全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    已复现 | Fastjson 1.2.83 远程代码执行漏洞

    作者:CKCsec安全研究院发布日期:2026-07-21 00:47:32

    0x00 漏洞概述2026 年 7 月 19 日,安全研究员 Kirill Firsov(@k_firsov)公开披露 Fastjson 1.x 末代版本存在远程代码执行漏洞。项目详情影响组件com.

    阅读全文
  • 文章封面

    【已复现】Fastjson 1.2.83 无需 Gadget 远程代码执行漏洞二次更新

    作者:360漏洞研究院发布日期:2026-07-21 00:31:55

    Fastjson 1.x 曝出无需 Gadget 依赖的远程代码执行漏洞,攻击者通过构造恶意 JSON 数据触发 Fastjson 内部执行逻辑,实现服务器远程代码执行。该漏洞突破传统依赖 Gadge

    阅读全文
  • 文章封面

    Encrypt-then-MAC (EtM) 还是 MAC-then-Encrypt (MtE)?

    作者:利刃信安发布日期:2026-07-21 00:30:00

    Encrypt-then-MAC (EtM)还是 MAC-then-Encrypt (MtE)?01PART问题的由来THE ORIGIN在 TLCP 和 DTLCP 协议中,加密和消息认证的先后顺序

    阅读全文
  • 文章封面

    TLCP(ECC_SM4_CBC_SM3)流量包验签与解密(MtE)

    作者:利刃信安发布日期:2026-07-21 00:30:00

    TLCP(ECC_SM4_CBC_SM3)流量包验签与解密PCAP 文件:TLCP_ECC_SM4_CBC_SM3 (0xe013)(显式)(单向)(传输模式)(MtE).pcapng分析工具:TLC

    阅读全文
  • 文章封面

    TLCP(ECC_SM4_GCM_SM3)流量包验签与解密

    作者:利刃信安发布日期:2026-07-21 00:30:00

    TLCP(ECC_SM4_GCM_SM3)流量包验签与解密PCAP 文件:TLCP_ECC_SM4_GCM_SM3 (0xe053)(显式)(双向)(传输模式).pcap分析工具:TLCP 协议双向身

    阅读全文
  • 文章封面

    DTLCP(ECC_SM4_CBC_SM3)流量包验签与解密(EtM)

    作者:利刃信安发布日期:2026-07-21 00:30:00

    DTLCP(ECC_SM4_CBC_SM3)流量包验签与解密PCAP 文件:DTLCP_ECC_SM4_CBC_SM3 (0xe013)(显式)(双向)(传输模式)(EtM).pcap分析工具:TLC

    阅读全文
  • 文章封面

    TLCP 协议工作密钥中的 IV究竟有什么用

    作者:利刃信安发布日期:2026-07-21 00:30:00

    TLCP 协议工作密钥中的 IV究竟有什么用01PART问题的起源THE ORIGIN在使用 Wireshark 或自研工具分析 TLCP(传输层密码协议,GB/T 38636-2020)的加密流量时

    阅读全文
  • 文章封面

    后来,我才知道,人不是无限资源

    作者:OnionSec发布日期:2026-07-21 00:06:48

    依据主流想法来分析今年的发生与经历,结论是今年开始不顺,找工作不顺,面试也不顺,考试也不顺。对于一个具备高敏感性格的人来说,往往会因微小的细节而想得太多。职业习惯是长期与“风险”打交道,始终充满了分析

    阅读全文
  • 文章封面

    Fastjson 1.2.83 Gadget-Free 爆新的 RCE 漏洞了?

    作者:李白你好发布日期:2026-07-21 00:00:00

    一、漏洞背景2026年7月19日,安全研究员 Kirill Firsov(@k_firsov)公开披露了 Fastjson 1.2.83 中的一个 gadget-free RCE(远程代码执行)漏洞。

    阅读全文
  • 文章封面

    泛微E-cology10 invoke接口存在远程命令执行漏洞 附POC

    作者:南风漏洞复现文库发布日期:2026-07-20 23:27:01

    免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途

    阅读全文
  • 文章封面

    已复现 | Fastjson 远程代码执行漏洞

    作者:微步在线研究响应中心发布日期:2026-07-20 22:47:33

    漏洞概况Fastjson 是 Alibaba 开源的一款基于 Java 的快速 JSON 解析器/生成器,广泛用于 Java 应用的 JSON 序列化与反序列化。近日,微步情报局监测到互联网披露了Fa

    阅读全文
  • 文章封面

    【风险通告】Fastjson 1.2.83 远程代码执行漏洞

    作者:安恒信息CERT发布日期:2026-07-20 22:42:37

    漏洞概述漏洞名称Fastjson 1.2.83 远程代码执行漏洞安恒CERT评级1级CVSS3.1评分9.8CVE编号未分配CNVD编号未分配CNNVD编号未分配安恒CERT编号WM-202607-0

    阅读全文
  • 文章封面

    edusrc全自动挖掘&&环境搭建&&实战测试

    作者:Z2O安全攻防发布日期:2026-07-20 22:04:44

    免责声明由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉,谢谢

    阅读全文
  • 文章封面

    为什么厉害的红队er都有自己的“小圈子”?

    作者:Z2O安全攻防发布日期:2026-07-20 22:04:44

    首先这是一篇内部学习圈广告😜 别着急退,看完全文的师傅们有福了/doge欢迎师傅们加入内部网络安全学习圈子。圈子提供三大板块的内容:1网络安全0→1学习路径完整的「30+周安全学习任务路线图」公开,

    阅读全文
  • 文章封面

    数据泄露情报2026.7.20 - 风控资产规模超2612亿美元106G数据泄露

    作者:奶牛安全发布日期:2026-07-20 21:07:14

    akirafrm.milliman.com 是其全资子公司 Milliman FRM(Financial Risk Management,金融风险管理分部) 的官方独立官网,FRM 专门面向保险、资管

    阅读全文
  • 文章封面

    【免杀】Hell's Gate 地狱之门

    作者:不止Sec发布日期:2026-07-20 20:22:23

    前段时间讲了天堂之门,让我们可以在32位的程序调用64位的代码,从而实现混淆。地狱之门技术则是从API调用的角度来绕过防御方的检测。Win API以CreateProcess举例子最后都会走到内核层的

    阅读全文
  • 文章封面

    默认配置即可触发——Fastjson 1.2.83 远程代码执行漏洞(QVD-2026-43021)安全风险通告

    作者:奇安信 CERT发布日期:2026-07-20 20:14:33

    ● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Fastjson 1.2.83 远程代码执行漏洞漏洞编号QVD-2026-43021公开时间2026-07-20影响量级百万级奇安信评级高危

    阅读全文
  • 文章封面

    【安全预警】Fastjson 1.2.83 无需 Gadget 远程代码执行漏洞

    作者:360漏洞研究院发布日期:2026-07-20 20:13:30

    Fastjson 1.x 曝出无需 Gadget 依赖的远程代码执行漏洞,攻击者无需目标环境存在特定危险类,即可通过构造恶意 JSON 数据触发 Fastjson 内部执行逻辑,实现服务器远程代码执行

    阅读全文
  • 文章封面

    盛夏多倍激励季|人人皆有专属福利,叠加AI专项奖!

    作者:字节跳动安全中心发布日期:2026-07-20 19:33:19

    盛夏多倍激励开启,挖洞收益再升级!人人皆有专属福利叠加 AI 漏洞专项奖励组队上号挖洞啦⬇️src.bytedance.com活动时间7月20日 - 8月2日AI业务标题需备注【AI专测】奖励方案【全

    阅读全文
  • 文章封面

    15年潜伏“幽灵锁”:Linux内核rtmutex一处清理失误,针对影响小米设备的 CVE-2026-43499 漏洞进行漏洞分析和概念验证 (PoC)

    作者:Ots安全发布日期:2026-07-20 19:29:00

    威胁简报恶意软件漏洞攻击1. 漏洞本质这是一个栈-based Use-After-Free (UAF) 漏洞,位于Linux内核的实时互斥锁(rtmutex)子系统,具体在futex优先级继承(Pri

    阅读全文
  • 文章封面

    更新:CVE-2026-63030 (wp2shell) 的公开 PoC 现已可用

    作者:Ots安全发布日期:2026-07-20 19:29:00

    威胁简报恶意软件漏洞攻击针对 Searchlight Cyber 发布的 wp2shell 安全公告中提及的未经身份验证的 WordPress REST 批量路由混淆 SQL 注入漏洞,进行了独立的概

    阅读全文
  • 文章封面

    如果当年有人这样带我学网络安全,可能会少走很多弯路

    作者:谁不想当剑仙发布日期:2026-07-20 19:18:06

    SecMentor 项目地址: https://github.com/yhy0/SecMentor去年,我跟我弟说过一句话。如果以后不知道学什么,可以试试网络安全。当时他还要准备考试,我也没有继续追问

    阅读全文
  • 文章封面

    【已复现】无需 gadget、黑名单失效--Fastjson 1.2.83 远程代码执行漏洞

    作者:长亭安全应急响应中心发布日期:2026-07-20 19:03:00

    Fastjson 是阿里巴巴开源的 Java JSON 解析库,凭借其高性能和简洁的 API 在国内 Java 生态中占据主导地位,广泛应用于企业后端服务、微服务网关、数据接口层等核心场景。2026

    阅读全文
  • 文章封面

    【安全圈】WordPress Core "wp2shell" RCE 漏洞利用代码已公开,请立即修补

    作者:安全圈发布日期:2026-07-20 19:00:00

    关键词漏洞影响 WordPress Core 的严重 "wp2shell" 远程代码执行漏洞的公开利用代码已发布,管理员必须立即修补其网站。wp2shell 攻击由两个漏洞组成,编号为 CVE-202

    阅读全文
  • 文章封面

    【安全圈】黑客滥用 ViPNet 软件攻击俄罗斯政府机构

    作者:安全圈发布日期:2026-07-20 19:00:00

    关键词黑客一个高级威胁行为者正在滥用 ViPNet 私有网络产品套件的更新机制,以攻击俄罗斯组织,包括政府机构。该行动被命名为 HelloNet,至少从 5 月开始活跃,部署了一个恶意 payload

    阅读全文
  • 文章封面

    【安全圈】网络攻击扰乱日本冷冻食品巨头 Nichirei 运营

    作者:安全圈发布日期:2026-07-20 19:00:00

    关键词网络攻击日本冷冻食品巨头 Nichirei 表示,已准备好逐步恢复因 7 月 13 日网络攻击而受影响的运营。Nichirei 总部位于东京,是日本最大的冷冻食品生产商之一。它还提供冷藏仓储服务

    阅读全文
  • 文章封面

    威胁情报|TRAE 恶意扩展中的链上后门

    作者:白帽子发布日期:2026-07-20 18:57:17

    一款已从 Open VSX 下架的恶意扩展,至今仍能从 TRAE IDE 的扩展市场下载。该扩展冒充常见的 Solidity 语言支持插件,包名为 juannegro.solidity。截至 2026

    阅读全文
  • 文章封面

    7·24 天融信厦门邀约!这场工业安全论坛干货满载,不容错过~

    作者:天融信发布日期:2026-07-20 18:41:16

    数字经济与实体经济深度融合,工业互联网已成为制造业数字化、网络化、智能化转型的核心底座,更是支撑制造强国、网络强国建设的关键基石。2026年《政府工作报告》、“十五五”规划纲要均对工业互联网和制造业作

    阅读全文
  • 文章封面

    SecWiki周刊(第646期)

    作者:SecWiki发布日期:2026-07-20 18:30:00

    本期关键字:LLM、Observer、Proxy、Go、Bifrost、HTTPS、指纹识别、跨模态、对抗性、黑话检测。2026/07/13-2026/07/19安全资讯[观点] 《全国智慧公安建设三

    阅读全文
  • 文章封面

    【高危漏洞预警】cPanel&WHM未授权认证绕过漏洞可直接接管服务器CVE-2026-41940

    作者:飓风网络安全发布日期:2026-07-20 18:23:58

    一、漏洞核心影响未授权攻击者直接获取服务器 root 级管理员权限,执行任意系统命令二、漏洞风险等级与影响评估该漏洞是主机托管领域最高风险的安全漏洞之一,属于可直接批量 getshell 的严重级漏洞

    阅读全文
下一页