漏洞分析

Apache HugeGraph 远程代码执行漏洞(CVE-2024-27348)

Apache HugeGraph介绍:Apache HugeGraph 是一款快速、高度可扩展的图数据库。它提供了完整的图数据库功能、出色的性能和企业级的可靠性。漏洞概述:Huge…

Fortinet警报:新零日漏洞被利用,防火墙遭劫持

近日,Fortinet发出警告,称攻击者正在利用FortiOS和FortiProxy中的另一个认证绕过零日漏洞(CVE-2025-24472),劫持Fortinet防火墙并入侵企业…

苹果紧急修复iOS零日漏洞CVE-2025-24200,已遭黑客利用

本周一,苹果发布了一项紧急安全更新,修复了iOS和iPadOS中的一个安全漏洞。该漏洞已被黑客在现实中利用。 漏洞详情与影响 该漏洞的CVE编号为CVE-2025-24200,被描…

攻击者利用新零日漏洞劫持Fortinet防火墙

Fortinet发布警告:黑客利用新零日漏洞劫持防火墙 Fortinet近日发布警告,称威胁攻击者正在利用FortiOS和FortiProxy中的一个新零日漏洞(CVE-2025-…

使用 SandBlaster 提取 iOS 上的沙盒配置文件

在2023年8月,Cellebrite推出了一个名为SandBlaster的工具的分支版本。这个工具可以将iOS沙盒配置文件从专有的二进制格式反编译为可读的文本格式。虽然该工具的运…

通信网络安全防护定级备案 | 划分网元类型&定级

网络单元定级包括了划分网络单元类型与计算安全等级两个工作,确定通信网络单元所属类型及其安全等级并撰写《定级报告》,直接影响定级的准确性和后续符合性评测与安全风险评估的有效性。《定级…

Shiro CVE-2023-46750 重定向到恶意网站

漏洞描述URL Redirection to Untrusted Site ('Open Redirect') vulnerability when "form" authenti…

Traceeshark:一款基于Wireshark的Linux运行时安全监控工具

关于TraceesharkTraceeshark是一款基于Wireshark的Linux运行时安全监控工具,该工具可以帮助广大研究人员执行Linux 运行时安全监控和高级系统跟踪。…

DeepSeek网络攻击的幕后黑手浮出水面

2025年开年,由国人研发的AI大模型DeepSeek火出天际。尤其是自DeepSeek-R1发布,十余天内,在全球范围内快速掀起关注热潮,成为AI发展历史上的现象级事件之一。上至…

越狱之后的DeepSeek

本篇翻译自安全供应商wallarm的一篇博客,观点来自于这篇博客。地址:https://lab.wallarm.com/jailbreaking-generative-ai/分析D…

1 5 6 7 106