点击蓝字关注我们一群黑客利用现成设备、开源软件加一只背包,成功入侵了美国内政部网络。只花了200美元,黑客们就使用自制工具成功入侵了Interior公司的Wi-Fi网络,在未经授权的前提下接入美国内政...
一文了解苹果最新版本iOS 14和iPadOS 14安全和隐私新特征
苹果已于9月16日正式发布iOS 14和iPadOS 14,那么其中引入了哪些安全和隐私的新特征呢?本文对其中包含的多个安全和隐私的新特征进行分析。摄像头和麦克风访问每当app 访问摄像头或麦克风时,...
CVE-2020-7460:FreeBSD内核特权提升漏洞
0x00 概述2020年8月,FreeBSD发布更新,修复了条件竞争(TOCTOU)漏洞,该漏洞可能会被不具有特权的用户空间恶意程序利用,从而实现特权提升。一位名为m00nbsd的研究人员将该漏洞报告...
网络空间安全专业被劝退了吗?| 知道
腾讯安全联合实验室知乎问答专栏——【知道】提问来源 知乎:为什么现在很多人对网络空间安全专业持劝退态度?网络空间安全指网络空间面临的所有安全问题,即网络复杂性、信息涉及面的广泛性、隐性连接性...
特勤局手册 | 保密电话都是红色的么?
篇首语:在国内影视剧里,有个很有意思的小细节,就是高级别保密电话,都是红色的,也就是我们常说的红色电话,或者“红机”。不过,对于其它国家,使用的是否也是红色电话呢?网上这方面的资料确实挺少的,所以今天...
PlusToken案件落幕:加密世界资金盘整治潮才刚刚开始?
最近,江苏省盐城市响水县人民检察院以涉嫌组织、领导传销活动罪,对5名 PlusToken 特大传销犯罪团伙骨干人员提起公诉,而早在今年3月份,公安机关已先后将潜逃境外的全部27名主要犯罪嫌疑人和该案8...
【视频分享】路由器逻辑漏洞:如何从零开始攻破一台明星IoT设备
微信又改版了,为了我们能一直相见你的加星和在看对我们非常重要点击“长亭安全课堂”——主页右上角——设为星标🌟期待与你的每次见面~在路由器早已飞入寻常百姓家的今天,利用门槛低、检测难、通用缓解措施匮乏的...
1欧元购买T恤
点击蓝字 · 关注我们01前言今天,我将与大家分享一个简单但关键的漏洞。这个漏洞称为付款价格操纵,通过使用此漏洞,我能够以1欧元的价格购买任何产品。02漏洞标题1欧元的购买T恤0...
卡巴斯基2020年工业网络安全研究报告
2020年,ARC顾问组代表卡巴斯基基于工业网络安全状况以及工业组织当前的优先事项和挑战在线对全球330多家工业公司和组织进行了调查,并在全球贸易展览会和ARC论坛上采访了10个行业代表。该报告“数字...
德国购物网站windeln.de数据库暴露,泄露60亿条记录;德国的医院遭勒索软件攻击,间接导致患者死亡
维他命安全简讯18星期五2020年09月【数据泄露】德国购物网站windeln.de数据库暴露,泄露60亿条记录【威胁情报】黑客在暗网上公开Android木马Cerberus的源代码美国指控两俄籍黑客...
隐私窃贼病毒分析报告
1.概述近日我们在恒安嘉新态势感知平台上监测到一款仿冒韩国音乐应用的病毒样本。经过安全研究人员分析,发现该应用在用户不知情的情况下,窃取用户设备短信、联系人、设备信息等敏感数据,之后便隐藏图标保持后台...
【代码审计】xyhcms3.5后台任意文件读取
文章来源:渗透云笔记前言一个很老的cms了,感谢小阳师傅给的练手cms,以下仅为此cms其中一个任意文件读取漏洞和任意文件删除漏洞的审计笔记。2Cms目录分析拿到这个cms的时候发现是基于thinkp...
28311