文章列表

邮件欺诈新威胁,微软披露 Exchange Server 高风险漏洞

11 月 13 日消息,科技媒体 bleepingcomputer 昨日(11 月 12 日)发布博文,报道称微软披露高危 Exchange Server 漏洞,攻击者利用该漏洞可伪造合法发件人,从而更有效分发恶意邮件。IT之家援引博文内容,该漏洞追踪编号为 CVE-2024-49040,主要影响 Exchange Server 2016 和 2019,由 Solidlab 安全

2024-11-14 20:26 1 1874

🌐 T00.ls正式推出:打造网络安全人士的个人名片

T00.ls是T00ls.com推出的一款专为网络安全人士打造的个人链接聚合平台,帮助网络安全圈的大佬们通过一个简单的页面,汇聚整合并展示个人相关的链接,让粉丝们能够快速找到他们需要的信息。无论是社交媒体、个人博客、代码分享,还是联系方式,T00.ls都能将它们有条理地集中在一个页面上。✨## 🎉 为什

2024-11-14 17:17 49 2959

Nginx协助的PHP LFI

Origin:(https://gist.github.com/loknop/b27422d355ea1fd0d90d6dbc1e278d4d)From:https://bierbaumer.net/security/php-lfi-with-nginx-assistance/(发布于: 2021 年 12 月 26 日)这篇文章介绍了一种利用本地文件包含(LFI)漏洞的新方法,该方法具有最大的通用性,只需假设 PHP 与 Nginx 一起在

2024-11-14 10:20 2 533
东鹏饮料(集团)股份有限公司(szeastroc.com) 某分站存在信息泄露漏洞

东鹏饮料(集团)股份有限公司(szeastroc.com) 某分站存在信息泄露漏洞

东鹏饮料(集团)股份有限公司(szeastroc.com) 某分站存在信息泄露漏洞

2024-11-8 15:31 1 869

车联网攻击链路图

技术背景智能网联汽车的发展:随着汽车电动化、网联化、智能化和共享化的“新四化”发展趋势,智能网联汽车(Intelligent Connected Vehicles, ICVs)已经成为新时代的必然产物。这些车辆部署了多种智能传感器组件,如激光雷达、毫米波雷达、超声波雷达、摄像头等,并通过车载以太网、CAN总线、蜂窝网

2024-10-25 16:55 22 1817

朝鲜有关联的组织APT37在供应链攻击中利用

威胁情报公司AhnLab和韩国国家网络安全中心(NCSC)将此次攻击与朝鲜APT联系起来。此漏洞是一个脚本引擎内存损坏问题,可能导致任意代码执行。“此攻击要求经过身份验证的客户端单击链接,以便未经身份验证的攻击者启动远程代码执行。”阅读微软发布的公告,该公告在八月份解决了该缺陷。成功利用此漏

2024-10-21 11:51 1 3013
中基宁波集团股份有限公司(www.cbnb.com.cn) 某分站存在SQL注入漏洞

中基宁波集团股份有限公司(www.cbnb.com.cn) 某分站存在SQL注入漏洞

中基宁波集团股份有限公司(www.cbnb.com.cn) 某分站存在SQL注入漏洞

2024-10-20 17:17 1 1014
W3Cschool(w3cschool.cn) 逻辑漏洞

W3Cschool(w3cschool.cn) 逻辑漏洞

W3Cschool(w3cschool.cn) 逻辑漏洞

2024-10-20 13:30 0 842

OpenAI 阻止了 20 起利用人工智能进行网络犯罪和虚假信息的全球恶意活动

这项活动包括调试恶意软件、为网站撰写文章、为社交媒体账户生成传记以及为 X 上的虚假账户创建 AI 生成的个人资料图片。这家人工智能公司表示: “威胁行为者不断发展和试验我们的模型,但我们尚未看到证据表明这会带来他们在制造全新恶意软件或吸引病毒式传播受众的能力上取得重大突破。”该公司还表

2024-10-10 21:33 3 3073

互联网档案馆遭遇黑客攻击,3100 万用户数据被泄露

IT之家 10 月 10 日消息,科技媒体 arstechnica 今天(10 月 10 日)发布博文,报道称互联网档案馆网站 Archive.org 遭遇黑客攻击,导致大约 3100 万用户数据被泄露。互联网档案馆(Internet Archive)是一个非营利性的数字图书馆,成立于 1996 年,旨在提供免费、普遍的访问各种数字内容,包括文本、

2024-10-10 18:49 3 3042