云安全风险情报(3.1-3.31) 安全攻防团队 10 months 3 weeks ago 近一个月,云上攻击保持高度的活跃状态,Confluence、GitLab相关漏洞热度持续霸占榜单,”ChatGPT-Next-Web服务器端请求伪造 漏洞新上热榜,在受攻击行业方面,技术服务、电商等行业持续霸占榜单。
aiohttp目录穿越漏洞(CVE-2024-23334)分析 ADLab 10 months 3 weeks ago aiohtp 是构建于 Python l/0 框架 AsyncI0 之上的开源库,用于处理无需基于传统线程网络的大量并发HTTP请求。启明星辰ADLab研究员在漏洞情报跟踪中发现aiohttp存在目录遍历漏洞,并对其进行了深入分析和验证。
山东省移动应用三月份安全态势 Tide安全团队 10 months 3 weeks ago TideInspire(潮启)是由新潮信息Tide安全团队自研推出的一款移动端安全管控平台。通过利用该平台获取的数据,进而对山东省移动应用数量、恶意仿冒应用分布情况,安全漏洞数量等九个方面进行总结与展示。
Linux内核提权(CVE-2024-1086) 暗影安全 10 months 3 weeks ago 0x00 漏洞简介Linux内核的netfilter:nf_tables组件中存在释放后使用漏洞,可被利用来实
雷神众测漏洞周报2024.3.25-2024.3.31 雷神众测 10 months 3 weeks ago 雷神众测拥有该文章的修改和解释权。如欲转载或传播此文章,必须保证此文章的副本,包括版权声明等全部内容。声明雷神众测允许,不得任意修改或增减此文章内容,不得以任何方式将其用于商业目的。
【风险通告】XZ-Utils 5.6.0/5.6.1版本后门风险(CVE-2024-3094) 阿里云应急响应 10 months 3 weeks ago 2024年3月29日,安全社区披露 CVE-2024-3094 XZ-Utils 5.6.0/5.6.1版本后门风险。
【复现】JumpServer 后台模板注入漏洞(CVE-2024-29202)的风险通告 赛博昆仑CERT 10 months 3 weeks ago -赛博昆仑漏洞安全通告-【复现】JumpServer 后台模板注入漏洞(CVE-2024-29202)的风险通告
火线Zone社区规则正式发布实行,共建技术安全生态 火线Zone 10 months 3 weeks ago 火线Zone简介火线Zone是由火线安全平台打造的安全技术专家聚集和交流的社区,旨在推动数智时代的安全生态。
From OneNote to RansomNote: An Ice Cold Intrusion The DFIR Report 10 months 3 weeks ago Key Takeaways We provide a range of services, one of which is our Threat Feed, specializing in monitoring Command and Control frameworks like Cobalt Strike, Metasploit, Sliver, Viper, Mythic, Havoc, … Read More editor
EDR мертвы? Вслед за IDS и SIEM? И причем тут Forrester и Gartner? Securitylab.ru 10 months 3 weeks ago
Inside the failed attempt to backdoor SSH globally — that got caught by chance Double Pulsar 10 months 3 weeks ago Kevin Beaumont
CVE-2024-28085 Improper Neutralization of Escape Sequences in Wall Wins0n 10 months 3 weeks ago CVE-2024-28085 Improper Neutralization of Escape Sequences in Wall Ke Liu
中华人民共和国民法典 在线版电子版 体验盒子 10 months 3 weeks ago 中华人民共和国民法典 (2020年5月28日第十三届全国人民代表大会第三次会议通过) 目录 第一编 总则 第一章 基本规定 第二章 自然人 第一节 民事权利能力 […] root