diff --git a/results/2025-07-02.md b/results/2025-07-02.md index 23d78f5..1d95679 100644 --- a/results/2025-07-02.md +++ b/results/2025-07-02.md @@ -3,7 +3,7 @@ > 本文由AI自动生成,基于对安全相关仓库、CVE和最新安全研究成果的自动化分析。 > -> 更新时间:2025-07-02 02:16:00 +> 更新时间:2025-07-02 04:20:13 @@ -15,22 +15,76 @@ * [续集|实战之某小游戏APP加密接口破解](https://mp.weixin.qq.com/s?__biz=Mzg3ODk1MjI5NQ==&mid=2247484725&idx=1&sn=91e04b2c4fdcdb363b7494482b844565) * [高危漏洞预警 Akamai CloudTest soap XXE漏洞(CVE-2025-49493)](https://mp.weixin.qq.com/s?__biz=MzI3NzMzNzE5Ng==&mid=2247490334&idx=1&sn=40afc24425c4f95b1e789f6645fa2295) * [2025年攻防演练必修漏洞清单](https://mp.weixin.qq.com/s?__biz=MjM5OTk4MDE2MA==&mid=2655285424&idx=1&sn=946552955a8d1e71f4c69fdf4931ae82) +* [必查漏洞Sudo Host_Alias 权限提升漏洞 CVE-2025-32462 检测手册](https://mp.weixin.qq.com/s?__biz=MzIwNDYwMDcyNQ==&mid=2247489022&idx=1&sn=69b96ddf5e6b92e1c401efa186d2f1f4) +* [必查漏洞Sudo chroot 权限提升漏洞CVE-2025-32463检测手册](https://mp.weixin.qq.com/s?__biz=MzIwNDYwMDcyNQ==&mid=2247489022&idx=2&sn=53623527ace09a34e233e4c555c6c6f8) +* [记一次某大厂csrf漏洞通过蠕虫从低危到高危](https://mp.weixin.qq.com/s?__biz=Mzk0MTIzNTgzMQ==&mid=2247521959&idx=2&sn=7d995c11b35283ee1e76812768d2151c) +* [Chrome 0 Day 在野外被利用以执行任意代码漏洞](https://mp.weixin.qq.com/s?__biz=MzI0NzE4ODk1Mw==&mid=2652096366&idx=1&sn=1f824c99f63b3324ed70f4623df29c43) +* [IBM WebSphere Application Server 允许远程执行代码漏洞](https://mp.weixin.qq.com/s?__biz=MzI0NzE4ODk1Mw==&mid=2652096366&idx=2&sn=0bc84ccadfed7c9c2ab6818255f637c7) +* [AI-VA-20250701-002 - Chrome V8引擎中因不当的TDZ检查消除优化导致的类型混淆](https://mp.weixin.qq.com/s?__biz=MzI1MDA1MjcxMw==&mid=2649908449&idx=1&sn=70520d4fa7125655bf854e83debfb8b3) +* [谷歌紧急修复已遭利用的 Chrome 0day漏洞](https://mp.weixin.qq.com/s?__biz=MzI2NTg4OTc5Nw==&mid=2247523414&idx=1&sn=af483917f833027e64a5dc3b05e6f56a) +* [MongoDB 服务器预认证漏洞可用于触发 DoS 条件](https://mp.weixin.qq.com/s?__biz=MzI2NTg4OTc5Nw==&mid=2247523414&idx=2&sn=35dbec1ac12ce977cb52bd37b9d9860a) +* [Linux高危Sudo漏洞,可提权至root并绕过限制,PoC已公开](https://mp.weixin.qq.com/s?__biz=MjM5NjA0NjgyMA==&mid=2651324079&idx=1&sn=c11acae8f7897f7fa528977c559d8c05) +* [谷歌紧急修复已被利用的Chrome高危零日漏洞](https://mp.weixin.qq.com/s?__biz=MjM5NjA0NjgyMA==&mid=2651324079&idx=3&sn=23330a41d753210c404f022f9a91115e) +* [悟空Agent实战:LLaMA-Factory高危0day漏洞挖掘与修复](https://mp.weixin.qq.com/s?__biz=MjM5NzE1NjA0MQ==&mid=2651207230&idx=1&sn=be1b2877b624966bf5393397469e9f94) +* [漏洞通告:Sudo chroot 权限提升漏洞(Elevation of Privilege)](https://mp.weixin.qq.com/s?__biz=MzAxODM5ODQzNQ==&mid=2247489170&idx=1&sn=3748f66988afa0fa303cbba4baa2bc5a) +* [漏洞通告:Sudo Host 选项本地权限提升漏洞(Elevation of Privilege)](https://mp.weixin.qq.com/s?__biz=MzAxODM5ODQzNQ==&mid=2247489169&idx=1&sn=12e8f36dd27a550376215017f2cf31bd) +* [Chrome在野CVE-2025-6554漏洞poc公布](https://mp.weixin.qq.com/s?__biz=MzU4NDY3MTk2NQ==&mid=2247491736&idx=1&sn=c058b634e9bf320f603b91d1de78ff2a) +* [CVE-2025-32462 Sudo chroot本地提权漏洞](https://mp.weixin.qq.com/s?__biz=MzI5MjM2NTc0MQ==&mid=2247484432&idx=1&sn=ff12bb9a1afc24ef0ebd40dc8f6dfc6b) +* [CVE-2025-4664:利用 Chrome 0day 漏洞泄露会话令牌](https://mp.weixin.qq.com/s?__biz=MzAxMjYyMzkwOA==&mid=2247531480&idx=1&sn=2e497359655cae7f01a5cd5eaf883a10) +* [漏洞公告:Sudo Host 选项权限提升](https://mp.weixin.qq.com/s?__biz=MzAxMjYyMzkwOA==&mid=2247531480&idx=2&sn=c9e9a68e158f250f52ab0364f49037be) ### 🔬 安全研究 * [打靶日记 HTB legacy](https://mp.weixin.qq.com/s?__biz=Mzk1Nzc0MzY3NA==&mid=2247487222&idx=1&sn=5ff3248cd9acfe044ddecca26ea6ebfc) * [JS逆向 -- 药某局 webpack js逆向扣代码](https://mp.weixin.qq.com/s?__biz=MzA4MzgzNTU5MA==&mid=2652039506&idx=1&sn=08d453320d96279dbde93457d8cafa09) * [关注 | 2025年网络空间安全学术会议专题会议征集通知](https://mp.weixin.qq.com/s?__biz=MzI0NjU2NDMwNQ==&mid=2247505693&idx=1&sn=92c7d588710d3bc386ff5a585674262c) +* [剑指HW|一款基于GO的简易隧道](https://mp.weixin.qq.com/s?__biz=MzU2NDY2OTU4Nw==&mid=2247521478&idx=1&sn=9bf66d2bd30f838f2dd7b81435441048) +* [游戏安全-防检测之DLL隐藏](https://mp.weixin.qq.com/s?__biz=MzkyMTQzNTM3Ng==&mid=2247484023&idx=1&sn=fb6e5ae7d37f1341ec574a4c40ab4daf) +* [win10-win11进程隐藏小技巧](https://mp.weixin.qq.com/s?__biz=MzkyMTQzNTM3Ng==&mid=2247484023&idx=2&sn=0b5f56a0ad903dafb538d006c2dbc6fb) +* [如何在 Django 应用程序中链接目录遍历和 CSV 解析器滥用以进行 RCE](https://mp.weixin.qq.com/s?__biz=MzAxMjYyMzkwOA==&mid=2247531505&idx=1&sn=ef6e5a16657ad393b2f33a8fd5a20296) +* [隐藏火药桶:Chrome的AppBound Cookie加密](https://mp.weixin.qq.com/s?__biz=MzAxMjYyMzkwOA==&mid=2247531505&idx=2&sn=48f3239693c113506d17e96ca0f2366b) +* [勒索软件反击战 | 第5期 防御之路](https://mp.weixin.qq.com/s?__biz=MzAwODU5NzYxOA==&mid=2247506230&idx=1&sn=83ed498b2cd40a327c97812ec200f64d) +* [为什么情报分析很难?](https://mp.weixin.qq.com/s?__biz=MzA3Mjc1MTkwOA==&mid=2650561628&idx=2&sn=0526493b2a193a9fd162dd8f9dd2f372) +* [美国顶尖的红队专家是AI机器人](https://mp.weixin.qq.com/s?__biz=MzU5ODgzNTExOQ==&mid=2247641277&idx=3&sn=140b6b9bc930e6315da697943ddabbc5) +* [ClickHouse性能黑科技之布隆索引](https://mp.weixin.qq.com/s?__biz=MzI1MDA1MjcxMw==&mid=2649908444&idx=1&sn=314547ce60469a6dd96d425c1e9e618a) +* [沉寂良久之后,Kimi 终于放了个大招,推出了深度研究 Agent](https://mp.weixin.qq.com/s?__biz=MzU4NDY3MTk2NQ==&mid=2247491740&idx=1&sn=371ab0b32a3ecf5d50ca75e60da530d8) +* [人工智能如何重塑人类对“智能”的理解](https://mp.weixin.qq.com/s?__biz=MzI1OTExNDY1NQ==&mid=2651621370&idx=1&sn=c50a728a3ff42793acb7a965b983053c) +* [移动安全之某app设备环境常规检测绕过](https://mp.weixin.qq.com/s?__biz=MzU0MjUwMTA2OQ==&mid=2247486869&idx=1&sn=4f9df3503a2c2457bac5bc798ad2f5b9) +* [智能风控新时代:技术变革与金融生态重构之路](https://mp.weixin.qq.com/s?__biz=MjM5Njc3NjM4MA==&mid=2651137556&idx=1&sn=dc8ced3bee01c3402c55778b52821326) +* [破解AI时代防御难题!天融信四项成果获评CCIA首批“网安三新”](https://mp.weixin.qq.com/s?__biz=MzA3OTMxNTcxNA==&mid=2650971036&idx=1&sn=f7f488af3656612dfe49d6bbb61dad30) ### 🎯 威胁情报 * [中情局黑客部门负责人谈进攻性网络行动](https://mp.weixin.qq.com/s?__biz=MzU0MzgyMzM2Nw==&mid=2247486416&idx=1&sn=329db0ba51cfc7c4f09e4de7c93938a7) * [你的“网恋知己”可能正在操控虚假平台!欧洲刑警揭秘 5.4 亿美元诈骗网络](https://mp.weixin.qq.com/s?__biz=Mzk0MDYwMjE3OQ==&mid=2247486890&idx=1&sn=26ff88b0e5ab408b4fb01f5c81fcf3e9) +* [ChainLink 网络钓鱼:受信任域名如何沦为威胁载体](https://mp.weixin.qq.com/s?__biz=Mzg3ODY0NTczMA==&mid=2247493047&idx=1&sn=26e8c398361ad6d4ef496fde6d6142cd) +* [威胁情报共享7.1](https://mp.weixin.qq.com/s?__biz=MzI0NjE1NDYyOA==&mid=2247485622&idx=1&sn=2fa758da71fdf76780e23d0ac7864ec7) +* [7.1-威胁情报汇总](https://mp.weixin.qq.com/s?__biz=Mzk0MTIzNTgzMQ==&mid=2247521959&idx=1&sn=4dea0397669732bd3731580094ffef5a) +* [重保情报资讯2025-07-01](https://mp.weixin.qq.com/s?__biz=MzI5ODk3OTM1Ng==&mid=2247510381&idx=1&sn=efa36dad53680c9082872080b16abd70) +* [太嚣张了!报告曝光:墨西哥毒枭竟黑进FBI探员手机,追踪并“定点清除”线人](https://mp.weixin.qq.com/s?__biz=MzA5NzQxMTczNA==&mid=2649167184&idx=2&sn=7962eb1a55413d24b27c14e9cafcd856) +* [以色列军事情报局——阿曼(Aman)](https://mp.weixin.qq.com/s?__biz=MzA3Mjc1MTkwOA==&mid=2650561628&idx=1&sn=96214014acb52d168977ec0b1dc4738c) +* [揭秘朝鲜Kimsuky的ClickFix攻击,将PowerShell化为心理欺骗利器](https://mp.weixin.qq.com/s?__biz=MjM5NjA0NjgyMA==&mid=2651324079&idx=2&sn=dde6b37b7dd31c954dd7174a1cd9e503) +* [NFC成网络犯罪新目标,恶意攻击数量半年激增35倍](https://mp.weixin.qq.com/s?__biz=MjM5NjA0NjgyMA==&mid=2651324079&idx=4&sn=a848f9baea282535ed943b2ce6db7a33) +* [MOVEit扫描活动激增30倍!2023年那场供应链“数字瘟疫”恐将重演](https://mp.weixin.qq.com/s?__biz=MzA4NTY4MjAyMQ==&mid=2447900852&idx=1&sn=8e8d660e06ac2564e73ed6fa84d4ea0a) +* [黑客入侵水坝运营系统,私自完全打开阀门数小时](https://mp.weixin.qq.com/s?__biz=MzI4NDY2MDMwMw==&mid=2247514614&idx=1&sn=759483b62f3eaed88bf7c8e50d558287) +* [2025年实战攻防演习五大趋势:供应链、AI将成新攻击目标](https://mp.weixin.qq.com/s?__biz=MzU0NDk0NTAwMw==&mid=2247628146&idx=2&sn=28d5890c587bf6ebe7fa8848175b70c9) +* [网络犯罪分子将恶意AI推向新高度](https://mp.weixin.qq.com/s?__biz=MzA3NTIyNzgwNA==&mid=2650260311&idx=1&sn=0c53c5fec41f290bd1aac990b26c1370) +* [美各机构警告:美国国防企业须对伊朗网络活动“保持警惕”;人工智能伦理的5个危险误区;国家卫健委发布最新通知| 牛览](https://mp.weixin.qq.com/s?__biz=MjM5Njc3NjM4MA==&mid=2651137556&idx=2&sn=bde3890f2b00ca8de93b9b016330adf3) +* [用户刚坠爱河,监管已亮红牌!多款AI恋人应用被紧急下架](https://mp.weixin.qq.com/s?__biz=MjM5NzA3Nzg2MA==&mid=2649871823&idx=1&sn=2fb462476069345cf6a6e6bf05d4d20c) +* [跨境赌博组织推广的背后](https://mp.weixin.qq.com/s?__biz=MzIxOTM2MDYwNg==&mid=2247514620&idx=1&sn=0d78cb3a6cc50522c6b7f58c1b674d91) ### 🛠️ 安全工具 * [后渗透信息/密码/凭证收集工具 - WinDump](https://mp.weixin.qq.com/s?__biz=MzIzNTE0Mzc0OA==&mid=2247486433&idx=1&sn=d017a7ff2c648f48a6dfc95277743e73) * [如何利用插件丝滑的对IOT设备进行测试](https://mp.weixin.qq.com/s?__biz=MzkwOTIzODg0MA==&mid=2247491271&idx=1&sn=8f6d38c24edd77d979ccd99c22b240da) +* [网站API挖掘提取与漏洞探测工具 -- Super-API-Finder6月30日更新](https://mp.weixin.qq.com/s?__biz=MzI4MDQ5MjY1Mg==&mid=2247516905&idx=1&sn=900d3adbb01a34ee0615ded711105778) +* [frida如何对函数进行hook](https://mp.weixin.qq.com/s?__biz=MjM5NDMzMzAwNQ==&mid=2247486014&idx=1&sn=e58c2996a609e61a964c21de7a00ee48) +* [黑客渗透测试领域的终极神器——Metasploit Framework MSF!](https://mp.weixin.qq.com/s?__biz=MzA5NzQxMTczNA==&mid=2649167184&idx=1&sn=8cdce8352e0149cc86d5160fc7cd0cf6) +* [6款较流行的开源漏洞扫描工具推荐及特点分析](https://mp.weixin.qq.com/s?__biz=MzU3MzU4NjI4OQ==&mid=2247517267&idx=1&sn=15af7e76cfcf20622dd19551e3a1bf78) +* [IP域名反查工具v3.0:功能升级与使用指南](https://mp.weixin.qq.com/s?__biz=MzIxOTM2MDYwNg==&mid=2247514621&idx=1&sn=a7cef1dbb011929e591ed3702f0eaa9b) +* [全网首发助力护网!企业级内网渗透靶场《GreenTiger》正式发布!](https://mp.weixin.qq.com/s?__biz=Mzg2NDY2MTQ1OQ==&mid=2247523733&idx=1&sn=fb0f51ca0a538974be1a4942d2ecea2f) +* [360AI企业知识库,一键激活你的沉睡数据](https://mp.weixin.qq.com/s?__biz=MzA4MTg0MDQ4Nw==&mid=2247581086&idx=1&sn=ff7541f629225339cff36f2319868d88) +* [每周一品信安保 智能安全箱](https://mp.weixin.qq.com/s?__biz=MjM5MzUyMzM2NA==&mid=2652914922&idx=3&sn=bf01f56dad15d446848d7c8b924372e6) ### 📚 最佳实践 @@ -46,6 +100,29 @@ * [一文掌握Claude4免费使用的隐藏技巧(附详细步骤)。](https://mp.weixin.qq.com/s?__biz=MzU4MzM4MzQ1MQ==&mid=2247508127&idx=5&sn=293a8da3c67452b8d4ccd8fcd5a80a7c) * [GM∕T 0133-2024 关键信息基础设施密码应用要求](https://mp.weixin.qq.com/s?__biz=MjM5OTk4MDE2MA==&mid=2655285424&idx=2&sn=6ff2e6cb09e2cee983fa3fb7b2a25f95) * [数据跨境合规与越权访问防控:企业信息安全双重挑战应对策略|总第292周](https://mp.weixin.qq.com/s?__biz=MzI2MjQ1NTA4MA==&mid=2247492112&idx=1&sn=2c3c2740a24c1b862436e0b609cd3d62) +* [应用全生命周期智能化白皮书](https://mp.weixin.qq.com/s?__biz=MjM5OTk4MDE2MA==&mid=2655285475&idx=1&sn=30f76d68fd19f56b4defdbe10f4b102e) +* [Android NDK ollvm环境搭建与使用](https://mp.weixin.qq.com/s?__biz=Mzg4MzYwMTU0Mw==&mid=2247484973&idx=1&sn=f8326d73e4b447d312148005fcefd9de) +* [网络安全价值难以评定?试试这套方法](https://mp.weixin.qq.com/s?__biz=MzU5ODgzNTExOQ==&mid=2247641277&idx=1&sn=425295572b7af0f7b5ec4a6813f4b3a9) +* [国产开源,Java+Vue企业级GB28181 流媒体 IoT平台,适配海康、大华、宇视、水星 IPC/NVR/ONVIF摄像头](https://mp.weixin.qq.com/s?__biz=MjM5OTA4MzA0MA==&mid=2454938800&idx=1&sn=ebd63eccaf753224d0391a931fa0604e) +* [汽车网络信息安全-通信安全方案](https://mp.weixin.qq.com/s?__biz=MzIzOTc2OTAxMg==&mid=2247556365&idx=1&sn=ff0ba7c15866d088a9ff5db1d879f9a8) +* [案例分享 | 行业标准落地先锋:某上市区域性银行开源治理实战解析](https://mp.weixin.qq.com/s?__biz=MzIzODQxMjM2NQ==&mid=2247501144&idx=1&sn=8471509aed198699884366b563eaed1a) +* [第十八届全国大学生信息安全竞赛 创新实践能力赛Build环节(知识库构建与安全检测项创新设计) 赛前须知](https://mp.weixin.qq.com/s?__biz=MzAxNTc1ODU5OA==&mid=2665516388&idx=1&sn=773aaf62ae452193654df1ab004b61a0) +* [CCSP白皮书|云安全技能让您的职业发展前景无限(甚至更远)](https://mp.weixin.qq.com/s?__biz=MzUzNTg4NDAyMg==&mid=2247492892&idx=2&sn=c34498b766392c8fddfcfddb81bb43aa) +* [护航新蓝海:船舶网络安全确保海洋经济稳健快跑](https://mp.weixin.qq.com/s?__biz=MzU0NDk0NTAwMw==&mid=2247628146&idx=1&sn=4590373e3412161ad5ac30a12cf9d56c) +* [8月1日起实施|国密局、网信办、公安部联合发布《关键信息基础设施商用密码使用管理规定》](https://mp.weixin.qq.com/s?__biz=MjM5NDA3ODY4Ng==&mid=2247488948&idx=1&sn=93d22b020ae7f44ff860330690efea02) +* [《关键信息基础设施商用密码使用管理规定》解读](https://mp.weixin.qq.com/s?__biz=MjM5NDA3ODY4Ng==&mid=2247488948&idx=2&sn=2f5f0cc18282251900336ddd498ba28e) +* [一图读懂 | 《网络安全技术 生成式人工智能服务安全基本要求》](https://mp.weixin.qq.com/s?__biz=MjM5MzMwMDU5NQ==&mid=2649173653&idx=1&sn=5851a4874cf0d82bafbc6b2bc8c33009) +* [产品数字护照系列科普④:如何落地?我国产品数字护照实施的目标蓝图与关键原则](https://mp.weixin.qq.com/s?__biz=MzU1OTUxNTI1NA==&mid=2247593643&idx=1&sn=86202f49fc700c27ec1af10801e7a4f1) +* [速下载!9项密码行业新标准全文公开,2025年7月1日起施行](https://mp.weixin.qq.com/s?__biz=MzI3NjUzOTQ0NQ==&mid=2247520908&idx=1&sn=a2dc87b1e91c3dd758bc0ddec9fcc03c) +* [双报告认证|绿盟CTEM方案飞轮启动,推动风险管理新变革](https://mp.weixin.qq.com/s?__biz=MjM5ODYyMTM4MA==&mid=2650469794&idx=1&sn=5b3c6c3c81fe70ab0b344b1b31e93cbc) +* [建议收藏,你不可或缺的护网工具和资料!](https://mp.weixin.qq.com/s?__biz=MzU3OTYxNDY1NA==&mid=2247485475&idx=1&sn=ebbd7ed07ebef6621e5db3504fdcd52b) +* [产教融合丨赛宁网安与广安理工学院签约实习实训教学基地](https://mp.weixin.qq.com/s?__biz=MzA4Mjk5NjU3MA==&mid=2455489369&idx=1&sn=7cd757231b45d419f472d9354c3c7c89) +* [学海观澜 | 浙江大学区块链与数据安全全国重点实验室2025年开放课题申请指南](https://mp.weixin.qq.com/s?__biz=MzA3NzgzNDM0OQ==&mid=2664995427&idx=1&sn=4a8dab9dd88baa0ec823790d7dda5a00) +* [学海观澜 | 数据安全防护与智能治理教育部重点实验室2025年度开放课题申请指南](https://mp.weixin.qq.com/s?__biz=MzA3NzgzNDM0OQ==&mid=2664995427&idx=2&sn=58c21ba3d834dcc21610f1ebfc079846) +* [政策盘点:2025上半年国内网络安全领域重要政策速览](https://mp.weixin.qq.com/s?__biz=MzA3OTMxNTcxNA==&mid=2650971036&idx=2&sn=1e42e40bbb1f4cbbae1a375be3761654) +* [山石网科中标|苏州新中新建厂区出口安全建设项目](https://mp.weixin.qq.com/s?__biz=MzAxMDE4MTAzMQ==&mid=2661301468&idx=1&sn=ccb6ccc202a3754ca12aca8c35c4f2da) +* [嘶吼安全产业研究院 | 2025中国网络安全「电力(水利)行业」优秀解决方案汇编](https://mp.weixin.qq.com/s?__biz=MzI0MDY1MDU4MQ==&mid=2247583409&idx=1&sn=dc6e324e07900997f21062e782d5bb19) +* [启明星辰亮相2025年中小企业数字化转型专题展,以创新科技护航数字未来](https://mp.weixin.qq.com/s?__biz=MzUzNDg0NTc1NA==&mid=2247510949&idx=1&sn=343762fc5c982ccf8e37d0be3bc31f5e) ### 🍉 吃瓜新闻 @@ -54,6 +131,33 @@ * [对话交易员:从7k本金到A9大佬,带你了解“如果我不懂的”交易之路](https://mp.weixin.qq.com/s?__biz=MzI5MDU1NDk2MA==&mid=2247513142&idx=1&sn=18d4d94ca2fa4b46b54cc7b99285fb29) * [国家互联网信息办公室涉企行政检查事项清单](https://mp.weixin.qq.com/s?__biz=MjM5OTk4MDE2MA==&mid=2655285424&idx=3&sn=a6dcb17c74cb136a924d797537901e93) * [七一建党节|热烈庆祝中国共产党成立104周年](https://mp.weixin.qq.com/s?__biz=MzA5MjE0OTQzMw==&mid=2666307243&idx=1&sn=6131ff0e7900789cc1af1bb716451475) +* [资讯国家互联网信息办公室涉企行政检查事项清单](https://mp.weixin.qq.com/s?__biz=MzU1NDY3NDgwMQ==&mid=2247553702&idx=1&sn=e6159b067c16ad67243329cf4e911c2c) +* [资讯北京市教委印发《北京市推进中小学人工智能教育工作方案(2025—2027年)》](https://mp.weixin.qq.com/s?__biz=MzU1NDY3NDgwMQ==&mid=2247553702&idx=2&sn=71d9843093c6b14e3a0684fd15e11add) +* [资讯广州开发区经信局等部门印发《广州开发区 黄埔区支持人工智能产业高质量发展若干政策措施》](https://mp.weixin.qq.com/s?__biz=MzU1NDY3NDgwMQ==&mid=2247553702&idx=3&sn=cf0712c01d8da17df46b6204c11b4b2c) +* [资讯昆明市政府印发《昆明市网络预约出租汽车经营服务管理实施细则》](https://mp.weixin.qq.com/s?__biz=MzU1NDY3NDgwMQ==&mid=2247553702&idx=4&sn=a165af8d7601be1666ddd8dfa901014b) +* [资讯东营市工信局就《东营市低速无人驾驶车辆道路测试与商业示范管理实施细则(试行)》关于公开征求意见](https://mp.weixin.qq.com/s?__biz=MzU1NDY3NDgwMQ==&mid=2247553702&idx=5&sn=3da2da59cf7b704b5e531bde66745f5f) +* [秦安:世界到了变盘的前夜,正者刚强,邪者善变,一切都在中美博弈的漩涡之中](https://mp.weixin.qq.com/s?__biz=MzA5MDg1MDUyMA==&mid=2650480326&idx=1&sn=62f7683b46cf9be10b2559c5b57fb16f) +* [贵阳银行636万大模型项目采购落地,近日开启多个科技岗位招聘](https://mp.weixin.qq.com/s?__biz=MzIxMDIwODM2MA==&mid=2653932375&idx=1&sn=e812d6da7f109d4826b655e0109fe853) +* [AI快讯:淘宝上线自研大模型RecGPT,Meta宣布重组AI部门](https://mp.weixin.qq.com/s?__biz=MzIxMDIwODM2MA==&mid=2653932375&idx=2&sn=24c0ae85833303fe241aefe6142eca35) +* [卓望公司某集团AI中台大模型安全模块采购项目](https://mp.weixin.qq.com/s?__biz=MzIxMDIwODM2MA==&mid=2653932375&idx=3&sn=8dad6559828752bddac87db9cdc95720) +* [Vision Pro卖不动就凉了?别急,“苹果先知”郭明錤曝光重磅路线图:廉价版、M5性能版、真·智能眼镜都在路上!](https://mp.weixin.qq.com/s?__biz=MzA5NzQxMTczNA==&mid=2649167184&idx=3&sn=305f0d698deb5f577fe66812974d2123) +* [99:1 压倒性优势,美国参议院否决特朗普AI监管禁令](https://mp.weixin.qq.com/s?__biz=MzUzODYyMDIzNw==&mid=2247519092&idx=1&sn=f3dd21a8f85c3f931f803ede1c5e0ad7) +* [网络安全行业,第二季度营收预测及企业报告发布前瞻](https://mp.weixin.qq.com/s?__biz=MzUzNjkxODE5MA==&mid=2247491579&idx=1&sn=b00b9b0c2a15189293a4f1fb32b1f97b) +* [庆祝建党104周年!安恒信息表彰“两优一先”,聚力打造AI安全“红色引擎”](https://mp.weixin.qq.com/s?__biz=MjM5NTE0MjQyMg==&mid=2650630069&idx=1&sn=d112035c0f0c511c417b5ddb6b64627b) +* [2025中高考放榜季:志愿填报进行时,校园食安莫忽视!](https://mp.weixin.qq.com/s?__biz=MzA4NjMwMzI3Mg==&mid=2247503557&idx=1&sn=07767b7fe1a4747b7f0bc178af180bb1) +* [网络安全动态 - 2025.07.01](https://mp.weixin.qq.com/s?__biz=MzU1MzEzMzAxMA==&mid=2247500099&idx=1&sn=d945287893e3b88a77a0814817f17936) +* [美国核聚变公司CFS与谷歌公司签署全球最大售电协议](https://mp.weixin.qq.com/s?__biz=MzI1OTExNDY1NQ==&mid=2651621370&idx=2&sn=adfbb80f02aaa1687490e0ee9f8db3a8) +* [国家卫健委发布通知:加强电子病历信息使用管理](https://mp.weixin.qq.com/s?__biz=MjM5MzMwMDU5NQ==&mid=2649173653&idx=2&sn=c7a79e5120d205a2556086eb69f85573) +* [《关于进一步加强医疗机构电子病历信息使用管理的通知》政策解读](https://mp.weixin.qq.com/s?__biz=MjM5MzMwMDU5NQ==&mid=2649173653&idx=3&sn=984d4ddcb55641a6352cd055df9c1c0c) +* [不忘初心,牢记使命 | 热烈庆祝中国共产党成立104周年!](https://mp.weixin.qq.com/s?__biz=MjM5MTUzNzU2NA==&mid=2653706139&idx=2&sn=28c06b227f3b240d3a5566d57328282b) +* [亚洲唯一的根服务器在日本,那么日本可以控制中国的网络吗?](https://mp.weixin.qq.com/s?__biz=MzIxNTM3NDE2Nw==&mid=2247490575&idx=1&sn=a99b28ea7467c0b98876702894ce1fc9) +* [重磅新闻 | 万径安全荣获黑龙江省科技进步奖二等奖](https://mp.weixin.qq.com/s?__biz=MzIwMzI1MDg2Mg==&mid=2649945562&idx=1&sn=bd9c6165065e01fc36203df3e6631405) +* [坚定理想信念,赓续红船精神 —— 知道创宇党委红色之旅](https://mp.weixin.qq.com/s?__biz=MjM5NzA3Nzg2MA==&mid=2649871823&idx=2&sn=6f4a67fbf3fb1e59ba992a7e22e22322) +* [热烈庆祝中国共产党成立104周年!](https://mp.weixin.qq.com/s?__biz=MzA4Mjk5NjU3MA==&mid=2455489369&idx=2&sn=4ddc69346ac876eab1c7d160ec07966d) +* [业界动态国家数据专家咨询委员会2025年第一次全体会议在京召开](https://mp.weixin.qq.com/s?__biz=MzA3NzgzNDM0OQ==&mid=2664995427&idx=3&sn=c7933414813ac64acab5e73c41165309) +* [安全月报| 6月份因黑客攻击、诈骗等导致损失约1.84亿美元](https://mp.weixin.qq.com/s?__biz=MzU1OTc2MzE2Mg==&mid=2247489765&idx=1&sn=b05dfda38854d834d86b415653962e23) +* [星火虎符 砥砺前行——热烈祝贺中国共产党成立104周年](https://mp.weixin.qq.com/s?__biz=MzUxODY3MDExMA==&mid=2247490310&idx=1&sn=3ad884bceb6653763c25d70e6d63675e) +* [热烈庆祝中国共产党成立104周年](https://mp.weixin.qq.com/s?__biz=MzI1NzQ0NTMxMQ==&mid=2247490673&idx=1&sn=292d23bbb2576f6988da6f34232225d8) ### 📌 其他 @@ -67,6 +171,27 @@ * [不够抽烟](https://mp.weixin.qq.com/s?__biz=MzAwMjQ2NTQ4Mg==&mid=2247499585&idx=1&sn=49abf91195bf5aa550d972f72a886a4a) * [sci论文润色服务怎么选?这家14年老牌润色机构挑不出毛病!](https://mp.weixin.qq.com/s?__biz=MzAwMjQ2NTQ4Mg==&mid=2247499585&idx=2&sn=5d4a5a1a42f0899241c31a57160ddf99) * [2025年网络安全产业调研正式启动](https://mp.weixin.qq.com/s?__biz=MzkxNzE4NDk3OA==&mid=2247487344&idx=1&sn=1ddbba755d713425e1d8323dda5bbb9f) +* [隐藏福利!CISA 开班倒计时,这些福利记得领啊!](https://mp.weixin.qq.com/s?__biz=MzU4MjUxNjQ1Ng==&mid=2247524159&idx=1&sn=1a5594cf022209fb11b158448a0b0888) +* [一文全面解析 CCSK:认证价值、适用人群、知识体系与职业发展全攻略](https://mp.weixin.qq.com/s?__biz=MzU4MjUxNjQ1Ng==&mid=2247524159&idx=2&sn=99029d49a7505701ae6f5bd14884d6f0) +* [看互联网大厂是如何进行 “个人信息保护” 合规的](https://mp.weixin.qq.com/s?__biz=MzI3NzM5NDA0NA==&mid=2247491630&idx=1&sn=b336f4249f40a410b0e2074a79d88162) +* [HW岗位,急需!](https://mp.weixin.qq.com/s?__biz=MzIzMTIzNTM0MA==&mid=2247497797&idx=1&sn=190b37bc0c281d9bc47564ac1dc886f3) +* [安世加企业出海合规线上沙龙-互联网行业(07.11/周五)](https://mp.weixin.qq.com/s?__biz=MzU2MTQwMzMxNA==&mid=2247542590&idx=1&sn=abbba1fd3adfa7c326c6addaa77bc95f) +* [你离顶尖网络工程师有多远?](https://mp.weixin.qq.com/s?__biz=MzIyMzIwNzAxMQ==&mid=2649469039&idx=1&sn=eba4798952d3461e8e11603254015a2c) +* [就在明天谈思AutoSec直播课:中科固源副总裁 & 浙江大学百人计划研究员,共话智能汽车安全](https://mp.weixin.qq.com/s?__biz=MzIzOTc2OTAxMg==&mid=2247556365&idx=2&sn=de39e436b2380d3836da774c907bf6b6) +* [汽车结构图解--转向系统](https://mp.weixin.qq.com/s?__biz=MzIzOTc2OTAxMg==&mid=2247556365&idx=3&sn=13f5add672e65b5c3f65d8a60134dc14) +* [第十八届全国大学生竞赛-参赛手册](https://mp.weixin.qq.com/s?__biz=MzAxNTc1ODU5OA==&mid=2665516378&idx=1&sn=0a9cc3f01b3a50948c7b1d1e235f8cef) +* [就在雨花 职为你来 | 2025 年雨花 “OPEN DAY”感知体验行动走进聚铭网络](https://mp.weixin.qq.com/s?__biz=MzIzMDQwMjg5NA==&mid=2247507531&idx=1&sn=1fe25c13ce1eca2652975cd49903692a) +* [神州希望2025年度夏日团建火热收官](https://mp.weixin.qq.com/s?__biz=MzA4Mzg1ODMwMg==&mid=2650725647&idx=1&sn=8a20124eb6ed654e539c9602639bd9cd) +* [红蓝对决季!攻防课程特惠来袭——实战助力,战力飙升](https://mp.weixin.qq.com/s?__biz=MzU4NDExNDQwNA==&mid=2247490338&idx=1&sn=987dd4242c2fa17ab53c12c3aa99d169) +* [造访蚂蚁A空间!飞天诚信出席SAC/TC28/SC17工作会议](https://mp.weixin.qq.com/s?__biz=MjM5NDE1MjU2Mg==&mid=2649877202&idx=1&sn=1b9c445a692e576cdddf5fe668e1e5b7) +* [从新人到工程师:十年磨一剑](https://mp.weixin.qq.com/s?__biz=MzUxNzg5MzM2Mg==&mid=2247487208&idx=1&sn=c67b38890256c067f3e5b36f46d58512) +* [一小时学会Claude 4账号购买实战指南!(新手必看的五步流程)。](https://mp.weixin.qq.com/s?__biz=MzU4MzM4MzQ1MQ==&mid=2247508127&idx=6&sn=884d7f691aa7212a3bd3f6ec2d35b5c5) +* [一周内玩转Claude 4账号的五步全流程!(附高阶使用秘籍)。](https://mp.weixin.qq.com/s?__biz=MzU4MzM4MzQ1MQ==&mid=2247508127&idx=7&sn=4506f287eaed7e58183d0da5f672390e) +* [一周掌握Claude 3.7账号购买秘籍!三步走高效入手指南(内含稀缺资源)。](https://mp.weixin.qq.com/s?__biz=MzU4MzM4MzQ1MQ==&mid=2247508127&idx=8&sn=3d39805622b4b226b0e8061f7e7a1591) +* [“军工四证”相互关系详解](https://mp.weixin.qq.com/s?__biz=MjM5MzUyMzM2NA==&mid=2652914922&idx=2&sn=de804a4775cbf17d70943462055f6e6b) +* [照见真实的自己:写给困在自我认知迷雾中的人](https://mp.weixin.qq.com/s?__biz=MjM5MzUyMzM2NA==&mid=2652914922&idx=4&sn=fb3726371f7cda00f00cd87dac4a9ca7) +* [《专业选择明路》](https://mp.weixin.qq.com/s?__biz=MzIxNTIzNTExMQ==&mid=2247491845&idx=1&sn=dd339e3f629e75498cd1a66e3c2b3709) +* [电蚊香开一整晚对人体有害吗?过敏人群能用吗?](https://mp.weixin.qq.com/s?__biz=MzU2MjU2MzI3MA==&mid=2247484685&idx=1&sn=b7f8cb529e9106d04cfc9a47be55dff5) ## 安全分析 (2025-07-02) @@ -693,6 +818,71 @@ WonderCMS 4.3.2版本中存在一个远程代码执行漏洞,攻击者可以 --- +### CVE-2025-47812 - Wing FTP Server RCE漏洞 + +#### 📌 漏洞信息 + +| 属性 | 详情 | +|------|------| +| CVE编号 | CVE-2025-47812 | +| 风险等级 | `CRITICAL` | +| 利用状态 | `POC可用` | +| 发布时间 | 2025-07-01 00:00:00 | +| 最后更新 | 2025-07-01 19:10:39 | + +#### 📦 相关仓库 + +- [CVE-2025-47812-poC](https://github.com/0xcan1337/CVE-2025-47812-poC) + +#### 💡 分析概述 + +Wing FTP Server版本7.4.3及更早版本存在一个远程代码执行漏洞,攻击者可以通过构造特定的HTTP请求在目标服务器上执行任意命令,并获取反向shell。该漏洞利用方法已公开,且具有完整的POC代码。 + +#### 🔍 关键发现 + +| 序号 | 发现内容 | +|------|----------| +| 1 | 远程代码执行漏洞 | +| 2 | 影响Wing FTP Server 7.4.3及更早版本 | +| 3 | 需要目标服务器的URL和用户名 | + +#### 🛠️ 技术细节 + +> 漏洞原理:通过构造恶意的HTTP请求,利用服务器处理用户输入时的漏洞,实现远程代码执行。 + +> 利用方法:使用提供的POC代码,输入目标URL、用户名和要执行的命令,或者设置反向shell的IP和端口。 + +> 修复方案:升级到Wing FTP Server的最新版本,避免使用受影响版本。 + + +#### 🎯 受影响组件 + +``` +• Wing FTP Server 7.4.3及更早版本 +``` + +#### 💻 代码分析 + +**分析 1**: +> POC/EXP代码评估:POC代码结构清晰,功能完整,支持直接命令执行和反向shell获取。 + +**分析 2**: +> 测试用例分析:代码包含多个测试用例,验证了不同操作系统的反向shell获取方式。 + +**分析 3**: +> 代码质量评价:代码质量较高,注释详细,逻辑清晰,适合直接用于漏洞验证。 + + +#### ⚡ 价值评估 + +
+展开查看详细评估 + +该漏洞为远程代码执行漏洞,且有完整的POC代码和详细的利用方法,能够广泛影响Wing FTP Server的多个版本,具有较高的利用价值。 +
+ +--- + ## 免责声明 本文内容由 AI 自动生成,仅供参考和学习交流。文章中的观点和建议不代表作者立场,使用本文信息需自行承担风险和责任。