网络安全
未读
【漏洞通告】1Panel远程命令注入漏洞
漏洞概况 1Panel 提供了一个直观的 Web 界面,帮助用户轻松管理 Linux 服务器中的应用、网站、文件、数据库以及大语言模型。 近日,微步情报局获取到1Panel修复了一处远程命令注入漏洞(CVE-2025-54424)。微步情报局已成功复现该漏洞 。经分析该漏洞在1Panel专业版中通过
网络安全
未读
【态势情报】基于LNK文件的REMCOS后门恶意软件攻击分析
事件摘要 2025年7月,网络安全事件涉及一项复杂的多阶段恶意软件攻击,利用恶意Windows快捷方式(LNK)文件隐秘地部署REMCOS后门。攻击者通过社交工程手段,发送伪装成无害文档的钓鱼邮件,分发武器化的快捷方式文件。这些LNK文件通过隐藏真实扩展名来欺骗用户,执行后通过PowerShell下
网络安全
未读
【态势情报】针对SharePoint关键漏洞的网络攻击分析报告
事件摘要 2025年7月18日至19日,针对组织内部SharePoint服务器的关键漏洞被恶意攻击者利用,CISA发出紧急警报。攻击者利用名为"ToolShell"的漏洞链,成功利用了CVE-2025-49706(网络欺骗漏洞)和CVE-2025-49704(远程代码执行漏洞),实现了对ShareP
网络安全
未读
【漏洞通告】Microsoft SharePoint 远程代码执行漏洞
漏洞概况 Microsoft SharePoint 是一款由微软开发的企业级协作与内容管理平台,旨在帮助组织高效地管理文档、数据和业务流程,同时促进团队协作。 近日,微步情报局监测到微软发布SharePoint 补丁,修复了一处远程代码执行漏洞(CVE-2025-53770)。该漏洞已被黑客组织利用
网络安全
未读
【态势情报】摩诃草组织针对亚洲地区的网络间谍活动分析
事件摘要 2025年7月,摩诃草组织(APT-Q-36)针对亚洲地区的网络间谍活动再次被发现。该组织通过仿冒国内高校域名的远程服务器,下载诱饵文档和后续载荷,后续载荷为Rust编写的加载器,利用shellcode解密并内存加载C#木马。攻击目标为电力能源行业的研究人员。攻击中使用的恶意LNK文件伪装
网络安全
未读
【漏洞通告】用友YonBIP(R6旗舰版)任意用户密码重置漏洞
漏洞概况 用友YonBIP R6 旗舰版是用友推出的全球领先的企业数智化平台与应用软件,旨在帮助企业实现数字化转型,成就数智企业。 微步漏洞团队通过X漏洞奖励计划获取到用友YonBIP R6旗舰版任意用户密码重置漏洞情报。由于密码重置功能设计缺陷,导致攻击者可绕过邮箱验证码,直接重置用户密码。该漏洞
技术教程
未读
BarTender 2016正版授权指南:安全激活与免费试用方法
软件背景 Bartender 2016 是一款由 Seagull Scientific 公司开发的条码标签设计与打印软件,广泛应用于制造业、物流、零售、医疗、食品饮料等行业。它以其强大的功能、灵活的设计工具和高效的打印管理能力,成为全球许多企业首选的条码标签解决方案。 破解方法
技术教程
未读
i2控制机忘记admin与sysadmin密码重置方法
如果admin的密码忘记了 ,登录超级管理员用户sysadmin进行修改。 重置后密码为 Info1234 sysadmin重置方式 一、针对新
Steam卡片