漏洞背景 近日,嘉诚安全监测到FFmpeg中存在一个缓冲区溢出漏洞,漏洞编号为:CVE-2024-32230。 FFmpeg是FFmpeg团队的一套可录制、转换以及流化音视频的完整解决方...
CNNVD通报OpenSSH安全漏洞情况
漏洞情况 近日,国家信息安全漏洞库(CNNVD)收到关于OpenSSH安全漏洞(CNNVD-202407-017、CVE-2024-6387)情况的报送。攻击者可以利用该漏洞在无需认证的...
【漏洞情报】OpenSSH Server远程代码执行漏洞(CVE-2024-6387)安全风险通告
点击蓝字 关注我们 免责声明 由于传播、利用本公众号"隼目安全"所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号"隼目安全"及作者不为此承担任何责任,一旦造成后果请自行承担...
2024年上半年数据泄露风险态势报告
在快速崛起的数字经济时代,数据作为企业的核心资产及重要战略资源,在高速增长的同时,其背后的数据风险也在不断攀升,日渐复杂的数据泄露形势,已成为企业数字化发展赛道的严重阻碍。威胁猎人《2024年上半年数...
基于注意力长短期记忆的语音可理解度分类系统
引 言在大多数人生活中,语音是最主要的交流方式。然而,不幸的是,语音质量常受多种因素影响,包括听力损失、背景噪音干扰、设备故障,甚至是某些生理状况导致的语音系统障碍。语音的清晰度则是衡量在特定条件...
滥用 SeRelabelPrivilege
GUIDE导读这篇文章是一个网络安全工程师对SeRelabelPrivilege权限的滥用进行分析和实验的记录。作者通过分析Microsoft文档和借鉴James Froshaw的文章,探索了该权限的...
我在 Android 移动应用程序中发现的一个有趣的 Bug
我写这篇文章是为了分享我在 hackerone 的一个私人 bugbounty 程序中发现的一个有趣的 bug,首先我要感谢赛义德·阿卜杜勒哈菲兹帮助我开始做安卓渗透测试,并指导我,当然谢尔盖·托辛他...
符号链接作为挂载门户:滥用 MikroTik 的 RouterOS 上的容器挂载点来获取代码执行
道德黑客和网络安全专业人士,对硬件黑客、物联网和 Linux/GNU 特别感兴趣。背景RouterOS 版本 7.4beta4 为 MikroTik 设备引入了容器。该特性支持ARM、ARM64 和 ...
非法侵入计算机信息系统改变系统数据和应用程序,被禁业
近日,宁夏盐池县公安局在侦办该辖区一起非法侵入计算机信息系统改变系统数据和应用程序案时同步启动“一案双查”机制,在成功破获案件后,依据《中华人民共和国网络安全法》对不履行网络安全保护义务涉事企业予以处...
Microsoft MSHTML 漏洞被利用来传播 MerkSpy 间谍软件工具
导 读据观察,未知黑客组织利用 Microsoft MSHTML 中现已修补的安全漏洞传播名为MerkSpy的间谍软件监视工具,主要针对加拿大、印度、波兰和美国目标。Fortinet FortiGua...
英特尔CPU易受攻击
现代英特尔处理器,包括 Raptor Lake 和 Alder Lake 代 CPU(即第 12 代和第 13 代英特尔“酷睿”处理器),很容易受到名为“Indirector”的新型高精度分支目标注入...
披着羊皮的狼|虚假 Chrome 扩展盗窃分析
山&Thinking@慢雾安全团队 背景 2024 年 3 月 1 日,据推特用户 @doomxbt 反馈,其币安账户存在异常情况,资金疑似被盗: (https://x.com/doomx...
4370