已复现 | Fastjson 1.2.83 远程代码执行漏洞
0x00 漏洞概述2026 年 7 月 19 日,安全研究员 Kirill Firsov(@k_firsov)公开披露 Fastjson 1.x 末代版本存在远程代码执行漏洞。项目详情影响组件com.
阅读全文0x00 漏洞概述2026 年 7 月 19 日,安全研究员 Kirill Firsov(@k_firsov)公开披露 Fastjson 1.x 末代版本存在远程代码执行漏洞。项目详情影响组件com.
阅读全文Fastjson 1.x 曝出无需 Gadget 依赖的远程代码执行漏洞,攻击者通过构造恶意 JSON 数据触发 Fastjson 内部执行逻辑,实现服务器远程代码执行。该漏洞突破传统依赖 Gadge
阅读全文Encrypt-then-MAC (EtM)还是 MAC-then-Encrypt (MtE)?01PART问题的由来THE ORIGIN在 TLCP 和 DTLCP 协议中,加密和消息认证的先后顺序
阅读全文TLCP(ECC_SM4_CBC_SM3)流量包验签与解密PCAP 文件:TLCP_ECC_SM4_CBC_SM3 (0xe013)(显式)(单向)(传输模式)(MtE).pcapng分析工具:TLC
阅读全文TLCP(ECC_SM4_GCM_SM3)流量包验签与解密PCAP 文件:TLCP_ECC_SM4_GCM_SM3 (0xe053)(显式)(双向)(传输模式).pcap分析工具:TLCP 协议双向身
阅读全文DTLCP(ECC_SM4_CBC_SM3)流量包验签与解密PCAP 文件:DTLCP_ECC_SM4_CBC_SM3 (0xe013)(显式)(双向)(传输模式)(EtM).pcap分析工具:TLC
阅读全文TLCP 协议工作密钥中的 IV究竟有什么用01PART问题的起源THE ORIGIN在使用 Wireshark 或自研工具分析 TLCP(传输层密码协议,GB/T 38636-2020)的加密流量时
阅读全文依据主流想法来分析今年的发生与经历,结论是今年开始不顺,找工作不顺,面试也不顺,考试也不顺。对于一个具备高敏感性格的人来说,往往会因微小的细节而想得太多。职业习惯是长期与“风险”打交道,始终充满了分析
阅读全文一、漏洞背景2026年7月19日,安全研究员 Kirill Firsov(@k_firsov)公开披露了 Fastjson 1.2.83 中的一个 gadget-free RCE(远程代码执行)漏洞。
阅读全文免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途
阅读全文漏洞概况Fastjson 是 Alibaba 开源的一款基于 Java 的快速 JSON 解析器/生成器,广泛用于 Java 应用的 JSON 序列化与反序列化。近日,微步情报局监测到互联网披露了Fa
阅读全文漏洞概述漏洞名称Fastjson 1.2.83 远程代码执行漏洞安恒CERT评级1级CVSS3.1评分9.8CVE编号未分配CNVD编号未分配CNNVD编号未分配安恒CERT编号WM-202607-0
阅读全文免责声明由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉,谢谢
阅读全文首先这是一篇内部学习圈广告😜 别着急退,看完全文的师傅们有福了/doge欢迎师傅们加入内部网络安全学习圈子。圈子提供三大板块的内容:1网络安全0→1学习路径完整的「30+周安全学习任务路线图」公开,
阅读全文akirafrm.milliman.com 是其全资子公司 Milliman FRM(Financial Risk Management,金融风险管理分部) 的官方独立官网,FRM 专门面向保险、资管
阅读全文前段时间讲了天堂之门,让我们可以在32位的程序调用64位的代码,从而实现混淆。地狱之门技术则是从API调用的角度来绕过防御方的检测。Win API以CreateProcess举例子最后都会走到内核层的
阅读全文● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Fastjson 1.2.83 远程代码执行漏洞漏洞编号QVD-2026-43021公开时间2026-07-20影响量级百万级奇安信评级高危
阅读全文Fastjson 1.x 曝出无需 Gadget 依赖的远程代码执行漏洞,攻击者无需目标环境存在特定危险类,即可通过构造恶意 JSON 数据触发 Fastjson 内部执行逻辑,实现服务器远程代码执行
阅读全文盛夏多倍激励开启,挖洞收益再升级!人人皆有专属福利叠加 AI 漏洞专项奖励组队上号挖洞啦⬇️src.bytedance.com活动时间7月20日 - 8月2日AI业务标题需备注【AI专测】奖励方案【全
阅读全文威胁简报恶意软件漏洞攻击1. 漏洞本质这是一个栈-based Use-After-Free (UAF) 漏洞,位于Linux内核的实时互斥锁(rtmutex)子系统,具体在futex优先级继承(Pri
阅读全文威胁简报恶意软件漏洞攻击针对 Searchlight Cyber 发布的 wp2shell 安全公告中提及的未经身份验证的 WordPress REST 批量路由混淆 SQL 注入漏洞,进行了独立的概
阅读全文SecMentor 项目地址: https://github.com/yhy0/SecMentor去年,我跟我弟说过一句话。如果以后不知道学什么,可以试试网络安全。当时他还要准备考试,我也没有继续追问
阅读全文Fastjson 是阿里巴巴开源的 Java JSON 解析库,凭借其高性能和简洁的 API 在国内 Java 生态中占据主导地位,广泛应用于企业后端服务、微服务网关、数据接口层等核心场景。2026
阅读全文关键词漏洞影响 WordPress Core 的严重 "wp2shell" 远程代码执行漏洞的公开利用代码已发布,管理员必须立即修补其网站。wp2shell 攻击由两个漏洞组成,编号为 CVE-202
阅读全文关键词黑客一个高级威胁行为者正在滥用 ViPNet 私有网络产品套件的更新机制,以攻击俄罗斯组织,包括政府机构。该行动被命名为 HelloNet,至少从 5 月开始活跃,部署了一个恶意 payload
阅读全文关键词网络攻击日本冷冻食品巨头 Nichirei 表示,已准备好逐步恢复因 7 月 13 日网络攻击而受影响的运营。Nichirei 总部位于东京,是日本最大的冷冻食品生产商之一。它还提供冷藏仓储服务
阅读全文一款已从 Open VSX 下架的恶意扩展,至今仍能从 TRAE IDE 的扩展市场下载。该扩展冒充常见的 Solidity 语言支持插件,包名为 juannegro.solidity。截至 2026
阅读全文数字经济与实体经济深度融合,工业互联网已成为制造业数字化、网络化、智能化转型的核心底座,更是支撑制造强国、网络强国建设的关键基石。2026年《政府工作报告》、“十五五”规划纲要均对工业互联网和制造业作
阅读全文本期关键字:LLM、Observer、Proxy、Go、Bifrost、HTTPS、指纹识别、跨模态、对抗性、黑话检测。2026/07/13-2026/07/19安全资讯[观点] 《全国智慧公安建设三
阅读全文一、漏洞核心影响未授权攻击者直接获取服务器 root 级管理员权限,执行任意系统命令二、漏洞风险等级与影响评估该漏洞是主机托管领域最高风险的安全漏洞之一,属于可直接批量 getshell 的严重级漏洞
阅读全文