0day 9
「漏洞资讯」多用户管理系统API接口调用存在前台SQL注入漏洞(0day)
0x00 前言
这里带来的是2024年最新开发的API接口调用管理系统源码,并附有详细教程。该系统基于layui框架设计,界面简洁、易于使用,并支持个
...
Zimbra 电子邮件软件中的零日漏洞被四个黑客组织利用
Zimbra Collaboration电子邮件软件中的零日漏洞被四个不同的组织在现实世界的攻击中利用,窃取电子邮件数据、用户凭据和身份验证令牌。
C
...
iOS 零日攻击揭秘:探索三角测量行动的更深层内幕
三角测量行动:揭示恶意行为的内幕
最近,针对 Apple iOS 设备的 TriangleDB 植入程序引起了广泛关注。该程序由至少四个不同的模块组成,
...
「高危漏洞」QQ存在0day漏洞 | RCE已被曝光
前言
聊天消息的漏洞在12年的时候就出现过一次,不过这次的非常严重。用户接收文件(链接)无论是否点击都会自动运行,如果不想升级NT版本,建议关闭自动接
...
漏洞资讯 | 发现新的严重 MOVEit 传输 SQL 注入漏洞
2023年6月10日,进度软件推出了针对MOVEit Transfer应用程序中新漏洞的紧急补丁。这个漏洞可能会导致敏感信息被盗,因此用户应立即安装补丁以保护自己的系统。
MOVEit Tr
...
广东电信网络崩溃的原因究竟是什么?
前言
2023年6月8日下午,广东电信突然出现网络崩溃,据部分广东网友反馈,自己的电信手机卡直接显示无信号,无法拨打电话、收发短信、上网,或者拨打电话
...
「漏洞提醒」Todesk又爆新漏洞,可直接进入他人后台!
2022年12月28日07时12分38秒,一名来自v2ex的用户爆出Todesk存在新高危漏洞,用户有概率通过点击「栏目」->「个人中心」进入他人的用户后台,可
...
「紧急通知」流行企业财务软件0day漏洞大规模勒索利用通告
截至2022年8月30日13时15分,还有一些公司没有解决此次 0day 漏洞问题。360安全机构已经第一时间发布通告。从360公司所发布的公告可以看出,这起
...
「紧急通知」目前Nginx 1.21.5以下具有0day风险,建议各位站长升级处理
截至2022年7月31日15时,Nginx官方仍未透露关于该0day漏洞的细节以及POC,不过从Nginx官方下载网站中,我们可以明显地看到已经下线了1.21版
...