免责声明由于传播、利用本公众号听风安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号听风安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即...
Google Chrome 类型混淆漏洞CVE-2024-8904
漏洞描述: 监测到Google Chrome发布更新版本,新版本修复了多个安全漏洞,其中包括一个V8中的类型混淆漏洞,此类漏洞通常会在成功破坏堆内存后,导致浏览器崩溃或执行任意代码。 修复建议: 正式...
威胁情报 | 网络空间的边水往事?针对华语黑产及用户进行攻击的 APT-K-UN3 活动分析
作者:K&XWS@知道创宇404高级威胁情报团队时间:2024年9月9日1. 事件概述参考资料近期,知道创宇404高级威胁情报团队发现了一批针对华语用户的定向攻击活动,最终运行的恶意载荷是通过...
AWVS最新版本8.28
1. 前期准备 AWVS安装包、Google浏览器,这里准备Google浏览器是为了方便打开AWVS界面,当然Edge浏览器也可以,但是我虚拟机上的Edge浏览器打开有问题。 AWVS安装包下载 链接...
一个针对微信和钉钉用户的MacOS后台木马,安装源居然指向mihoyo.com?是蜜罐还是被黑?
2024 年 6 月,我们发现了一个 macOS 版本的 HZ Rat 后门,目标是企业信使钉钉和社交网络和消息平台微信的用户。技术细节尽管不知道恶意软件的原始分发点,但我们还是设法为其中一个后门样本...
完整版的Oracle数据库客户端在哪儿下载
通过搜索引擎搜索到的Oracle数据库客户端都是 instant 版本的,比如:通过官网查看可下载的版本都是 instant client :在哪儿下载完整版的安装包?即不是解压缩版本的,而是通过安装...
[Mac] 那些年安全仔必备软件之LuLu
背景介绍免费、开源、安全、持续维护,流行程度9K+start,极简UI,支持灵活的网络规则过滤,Window下用火绒,MacOS用LuLu,不为过。真的好用才良心推荐!!!项目地址https://gi...
【JDK多版本全自动安装】慕蓉JDK全自动安装器-一键切换JDK
介绍 慕蓉JDK全平台一键安装器是一款GUI安装各常用版本JDK安装器,在GUI下点击安装JDK即可全自动安装后配置环境变量,无须自行配置环境变量,开箱即用。 不同项目用到不同的JDK版本,自行安装配...
保姆级教学:在阿里云上安装python3(进阶:如何使用python操作RDS数据库)
开始:下载python依赖包:yum install -y libffi-devel wget gcc make zlib-devel openssl openssl-devel ncurses-de...
NoMachine:跨平台比VNC更丝滑的远程桌面管理工具
part1 点击上方蓝字关注我们 1.摘要 远程工作对于 Linux 管理员来说并不是什么新鲜事。通常情况下,GUI并不会默认安装在Linux服务器上。但可能会有一些Linux管理员选择在Linux服...
1Panel服务器管理控制面板SQL注入CVE-2024-39907漏洞复现
1Panel 是一款基于 Web 的 Linux 服务器管理控制面板。项目中存在大量 SQL 注入,部分注入过滤不善,导致任意文件写入,最终导致 RCE。这些 SQL 注入已在 1.10.12-tls...
Chrome浏览器安装包中捆绑的Gh0stRAT
招新小广告CTF组诚招re、crypto、pwn、misc、合约方向的师傅,长期招新IOT+Car+工控+样本分析多个组招人有意向的师傅请联系邮箱[email protected](带上简历和想加入的小...
15