Posts of last few hours
Please support the site operations by clicking ads.
原域名已变更且将在2024年彻底废弃,请访问 https://govuln.com/news/ 查看新的RSS订阅
https://govuln.com/news/url/x8dB
据央视新闻今日报道,中国国家话剧院表演艺术家、一级演员游本昌,因病在北京去世。
https://mp.weixin.qq.com/s?__biz=MTMwNDMwODQ0MQ==&mid=2653114142&idx=1&sn=296195777313bb24520e13b40a66c6b9
A new variant of the MacSync malware targeting macOS systems now uses public iCloud calendar events to deliver new native payloads. [...]
https://www.bleepingcomputer.com/news/security/macsync-malware-uses-public-icloud-calendars-to-deliver-new-payloads/
A new botnet malware called Carbonato is targeting insecure hosts running Docker daemons to install the Hermes Agent AI framework and take control. [...]
https://www.bleepingcomputer.com/news/security/new-carbonato-malware-uses-ai-agents-to-hijack-exposed-docker-hosts/
https://cyber.gc.ca/en/alerts-advisories/adobe-security-advisory-av26-808
Private GitLab email addresses that allow developers to push issues or tasks to a project are being deliberately exposed in READMEs, contributing guides, and support pages used to collect bug reports. [...]
https://www.bleepingcomputer.com/news/security/exposed-gitlab-project-email-addresses-let-attackers-push-code/
Сообщения с угрозами появились рядом с одним из крупнейших центров иранской диаспоры.
https://www.securitylab.ru/news/577835.php
https://cyber.gc.ca/en/alerts-advisories/al26-023-vulnerability-impacting-microsoft-sharepoint-server-cve-2026-65660
在实际渗透测试里,偶尔会碰到一种比较难受的情况:请求明明已经抓到了,但真正开始改包时,才发现它并不好下手,GWT-RPC 就是一个比较典型的例子。
https://xz.aliyun.com/news/92816
Android App WebView JSBridge任意页面凭证窃取漏洞挖掘案例分析
https://xz.aliyun.com/news/92826
本文以 Apache Syncope 的一个真实漏洞链为例,整理 Groovy 黑名单沙箱的三类绕过方式:解释器逃逸、运行时间接调用、反射与黑名单盲区。每种方式都会从沙箱的实现原理出发,说明绕过的切入点在哪、为什么能绕过,并给出在真实目标上的利用效果。
https://xz.aliyun.com/news/92835
关于DeepSeek Harness安全问题的小研究
https://xz.aliyun.com/news/92841
它不是内存安全漏洞,也不是逻辑越权。它的本质是:地址解析层中存在三条相互独立的超线性(近二次)性能路径与一个参数上限触发的异常路径,而地址解析在 Node.js 的单线程事件循环上同步执行。
https://xz.aliyun.com/news/92860
Node.js `vm2` 曾长期被用于在同一进程中执行不可信 JavaScript。它通过 Proxy、对象包装、异常清洗以及 Node.js API 控制等机制,试图在原生 `vm` 之上构建更严格的沙箱边界。
但 vm2 的历史漏洞反复说明:JavaScript 沙箱真正难防的地方,并不只是 `require`、`process` 这类显式能力,而是**跨 Realm 对象、Proxy T
https://xz.aliyun.com/news/92831
先介绍发包单线程发包(同步发包) 整条业务逻辑、组包、网络发送全部在同一个线程一次性跑完,调用完发包 call 就立刻走网络。 ① 无加密版本流程:控件 call → 功能 call1 → 功能 call2 → 组包 → 发包 控件 call:入口,触发发包事件(比如人物移动、技能、聊天这类动作入口函数) 功能 call1:业务逻辑,填充对象、校验状态、读取角色数据 功能 call2:
https://xz.aliyun.com/news/92842
用 CE + x32dbg 定位背包、仓库、周围怪物 NPC 三类成组数据的基址与偏移,重点讲回溯卡在全局变量上时的三条破解思路。
https://xz.aliyun.com/news/92844
(免责声明:本文内容来自经过授权的安全测试、应急响应及个人复盘,仅用于安全研究与防御分析
文中涉及的域名、IP、邮箱、项目名称、文件名及其他可能关联真实主体的信息均已进行脱敏处理。本文不提供针对真实目标的攻击方法,也不用于未经授权的安全测试)
https://xz.aliyun.com/news/92838
对自研政务 RAG 系统(gov-rag-demo)做白盒代码审计,发现间接提示注入、权限参数客户端可控、会话 ID 无鉴权、政务高频实体脱敏不足 4 类真实缺陷,定位到行号并完成修复。78 条业务评测用例保持 100% 零回归,安全专项断言全过。附完整复现脚本与修复后状态。
https://xz.aliyun.com/news/92848
测试一个 APP 的头像审核时,我发现了一个比较有意思的现象:图片里的敏感文字能被拦下来,但部分敏感图片本身却可以正常上传和展示。后来我审核人员给我讲解了实际流程,我又把这个思路带到了直播场景。顺着这两个事件继续往下看,会发现内容风控不只是“模型能不能识别出来”的问题,机器审核、人工复核以及最终处置之间同样存在时间差。
本文从这次实际测试出发,简单拆一下常见的内容风控模型和审核流程,并用伪代码还原
https://xz.aliyun.com/news/92849
Latest Blog Posts
- 1 month ago
- 3 months ago
- 3 months ago
- 3 months ago
- 3 months ago
- 7 months 3 weeks ago
- 1 year 1 month ago
- 1 year 1 month ago
- 1 year 2 months ago
- 1 year 6 months ago