编者按:英国物联网网络安全公司Periphery将向乌克兰军方提供军用级网络安全技术,利用其人工智能驱动的威胁管理系统,协助乌克兰保护军用无人机抵御网络安全威胁,从而支持乌克兰战场行动。无人机已成为现...
网络安全新风向-嵌入式安全
一、前言只会软件攻防,薪资卡在20k传统网络安全行业内卷加剧,软件渗透测试、Web漏洞挖掘岗位竞争白热化,而硬件攻防却是一片蓝海——某智能门锁被曝通过UART接口提取固件,破解家庭Wi-Fi密码某工业...
AMD 多款嵌入式处理器现安全隐患,官方建议升级固件防范
美国超微半导体公司(AMD)已发布安全更新,以修复其霄龙(EPYC)和锐龙(Ryzen)嵌入式处理器中的多个漏洞,其中一些漏洞可能导致任意代码执行、内存损坏或权限提升。最严重的漏洞的通用漏洞评分系统(...
嵌入式HMI软件-InduSoft Web Studio RCE漏洞复现
点击上方蓝字关注我们WaP9安全搬砖客的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系...
nxp 使用嵌入式信任和启用安全性的LPC55S6x MCU安全配置和编程
点击上方蓝色字体,关注我们/ 技术交流群 /添加微信15021948198,申请会员下载ppt & 加入汽车网络信息安全、测试评价、汽车电子、自动驾驶技术交流群、招聘求职群、投融资合作群......
量子计算机时代的汽车系统的嵌入式安全
点击上方蓝色字体,关注我们/ 技术交流群 /添加微信15021948198,申请会员下载ppt & 加入汽车网络信息安全、测试评价、汽车电子、自动驾驶技术交流群、招聘求职群、投融资合作群......
【翻译】识别二进制文件中的API函数
识别二进制文件中的API函数2023年8月2日 - Tim Blazytko原文: https://www.synthesis.to/2023/08/02/api_functions.html在我于R...
Metabase 高版本JDK下 嵌入式Jetty中的Customizer内存马实现
获黑客教程免费&进群前言之前在Metabase 漏洞中实现了任意js脚本的执行,但是这并不优雅 每次都要发送完整的请求包.而且Metabase 的部署方法比较特殊 它打包成了一个独立jar来运...
通过转储文件利用 Visual Studio - CVE-2024-30052
这篇博文将讨论CVE-2024-30052,该漏洞允许在 Visual Studio 中调试转储文件时执行任意代码。我于 2023 年 8 月向 Microsoft 报告了此问题,他们于 2024 年...
Atmel SAM Cortex-M7 MCU rom 分析,逆向工程,仿真和模糊化
在我的空闲时间,我喜欢探索和分析嵌入式设备,以了解它们的只读存储器是如何工作的。最近,我专注于一款时钟速度为 300MHz 的 Cortex-M7 MCU,具体是(之前的 Atmel)SAM MCU ...
新的特工特斯拉活动针对西班牙语人群
严重性级别:紧急我们的FortiGuard实验室最近捕获了一个新的网络钓鱼活动,该活动传播了一种针对西班牙语人群的新Agent Tesla变体。多年来,安全研究人员不时发现特工特斯拉的活动。Agent...
BobTheSmuggler:基于HTML Smuggling技术创建包含嵌入式压缩文档的HTML文件
关于BobTheSmugglerBobTheSmuggler是一款专为红队研究人员开发和设计的Payload生成工具,该工具基于利用HTML Smuggling技术实现其功能,可以帮助广大红队研究人员...