2024年8月下旬,谷歌逐步推出Chrome浏览器的最新版本——Chrome 128,在其修复了本年度第10个编号为CVE-2024-7965的零日(0day)漏洞之后。此前谷歌曝光的其他零日漏洞,涉...
Chrome 零日漏洞 CVE-2024-7965 的 PoC 漏洞利用已发布
最近发现的 V8 JavaScript 引擎零日漏洞 CVE-2024-7965 的技术细节和概念验证 (PoC) 漏洞利用已公开。BI.ZONE的专家分析称,这一严重漏洞构成了重大威胁,尤其是对 A...
新的 AutoIt 恶意软件迫使用户在自助服务终端模式下交出凭证
凭据窃取恶意软件使用的一种新发现的技术会强制用户在浏览器中输入登录凭据,从而使攻击者能够获取这些敏感数据。安全研究人员于 2024 年 8 月 22 日发现了这种方法,该方法使用 AutoIt 脚本与...
SmartProxy: 一款优秀的浏览器科学工具,一键开眼看世界!
SmartProxy 是一款基于 WebExtensions/Chrome Extensions 技术的 Firefox/Chrome 浏览器扩展。它使用模式来自动定义规则,以代理你的网络浏览体验。使...
[内网工具] searchall账密查找工具
功能介绍 searchall可以快速搜索服务器中的有关username,passsword,账号,口令的敏感信息还有浏览器的账户密码。 使用说明 PS D:Tools> .searchall64...
Windows通用下载绕过姿势总结
一、前言 很多时候我们可以执行命令了,但是没有回显、也不交互、添加加用户远程桌面没开、想远程下载木马有杀软拦截、循环写入遇到负载均衡。 对于远程下载能想到的方法也就是下面这些,但都是可以免杀一段时间就...
新的 Webkit 漏洞可让攻击者利用 PS4 和 PS5 游戏机发起攻击
PS4和PS5中的WebKit漏洞指的是其浏览器中发现的WebKit引擎漏洞。这些漏洞在Safari和Chrome等浏览器中被发现,由于PS4和PS5共享相同的WebKit代码库,因此它们也可能存在这...
【漏洞通告】Google Chrome ANGLE越界访问漏洞安全风险通告
漏洞背景近日,嘉诚安全监测到Google Chrome发布安全更新,修复了ANGLE中的一个越界访问漏洞,漏洞编号为:CVE-2024-7532。Chrome是一款由Google公司开发的免费的、快速...
Internet Explorer 中的零日漏洞
在Internet Explorer中发现了一个被攻击者积极利用的零日漏洞,该浏览器据称是Microsoft在一年多前就已经关闭的浏览器。 作为其最新补丁星期二的一部分,Microsoft 发布了 1...
关于暗网的最常见错误概念
暗网指的是互联网上加密的部分,它允许用户隐藏自己的身份和位置,不让外人知晓。由于内容没有像谷歌这样的常规搜索引擎索引,暗网不容易通过传统搜索方法访问。要访问暗网上的数据,用户需要安装像 Tor 这样的...
GoogleVRP上的验证绕过进行帐户前接管
正如你们通常所知道的,我主要是在GoogleVRP上狩猎,所以这是我一个月前的报告,几周前就解决了,所以我今天写这篇文章。 在一个晴朗的日子里,当我在寻找我列举的 GoogleVRP 目标的子域时,我...
Mint Stealer 恶意软件以恶意软件即服务模型运行。
该病毒专门窃取机密数据并使用先进技术绕过保护。Mint Stealer 针对广泛的数据:来自网络浏览器、加密货币钱包、游戏凭证、VPN 客户端、即时消息和 FTP 客户端的信息。Securitylab...
43