我们的 AI 引擎 Neutron 在加州大学伯克利分校的 CyberGym 基准测试中取得了 96.75% 的成绩。 了解更多

标签

#Security

87 篇文章

保护移动银行应用不能只靠保护客户端。本指南探讨设备、网络和后端系统各层面的风险,并说明为什么持续的移动安全测试对于保护金融数据和交易至关重要。

安全

Twenty CRM 无服务器函数引入严重 RCE 与永久性未认证后门风险(CVE-2026-26720)——PoC 与漏洞利用

对 CVE-2026-26720 的技术剖析:这是 Twenty CRM(≤ v1.15.0)中一个 CVSS 9.8 严重级别、需认证的远程代码执行漏洞。任何工作区成员都可以创建并执行无沙箱的...

2026年4月15日

安全

Roundcube IMAP 命令注入与 SSRF 漏洞

深入剖析在一次源代码审查中于 Roundcube Webmail(< 1.6.14、1.5.14、1.7 RC4)中发现的两个严重漏洞。OVE-2026-8 由于缺少 CRLF 过滤,允许已认证...

2026年4月8日

安全

CVE-2026-27971:Qwik server$ 未经身份验证的远程代码执行

对 CVE-2026-27971 的技术解析:这是 Qwik(< 1.19.1)中一个 CVSS 9.2 的严重、未经身份验证的远程代码执行漏洞。server$ RPC 流程中的不安全反序列化允...

2026年4月1日

更多 #Security 标签文章

CVE-2026-2599:WordPress 从 PHP 对象注入到 RCE

对 CVE-2026-2599 的技术分析:WordPress 插件“Contact Form Entries”(≤ 1.4.7)中一个 CVSS 9.8 严重级别的未经身份验证 PHP 对象注入漏洞。download_csv 函数在没有 allowed_classes 限制的情况下反序列化不受信任的用户输入。当与 WordPress 6.4.0-6.4.1 结合时,内置的 WP_HTML_Token 类提供了一条全公开属性的完整 POP 链,仅需两次未经身份验证的 HTTP 请求即可实现完全的远程代码执行。

2026年3月25日

CVE-2025-68461:Roundcube SVG Animate XSS 绕过

CVE-2025-68461(CVSS 7.2)通过命名空间前缀让 SVG animate 标签绕过 Roundcube 的净化器。包含 PoC、补丁分析、Nuclei 检测与缓解措施。

2026年3月17日

GHSA-cr3w-cw5w-h3fj:Saltcorn 中的 1-Click RCE

对 GHSA-cr3w-cw5w-h3fj 的分析,这是 Saltcorn(≤ 1.5.0-beta.19)中一个 CVSS 9.7 严重级别的 XSS 到 RCE 漏洞。两个相互串联的缺陷——路由参数中的反射型 XSS 与备份生成过程中的命令注入——可通过对管理员实施钓鱼来实现远程代码执行。

2026年3月11日

CVE-2026-26019:LangChain RecursiveUrlLoader 服务器端请求伪造漏洞

对 CVE-2026-26019 的技术剖析。这是 LangChain Community JavaScript 包(< 1.1.14)中一个 CVSS 4.1 中危的服务器端请求伪造漏洞。RecursiveUrlLoader 类使用简单的字符串前缀检查来校验爬取到的 URL,攻击者可借助添加后缀的域名绕过默认的 preventOutside 限制,将爬虫重定向到内部网络资产,从而可能暴露敏感凭据和元数据端点。

2026年3月4日

面向移动团队的 DORA 合规:理解范围以及您需要做什么

一份以移动为先、面向银行、金融服务和保险(BFSI)团队的 DORA 法规与 DORA 合规指南。了解如何界定范围、简化发布流程,并避开那些制造不必要合规工作的陷阱。

2026年3月3日

CVE-2025-64712:Unstructured 库 MSG 处理中的路径遍历 RCE

对 CVE-2025-64712 的技术拆解。这是 Unstructured Python 库(< 0.18.18)中一个 CVSS 9.8 严重级别的路径遍历远程代码执行漏洞。在 Outlook MSG 处理过程中,未经净化的附件文件名允许路径遍历,使攻击者能够通过构造的 MSG 文件覆盖任意文件并实现代码执行。

2026年2月23日

CVE-2026-1357:WPvivid 备份插件中的未授权 RCE

对 CVE-2026-1357 的技术剖析——这是 WPvivid Backup & Migration 插件(≤ 0.9.123)中一个 CVSS 9.8 严重级别的未授权远程代码执行漏洞。两个环环相扣的缺陷——一个密码学 fail-open 和一个未经净化的路径遍历——使得无需任何凭据即可实现任意文件写入和 shell 上传。

2026年2月20日

9 款开源 AI 渗透测试工具横评(2026)

对 PentestGPT、PentAGI、HexStrike AI、Strix、CAI、Nebula、NeuroSploit、Deadend CLI 和 RedAmon 进行横评:逐一介绍各款 AI 渗透测试智能体的关键特性、GitHub star 数和许可证。

2026年1月30日

2026 年 Android 开发者验证:哪些人需要验证

从 2026 年起,经过认证的 Android 设备可以阻止来自未经验证开发者的应用。本文介绍旁加载会发生哪些变化、哪些人会受到影响,以及 Google 如何回应。

2026年1月27日

Android WebView addJavascriptInterface 的风险

案例研究:Ostorlab 的 AI 渗透测试引擎发现一个可经由深度链接访问的 Android WebView JavaScript 桥接接口,并将其串联为对原生 UI 的操控。

2026年1月7日