原文始发于微信公众号(IoVSecurity):魔点 - 黑客对消失的点和空间的魔术表演
MCU - 微控制器上的微弧时序攻击是可操作的
点击上方蓝色字体,关注我们/ 技术交流群 /添加微信15021948198,申请会员下载ppt & 加入汽车网络信息安全、测试评价、汽车电子、自动驾驶技术交流群、招聘求职群、投融资合作群......
苹果IOS内核漏洞POC出来了
0x00 介绍CVE-2024-27804,这是一个 iOS/macOS 内核漏洞,可导致以内核权限执行任意代码。0x01 POC苹果公告:https://support.apple.com/en-g...
盈可视高清智能录播系统RCE漏洞
0x00 漏洞简介Ncast盈可视高清智能录播系统是广东盈科电子公司的一款产品。该系统2017及之前版本/classes/common/busiFacade.php接口存在RCE漏洞。0x01 资产测...
hvv 前网安人必读的漏洞清单(2024年)
更多全球网络安全资讯尽在邑安全数字化浪潮席卷全球,安全漏洞的发现和利用频率正以惊人的速度上升,尤其是工业自动化、绿色能源、财经领域、交通系统、国家防务以及医疗行业等关键部门,成为了网络攻击者的主要目标...
Vmware修复了 2024 年温哥华PWN2OWN展示的零日漏洞
VMware 解决了其 Workstation 和 Fusion 桌面虚拟机管理程序中的四个漏洞,其中包括在 Pwn2Own Vancouver 2024 上展示的三个零日漏洞。以下是虚拟化巨头解决的...
利用Python的dis反汇编提取代码对象部分信息
CTF比赛中,Reverse方向经常能遇见一种(可能是唯一一种)只给文本附件的题目,这种题目基本是靠人工阅读理清逻辑、并解出藏在其中的flag,费时费力又不难,因此广受各位出题人的喜爱。这种题目就是经...
【漏洞通告】微软2024年5月安全更新通告
漏洞描述1漏洞描述微软在本月共修复68 个漏洞,涉及 Windows 操作系统及其各种组件,例如 Windows Mobile Broadband、Windows Routing and Remote...
实战中爆破新思路分享
本文由掌控安全学院 - alert1 投稿前一段时间挖到某高校一个高危漏洞,已经修复了,这里有一点搞爆破的新思路,在这里分享一下。 其实,我刚开始的目标是某实验教学平台,看起来比较高大上,测试了一通没...
记一次对学校某系统的黑盒测试到教育SRC
学校最近上线了新的系统,听辅导员说省内很多高校都要求进行数据填报,遂尝试进行渗透。文笔不好,如有不妥之处敬请斧正! 文章来源: https://forum.butian.net/share/837 1...
【在野利用】Windows DWM核心库特权提升漏洞(CVE-2024-30051)
漏洞概述 漏洞名称 Windows DWM核心库特权提升漏洞(CVE-2024-30051) 安恒CERT评级 2级 CVSS3.1评分 7.8 CVE编号 CVE-2024-30051...
【风险通告】微软5月安全更新补丁和多个高危漏洞风险提示
漏洞公告微软官方发布了5月安全更新公告,包含了Windows DWM 核心库、Windows MSHTML、Windows Common Log File System Driver和Microsof...
15114