导 读“透明部落”APT组织持续释放带有恶意软件的 Android 应用程序,作为针对相关个人的社会工程活动的一部分。SentinelOne 安全研究员 Alex Delamotte在一篇报告(htt...
第 0 集:制作微型操作系统的旅程简介
对我来说,说“嘿,让我们做操作系统”并不容易,我不会这么说。相反,我想分享尝试了解操作系统如何工作以及我如何自己制作一个小型操作系统(只是为了好玩和练习编程)的旅程。linux高级usb安全开发与源码...
G.O.S.S.I.P 阅读推荐 2024-05-24 都是黑客犯的错
开局先看一张图:当黑客有什么前途?除了牢底坐穿,也可以去当主播赚钱对不对?在电子竞技早已成为热门的网络直播项目的今天,传统的一些智力活动比如国际象棋和ACM编程竞赛也都开始进军直播界,而且已经诞生了很...
G.O.S.S.I.P 阅读推荐 2024-05-11 可能是今年最令人拍案叫绝的exploit——俄罗斯方块黑客帝国!
我们本月为投稿作者送出的礼物之一的益智游戏《Baba is You》是一款玩家可以在游戏过程中对游戏规则进行自修改的神作,也是一款用来进行memory corruption based ex...
WindTerm,有人投毒
一开始是有人在youtube投稿说WindTerm被投毒分发,时间是2024.04.14,有人伪造了官网。其实我早在2024.03.19就发现这个假冒官网在冒充了。下载下来之后,火绒直接就报毒了,微软...
2023 微软 Office XSS
概括在服务器中,当从攻击者指定的链接解析视频时,视频标题中包含的恶意负载可以触发XSS(跨站脚本)攻击,从而允许执行任意Javascript代码。基础产品:Office Word,包括 Office ...
我所理解的 DNSSEC
为什么会有 DNSSEC起初,DNS (Domain Name System) 在设计上面并没有过多的去考虑安全的问题,也没有去考虑解析结果会不会被挟持的问题。当时的网络环境比较良好、安全,况且能接入...
Facebook被指控秘密监视竞品APP的流量
近日,在一起消费者和广告商对Facebook的集体诉讼中,一份法庭文件显示,Facebook曾秘密启动一个名为“Ghostbusters”的项目,旨在偷偷访问加密的Snapchat使用数据,以增强其自...
为什么黑客都喜欢通过YouTube 传播木马/恶意软件
左右滑动查看更多年初时就有研究人员提醒,上传到 YouTube 上与 AI 生成有关的视频表面在传播破解软件,其实是传播恶意软件。尽管 AI 生成的视频热度在下降,但这种攻击媒介仍然可行,且会被攻击者...
2023 Microsoft Office RCE
点击上方[蓝字],关注我们免责声明本文仅用于技术讨论与学习,利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者及本公众号不为此承担任何责任。文章正文背景介绍在服务器...
YouTube已成黑客跳板!利用破解软件传播Lumma Stealer信息窃取木马
Fortinet的FortiGuard实验室的网络安全研究人员发现了新一波的网络威胁,恶意威胁者利用YouTube频道通过破解软件传播臭名昭著的Lumma Stealer。研究人员调查的恶意软件活动涉...
Cyber SOTA Monthly 2nd
不好意思叫weekly了,还是叫Monthly吧。第三条是来自于aws的数据工程方法来做调查的方法,之后会有一篇数据工程平台的架构文章分享。最后是关于最近的一些进展和大家同步一下,最近一个月北京的感冒...
8