逃逸容器 容器是打包到文件中的应用程序,其中包含运行应用程序所需的所有运行时依赖项、可执行文件和代码。这些容器由 Docker 和 Kubernetes 等平台执行,这些平台在与操作系统隔离的虚拟化环...
【漏洞通告】Apache DolphinScheduler任意代码执行漏洞安全风险通告
漏洞背景 近日,嘉诚安全监测到Apache DolphinScheduler中存在一个任意代码执行漏洞,漏洞编号为:CNNVD-202402-1969(CVE-2024-23320)。 Apache ...
当初辞职,没看清自己身份地位能力!“反诈老陈”厚脸皮求职背后的思考!
2月24日,“反诈老陈”发视频称要全国投简历竞聘协勤,他说:我没看清自己的身份地位能力,没想到,三天批了。全国各地警方如果敢用我,跟我联系去做协勤或者是返聘。一时间引起网络热议。01“反诈老陈”是谁?...
【业界动态】来聊聊卫星安全~
在数字化时代,信息技术的迅速发展和互联网的广泛应用已经深刻改变了人们的日常生活和工作方式。卫星通信成为高速宽带接入、紧急通信、遥感监测等领域的重要通信方式,正逐步成为一种重要的全球通信手段,但通过对过...
【OSCP模拟-No.40】 Lin.Security: 1靶机渗透测试练习
--------------------------------------------------------------- 本文题干阅读时间推荐20min,靶场练习推荐3h -----------...
剧情反转!LockBit死灰复燃,向FBI宣战
在遭受英美等国执法部门的致命打击后,“勒索软件之王“LockBit在不到一周的时间内死灰复燃,重新启动了勒索软件业务,公布了新的数据泄露站点,并威胁将把更多西方政府部门放入攻击名单。 LockBit创...
使用 Google 脚本资源绕过 PortSwigger上的 CSP
背景介绍 Portswigger 前不久在 HackerOne 上披露一份漏洞报告(https://hackerone.com/reports/2279346),虽然是CSP的绕过漏洞,但有几个背景信...
欧盟应急响应中心2023年度威胁回顾
欧盟应急响应中心在 2011 年建立,隶属于欧盟数字服务总局。该组织与欧盟网络安全局(ENISA)和北约应急响应中心(NCIRC)构建了合作伙伴关系,共同进行网络安全防御。 攻击组织2023 年,至少...
网络攻击迫使这个带路国家暂停护照发放超两周
安全内参2月27日消息,马拉维移民局的电脑网络遭受了网络攻击,导致政府暂停护照发放。马拉维是非洲东南部内陆国家,因境内的马拉维湖得名。马拉维面积11.8万平方公里,人口1912万。该国于2022年加入...
俄罗斯地方电网遭网络攻击大停电,涉事黑客被起诉
安全内参2月27日消息,一名俄罗斯公民被指控,对本地发电厂进行网络攻击,导致大范围停电。 据塔斯社报道,一名49岁的俄罗斯公民即将面临审判。他被控实施网络攻击,导致沃洛格达地区38个村庄陷入黑暗。这次...
HackTheBox-Funnel
初始点1级第八关Funnel获取目标机IP。nmap扫描开放端口。nmap -sC -sV {target_IP}-sC:脚本扫描-sV:版本检测21(ftp)和22(s...
原创 Paper | USB设备开发:从入门到实践指南(一)
作者:Hcamael@知道创宇404实验室 时间:2024年2月27日在使用 Google 搜索相关学习资料的过程中,搜到一本书——《圈圈教你玩 USB》,在阅读中发现需要购买相关硬件设备。 硬件开发...
25041