Apache Subversion(SVN)是一款广受开发者欢迎的版本控制系统,用于维护源代码、网页和文档。最近,Apache Subversion中发现了一个关键的安全漏洞,CVE-2024-457...
Rustbucket恶意软件针对MacOS设备进行攻击
Rustbucket 是一种全新类型的恶意软件,最近刚刚浮出水面,目前已对 macOS 设备构成了严重威胁。这种隐匿的间谍软件能悄无声息地感染 Mac 系统,而不会引起使用者的任何警觉。由于 Rust...
Mozilla Firefox UAF代码执行漏洞安全风险通告
漏洞背景 近日,嘉诚安全监测到Mozilla基金会发布安全版本更新,修复了Firefox浏览器中的一个释放后重引用漏洞,漏洞编号为:CVE-2024-9680。 Firefox浏览器(中文俗称为“火狐...
威胁情报在网络安全中的作用
1. 网络安全威胁与应对的现状随着科技发展和数字化进程的推进,网络安全威胁日趋多样化和复杂化。因此,应对网络安全威胁已成为当今社会最重要的课题之一。人工智能、大数据和云计算等现代技术的进步极大地改变了...
Windows预览版新功能限制管理员权限:防止黑客提权和横向移动
微软在其最新 Windows 预览版中引入了重大安全升级,旨在锁定本地管理员权限,使网络攻击者更难以利用权限提升问题。管理员保护功能将提升权限的能力从自由浮动功能更改为范围更有限的“即时”事件。即将推...
深度了解VirtualAlloc免杀背后的技术
前言 想写这篇文章很久了,不过一直没有很好的理由写,前几天冲鸭安全公众号突破900人,所以发一篇这种文章庆祝一下. 相信看我公众号的都是搞安全的,所以让我们从"免杀"为切入点,简单了解一下window...
攻击者利用 Unicode 字符隐藏在浏览器中切取用户信息
几周前,在查阅威胁情报来源时,Jscrambler 研究人员偶然发现了一个新的浏览活动,乍一看,它因其展示的 JavaScript 混淆而引人注目。有些人提出这是否是一种新的混淆技术,可能是因为代码使...
由 AI驱动的Ghidra 的一个扩展:Decyx
DecyxDecyx 是 Ghidra 的一个扩展,利用 AI 协助逆向工程和二进制分析。它使用 Anthropic 的 Claude API 提供智能建议,包括函数和变量重命名、类型推断和代码解释。...
只用打火机就能获得 root 权限吗?
剧透警告:是的。他们不想让你知道你已经拥有了精英黑客工具在编写漏洞利用程序之前,您需要一个漏洞。如果没有漏洞,我们就必须发挥创造力 — 这时故障注入就派上用场了。故障注入可以采用多种形式,包括软件控制...
互联网档案馆被黑,3100万用户信息暴露
近日,有“互联网记忆”之称的互联网档案馆(Internet Archive)发生数据泄露事件,黑客成功攻破其网站,盗取了包含3100万条用户认证记录的数据库。互联网档案馆创立于1996年,是全球最大的...
OpenAI 阻止 20 起利用人工智能进行网络犯罪和虚假信息传播的全球恶意活动
导 读OpenAI 周三表示,自今年年初以来,它已经在全球范围内破坏了 20 多个试图利用其平台进行恶意目的的操作和欺骗网络。这项活动包括调试恶意软件、为网站撰写文章、为社交媒体账户生成传记以及为 X...
GitLab 官方公告:立即修复任意分支管道执行漏洞(CVE-2024-9164)
导 读GitLab 发布安全更新,以解决社区版(CE)和企业版(EE)中的多个缺陷,包括一个严重的任意分支管道执行缺陷。该漏洞编号为 CVE-2024-9164,允许未经授权的用户在存储库的任何分支上...
4371