导 读网络犯罪分子正在宣传一种新的 macOS 恶意软件,他们声称该恶意软件能够从受感染的系统中窃取大量数据。这款恶意软件名为Banshee Stealer,据信是由俄罗斯黑客开发,在网络犯罪论坛上以...
高级 ValleyRAT 攻击活动袭击中国 Windows 用户
导 读一项新的 ValleyRAT 攻击活动已针对中国用户展开。FortiGuard 实验室发现,该攻击活动影响 Windows 用户,使攻击者能够控制受感染的机器。ValleyRAT 恶意软件及其目...
漏洞预警:WPS Office 任意代码执行漏洞*2
WPS OfficeWPS Office是目前国内主流的办公软件之一,其用户群超过2亿,更是信创名单中唯一的办公软件,目前已被发现包含两个可能使用户遭受远程代码执行攻击的高危漏洞。这些漏洞被标识为CV...
【漏洞通告】Magento Open Source文件上传远程代码执行漏洞(CVE-2024-39397)
一、漏洞概述漏洞名称Magento Open Source文件上传远程代码执行漏洞CVE IDCVE-2024-39397漏洞类型文件上传发现时间2024-08-15漏洞评分9.0漏洞等级高危攻击...
Vigor3900 CVE-2021-43118 命令注入漏洞分析
此固件是2024中国工业互联网安全大赛智能家电行业赛道选拔赛决赛的一道题目,其中就可以直接用CVE直接命令执行。本人对IoT一直在尝试学习,这次的比赛见到了很多师傅非常厉害,这也是一个非常好的让我深入...
RISC-V 休眠实现分析(2):加载 swap 镜像
Corrector: TinyCorrect v0.1 - [spaces header codeblock codeinline pangu]Author: sugarfillet sugar...
国安部揭秘:那些暗藏玄机的小玩意
密拍密录、窃听定位、秘密传输......在谍战影视文学作品中,种种神秘又强大的间谍器材层出不穷,让人眼花缭乱。而在现实生活中,一些身边不起眼的日常用品里也可能暗藏玄机,它可能是一支钢笔、一个打火机、一...
天穹 | MacOS窃密样本:AMOS家族新变种
一、概述 近日,天穹沙箱在进行日常样本狩猎时注意到一个特殊的MacOS样本。经过天穹沙箱动态分析和人工校验,确定该样本为Atomic Stealer家族,与历史版本不同的是,该样本首次采用了base...
智能 AI 命名工具-Riffo AI 隐私分析
上篇文章发了一个 重命名的工具,大家很感兴趣,但是很多人也对隐私比较关注,这里我们对这个工具进行下分析,看看他到底是如何进行重命名的,大家可以参考下,本身就是个工具,大家用不用可以自己进行选择隐私说明...
某迪汽车品牌小程序逆向之路
零、前言这两天看到了一位大佬发了两篇小程序的逆向帖子关于小程序sign值加密算法分析手痒想试一试,刚好想做某迪汽车品牌的自动签到,就盯向了他!!!一、工具准备Reqable (抓包工具)unveilr...
擅自向支付宝提供数据被查,KakaoPay称已匿名不违法
近日,韩国金融监管局发布报告,披露了韩国移动支付平台Kakao Pay近六年来在未经用户同意的情况下,将4045万余名用户约542亿条个人信息提供给支付宝一事。Kakao Pay方面否认该行为违法,称...
2024年网络威胁概览(22)| 实施网络复原力战略:综合指南
《2024年网络威胁概览:洞察网络安全和数字防御的最前沿》22/27第/总实施网络复原力战略:综合指南「前沿信安资讯阵地」有范儿的信安百科大家好,我是“前沿君”,始终在信安路上为您分享“真知灼见”,赋...
15756