文章首发地址:https://xz.aliyun.com/t/14489文章首发作者:T0daySeeker概述在上一篇《以美国和韩国为目标的Kimsuky最新钓鱼活动攻击组件及木马攻击链剖析》文章中...
QakBot 利用 Windows 零日攻击 (CVE-2024-30051)
2024 年 4 月上旬,我们决定仔细研究 Windows DWM 核心库特权提升漏洞CVE-2023-36033,该漏洞之前被发现是一个在野外被利用的零日漏洞。在搜索与此漏洞以及使用该漏洞的攻击相关...
Chrome浏览器零日漏洞CVE-2024-4761危机公告
Google on Monday shipped emergency fixes to address a new zero-day flaw in the Chrome web browser th...
电报创始人:硅谷没有加密自由
本周三,电报(Telegram)创始人帕维尔·杜洛夫通过电报频道发表讲话,对即时通讯应用Signal提出了诸多指控,包括Signal与美国政府保持着紧密联系、其端到端加密技术来自美国情报机构、缺乏软件...
苹果和谷歌联手打击个人定位跟踪器
本周一,苹果和谷歌联合宣布推出防范定位跟踪器的隐私保护功能,可警告安卓和iOS用户随身或附近的可疑蓝牙跟踪器。该功能最早于2023年5月公布,当时苹果和谷歌宣布将联手制定“发现不需要的位置跟踪器”的联...
苹果IOS内核漏洞POC出来了
0x00 介绍CVE-2024-27804,这是一个 iOS/macOS 内核漏洞,可导致以内核权限执行任意代码。0x01 POC苹果公告:https://support.apple.com/en-g...
Vmware修复了 2024 年温哥华PWN2OWN展示的零日漏洞
VMware 解决了其 Workstation 和 Fusion 桌面虚拟机管理程序中的四个漏洞,其中包括在 Pwn2Own Vancouver 2024 上展示的三个零日漏洞。以下是虚拟化巨头解决的...
【漏洞通告】微软2024年5月安全更新通告
漏洞描述1漏洞描述微软在本月共修复68 个漏洞,涉及 Windows 操作系统及其各种组件,例如 Windows Mobile Broadband、Windows Routing and Remote...
【在野利用】Windows DWM核心库特权提升漏洞(CVE-2024-30051)
漏洞概述 漏洞名称 Windows DWM核心库特权提升漏洞(CVE-2024-30051) 安恒CERT评级 2级 CVSS3.1评分 7.8 CVE编号 CVE-2024-30051...
【风险通告】微软5月安全更新补丁和多个高危漏洞风险提示
漏洞公告微软官方发布了5月安全更新公告,包含了Windows DWM 核心库、Windows MSHTML、Windows Common Log File System Driver和Microsof...
【漏洞通告】Mozilla PDF.js代码执行漏洞和React-PDF代码执行漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到Mozilla PDF.js代码执行漏洞(CVE-2024-4367)和React-PDF代码执行漏洞(CVE-2024-34342)。PDF.js是一个由Mozilla开...
【漏洞通告】Google Chrome V8越界写入漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到Google Chrome发布安全更新,修复了Chrome V8中的越界写入漏洞,漏洞编号为:CVE-2024-4761。Google Chrome是由Google公司开发...
4042