2024年8月6日,根据媒体404 Media获得的泄露文件显示,英伟达的AI产品正在通过互联网抓取视频,包括电影和游戏片段。因此,使用这些产品和工具的客户可能在无意识的情况下有着侵犯版权的风险。一位...
!Cellebrite泄露文件揭示移动取证技术现状
根据404 Media核实的泄露文件,知名移动取证公司Cellebrite截至2024年4月仍无法解锁市场上大量现代iPhone。这些文件还详细展示了Cellebrite可以访问的各种Android手...
Android Audio音频分析基础
获知新增了Card1(USB-Audio设备)首先排查Android系统有没有正确识别到USB声卡插入Android Audio HAL一般都使用alsa,是android内核中的驱动识别到了声卡物理...
CVE-2024-34331:Parallels Desktop权限提升漏洞分析
Parallels Desktop是macOS下的一个虚拟机软件,在其打包功能中存在一处安全性问题。本文通过利用 Parallels Desktop 对 macOS 安装程序的信任,进行本地权限提升 ...
CVE-2024-34331:Parallels Repack 权限提升
漏洞发现在使用Parallels 的 Mass Deployment 包时,我针对 2018 Intel Mac mini 和 macOS 虚拟机进行了测试。我在测试期间注意到一件奇怪的事情,即在创建...
【漏洞预警】 Wikimedia多款产品安全漏洞(CVE-2024-34502)
漏洞描述:在1.39.6之前的MеdiаWiki中的WikibаѕеLехеmе、1.40.2之前的1.40.х和1.41.1之前的1.41.х中发现了一个问题,加载Sресiаl:MеrɡеLехе...
半自动化实现公众号文章推送
随着 crush_v3.0 版本发布,一直在思考通过何种方式,将漏洞更新信息推送给有需要,但是无法在本地进行项目搭建的人,于是有了这篇文章。总体流程之所以称之为半自动化推送,是因为能够通过脚本,利用 ...
从历史漏洞学习漏洞挖掘
本篇文章会从复现mrdoc任意文件读取漏洞为入口,记录一下怎么用类似的思路去寻找其他的漏洞。影响版本:commit提交记录是2月一号,但是最近一次 release版本时 2个月前v0.9.2,大概 v...
【技巧】利用RTX快速处理300篇OSINT文章
之前给大家介绍了可以在个人电脑上使用的AI工具【工具】个人电脑上可以安装使用的AI工具:Chat With RTX小编也专门买了一台电脑来安装这个AI工具,但是数据库一直不能成功连接,昨天麻烦赛丰公司...
Meta警告:iOS、Android和Windows设备受到间谍软件公司威胁
Meta Platforms said it took a series of steps to curtail malicious activity from eight different fir...
以太网PHY、MAC及其通信接口入门
点击上方蓝字谈思实验室获取更多汽车网络安全资讯本文主要介绍以太网的 MAC 和 PHY,以及之间的 MII(Media Independent Interface ,媒体独立接口)和 MII 的各种衍...
【靶场合集】CTF-IrisCTF 2024:Not Just Media
声明:请勿将文章内的相关技术用于非法目的,如有相关非法行为与文章作者和本公众号无关。请遵守《中华人民共和国网络安全法》。0X01 题目I downloaded a video from the int...
4