技术分享

Hayabusa:一款针对Windows事件日志的威胁搜索与取证分析工具

关于HayabusaHayabusa是一款针对Windows事件日志的威胁搜索与取证分析工具,该工具基于内存安全的Rust开发,支持多线程运行,并且是唯一完全支持 Sigma 规范…

Shiro CVE-2022-40664 请求转发导致的验证绕过

漏洞描述Apache Shiro before 1.10.0, Authentication Bypass Vulnerability in Shiro when forwardi…

Shiro CVE-2023-22602 补丁失效导致的路径匹配绕过

漏洞描述When using Apache Shiro before 1.11.0 together with Spring Boot 2.6+, a specially craf…

谷歌修复安卓内核零日漏洞,攻击者已利用该漏洞发起攻击

2025年2月的安卓安全更新修复了48个漏洞,其中包括一个已被攻击者利用的零日内核漏洞。这个高危零日漏洞(编号为CVE-2024-53104)存在于安卓内核的USB视频类驱动程序中…

Shiro CVE-2023-34478 路径规范化不一致

漏洞描述pache Shiro, before 1.12.0 or 2.0.0-alpha-3, may be susceptible to a path traversal at…

2024年768个CVE漏洞被利用,较2023年增长20%

2024年,多达768个带有CVE标识的漏洞被报告为在野外被利用,较2023年的639个CVE增长了20%。VulnCheck将2024年描述为“威胁行为者针对漏洞利用的又一个丰收…

疯狂邪恶团伙利用StealC、AMOS和Angel Drainer恶意软件瞄准加密货币

一个名为“疯狂邪恶”(Crazy Evil)的俄语网络犯罪团伙与10多个活跃的社交媒体诈骗活动有关,这些诈骗活动利用各种定制诱饵欺骗受害者,诱使他们安装StealC、Atomic …

俄语系邪恶黑客团伙操纵10余种高度专业化的社交媒体诈骗

俄罗斯语系的疯狂邪恶团伙操纵10余种社交媒体诈骗,诱骗受害者安装StealC、AMOS和Angel Drainer恶意软件。 自2021年以来,疯狂邪恶团伙已成为一个主要的网络犯罪…

wtfis:一款针对无robots协议的被动主机域名和IP查找工具

关于wtfiswtfis是一款针对无robots协议的被动主机域名和IP查找工具,该工具是一个命令行工具,可以使用各种 OSINT 服务收集有关域、FQDN 或 IP 地址的信息,…

WordPress smart-manager-for-wp-e-commerce SQL注入漏洞(CVE-2025-22710)

插件介绍WooCommerce 高级批量编辑产品、订单、优惠券、任何 WordPress 帖子类型 - Smart Manager(以下简称 Smart Manager)插件是一款…

1 18 19 20 240