01—新闻 随着一种名为Sleepy Pickle的新“混合机器学习(ML)模型利用技术”的发现,Pickle格式带来的安全风险再次凸显出来。 根据Trail of Bits,这...
深度解析 | 透明部落(APT36)持续攻击印度政府、国防部门
更多全球网络安全资讯尽在邑安全近日,黑莓发现了总部位于巴基斯坦的高级持续威胁组织 Transparent Tribe (透明部落,APT36),其目标是印度的政府、国防和航空航天部门。该活动从 202...
被黑客大规模攻击,边缘服务和基础安全设备脆弱性曝光
更多全球网络安全资讯尽在邑安全根据 WthSecure 的最新报告,边缘服务和基础设施设备中的漏洞正越来越多地被网络威胁者利用。边缘服务是安装在网络边缘的软件,可以从互联网和内部网络访问,对威胁行为者...
OffensiveCon24 Windows设备驱动攻击面分析
该视频展示了 Eric Egsgard 在 OffensiveCon24 的演讲,他介绍了他对 Windows 设备驱动程序的研究以及如何发现本地权限提升漏洞。视频主要内容:🔹 介绍和背景:Eric ...
RADIUS 协议存在严重缺陷导致网络易遭受攻击
RADIUS 协议中发现了一个新发现的漏洞,称为“BlastRADIUS”,对网络安全构成了严重威胁。加州大学圣地亚哥分校的研究人员发布了针对此漏洞的实用漏洞利用程序,这是首次成功演示针对 RADIU...
超越Password123:创建超级密码的 6 个步骤
每当人们问到保护账户和设备的最佳方法时,答案总是使用强密码。但究竟该怎么做呢?什么才是好的密码?在本文中,我们将介绍创建强密码的六种方法,让黑客无法猜测您的密码。创建强密码的步骤1.避免使用常用词避免...
知名远程控制工具、TeamViewer开源替代——RustDesk已暂停国内服务
来自公众号:OSC开源社区链接:https://www.oschina.net/news/291123RustDesk 是知名的开源远程控制工具。由于被诈骗分子频繁使用,该项目现已暂停国内服务。Rus...
再探RAW:印度最强大间谍机构的秘密故事
India Today Global 6月15日发布了名为《RAW: The Secret Story of India’s Most Powerful Spy Agency》的视频,表达其对近期热议...
网安简报【2024/6/14】
2024-06-14 微信公众号精选安全技术文章总览洞见网安 2024-06-14 0x1 CVE-2024-4577 PHP CGI 远程代码执行漏洞分析洞源实验室 2024-06-14 20:02...
网安简报【2024/6/15】
2024-06-15 微信公众号精选安全技术文章总览洞见网安 2024-06-15 0x1
网安简报【2024/6/16】
2024-06-16 微信公众号精选安全技术文章总览洞见网安 2024-06-16 0x1 【代码审计】RBAC权限管理系统-SQL注入漏洞安全攻防屋 2024-06-16 21:54:44 RBAC...
Google的隐私沙箱被奥地利非营利组织指控跟踪用户
Google's plans to deprecate third-party tracking cookies in its Chrome web browser with Privacy Sand...
4419