1. 谷歌云平台漏洞细节:云Composer中存在权限提升风险网络安全研究人员发现了一个影响谷歌云平台(云平台)Cloud Composer工作流自动化服务的漏洞,攻击者可能利用该漏洞提升权限,获取到...
用 AI 自动化渗透测试,PentAGI 打造全新AI安全测试 助力快速发现漏洞与安全隐患
0x01 工具介绍 网络安全攻防战已进入白热化阶段,传统手动测试效率低下。PentAGI的横空出世,正在用AGI技术重构安全测试的底层逻辑。VXControl 团队打造的开源工具,凭借自动化、智能化的...
G.O.S.S.I.P 阅读推荐 2025-04-13 摧毁Intel 熔丝加密密钥安全防护
本文转载自“华东师范大学密码学院”公众号,欢迎关注想象一下,你在家中安装了世界上最先进的安全系统——钛合金大门、生物识别锁、红外线警报器,甚至还有激光防盗网,但有一天,安全专家告诉你:你知道吗?这套系...
硬盘加密神器VeraCrypt:3步操作让数据永远不落入他人之手
在当今数字时代,我们的设备中常常存储着各种敏感信息——从个人照片、财务文档到工作机密。如果笔记本电脑丢失或被盗,这些信息可能落入他人之手。即使操作系统设置了密码保护,专业人士仍可通过启动盘或直接读取硬...
摧毁x86最后堡垒:Intel电熔丝e-Fuse加密密钥泄漏
Intel CSME(企业安全管理引擎)可以说是当前最复杂的带外平台之一,然而厂商对此并未提供足够的透明度。Mark Ermolov撰写的这篇出色文章深入揭示了其技术细节,这些细节源于多年的研究、调试...
近期暗网 0day 威胁情报预警
0day漏洞市场近期呈现双轨化发展态势,地下交易与合法渠道同步活跃:暗网市场中高频流转针对主流操作系统、虚拟化平台及工业控制系统的高危漏洞,而全球漏洞赏金市场规模已突破50亿,头部企业单漏洞奖励达百万...
Jigsaw勒索软件分析
近期通过团队威胁情报监控发现浏览安全情报[1]是一个勒索软件,会把握受害人心理,一点一点删除文件来威胁受害者。于是找到个样本分析。样本信息来源: app.any.runmd5: 2773e3dc594...
重温经典 栈溢出利用
点击蓝字 关注我们重温经典栈溢出利用前言在计算机安全领域中,堆栈溢出(Stack Overflow)是一种广为人知的经典漏洞。无论是学习计算机科学的新手还是专业的安全研究人员,几乎都会在其职业生涯的早...
BotKube:一款针对Kubernetes集群的安全监控与调试部署工具
关于BotKubeBotKube是一款针对Kubernetes集群的安全监控与调试部署工具,可以帮助广大研究人员轻松监控Kubernetes集群,并调试安全相关的关键部署。BotKube与Slack集...
【资源推荐】WhenFS 文件系统:重新定义 Google 日历的用途
将您的 Google 日历变成 FUSE 文件系统。它奇特地支持以下功能:使用现有的 Google 日历创建文件系统,或从头开始创建新的文件系统读取和写入文件、目录以及......好吧,只是文件和目录...
【车联网】现代汽车Ioniq SEL渗透测试(2)
网络访问 我还发现 RTL8152/8153 USB 以太网适配器的驱动程序已安装。 我购买了多个基于 RTL8153 的 USB 以太网适配器,希望有一些开放端口。我买的一个适配器有一个内置的 US...
Fuse | Electron 安全
0x01 简介大家好,今天和大家讨论的是 fuse , fuse 直译过来是保险丝,官方文档中翻译为包特性切换Electron 开发的应用有很多特性,能够为一些场景提供帮助,但并不是所有的场景都会用到...