微软分析师在对Perforce Helix的游戏开发工作室产品进行安全审查时,发现为游戏、政府、军事和技术等部门广泛使用的源代码管理平台 Perforce Helix Core Server 存在四大...
《2023年数据泄露态势报告》| 附下载地址
本报告由 数世咨询 & 零零信安 共同发布 在万物互联的数字化时代,数据做为第五大生产要素,要实现充分的流动才能创造出无限的价值。同时,数据安全风险也随之而来。数据的流动性意味着安全的巨大挑战...
句柄表
什么是句柄?句柄是一种内核对象,当一个进程创建或者打开一个内核对象时,就会获得一个句柄,通过这个句柄就可以访问内核对象。而句柄并不是高2G内存,他是一个索引,通过这个所以我们可以在内核轻松找到对应的内...
工具 | FireKylin
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介FireKylin是一款网络安全应急响应工具。0x01 功能说明支持...
2023年年终总结
2023年是很神奇的一年,疫情的反复,新的疾病,糟糕的经济形势,到处裁人。健康提升到了一个从来未有的高度。2023年也发生了很多事情,奶奶去世,自己更换...
【漏洞预警】Zabbix代码执行漏洞CVE-2023-32727
漏洞简述:Zabbix是一个基于WEB界面的提供分布式系统监视以及网络监视功能的企业级开源监控解决方案,可以用来监控服务器、硬件、网络等,近日监测到Zabbix中修复了一个icmpping()代码执行...
K8s攻击案例:Privileged特权容器导致节点沦陷
01、概述特权容器(Privileged Container)是一种比较特殊的容器,在K8s中运行特权容器,需要将 Privileged 设为 true ,容器可以执行几乎所有可以直接在主机...
Apache Dubbo存在反序列化漏洞(CVE-2023-29234、CVE-2023-46279)
Apache Dubbo存在反序列化漏洞 Apache Dubbo是一款高性能的Java RPC框架。其前身是阿里巴巴公司开源的、轻量级的开源Java RPC 框架,可以和Spring框架无缝集成,2...
董宇辉事件结束,我的3个感悟
新东方教育科技 (集团) 有限公司今日发布通知:任命董宇辉为新东方教育科技集团董事长文化助理,兼任新东方文旅集团副总裁。对此,俞敏洪发文称,“祝...
前亚马逊工程师入侵加密货币交易所被定罪,没收超1230万美元
据美国司法部新闻稿,34岁的纽约市民Shakeeb Ahmed承认黑客入侵了Nirvana Finance和另外一家去中心化加密货币交易所,这也是美国有史以来首次因智能合约入侵而定罪。 大约是在202...
Android安全-绕过证书绑定篇
------------------------------------------------------- 0x00 前言 之前写到了安卓端手机进行抓包,但是很多时候APP是存在证书绑定的,其中大...
如何下载m3u8视频
写在前面最近网上冲浪时,看到些好玩的视频想下载,然后发现是m3u8格式的,于是便记录一下这种比较流行的视频格式的下载。M3U8由于音视频这种多媒体文件本身很大,单次完成加载很不现实,所以需要把视频分割...
26796