1漏洞描述8月24日,QEMU官方发布安全公告,修复了一处数组越界读写的漏洞,漏洞编号为 CVE-2020-14364。CVE-2020-14364 漏洞可越界读写某一个堆之后 0xffffffff ...
警惕Gafgyt僵尸网络对国内Linux服务器及IoT设备的攻击
长按二维码关注腾讯安全威胁情报中心一、概述腾讯安全威胁情报中心检测到有境外IP针对国内Linux服务器的远程命令注入攻击。黑客通过批量扫描80、5555、60001端口来发现易受攻击的Linux服务器...
给流行视频软件的JS虚拟机写一个编译器
本文为看雪论坛优秀文章看雪论坛作者ID:StriveMario0x0 前言其实这篇笔记很久之前就写了,写的零零碎碎的,最近翻硬盘的时候看到了,就想着整理一下发出来,和大家讨论一下,其中有些逻辑可能自己...
专有云架构,决定网络靶场能走多远
随着总体国家安全观的统筹推进和网络强国战略的深入贯彻,网络靶场作为安全的基础设施也站在了更高处,各行业都在积极通过网络靶场提升安全能力,建设并优化网络安全防御体系。其实一早开始,很多用户认为网络靶场就...
全平台都能用的 pandas 运算加速神器
“ 阅读本文大概需要 3 分钟。 ”1 简介随着其功能的不断优化与扩充,pandas已然成为数据分析领域最受欢迎的工具之一,但其仍然有着一个不容忽视的短板——难以快速处理大型数据集,这是由于panda...
微软再出神器,这次终于对 Python下手了
“ 阅读本文大概需要 3 分钟。 ”微软又出良心工具了!微软于 7 月 1 日发布一款新的 VS Code 插件,名为 Pylance,这个名称是向 Monty Python 的 Lancelot 致...
Google Drive 被曝0day,可诱骗用户安装恶意软件
谷歌Drive 中被指存在一个未修复的安全弱点,攻击者可利用它分发伪装成合法文档或图像的恶意文件,从而执行成功率相对较高的鱼叉式钓鱼攻击。谷歌已意识到该0day 的存在,但遗憾的是并未修复它。该0da...
警惕新型钓鱼活动:利用电话诈骗手法骗取企业员工的VPN账号
疫情相关的新闻虽说已经见怪不怪,但是目前形势在国外还是不容乐观,很多公司仍然采用远程办公的形式。也因此,目前国外流行一种网络钓鱼攻击,该攻击主要以邮件传播为主,主要试图诱骗在家办公的员工,从而获取连接...
美国联邦政府如何提升安全运营中心的效能?
点击蓝字关注我们美国白宫管理与预算办公室已经推动至少两轮尝试,旨在敦促各政府机构合并及优化其安全运营中心(SOC)。目前,美国政府下属的一些部门中包含了8个甚至10个安全运营中心,这使得部门首席信息安...
【漏洞通告】Qemu 虚拟机逃逸漏洞(CVE-2020-14364)
1漏洞概述8 月 24 日,Qemu更新安全补丁修复了一个虚拟机逃逸漏洞(CVE-2020-14364),此漏洞为QEMU USB模拟器中的数组越界读写造成,漏洞位于 ./hw/usb/core.c ...
Netgear Nighthawk R8300 upnpd PreAuth RCE 分析与复现
作者:fenix@知道创宇404实验室 时间:2020年8月25日前言R8300 是 Netgear 旗下的一款三频无线路由,主要在北美发售,官方售价 $229.99。2020 年 7 月 ...
「Burpsuite练兵场」SQL注入之盲注(下篇)
Burpsuite练兵场系列文章更新啦,今天的内容是延续上期关于SQL注入及相关实验的讲解,对实验感兴趣的小伙伴千万别错过了呦!上期回顾「Burpsuite练兵场」SQL注入及相关实验(一)「Burp...
26033