研究人员发现新的英特尔 CPU 缺陷,可导致内存泄漏和 Spectre v2 攻击
苏黎世联邦理工学院的研究人员又发现了一个安全漏洞,他们表示该漏洞会影响所有现代英特尔 CPU,并导致它们泄露内存中的敏感数据,这表明名为Spectre 的漏洞在七年多之后仍然困扰着计算机系统。苏黎世联
阅读全文苏黎世联邦理工学院的研究人员又发现了一个安全漏洞,他们表示该漏洞会影响所有现代英特尔 CPU,并导致它们泄露内存中的敏感数据,这表明名为Spectre 的漏洞在七年多之后仍然困扰着计算机系统。苏黎世联
阅读全文我们展示了 GitHub 官方 MCP 服务器的一个严重漏洞,该漏洞允许攻击者访问私有存储库数据。该漏洞是 Invariant 用于检测恶意代理流的安全分析器首次发现的漏洞之一。Invariant 发
阅读全文背景该分析是 FortiGuard 事件响应团队领导的事件调查的一部分。我们发现恶意软件已在一台受感染的机器上运行了数周。威胁行为者执行了一批脚本和 PowerShell,以便在 Windows 进程
阅读全文在当今快速演变的数字环境中,各组织逐渐认识到,孤立地防御复杂网络威胁已不再可行。近期协作式威胁情报共享框架的发展表明,网络安全界正联合起来共同应对这些挑战。Part01威胁情报平台的最新进展开源威胁情
阅读全文各位 Buffer 晚上好,FreeBuf 甲方群话题讨论第255期来了!FB甲方社群不定期围绕安全热点事件、前沿技术、运营体系建设等话题展开讨论,Kiki 群助手每周整理精华、干货讨论内容,为您提供
阅读全文Part01异常攻击手法曝光根据Fortinet最新研究,网络安全专家发现一起利用DOS(磁盘操作系统)和PE(可移植可执行)头文件损坏的恶意软件发动的异常网络攻击。这两种头文件是Windows PE
阅读全文网络安全研究人员发现,攻击者正利用OpenAI ChatGPT和InVideo AI等流行人工智能(AI)工具的虚假安装程序作为诱饵,传播包括CyberLock和Lucky_Gh0$t勒索软件家族以及
阅读全文内网渗透BadSuccessor:利用dMSA在Active Directory中提权的技术分析及检测工具https://www.akamai.com/blog/security-research/a
阅读全文近期,知名网络公司DDoS专家团队在监测全球DDoS攻击态势过程中,发现境外不法分子对我国域内发起高强度的DDoS攻击。专家团队呼吁企业用户结合自身的业务情况及时提升安全防御能力。根据专家团队的监测数
阅读全文Inline Hook是r0/r3通用的hook方法,其原理是修改目标函数的前n个字节,常用的 Inline Hook 的替换指令为jmp qword ptr ds:[xxx]; hook_func_
阅读全文新型 AyySSHush 僵尸网络入侵超 9000 台华硕路由器,植入顽固 SSH 后门近日,安全公司 GreyNoise 的研究人员发出警告,一种名为 AyySSHush 的新型僵尸网络正悄然肆虐,
阅读全文在逆向工程领域,混淆技术就像一堵密不透风的高墙。面对诸如以下困境,如何突破?层层嵌套的间接跳转如同陷入代码迷宫;控制流平坦化让函数逻辑支离破碎难以还原;精心设计的字符串混淆使关键信息"雾里看花";跨函
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯01车联网安全形势分析伴随智能化、网联化的不断推进,车辆开放连接逐渐增多,“车、路、云、网”数据交互日益频繁,车联网领域的安全风险边界逐渐延伸。车联网信息
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯线控转向,即Steer-By-Wire,能够无束缚地得到无人驾驶进行转弯的指令目标输入和汽车的转向轮的变化之间的关系,可以控制转向机构和行驶需要之间的关系
阅读全文开发目的解决漏洞扫描器的痛点第一就是扫描量太大,对一个站点扫描了大量的无用 POC,浪费时间指纹识别后还需要根据对应的指纹去进行 payload 扫描,非常的麻烦开发思路我们的思路分为大体分为指纹+
阅读全文点击蓝字/关注我们今日福利全网收录最全的网安面试题合集 准备网安岗位求职面试之必读宝典覆盖大厂面试常考真题,帮助通过面试限时福利,请及时领取哦 ~该资料内容较多,无法列出全部目录,以下为节选的部分目录
阅读全文鼎新安全更多资料持续关注左中括号简介左中括号1、提交当天访问次数最多的IP,即黑客IP:2、黑客使用的浏览器指纹是什么,提交指纹的md5:3、查看包含index.php页面被访问的次数,提交次数:4、
阅读全文关注我们带你读懂网络安全英国国防大臣约翰·希利首次承认,英国正在参与网络战对他国发动网络攻击,并计划设立新网络司令部以协调攻击行动。前情回顾·官方披露外国网络攻击动态调查:美情报机构利用网络攻击中国大
阅读全文关注我们带你读懂网络安全该恶意软件可窃取浏览器凭据、即时通信会话及桌面文件等敏感信息,导致敏感信息泄露、账号劫持及网络横向渗透等连锁风险。近日,工业和信息化部网络安全威胁和漏洞信息共享平台(CSTIS
阅读全文从理论计算机科学的角度看,SAST 工具产生误报的根本原因在于程序的不可判定性。对于任何图灵完备的编程语言,停机问题(Halting Problem)表明无法设计一个通用算法来判断任意程序是否会终止运
阅读全文Parloo杯CTF应急响应挑战赛圆满落幕"知攻善防实验室"&"One-Fox安全团队"&"Solar应急响应团队"背景随着各行业数字化转型的加速推进,网络安全已成为保障业务稳定运行和数据资产安全的关
阅读全文• Apport和systemd-coredump中的本地信息泄露漏洞(CVE-2025-5054和CVE-2025-4598)https://seclists.org/oss-sec/2025/q
阅读全文全文共701字,阅读大约需2分钟。随着数字化加速推进,API作为系统间的数据通道快速增长,安全风险随之上升,已成为企业面临的核心问题之一。绿盟科技持续强化API安全能力,依托自研的监测与审计系统,实现
阅读全文声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消息
阅读全文免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途
阅读全文背景有一个子域名最初超出了范围。不过,在我联系该公司后,他们同意将其纳入范围。这意味着很少有研究人员在这个领域竞争。了解子域名的功能该子域名允许用户注册账户。登录后,用户需要提交个人信息以申请该公司提
阅读全文大型语言模型 (LLM) 的兴起催生了新一波 AI 应用,例如 AutoGPT、LangChain 和 AgentGPT。这些自主代理能够执行复杂的任务,涉及多个 LLM 调用、决策以及与外部 API
阅读全文