首页
学习
活动
专区
圈层
工具
发布
首页标签安全漏洞

#安全漏洞

计算机安全隐患,俗称安全漏洞,指计算机系统安全方面的缺陷,使得系统或其应用数据的保密性、完整性、可用性、访问控制和监测机制等面临威胁。

深入解析Gogs高危漏洞CVE-2025-8110:符号链接绕过实现RCE的完整POC

qife122

CVE-2025-8110 是 Gogs(自托管Git服务)中的一个高危远程代码执行漏洞。该漏洞源于 PutContents API 中符号链接验证不充分,允许...

500

CVE-2025-68645 Zimbra Collaboration Suite 本地文件包含漏洞分析

qife122

本项目详细解析了编号为 CVE-2025-68645 的安全漏洞。该漏洞存在于 Zimbra Collaboration Suite (ZCS) 中,是一个无需...

4110

CVE-2025-68613 — n8n 严重远程代码执行漏洞分析

qife122

<img width="863" height="289" alt="n8n-removebg-preview" src="https://github.com...

3600

Google亮剑“灯塔”:一场法律与代码交织的PhaaS围剿战,中国安全界如何接招?

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

2025年11月12日,美国纽约南区联邦法院收到一份不同寻常的诉状——科技巨头Google正式对一个名为“Lighthouse”(灯塔)的钓鱼即服务(Phish...

3700

钓鱼邮件新变种:利用HTML表格伪造二维码绕过安全检测

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

随着网络安全防护体系的不断演进,攻击者也在持续寻找新的技术路径规避检测机制。近日,一种新型钓鱼邮件攻击手法在国际安全社区引发广泛关注:攻击者不再使用传统的图片嵌...

6210

Web安全清单——XSS、CSRF、SQL注入、防重放与敏感数据保护的分层策略

十月南城

在建立完善的认证授权体系后,我们需要关注Web应用的基础安全防线。无论是传统Web应用还是现代API服务,都面临着来自多层面的安全威胁。本文将系统阐述XSS、C...

16410

详解CVE-2023-23397:利用Outlook漏洞窃取NTLM凭证

qife122

由微软在每月第二个星期二发布的安全漏洞补丁,对于确保您的计算机安全至关重要。分析这些补丁的Mdsec团队,发表了一篇研究文章,阐述了如何利用导致Microsof...

11610

JavaScript 文件分析与漏洞挖掘指南

Neolnfra

Javascript (.js) 文件一般存储的是客户端代码,Javascript 文件可帮助网站执行某些功能,例如监视单击某个按钮的时间,或者当用户将鼠标移到...

15620

灾难背后的“二次伤害”:慈善钓鱼如何利用同情心实施双向诈骗

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

2025年11月底,香港大埔区发生一起严重住宅火灾,造成多人伤亡。消息传出后,全城哀悼,市民纷纷通过社交媒体表达关切,并主动询问捐款渠道。然而就在灾后48小时内...

12010

CVE-2025-53072 – Oracle市场营销组件关键远程漏洞分析与应急指南

qife122

Oracle E-Business Suite 的 Oracle Marketing Administration(市场营销管理)组件(版本 12.2.3 – ...

10210

Spiderman钓鱼套件横扫欧洲银行:一场“本地化”骗局正在改写网络金融安全规则

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近期,欧洲多国银行客户接连遭遇一种异常“贴心”的网络钓鱼攻击——登录页面不仅语言精准匹配用户所在国家,连货币符号、日期格式、按钮排布都与真实银行界面如出一辙。更...

10910

当“安全链接”变成钓鱼入口:Mimecast漏洞事件敲响邮件信任体系警钟

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

一封来自“合作方”的邮件,附带一个以 https://click.mimecast.com/... 开头的链接——对许多企业员工而言,这几乎等同于“安全通行证”...

9910

若依sendMessageWithAttachment 任意文件读取漏洞

用户11930627

  若依框架的 `sendMessageWithAttachment` 接口存在任意文件读取漏洞,该接口位于 `/demo/mail/sendMessageWi...

13110

CVE-2025-30397:深入解析JScript高危远程代码执行漏洞

qife122

本文信息仅供教育和防御目的。未经适当授权擅自利用漏洞是非法且不道德的。安全测试始终应在受控环境中进行,并取得明确许可。任何对此信息的滥用,责任完全由使用者承担。

5610

深入解析Apache Parquet高危反序列化漏洞CVE-2025-30065

qife122

这是一个针对Apache Parquet Java库高危反序列化漏洞CVE-2025-30065的概念验证(PoC)项目。该项目演示了如何通过精心构造的Avro...

11110

为LLVM引入常量时间支持以保护密码学代码

qife122

Trail of Bits 已经为 LLVM 开发了常量时间编码支持,为开发者提供编译器级别的保证,确保他们的密码学实现能够安全抵御与分支相关的时序攻击。这些更...

9410

Python包签名弃用:RECORD.jws和RECORD.p7s文件

用户11764306

本PEP提议弃用RECORD.jws和RECORD.p7s轮子签名文件。由于工具链缺乏支持,这些几乎未被使用的文件并未提供其声称的安全性。寻求轮子签名的用户应转...

9210

CVE-2025-21042:三星图像编解码器远程代码执行漏洞深度解析

qife122

这是一个存在于三星图像处理库 libimagecodec.quram.so 中的严重安全漏洞,该库广泛应用于Galaxy系列Android设备。

11410

靠近自动解锁,远离即刻锁定:BLEUnlock让你的Mac更智能

qife122

BLEUnlock 是一款轻量级的 macOS 菜单栏实用工具。它通过检测您 iPhone、Apple Watch 或其他蓝牙低功耗(BLE)设备的接近状态,来...

14810
领券