-
WAF能防反序列化漏洞吗?为什么它比SQL注入更难防
速读摘要:WAF能防护反序列化漏洞,但难度远高于SQL注入。原因是反序列化攻击载荷是「合法的序列化数据」,与正常业务的格式完全一致,没有明显攻击特征。WAF主要通过识别序列化格式标记、匹配已知利用链特征类名、拦截危险gadget类来检测。本文讲清反序列化攻击的检测难点与WAF应对思路。- 10
- 0
-
WordPress 发布 7.1.1 更新:修复 Click2Shell 严重远程代码执行漏洞,一次点击即可强制装主题链至 RCE
速读摘要:WordPress 于 9 月 17 日发布 7.1.1 版本,含 17 项核心修复、19 项区块编辑器修复与 12 项安全修复,重点修复 pwn.ai Research 披露的 Click2Shell 严重漏洞。该漏洞源于主题预览功能对 URL 参数的解析差异——WordPress.org 主题 API 视为普通 Slug,管理员浏览器却保留原始字符注入 jQuery 选择器,可静默强…- 85
- 0
-
Microsoft SharePoint 曝在野利用 RCE 漏洞 CVE-2026-58644:CNVD 紧急收录,企业门户需立即更新
Microsoft SharePoint Server 是美国微软推出的企业级协同办公与内容管理平台,广泛应用于国内政企机构的内部网站、文档管理和业务工作流。近日,该产品被曝存在高危远程代码执行漏洞,国家信息安全漏洞共享平台(CNVD)已紧急收录并发布安全公告。 一、漏洞速览 项目 详情 CVE 编号 CVE-2026-58644 CNVD 编号 CNVD-2026-27933 漏洞类型 远程代码…- 190
- 0
-
1100 万用户中招!Chrome 广告拦截插件 Adblock for YouTube 被曝可远程执行任意代码
发布时间:2026-06-29 | 作者:主机吧 | 阅读时长:8 分钟 | 类型:安全预警 一、事件概述 6 月 29 日,安全公司 Island 发布报告,披露了一款安装量超过 1100 万次的 Chrome 广告拦截插件 Adblock for YouTube 存在严重安全漏洞。 核心问题:黑客可通过该插件的服务器端配置,在用户浏览…- 122
- 0





