互联网安全依赖于信任,而证书颁发机构 (CA) 是该系统的关键参与者,因为它可以验证网站身份并颁发SSL/TLS 证书,以加密计算机和网站之间的通信。然而,最近,其中一个值得信赖的证书颁发机构 SSL...
慢雾:被盗急救指南之链上留言 —— BTC 篇
作者:Lisa编辑:Sherry背景链上留言,作为区块链世界中的特殊沟通方式,近年来在各类安全事件中频繁被使用,例如近期慢雾(SlowMist) 协助 KiloEx 通过链上留言方式与攻击者展开多轮沟...
价值$10,000的漏洞
前言 白帽 TheFlow 通过漏洞平台 HackerOne 披露了一项新的 PS5 内核漏洞。这是一次全面的披露(尽管没有实际的 PoC 代码),因此假设该漏洞由用户模式被发现,这可能会给寻求越狱的...
汽车CAN总线报文格式介绍
点击上方蓝字谈思实验室获取更多汽车网络安全资讯01什么是ISO15765ISO15765协议是一种CAN总线上的诊断协议。其中ISO15765-1包括物理层和数据链路层,ISO15765-2对网络层进...
黑客滥用Cloudflare隧道基础设施传播多种远程访问木马
近期发现一起复杂攻击活动,攻击者利用Cloudflare的隧道基础设施分发多种远程访问木马(RAT)。该基础设施自2024年2月以来展现出极强的持久性,作为恶意文件和木马的分发平台,使攻击者能够未经授...
OLLVM控制流平坦化混淆还原
一、背景最近在研究ollvm反混淆,刚好遇到此样本,借此文章对ollvm fla控制流平坦化进行一个反混淆分析,顺便分享下idapython相关api的知识。二、分析目标娜迦加固 libgeiri.s...
Cookie-Bite攻击:绕过多重验证,维持持久访问权限
网络安全研究人员发现一种名为"Cookie-Bite"的高级攻击技术,能使攻击者悄无声息地绕过多重身份验证(MFA)机制,并在云环境中维持持久访问权限。01窃取会话令牌绕过MFA保护Varonis威胁...
SWE-agent:利用大语言模型修复GitHub仓库问题
这款名为SWE-agent的开源工具通过将GPT-4o和Claude Sonnet 3.5等强大语言模型与现实世界工具连接,使其能够自主执行复杂任务:从修复GitHub实时仓库中的错误、解决网络安全挑...
泄露近50万患者健康信息,知名眼科医疗集团赔偿超2600万元
关注我们带你读懂网络安全Retina Group of Washington宣布就一起数据泄露事件达成和解,此前2023年该机构遭遇勒索软件攻击,导致约45万患者的个人隐私、健康信息、支付和保险信息等...
全国首例保护AI模型结构和参数案生效
北京知识产权法院审结的抖音公司诉亿睿科公司侵害著作权及不正当竞争案正式生效。该院在二审判决中认定亿睿科公司构成不正当竞争,需赔偿抖音公司损失及合理开支共计160万元。来源|北京日报以下为全文近日,北京...
流量分析 - USB流量(手搓+一把梭)
usb.pcapng第一种方法:手搓直接打开流量包随便选一个看到data位置是8位的知识补充:键盘流量基本知识USB协议数据部分在Leftover Capture Data域中,数据长度为八个字节。 ...
【漏洞处置SOP】Apache Tomcat远程代码执行漏洞(CVE-2025-24813)
01 SOP基本信息SOP名称:Apache Tomcat远程代码执行漏洞(CVE-2025-24813)处置标准作业程序(SOP)版本:1.0发布日期:2025-03-12作者:just4fun审核...
27768