置顶
黑客团体“匿名者Anonymous” 发表视频:揭露大量美国警局和政要黑料;TikTok克隆版Mitron可以在几秒钟内被黑客入侵;
HW就要来了,此时最需要的就是漏洞、PoC,Seebug漏洞平台将开展史上时间最长优惠力度最大的一次活动,提交原创漏洞、PoC、漏洞应急将享受加倍奖励,首次兑换PoC详情享半价优惠。
当然了,这么重要的节日。怎么能少得了漏洞奖励翻倍活动呢~美团SRC专测活动又一次三倍奖励来袭~
招聘
大连暗泉信息技术有限公司(简称暗泉信息)位于大连地标星海湾广场,是以国内十年以上资深信息安全从业人员为核心的、在新的信息安全形势下专业从事网络信息安全技术的自主创新型企业,致力于打击网络犯罪领域的安全技术研究与产品研发及区块链安全领域。
这是“从零开始学习fuzzing”的第三篇文章,我们会继续fuzzing的菜鸟学习之路,从代码覆盖(code coverage)的角度对我们之前编写的模糊测试器进行探讨,并说明其重要性。
物联网领域提出了一种新颖的轻量级可扩展区块链(LSB)框架。在文中选择在物联网的背景下评估这种方法的适用性,重点是挖掘潜在的漏洞。
本次测试为授权友情测试,本文提交之前已通知厂商修复,谁让我白帽子,谁让我钱在上面呢。:)
本文分析splwow64.exe中的一个任意指针解引用漏洞,该漏洞可从IE的渲染进程触发,导致沙箱逃逸。通过精心构造LPC消息发送给splwow64.exe进程,可以实现任意写splwow64.exe的地址空间。
vm是nodejs实现的一个沙箱环境,但是官方文档并不推荐使用vm来运行不可信任的代码,vm2则是一个npm包,在vm的基础上,通过es6新增的代理机制,来拦截对外部属性的访问,那么这个沙箱是否安全呢?
明尼阿波里斯(Minneapolis)市政府系统因网络攻击而暂时瘫痪,与此同时,该市市民正在对警方无故杀害乔治•弗洛伊德(George Floyd)这一事件进行愤怒的游行示威。
当前大多数PLC具有通信联网的功能,它使PLC与PLC 之间、PLC与上位计算机以及其他智能设备之间能够交换信息,形成一个统一的整体,实现分散集中控制。
VMware Workstation拒绝服务漏洞;WebSphere SSRF漏洞通告(CVE-2020-4365);CVE-2020-13362:QEMU megasas OOB漏洞。
招聘
河南信安世纪科技有限公司成立于2003年,是一家专业从事网络信息安全技术研究及系统集成服务的高新技术企业,主要为政府、运营商、金融、教育等行业提供应用安全服务、解决方案、安全培训、安全运维服务。
618,各大平台都送送送,全国人民都买买买的日子,对于信息安全相关专业以及从业者来说,啥也么有学习专业技能又返现金红包来的实在。广大信安人民群众翘首以盼了这么久,没点大动作哪能行?
年级大越焦虑,时常想技术做不了之后自己能干嘛。。然后试水入了自动售货机的坑。
在本文中,我们就将介绍黑客破坏模型机密性的三种方法,分别是针对模型的模型萃取攻击(Model Extraction Attacks)和针对数据的成员推理攻击(Membership Inference Attacks)和模型逆向攻击(Model Inversion Attack)。
本文专注于实际编写代码,利用在上一篇文章中学到的内容,实现一个有效的syscall。除了编写代码外,也会介绍如何对“工具”代码进行管理,以及如何为之后与其他工具的集成做准备。
日前泰国用户及设备正在遭受Wolf间谍软件的攻击。经研究表明该恶意软件与WolfRAT有关。
卡巴斯基报告:安卓系统 APP 中可疑广告模块应用;触发《美国出口管制》条款:部分人在 IBM 官网下载 AppScan 试用版需审核;FridaTrace++ – 基于frida的API监控工具。
美国太空司令部正式接管美国及其盟友太空防御合作项目“奥林匹克防卫者行动”;新的 Octopus Scanner 恶意软件通过GitHub供应链攻击传播。