Last Week in Security (LWiS) - 2025-01-20 不安全 11 months ago Windows LPE (@MrAle_98), CLR OPSEC (@passthehashbrwn), WinRM BOFs (@falconf
小米汽车一月订单超 4 万,远超产能;华为鸿蒙 PC 望今年上市;字节发布 AI 中文开发环境IDE,目标全球开发者|极客早知道 不安全 11 months ago 传华为鸿蒙 PC 今年有望上市,已进行半公开测试1 月 20 日消息,近日,据博主爆料,鸿蒙 PC 已经在渠道做半公开测试,新一轮的找 bug 开始。他称这款重磅新品原定 2024 年底发布,2025
.NET 实战中批量获取数据库凭据的工具 不安全 11 months ago 在红队渗透测试的过程中,数据库信息往往是关键突破口之一。许多 Web 应用程序将数据库连接字符串、账号和密码等敏感信息存储在配置文件中,而开发者往往忽视了对这些文件的加密和保护措施。本文我们将利用 S
.NET 内网攻防实战电子报刊 不安全 11 months ago 01.NET内网安全攻防报刊小报童电子报刊【.NET内网安全攻防】也正式上线了,引入小报童也是为了弥补知识星球对于轻量级阅读支持的不足,为用户读者提供更佳的阅读体验。如果您对阅读体验的需求比较高,那么
DCOM 技术内网实战,通过 ExcelDDE 和 ShellBrowserWindow 实现横向移动 不安全 11 months ago 这篇文章将介绍如何利用 .NET 中的 ExcelDDE 技术,通过 DCOM 实现远程命令执行。ExcelDDE是一种用于在 Excel 和其他应用程序之间交换数据的协议,ShellBrowserW
连续三年!威努特蝉联中国网络安全产业联盟先进会员单位 不安全 11 months ago 近日,中国网络安全产业联盟(简称“CCIA”)正式发布关于2024年度表彰先进的决定,对在2024年度对CCIA工作做出积极贡献的会员单位给予嘉奖,威努特凭借出色的工作表现和卓越贡献,被授予“2024
派早报:EA Origin 应用将停运,IDC 发布 2024 年中国手机市场报告等 不安全 11 months ago 你可能错过的新鲜事EA 宣布 Origin 将于 2025 年 4 月 17 日关停EA 于 1 月 18 日发布通知,宣布旗下的 Origin 应用将于 2025 年 4 月 17 日停运,后续
新识别的物联网僵尸网络全球发动大规模DDoS攻击 不安全 11 months ago A newly identified Internet of Things (IoT) botnet has been orchestrating
0889挖矿团伙rootkit后门溯源排查记录 不安全 11 months ago 近期发现某国内的黑客团伙用0889.org作为恶意样本地址和通信域名,后面简称0889组织。最近一次排查某云上挖矿的case,发现该组织通过jenkins RCE漏洞突破边界,内网横向
How Many Rooms Should I Solve Per Day? Or Should I Focus More on Theory? 不安全 11 months ago Hey everyone, I’m currently trying to balance my cybersecurity learning between sol
Riflessione sulle Free WiFi 不安全 11 months ago Nel feed di LinkedIn di qualche giorno fa mi sono imbattuto in un post di un mio contatto che l
From Dark Web to Jackpot: How Cybercriminals Exploit Stolen Credentials in iGaming 不安全 11 months ago In the rapidly evolving iGaming industry, platforms such as online casinos, sportsbooks and jack
满分五分,你给 Apple 的 2024 年打几分? 不安全 11 months ago 满分五分,你给 Apple 的 2024 年打几分? Apple 的 2024 年从 Vision Pro 的高调亮相开始。这款开启了全新产品线的 XR 设备带来了令人惊艳的视听效果和交互范式,但围
PyPI 恶意包窃取Discord 开发人员的认证令牌 不安全 11 months ago 聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士PyPI平台上的恶意包 “pycord-self” 窃取 Discord 开发人员的认证令牌并在系统上植入远程控制后门。该恶意包模拟的是非常热门的包
WGS-804HPT 交换机中存在多个严重漏洞,可导致RCE和网络利用 不安全 11 months ago 聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士网络安全研究员在 Planet技术公司的 WGS-804HPT工业交换机中存在三个漏洞,它们可被用于在可疑设备上实现预认证远程代码执行。上周四,Cl
The Next Era of Data Security: AI, Cloud, & Compliance - Jeff Smith, Dimitri Sirota, Kiran Chinnagangannagari - ESW #390 不安全 11 months ago Jan 20, 2025Today's data landscape is undergoing a seismic shift withincreasing regulatory pressure