雷神众测漏洞周报2026.5.18-2026.5.24
摘要以下内容,均摘自于互联网,由于传播,利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人负责,雷神众测以及文章作者不承担任何责任。雷神众测拥有该文章的修改和解释权。如欲转载或传播
阅读全文摘要以下内容,均摘自于互联网,由于传播,利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人负责,雷神众测以及文章作者不承担任何责任。雷神众测拥有该文章的修改和解释权。如欲转载或传播
阅读全文NGINX 曝出重写模块堆缓冲区溢出漏洞(CVE-2026-9256,CVSS 8.1)。攻击者无需认证即可通过特制 HTTP 请求触发漏洞,导致 NGINX 工作进程崩溃和信息泄露,并可能造成远程代
阅读全文官网:http://securitytech.cc超链接注入与SSTI的真实案例研究,以及隐藏在明处的两个漏洞我差点没举报他们。我坚信这两个漏洞都是重复的,于是我搁置了几个小时,才最终写出了PoC。这
阅读全文官网:http://securitytech.cc今天,我花了大部分上午时间追逐一个我以为很有价值的SSRF去追一个虫子赏金目标。结果呢?误报。CDN缓存的怪异现象。我是在已经起草了半份报告后才意识到
阅读全文1.赛事介绍在网络安全领域,应急响应扮演着至关重要的角色。为了提升广大安全从业者和爱好者的实战能力,我们特举办应急响应比赛题目征集活动。所有题目均围绕应急响应展开,且大多数场景源自真实案例,紧贴实际,
阅读全文===================================免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负
阅读全文正文通过缓存投毒导致的 XSS 接管账号。原因是:hav Cookie 会被反射到这个响应里:https://www.abritel.fr/annonces/location-vacances/fra
阅读全文项目介绍一款专业的文件上传漏洞检测工具,支持多种绕过技术检测和自动化扫描。功能特性智能扫描:自动检测上传点,分析响应内容 代理抓包:内置 HTTP/HTTPS 代理,支持拦 截、修改、重放 Repea
阅读全文一份来自 Anthropic PR 机器的"我们造了个怪物,但我们在努力管好它"综合解读报告前言:一个改变世界的四月2026年4月,硅谷发生了一件大事。不是苹果发布了什么新硬件,也不是马斯克又改名了
阅读全文APK逆向分析工具V1.2APP逆向分析工具V4.5APK安全加固平台V5.2Android so逆向分析工具Python逆向分析工具V2.5Unity手游无Root注入工具Android病毒分析工具
阅读全文5月26日,星期二,您好!中科汇能与您分享信息安全快讯:01KnowledgeDeliver LMS 0day 已被打进真实环境,教育平台又成高价值入口KnowledgeDeliver 学习管理系统的
阅读全文·CCF-腾讯犀牛鸟基金·CCF-腾讯犀牛鸟基金(以下简称犀牛鸟基金)于2013年由腾讯公司和中国计算机学会(CCF)共同发起,致力于面向海内外青年学者搭建产学研合作及学术交流的平台。14年来,犀牛鸟
阅读全文最近发现一个不错的异常信号发现方式,来源是neetintel,看了下方法和历史预测等,比如多次提前预测 SKYMASTER 演习集群(如 2025 年 9 月 24 日、2026 年 1 月及 4 月
阅读全文Anthropic公布了Project Glasswing项目的惊人初期成果,这项协作式网络安全计划旨在利用先进AI技术,在恶意攻击者利用之前保护关键基础设施安全。在项目启动的首月,团队借助尚未发布的
阅读全文当你以为域前置技术已经被各大 CDN 厂商彻底封堵时,一种更隐蔽、更危险的规避技术正在悄然兴起。ADAMnetworks 安全团队近期发现了一种被命名为 Underminr 的新型攻击手段,它能够绕过
阅读全文防走失:https://gugesay.com/不想错过任何消息?设置星标↓ ↓ ↓Microsoft Copilot Cowork 存在通过间接提示注入(indirect prompt inject
阅读全文根据Anthropic发布的信息,Mythos Preview模型已识别出超过23,000个潜在漏洞。其中,1900个已由外部安全公司审核,确认了1726个漏洞,包括超过1000个评级为“高危”或“严
阅读全文近日,国家计算机病毒应急处理中心公开发布银狐木马相关预警:攻击者常将恶意文件伪装成“违纪名单”“裁员名单”“补偿方案”等与人事业务高度相关的敏感文件,并结合 PDF、文件夹、快捷方式等图标及后缀进行伪
阅读全文课程培训 扫码咨询专注于SRC漏洞挖掘、红蓝对抗、渗透测试、代码审计JS逆向,CNVD和EDUSRC漏洞挖掘,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具
阅读全文前言大家好,这里是棉花糖,一个四年网安自由职业者,bdziyi.com的站长最近微信来问我AI相关的问题的师傅逐渐增多,很多问题的核心是相同的,最近一年忙于网站运营靶场建设没有在公众号和师傅们发一些心
阅读全文注:本文翻译自 ARMO Sec 的文章《How to Threat Model AI Agents in Kubernetes: A Practical Framework》[1],可点击文末“阅
阅读全文> 企业级自动化漏洞扫描与资产安全管理平台InfoScan 是一款面向企业安全团队的自动化漏洞扫描系统,集成资产收集、漏洞检测、目录扫描、态势感知等功能,支持 Docker 快速部署和源码安装。⚠️
阅读全文导语:2026年5月22日,一个平平无奇的周四深夜,Laravel开发者们还不知道,他们依赖了多年的翻译包已经悄然变天。一名攻击者在两个小时内,重写了Laravel-Lang组织下4个包的全部历史Gi
阅读全文导语:2026年5月22日,Ubiquiti(优比快)发布紧急安全公告,UniFi OS平台一次性披露5个漏洞,其中3个CVSS评分达到满分10.0。攻击者只需网络访问即可,无需任何凭证即可完全接管设
阅读全文导语:从2016年的Shift+F10绕过到2026年的YellowKey,BitLocker在过去十年间遭遇了数十种攻击手法。这些攻击跨越软件启动链、硬件TPM总线、DMA接口、休眠文件、账户托管等
阅读全文导语:数字版权管理(DRM)一直是内容产业保护电子书的重要手段。然而安全研究人员的最新研究表明,Amazon Kindle的DRM保护并非无懈可击——通过系统性的逆向工程,攻击者可以提取用于解密电子书
阅读全文导语: Bring Your Own Vulnerable Driver(BYOVD)攻击已经成为红队和真实攻击者的标配技术。最新案例是安全研究人员发现的Phantom Killer——利用联想笔记本
阅读全文做渗透测试的朋友都懂,手动翻 JS 找接口、查敏感信息有多折磨人。页面上看不到的接口藏在 JS 路由里,后台路径埋在配置文件中,账号密码、云密钥、Token 等敏感数据说不定就明晃晃漏在响应里…… 一
阅读全文免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即
阅读全文在数字化转型浪潮的席卷下,制药企业的自动化与信息化程度也在不断提升,通过优化工艺流程、创新技术应用等革新措施,加快发展以技术创新为核心的新质生产力,从而提升企业生产效率。然而在企业提质增效的同时,药企
阅读全文