0day 9

0day

「漏洞资讯」多用户管理系统API接口调用存在前台SQL注入漏洞(0day)

0x00 前言 这里带来的是2024年最新开发的API接口调用管理系统源码,并附有详细教程。该系统基于layui框架设计,界面简洁、易于使用,并支持个 ...
0day

Zimbra 电子邮件软件中的零日漏洞被四个黑客组织利用

Zimbra Collaboration电子邮件软件的CVE-2023-37580零日漏洞被多个组织利用,窃取电子邮件数据、用户凭据和身份验证令牌。该漏洞是反射 ...
ios

iOS 零日攻击揭秘:探索三角测量行动的更深层内幕

“三角测量行动”是针对iOS设备的复杂攻击,利用CVE-2023-32434和CVE-2023-32435零日漏洞获得root权限,部署TriangleDB后门 ...
0day

「高危漏洞」QQ存在0day漏洞 | RCE已被曝光

该文章介绍了企鹅客户端(QQ)Windows版9.7.13及以前版本中存在的远程代码执行漏洞。该漏洞为逻辑漏洞,通过文件传输消息的“回复消息”功能处理后,文件可 ...
漏洞

漏洞资讯 | 发现新的严重 MOVEit 传输 SQL 注入漏洞

2023年6月10日,进度软件针对MOVEit Transfer应用程序的新SQL注入漏洞发布了紧急补丁,该漏洞可能导致敏感信息被盗。漏洞影响所有版本,已在特定 ...
0day

广东电信网络崩溃的原因究竟是什么?

2023年6月8日,广东电信网络突发崩溃,导致部分用户手机无信号、无法通信和上网。尽管问题已解决,但引发原因尚不明朗。有安全社区推测,此次事件可能与0day漏洞 ...
0day漏洞

「漏洞提醒」Todesk又爆新漏洞,可直接进入他人后台!

2022年12月28日,V2EX用户报告Todesk存在高危漏洞,用户可通过点击“栏目”→“个人中心”访问他人后台,查看和管理所有设备信息。该问题已上报客服但未 ...
游戏资讯

「紧急通知」流行企业财务软件0day漏洞大规模勒索利用通告

截至2022年8月28日,360安全机构监测到一起针对某流行企业财务软件的0day漏洞大规模勒索攻击事件,已有超过2000例攻击案例。攻击者利用该漏洞加密用户文 ...
游戏资讯

「紧急通知」目前Nginx 1.21.5以下具有0day风险,建议各位站长升级处理

近日,Nginx 1.21.5被曝出存在0day漏洞,引发广泛关注。尽管Nginx官方尚未公布漏洞详情及POC,但已下线1.21版本下载地址,疑似已掌握漏洞信息 ...