点击蓝字 关注我们 / Vuln's Day 壹 漏洞说明 1.在Windows锁屏状态下,可绕过系统登录密码,调用cmd执行任意命令 2.要求该主机处于联网状态 3.win10、win11均受其影响...
搜狗输入法简单绕过Windows锁屏机制(win10复现成功)
情报来源:@AabyssZG搜狗输入法可绕过Window是锁屏,该方法目前仍然有效,且Win11复现成功有些输入法存在“游戏中心”,有些输入法不存在,应该是版本问题但不需要太担心,该漏洞利用场景有限 ...
Setuptools命令注入漏洞(CVE-2024-6345)
一、漏洞概述漏洞名称 Setuptools命令注入漏洞CVE IDCVE-2024-6345漏洞类型命令注入发现时间2024-07-16漏洞评分8.8漏洞...
突发:搜狗输入法破解登陆密码漏洞
01 — 搜狗输入法破解登陆密码漏洞复现 复现视频: https://www.bilibili.com/video/BV15F82esEQa/?share_source=copy_web&vd...
搬起石头砸自己的脚?微软DDoS 防御措施出错,放大Azure DDoS 攻击
配置微软Defender 时出错?你可能并不孤单:微软证实称实现防御措施时出错,加剧了本周二微软 Azure 的不稳定性。但必须提到的一点是,没有人在责怪这款产品:Windows Defender。 ...
女黑客盗窃12万枚比特币现身比特币大会
希瑟·摩根 (Heather Morgan),有时以她的另一个身份“Razzlekhan”而闻名,她自封为一名社会工程师和华丽的说唱歌手,因涉嫌历史上最大的网络盗窃案之一而被捕并随后承认有罪,2016...
由于域验证错误,DigiCert 大规模撤销 TLS 证书
DigiCert 警告称,由于域控制验证 (DCV) 的不合规问题,该公司正大规模撤销已经发放的 SSL/TLS 证书,数量超过8万个。 DigiCert 是提供 SSL/TLS 证书的著名证书颁发机...
搜狗输入法绕过windows锁屏机制获取系统权限
漏洞概述漏洞类型权限绕过漏洞等级严重漏洞编号-漏洞评分9.8利用复杂度低影响组件搜狗输入法利用方式本地POC/EXP已公开搜狗输入法是一款由搜狗公司开发的,基于搜索引擎技术的、特别适合网民使用的、新一...
安全只会扼杀AI的潜力?答案恐非如此
制药行业不会认为临床试验会损害他们的创新。科技政策分析师Gemma Galdón-Clavell在接受《网络新闻》采访时表示,不知何故,开发生成式人工智能模型的科技大咖们却这么认为。 据 Cybern...
天问 | PyPI 2024年上半年恶意包回顾
1、上半年恶意包分析 2024年,天问供应链威胁监测模块共检测出1000个恶意软件包,我们根据这些恶意包的攻击手法进行了简单的分类。一个恶意包可能同时使用了多种攻击手段,所以其会存在多种类型标签。 下...
搜狗输入法0day 复现
搜狗输入法0day 复现1. 复现环境windows 10最新版14.7.0(后续用14.6.0在win11复现失败)2. 复现流程锁屏后,开启屏幕键盘,调至搜狗输入法image-2024080117...
通过计算机电缆和显示器的电磁辐射可以监控屏幕
乌拉圭的研究人员最近发现了一种利用人工智能 (AI) 通过计算机电缆和显示器的电磁辐射泄漏来窃听受害者屏幕的方法。这种攻击可以通过多种方式实施,包括使用放置在建筑物外的天线拦截来自 HDMI 电缆的辐...
15921