关键词安全漏洞据Cyber Security News消息,最近,独立研究人员在谷歌Chrome 的 V8 JavaScript 引擎中发现了一个严重性较高的类型混淆漏洞。该漏洞被追踪为 CVE-20...
俄国黑客组织 RomCom 利用 Firefox 和 Tor 浏览器零日漏洞,攻击欧洲和北美用户
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的【....
RomCom 黑客利用 Firefox 和 Windows 零日漏洞
总部位于俄罗斯的 RomCom 网络犯罪组织在最近针对欧洲和北美 Firefox 和 Tor 浏览器用户的攻击中发现了两个零日漏洞。第一个漏洞 (CVE-2024-9680) 是 Firefox 动画...
Firefox和Tor浏览器遭遇神秘0Day漏洞攻击
俄罗斯某APT组织将攻击与Windows10和11中一个以前未知的漏洞链接起来,在受害者的计算机上安装后门。近日,俄罗斯某APT组织被发现利用两个以前未知的漏洞攻击Windows PC上的Firefo...
俄罗斯黑客开始对韩国进行黑客攻击,以回应韩国国防部长金英贤近期发言
...更多情报...重大突破,谷歌 AI 大模型首次找到 0day漏洞谷歌公司日前表示,旗下一款名为 “Big Sleep”(前称 Project Naptime)的大语言模型(LLM)辅助框架在 S...
CrossBarking——利用 0-Day Opera 漏洞进行跨浏览器扩展存储攻击
Guardio Labs发现并全面披露了 Opera 浏览器的一个严重漏洞,该漏洞允许恶意扩展程序完全访问允许的私有 API,从而执行屏幕截图、修改浏览器设置和劫持帐户等操作。继我们之前发现MyFla...
网安原创文章推荐【2024/10/31】
2024-10-31 微信公众号精选安全技术文章总览洞见网安 2024-10-310x1 Opera 浏览器易受通过恶意扩展程序发起的跨浏览器攻击网络研究观 2024-10-31 23:16:22Gu...
【$20,000】通过 DevTools 实现 Chrome 浏览器沙箱逃逸
声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。文章原文:https://gugesay....
谷歌报告漏洞的研究人员支付了 72,000 美元的赏金
谷歌已在稳定渠道发布 Chrome 130,以解决 17 个漏洞,其中包括外部研究人员报告的 13 个漏洞。谷歌周二宣布推出全新的 Chrome 浏览器更新,修复了 17 个漏洞,其中包括外部研究人员...
Tor 称其遭 Firefox 零日攻击,匿名性可能完好无损
Tails 操作系统和 Tor 浏览器的用户已成为最初在 Firefox 中发现的严重零日漏洞的最新目标。该漏洞编号为 CVE-2024-9680,涉及 Firefox 动画时间线子系统中一个危险的“...
Firefox 修复0day漏洞 CVE-2024-9680,速更新
在最近的安全公告中,Mozilla 基金会披露了其流行网络浏览器 Firefox 中的一个零日漏洞。该漏洞被标识为 CVE-2024-9680,涉及 Firefox 动画时间线中的释放后使用漏洞,允许...
Web安全必备 常见面试问题
OSI七层模型和HTTP请求OSI 物理层-数据链路层-网络层-传输层-会话层-表示层-应用层五层协议 物理层-数据链路层-网络层-传输层-应用层HTTP请求类型:GET 请求的数据在url头POST...
43