unSafe.sh - 不安全
我的收藏
今日热榜
公众号文章
导航
Github CVE
Github Tools
编码/解码
文件传输
Twitter Bot
Telegram Bot
Search
Rss
黑夜模式
绿盟科技威胁情报周报2025年第18周(2025.05.05-2025.05.11)
文章概述了近期网络安全威胁与漏洞情况,包括Elastic Kibana原型污染致任意代码执行高危漏洞(CVSS 9.1)、微软新账户默认无密码支持、COLDRIVER黑客组织利用LOSTKEYS恶意软件攻击、curl项目遭遇AI生成虚假漏洞报告攻击等事件。此外还涉及Webmin远程代码执行、iOS严重崩溃漏洞、SonicBoom攻击链接管SonicWall设备、微软Telnet服务器0Click重大漏洞及Luna Moth勒索组织大规模入侵等安全威胁。...
2025-5-12 09:43:35 | 阅读: 21 |
收藏
|
绿盟科技技术博客 - blog.nsfocus.net
漏洞
攻击
安全
security
网络
美国发布《推动政府高效采购人工智能》备忘录,加速落实特朗普政府人工智能新政
美国管理与预算办公室发布《推动政府高效采购人工智能》备忘录(M-25-22),取代拜登政府时期的相关文件(M-24-18),旨在规范联邦政府人工智能采购流程。该备忘录明确了适用范围、机构政策更新要求及优先采购在美国开发的人工智能产品与服务等内容,并强调通过跨职能协同机制提升采购效率。...
2025-5-9 09:13:35 | 阅读: 15 |
收藏
|
绿盟科技技术博客 - blog.nsfocus.net
美国
拜登
招标
Elastic Kibana原型污染致任意代码执行漏洞(CVE-2025-25014)
Elastic Kibana存在原型污染漏洞(CVE-2025-25014),CVSS评分9.1分。攻击者可构造特制文件上传并发送HTTP请求绕过验证,在系统上执行任意代码。受影响版本包括8.3.0至8.17.5、8.18.0及9.0.0。建议升级至最新版本或禁用Machine Learning及Reporting功能以缓解风险。...
2025-5-8 07:40:2 | 阅读: 25 |
收藏
|
绿盟科技技术博客 - blog.nsfocus.net
kibana
安全
绿盟
漏洞
数据
微软Telnet Server(MS-TNAP)身份验证绕过漏洞
微软 Telnet 服务器存在身份验证绕过漏洞,攻击者可利用 Guest 账户获取管理员权限。受影响版本包括 Windows 2000 到 Windows Server 2008 R2 等旧版系统。建议禁用 Guest 账户、NTLM 认证及 Telnet 服务,并采取网络过滤等防护措施。...
2025-5-7 02:12:25 | 阅读: 37 |
收藏
|
绿盟科技技术博客 - blog.nsfocus.net
安全
绿盟
windows
漏洞
欧盟召开第八届网络安全认证大会 持续推进“欧盟通用标准网络安全认证计划”
欧盟召开第八届网络安全认证大会,发布首批获得EUCC认证的机构。该计划为欧盟首个针对ICT产品的网络安全认证,分为基本、充分和高级三个保证级别,并将扩展至云服务和5G领域。...
2025-5-7 02:10:21 | 阅读: 42 |
收藏
|
绿盟科技技术博客 - blog.nsfocus.net
网络
安全
ict
信息
绿盟科技威胁情报周报2025年第16周(2025.04.21-2025.04.27)
Chrome扩展暗藏追踪代码影响5700万用户,朝鲜黑客利用BlueKeep漏洞入侵日韩系统,欧盟对苹果与Meta开罚单,Speedify VPN macOS漏洞可提升权限,Node.js恶意软件伪装币安和TradingView诱骗用户安装程序,新型Gorilla安卓恶意软件窃取短信验证码,俄罗斯黑客借助通讯软件对乌克兰发动攻击,华硕AiCloud路由器存在严重漏洞需升级固件,钓鱼者滥用Google OAuth协议伪造身份,4chan论坛因重大黑客攻击被迫关闭。...
2025-4-28 09:14:6 | 阅读: 16 |
收藏
|
绿盟科技技术博客 - blog.nsfocus.net
攻击
漏洞
security
黑客
安全
Angr符号执行练习–XorDDoS某样本字符串解密
文章描述了对XorDDoS僵尸网络样本的分析过程,利用r2pipe模块进行静态分析和angr进行符号执行来解密字符串。样本中的`dec_conf()`函数调用`encrypt_code()`进行异或解密,通过静态分析获取函数入口和参数,并使用angr模拟调用成功提取了解密后的字符串。...
2025-4-25 10:2:37 | 阅读: 14 |
收藏
|
绿盟科技技术博客 - blog.nsfocus.net
angr
c7
proj
callable
memory
绿盟威胁情报周报2025年第15周(2025.04.14-2025.04.20)
文章报道了多起网络安全事件和漏洞修复信息:Oracle发布关键补丁修复390个漏洞;EncryptHub报告Windows零日漏洞;计划生育实验室数据泄露影响160万人;Apache Roller严重漏洞允许未授权访问;针对安全研究人员的钓鱼攻击;新型AI代码幻觉供应链攻击;谷歌封禁违规广告;4chan源代码泄露;俄罗斯黑客用U盘攻击西方军队;Next.js授权绕过漏洞;CVE计划面临资金中断风险。...
2025-4-23 10:11:31 | 阅读: 41 |
收藏
|
绿盟科技技术博客 - blog.nsfocus.net
漏洞
攻击
安全
security
黑客
美国发布《网络安全风险管理中的事件响应建议和注意事项:CSF 2.0 社区配置文件》,持续推进CSF2.0实施
NIST发布新指南NIST SP 800-61r3,基于CSF2.0框架提出事件响应生命周期模型,分为准备、经验教训和响应三层,并提供角色职责、制度流程及建议注意事项。...
2025-4-23 10:9:31 | 阅读: 11 |
收藏
|
绿盟科技技术博客 - blog.nsfocus.net
安全
csf2
模型
网络
Oracle全系产品2025年4月关键补丁更新通告
绿盟科技监测到Oracle发布4月关键补丁更新,修复390个漏洞,涉及MySQL、Java SE等多款产品。重点漏洞包括内存破坏和身份验证绕过,CVSS评分较高。建议用户及时安装补丁并采取临时防护措施以应对潜在风险。...
2025-4-17 10:0:7 | 阅读: 21 |
收藏
|
绿盟科技技术博客 - blog.nsfocus.net
漏洞
3078819
cloud
3070732
weblogic
绿盟威胁情报周报2025年第14周(2025.04.07-2025.04.13)
微软发布4月安全更新修复126个高危漏洞;Vanhelsing勒索软件通过RaaS模式传播;佳能打印机驱动曝高危漏洞;皇家邮政数据泄露144GB;哈尔滨亚冬会遭境外27万次网络攻击;谷歌修复23年浏览器历史窃取漏洞;英国将数据中心列为关键基础设施;乌克兰CERT-UA揭示新网络攻击活动。...
2025-4-17 09:55:56 | 阅读: 16 |
收藏
|
绿盟科技技术博客 - blog.nsfocus.net
漏洞
安全
网络
数据
攻击
Vite任意文件读取漏洞
Vite存在任意文件读取漏洞,攻击者可通过构造特殊URL绕过路径限制读取服务器文件。绿盟科技已复现该漏洞并提供检测与防护建议。...
2025-4-11 06:41:43 | 阅读: 14 |
收藏
|
绿盟科技技术博客 - blog.nsfocus.net
vite
漏洞
绿盟
安全
风险
微软4月安全更新多个产品高危漏洞通告
微软4月发布安全更新修复了126个漏洞,涉及Windows、Office、Azure等产品。其中11个为关键漏洞,部分已存在在野利用。重点包括权限提升、远程代码执行等高危类型。建议用户及时安装补丁以防范风险。...
2025-4-10 06:52:30 | 阅读: 237 |
收藏
|
绿盟科技技术博客 - blog.nsfocus.net
windows
漏洞
microsoft
远程
Angr符号执行练习–Automatic Rop Chain Generation
文章讨论了如何利用栈溢出漏洞进行攻击,并通过自动化工具生成基于ROP的Exploit。目标程序是一个64位ELF文件,包含一个由gets触发的栈溢出漏洞。文章介绍了使用angr和pwn模块自动生成ROP链的过程,并探讨了编译选项对漏洞利用的影响。关键在于找到合适的gadget(如pop rdi; ret)来控制函数调用。...
2025-4-10 06:49:20 | 阅读: 9 |
收藏
|
绿盟科技技术博客 - blog.nsfocus.net
64bit
overflow
sm
angr
ropper
绿盟威胁情报周报2025年第13周(2025.03.31-2025.04.06)
文章报道了多个网络安全事件和漏洞:CrushFTP身份验证绕过漏洞被修复;黑客利用WordPress插件目录隐藏恶意软件;企业Gmail支持端到端加密邮件;PostgreSQL遭遇无文件加密货币攻击;家庭办公室网络安全不足;网络钓鱼利用DoH协议规避检测;佳能打印机和PHP关键漏洞被披露;Tor浏览器修复Windows高危漏洞;基于Python的远程访问工具Triton被分析。...
2025-4-7 10:13:13 | 阅读: 13 |
收藏
|
绿盟科技技术博客 - blog.nsfocus.net
漏洞
攻击
security
威胁
安全
Vite任意文件读取漏洞 (CVE-2025-31486)
近日发现Vite任意文件读取漏洞(CVE-2025-31486),因开发服务器未严格校验路径导致攻击者可构造特殊URL读取任意文件。受影响版本包括多个历史版本,官方已修复并发布新版本。可通过检查版本或使用绿盟EZ工具检测风险,并采取升级或限制访问等防护措施。...
2025-4-7 10:11:11 | 阅读: 49 |
收藏
|
绿盟科技技术博客 - blog.nsfocus.net
vite
漏洞
绿盟
安全
31486
《高级威胁研究报告(2025版)》发布
文章描述了错误代码520的原因及其常见情况,并提供了相应的解决方法和建议。...
2025-4-3 09:28:3 | 阅读: 9 |
收藏
|
绿盟科技技术博客 - blog.nsfocus.net
520
Vite任意文件读取漏洞 (CVE-2025-31125)
read file error: read notes: is a directory...
2025-4-3 05:49:55 | 阅读: 37 |
收藏
|
绿盟科技技术博客 - blog.nsfocus.net
vite
安全
漏洞
绿盟
39524
绿盟威胁情报周报2025年第12周(2025.03.24-2025.03.30)
文章介绍了Vite任意文件读取漏洞、Next.js中间件权限绕过漏洞、Kubernetes Ingress-nginx远程代码执行漏洞和Apache Tomcat远程代码执行漏洞等四个关键安全问题,并涵盖了人工智能编程风险、恶意软件攻击、DNS修改要求等十个热点安全事件。...
2025-4-1 06:47:59 | 阅读: 28 |
收藏
|
绿盟科技技术博客 - blog.nsfocus.net
漏洞
攻击
安全
数据
security
Vite任意文件读取漏洞 (CVE-2025-30208)
Vite 存在任意文件读取漏洞(CVE-2025-30208),影响多个版本;攻击者可通过构造特殊 URL 读取服务器文件;建议升级至最新版本或采取临时防护措施。...
2025-4-1 06:45:4 | 阅读: 87 |
收藏
|
绿盟科技技术博客 - blog.nsfocus.net
vite
漏洞
绿盟
安全
风险
Previous
5
6
7
8
9
10
11
12
Next