标签: vx

7-Zip 修复高危的 Windows MoTW 安全告警绕过漏洞

7-Zip 修复高危的 Windows MoTW 安全告警绕过漏洞 SERGIU GATLAN 代码卫士 2025-01-22 09:52 聚焦源代码安全,网罗国内外最新资讯! 编译:代码卫士 7-Zip 文件压缩文档中存在一个高危漏洞,可导致攻击者绕过 MotW Windows 安全特性,从所嵌入的文档中提取恶意文件时在用户计算机上执行代码。 7-Zip 在2022年6月发布的版本22.00开始

继续阅读

【已复现】Rsync 堆缓冲区溢出漏洞(CVE-2024-12084)安全风险通告

【已复现】Rsync 堆缓冲区溢出漏洞(CVE-2024-12084)安全风险通告 奇安信 CERT 2025-01-22 01:10 ●  点击↑蓝字关注我们,获取更多安全风险通告 漏洞概述 漏洞名称 Rsync 堆缓冲区溢出漏洞 漏洞编号 QVD-2025-3022,CVE-2024-12084 公开时间 2025-01-14 影响量级 十万级 奇安信评级 高危 CVSS 3.1分数 9.8

继续阅读

通过 Sharp4SuoPoc 从原理上复现 Visual Studio 投毒事件

通过 Sharp4SuoPoc 从原理上复现 Visual Studio 投毒事件 原创 专攻.NET安全的 dotNet安全矩阵 2025-01-22 00:45 在近期的网络安全事件中,一款提权工具被发现植入了后门,攻击者利用 Visual S tudio 项目的 .suo 文件作为隐蔽的攻击媒介。由于 .suo 文件通 常是隐藏的配置文件,且安全研究人员对其内容关注较少,因此成为了攻击者利用

继续阅读

梅赛德斯—奔驰信息娱乐系统漏洞详细信息披露

梅赛德斯—奔驰信息娱乐系统漏洞详细信息披露 信安在线资讯 2025-01-22 00:30 卡巴斯基披露了在梅赛德斯—奔驰信息娱乐系统中发现的十多个漏洞的细节,但这家汽车制造商向客户保证,这些安全漏洞已经得到修复,且不易被利用。 上周,俄罗斯网络安全公司卡巴斯基发布了一篇博客文章(梅赛德斯-奔驰主机安全研究报告),深入分析了梅赛德斯—奔驰用户体验(MBUX)系统。此次研究主要针对第一代MBUX系统

继续阅读

OWASP 2025年十大漏洞–被利用/发现的最严重漏洞

OWASP 2025年十大漏洞–被利用/发现的最严重漏洞 何威风 祺印说信安 2025-01-22 00:03 开放 Web 应用程序安全项目 (OWASP) 发布了备受期待的 2025 年智能合约十大漏洞,这是一份全面的认识文件,旨在让 Web3 开发人员和安全团队掌握对抗智能合约中最关键 漏洞 的知识。 随着去中心化金融 (DeFi) 和区块链技术的不断发展,强大的智能合约安全性的重要性从未如

继续阅读

漏洞预警 | 叁拾叁OA SQL注入漏洞

漏洞预警 | 叁拾叁OA SQL注入漏洞 浅安 浅安安全 2025-01-22 00:00 0x00 漏洞编号 – # 暂无 0x01 危险等级 – 高危 0x02 漏洞概述 叁拾叁OA是一款面向企业的办公自动化软件,主要目的是通过信息化手段提升企业的办公效率,帮助组织实现办公流程的自动化、信息的集成和共享,从而提升管理水平和工作效率。 0x03 漏洞详情 漏洞类型: SQ

继续阅读

2024年度漏洞态势大揭秘:你的网络安全防线还稳固吗?(附下载)

2024年度漏洞态势大揭秘:你的网络安全防线还稳固吗?(附下载) 原创 说安全 如何安全 说安全 如何安全 2025-01-21 23:30 在这个万物互联的数字时代,网络已经成为我们生活、工作和学习中不可或缺的一部分。然而,随着网络的普及和深入,网络安全问题也日益凸显,成为悬在我们头顶的一把“达摩克利斯之剑”。《2024年度漏洞态势分析报告》的出炉,再次为我们敲响了网络安全的警钟。那么,面对日益

继续阅读

ViewState反序列化漏洞详解

ViewState反序列化漏洞详解 原创 信安路漫漫 信安路漫漫 2025-01-21 23:00 前言 在一次测试过程中遇到了这个ViewState的反序列化漏洞,当时对于利用方式以及原理都不太清楚,因此有了这边文章,学习一下viewstate的漏洞原理以及利用方式。 ViewState基础介绍 ViewState机制 ViewState 是 ASP.NET(Active Server Page

继续阅读

【神兵利器】JAVA JMX漏洞综合利用工具

【神兵利器】JAVA JMX漏洞综合利用工具 原创 Heptagram 七芒星实验室 2025-01-21 23:00 基本介绍 beanshooter是一个JMX枚举和攻击工具,有助于识别JMX端点上的常见漏洞并提供了丰富的漏洞利用载荷和利用方式 工具编译 我们也可以通过beanshooter来枚举并注册EvilBean到JMXServer端,首先我们需要去下载beanshooter工具到本地,

继续阅读

【安全圈】OWASP 2025 年十大漏洞 – 被利用/发现的最严重漏洞

【安全圈】OWASP 2025 年十大漏洞 – 被利用/发现的最严重漏洞 安全圈 2025-01-21 19:01 关键词 安全漏洞 开放 Web 应用程序安全项目 (OWASP) 发布了备受期待的 2025 年智能合约十大漏洞,这是一份全面的认识文件,旨在让 Web3 开发人员和安全团队掌握对抗智能合约中最关键漏洞的知识。 随着去中心化金融 (DeFi) 和区块链技术的不断发展,强大的智能合约安

继续阅读

1Scan一键渗透扫描器|漏洞探测

1Scan一键渗透扫描器|漏洞探测 漏洞挖掘 渗透安全HackTwo 2025-01-21 16:00 0x01 工具介绍  1Scan 全平台一键渗透扫描器,只需输入目标(IP、URL、CIDR、ip.txt、ipc.txt、ipb.txt、url.txt),即可一键使用多种协议收集信息、网络密码爆破、高危1Day、Nday漏洞探测、一键GetShell等。 下载地址在末尾**** 0x02 功

继续阅读

7-Zip 漏洞允许通过绕过网络标记执行任意代码

7-Zip 漏洞允许通过绕过网络标记执行任意代码 网安百色 2025-01-21 11:29 点击上方 蓝字 关注我们吧~ 近期,安全研究人员发现了一个编号为 CVE-2025-0411 的高危漏洞,CVSS 评分为 7.0。该漏洞允许远程攻击者绕过 Windows 的“网络标记”(Mark-of-the-Web,MOTW)保护机制,从而在受影响的系统上执行任意代码。 该漏洞源于 7-Zip 在处

继续阅读

OWASP 2025 年 10 大漏洞

OWASP 2025 年 10 大漏洞 网安百色 2025-01-21 11:29 点击上方 蓝字 关注我们吧~ OWASP于 2025 年 1 月 21 日发布了《2025 年十大安全漏洞》报告。随着去中心化金融(DeFi)和区块链技术的持续发展,确保智能合约安全的重要性愈发凸显。最新的列表反映了不断演变的攻击向量,突出了近年来被广泛利用或新发现的漏洞。 2025 年 OWASP 十大漏洞: 1

继续阅读

【安全圈】梅赛德斯—奔驰信息娱乐系统漏洞详细信息披露

【安全圈】梅赛德斯—奔驰信息娱乐系统漏洞详细信息披露 安全圈 2025-01-21 11:01 关键词 安全漏洞 卡巴斯基披露了在梅赛德斯—奔驰信息娱乐系统中发现的十多个漏洞的细节,但这家汽车制造商向客户保证,这些安全漏洞已经得到修复,且不易被利用。 上周,俄罗斯网络安全公司卡巴斯基发布了一篇博客文章(梅赛德斯-奔驰主机安全研究报告),深入分析了梅赛德斯—奔驰用户体验(MBUX)系统。此次研究主要

继续阅读

关于防范开源文件同步工具rsync多个安全漏洞的风险提示

关于防范开源文件同步工具rsync多个安全漏洞的风险提示 NVDB 网络安全威胁和漏洞信息共享平台 2025-01-21 10:48 近日,工业和信息化部网络安全威胁和漏洞信息共享平台( NVDB )监测发现,开源文件同步工具 rsync 存在堆缓冲区溢出等多个漏洞,危害严重。 Rsync 是一款开源文件同步与数据传输工具,被广泛用于备份、镜像、数据迁移等场景。由于程序缺陷,存在堆缓冲区溢出、信息

继续阅读

持续领先!奇安信斩获5个CNNVD漏洞贡献奖

持续领先!奇安信斩获5个CNNVD漏洞贡献奖 奇安信集团 2025-01-21 10:24 近日,中国国家信息安全漏洞库(CNNVD)完成了2024年度第二期接报漏洞奖励评选工作,表彰了26个在我国网络安全漏洞预警及风险消控工作中发挥积极作用的漏洞。本次漏洞奖励评选共评出8个一级贡献奖,18个二级贡献奖,其中,奇安信斩获3个一级贡献奖 ,2个二级贡献奖 ,是本次评选获奖总量最多、一级贡献奖最多的厂

继续阅读

B站员工植入恶意代码报复用户,官方:漏洞已修补,员工已处罚

B站员工植入恶意代码报复用户,官方:漏洞已修补,员工已处罚 安全内参 2025-01-21 10:07 关注我们 带你读懂网络安全 B站一名员工滥用权限,让某用户使用B站网页端观看视频时,被错误提示“账号已被封禁” 正在新闻热点组 近日,B站一名员工滥用权限,让某用户使用B站网页端观看视频时,被错误提示“账号已被封禁”,引发广泛关注。 1月21日,B站客服告诉《正在新闻》网站漏洞已经被修补,涉事员

继续阅读

报名中!即将开班 | 无人机安全攻防入门:从整体架构到漏洞分析

报名中!即将开班 | 无人机安全攻防入门:从整体架构到漏洞分析 看雪课程 看雪学苑 2025-01-21 09:59 如今,无人机已经成为各行各业的重要工具,其应用场景日益广泛。例如从军事侦察到物流配送,从影视拍摄到农业监测。随着无人机技术的普及,其安全问题也逐渐凸显。例如无人机遭受黑客攻击、数据泄露、飞行失控等安全事件屡见不鲜,给个人隐私、企业资产乃至国家安全带来了严重威胁。 掌握无人机安全攻防

继续阅读

奇安信2024《漏洞态势报告》:新增漏洞再创新高,总体威胁持续加深

奇安信2024《漏洞态势报告》:新增漏洞再创新高,总体威胁持续加深 虎符智库 2025-01-21 09:57 本文 2660 字    阅读约需 9 分钟 2025年1月21日,奇安信发布《2024年度网络安全漏洞威胁态势研究报告》(以下简称:《报告》)。《报告》指出,2024年全球新增漏洞数量再创新高,漏洞利用成为网络攻击的重中之重。开源项目、云计算、物联网(IoT)、国 产软件以及关键基础设

继续阅读

SRC技巧分享:某高校未授权访问+XML文件上传引发的XSS

SRC技巧分享:某高校未授权访问+XML文件上传引发的XSS 原创 zangcc Eureka安全 2025-01-21 09:29 点击上方 蓝字 关注我们 0x01 前言 这是之前我在edusrc挖的一个小漏洞。如果是单纯的反射型xss,平台是不收录的,但是我这个xss属于是多个漏洞在一起的组合。当时本来是想打一个有证书的高校,但是最后才发现不对劲,这个名字跟我挖的这个实在是太像了,打歪了。。

继续阅读

Windows 零日漏洞遭利用:CVE-2024-49138 PoC 代码发布

Windows 零日漏洞遭利用:CVE-2024-49138 PoC 代码发布 Ots安全 2025-01-21 09:28 安全研究员 MrAle_98 最近发布了一个针对零日漏洞 CVE-2024-49138 的概念验证 (PoC) 漏洞。此漏洞影响 Windows 通用日志文件系统 (CLFS) 驱动程序,CVSS 评分为 7.8,允许攻击者在受影响的设备上获得 SYSTEM 权限。 该漏洞

继续阅读

中小企业及创业公司信息安全建设指南

中小企业及创业公司信息安全建设指南 原创 Monyer 梦之光芒 梦之光芒的电子梦 2025-01-21 09:17 注:本文以问答的形式来形成这份“中小企业及创业公司信息安全建设指南”,文中探讨了信息安全之于公司发展前期、团队建设、安全运营阶段及安全价值的各方面问题,助力企业做好信息安全建设。 一、公司发展前期 – 一家公司从什么时候起,应该研究建立信息安全部门? 几乎所有的大公司都

继续阅读

2025年首个满分漏洞,PoC已公布,可部署后门

2025年首个满分漏洞,PoC已公布,可部署后门 点击关注 👉 马哥网络安全 2025-01-21 09:00 云攻击者正在大肆利用名为Max – Critical Aviatrix RCE漏洞(编号CVE-2024-50603),此漏洞在CVSS评分中高达10分(满分10分),能够在受影响系统上执行未经身份验证的远程代码,网络犯罪分子借此漏洞植入恶意软件。 最坏的情况下,该漏洞会让未

继续阅读

蛇年新禧,祥福并济|360漏洞云漏洞众包响应平台放假公告

蛇年新禧,祥福并济|360漏洞云漏洞众包响应平台放假公告 360漏洞众包响应平台 2025-01-21 08:54 平台放假公告 HAPPY NEW YEAR – 一 二 三 四 五 六 日 27 廿八 28 除夕 29 春节 30 初二 31 初三 1 初四 2 初五 3 立春 4 初七 5 初八 6 初九 7 初十 8 班 9 十二 尊敬的安全研究员: 感谢您长期以来对360漏洞云

继续阅读

《网信自主创新调研报告》表彰大会召开,360漏洞云获多项荣誉

《网信自主创新调研报告》表彰大会召开,360漏洞云获多项荣誉 360漏洞云 2025-01-21 08:49 1月18日,《网信自主创新调研报告》编委会在北京召开了2024年度表彰大会。来自编委会和报告参编单位的近30名代表参加了会议。会议对为《网信自主创新调研报告》编写和发布做出重要贡献的人员颁发了先进工作者证书,同时启动了“网信自主创新百人论坛”。360漏洞云总经理胡晓娜荣获生态领域先进工作者

继续阅读

蛇年新禧,祥福并济|360漏洞云平台放假公告

蛇年新禧,祥福并济|360漏洞云平台放假公告 360漏洞云 2025-01-21 08:49 平台放假公告 HAPPY NEW YEAR – 一 二 三 四 五 六 日 27 廿八 28 除夕 29 春节 30 初二 31 初三 1 初四 2 初五 3 立春 4 初七 5 初八 6 初九 7 初十 8 班 9 十二 尊敬的安全研究员: 感谢您长期以来对360漏洞云平台的支持与关注!时光

继续阅读