6月29日,第二届小米安全与隐私宣传月活动完美落幕。活动通过多形式、多层次、全方位展示了小米在信息安全与用户隐私保护方面的实践和成就,进一步提升小米全体员工保护消费者个人信息的安全意识,为小米全线产品...
Fofa绕过查询限制分析
今天在t00ls上看到有人公开了一个用go写的工具 下载地址:https://github.com/i11us0ry/tool-iFofa https://www.t00ls.net/thread-6...
实验|redis主从复制rce
0x00 前言大概一年前我写过redis系列的两篇文章:《实验|CentOS下从零搭建Redis测试环境》《实验|CentOs下Redis漏洞利用方式复现》虽然当时说要继续补充redis的利用方式,但...
Bash勒索软件DarkRadiation以Linux发行版为目标
研究人员调查了如何使用某些黑客工具在受害者网络上横向移动以部署勒索软件。这些工具包含侦察/传播脚本、针对 Red Hat 和 CentOS 的漏洞利用、二进制注入程序等。在本文中,研究人员重点分析蠕虫...
Java ysoserial学习之CommonsCollections6(三)
争取明年有一个上千star的项目0x00 前言在上一篇通过 P牛和 ysoserial 项目分析了CommonsCollections1这条利用链和其中的TransformedMap、LazyMap原...
研究人员发现Babuk Locker勒索软件的构建器已泄露;DreamHost云数据库配置错误泄露8亿条用户相关记录
维他命安全简讯28星期一2021年06月【攻击事件】微软称其遭到SolarWinds攻击背后团伙Nobelium的入侵【数据泄露】研究人员发现Babuk Locker勒索软件的构建器已泄露新勒索团伙H...
CNVD漏洞周报2021年第25期
2021年6月21日-2021年6月27日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞605个,其中高危漏洞168...
七个改变我生活的 Git 小技巧 | Linux 中国
导读:这些有用的小技巧将改变你在当前最流行的版本控制系统下的工作方式。 本文字数:3462,阅读时长大约:5分钟https://linux.cn...
全球西部数据NAS存储设备数据被神秘擦除
点击蓝字关注我们全球的西部数据(WD)My Book NAS用户发现他们的设备被神秘地擦除(被执行恢复出厂设置并删除了所有文件)。WD My Book是一种网络连接的存储设备,它体积很小,看上去就像一...
《汽车数据安全管理若干规定(征求意见稿)》 | 运营者概念
编者按5月12日,国家互联网信息办公室会同有关部门起草了《汽车数据安全管理若干规定(征求意见稿)》(以下简称“若干规定”),并向社会公开征求意见。公号君将撰写系列文章对该若干规定做出分析,并尝试提出建...
知名勒索软件构建器泄露,任何人都可以部署滥用
关注我们带你读懂网络安全知名勒索软件Babuk Locker的构建器被上传到VirtusTotal网站,任何用户都可下载使用,将极大降低勒索软件的部署门槛。知名勒索软件Babuk Locker的构建器...
你的iPhone真的安全吗?
图片:美国联邦通信委员会 iPhone 解锁技术 GrayKey 的新书面说明实现了对设备的“破解”,例如 GrayKey 可以在 iPhone 处于关闭状态或是电量低时解锁它。我们通过公共...
27301