• 乌克兰遭网络攻击后,拜登威胁称将进行“网络”回应

    周三下午,美国总统拜登对有关乌克兰政府系统遭受广泛网络攻击的报道做出了回应,他告诉记者,如果俄罗斯继续针对乌克兰的数字基础设施,美国将用自己的网络攻击做出回应。拜登发表

    2022-01-21 315safe 103

  • 微软四年前的Azure 0Day漏洞泄露了网络应用程序源代码

    研究人员说,微软Azure应用服务有一个已经存在了四年的漏洞,该漏洞可能会暴露用PHP、Python、Ruby或Node编写的网络应用程序的源代码,这些应用都是在本地使用Git部署的。根据Wiz

    2022-01-21 315safe 92

  • CAPTCHA识别器可识别94.4%的暗网CAPTCHA

    研究人员提出基于机器学习的CAPTCHA识别器,可以识别94.4%的暗网CAPTCHA。当前,网络攻击和数据泄露等网络犯罪数量指数级增长。因此,使暗网变得更加透明对于针对性的网络攻击防

    2022-01-21 315safe 97

  • Chrome-V8-CVE-2021-30599

    早在chrome一次更新修复该漏洞后就关注到了这个漏洞,不过当时是一个研究者一次提交了两个漏洞,还都是21000美元的高悬赏,我当时只注意到了CVE-2021-30598的两次patch,看到其中一

    2022-01-21 315safe 101

  • 浏览器取证分析

    概述在Windows系统中,Google Chrome的配置文件存放在%LocalAppData%目录下。只有一个账号的数据存储目录:C:\Users\xxxxx\AppData\Local\Google\Chrome\User Data\Default该路

    2022-01-21 315safe 193

  • CVE-2021-34486 ETW权限提升漏洞分析

    前言CVE-2021-34486是在ETW请求更新周期性捕获中的UAF漏洞,可以通过分配可控的缓冲区,释放,二次使用该缓冲区来执行任意代码。01 影响版本https://msrc.microsoft.com/update-

    2022-01-21 315safe 85

  • 十年损失超200亿美元 黑客盯着区块链

    技术不懂是非善恶,区块链黑客事件从未断绝。2021年的区块链世界,光明面欣欣向荣,黑暗面也在稳步发展。据SlowMist
    Hacked不完全统计,2021年区块链世界频发安全事件,在数量、危险

    2022-01-21 315safe 91

  • 狡猾的“地球卢斯卡”向全球政府和私人组织发起网络攻击

    一个被追踪为Earth Lusca的复杂难以捉摸的威胁行为者出于财务目的,通过鱼叉式网络钓鱼和水坑攻击将全球政府和私人组织作为目标。据安全公司称,该组织出于经济动机,其网络间谍

    2022-01-21 315safe 96