赶紧点击上方话题进行订阅吧!报告编号:CERT-R-2023-410报告来源:360CERT报告作者:360CERT更新日期:2023-09-151 漏洞简述2023年09月15日,360CERT监测...
CVE-2023-38146:Windows Themes远程代码执行漏洞通告
赶紧点击上方话题进行订阅吧!报告编号:CERT-R-2023-411报告来源:360CERT报告作者:360CERT更新日期:2023-09-151 漏洞简述2023年09月15日,360CERT监测...
价值2500美元的未授权文件泄露
“ h1”看到了,关注一下不吃亏啊,点个赞转发一下啦,WP看不下去的,可以B站搜:标松君,UP主录的打靶视频,欢迎关注。顺便宣传一下星球:重生者安全, 里面每天会不定期更新OSCP备考,车联网,渗透红...
【高危漏洞】网锐捷网络技术有限公司EG3210存在命令执行漏洞
皓月当空,明镜高悬文末可体验bugSearch系统哦~漏洞名称:网锐捷网络技术有限公司EG3210存在命令执行漏洞漏洞出现时间:2024年5月18日影响等级:高危漏洞说明: 北京星网锐捷网络技术...
USDoD黑客挑衅FBI!新泄露论坛Breach Nation将在美国独立日上线!
FBI 最近与国际执法机构合作取缔了BreachForums,标志着打击网络犯罪的重大胜利。在这次重大打击发生后不到 24小时,著名的威胁行为者USDoD宣布计划重振论坛社区,展示了网络黑社会的残酷本...
LNK钓鱼攻击揭秘:如何保护你的Windows系统?
国家利益 高于一切前言:LNK钓鱼攻击手段层出不穷,其本质是社会工程学的一种应用。LNK文件,作为Windows系统中的快捷方式文件,原本用于快速启动程序或访问文件夹,然而黑客却巧妙地利用这一特性,制...
YEF2024多方向思维碰撞、引发深度思考
5月18日下午,YEF2024在宁波海曙圆满闭幕。千余名计算机领域青年人才,汇聚宁波,一起思辨、智启新局。5月18日下午,YEF2024在宁波海曙圆满闭幕。18日3场特邀报告、1场大会论坛精彩呈现。Y...
Orca Security利用生成式AI推出了云资产搜索工具
为了帮助企业用户挖掘隐藏的云配置错误问题,以避免出现类似log4j的灾难性漏洞,Orca Security在其云安全平台上推出了一个由大型语言模型支持的云资产搜索工具。这项新工具调用了Orca现有的A...
与俄罗斯有关的 Turla APT 使用两个新后门(LunarWeb and LunarMail)来针对欧洲政府机构
导 读ESET 研究人员发现了两个以前未知的后门,分别名为 LunarWeb 和 LunarMail,它们被用来破坏欧洲外交部。这两个后门旨在对目标网络进行长期危害、数据泄露以及保持对受感染系统的控制...
为什么清空了回收站,黑客还是能找到小视频?
左右滑动查看更多某天朋友要借你电脑,于是你赶紧把下载在D盘中的小视频全部删除,并把「回收站」彻底清空。你放心地把电脑借给了他,却万万没想到高手可以轻轻松松把小视频「找回来」。企业数据删除也是如此,你以...
向未授权设备说「不」,苹果和谷歌联合推出防追踪新功能
5月13日,苹果和谷歌正式宣布推出一项跨平台新功能,旨在发现那些未经用户授权的不明蓝牙追踪设备。该功能被称为「检测无授权位置追踪器(DULT)」,适用于最新发布的苹果 iOS 17.5版本以及谷歌An...
FreeBuf 周报 | 曝iOS 17.5自动恢复已删数年的照片;安卓将推数据保护新功能
各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、安全事件、一周好文和省心工具,保证大家不错过本周的每一个重点!热点资讯1. 向未授权设备说「不」,苹果和谷歌...
4039