总是被忽略的目录遍历到getshell以及云权限~证书站严重案例 不安全 3 weeks ago 文章描述了一次安全测试过程,通过路径遍历、SQL注入等技术手段发现多个系统漏洞,并获取了敏感信息和服务器凭证。最终强调了安全工作需细心,并附有免责声明。
红海海底光缆中断导致亚洲到欧洲延迟激增 部分区域间的流量锐减20%~30% 不安全 3 weeks ago 红海海底光缆因商船船锚拖行受损,导致亚洲至欧洲网络延迟激增及部分线路流量锐减30%。初步调查显示非恶意破坏。修复需数月时间。
美国指控勒索软件 LockerGoga、MegaCortex 和 Nefilim 的管理员 不安全 3 weeks ago 这篇文章探讨了如何有效提高工作效率的方法和策略。作者强调了时间管理的重要性,并提出了几种实用的技巧来帮助读者更好地安排任务和优先级。此外,文中还提到了减少干扰和保持专注的方法,以帮助读者在工作环境中更高效地完成任务。
微软强制执行重返办公室政策 不安全 3 weeks ago 微软要求员工每周至少三天回办公室工作,政策从2026年2月起在Puget Sound地区实施,随后扩展至全美和全球。微软认为面对面交流能提升团队活力和成果,并推动AI工具的发展。
苹果将在明年推出搭载OLED显示屏的新款MacBook Pro 由三星提供面板 不安全 3 weeks 1 day ago 苹果计划于明年推出搭载OLED显示屏的新款MacBook Pro,屏幕由三星提供。OLED屏幕相比mini-LED屏幕具有更高亮度、更好对比度及更长续航等优势。三星将从2026年第二季度开始生产相关面板,预计年产可达1000万台。新产品将于2026年第四季度上市。
Beyond CVE: Crafting a Comprehensive Vulnerability Intelligence Strategy for Modern Security Teams 不安全 3 weeks 1 day ago 漏洞情报需超越CVE监控,整合多源数据(如NVD、商业数据库、开源和供应商渠道),结合自动化与人工分析,构建全面、动态的安全策略以应对快速变化的威胁环境。
How I Found an Exposed User Database via an Unprotected API (And How to Prevent It) in a private… 不安全 3 weeks 1 day ago 一位安全研究人员通过ffuf工具发现了一个未受保护的Django REST API端点api.example.com/user/,该端点暴露了超过150个用户记录,包括哈希密码、电子邮件和角色信息。此漏洞可能被攻击者利用。
How I Found an Exposed User Database via an Unprotected API (And How to Prevent It) in a private… 不安全 3 weeks 1 day ago 作者通过使用ffuf工具扫描发现了一个未受保护的Django REST API端点,暴露了包含150多个用户记录的敏感数据,包括密码、邮箱和角色等信息。
How i found first account takeover, reported and got the bounty in same day and in same hour. 不安全 3 weeks 1 day ago 作者通过修改重置密码功能中的host header,成功触发了账户接管漏洞,并在短时间内报告并获得了赏金。
How i found first account takeover, reported and got the bounty in same day and in same hour. 不安全 3 weeks 1 day ago 作者通过修改host header和referer header,在目标网站的重置密码功能中发现了账户接管漏洞,并迅速报告后获得漏洞奖励。
A very easy bug anyone can find and ignored by many bug bounty hunters 不安全 3 weeks 1 day ago 作者测试私有程序时发现一博客订阅表单,尝试注入HTML和SSTIayload,部分字符被移除。再次尝试简单超链接成功注入。
A very easy bug anyone can find and ignored by many bug bounty hunters 不安全 3 weeks 1 day ago 作者描述了一次测试超链接注入漏洞的经历,在目标网站的订阅表单中尝试注入HTML和SSTIayload部分被过滤但成功注入超链接并收到邮件确认对漏洞是否被认可持保留态度。
IDOR: How I Could Delete Any Product Image on an E-Commerce Platform 不安全 3 weeks 1 day ago 作者发现某平台存在不安全直接对象引用(IDOR)漏洞,在图像删除端点处未验证用户身份。攻击者通过修改`img_id`参数可删除任意用户的图像,导致业务受损和用户信任下降。
IDOR: How I Could Delete Any Product Image on an E-Commerce Platform 不安全 3 weeks 1 day ago Mahmoud El Manzalawy发现了一个不安全直接对象引用(IDOR)漏洞,在图像删除端点中。该漏洞允许攻击者通过修改img_id参数删除其他用户的图像,服务器未验证请求来源。此漏洞可能导致大规模图像删除和业务中断。