标签: 复现

漏洞挖掘的几种思维

漏洞挖掘的几种思维 隐雾安全 迪哥讲事 2025-04-11 12:31 No.0 推荐语 本地知识库里,看到的一位大佬的分享,内容很优秀,认真通读一遍,深切的体会到了自己与大佬之间的差距,其中避免原子性思维真的让我茅塞洞开,分享给喜欢挖洞的同学。 ,我是 前言 漏洞挖掘-思想建设 最近也没有挖到什么漏洞,分析类的现在卡的也严格,想了想,总结—些关于漏洞的看法吧。 为什么我要谈这些呢? 很多年轻小

继续阅读

WordPress插件身份验证漏洞披露数小时后即遭利用

WordPress插件身份验证漏洞披露数小时后即遭利用 FreeBuf 2025-04-11 11:02 在公开披露仅数小时后,黑客就开始利用WordPress的OttoKit(原SureTriggers)插件中一个可绕过身份验证的高危漏洞。安全专家强烈建议用户立即升级至本月初发布的OttoKit/SureTriggers最新版本1.0.79。 01 插件功能与影响范围 OttoKit插件允许用户

继续阅读

CISA将Linux内核漏洞列入已知被利用漏洞目录

CISA将Linux内核漏洞列入已知被利用漏洞目录 FreeBuf 2025-04-11 11:02 美国网络安全和基础设施安全局(CISA)近日将两个Linux内核漏洞(编号分别为CVE-2024-53197和CVE-2024-53150)列入其已知被利用漏洞(KEV)目录。 01 漏洞技术细节分析 CVE-2024-53197漏洞(CVSS评分为7.8)存在于Linux内核的ALSA USB音

继续阅读

回顾 | 2025香港Web3嘉年华:CertiK以创新技术定义安全未来

回顾 | 2025香港Web3嘉年华:CertiK以创新技术定义安全未来 原创 CertiK CertiK 2025-04-11 11:00 4月6日至9日,Web3安全巨头CertiK亮相2025香港Web3嘉年华。活动期间,CertiK不仅设立独立展位与广大Web3生态参与者深入互动,更通过高层次的技术交流与前沿研究成果展示,成为本届盛会备受瞩目的焦点。 耶鲁大学计算机科学系教授、CertiK

继续阅读

CISO集体推荐!漏洞管理十大最佳实践

CISO集体推荐!漏洞管理十大最佳实践 网安加社区 2025-04-11 10:06 2003年,笔者在芝加哥的一场行业会议上首次就网络安全发表演讲,主题是如何应对当时肆虐的蠕虫和病毒。笔者强调了漏洞和补丁管理的重要性,但随后的问答环节暴露了一个至今仍未彻底解决的问题: “我们有成千上万的漏洞,该如何确定优先级?” 一位听众问道。 笔者的回答——“根据威胁或业务关键性排序”——虽然正确,却过于笼统

继续阅读

Linux USB 音频驱动漏洞正被恶意 USB 设备在野利用

Linux USB 音频驱动漏洞正被恶意 USB 设备在野利用 信息安全大事件 2025-04-11 10:00 漏洞概述 Linux内核中的USB音频驱动存在一个可能导致内存越界读取的关键漏洞,该漏洞已由SUSE公司的Takashi Iwai通过最新补丁修复。攻击者若获得系统物理访问权限,可利用恶意USB设备实现权限提升、篡改系统内存或执行任意代码。 Linux基金会Greg Kroah-Har

继续阅读

漏洞预警 Optilink 管理系统 upgrade.php 任意命令执行漏洞

漏洞预警 Optilink 管理系统 upgrade.php 任意命令执行漏洞 by 融云安全-cas 融云攻防实验室 2025-04-11 09:18 0x01 阅读须知 融云安全的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直接或间接后

继续阅读

【漏洞预警】Vite 访问控制不当导致任意文件读取漏洞(CVE-2025-32395)

【漏洞预警】Vite 访问控制不当导致任意文件读取漏洞(CVE-2025-32395) cexlife 飓风网络安全 2025-04-11 09:06 漏洞描述: Vite发布安全公告,公开披露了一个访问控制不当漏洞。在某些特定条件下,通过构造特殊URL可以绕过server.fs.deny限制获取服务器上的任意文件内容。 修复建议: 正式防护方案: 针对此漏洞,官方已经发布了漏洞修复版本,请立即更

继续阅读

安全威胁情报周报(2025/04/05-2025/04/11)

安全威胁情报周报(2025/04/05-2025/04/11) 观安无相实验室 2025-04-11 09:02 #本期热点 0 1 热点安全事件 微软在安全公告上感谢勒索软件组织EncryptHub Oracle 因涉嫌云泄露事件被起诉,影响数百万美元 Sec-Gemini v1 – 谷歌发布了网络安全新 AI 模型 新型恶意软件威胁 Android 通话,号码替换引发信息安全危机 ChatGP

继续阅读

Tomcat 漏洞分析与修复(2)CVE-2024-21733

Tomcat 漏洞分析与修复(2)CVE-2024-21733 原创 ralap 网络个人修炼 2025-04-11 09:01 前言 接着继续研究CVE-2024-21733,详细阐述漏洞复现步骤及修复方法 漏洞概述 当 Web 服务器无法正确处理 POST 请求的内容长度时发生。这种错误行为可被攻击者利用来强制受害者的浏览器取消与网站的连接,从而导致敏感数据从服务器和/或客户端泄露。 受影响版

继续阅读

逻辑漏洞

逻辑漏洞 原创 SOAD Laboratory 安全攻防实验室 2025-04-11 09:00 逻辑漏洞 逻辑漏洞是程序设计或业务流程中存在的缺陷,攻击者可以利用这些缺陷对系统或用户造成一些安全问题。 身份认证 登录绕过 漏洞原理:登录成功或失败,前端通过判断返回包中的某个字段(code、isLogin、success等)来决定是否登录成功。 测试方法:修改返回包中的字段值(字段名可能有不同),

继续阅读

Foxmail 官方致谢!APT-Q-12 利用邮件客户端高危漏洞瞄准国内企业用户

Foxmail 官方致谢!APT-Q-12 利用邮件客户端高危漏洞瞄准国内企业用户 红雨滴团队 奇安信集团 2025-04-11 08:42 概述 奇安信威胁情报中心红雨滴团队于2025年初在威胁情报狩猎过程中观测到客户网络中的异常行为, 协助应急响应时溯源到最初的邮件攻击来源,提取到了相关邮件,分析显示攻击者组合利用了 Foxmail 客户端存在的高危漏洞 (QVD-2025-13936),受害

继续阅读

AkiraBot借OpenAI绕过验证,AI垃圾广告攻击狂轰40万网站

AkiraBot借OpenAI绕过验证,AI垃圾广告攻击狂轰40万网站 原创 HackerNews 安全威胁纵横 2025-04-11 07:53 AkiraBot 的人工智能(AI)驱动平台被用于向网站聊天框、评论区和联系表单发送垃圾信息,以推广可疑的搜索引擎优化(SEO)服务,如 Akira 和 ServicewrapGO。 网络安全研究人员披露了一个名为  AkiraBot  的人工智能(A

继续阅读

午夜代码影:黑客捉奸背后的 Azure 漏洞暗战

午夜代码影:黑客捉奸背后的 Azure 漏洞暗战 勤奋的运营姐姐 EnhancerSec 2025-04-11 07:39 前因 凌晨两点,私家侦探林默的电脑屏幕在昏暗的房间里泛着幽幽蓝光。他盯着客户发来的信息,嘴角勾起一丝冷笑,“三天内,拿到我丈夫和那个女人的聊天记录,钱不是问题。” 客户的丈夫是某知名社交平台“蜜语“的CTO,而平台最近刚迁移到Azure云,采用了一套自动化CI/CD流水线——

继续阅读

Foxmail 官方致谢!Foxmail for Windows 远程代码执行漏洞(QVD-2025-13936)安全风险通告

Foxmail 官方致谢!Foxmail for Windows 远程代码执行漏洞(QVD-2025-13936)安全风险通告 奇安信 CERT 2025-04-11 06:48 ●  点击↑蓝字关注我们,获取更多安全风险通告 漏洞概述 漏洞名称 Foxmail for Windows 远程代码执行漏洞 漏洞编号 QVD-2025-13936,CNVD-2025-06036 公开时间 2025-0

继续阅读

Vite vite-project接口存在任意文件读取漏洞CNNVD-202504-684 附POC

Vite vite-project接口存在任意文件读取漏洞CNNVD-202504-684 附POC 2025-4-10更新 南风漏洞复现文库 2025-04-10 23:27 免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用。 1. Vite

继续阅读

YesWiki知识库edit接口存在任意文件读取漏洞 附POC

YesWiki知识库edit接口存在任意文件读取漏洞 附POC 2025-4-10更新 南风漏洞复现文库 2025-04-10 23:27 免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途使用。 1. YesWiki知识库简介 微信公众号搜索:南风漏

继续阅读

打造自己专属的漏洞赏金搜索引擎

打造自己专属的漏洞赏金搜索引擎 迪哥讲事 2025-04-10 22:53 声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。 博客新域名:https://gugesay.com **不想错过任何消息?设置星标↓ ↓ ↓ 前言 你是否想过使用 Google 和 Bing 来收获漏洞赏金?!你

继续阅读

【新原创漏洞】Vite任意文件读取漏洞

【新原创漏洞】Vite任意文件读取漏洞 原创 NS-CERT 绿盟科技CERT 2025-04-10 20:11 通告编号:NS-2025-0023 2025-04-10 TAG: Vite、任意文件读取 漏洞危害: 攻击者利用此漏洞,可实现任意文件读取。  版本: 1.0 1 漏洞概述 近日,绿盟科技CERT监测到Vite发布安全公告,修复了Vite任意文件读取漏洞(CVE-2025-32395

继续阅读

【安全圈】Adobe 紧急发布安全更新,修复十二款产品多项漏洞

【安全圈】Adobe 紧急发布安全更新,修复十二款产品多项漏洞 安全圈 2025-04-10 19:00 关键词 安全漏洞 Adobe 已发布了一套全面的安全更新,用于修复旗下十二款产品中存在的多个漏洞。 这些补丁均于 2025 年 4 月 8 日发布,旨在解决严重、重要及中等程度的安全缺陷,这些缺陷可能会使用户面临各种网络威胁,包括任意代码执行、权限提升以及应用程序拒绝服务攻击。 已修复的重大漏

继续阅读

AI大模型安全漏洞预警!Langflow高危远程代码执行漏洞(CVE-2025-3248)

AI大模型安全漏洞预警!Langflow高危远程代码执行漏洞(CVE-2025-3248) Gobybot GobySec 2025-04-10 18:49 4月6日,Goby安全团队检测发现,AI大模型开源项目 Langflow-ai github issue 提交了一个关于代码注入漏洞反馈(当前该issue已关闭), 攻击者可以通过向特定端点发送精心构造的HTTP请求,执行任意代码,官方迅速响

继续阅读

智能体连续发现汽车漏洞!360登Black Hat演示高危利用链

智能体连续发现汽车漏洞!360登Black Hat演示高危利用链 360数字安全 2025-04-10 18:27 近日,全球瞩目的Black Hat Asia 2025亚洲黑帽大会在新加坡隆重召开,汇聚了来自各个国家的顶级网络安全战略智库、技术学者及产业专家,分享前沿的网络安全研究和创新发展路径。 360数字安全集团漏洞研究院的安全专家受邀以《大道至简: 如何利用中间人攻击连续攻破汽车防线》为题

继续阅读

【大模型与安全】第三弹:LLM与 Fuzzing 技术在漏洞挖掘中的应用

【大模型与安全】第三弹:LLM与 Fuzzing 技术在漏洞挖掘中的应用 默安玄甲实验室 2025-04-10 11:50 随着大语言模型(下统称LLM)的兴起,其在软件安全测试领域的应用前景备受瞩目。传统模糊测试(下统称Fuzzing)依赖人工编写测试用例和规则,这种方法不仅耗时费力,还难以覆盖复杂的输入空间。而LLM凭借其强大的生成能力,擅长解决传统上需要大量人工才能完成的重复任务,这为Fuz

继续阅读

云安全(九):容器逃逸—披露漏洞

云安全(九):容器逃逸—披露漏洞 JJ1ng JJ1ng 2025-04-09 23:30 0x00 Introduction 本篇章中将说明历史上有关容器逃逸的披露漏洞。个人才疏学浅,有未阐述清楚或遗漏的地方,还请谅解,相关的内容可自行搜索。 Docker 整体包括:Docker Client 、Docker Daemon 、Containerd 、Containerd-shim 、Runc  

继续阅读

列目录引起的一系列高危漏洞并获取一万五千元赏金记录

列目录引起的一系列高危漏洞并获取一万五千元赏金记录 小乳酸 Z2O安全攻防 2025-04-09 22:30 0x01 前言 一次很偏的子域名列目录所引起的一系列高危漏洞,教你薅厂商羊毛。 0x02 漏洞背景 一次金融众测项目,称其主站子域名为target.com。 0x03 漏洞挖掘过程 这次出现问题的站点我们称之为https://asdq14aq.target.com,这个子域名其它工具都没有

继续阅读

【安全圈】假冒 Microsoft Office 插件工具通过 SourceForge 推送恶意软件

【安全圈】假冒 Microsoft Office 插件工具通过 SourceForge 推送恶意软件 安全圈 2025-04-09 19:01 关键词 恶意软件 威胁行为者正在滥用 SourceForge 分发伪造的 Microsoft 插件,这些插件会在受害者的计算机上安装恶意软件,以挖掘和窃取加密货币。 SourceForge.net 是一个合法的软件托管和分发平台,还支持版本控制、错误跟踪和

继续阅读