POC公布:Windows驱动程序暴整数溢出漏洞可致权限提升 不安全 2 months 1 week ago 一名独立研究员近期发现了Windows操作系统中ksthunk.sys驱动程序的严重漏洞,该驱动程序负责32位与64位进程间的通信,此漏洞允许攻击者通过整数溢出实现权限提升。该研究员近日在Typhoo
Npm 库XMLRPC 插入恶意代码,窃取数据部署密币矿机 不安全 2 months 1 week ago 聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士网络安全研究人员在 npm 注册表上发现了已活跃一年多且还在活跃的软件供应链事件,涉及的库原本并非恶意库,但随后增加了恶意代码,从受感染系统上窃取数
速修复!Advantech 工业WiFi 访问点中存在20个漏洞 不安全 2 months 1 week ago 聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士Advantech EKI 工业级无线访问点设备中存在20个漏洞,可被攻击者通过提升后的权限绕过认证并执行代码。上周三,网络安全公司 Nozomi
UK hospital, hit by cyberattack, resorts to paper and postpones procedures 不安全 2 months 1 week ago A British hospital is grappling with a major cyberattack that has crippled its IT systems and disr
Phishing-as-a-Service "Rockstar 2FA" Targets Microsoft 365 Users with AiTM Attacks 不安全 2 months 1 week ago Cybercrime / Cloud SecurityCybersecurity researchers are warning about malicious email campaigns l
Combatting Counterfeit Goods in E-Commerce with Cyble Brand Protection Strategies 不安全 2 months 1 week ago OverviewThe rapid growth of e-commerce has revolutionized the way consumers shop, with
你的摄像头安全吗?黑客无需LED激活即可控制笔记本摄像头 不安全 2 months 1 week ago 随着技术的发展,个人隐私保护变得越来越重要。最近,一项新的安全研究发现,黑客可在用户不知情的情况下激活笔记本电脑的网络摄像头,这一发现引发了公众对个人隐私安全的广泛关注。安全工程师Andrey Kon
360SRC x Hacking Group丨「奇御」AI安全技术沙龙议题征集! 不安全 2 months 1 week ago 关于我们360安全应急响应中心(简称360SRC)是360公司致力于保障产品及业务安全,促进白帽专家合作与交流的平台。自2012年上线来,360SRC始终欢迎各界白帽专家向我们反馈360产品安全漏洞、
浅析_IO_FILE相关利用、FSOP与House_of_Orange技术 不安全 2 months 1 week ago 为什么要学习_IO_FILE?_IO_FILE的特性可以让我们在没有show的情况下完成信息泄露,也可以让我们在没有free()给出的情况下完成getshell。_IO_FILE内部含有丰富的虚函数,
小行星龙宫的样本迅速被地球微生物占领 不安全 2 months 1 week ago 伦敦帝国理工学院研究人员发现,日本探测器隼鸟 2 号从小行星龙宫上采集并送回地球的样本会迅速被地球微生物占领,即使采取了严格的污染控制措施。小行星样本是储存在密封室中送回地球的,在 10,
Zello urges users to reset passwords following a cyber attack 不安全 2 months 1 week ago Zello urges users to reset passwords following a cyber attack P
派早报:vivo S20 系列发布,B&O 发布 Beoplay Eleven 等 不安全 2 months 1 week ago 你可能错过的新鲜事vivo S20 系列发布11 月 28 日,vivo 发布 S20 系列手机。vivo S20 Pro 采用天玑 9300+ 处理器,搭载 6.67 英寸全等深微四曲面京东方
The New PKCE Authentication in AWS SSO Brings Hope (Mostly) 不安全 2 months 1 week ago In 2021, I wrote about how offensive actors can leverage AWS SSO device code for phis
Glisten IT Corporation - Blind Sql Injection Vulnerability 不安全 2 months 1 week ago *********************************************************#Exploit Title: Glisten IT Corporation - B
Glisten IT Corporation - Sql Injection 不安全 2 months 1 week ago Glisten IT Corporation - Sql Injection*********************************************************#E