Corrector: TinyCorrect v0.1 - [spaces header toc codeinline pangu epw]Author: sugarfillet sugarfi...
网安简报【2024/4/8】
2024-04-08 微信公众号精选安全技术文章总览洞见网安 2024-04-080x1 安全卫士 | 魔方安全漏洞周报魔方安全 2024-04-08 18:30:15成事在微,筑防于先。魔方安全提醒...
RISC-V Linux 内核 UEFI 启动过程分析(Part1):构建、加载与启动内核
Corrector: TinyCorrect v0.1 - [spaces toc]Author: sugarfillet [email protected]: 2023...
docker 下运行 windows
最近爆火的项目,支持在 docker 下运行 windows 了,尝尝鲜:https://github.com/dockur/windows在服务器上尝试运行报错:$ docker run -it -...
计算机基本技能之-操作系统安装教程
windows系统安装pe便携式系统法,相较于单纯将u盘做成系统盘。最大的优势在于灵活:仅需一块u盘,能做win7、win10、乃至win11,既能做各版本系统、也能存各类资料。还能充当数据恢复、硬盘...
EDK2之Hello Uefi
继EDK2的环境搭建与模拟执行。现在开始学习如何在EDK2中使用UEFI提供的接口编写一个属于自己的包,并完成一些力所能及的实验性功能。1、在制作一些大型事务之前,很多软件都会需要先新建工程。在EDK...
UEFI启动固件曝出大量漏洞,数百万台计算机面临数据泄漏风险
关键词数据泄漏不久前,安全公司Quarkslab揭示了一系列影响UEFI固件(负责启动操作系统的核心软件)的九个安全漏洞,这一组漏洞被合称为Pixie Fail。这些九个漏洞都存在于TianoCore...
PIXIEFAIL:UEFI开源参考实现中的九个缺陷可能产生严重影响
Quarkslab 研究人员发现了 9 个漏洞,统称为 e PixieFAIL,这些漏洞影响 EDK II 的 IPv6 网络协议栈,即 TianoCore 的 UEFI 开源参考实现。统一可扩展固件...
DedeCMS V5.7 SP2后台Getshell 代码执行漏洞(每日一洞)
前言 这两天费劲脑力去撩小姐姐,感觉好难啊,还不如审计代码。 环境 Web: phpstudy System: Windows 10 X64 Browser: Firefox Quantum Pyth...
G.O.S.S.I.P 阅读推荐 2023-12-12 LogoFAIL攻击!
先看一段视频(绝对清朗)。看完这段视频你有何感想(或者是完全没看懂)?这是今年Black Hat Europe上由Binarly REsearch team(https://binarly.io&nb...
LogoFAIL 漏洞绕过硬件和软件安全措施,几乎不可能检测或删除
各个 BIOS 供应商都在争先恐后地向 OEM 和主板制造商发布 UEFI 补丁。 根据Ars Technica的一份报告,运行 Windows 或 Linux 的计算机容易受到一种名为 LogoFA...
全球数百万台企业级、消费级计算机面临恶意 UEFI logo images攻击
导 读固件安全公司 Binarly 周三披露了一种攻击方法的细节,该方法可通过利用恶意 UEFI logo images来危害许多消费者和企业设备。这种被称为LogoFAIL的攻击方法利用 ...
11