关于Copilot in Excel with Python,本公众号已经写过几篇文章了:Copilot:Excel中的Python高级分析来了Python in Excel高级分析:一键RFM分析准...
黑客滥用Microsoft Teams会议邀请窃取用户权限
更多全球网络安全资讯尽在邑安全在一次复杂的网络攻击活动中,代号为Storm-2372的黑客利用Microsoft Teams会议邀请实施“设备代码钓鱼”攻击。自2024年8月以来,该攻击活动已针对欧洲...
什么是设备代码网络钓鱼?为什么俄罗斯间谍如此擅长此道?
这种技术被称为设备代码钓鱼攻击。它利用了“设备代码流”这一身份验证方式,这是在行业通用的OAuth标准中明确规定的。设备代码流的身份验证方法是为了方便将打印机、智能电视等设备连接到账户。由于这些设备通...
语音网络钓鱼新动向:DarkGate恶意软件入侵案例剖析
在数字化时代,网络钓鱼攻击已成为最常见、最容易让受害者中招的网络犯罪之一,随着技术的不断发展,攻击者的伪装手段也变得愈发狡诈,攻击频次不断增高。数据显示,2024 年网络语音钓鱼的数量呈现急剧上升趋势...
CNVD漏洞周报2025年第6期
2025年02月10日-2025年02月16日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞92个,其中高危漏洞44...
Cobalt Strike特征隐藏和流量加密(CS服务器伪装)
1.服务器开启禁ping命令:vim /etc/sysctl.conf添加一行net.ipv4.icmp_echo_ignore_all = 1保存,然后刷新配置sysctl -p2.修改Cobalt...
Access数据库注入
Access数据库注入 今天,给大家介绍一下“东塔攻防世界”其中的一个靶场:“Access数据库注入”。 一、实验介绍 1. ACCESS数据库 即Microsoft Office Access。Mi...
将MSI伪装成JAR绕过数字签名验证
前言Google的VirusTotal发表了一篇博客文章,介绍了一种通过JAR文件绕过Windows代码签名的新方法:将任何内容附加到由任何软件开发人员签名的Windows Installer(.MS...
Copilot:Excel中的Python高级分析来了
今天打开本地电脑,发现Excel中的“python高级分析”模块已经可用了:之前这个功能仅能在美国ip+系统设置美国地区+Windows英文界面+office英文界面才可以显示,并且只显示英文,且字段...
Microsoft Excel 资源控制不当漏洞 可导致远程代码执行
漏洞情报Microsoft Excel 资源控制不当漏洞 可导致远程代码执行【 漏洞编号 】CVE-2025-21381【 情报等级 】高危【 漏洞描述 】360漏洞云监测到微软发布2月安全公告,修复...
Microsoft Windows 缓冲区溢出漏洞 可导致权限提升
漏洞情报Microsoft Windows 缓冲区溢出漏洞 可导致权限提升【 漏洞编号 】CVE-2025-21418【 情报等级 】高危【 漏洞描述 】360漏洞云监测到微软发布2月安全公告,修复...
Microsoft Windows Storage 需授权 解析缺陷漏洞
漏洞情报Microsoft Windows Storage 需授权 解析缺陷漏洞【 漏洞编号 】CVE-2025-21391【 情报等级 】高危【 漏洞描述 】360漏洞云监测到微软发布2月安全公告,...
115