应急响应 | 一次银狐病毒的排查思路总结记录
★关注我们 ❤️,添加星标 🌟,一起学安全!作者:Limerence 本文字数:1848 阅读时长:1 ~ 3mins 声明:仅供学习参考使用,请勿用作违法用途,否则后果自负 0x01 银狐介绍银狐是
阅读全文★关注我们 ❤️,添加星标 🌟,一起学安全!作者:Limerence 本文字数:1848 阅读时长:1 ~ 3mins 声明:仅供学习参考使用,请勿用作违法用途,否则后果自负 0x01 银狐介绍银狐是
阅读全文网络安全厂商发现,超过100款戴尔(Dell)笔记本电脑存在严重安全漏洞,全球数千万台设备面临风险。提供的报告显示,这些漏洞可能让攻击者完全控制设备、窃取密码并访问包括指纹信息在内的敏感数据。漏洞详情
阅读全文一、驱动加载与ark遍历原理正常通过服务加载的驱动会显示在ark工具的列表里CreateServiceAOpenSCManagerAStartServiceAControlServiceDeleteS
阅读全文近日,思科旗下 Talos 团队发布报告称,戴尔旗下超过100 款Latitude 和 Precision 系列笔记本电脑存在严重安全漏洞,全球数千万台设备面临数据泄露风险。这些被命名为 “ReVau
阅读全文通告编号:NS-2025-00362025-08-06TAG:Cursor、远程代码执行、CVE-2025-54135漏洞危害:攻击者利用此漏洞,可实现远程代码执行。版本:1.01漏洞概述近日,绿盟科
阅读全文有位同学分享了自己手握四个实习Offer,但是非常的纠结,不知道咋选,害怕选错,影响未来的发展:深信服 | 技术服务工程师岗锐捷网络 | 售前产品经理岗奇安信 | 技术支持岗大华股份 | 技术支持岗看
阅读全文关注我们带你读懂网络安全微软宣布启动史上最大规模的黑客竞赛“零日任务”,奖金池高达3600万元,希望征集旗下云服务和AI产品平台的安全漏洞。前情回顾·微软网络安全变革微软被迫实施网络安全整改:因甲方采
阅读全文编者按美国智库中东研究所8月4日发布学者尼玛·霍拉米的文章称,伊朗在以伊战争期间的网络行为标志着其网络战略正在发生转折,其网络行动正在向系统多维、跨域整合、协调同步、纪律严明、目的明确的方向发展。文章
阅读全文0x01 框架简介对于*ray框架之前接触不多,先来熟悉一下相关资料。 *ray面板管理后台界面,常用于V2Ray/*ray代理服务的部署和管理。 功能介绍: 系统状态监控 支持多用户多协议,网页可视
阅读全文点击蓝字/关注我们今日福利一本iOS App安全测试工具书包含详尽的测试方法及威胁等级提示全面解析iOS客户端测试流程、测试要点限时福利,请及时领取哦 ~该资料内容较多,无法列出全部目录,以下为节选的
阅读全文慢雾招人啦!如果你有兴趣成为我们中的一员,请继续往下看。/ 招聘岗位 /岗位名称:安全审计实习生招聘人数:2 人薪资待遇:4k 起任职要求:Rust 语言能力突出;熟悉 EVM 原理及相关开发;熟练使
阅读全文免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即
阅读全文1. 华盛顿州西北放射科医生诊所遭数据泄露,影响35万居民8月4日,华盛顿州西北放射科医生诊所近日证实,其于2025年1月遭遇重大网络安全事件,导致约348,118名华盛顿居民的个人信息泄露。此次事件
阅读全文你知道快播,那你知道快乐播吗?快乐播是一款功能强大、简单好用的视频播放软件,用户在手机上安装这款软件后,即可随时使用软件播放本地的视频,拥有更优质、便捷的视频观看体验;软件具有强大的视频解码能力,让用
阅读全文第N次收到期刊冰冷的拒稿信,理由是:“Language issues make the manuscript incomprehensible.” (语言问题导致稿件难以理解)。实验数据再漂亮,创新点
阅读全文执行摘要本文演示了攻击者如何利用Orange Tsai 的 CVE-2024-4577 漏洞与 DNS 重绑定漏洞,直接通过受害者的 Web 浏览器在内部网络基础设施上实现远程代码执行。通过绕过 Sa
阅读全文关键要点网络犯罪分子开发了一种巧妙的新攻击方式,将 Docker 的远程 API 与 Tor 匿名网络相结合,在受害者系统上秘密挖掘加密货币。攻击者利用配置错误的 Docker API 访问容器环境,
阅读全文薪跳加速 等你加入! ■ ■ ■WE WANT YOU○○PART01关于我们 360集团信息安全中心 / 360 Security360集团-技术中台-信息安全中心是360集
阅读全文如何设计基于AI Agent的自主安全运营系统背景在数字世界的攻防对抗中,传统依赖人力构建的安全运营中心面临着其根本性的瓶颈 - 人力不足。其核心问题并非技术的客观原因,而是攻防资源不对等的核心本质。
阅读全文高危漏洞 紧急修复指南 RCE Patch 思科 Talos 披露戴尔数百万台笔记本的博通芯片存在漏洞,可致敏感数据被盗,影响超 100 款型号。戴尔已发布补丁,相关分析将在黑帽大会展示,专家强
阅读全文引言在当今数字化时代,企业级设备的安全防护已不再局限于传统的软件层面,而是越来越依赖于硬件安全组件作为最后一道防线。然而,当这些被赋予高度信任的安全组件自身存在漏洞时,它们不仅无法履行保护职责,反而可
阅读全文编者按美国智库中东研究所8月4日发布学者尼玛·霍拉米的文章称,伊朗在以伊战争期间的网络行为标志着其网络战略正在发生转折,其网络行动正在向系统多维、跨域整合、协调同步、纪律严明、目的明确的方向发展。文章
阅读全文点击蓝字 关注我们漏洞情况根据国家信息安全漏洞库(CNNVD)统计,本周(2025年7月28日至2025年8月3日)安全漏洞情况如下:公开漏洞情况本周CNNVD采集安全漏洞680个。接报漏洞情况本周C
阅读全文随着人们逐渐意识到许多多因素认证(MFA)方法存在 “易受钓鱼攻击” 的问题(即不具备防钓鱼能力),基于 FIDO2 标准的认证方式(又称 “通行密钥”)正得到越来越多的推广,例如 YubiKey、O
阅读全文XCon2025||未来·皆有AI在敏捷开发与云原生架构主导的当下,企业代码迭代速度空前,多语言、多框架并存成为常态。然而,传统程序分析技术面对复杂场景的高成本、低覆盖、语义理解弱等瓶颈,正使代码安全
阅读全文2025-08-05 微信公众号精选安全技术文章总览洞见网安 2025-08-05 0x1 重磅工具:哥斯拉二开免杀版完整功能解析星夜AI安全 2025-08-05 20:49:13 本文详细介
阅读全文毫无疑问,人工智能代理(AgenticAI)正在重新定义“安全岗位”的意义。在过去十年里,网络安全职业路径大多是“积木式”晋升:从L1安全分析师做起,升至SOC主管、架构师,再到CISO。但这一路径正
阅读全文HackerOne的排行榜头名,最近被一个叫“XBOW”的账号夺走了。但它并不是某位闭关苦练的黑客奇才,而是一套由人类操控的“AI黑客”系统。这意味着,在网络安全的真实战场上,人工智能第一次用实打实的
阅读全文