安全快讯7 | Office 365用户成为新的网络钓鱼目标
安全知识

安全快讯7 | Office 365用户成为新的网络钓鱼目标

98082 0

近日,有用户反馈在使用新浪微博时,发现自己的点赞记录里出现了很多非本人操作的异常点赞。点赞对象既有大V和公共机构,也有营销号,内容则涉及明星、综艺、私家侦探广告等等,甚至还包括一些露骨的淫秽色情内容。

CVE-2020-0787 本地提权漏洞简要分析
安全知识

CVE-2020-0787 本地提权漏洞简要分析

161592 0

任意文件移动漏洞是近几年来Windows漏洞中一类非常特殊的存在,相对于内存破坏漏洞而言,这类漏洞不会导致目标主机蓝屏,在执行时有较高的稳定性和隐蔽性,是在进行Red Team行动时的首选。

Docker安全性与攻击面分析
安全知识

Docker安全性与攻击面分析

142061 0

Docker是一个用于开发,交付以及运行应用程序的开放平台。Docker使开发者可以将应用程序与基础架构进行分离,从而实现软件的快速交付。

深度神经网络障眼法(三)
安全知识

深度神经网络障眼法(三)

116360 1

在上一篇文章中,我们探讨了如何将输入和输出表示为向量,以及一个训练好的深度神经网络,是如何根据一张照片来判断其中是不是一只猫的,也就是推理过程。接下来,我们开始进入另一个话题,即神经网络是如何训练的?

国外软件工程师:TikTok涉及隐私泄露问题
安全资讯

国外软件工程师:TikTok涉及隐私泄露问题

71402 0

Facebook爆出5000万用户信息数据被“剑桥分析”公司泄露,Instagram存在安全漏洞使得用户数据存在泄露的可能。国外一名高级软件工程师则认为TikTok 与这两个公司一样涉及隐私泄露问题。

0CTF Chromium RCE WriteUp
安全知识

0CTF Chromium RCE WriteUp

115033 3

萌新分析一下这次0CTF的Chromium RCE。有哪里分析的不对的地方欢迎大佬批评指正🙋‍♂️。

BIAS:蓝牙冒充攻击
安全知识

BIAS:蓝牙冒充攻击

145253 2

在本文中证明了蓝牙规范包含一些漏洞,这些漏洞使得可以在建立安全连接期间执行冒充攻击。

CVE-2020-1948 Apache Dubbo Hessian 反序列化漏洞分析
安全知识

CVE-2020-1948 Apache Dubbo Hessian 反序列化漏洞分析

230863 4

漏洞存在于 Apache Dubbo默认使用的反序列化工具 hessian 中,攻击者可能会通过发送恶意 RPC 请求来触发漏洞,这类 RPC 请求中通常会带有无法识别的服务名或方法名,以及一些恶意的参数负载。

Pwn2Own-Netgear-R6700-UPnP漏洞分析
安全知识

Pwn2Own-Netgear-R6700-UPnP漏洞分析

144544 1

6月17日,NETGEAR官方发布了安全公告,并针对R6400v2和R6700v3这2个型号的设备发布了补丁。由于此时还没有这2个漏洞的具体细节,于是打算通过补丁比对的方式对漏洞进行定位和分析。