点击上方蓝色字体,关注我们/ 技术交流群 /添加微信15021948198,申请会员下载ppt & 加入汽车网络信息安全、测试评价、汽车电子、自动驾驶技术交流群、招聘求职群、投融资合作群......
现代 Windows 内核条件竞争 - Windows 11 (x64)
【翻译】0x08 - Modern Windows Kernel Race ConditionsWindows 内核条件竞争(double fetch)介绍在征服了 Windows 7 (x86)之后...
【已复现】Ingress NGINX Controller 远程代码执行漏洞
Ingress NGINX Controller 是 Kubernetes 生态系统中广泛使用的入口控制器,基于 NGINX 反向代理,用于管理外部流量并将其路由到 Kubernetes 服务。202...
G.O.S.S.I.P 阅读推荐 2025-03-26 电子邮件也能用来走私?
今天我们要介绍USENIX Security 2025会议录用的一篇论文Email Spoofing with SMTP Smuggling: How the Shared Email Infrast...
揭秘 Linux 无损更换硬盘:手把手教你轻松升级存储!
最近有小伙伴在群里提问:“Linux系统如何无损更换硬盘?”相比之下,Windows 用户可能更熟悉用 Ghost、PE 系统或 DiskGenius 实现全盘复制或分区复制,但对于 Linux 新手...
专治AI爬虫,Cloudflare推出下一代蜜罐
GoUpSec点评:Robots.txt对于AI公司的爬虫来说已经形同虚设,如何防御AI大模型的“DDoS攻击”和数据“反扒”已经成为AI时代web安全、内容安全和数据安全的热点话题。网络基础设施服务...
新型Windows零日漏洞可致远程攻击者窃取NTLM凭证——非官方补丁发布
更多全球网络安全资讯尽在邑安全一个严重漏洞,影响从 Windows 7 和 Server 2008 R2 到最新的 Windows 11 v24H2 和 Server 2025 的所有 Windows...
VMware Tools for Windows 漏洞让攻击者绕过身份验证
更多全球网络安全资讯尽在邑安全VMware 解决了其 VMware Tools for Windows 套件中的一个重大身份验证绕过漏洞。漏洞 CVE-2025-22230 可能允许对 Windows...
安卓恶意软件伪装成常用社交App,中印用户成主要目标
一项针对印度和中文用户的Android恶意软件活动利用微软的.NET MAUI框架制作假冒银行和社交媒体应用,窃取用户敏感信息。网络安全研究人员正警示一项Android恶意软件活动,该活动利用微软的....
NSA的零日漏洞使用策略
零日漏洞的“过度崇拜”我们今天要聊的是“零日漏洞”,以及为什么人们总是对它过度关注——甚至可以说是一种“崇拜”。零日漏洞的关注度远远超出了它的实际价值。先简单解释一下,零日漏洞是指那些已经被某些人发现...
工信部印发《工业互联网安全分类分级管理办法》
关注我们带你读懂网络安全加强工业互联网安全分类分级管理,落实企业网络安全主体责任,提升工业互联网安全防护水平。工业和信息化部关于印发《工业互联网安全分类分级管理办法》的通知工信部网安〔2024〕68号...
微软安全如何做AI Agent?Security Copilot新增11款Agent解析
关注我们带你读懂网络安全微软安全基于Security Copilot底座推出了11款安全任务Agent,包括网络钓鱼分、告警分类、访问策略优化、漏洞修复等;这11款Agent解决了常见的幻觉和提示词注...
15422