在物联网 (IoT)承诺带来便利和效率的时代,智能家居技术的快速普及也带来了安全隐患。从智能冰箱到灯泡,物联网设备已将我们的家变成了通过智能手机控制的互联中心。然而,最近一份关于飞利浦智能照明产品漏洞...
【PoC】Wi-Fi 联盟测试套件中存在命令注入 0day漏洞CVE-2024-41992
一个影响 Wi-Fi 测试套件的安全漏洞可能使未经身份验证的本地攻击者能够以提升的权限执行任意代码。计算机应急响应中心(CERT/CC)表示,这个被追踪为 CVE-2024-41992 的漏洞涉及 W...
Kismet一个开源嗅探器、WIDS、wardriver 和数据包捕获工具
此次以色列采用的新型袭击手段,打破了传统的炸弹袭击模式。爆炸装置并未藏匿于常见的包裹或车辆中,而是内置于电子设备内部。当这些设备接收到特定信号时,内部藏匿的微型炸药便会自动引爆。这一攻击方式不仅杀伤力...
浅谈无线网络
无线网络是每个人都比较熟悉的一种网络连接方式,给我们的生活带来了许多便利和机遇,其亦包含多方面的技术知识。下面我们将从概念开始,探索无线网络的秘密。01#概念Wi-Fi(Wireless Fideli...
英国铁路遭遇袭击黑客通过WIFI发送恐怖信息震惊乘客
在英国,19 个火车站的乘客在连接公共 Wi-Fi 时看到了与恐怖袭击有关的消息。此次黑客攻击与内部 ISP 帐户相关。这些消息出现在连接到 Network Rail 运营的 Wi-Fi 网络的用户设...
WIFI攻击和 Bettercap
蓝牙设备无处不在,可用于手机、手表、耳机、电脑等。它们也是恶意用户的目标,这些恶意用户的目标是进行简单或复杂的黑客攻击,以收集、跟踪或捕获它们。在今天的指南中,我们将简要介绍使用 Bettercap ...
英国火车站公共Wi-Fi遭网络攻击 警方展开调查
2024年9月26日,英国交通官员和警方周四表示,他们正在调查一起针对该国最大火车站的公共Wi-Fi网络的“网络安全事件”。周三晚上,乘客试图登录曼彻斯特皮卡迪利、伯明翰纽街和11个伦敦终点站等火车站...
利用Wi-Fi帧长实施TCP劫持攻击
今天为大家介绍一篇在Wi-Fi网络中利用加密帧大小劫持TCP链接的工作,该工作由清华大学计算机系徐恪老师团队完成,目前已被NDSS 2025录用。文章链接:https://arxiv.org/pdf/...
美军特战部队军演中展现WiFi网络爆破新技能
大型军演惊现Wi-Fi“爆破”技术在瑞典Skillingaryd地区进行的“快速响应24”演习,是北约近年来最大规模的军事演习之一,参与的美军人数超过1.7万,还有2.3万名来自多个国家的军人参演。在...
CVE-2024-30078 Windows WIFI 驱动 RCE漏洞分析
在6月的“补丁星期二”期间,微软发布了CVE-2024-30078的修复程序。该漏洞的严重性被标记为重要,其影响是远程代码执行 (RCE)。在阅读了微软的公告后,这个漏洞引起了我们的兴趣。未经身份验证...
Windows Wi-Fi 驱动程序 RCE 漏洞 - CVE-2024-30078
在6月的“补丁星期二”期间,微软发布了针对CVE-2024-30078的修复程序。这个漏洞的严重性被标记为“重要”,影响被设置为“远程代码执行 (RCE)”。阅读了微软的公告后,我们对这个漏洞产生了兴...
俄罗斯APT利用NSA工具入侵欧洲酒店网络,窃取敏感信息
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
14