这是我在OBTS v7.0会议上的演讲的博客文章。幻灯片已上传到这里。苹果必须发布多少个补丁才能真正修复漏洞?答案是“随风飘荡”。🙈我在 macOS 的PackageKit框架中发现了一个有趣的逻辑漏...
苹果用户注意!你的Mac可能被'假客服'套路了…
1. OpenSSH发现两个安全漏洞,可能引发MitM和DoS攻击OpenSSH套件中发现两个安全问题,可能允许中间人攻击(Mitm)和拒绝服务(DoS)。攻击利用特定条件下的逻辑错误,若启用Veri...
内外网DeepSeek部署实战:Ollama + 多客户端 + RAG + 越狱
1. 前言 (不仅仅是概述)大家好!我是AI安全工坊。最近,我一直在研究如何在内网环境中安全、高效地部署大型语言模型DeepSeek(LLM)。这篇教程不仅仅是操作指南,更是我的实战经验总结,希望能帮...
微软发现用于加密货币盗窃的 XCSSET macOS 恶意软件变种
关键词恶意软件XCSSET macOS 模块化恶意软件的新变种出现在针对用户敏感信息的攻击中,包括数字钱包和合法 Notes 应用程序的数据。该恶意软件通常通过受感染的 Xcode 项目进行传播。它已...
XCSSET恶意软件卷土重来,剑指macOS用户与开发者
近日,一种新型 XCSSET macOS 模块化恶意软件变体在攻击活动中现身,其目标是窃取用户的敏感信息,涵盖数字钱包数据以及合法 Notes 应用程序中的数据。这种恶意软件通常借助受感染的 Xcod...
DeepSeek内网部署保姆级教程:离线安装+国产化适配+数据投喂+安全加固!(附离线资源包)
前言通过后台读者反馈教程细节流程问题,所以基于内外网DeepSeek部署实战:Ollama + 多客户端 + RAG + 越狱已发布的文章进行内容流程细节补充,达到通过两篇完整文章实现覆盖全面的全流程...
微软警报:macOS恶意软件XCSSET新版来袭
2025年2月17日,微软威胁情报团队宣布检测到XCSSET macOS恶意软件的新变种,这是自2022年以来首次公开观察到的新版本。XCSSET是一种模块化恶意软件,主要通过感染Xcode项目传播,...
微软发现采用高级混淆策略的新型 XCSSET macOS 恶意软件变种
导 读微软表示,在有限的野外攻击中,它发现了一种名为XCSSET的已知针对 Apple 设备的macOS 恶意软件新变种。微软威胁情报团队在 X 上分享的一篇文章(https://x.com/Msft...
常用网络命令速查表(Windows/Linux/macOS)
来源:公众号【网络技术干货圈】 作者:圈圈 ID:wljsghq 一、基础信息查询 1.1 IP地址信息 Windows ipconfig /all Linux/macOS ifcon...
揭秘macOS Apple Silicon内核防护机制:KASLR破解技术分析
韩国大学的安全研究人员近日揭示了一项针对搭载Apple Silicon处理器的macOS系统的新漏洞,该漏洞名为“SysBumps”,成功绕过了内核地址空间布局随机化(KASLR)机制。KASLR是保...
SIP 绕过漏洞允许攻击者在 macOS 上安装 Rootkit(CVE-2024-44243)
该漏洞影响 Apple macOS 操作系统,特别是 System Integrity Protection (SIP) 机制。SIP 是 macOS 上的一项安全防护功能,旨在保护系统核心文件和目录...
RAT(Remote Access Trojan )远程控制木马专题一
引言 美国电信企业AT&T旗下的威胁实验室Alien Labs披露新形态的RAT木马程序AsyncRAT攻击行动,研究人员在去年9月,发现针对部分企业特定人士发送的钓鱼邮件大幅增加,从而着手进...
48