微软修复了 QakBot 恶意软件攻击中利用的 Windows 零日漏洞

微软修复了一个在攻击中利用的零日漏洞,以在易受攻击的 Windows 系统上提供 QakBot 和其他恶意软件有效负载。此权限提升错误被跟踪为 CVE-2024-30051,是由 DWM(桌面窗口管理器)核心库中基于堆的缓冲区溢出引起的。成功利用此漏洞后,攻击者可以获得SYSTEM权限。桌面窗口管理器是 Windows Vista 中引入的一项 Windows 服 ...

2024-05-15 11:21:56 0 120

影响 4900 万客户,戴尔通知发生数据泄露:涉及姓名等订单信息

5 月 10 日消息,戴尔公司昨日通过电子邮件方式通知用户,表示其个人信息可能已经泄露,推荐用户尽快更改,以保护个人隐私和财产。戴尔随后发布声明:“我们正在调查一起数据泄露事件,本次事件泄露的数据库中可能涉及你的购买记录,不过考虑到所涉及的信息类型,不会对我们的客户产生重大风险影响”。黑客声称窃取了大约 4 ...

2024-05-10 23:47:24 10 500

BlackBasta 声称遭受 Synlab 攻击并泄露了一些被盗文件

BlackBasta 勒索软件/网络勒索团伙是最近发生的网络攻击的幕后黑手,该攻击导致 Synlab Italia 的运营暂时关闭。Synlab勒索软件攻击该组织声称周六其泄密网站遭到了攻击,并表示他们已经泄露了大约 1.5 TB 的公司和客户数据、员工的个人文件以及客户的医疗检查结果。该组织威胁称,如果在 5 月 11 日之前不支付赎金,他们将 ...

2024-05-07 00:08:43 1 464

尽管存在安全风险,组织仍继续采用人工智能

据 Immuta 称,人工智能的采用率仍然很高,54% 的数据专家表示,他们的组织已经利用了至少四个人工智能系统或应用程序。 79% 的受访者还表示,他们在人工智能系统、应用程序和开发方面的预算在过去 12 个月中有所增加。人工智能采用的安全挑战AI 安全与治理报告对近 700 名工程领导者、数据安全专业人士和治理专家进行了调 ...

2024-05-06 16:12:00 0 317

七个字符以下的密码很容易被破解

破解密码所需的时间增加由于广泛使用更强大的密码哈希算法来保护数据,黑客破解密码所需的时间增加了。Hive Systems 首席执行官Alex Nette表示:“从数据以及黑客破解密码所需时间的增加来看,我们很容易认为网络安全行业在保护我们的数据方面已经取得了长足进步。”“不幸的是,每当我们加大黑客的难度时,他们就会找到新 ...

2024-05-02 22:09:00 0 469

password 依旧排名第一,多个国家超过25%的人重复使用同一个密码

近日,Bitwarden 对来自美国、英国、澳大利亚、法国、德国和日本的 2400 名用户进行了一项调查,研究当前用户的密码使用习惯。  调查结果显示,超过25%的全球受访者在超过11-20个账户中重复使用密码,36%的受访者承认在账户密码中使用了个人信息。此信息在社交媒体上广泛使用(60%)。 %)可在平台和在线论坛上公开访问( ...

2024-04-29 10:39:56 0 561

热门活动

T00ls专家

zcgonvh

荣誉会员

文章27篇,精华12篇

1

Bypass

荣誉会员

文章26篇,精华5篇

2

Hmily吾爱破解论坛创始人,著名逆向破解专家

元老荣誉

文章18篇,精华4篇

3

lyxhh

荣誉会员

文章85篇,精华4篇

4

tryblog

版主

文章28篇,精华3篇

5

lostwolf

荣誉会员

文章152篇,精华2篇

6

panda

荣誉会员

文章42篇,精华2篇

7

Shrimp

荣誉会员

文章56篇,精华2篇

8

EazyLov3

荣誉会员

文章28篇,精华2篇

9

Bay0net

注册会员

文章10篇,精华2篇

10

最新精华

渗透测试记一次mssql注入

## 前言文章内容很普通,又臭又长,各位请轻喷很久没有搞web了, ...

2024-03-24 22:29:32 36 8555

渗透测试【渗透】从访客到拿下内网域控遨游

前言去年搞得一次渗透了,从外网探索到拿下企业内网域控遨游的过 ...

2023-04-15 10:11:15 67 9005

渗透测试前端加密对抗2-通过CDP远程调用Debug断点函数

# 前端加密对抗Part2-通过CDP远程调用Debug断点函数接上篇 (http ...

2023-04-13 00:24:27 27 70649

渗透测试【保姆级教学】某金融app FRIDA hook加解密算法+jsrpc=乱杀

## 0x01 APP渗透测试因为是经过授权的测试,所以拿到的这个包是 ...

2023-03-16 19:10:08 80 19701

渗透测试【Frida实战】某iOS APP逆向加密解密(含MitmProxy自动加密解密)

## 初识frida-tracefrida-trace主要用来动态跟踪函数调用,支持a ...

2023-03-11 13:48:03 13 980

那些年系列 0x02---基于端口复用的apache后门的调试与使用

【*】作者:小飞 【*】QQ 5119187 此为系列教材,分为三个部分0x01---后门隐藏技术的攻与防0x02---基于端口复用的apache模块后门 mod_rootme的调试与使用0x03---LKM rootkit的编译与使用-----------------------------------------------0x02---基于端口复用的apache模块后门 mod_rootme的调试与使用这是一个apache的模块化后门,mod_rootme以pipe的方式获得shell,支持tty 确定是有个so文 ...

Top ↑