安全研究人员在为Android手机提供动力的Qualcomm Snapdragon芯片中发现了数百条易受攻击的代码。安全研究人员已经在Qualcomm Snapdragon数字信号处理器(DSP)芯片...
TeamViewer 曝漏洞 浏览特定网页即可被无密码入侵
风险等级: 8.8 高危典型的本地权限提升漏洞攻击者只需要构造一个特定的连接隐藏在恶意网页里.安装了Teamviewer的电脑浏览到该网页即可触发漏洞.上图为CVE-2020-13699 PoC演示,...
微软声明暗示断供中国,概不承担责任?
近日,微软更新了Microsoft服务协议,有部分条款的更新大家关注到并进行了解读:根据该协议,如果美国政府禁止微软给任何中国企事业单位或者个人使用微软的软件,微软概不负责。责任限制条款的b条内容指出...
Tsunami:一款功能强大的通用网络安全扫描工具
TsunamiTsunami是一款功能强大的通用网络安全扫描工具,除此之外,它还是一个可扩展的插件系统,可以帮助广大安全研究人员以高可信度的方式检测和扫描高危严重漏洞。Tsunami依赖于其功能强大的...
Tellyouthepass携带永恒之蓝攻击模块,已有企业受害
一、概述在例行风险文件排查过程中,发现Tellyouthepass勒索病毒变种活跃。攻击者利用压缩工具打包exe的方式,将ms16-032内核提权漏洞利用模块、永恒之蓝内网扩散模块集成到勒索攻击包中,...
高危漏洞Kr00k再现?高通和联发科Wi-Fi芯片受影响
高通和联发科生产制造的Wi-Fi芯片被曝受漏洞影响,这一漏洞似乎是今年2月披露的Kr00k高危漏洞变体。今年2月,ESET安全研究专家曝光新型Wi-Fi高危漏洞Kr00k,漏洞编号为CVE-2019-...
四年磨一剑,无名侠教你用Unicorn逆向闯荡江湖!
逆向分析是一门深奥的学问,当你走进逆向的大门,学得越多,就会发现还有更多自己不懂的知识,等待去挖掘。当逆向和Unicorn碰撞,热门行业就此产生,掌握Unicorn高级逆向和反混淆,升职加薪不是梦!能...
CVE-2020-1350分析与复现
本文为看雪论坛精华文章看雪论坛作者ID:Saturn35前言CVE-2020-1350是微软在2020年7月修复的DNS协议相关漏洞,CVSS给出了高达10分的评分。漏洞发现的细节最初由CheckPo...
vulnhub之symfonos3的实践
本周实践的是vulnhub的symfonos3镜像,下载地址,https://download.vulnhub.com/symfonos/symfonos3v2.7z,靶机启动就能看到地址,也就不用扫...
别造谣了,微软新声明断供中国?这协议去年就有了
“ 阅读本文大概需要 3 分钟。 ”今天看到一篇文章微软新声明:若断供中国Windows,概不负责,说微软刚刚修改了最新条款,如果由于不可抗力停止向中国提供服务,将不承担任何责任。由于我本人就在微软工...
EISS-2019企业信息安全峰会之上海站PPT集合(上)
此文精华,没有废话,看干货!EISS-2019上海站PPT | 李滨/腾讯安全云鼎实验室总监(下一代云安全架构和技术的趋势)EISS-2019上海站PPT | 何艺/完美世界高级安全总监(企业安全建设...
云原生安全 | docker容器逃逸
随着云计算技术的不断发展,越来越多的企业开始上“云”。云原生计算基金会(CNCF)提出了云原生(Cloud Native)的概念,云原生包含了一组应用的模式,用于帮助企业快...
25202