每日安全动态推送(24/12/10)
• 深度探索:DeepSeek聊天机器人安全漏洞与注入攻击案例分析本文揭示了DeepSeek人工智能聊天机器人中现已修复的安全漏洞,该漏洞通过提示注入攻击可能导致账户被恶意控制。...
网络安全动态 - 2024.12.05
网络安全动态 — Cyber Daily2024.12.05BT集团遭遇Black Basta勒索软件攻击,部分服务器下线隔离关键词:电信 勒索攻击2024年12月04日。英...
每日安全动态推送(24/11/25)
• 利用krbrelayx通过SMB中继Kerberos身份验证的深入研究本文深入探讨了使用krbrelayx在SMB上中继Kerberos认证的高级技术,揭示了一种新颖的方法来...
每日安全动态推送(24/11/22)
• 苹果修补两大零日漏洞苹果公司近日紧急推出了一系列安全更新,用于修补在其软件平台中发现的两个严重的零日漏洞。其中一个漏洞存在于JavaScriptCore内,可允许远程代码执行...
安全动态丨网络空间安全动态第235期
编者按网安动向热讯,本期有八点值得关注:一是2024年世界互联网大会乌镇峰会在浙江乌镇举行,国家主席习近平视频致贺;二是《全球数据跨境流动合作倡议》正式发布,展现中国统筹发展安全、...
每日安全动态推送(24/11/18)
• 像穴居人一样模糊测试:二进制快照模糊测试框架本文深入探讨了如何对二进制目标进行快照模糊测试,无需源代码即可在内存中持续执行。作者以objdump为例,详细展示了通过LD_PR...
每日安全动态推送(24/11/11)
• 利用现代二进制中的盲格式字符串漏洞:以Pwn2Own爱尔兰2024案例研究为例本文深入剖析了在Pwn2Own爱尔兰2024赛事中发现的一种盲格式字符串漏洞,详细展示了如何利用...