近期,火绒威胁情报中心在日常巡视中发现一恶意 GitHub 存储仓库存在病毒风险行为,火绒安全工程师第一时间提取样本进行分析。分析中发现该样本通过混淆 JavaScript 作为执行体,先下载 PDF...
开源投毒紧急提醒!!!!
转载于知名安全大佬曾哥社交平台。近期又发现一起开源投毒事件,CVE-2024-27198在Github的Poc存在投毒,且该项目被很多漏洞库和合集收录,运行后会自动下载挖矿脚本!同时根据关键代码进行搜...
微软披露Office最新零日漏洞,可能导致数据泄露;会计转账495万6天后才发现被骗
微软披露Office最新零日漏洞,可能导致数据泄露; 近日,微软披露了 Office 中一个未修补的零日漏洞,如果被成功利用,可能导致敏感信息在未经授权的情况下泄露给恶意行为者。 该漏洞被追踪为 CV...
挖掘 AI 聊天机器人工作流程中的RCE
本文笔者将介绍在一个流行的聊天机器人平台上发现的价值4位数$的远程代码执行问题,让我们开始吧。 介绍: 近年来,人工智能聊天机器人在各行各业越来越受欢迎,它们提供高效的客户服务,增强用户参与度,并简化...
Windows 用户注意:CVE-2024-6768 新的“蓝屏死机”漏洞可能影响所有人
Windows 操作系统中新发现的一个漏洞引起了网络安全专家的担忧,因为它可能会触发臭名昭著的“蓝屏死机”(BSOD)。该漏洞被标识为CVE-2024-6768,位于通用日志文件系统 (CLFS) 驱...
bladex漏洞思路总结
本文由掌控安全学院 - 不许打呼噜 投稿 来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn) Springblade框架介绍: SpringBlade是一个...
2024年第四届山石CTF招新赛WP CRYPTO&MISC&PWN篇
Cryptobabyrsa常规爆破手法似乎不行,那么构造一个费马:p=gcd(pow(2,e*dp,n)-2,n)如此一来可以通过gcd来求得p和q,那么我们自然就可以解得了。exp如下:from&n...
Cronus,一种伪装成PayPal文档进行传播的新型勒索病毒
Cronus勒索病毒近期监控到了大量伪装成PayPal文档进行传播的恶意活动,这是一种自称为Cronus Ransomware的新型无文件勒索病毒变体。这种复杂的恶意软件在全球范围内以个人为目标,完全...
马斯克采访特朗普期间,Twitter X 遭遇大规模 DDOS 攻击
马斯克采访特朗普期间,Twitter X 遭遇大规模 DDOS 攻击 川普在Twitter上发布一张服务异常的截图 “服务不可用”,马斯克马上回应是由于X遭受不明人士DDOS导致服务故障。 我很好奇,...
人人都能免杀2.0-团队工具-PECracker
免责声明: 前言 (这只是一个整合的demo,为了更好的免杀性能,后续会酌情开源到星球)对于PE头的一些变形技术都比较老了。利用哈希校验漏洞感染文件同时不影响签名有效性的POC,在21年就已经披露了,...
美国陆军拟获取新版可部署防御性网络作战系统套件
编者按 美国陆军8月授予Sealing Technologies公司价值958万美元的合同,以获取新版“可部署防御性网络作战系统 - 模块化”(DDS-M)套件。 DDS-M套件是一种具有专用计算和存...
【工具推荐】强大的加解密工具推荐
申明:本文仅供学习参考,请勿用于非法用途,非法使用后果自行承担!!! 一、下载地址 https://github.com/guyoung/CaptfEncoder 二、安装教程 下载后解压双击打开“C...
16543