报名截至11月30日,欢迎踊跃参与~从云计算到电子记录,随着迈向数字化的每一步,医疗保健行业都面临着不断增加的风险。这一过程不仅会威胁到隐私,同时也会威胁到病人的健康。谷歌云CISO办公室主任Tayl...
通过解读Pykek分析MS14-068
本文转自先知社区:https://xz.aliyun.com/t/13026作者:Qftmer通过解读Pykek分析MS14-0682014.11.18 微软发布 MS14-068 ...
LockBit 近期勒索大企业们的全部细节!被波音公开!
遭遇LockBit 的勒索攻击后,波音提交给美国CISA(网络安全和基础设施安全局)一份联合网络安全咨询报告,包括对整个勒索事件的复盘、和本次事件相关的TTPs和IOCs,以及检测方法。值得注意的是,...
谨防受骗 | 假冒慢雾(SlowMist) 网站分析
背景近期慢雾安全团队收到情报,市场上出现冒充慢雾(SlowMist) 的诈骗网站,该诈骗网站盗用慢雾(SlowMist) 的图标和名称,开展钱包、交易平台等业务。据统计,因假冒慢雾(SlowMist)...
车载信息安全之Secure Boot实现策略
点击上方蓝字谈思实验室获取更多汽车网络安全资讯正文在开始讲解安全启动(Secure Boot)之前,我们首先来简单认识下为什么需要有车载信息安全?为什么要有车载信息安全?随着智能驾驶,智能座舱的不断发...
基准发布 | 大语言模型(LLM)安全性测评基准
“大语言模型(LLM)安全性测评基准2023年8月15日国家六个部委发布的《生成式人工智能服务管理暂行办法》正式施行,该办法强调了大语言模型安全的重要性,防止生成潜在隐私泄露、违法犯罪内容。为评估大语...
戴尔、联想、微软笔记本电脑上的Windows Hello身份验证可被绕过
在上个月微软的BlueHat大会上,Blackwing Intelligence的安全研究人员Jesse D'Aguanno和Timo Teräs发表演讲详细演示了如何绕过Windows Hello的...
OWASP 实战分析 level 2
这篇文章详细介绍了解决OWASP人员(Bernhard Mueller)发布的Androidcrackme程序(owasp uncrackable)的几种方法。题目链接链接:https://pan.b...
Yonyou NC6.5 uapim文件上传漏洞分析复现
环境配置l 系统:Winserver2008l 数据库:Oraclel JDK:java 1.7l 复现版本:yonyouNC6.5源码分析URL:uapim/upload/grouptemplet?...
难以想象的芯片UAF漏洞,Zenbleed漏洞分析
1简介Zenbleed是一个在AMD Zen2架构上的指令集漏洞,这个漏洞也是由预测执行产生的。但相对于Spectre漏洞,Zenbleed并不需要时间侧信道,攻击方法也远比Spectre简单。这个漏...
盛邦人说丨一个游戏迷的升级打怪网络安全之旅
十几年前的一个夏天,某五线县城的黑小子因为对游戏的好奇选择了网络工程专业,这一选择就像打开了一扇未知的大门,从此他的网络安全职业生涯拉开了序幕。看起来有些意料之外,但也在情理之中。当小时候的作家梦被语...
S2-005 远程代码执行漏洞
漏洞简介s2-005漏洞的起源源于S2-003(受影响版本: 低于Struts 2.0.12),struts2会将http的每个参数名解析为OGNL语句执行(可理解为java代码)。OGNL表达式通过...
26643