Akamai?s Perspective on September?s Patch Tuesday 2023 The Akamai Blog 1 year 5 months ago Akamai Security Intelligence Group
Forward and Reverse Shells F5 Labs 1 year 5 months ago Learn how attackers use server initiated connections and other clever tricks to deliver shells to attackers, circumventing inbound firewalls and access controls.
【漏洞预警】Google Chrome WebP堆缓冲区溢出漏洞威胁通告 SecPulse安全脉搏 1 year 5 months ago 1. 通告信息近日,安识科技A-Team团队监测到一则 Google Chrome WebP堆缓冲区溢出漏洞
CC:深度神经网络的因果关系感知覆盖度量|技术进展 FuzzWiki 1 year 5 months ago 本文设计CC,一个感知因果关系的覆盖度量标准。从因果关系的角度理解整个深度神经网络的运行过程,为保证计算性能和有效性采用了一系列的优化措施。
记一次曲折的exchange漏洞利用-ProxyMaybeShell 7bits安全团队 1 year 5 months ago 本文复现了一次较为复杂的exchange漏洞利用,需要攻击者对exchange历史漏洞有较深入的理解才能完成整体的利用。目前配套环境已上线7BitsPlatform,环境名为ProxyMaybeShell,为公开挑战,分值为400分。
记一次曲折的exchange漏洞利用-ProxyMaybeShell 7bits安全团队 1 year 5 months ago 本文复现了一次较为复杂的exchange漏洞利用,需要攻击者对exchange历史漏洞有较深入的理解才能完成整体的利用。目前配套环境已上线7BitsPlatform,环境名为ProxyMaybeShell,为公开挑战,分值为400分。
QNX7 密码 hash 算法分析以及 Hashcat 模块编写 Gorgias 1 year 5 months ago 前言 在 2021 年想要碰撞 QNX Hash 发现 hashcat 不支持 QNX 6.6.0版本。当时 issue 就有人提了这个需求,但我一直很忙没时间开发。 直到2023年9月的艰难单刷工信部车联网攻防演练,又遇到了 QNX 7 的 Gorgias
PCI DSS v4: Uncovering Web Skimming Threats with Payment Integrations The Akamai Blog 1 year 5 months ago Boris Kirzner
谛听 | 东北大学“谛听”团队将在CNCC2023上举办分论坛“关键基础设施安全论坛——AI:工业互联网安全新驱动力” 谛听ditecting 1 year 5 months ago 东北大学“谛听”团队将在CNCC2023上举办分论坛“关键基础设施安全论坛——AI:工业互联网安全新驱动力”
线上直播 | 火线沙龙第28期——58同城IAST落地实践经验分享 58安全应急响应中心 1 year 5 months ago 随着敏捷开发和DevOps 在企业软件开发上的应用,软件开发明显提效增速,但也给安全部门带来了较大压力。为了
Can't Be Contained: Finding a Command Injection Vulnerability in Kubernetes The Akamai Blog 1 year 5 months ago Tomer Peled
原创 | RouterOS提权漏洞分析(CVE-2023-30799) ADLab 1 year 5 months ago 2023年7月,MikroTik RouterOS被披露存在高危漏洞CVE-2023-30799,可针对50万余个RouterOS系统发起大规模攻击。本文将对RouterOS的IPC消息机制和身份验证过程、漏洞原理及利用方式进行分析。
【安全通告】Adobe Acrobat与Reader任意代码执行漏洞(CVE-2023-26369) 绿盟科技CERT 1 year 5 months ago 近日,绿盟科技CERT监测到Adobe官方发布安全公告,修复了任意代码执行漏洞,由于越界写入缺陷,未经身份验证的攻击者利用该漏洞,最终可实现在目标系统上执行任意代码。该漏洞存在在野利用,请受影响的用户尽快采取措施进行防护。
【安全更新】微软9月安全更新多个产品高危漏洞 绿盟科技CERT 1 year 5 months ago 9月13日,绿盟科技CERT监测到微软发布9月安全更新补丁,修复了61个安全问题,本月微软月度更新修复的漏洞中,严重程度为关键(Critical)的漏洞有5个,重要(Important)漏洞有55个。其中包括2个存在在野利用的漏洞。