SECURITY AFFAIRS MALWARE NEWSLETTER ROUND 52 不安全 5 months 2 weeks ago 网站使用cookies记住偏好和访问记录以提供相关体验。用户可接受所有cookies或通过设置进行管理。
GeoPort:iOS虚拟定位神器 一键伪装全球位置,支持Wi-Fi无线与跨平台 不安全 5 months 2 weeks ago GeoPort 是一款开源虚拟定位工具,支持 iOS 17/18 和多平台客户端(Windows、macOS、Linux),提供全球定位伪装、Fuel Mode 油价助手、一键开启开发者模式及 Wi-Fi 无线模拟等功能,适用于 APP 测试、游戏打卡和本地生活服务比价等场景。
Cyber LEGION [PL] 不安全 5 months 2 weeks ago 文章探讨了网络安全专家的双用途技能及其在军事和国家防御中的重要性。随着网络空间成为新的作战领域,各国纷纷组建专门的网络防御力量。然而,招募具备高技术能力的人才面临挑战,尤其是这些人才多在私营部门工作。文章还提到波兰等国通过志愿者组织如Cyber LEGION来应对这一需求。
Dual boot problem 不安全 5 months 2 weeks ago 用户在电脑上分别安装了Windows 11(用于游戏)和Windows 10(用于工作),但发现启动时Windows 10仍依赖于Windows 11的引导文件。尝试通过diskpart、创建EFI分区、bcdedit等方法隔离系统未果。
Quickpost: 12V Portable Power Station 不安全 5 months 2 weeks ago 作者测试了一款1260Wh便携式电源站,在12V DC输出下仅释放673Wh电量,低于预期。与230V AC逆变器相比,DC输出效率更低(53%)。
BackWay – 一张照片,帮你找到与过往的距离 不安全 5 months 2 weeks ago BackWay 是一款简单小巧的 iPhone 应用(4 MB),通过拍摄照片并记录地理位置帮助用户标记当前位置。它适合当作旅行日志使用,也可作为导航工具(导航功能较弱)。由 Daily Sparks 开发者打造,专注于单一功能。
罗马仕宣布从7月7日起停工停产半年 仅保留部分员工处理问题移动电源召回 不安全 5 months 2 weeks ago 罗马仕宣布自2025年7月7日起停工停产半年,仅保留部分员工处理问题移动电源的召回事宜。员工将按当地最低工资标准的80%获得生活费。消费者需将问题移动电源寄至广东江门,但多数快递拒收。罗马仕未提供销毁并退款选项,导致用户退货退款困难。
Reverse Engineering Anti-Debugging Techniques (with Nathan Baggs!) 不安全 5 months 2 weeks ago 由于当前无法访问具体的文章内容,请提供更多信息或检查链接是否正确。
This Game Was Dead Forever - Then I Hacked It 不安全 5 months 2 weeks ago 由于无法直接访问您提供的链接内容,请提供更多关于文章的具体信息或关键词,以便我能够更好地为您总结。
Cybercrime and Corrupt Negotiators: The Dark Side of Ransomware Negotiations 不安全 5 months 2 weeks ago
Daily Sparks – 在 iPhone 屏幕上显示重要的事,并不断重复,16 次! 不安全 5 months 2 weeks ago Daily Sparks 是一款轻量级 iPhone 应用(2.7 MB),通过桌面小组件显示重要事项,并支持每日最多 16 次提醒通知。开发者原意用于保存语录,但用户可将其用于重要事项提醒。测试中未见通知推送,需注意可能的频繁打扰。
From Open Redirect to Internal Access: My SSRF Exploit Story 不安全 5 months 2 weeks ago 文章描述了一名安全研究人员如何通过结合开放重定向漏洞和SSRF(服务器端请求伪造)漏洞来绕过SSRF防护机制的过程。具体来说,研究人员利用第三方域的一个开放重定向漏洞将请求重定向到目标网站的内部资源(如localhost),从而触发SSRF攻击。这种攻击允许攻击者访问内部服务、扫描网络端口或获取敏感数据。文章还讨论了如何修复此类漏洞,并强调了严格限制允许的域名、验证最终目标地址以及避免开放重定向的重要性。
From Open Redirect to Internal Access: My SSRF Exploit Story 不安全 5 months 2 weeks ago Pratik Dabhi分享了如何通过结合第三方开放重定向绕过SSRF保护机制的方法。他详细描述了利用目标网站的缩略图服务和第三方域名上的开放重定向漏洞来触发SSRF的过程,并讨论了修复建议。
OSINT: How to Find Hidden Data Leaks Using Free Tools 不安全 5 months 2 weeks ago 开源情报(OSINT)通过公开资源收集信息以识别风险或提升安全。HaveIBeenPwned等免费工具可检测数据泄露,帮助保护个人信息或进行安全研究。
$600 Bounty: How Revealed Hidden Read Receipts in Bumble’s Chat API 不安全 5 months 2 weeks ago Bumble应用的API泄露了消息阅读状态,尽管UI显示“已送达”,但实际可获取读取信息。此漏洞由安全研究员发现并获得奖励,凸显了后端API对隐私保护的重要性。
$600 Bounty: How Revealed Hidden Read Receipts in Bumble’s Chat API 不安全 5 months 2 weeks ago Bumble设计中隐藏消息已读状态以保护隐私,但被发现其后端API暴露该信息,即使前端显示"已送达"。安全研究员@ndrong发现此漏洞并获600美元奖励。