点击下方小卡片关注情报分析师这篇文章着眼于谷歌的各种平台和技术,以及它们如何捕获所有内容,有时会导致记录奇怪的情况。在2005年之前,唯一从上面看到整个世界的人是宇航员和那些观看他们发回的任何颗粒状图...
【情报课堂】OSINT — 新手指南
点击下方小卡片关注情报分析师OSINT到底代表什么?OSINT(Open Source Intelligence)是收集公共开源信息的实践。它被各种专业人士用于许多不同的领域:新闻与非政府组织:用于调...
Google Play中恶意软件Autolycos已被下载300万次;微软披露macOS沙盒逃逸漏洞CVE-2022-26706
每日头条1、Google Play中恶意软件Autolycos已被下载300万次 据媒体7月13日报道,Google Play商店中存在一个新的Android恶意...
G.O.S.S.I.P 阅读推荐 2022-07-15
G.O.S.S.I.P 阅读推荐 2022-07-15类似OAuth这样的服务已经得到了互联网的普遍认可,很多网站支持通过重要的互联网服务提供商(如Google、Facebook、Twitter、微信...
Google Play上的新Android恶意软件安装了300万次
Bleeping Computer网站披露,Google应用商店上出现了一个新的安卓恶意软件,累计下载次数已经超过300万次,该恶意软件会秘密为用户订阅高级服务。据悉,恶意软件名为“Autolycos...
G.O.S.S.I.P 阅读推荐 2022-07-14 PaymentScope
在2022年的USENIX Security会议上,有一篇关于手游安全的研究论文,来自G.O.S.S.I.P的老朋友——OSU林志强教授研究组,第一作者左朝顺近年来持续发表了大量利用静态分析方法来寻找...
微软发布7月份安全更新,总计修复84个安全漏洞;新勒索软件HavanaCrypt伪装成Google软件更新来分发
每日头条1、微软发布7月份安全更新,总计修复84个安全漏洞 7月12日,微软发布7月份的周二补丁,修复了包括一个已被利用的0 day在内的8...
赏金7.5 万美元的Google 服务配置漏洞
原文链接:https://www.ezequiel.tech/p/75k-google-services-mix-up.html在讨论漏洞细节之前,我需要向大家解释一些概念,如果不需要,可自行跳过。(...
【风险提示】天融信关于Google Chrome远程代码执行漏洞的风险提示
0x00背景介绍7月6日,天融信阿尔法实验室监测到, Google Chrome官方发布关于Chrome远程代码执行漏洞(CVE-2022-2294)的通告,并且已发现在野利用。0x01漏洞描述Goo...
Google dork 寻找错误 Tips
site:*/phpmyadmin/server_databases.phpinurl:/wp-content/uploads/ "phpMyAdmin SQL Dump"inurl:/wp-cont...
随手摘录
最近在上下班的路上会顺便在X道上快速地听一到两本书,听到不错的书会买来实体书再翻一遍,对于一些感触较深,甚至引发共鸣的文字段落就随手拍照或是摘录在云笔记中,下面是最近的部分摘录,分享于各位:你要活得像...
Chrome被爆严重零日漏洞,谷歌督促用户尽快更新
近期,谷歌发布公告,称已经为Windows用户发布了Chrome 103.0.5060.114更新,以解决在野被攻击者利用的高严重性零日漏洞,这也是2022年谷歌修补的第四个 Chrome 零日漏洞。...
29