Azure App Service Linux 源码仓库暴露漏洞分析

微软安全响应中心披露Azure App Service Linux存在.git文件夹配置不当导致源码泄露的风险,涉及PHP/Node/Python等应用,已采取更新镜像和通知客户等措施。

Softaculous Webuzo密码重置命令注入漏洞分析

本文详细分析了Softaculous Webuzo密码重置功能中存在的命令注入漏洞(CVE-2024-24622),攻击者可利用该漏洞实现远程代码执行,CVSSv2评分为9.0分高危漏洞。

安全AI代理部署平台North正式发布

加拿大AI公司推出企业级安全部署平台North,支持本地化/物理隔离部署,具备细粒度访问控制与审计追踪功能,符合GDPR等多项合规标准,可集成现有办公工具。

2018年3月微软月度安全更新公告

微软2018年3月安全更新包含针对Windows系统、Office软件、Exchange Server等产品的75个漏洞修复,涉及远程代码执行、权限提升等高风险问题,同时更新了Meltdown漏洞防护措施。

实时录屏演示对抗样本防御破解全过程

本文通过2.5小时完整终端录屏,展示了从首次接触代码到完全破解对抗样本防御系统的全过程,包含攻击策略优化时间戳及技术实现细节,揭示了防御系统破解的标准化流程。

Featured image of post 深入Python虚拟机:LOAD_CONST漏洞解析

深入Python虚拟机:LOAD_CONST漏洞解析

本文详细分析了Python虚拟机中存在的LOAD_CONST漏洞,探讨了如何通过该漏洞控制虚拟栈并执行任意代码的技术细节,适合对Python内部机制和漏洞利用感兴趣的读者阅读。