Aggregator
.NET 第 55 期红队武器库和资源汇总
7 months 4 weeks ago
环境异常 当前环境异常,完成验证后即可继续访问。 去验证
国内最专业、最全面的 [ .NET 代码审计 ] 体系化学习交流社区
7 months 4 weeks ago
01.NET漏洞背景微软的.NET技术广泛应用于全球企业级产品,包括其知名的Exchange、SharePoint等,国内如某友的Cloud、某通的T系列、某蝶的云产品等也广泛采用。各行业核心业务均依
举一反三 ,通过 Sharp4SuoPoc 从原理上复现 Visual Studio 投毒事件的来龙去脉
7 months 4 weeks ago
在近期的网络安全事件中,一款提权工具被发现植入了后门,攻击者利用 Visual Studio 项目的 .suo 文件作为隐蔽的攻击媒介。由于 .suo 文件通常是隐藏的配置文件,且安全研究人员对其内容
CVE-2006-3672 | KDE Konqueror up to 3.5.1 replaceChild (zero) denial of service (EDB-28220 / Nessus ID 23881)
7 months 4 weeks ago
A vulnerability has been found in KDE Konqueror and classified as problematic. Affected by this vulnerability is the function replaceChild of the component Konqueror. The manipulation of the argument (zero) leads to denial of service.
This vulnerability is known as CVE-2006-3672. The attack can be launched remotely. Furthermore, there is an exploit available.
It is recommended to upgrade the affected component.
vuldb.com
2024 CWE TOP25最危险软件弱点深度解析
7 months 4 weeks ago
2024年11月19日, MITRE发布了2024 CWE TOP25最危险软件弱点榜单[1](后续简称“TOP25”)。由于推出时间不久,网络上相关介绍的文章不多,且大都存在概念不清,意义不明确,应
2024 CWE TOP25最危险软件弱点深度解析
7 months 4 weeks ago
软件开发者必看!
实战派第二期沙龙(办公终端安全)随笔
7 months 4 weeks ago
去向大佬们学习的随笔~
实战派第二期沙龙(办公终端安全)随笔
7 months 4 weeks ago
去向大佬们学习的随笔~
实战派第二期沙龙(办公终端安全)随笔
7 months 4 weeks ago
去向大佬们学习的随笔~
9家网络安全上市公司发布2024年业绩预告,逾8成收入下降,超5成减亏/扭亏
7 months 4 weeks ago
6家公司收入出现下降,1家公司收入实现增长(另外2家公司未公布收入变化情况)。在扣非净利润方面,4家公司实现减亏,1家公司成功扭亏为盈,1家公司利润有所缩水,1家公司由盈转亏,2家公司亏损加剧。利润为正的公司仅有2家。
9家网络安全上市公司发布2024年业绩预告,逾8成收入下降,超5成减亏/扭亏
7 months 4 weeks ago
6家公司收入出现下降,1家公司收入实现增长(另外2家公司未公布收入变化情况)。在扣非净利润方面,4家公司实现减亏,1家公司成功扭亏为盈,1家公司利润有所缩水,1家公司由盈转亏,2家公司亏损加剧。利润为正的公司仅有2家。
9家网络安全上市公司发布2024年业绩预告,逾8成收入下降,超5成减亏/扭亏
7 months 4 weeks ago
6家公司收入出现下降,1家公司收入实现增长(另外2家公司未公布收入变化情况)。在扣非净利润方面,4家公司实现减亏,1家公司成功扭亏为盈,1家公司利润有所缩水,1家公司由盈转亏,2家公司亏损加剧。利润为正的公司仅有2家。
9家网络安全上市公司发布2024年业绩预告,逾8成收入下降,超5成减亏/扭亏
7 months 4 weeks ago
6家公司收入出现下降,1家公司收入实现增长(另外2家公司未公布收入变化情况)。在扣非净利润方面,4家公司实现减亏,1家公司成功扭亏为盈,1家公司利润有所缩水,1家公司由盈转亏,2家公司亏损加剧。利润为正的公司仅有2家。
9家网络安全上市公司发布2024年业绩预告,逾8成收入下降,超5成减亏/扭亏
7 months 4 weeks ago
6家公司收入出现下降,1家公司收入实现增长(另外2家公司未公布收入变化情况)。在扣非净利润方面,4家公司实现减亏,1家公司成功扭亏为盈,1家公司利润有所缩水,1家公司由盈转亏,2家公司亏损加剧。利润为正的公司仅有2家。
9家网络安全上市公司发布2024年业绩预告,逾8成收入下降,超5成减亏/扭亏
7 months 4 weeks ago
6家公司收入出现下降,1家公司收入实现增长(另外2家公司未公布收入变化情况)。在扣非净利润方面,4家公司实现减亏,1家公司成功扭亏为盈,1家公司利润有所缩水,1家公司由盈转亏,2家公司亏损加剧。利润为正的公司仅有2家。
国补开启,iPhone降至6000以下;TikTok声明「恢复美国服务」;马斯克找「游戏代练」败露,怒怼游戏博主 | 极客早知道
7 months 4 weeks ago
中国 AIGC APP 月活破亿,豆包一家独占一半;适配灵动岛,消息称微信 iOS 版 8.0.55 大规模灰度 CallKit;小红书为迎接「TikTok 难民」火速上线中英文翻译功能
CVE-2003-0295 | Jelsoft vBulletin 3.0.0 Beta 2 Preview Message private.php cross site scripting (EDB-22599)
7 months 4 weeks ago
A vulnerability, which was classified as problematic, was found in Jelsoft vBulletin 3.0.0 Beta 2. This affects an unknown part of the file private.php of the component Preview Message Handler. The manipulation leads to basic cross site scripting.
This vulnerability is uniquely identified as CVE-2003-0295. It is possible to initiate the attack remotely. Furthermore, there is an exploit available.
vuldb.com
CVE-2025-0575 | Union Bank of India Vyom 8.0.34 on Android Rooting Detection protection mechanism
7 months 4 weeks ago
A vulnerability has been found in Union Bank of India Vyom 8.0.34 on Android and classified as problematic. This vulnerability affects unknown code of the component Rooting Detection. The manipulation leads to protection mechanism failure.
This vulnerability was named CVE-2025-0575. The attack needs to be approached locally. Furthermore, there is an exploit available.
The vendor was contacted early about this disclosure but did not respond in any way.
The vendor was contacted early about this disclosure but did not respond in any way.
vuldb.com
CVE-2010-1876 | Ajsquare AJ Shopping Cart 1.0 index.php maincatid sql injection (EDB-12349 / XFDB-58049)
7 months 4 weeks ago
A vulnerability was found in Ajsquare AJ Shopping Cart 1.0. It has been rated as critical. Affected by this issue is some unknown functionality of the file index.php. The manipulation of the argument maincatid leads to sql injection.
This vulnerability is handled as CVE-2010-1876. The attack may be launched remotely. Furthermore, there is an exploit available.
vuldb.com