知名学生互动平台iClicker网站遭到ClickFix攻击,该攻击使用假的CAPTCHA提示来欺骗学生和教师在他们的设备上安装恶意软件。iClicker是一种数字课堂工具,教师可以使用它来记录出勤情...
勒索软件黑客组织 LockBit 遭同行攻击,内部机密信息流出
5 月 12 日消息,据外媒 Bleeping Computer 报道,臭名昭著的勒索软件黑客组织 LockBit 上周疑似遭到其他黑客组织攻击,目前 LockBit 的网站资源、平台密码及部分程序代...
欧盟新漏洞数据库上线,定位CVE计划补充而非竞争者
本周起,全球科技行业新增了一个查询软件安全漏洞的数据库——欧盟漏洞数据库(European Union Vulnerability Database,简称EUVD)。该数据库由欧盟网络安全局(ENIS...
FortiVoice零日漏洞遭野外利用,特制HTTP请求可执行任意代码
Fortinet公司近日披露了一个关键级基于栈的缓冲区溢出漏洞(CVE-2025-32756),该漏洞影响其安全产品线中的多款产品,且已确认有攻击者针对FortiVoice系统实施野外利用。这个CVS...
英特尔CPU曝新型漏洞,特权内存敏感数据面临泄露风险
现代英特尔CPU普遍存在的新型"分支特权注入"漏洞(Branch Privilege Injection),可使攻击者从操作系统内核等特权软件分配的内存区域窃取敏感数据。这些内存区域通常存储着密码、加...
web选手入门reverse(2)——crackme_easy
前言:代码审计累了就去做pwn,pwn做累了就去找反序列化链,反序列化链找累了就去写代码,写代码累了就去做逆向,逆向做累了就去代码审计。安全学习还是要劳逸结合啊。老题,当然做的时候不知道。Window...
非域环境的身份突破
0. TL;DR当你的Beacon已上线但目标是非域设备无法提取PRT时,直接使用 https://github.com/sudonoodle/BOF-entra-authcode-flow 这个 B...
苹果修复iOS、macOS 平台上的多个严重漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士本周一,苹果修复了 macOS、iPhone 和 iPad 软件栈中的多个漏洞,提醒称只需打开一个特殊构造的图片、视频或网站,就能触发这些代码执行漏...
华硕修复严重的DriverHub 漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士华硕发布更新,修复了影响DriverHub 的两个漏洞。这两个漏洞如遭成功利用,可导致攻击者利用 DriverHub 实现远程代码执行。Drive...
伪装韩国国家安全战略智库的APT37攻击案例分析(Operation.ToyBox Story)
◈ 执行摘要将内容伪装成韩国国家安全智库的学术论坛邀请,以吸引注意力以“特朗普2.0时代:前景与韩国的应对”为题,引诱目标通过 Dropbox 云平台传播恶意 LNK 文件继之前使用 pCloud 和...
技战法到底是个啥?护网必看!
可能是印巴战争打起的热度,最近要“技战法”的人多了很多!不得不说,同志们很有眼光!网上很多人都说,在这次印巴对抗中,巴基斯坦采用了超视距打击与体系化作战的模式,我也是深信不疑。这种作战方式,不得不说充...
VMware Tools 存在允许攻击者篡改文件以触发恶意作漏洞
VMware Tools 中存在一个中等严重性漏洞,该漏洞可能允许具有有限权限的攻击者在虚拟机中纵文件并触发不安全的作。该漏洞被跟踪为 CVE-2025-22247,影响 VMware Tools 1...
24857