一名“安全研究人员”因涉嫌劫持一个受欢迎的开源项目而被指控从事不道德活动,他坚称他们的行为并非恶意。上周,正如The Daily Swig先前报道的那样,社交媒体用户向Python包索引(PyPI)存...
钓鱼天花板Microsoft Office Word Rce 复现(CVE-2022-30190)
anq0x01 前言MS Office docx 文件可能包含作为 HTML 文件的外部 OLE 对象引用。有一个 HTML 场景 ms-msdt: 调用 msdt 诊断工具,它...
Roskomnadzor要求Tor浏览器将从Google Play商店中删除
Tor浏览器将从Google Play商店中删除2022.05.31根据萨拉托夫地方法院的裁决,Roskomnadzor要求Google LLC从Google Play商店中删除Tor Browser...
PHP多个远程代码执行漏洞安全风险通告第二次更新
奇安信CERT致力于第一时间为企业级用户提供安全风险通告和有效解决方案。安全通告近日,奇安信CERT监测到 PHP 官方发布了多个远程代码执行漏洞,包含CVE-2022-31626、CVE-2022-...
【安全圈】新的PACMAN硬件攻击针对配备Apple M1 CPU的Mac
关键词网络攻击针对具有推测执行的Apple M1 CPU中的指针身份验证的新硬件攻击使攻击者能够在Mac系统上获得任意代码执行。指针身份验证是一种安全功能,它向指针添加称为指针身份验证代码(PAC)的...
详细解读:2022年暗网价格指数报告
随着全球疫情持续蔓延,暗网信息产品价格和可用性的诸多趋势也在继续。数据显示,如今的暗网市场比前一年更大、更多样化且更有活力。本报告收集了2021年2月至2022年1月的数据,反映了最新的产品价格、趋势...
【安全圈】研究发现通过蓝牙信号可以进行指纹识别以跟踪智能手机
关键词信息安全加利福尼亚大学圣地亚哥分校的学者进行的一项新研究首次揭示了蓝牙信号可以被指纹识别以跟踪智能手机(以及个人)。利用蓝牙芯片组硬件的缺陷,从而进行识别,产生“独特的物理层指纹”。研究人员在题...
【安全圈】GitLab安全更新修复了关键帐户接管漏洞
关键词网络漏洞GitLab是一个基于Web的Git存储库,适用于需要远程管理其代码的开发人员团队。它拥有大约3000万注册用户和100万付费客户。最近,为了解决一些漏洞,GitLab为其社区版和企业版...
5G面临重大威胁:网络切片攻击
虽然5G在消费市场一夜之间“不香了”,但事实上5G正变得与当初炒作的那样重要,其面临的安全威胁也更加严峻。在本周三的RSA2022大会上,德勤公司和弗吉尼亚大学的研究人员发现了针对5G架构基础组件——...
直击RSAC 2022:从转型看数字时代的威胁情报
当你从暴风雨中走出来,你不再是走进来时的那个你。这就是这场风暴的意义所在。——村上春树《海边的卡夫卡》 RSAC 2022开篇通过引用村上春树《海边的卡夫卡》的一句话,点明本次大会主题Tra...
RSAC 2022现场:微软SRC负责人称供应链攻击会越来越严重
关注我们带你读懂网络安全SolarWinds、Kaseya 和 Log4j 等大型事件“只是冰上一角”。编译:代码卫士微软安全响应中心负责人 Aanchal Gupta 指出,近年来发生的大型供应链攻...
攻克卡脖子技术应重视战略和策略
近年来,随着中美博弈日趋复杂,逆全球化、单边主义和保护主义不断抬头,加之疫情全球蔓延,使我国在科技创新领域遭遇了芯片断供之类的诸多“卡脖子”问题,严重影响了产业链安全。着力攻克“卡脖子”关键核心技术,...
4037