漏洞 Vulnerability
CVE-2020-8794: OpenSMTPD 远程命令执行漏洞通告
CVE-2020-9547/CVE-2020-9548:FasterXML/jackson-databind 远程代码执行漏洞通告
安全工具 Security Tools
virt-what:检测 Linux guest VM 使用的哪种虚拟化技术
安全报告 Security Report
TA505 恶意组织分析报告,包括小组的战术,技术,恶意程序和最新攻击趋势
安全研究 Security Research
云平台GCP 元数据API 的攻击方式和防御手段研究
Android app篡改检测研究,含验证代码
反虚拟化技术分类总结
Linux Kernel 堆加强机制中的缺陷研究
macOS Security Framework 和之前的CVEs 整理分析
从漏洞开发角度分析Chrome的V8安全
伪造Windows凭证的相关技术
Pwning VMware, Part 2:利用 ZDI-19-421, 一个 UHCI 漏洞
恶意软件 Malware
冠状病毒热点引发持续攻击事件
Lazaus APT 组织的 C&C 框架分析——Slides