漏洞分析

WordPress SEO Plugin by Squirrly SEO 认证SQL注入漏洞(CVE-2025-22783)

插件介绍Squirrly SEO 的 SEO 插件允许您通过内部链接功能改进网站的 SEO,该功能允许您根据特定关键字选择源页面和目标页面。您可以通过内部链接管理页面 (/wp-a…

从靶场到实战:双一流高校多个高危漏洞

本文结合其它用户案例分析讲解挖掘某双一流站点的过程,包含日志泄露漏洞深入利用失败,到不弱的弱口令字典进入后台,再到最后偶遇一个貌似只在靶场遇到过的高危漏洞。信息搜集web站点的话从…

THN 每周回顾:顶级网络安全威胁、工具与技巧 [1月27日]

欢迎来到本周的网络安全快讯!你是否想过,原本用于保护医院的AI技术,也可能成为攻击的突破口?本周,我们将深入探讨AI驱动的威胁、法规更新的关键内容,以及医疗技术中亟待解决的漏洞。 …

DroneXtract:一款针对无人机的网络安全数字取证工具

关于DroneXtractDroneXtract是一款使用 Golang 开发的适用于DJI无人机的综合数字取证套件,该工具可用于分析无人机传感器值和遥测数据、可视化无人机飞行地图…

漏洞复现:通天星 CMSV6 车载定位监控平台 disable SQL 注入漏洞

一、漏洞介绍及声明通天星CMSV6车载定位监控平台的disable存在SQL注入漏洞,攻击者可以利用该漏洞读取数据库信息,包括但不限于管理员账号密码、重要业务信息等,甚至可以向服务…

WordPress Error Log Viewer By WP Guru 任意文件读取漏洞(CVE-2024-12849)

插件介绍Error Log Viewer By WP Guru 是一个轻量的免费WordPress 外挂,能够轻松有效地处理错误日志,及时解决错误。错误日志可以帮助您监视您的网站。…

Shiro CVE-2020-11989 路径绕过(越权)

漏洞描述Apache Shiro before 1.5.3, when using Apache Shiro with Spring dynamic controllers, a …

CVE-2025-0282漏洞分析

概述2025年1月8日,Ivanti为其 Connect Secure、Policy Secure 和 ZTA 网关产品发布了安全公告,涉及两个漏洞(CVE-2025-0282 和…

Meta的Llama框架漏洞使AI系统面临远程代码执行风险

Meta的Llama大型语言模型(LLM)框架中发现了一个高危安全漏洞,若被成功利用,攻击者可以在Llama堆栈推理服务器上执行任意代码。 该漏洞被标记为CVE-2024-5005…

Tetragon:一款基于eBPF的运行时环境安全监控工具

关于TetragonTetragon是一款基于eBPF的运行时环境安全监控工具,该工具可以帮助广大研究人员检测并应对安全重大事件,例如流程执行事件、系统调用活动、I/O活动(包括网…

1 9 10 11 106