近日,Discord 推出了 DAVE 协议,这是一个定制的端到端加密 (E2EE) 协议,旨在保护平台上的音频和视频通话免遭未经授权的拦截。DAVE 是在 Trail of Bits 网络安全专家的...
VMware vCenter Server缓冲区溢出漏洞(CVE-2024-38812)
漏洞名称: VMware vCenter Server缓冲区溢出漏洞(CVE-2024-38812) 组件名称: VMware-vCenter 影响范围: VMware vCenter Server ...
苹果Vision Pro被曝安全漏洞:眼球追踪技术或泄露密码
近日,苹果公司的混合现实头显设备Apple Vision Pro被曝光存在安全漏洞,攻击者可通过分析用户的眼动追踪数据,破解用户在虚拟键盘上输入的内容,成功复现人们通过眼动输入的密码、PIN码等敏感信...
Redis 恶意软件领域不断演变的威胁
2023 年初,Aqua Nautilus 研究人员发现了HeadCrab,这是一种利用最先进的定制恶意软件入侵 1,200 台 Redis 服务器的高级威胁行为者。众所周知,在不断发展的网络安全世界...
CertiK协助修复Solana大整数模幂运算中的DOS漏洞
导读:本文深入探讨了区块链交易费⽤模型的重要性及其在确保网络安全和有效运行中的关键作用。通过对以太坊和Solana区块链网络的交易费⽤模型进行比较分析,揭示了不安全的交易计费可能引发的网络安全风险。特...
VMware设备虚拟化漏洞挖掘(下篇)
本文是天工实验室在DEFCON上发表的议题《Dragon Slaying Guide: Bug Hunting in VMware Device Virtualization》的第三部分内容。在该议题...
开源 C2 框架中的漏洞
应用程序和源代码安全评估是 Include Security 工作的主要重点,但有时需要使用其他黑客编写的软件进行网络渗透测试。我决定调查网络和红队评估中使用的命令和控制 (C2) 框架。最初,我对 ...
我刚刚将 CVE-2024-5830 的 Chrome 漏洞移植到 Windows
V8 类型混淆 CVE-2024-5830 - Windows 版本感谢 Github 的 Man Yue Mo 提供最初的漏洞利用;https://github.com/github/securit...
7款流行的用户行为分析(UEBA)工具及特点分析
为了应对不断创新的网络攻击手段、更好地保护企业的数据安全,用户和实体行为分析(UEBA)技术应运而生,它通过收集和分析来自各种来源的数据全面分析和检测内部人员的可疑行为,并提供行为基准、集成威胁情报和...
深入研究 CVE-2023-2163:我们如何发现并修复 eBPF Linux 内核漏洞
Linux 内核是操作系统中一个动态且不断变化的核心,它不断增强新 功能和新能力。这种持续的演进无意中扩大了潜在的攻击面,使得检测关键漏洞的出现变得越来越困难。这篇博文回顾了过去,带我们回到了eBPF...
Microsoft 周二补丁后出现新的零日漏洞:CVE-2024-43461 以 Windows MSHTML 为目标
出乎意料的是,微软修改了其 2024 年 9 月补丁星期二安全公告,揭露了第五个被广泛利用的零日漏洞。就在几天前,该公司首次宣布发布安全更新,修复了 79 个漏洞,其中包括四个零日漏洞。新发现的漏洞编...
李鬼软件暗设后门,对抗杀软侵蚀系统
免责声明由于传播、利用本公众号听风安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号听风安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即...
4106