不知道各位差友还记不记得,世超前阵子分享过一款无需越狱,就能让 iPhone 和 iPad 运行其它系统的虚拟机软件UTM。 当时世超正是靠着这个软件,才得以让 iPad 成功跑上了 Windows ...
[翻译][AI安全]Probllama:Ollama 远程代码执行漏洞 (CVE-2024-37032)
原文地址:https://www.wiz.io/blog/probllama-ollama-vulnerability-cve-2024-37032发表时间:2024年6月24日作者:[Sagi Tz...
[翻译]Progress MOVEit Transfer身份认证绕过漏洞 (CVE-2024-5806)
原文地址:https://labs.watchtowr.com/auth-bypass-in-un-limited-scenarios-progress-moveit-transfer-cve-202...
[翻译]Apache Kafka UI 中的远程代码执行 ( CVE-2023-52251、CVE-2024-32030)
本译文首发于先知社区,原文地址:https://xz.aliyun.com/t/14923英文原文地址:https://securitylab.github.com/advisories/G...
【Web一点通第五弹】防火墙报文示踪,让故障排查更轻松
往期推荐【Web一点通第四弹】让双机配置一致性对比更便捷(文末有福利)【Web一点通第三弹】安全中心全新上线,文末还有惊喜福利!【Web一点通】新一代华为防火墙Web界面,让面板更智能点击“阅读原文”...
解码秘密:情报分析师的角色
情报分析的重要性 这就是为什么情报分析是国家安全、执法、企业和工业间谍活动的重要组成部分,情报分析师负责收集和分析来自各种来源的信息,以帮助决策者做出明智的选择。另一方面,准确及时的情报分析可以为决策...
为什么中小企业不部署单点登录 (SSO)
网络安全等级保护知识汇总0620版在 CISA 的 Secure by Design 白皮书中,我们敦促软件制造商考虑他们的商业行为可能会无意中降低客户的安全状况。我们建议将基本安全功能作为基本服务产...
逃逸到明网中敏感文档的 OSINT 技术
为GenCyber教育工作者研究所准备的演练这是我收到的一封实际电子邮件。谢丽尔·威廉姆斯是谁?嗯..我不认识这个名字。也许是我认识的人。也许是女售货员。我不能确定。我知道它来自我的公司外部,但它需要...
业务安全中的风控:从终端数据采集到引擎决策
写在前面 本文不会特别干,毕竟风控可有太多的领域了,无论是内容、交易、营销等场景,都不可避免地要设计好风控才能上。本文主要是说说在业务安全中风控体系的构成,包括事前、事中、事后所需要的一些技术要素,权...
DLL劫持技术权限提升及防范
DLL劫持技术权限提升及防范 Dll劫持原理介绍 DLL(Dynamic Link Library)文件为动态链接库文件,又称“应用程序拓展”,是一种文件类型。在程序运行中,可能会需要一些相对独立的动...
快速上手docker——docker用法篇
前言由于最近的工作很多都是需要搭建漏洞环境对漏洞进行复现,所以自己也对docker的使用越来越熟练,想写一篇记录下使用docker遇到的一些问题和比较好用方便的 docker命令。docker简介Do...
美国防部拟通过紫队测试确保零信任解决方案的持续稳健
编者按 美国防部正在寻求开发并实施一项新流程,以便在零信任解决方案投入使用后对其进行持续评估和验证。 美国防部正在迅速评估和验证行业供应商创建的零信任解决方案,以在 2027 财年结束前达到其认为的零...
2544