全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    漏洞预警 | MetaCRM6 SQL注入漏洞

    作者:浅安安全发布日期:2026-07-20 08:00:00

    0x00 漏洞编号CVE-2026-155140x01 危险等级高危0x02 漏洞概述MetaCRM6是一款智能平台化CRM软件,通过提升企业管理和协同办公,全面提高企业管理水平和运营效率,帮助企业实

    阅读全文
  • 文章封面

    漏洞预警 | 金和OA SQL注入漏洞

    作者:浅安安全发布日期:2026-07-20 08:00:00

    0x00 漏洞编号CVE-2026-155170x01 危险等级高危0x02 漏洞概述金和网络是专业信息化服务商,为城市监管部门提供了互联网+监管解决方案,为企事业单位提供组织协同OA系统开发平台,电

    阅读全文
  • 文章封面

    工具 | DeepZero

    作者:浅安安全发布日期:2026-07-20 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介DeepZero是一个高度并发的自动化漏洞研究流水线引擎。0x01

    阅读全文
  • 文章封面

    漏洞预警 | PowerLogic P7命令注入漏洞

    作者:浅安安全发布日期:2026-07-17 08:00:00

    0x00 漏洞编号CVE-2026-97170x01 危险等级高危0x02 漏洞概述Schneider Electric PowerLogic P7是施耐德电气推出的电力系统保护控制平台,用于复杂电气

    阅读全文
  • 文章封面

    漏洞预警 | EventON SQL注入漏洞

    作者:浅安安全发布日期:2026-07-17 08:00:00

    0x00 漏洞编号CVE-2026-97110x01 危险等级高危0x02 漏洞概述EventON是一个WordPress插件,主要用于创建和管理会议活动日历/事件日历。EventON提供了高度可定制

    阅读全文
  • 文章封面

    工具 | Serein_Linux

    作者:浅安安全发布日期:2026-07-17 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介Serein_Linux是一款图形化nday检测工具。0x01 功能

    阅读全文
  • 文章封面

    漏洞预警 | Linux kernel权限提升漏洞

    作者:浅安安全发布日期:2026-07-16 08:00:00

    0x00 漏洞编号CVE-2026-434990x01 危险等级高危0x02 漏洞概述Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。0x03 漏洞详情CVE-20

    阅读全文
  • 文章封面

    漏洞预警 | 用友U8Cloud SQL注入漏洞

    作者:浅安安全发布日期:2026-07-16 08:00:00

    0x00 漏洞编号QVD-2026-388480x01 危险等级高危0x02 漏洞概述用友U8Cloud是用友推出的新一代云ERP,主要聚焦成长型、创新型企业,提供企业级云ERP整体解决方案。0x03

    阅读全文
  • 文章封面

    工具 | recon-skills

    作者:浅安安全发布日期:2026-07-16 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介recon-skills是一个开源渗透测试技能库。0x01 功能说明

    阅读全文
  • 文章封面

    漏洞预警 | Apache Airflow反序列化漏洞

    作者:浅安安全发布日期:2026-07-15 08:00:00

    0x00 漏洞编号CVE-2026-332640x01 危险等级高危0x02 漏洞概述Apache Airflow是一个开源的工作流自动化平台,它允许用户定义、调度和监视工作流任务的执行。0x03 漏

    阅读全文
  • 文章封面

    漏洞预警 | XWiki路径遍历漏洞

    作者:浅安安全发布日期:2026-07-15 08:00:00

    0x00 漏洞编号CVE-2026-341510x01 危险等级高危0x02 漏洞概述XWiki Platform是一款基于Java的企业级开源Wiki与知识管理平台,支持结构化数据、脚本编写、权限管

    阅读全文
  • 文章封面

    工具 | AgentScan

    作者:浅安安全发布日期:2026-07-15 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介AgentScan是一款盘点MCP、A2A Agent Card和L

    阅读全文
  • 文章封面

    漏洞预警 | Citrix NetScaler内存越界读取漏洞

    作者:浅安安全发布日期:2026-07-14 08:00:00

    0x00 漏洞编号CVE-2026-84510x01 危险等级高危0x02 漏洞概述思杰系统公司是一家软件和云端运算的科技公司。它的跨国业绩包括提供服务器、软件及桌面虚拟化、网络连结、以及软件即服务等

    阅读全文
  • 文章封面

    漏洞预警 | Linux FUSE权限提升漏洞

    作者:浅安安全发布日期:2026-07-14 08:00:00

    CVE-2026-316940x01 危险等级高危0x02 漏洞概述Linux FUSE是Linux内核提供的用户态文件系统框架,允许普通用户在不编写内核模块的情况下实现和挂载自定义文件系统。0x03

    阅读全文
  • 文章封面

    工具 | obscura

    作者:浅安安全发布日期:2026-07-14 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介Obscura是一款基于Rust编写的开源无头浏览器引擎。0x01

    阅读全文
  • 文章封面

    漏洞预警 | PyTorch反序列化漏洞

    作者:浅安安全发布日期:2026-07-13 08:00:00

    0x00 漏洞编号CVE-2026-45380x01 危险等级高危0x02 漏洞概述PyTorch是一个开源的深度学习框架,广泛用于机器学习和人工智能领域。0x03 漏洞详情CVE-2026-4538

    阅读全文
  • 文章封面

    漏洞预警 | Erupt SQL注入漏洞

    作者:浅安安全发布日期:2026-07-13 08:00:00

    0x00 漏洞编号CVE-2026-45930x01 危险等级高危0x02 漏洞概述ERUPT是一个Java注释驱动的低代码+AI基础框架。0x03 漏洞详情CVE-2026-4593漏洞类型:SQL

    阅读全文
  • 文章封面

    工具 | firefox-reverse

    作者:浅安安全发布日期:2026-07-13 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介firefox-reverse是一个内置AI逆向工程师的Firefo

    阅读全文
  • 文章封面

    漏洞预警 | RuoYi代码注入漏洞

    作者:浅安安全发布日期:2026-07-10 08:00:00

    0x00 漏洞编号CVE-2026-45640x01 危险等级高危0x02 漏洞概述若依是一款后台管理系统,可以用于所有的Web应用程序,如网站管理后台,网站会员中心,CMS,CRM,OA。0x03

    阅读全文
  • 文章封面

    漏洞预警 | 汉王e脸通智慧园区管理平台SQL注入漏洞

    作者:浅安安全发布日期:2026-07-10 08:00:00

    0x00 漏洞编号CVE-2026-147370x01 危险等级高危0x02 漏洞概述汉王e脸通综合管理平台是一个集生物识别、大数据、NFC射频、计算机网络、自动控制等技术于一体,通过“人脸卡”及关联

    阅读全文
  • 文章封面

    工具 | fofa_leak_search

    作者:浅安安全发布日期:2026-07-10 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介fofa_leak_search是一个使用Rust+web实现的全平

    阅读全文
  • 文章封面

    漏洞预警 | Adobe ColdFusion路径穿越漏洞

    作者:浅安安全发布日期:2026-07-09 08:00:00

    0x00 漏洞编号CVE-2026-482820x01 危险等级高危0x02 漏洞概述Adobe ColdFusion是一个快速应用程序开发平台,其运行的CFML针对Web应用的一种脚本语言。0x03

    阅读全文
  • 文章封面

    漏洞预警 | 锐捷RG-UAC任意文件上传漏洞

    作者:浅安安全发布日期:2026-07-09 08:00:00

    0x00 漏洞编号CVE-2026-147360x01 危险等级高危0x02 漏洞概述锐捷RG-UAC统一上网行为管理审计系统提供丰富的上网行为管理,行为审计,身份认证、强大的行为分析,在满足合法合规

    阅读全文
  • 文章封面

    工具 | Libra

    作者:浅安安全发布日期:2026-07-09 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介Libra是一个功能全面的网站安全监测与分析平台。0x01 功能说明

    阅读全文
  • 文章封面

    漏洞预警 | Gitea容器逃逸漏洞

    作者:浅安安全发布日期:2026-07-08 08:00:00

    0x00 漏洞编号CVE-2026-580530x01 危险等级高危0x02 漏洞概述Gitea是一款轻量级的开源Git托管服务,支持类似GitHub Actions的CI/CD自动化工作流功能。0x

    阅读全文
  • 文章封面

    漏洞预警 | vm2沙箱逃逸漏洞

    作者:浅安安全发布日期:2026-07-08 08:00:00

    0x00 漏洞编号CVE-2026-269560x01 危险等级高危0x02 漏洞概述vm2是一个可以运行不可信代码的Node.js沙箱,可以防止不可信代码访问系统资源或外部数据。0x03 漏洞详情C

    阅读全文
  • 文章封面

    工具 | DNSStager

    作者:浅安安全发布日期:2026-07-08 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介DNSStager是一款利用DNS协议隐藏木马的渗透工具。0x01

    阅读全文
  • 文章封面

    漏洞预警 | Squid堆缓冲区越界读取漏洞

    作者:浅安安全发布日期:2026-07-07 08:00:00

    0x00 漏洞编号CVE-2026-477290x01 危险等级高危0x02 漏洞概述Squid是一款开源多功能网页代理服务软件,核心功能为缓存网页资源,以此降低带宽消耗、提升终端网页访问速度。0x0

    阅读全文
  • 文章封面

    漏洞预警 | 大蚂蚁即时通讯系统SQL注入漏洞

    作者:浅安安全发布日期:2026-07-07 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述杭州九麒科技大蚂蚁即时通讯系统是一款企业级IM通信管理系统,提供多种功能支持。0x03 漏洞详情漏洞类型:SQL注入影响:获取敏感信息简述

    阅读全文
  • 文章封面

    工具 | maigret

    作者:浅安安全发布日期:2026-07-07 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介Maigret是一款开源的用户名侦察工具。0x01 功能说明3000

    阅读全文
下一页