2023年7月,微软更新公布了145个漏洞,包含远程代码执行漏洞、特权提升漏洞、拒绝服务漏洞、信息泄露漏洞、安全功能绕过漏洞等,其中9个漏洞级别为“Important”(严...
四种主要移动恶意软件威胁及其应对手段
自《“十四五”数字经济发展规划》发布以来,我国经济社会数字化转型和信息通信技术稳步推进,数字技术与各行业加速融合,在线学习、远程会议、网络购物、视频直播等生产生活新方式加速推广。而伴随智能终端的大量增...
设备安全指南-保持设备和软件最新
有关保持智能手机、平板电脑、笔记本电脑和台式 PC 上的软件最新的最佳做法的建议。现代移动设备运行大量软件。这包括 Android 和 iOS 等操作系统以及我们安装的应用程序,可以完成从文字处理到照...
【漏洞预警】微软2月多个安全漏洞
1. 通告信息2023年2月14日,微软发布了2月安全更新,本次更新修复了包括3个0 day漏洞在内的75个安全漏洞(不包括Microsoft Edge和其它漏洞),其中有9个漏洞评级为“严...
网络浏览器安全隐患及防范措施
浏览器是我们通往数字世界的窗口。现如今,无论是办公还是在日常生活中,我们都会通过浏览器来搜索资料、访问内容,收发邮件等。但同时,浏览器也是攻击者的目标。攻击者把浏览器当成了凭证、cookie、网络搜索...
重温OMI:分析CVE-2022-29149,Azure OMI中的权限提升漏洞
本文为译文,原文链接:https://www.wiz.io/blog/omi-returns-lpe-technical-analysis作为2022年6月补丁星期二的一部分,微软发布了一个补...
【漏洞通告】 Microsoft Exchange Server OWASSRF漏洞(CVE-2022-41080/41082)
漏洞描述美创安全实验室监测到CrowdStrike发布针对Microsoft Exchange Server新的利用链的技术细节,将其命名为"OWASSRF",通过Microsoft Exchange...
AUDCH 自动更新HOSTS
鄙人不才,又写了个鸡肋的轮子,既然写了,还是介绍下吧工作原理:获取所有Docker容器的IP地址,添加到 hosts 文件我丰富的经验告诉我 Go 的 Docker 库很成熟了,Soimport&nb...
[装机推荐] Adobe Acrobat Pro DC 2022
Acrobat DC 2022最新版是Adobe公司继Acrobat XI之后推出的又一款全新PDF专业制作软件.Adobe Acrobat Pro DC将世界上最优秀的PDF解决方案提升到新高度,其...
如何使用 Watchtower 自动更新正在运行的 Docker 容器
导读:使用 Watchtower 自动更新 Docker 容器基础镜像 本文字数:4992,阅读时长大约:6分钟使用 Watchtower 自动...
一种特别的禁止Windows自动更新的方法
最近被Windows自动更新搞得不胜其烦,因为某还不知道具体原因的情况,我的电脑更新总是失败。Windows已经在无数个夜晚尝试重启升级,然后失败,然后依然永不停息地重启、重启、升级、升级,总感觉有那...
渗透技巧|反CSRF爆破的三种姿势
扫码领资料获入门教程免费&进群随姿势1:CSRF Token TrackerCSRF Token Tracker是个插件,可以在BApp Store下载安装这种方式可以说是最简单的,但是不适用...
4