聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士苏黎世联邦理工学院的研究人员表示,新型推断性执行攻击可导致英特尔和AMD处理器信息泄露。这种攻击被命名为 “Retbleed”。该攻击针对...
研究人员称SmartTub网络错误可能会暴露按摩浴缸客户的详细信息
安全研究人员声称,按摩浴缸SmartTub应用程序的Web界面中的漏洞可能使攻击者能够查看并可能操纵热水浴缸所有者的个人数据。除了Android或iOS应用程序外,SmartTub还提供了一个位于热水...
-5G容易遭受对抗性攻击:可拖慢手机网速甚至断网
点击上方蓝字关注我们测评你的薪资关注用户弹出对话框开始测评已关注用户点击下方即可测评可在不了解目标网络的情况下成功攻击。研究人员提出一种针对5G网络机器学习算法的攻击方法,可在不了解目标网络的情况下成...
超过1200个NPM包被滥用于挖掘密币
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士专栏·供应链安全数字化时代,软件无处不在。软件如同社会中的“虚拟人”,已经成为支撑社会正常运转的最基本元素之一,软件的安全性问题也正在成为...
微软Azure Service Fabric曝安全漏洞
研究人员在微软Azure Service Fabric中发现一个安全漏洞——FabricScape。 Unit 42研究人员在微软Azure Service Fabric中发现一个安全漏洞——Fabr...
【情报手册】如何进行有效的在线查询(第一部分)
点击下方小卡片关注情报分析师《进行有效在线查询的指南》共三部分。第一部分研究了信息偏见影响调查的可能性,以及在设计有效的研究方法时减轻这种偏见的重要性。第二部分和第三部分将讨论有用的技巧和技术,以提高...
Usesec 22:YODA工具检测到4.7万恶意WordPress插件
佐治亚理工学院(Georgia Institute of Technology)研究人员经过8年的持续研究,开发了一个可以自动化检测恶意WordPress插件和追踪插件源的工具。研究人员利用YODA工...
如何使用BWASP对Web应用程序进行安全漏洞手工分析
关于BWASP BWASP是一款针对Web应用程序安全的开源工具,在该工具的帮助下,广大研究人员可以通过手工方式对Web应用程序进行漏洞分析。BWASP工具可以通过对漏洞的分析来...
所有英特尔、AMD处理器中都存在Hertzbleed漏洞
近日,德克萨斯大学、伊利诺伊大学厄巴纳-香槟分校和华盛顿大学的研究人员发现了一个影响所有现代AMD和英特尔CPU的新漏洞。这个名为“Hertzbleed”的漏洞属于一种新的侧信道攻击,攻击者可使用频率...
漏洞将西门子继电保护器暴露于DoS攻击之下
声明:因昨日有关Talos与思科的描述舛误,在此做声明更正。Talos为思科旗下的一个研究组织,由于昨天文章来自不同的信息源加之审稿仓促,造成失误,把Talos与思科分开作为两个单位。对于昨天的错误之...
谷歌发布 Chrome 103 修补 14 个漏洞
谷歌本周宣布将 Chrome 103 发布到稳定频道,并为总共 14 个漏洞提供补丁,其中包括外部研究人员报告的 9 个漏洞。这些错误中最严重的是 CVE-2022-2156,它在 Base 中被描述...
网络安全研究人员面临人身威胁
网络安全研究人员努力维护数字世界安全,但他们的自己的人身安全却不时面临风险。只要在这个领域待的够久,总会听说几件信息安全专业人员受到威胁的事,或者自己就经历过人身威胁事件。一位出于保护家人的目的而选择...
26