2023 HVV情报速递~免责声明 由于传播、利用本文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。所涉及工具来自网络,安全性自测。 8月17新增 亿赛通电子文档安全管理系统远程命令执行漏洞 大华车载系统任意文件上传漏洞POC 深信服报表(更新) 禅道18.0~18.3 backstage命令注入 安恒明御安全网关rce 赛思SuccezBI前台任意文件上传 泛微9存在sql注入 用友 NC Cloud jsinvoke 任意文件上传漏洞(更新) 8月16新增 Smart S85F 任意文件读取 帆软channel序列化 泛微Ecology未授权 泛微Ecology OA 前台任意SQL语句执行 HiKVISION 综合安防管理平台 env 信息泄漏漏洞 明源云 ERP ApiUpdate.ashx 文件上传漏洞 PigCMS action_flashUpload 任意文件上传漏洞 Jeecg-Boot Freemarker 模版注入漏洞 CODING平台idna目录存在目录遍历漏洞 明源ERP存在SQL时间盲注 Hytec Inter…
An extensible, easy-to-use, and portable diffusion web UI 👨🎨Opendream: A Web UI For the Rest of Us 💭 🎨 Opendream brings much needed and familiar features, such as layering, non-destructive editing, portability, and easy-to-write extensions, to your Stable Diffusion workflows. Check out our demo video. Getting started Prerequisites: Make sure you have Node installed. You can download it here. Clone this repository. Navigate to this project within your terminal and run sh ./run_opendream.sh. A…
The OpenTF Manifesto expresses concern over HashiCorp's switch of the Terraform license from open-source to the Business Source License (BSL) and calls for the tool's return to a truly open-source license.OpenTF Manifesto OpenTF's goal is to ensure Terraform remains truly open source and proposes returning it to a fully open license. We urge HashiCorp to reconsider and switch Terraform back to an open source license, avoiding fragmentation of the community. For further details and the full …
A MIT-licensed, deployable starter kit for building and customizing your own version of AI town - a virtual town where AI characters live, chat and socialize.AI Town 🏠💻💌 Live Demo Join our community Discord: AI Stack Devs AI Town is a virtual town where AI characters live, chat and socialize. This project is a deployable starter kit for easily building and customizing your own version of AI town. Inspired by the research paper Generative Agents: Interactive Simulacra of Human Behavior. The pri…
Эксперты Hudson Rock изучили около 100 хак-форумов и обнаружили, что сами злоумышленники нередко становятся жертвами хакеров: их системы заражает вредоносное ПО, похищая учетные данные от различных сайтов для киберпреступников. Так, было найдено около 100 000 взломанных компьютеров, принадлежащих хакерам, а количество учетных данных для хак-форумов превысило 140 000.
Akamai предупреждает, что e-commerce сайты, работающие под управлением Adobe Magento 2, становятся жертвами вредоносной кампании Xurum, начавшейся еще в январе 2023 года. Хакеры эксплуатируют уже исправленную критическую уязвимость CVE-2022-24086 (9,8 балла по шкале CVSS) в Adobe Commerce и Magento Open Source, которая позволяет им добиться удаленного выполнения произвольного кода.
В ходе масштабной кампании хакеры скомпрометировали около 2000 тысяч серверов Citrix NetScaler, используя для этого критическую RCE-уязвимость CVE-2023-3519. Больше всего от этих атак пострадали европейские страны.
Создатели вредоноса Raccoon прервали шестимесячное молчание и, невзирая на арест основного разработчика, представили новую версию стилера — 2.3.0.
Group-IB сообщает об активности банковского трояна Gigabud RAT, который атакует пользователей Android (в основном в Таиланде, Индонезии, Вьетнаме, Перу и на Филиппинах).