每日安全动态推送(24/10/23)
• 利用已知DLL注入绕过代码完整性指南:James Forshaw方法解析本文深入探讨了一种新颖的DLL注入技术,该方法通过替换目标进程中的目录句柄来加载恶意DLL,无需读写虚...
• 利用已知DLL注入绕过代码完整性指南:James Forshaw方法解析本文深入探讨了一种新颖的DLL注入技术,该方法通过替换目标进程中的目录句柄来加载恶意DLL,无需读写虚...
• 近期一次攻击中,与朝鲜相关的APT37利用了IE零日漏洞本文揭示了朝鲜相关威胁行为者APT37如何利用最新的Internet Explorer零日漏洞CVE-2024-381...
Tencent Security Xuanwu Lab Daily News• 一种基于安全大模型的EDR告警研判机器人: ・ “玄武实验室发布一种基于安全大模型的EDR告...
Tencent Security Xuanwu Lab Daily News• Mobile Malware Analysis Part 1 – Leveraging Access...
Tencent Security Xuanwu Lab Daily News• 一种大模型端侧隐私保护方案: ・ 玄武实验室发布了大模型端侧隐私保护方案,首次提出了一种可部署在...
大模型已经被广泛应用在各类场景,帮助人们进行报告摘要、文本翻译、数据分析、业务风控等各项工作,极大地提升了工作效率,但同时公众对于大模型带来的数据泄露的隐忧也从未停止。近日,腾讯安...
Tencent Security Xuanwu Lab Daily News• That's FAR-out, Man: ・ 一个XNU内核信息泄露漏洞,该漏洞是由于XNU的异...
2023年8月29日,由网络安全卓越验证示范中心(以下简称“卓越示范中心”)主办,北京未来智安科技有限公司(以下简称“未来智安”)承办的“先进网络安全能力评价系列活动——扩展威胁检...
Tencent Security Xuanwu Lab Daily News• The data of 760,000 Discord.io users was put up fo...
Tencent Security Xuanwu Lab Daily News• Authenticating to Dead by Daylight servers via Ste...