首页
学习
活动
专区
圈层
工具
发布
首页标签漏洞扫描服务

#漏洞扫描服务

便捷、准确的漏洞扫描服务

深入解析Apache Parquet高危反序列化漏洞CVE-2025-30065

qife122

这是一个针对Apache Parquet Java库高危反序列化漏洞CVE-2025-30065的概念验证(PoC)项目。该项目演示了如何通过精心构造的Avro...

4110

React2Shell(CVE-2025–55182):一个打破网络安全的反序列化漏洞 ⚡

qife122

React2Shell (CVE-2025-55182) 是一个影响 React 19.x 版本中 React 服务端组件及 Next.js 等框架的严重远程代...

7310

React2Shell (CVE-2025–55182):打破网络的反序列化漏洞 ⚡

qife122

React2Shell, CVE-2025–55182, RCE漏洞:对React Server Components中不安全的反序列化缺陷的详细解析,该漏洞使...

7610

官方域名成“钓鱼温床”?Google Cloud自动化功能遭滥用,全球3000家企业中招

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

2025年12月下旬,一家位于新加坡的跨国物流公司IT管理员李伟收到了一封看似再正常不过的邮件:

8210

深入解析Samba WINS命令注入漏洞(CVE-2025-10230) - 完整PoC实现

qife122

本项目提供了一个针对CVE-2025-10230漏洞的概念验证(PoC)实现。该漏洞存在于Samba的WINS钩子处理过程中,当Samba作为Active Di...

9910

WebRAT 恶意软件通过 GitHub 上的虚假漏洞利用程序传播

用户11930633

WebRAT 恶意软件如今正通过 GitHub 仓库进行传播,这些仓库声称托管了针对近期披露漏洞的概念验证(PoC)利用代码。

20810

WordPress插件授权缺失漏洞:CVE-2025-14003技术分析

qife122

WordPress的Image Gallery – Photo Grid & Video Gallery插件在所有版本至2.13.3(包括2.13.3)中,由于...

18910

跨站请求伪造漏洞预警:Graham Quick Interest Slider插件安全风险分析

qife122

CVE-2025-64237是Graham Quick Interest Slider插件(quick-interest-slider)中存在的跨站请求伪造(C...

13210

CVE-2025-59479:稻畑電機産業株式会社 CHOCO TEI WATCHER mini (IB-MCT001) 中的 UI 层或框架渲染限制不当漏洞

qife122

CHOCO TEI WATCHER mini (IB-MCT001) 存在一个与渲染的 UI 层或框架限制不当相关的问题。如果用户在登录该产品后点击恶意网页上的...

11210

JetBrains TeamCity 2025.11之前版本存在反射型XSS漏洞(CVE-2025-68165)

qife122

在JetBrains TeamCity 2025.11之前的版本中,VCS根设置界面存在反射型跨站脚本(XSS)漏洞。

18010

IBM DevOps Deploy 凭证保护漏洞 CVE-2025-14148 技术详解

qife122

IBM UCD - IBM DevOps Deploy 8.1 至 8.1.2.3 版本可能允许具有LLM集成配置权限的已认证用户恢复先前保存的LLM API令...

14010

撞库攻击再现:第三位DraftKings黑客认罪揭示认证安全短板

qife122

一名黑客承认对梦幻体育和博彩平台DraftKings进行了撞库攻击。撞库攻击是指自动化地尝试使用从其他数据泄露事件中窃取的用户名-密码对来获取未经授权的访问。这...

12110

曙光屋sgwbox N3曝命令注入漏洞CVE-2025-14705,攻击者可远程利用

qife122

在曙光屋 sgwbox N3 2.0.25 版本中发现一个漏洞。此漏洞影响了组件 SHARESERVER 功能的某个未知函数。对参数 params 的操控导致了...

12910

基于WinRAR路径遍历漏洞CVE-2025-8088的RomCom恶意软件投递机制分析

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

本文系统分析了近期披露的WinRAR路径遍历漏洞(CVE-2025-8088)在实际网络攻击中的利用方式,重点聚焦于其被用于投递RomCom恶意软件的钓鱼攻击链...

27210

基于可信扫描服务的钓鱼链接伪装攻击与检测机制研究

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

近年来,网络钓鱼攻击持续演化,攻击者不断利用合法基础设施规避传统安全检测。本文聚焦一种新型钓鱼手法:攻击者将恶意链接提交至公共URL扫描服务(如VirusTot...

23510

“您的股权激励已到账”?一封伪装成HR通知的OneDrive链接,正瞄准CEO的登录密码

草竹道人

中国互联网络信息中心 | 工程师 (已认证)

如果你是公司高管,某天收到一封来自“人力资源部”的邮件:“尊敬的张总,您2025年度薪酬调整及股权授予方案已确认,请点击下方OneDrive链接查看详细文件。”

13610
领券