文章列表

CISA 敦促联邦机构在 9 月之前修复 Versa Director 漏洞

美国网络安全和基础设施安全局 (CISA)根据主动利用的证据,将影响 Versa Director 的安全漏洞列入其已知被利用漏洞 ( KEV )目录。该中等严重性漏洞的编号为CVE-2024-39717(CVSS 评分:6.6),是影响“更改图标”功能的文件上传错误,可能允许威胁行为者通过将其伪装成看似无害的 PNG 图像文件来上传恶

2024-8-24 22:27 0 1317

GitHub 漏洞“ArtiPACKED”导致存储库面临被接管的风险

GitHub Actions 工件中新发现的一个攻击媒介被称为ArtiPACKED,可被利用来接管存储库并获取组织云环境的访问权限。Palo Alto Networks Unit 42 研究员 Yaron Avital在本周发布的一份报告中表示: “配置错误和安全漏洞的结合可能会导致工件泄露令牌,包括第三方云服务和 GitHub 令牌,从而使任何具有

2024-8-23 22:59 1 1343
国金黄金股份有限公司(guojingold.com)某站存在远程命令执行漏洞

国金黄金股份有限公司(guojingold.com)某站存在远程命令执行漏洞

国金黄金股份有限公司(guojingold.com)某站存在远程命令执行漏洞

2024-8-23 10:49 0 2072
沪上阿姨(hsay.com)某系统存在sql注入

沪上阿姨(hsay.com)某系统存在sql注入

沪上阿姨(hsay.com)某系统存在sql注入

2024-8-23 10:46 0 2035

黑客利用PHP 漏洞部署隐秘的Msupedge 后门

一种先前没有记录的名为Msupedge 的后门已被用于对付针对台湾某所未具名大学的网络攻击。 博通旗下的赛门铁克威胁猎人团队在一份报告中表示,该后门最显著的特点是它通过DNS 流量与命令和控制 (C&C) 服务器进行通信。 目前尚不清楚该后门的来源以及攻击背后的目的。 据说

2024-8-23 02:55 0 1418

RansomHub 集团在最新网络攻击中部署了新的 EDR 攻击工具

据观察,与 RansomHub 勒索软件有关联的网络犯罪组织正在使用一种新工具,用于终止受感染主机上的端点检测和响应 (EDR) 软件,该组织与AuKill(又名 AvNeutralizer)和Terminator等其他类似程序一样。网络安全公司 Sophos 将这款 EDR 杀伤实用程序称为 EDRKillShifter,该公司在 2024 年 5 月的一次失

2024-8-22 21:53 0 1298

theHarvester:电子邮件、子域名和姓名采集器 - OSINT

theHarvester:电子邮件、子域名和姓名采集器 - OSINTGithub:https://github.com/laramies/theHarvester这是什么?-------------theHarvester 是一款使用简单但功能强大的工具,设计用于红队评估或渗透测试的侦察阶段。它可以收集开放源代码情报(OSINT),帮助确定域的外部威胁状况。该工具通过以下

2024-8-22 16:29 3 426
霸王茶姬(bwcj.com)某分站存在数据泄露

霸王茶姬(bwcj.com)某分站存在数据泄露

霸王茶姬(bwcj.com)某分站存在数据泄露

2024-8-22 16:06 0 1753
中国中铁股份有限公司(crecg.com)某分站存在文件上传漏洞

中国中铁股份有限公司(crecg.com)某分站存在文件上传漏洞

中国中铁股份有限公司(crecg.com)某分站存在文件上传漏洞

2024-8-22 15:54 0 1736
同程数科酒店之家(innhome.com.cn)存在严重逻辑缺陷

同程数科酒店之家(innhome.com.cn)存在严重逻辑缺陷

同程数科酒店之家(innhome.com.cn)存在严重逻辑缺陷

2024-8-22 15:45 0 1787