● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Apache OFBiz 远程代码执行漏洞漏洞编号QVD-2023-46273、CVE-2023-49070公开时间2023-12...
谷歌推出其最大和最有能力的人工智能模型——Gemini
谷歌宣布推出其最新、最强大的 AI 模型 Gemini,该模型有三种尺寸。据悉,Gemini Pro 的表现优于 OpenAI 的 GPT-3.5,但回避了有关它如何与 GPT-4 相提并论的问题。该...
揭秘美中央情报局案件官员的选聘、日常、家庭和薪酬
美国中央情报局的官员们拥有着一份令人羡慕的工作。他们身上的智慧与勇气是能够在这个行业中独树一帜的原因。这帮人掌握着尖端的科技,能够流利地使用多种外语,专业知识和技能可以在全球范围内执行任务时无往不胜。...
【杀软对抗】Hook与UnHook基础
一、HookHook 说明:运行程序时杀软会检查敏感的 API 函数,如 OpenProcess、VirtualAllocEx、WriteProcessMemory 等。杀软常用的方式是在程序加载 A...
学术前沿 | 联邦学习拜占庭攻击与防御研究综述
引用孙钰 , 刘霏霏 , 李大伟 , 刘建伟. 联邦学习拜占庭攻击与防御研究综述[J]. 网络空间安全科学学报, 2023, 1(...
云安宝-云匣子 config接口存在fastjson命令执行漏洞 附POC
@[toc]云安宝-云匣子 config接口存在fastjson命令执行漏洞 附POC免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后...
内网渗透 - Linux持久化工具
用于 Linux 持久性的 CTF 工具(KOTH、Battlegrounds)一个强大且多功能的 Linux 持久性脚本,专为各种安全评估和测试场景而设计。该脚本提供了一系列功能,演示了在 Linu...
疑似Lazarus(APT-Q-1)涉及npm包供应链的攻击样本分析
团伙背景Lazarus是疑似具有东北亚背景的APT组织,奇安信内部跟踪编号APT-Q-1。该组织因2014年攻击索尼影业开始受到广泛关注,其攻击活动最早可追溯到2007年。Lazarus早期主要针对政...
特别重大、重大、较大网络安全事件,怎么分?
扫码订阅《中国信息安全》邮发代号 2-786征订热线:010-8234106312月8日,国家网信办发布了《网络安全事件报告管理办法(征求意见稿)》,面向社会公开征求意见。其中,附件里对网络安全事件分...
漏洞预警 | 福昕阅读器文件写入漏洞
0x00 漏洞编号CVE-2023-401940x01 危险等级高危0x02 漏洞概述福昕阅读器是一款免费的PDF文档阅读器,由福昕软件开发公司开发。它可以在Windows、Mac OS和Linux等...
【渗透工具】Vps__Tracker攻防演练快速定位红队VPS
免责申明 本公众号的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用...
1.5W+POC漏洞扫描工具——scan4all (windows&Linux)
免责申明 本公众号的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用...
27301