文章列表

湖北省新华书店有限公司(joqiu.com.cn)某平台存在弱口令漏洞

湖北省新华书店有限公司(joqiu.com.cn)某平台存在弱口令漏洞

湖北省新华书店有限公司(joqiu.com.cn)某平台存在弱口令漏洞

2024-3-20 16:04 0 2978

对从事黑产会员f0ing账号进行永久封禁的公告

经热心会员举报,并经管理核实,会员 @f0ing 有发布黑产相关言论。根据T00ls总规则:https://www.t00ls.com/articles-66666.htmlT00ls禁止发布广告、违法言论、政治言论、研究黑产,否则永久封号处理;经查该账号为投稿申请注册,现已经将该账号永久封禁。感谢各位热心会员的举报,T00ls一直致力于肃清

2024-3-15 16:05 65 7381

VMware 修复 4 个“关键”漏洞:影响ESXi等,能逃逸访问主机系统

IT之家 3 月 7 日消息,VMware 发布安全更新,修复 VMware ESXi、Workstation、Fusion 和 Cloud Foundation 产品中的沙箱逃逸漏洞,攻击者可以逃逸虚拟机并访问主机操作系统。这类漏洞通常来说破坏力很大,攻击者一旦成功利用这些漏洞,可以在未经用户授权的情况下访问安装了管理程序的主机系统,或访

2024-3-7 16:23 2 2801

美国指控伊朗黑客,悬赏1000万美元抓获

美国司法部 (DoJ) 周五公布了对一名伊朗国民的起诉书,该名伊朗国民涉嫌参与旨在损害美国政府和私人实体的多年网络活动。 据称,有十多个实体成为攻击目标,其中包括美国财政部和国务院、支持美国国防部项目的国防承包商,以及总部位于纽约的一家会计师事务所和一家酒店公司。 39 岁的 A

2024-3-3 00:39 2 2738

Apache Struts2 CVE-2023-50164__

Apache Struts2 CVE-2023-50164________________________________________漏洞描述Struts2是一个流行的Java框架,用于开发企业级Web应用程序。支持动作处理、表单验证、拦截器,以及与其他Java技术的集成。Apache Struts 文件上传漏洞(CVE-2023-50164),未经身份验证的远程攻击者可能会利用该漏洞执行

2024-2-29 14:56 4 1595

美国悬赏 1500 万美元追捕 LockBit 勒索软件头目

美国国务院已宣布奖励高达 1500 万美元的奖金,奖励那些能够识别 LockBit 勒索软件组织内关键领导人并逮捕任何参与该行动的个人的信息。美国国务院表示:“自 2020 年 1 月以来,LockBit 攻击者已对美国和世界各地的受害者实施了 2000 多次攻击,造成了代价高昂的运营中断以及敏感信息的破坏或泄露。”

2024-2-23 09:10 14 3723
蜜雪冰城(mxbc.net) 某分站未授权访问漏洞

蜜雪冰城(mxbc.net) 某分站未授权访问漏洞

蜜雪冰城(mxbc.net) 某分站未授权访问漏洞

2024-2-22 15:31 3 3876
芒果TV(mgtv.com) 某分战存在SQL注入漏洞

芒果TV(mgtv.com) 某分战存在SQL注入漏洞

芒果TV(mgtv.com) 某分战存在SQL注入漏洞

2024-2-22 15:28 0 3122

新的 Wi-Fi 漏洞使 Android 和 Linux 设备面临黑客攻击

网络安全研究人员在 Android、Linux 和 ChromeOS 设备中发现的开源 Wi-Fi 软件中发现了两个身份验证绕过缺陷,这些缺陷可能会诱骗用户加入合法网络的恶意克隆,或允许攻击者无需密码即可加入受信任的网络。这些漏洞分别编号为 CVE-2023-52160 和 CVE-2023-52161,是在对wpa_supplicant和英特尔 iNet Wi

2024-2-22 08:55 0 2608

小世界找联系方式之拓展思路

前提:先祝大家新年快乐,最初这篇文章是iculture.cc这个站点发出来的也就是fanc’pig这位大佬提供的思路,在这之前我也是网络安全板块的版主,和杂七杂八板块的超级版主,由于某些因素fanc‘pig不知道怎么了,站点也关闭了,我就想着把之前的分享一下,然后再加点思路,分享给大家,有很多文章找不到

2024-2-19 08:47 84 10249