Sunder:旨在利用 BYOVD 漏洞的 Windows rootkit
模仿 Lazarus Group 的 FudModule rootkit的 Windows rootkit. 参考 这个版本的 Sunder 以 appid.sys 驱动程序漏洞为例,该漏洞被 Laz
阅读全文模仿 Lazarus Group 的 FudModule rootkit的 Windows rootkit. 参考 这个版本的 Sunder 以 appid.sys 驱动程序漏洞为例,该漏洞被 Laz
阅读全文什么是动态 API 解析?动态 API 解析是一种在运行时解析 Windows API 函数地址的技术,而不是在程序编译或加载时预先导入和声明。这是使用如下函数实现的:GetModuleHandle→
阅读全文概述:去年,流行的 E-Ink 平板电脑供应商Ratta Software发布了SuperNote A6 X2 Nomad——一款运行 Android 11 的 7.8 英寸平板电脑。作为效率达人,我
阅读全文关键词安全漏洞NVIDIA NeMo 框架存在三个高危漏洞,攻击者可利用这些漏洞执行远程代码,这有可能危及人工智能(AI)系统的安全,并导致数据被篡改。这些安全漏洞分别被认定为 CVE-2025-23
阅读全文关键词安全漏洞对于网络安全专业人士而言,出现了一个令人担忧的新情况:威胁行为者正越来越多地将目标对准未受安全保护的 Kubernetes 集群,以便在受害者组织毫不知情的情况下,利用其计算资源来部署加
阅读全文关键词网络安全Radware 发布了其《2025 年电子商务机器人威胁报告》,报告显示,在 2024 年假期购物季期间,在线购物网站的流量中有 57% 是由自动化机器人而非人类买家产生的。根据 Rad
阅读全文关键词Microsoft微软最近发布的安全更新旨在修补一个严重的权限提升漏洞,但却无意中引入了一个新的重大缺陷。 此修复程序现在允许非管理用户有效阻止所有未来的 Windows 安全更新,从而创建拒绝
阅读全文2025年第一季度共有159个CVE编号漏洞被确认在野利用,较2024年第四季度的151个有所上升。网络安全公司VulnCheck向《黑客新闻》提供的报告指出:"我们发现漏洞利用速度持续加快,28.3
阅读全文Tip01故事的开始,源于一个安静的下午某一个下午,一个浮躁且迷茫的小伙儿,他找到了我。他是有基础的,会一些思路但不会灵活运用,只会挖一些并发短信轰炸的他,一些低危的信息泄露, 60个洞40多个都是忽
阅读全文网络安全公司Mandiant发布了《M-Trends 2025》报告,基于其2024年参与的事件响应工作,梳理了全球网络攻击趋势。01核心趋势与洞察2024年,Mandiant处理的金融行业安全事件占
阅读全文微软宣布将Dynamics 365和Power Platform服务及产品中发现的AI漏洞赏金最高提升至3万美元。01产品范围与漏洞类型Power Platform包含帮助企业分析数据和自动化流程的应
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯4月25日消息,近日,华为牵手11家车企发起智能辅助驾驶安全倡议。据央视报道,上海车展前夕,华为智能汽车解决方案、中汽中心,以及来自广汽集团、上汽集团、江
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯据上海市监察委员会官网通报,上海汽车贸易有限公司原总经理王璟涉嫌严重违法,目前正接受上海市监委立案调查。资料显示,上海汽车贸易有限公司成立于1997年4月
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯 end 精品活动推荐 AutoSec中国行系列沙龙 专业社群 部分入群专家来自:新势力车企:特斯拉、合众新能源-哪吒、理想、极氪、小米、宾理汽车、
阅读全文文末有AiPy粉丝群,欢迎扫码进群交流~4月24日,由赛迪顾问主办的2025年IT市场年会在京召开。本届大会以“IT跃迁,智胜‘十五五’”为主题,聚焦新一代信息技术在数字化转型中的创新应用。知道创宇凭
阅读全文Web安全浏览器WebSocket劫持技术分析https://blog.includesecurity.com/2025/04/cross-site-websocket-hijacking-explo
阅读全文近日,360数字安全集团接收到国内十余家公司遭受勒索病毒攻击的紧急求助,涉及到实业、医疗、传媒等关键行业。360安全服务中心在第一时间排查确认后发现,多起攻击事件皆是由Weaxor勒索家族入侵引发,该
阅读全文迄今为止,在IOT方面的攻击一般分为云,管,端三个方向,云主要是关注物联网云平台的安全,管主要是通信协议的安全,而本篇文章所讨论的是在端这个方向,也就是终端设备上路由器固件的二进制漏洞挖掘经验,其中又
阅读全文4月24日,微软旗下的综合性扩展检测与响应平台 Defender XDR 出现误报,将 Adobe Acrobat 及 Adobe Acrobat Cloud 链接错误标记为 “恶意” 内容,进而引发
阅读全文有意向者可点击文末【阅读原文】投递简历~职位汇总深圳市小溪流科技有限公司职位经验/学历薪资地点安卓开发工程师3-5年/本科面议深圳Android引擎开发工程师3-5年/本科面议深圳Android RO
阅读全文在 Android 安全与逆向领域,你是否还在为 Frida 被轻易检测而困扰?是否想掌握内核层面的隐藏技术,却又被复杂的编译流程劝退?《Android逆向内核攻防实战进阶课程》为你破局!本课程聚焦内
阅读全文利用Frida去调用java代码中的类,然后爆破。算是一种主动调用的方法。主动调用可以用于爆破,模拟程序部分执行,需要注意的知识点是在java代码中的static类型数据在爆破过程中需要每次都对这种类
阅读全文点击蓝字/关注我们今日福利网安人升职加薪必备CISSP 认证考试最权威指南大全助你顺利通过认证考试,走上人生巅峰限时福利,请及时领取哦 ~该资料内容较多,无法列出全部目录,以下为节选的部分目录:长按识
阅读全文基础知识:https://ssa.to/syntaxflow-guide/intro对于框架来说,常常是不能编译底层全部源码的,一方面,底层源码采用多种设计模式来降低代码的耦合度,另一方面,对于底层的
阅读全文1. XRP Ledger SDK遭供应链攻击,恶意NPM版本窃取私钥4月24日,XRPLedgerSDK近日遭受了严重的供应链攻击,攻击者通过入侵官方xrpl节点包管理器(NPM)软件包,植入恶意代
阅读全文关注我们带你读懂网络安全两家美国大型医疗集团宣布就一起数据泄露事件达成和解,此前Navvis遭勒索软件攻击,致使SSM健康等大量医疗机构约280万人身份信息、健康信息、医保信息等泄露。前情回顾·网络安
阅读全文关注我们带你读懂网络安全5家卫生院因医疗信息安全制度保障措施不健全被警告并罚款1万元,4人因泄露公民个人健康信息被警告并罚款1万元。近日,莒南县卫健局公示最新行政处罚结果。其中,1家卫生室因药品过期被
阅读全文近期,微软宣布将Dynamics 365和Power Platform服务和产品中发现的AI漏洞的奖金最高增加到30000美元。其中,Power Platform包括旨在帮助公司分析数据和自动化流程的
阅读全文小编寄语小笼包携手黑色键盘,两位大佬强强联合,开始授课啦,小编给大家要了个福利,即报“Z2O安全攻防”暗号可享早鸟价格哦~SRC大师课 小笼包 & 黑色键盘 & 神秘嘉宾《联合打造》SRC漏洞挖掘培
阅读全文点击蓝字,关注我们一想到你在关注我就忍不住有点紧张01职业窃密人投放病毒窃取数据近日,公安部网安局揭露了一起针对教培机构的木马病毒窃密案。据报道,某教培机构报案称其员工私自使用U盘接入办公室电脑并植入
阅读全文