一、什么是勒索病毒 勒索病毒是一种新型多变的电脑病毒,主要以邮件、程序木马、网页挂马的形式进行传播。该病毒性质恶劣、危害极大,一旦感染将给用户带来无法估量的损失。这种病毒利用各种加密算法对文件进行加...
微软 2024 年 1 月 周二补丁修复 49 个缺陷和 12 个 RCE 漏洞
美国证券交易委员会 X 账户遭黑客攻击,宣布虚假比特币 ETF 获批美国证券交易委员会的 X 账户今天遭到黑客攻击,发布了一则关于批准比特币 ETF 在证券交易所上市的虚假公告。来源: Bleepin...
浅淡近源攻击
一、背景在信息时代的今天,网络已经贯穿了我们日常生活和工作的方方面面。然而,随着技术的进步,网络也变得越来越容易受到各种威胁。其中,近源攻击作为一种高度专业且危害巨大的攻击手段,逐渐引起了广泛关注。理...
意想不到的逻辑漏洞
声明:请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与文章作者和本公众号无关。这是前段时间的一个客户项目,接到客户给过来的一个测试需求。对指定的站点进行漏洞挖掘,虽然说得很简单,大致看...
巅峰对抗:卡巴斯基曝光疑遭NSA利用的苹果处理器神秘后门
卡巴斯基在年关时分披露了苹果处理器后门漏洞,为连载半年多的三角定位间谍软件行动收官;CVE-2023-38606滥用苹果预留未公开的隐蔽硬件特性,绕过了系统保护措施,攻击者利用该漏洞对卡巴斯基、驻俄中...
「漏洞复现」Everlab-Catalog经销商管理后台文件上传
免责声明此内容仅供技术交流与学习,请勿用于未经授权的场景。请遵循相关法律与道德规范。任何因使用本文所述技术而引发的法律责任,与本文作者及发布平台无关。如有内容争议或侵权,请及时私信我们!漏洞概述 ...
攻防演练之防守溯源思路
作者:阿里云先知原文:https://xz.aliyun.com/t/13194原文始发于微信公众号(HACK之道):攻防演练之防守溯源思路
曼谷航空 106.5GB 数据泄露,文件可公开下载
黑客在 Telegram 公开发布曼谷航空 106.5GB 全部文件内容。据知道创宇暗网雷达监测,12月27日,曼谷航空(Bangkok Airways) 106.5GB 数据被泄露,包含122000...
linux提权工具(一)
linux提权工具unix的很多二进制文件都可用于绕过配置错误的系统中的本地安全限制,合理利用这些功能,可以突破受限制的shell、升级或维持提升的权限、传输文件、生成绑定和反向shell,以及其他利...
漏洞通告|Apache OFBiz远程代码执行漏洞(CVE-2023-51467)
01 漏洞概况Apache OFBiz是一个电子商务平台,用于构建大中型企业级、跨平台、跨数据库、跨应用服务器的多层、分布式电子商务类应用系统。微步漏洞团队于近日获取到Apache OFBiz远程代码...
揭秘三角行动(Operation Triangulation)一
背景2023年6月1日,俄罗斯联邦安全局(FSB)和俄罗斯外交部称查出一起美国情报机构通过美国苹果公司移动设备开展的情报行动。FSB声明如下:俄罗斯联邦安全局(FSB)称,在与俄罗斯联邦警卫局(FSO...
Docker逃逸学习篇
微信公众号:[威零安全实验室]弱小和无知不是生存的障碍,傲慢才是![如果你觉得文章对你有帮助,欢迎点赞+转发]现在只对常读和星标的公众号才展示大图推送,建议大家能把威零安全实验室“设为星标”,否则可能...
26499