【翻译】CVE-2025-21204 Windows Update Stack의 Improper Link Following Privilege EscalationURLhttps://cybe...
windows install CVE-2018-0868 漏洞分析
这个漏洞是因为对config.msi 没有任何防护所致。攻击者可以自己创建config.msi,并目录连接到其他文件夹。然后windows installer 会修改config.msi 的权限,并往...
COMpromise - 利用 TOCTOU 竞争获取 SYSTEM 权限
【翻译】The Key to COMpromise - Abusing a TOCTOU race to gain SYSTEM, Part 2 — Neodyme 回顾在本系列博客的第一篇文章中,我...
美国防部利用陆军网络安全工具执行人工智能行政命令指令
编者按美国防部选中陆军网络司令部研发的“全景交汇”(Panoptic Junction)工具,来试行利用人工智能功能修复关键系统中的漏洞。根据美国总统拜登2023年10月30日签署的人工智能行政命令,...
Junction:一个可以打开文件和链接的应用切换器
导读:这是一个有趣的工具,可以轻松地访问文件或打开链接。让我们来了解一下。 本文字数:1381,阅读时长大约:2分钟https://linux.cn...