Kernel Pwn 学习之路(五)
安全知识

Kernel Pwn 学习之路(五)

339802 1

本文主要接续Kernel Pwn 学习之路(四),继续研究内核中断的相关机制。本文涉及到的所有Linux Kernel相关代码均基于5.6.2版本。

Zoom到底做错了什么?
安全资讯

Zoom到底做错了什么?

93593 0

近日来,全球知名科技媒体、企业和机构(Wired、Intercept、Motherboard、Krebs、Citizen Lab、特斯拉、NASA等等)集体声讨Zoom的安全和隐私问题。

中奖名单公布 | 网络安全“十全大补”试用福利资源包
未分类

中奖名单公布 | 网络安全“十全大补”试用福利资源包

109390 16

此次季刊的众多福利中,安全客为网安萌新、技术人员、企业运营者们带来“十全大补”的免费安全产品资源合辑,为大家带来丰富多样的产品/课程体验内容,作为复工和学习福利。愿知识和技术的力量继续为你保驾护航!

黑客50万美元售卖Zoom零日漏洞
安全资讯

黑客50万美元售卖Zoom零日漏洞

94637 1

近日,办公软件Zoom存在重大安全漏洞的的消息引发各界关注:数以万计的私人Zoom视频被上传至公开网页,任何人都可在线围观。有人还在暗网上销售了超过50万个Zoom账户。

惠普电脑预装软件多个高危漏洞深入分析
安全知识

惠普电脑预装软件多个高危漏洞深入分析

313031 1

在过去的一年里,我一直在研究由戴尔(Dell)和联想(Lenovo)等知名电脑制造商开发的预装软件。同时在戴尔的预装软件中发现了一些漏洞包括远程代码执行和本地权限提升。

v8 cve-2019-5791:模块耦合导致的类型混淆
安全知识

v8 cve-2019-5791:模块耦合导致的类型混淆

376309 0

近日,作者研究了chrome v8的一个漏洞cve-2019-5791,cve的漏洞描述是由于不合适的优化可以导致越界读,但实际上该漏洞是由于在语法树遍历阶段和实际生成字节码阶段对死结点的判定不一致导致的类型混淆,成功利用该漏洞可以导致rce。

Linux
安全知识

Linux "io_uring" namespace 的一个问题

420673 1

看了jannh的report, 有点迷迷糊糊的,于是跟着分析了一波。之前也分析过 io_uring 一个权限问题,io_uring代码还在频繁的更新,期间肯定会出现各种各样的安全问题,要找个时间研究一波hh.

一次对钓鱼邮件攻击者的深度溯源分析
安全知识

一次对钓鱼邮件攻击者的深度溯源分析

423676 0

近几个月以来,随着新型冠状病毒肺炎“COVID-19”在全球范围内快速蔓延,许多国家和地区的卫生系统不堪重负。与此同时,攻击者却趁火打劫,利用钓鱼邮件对政府、医疗等重要部门进行攻击。

如何利用CodeQL挖掘CVE-2020-10199
安全知识

如何利用CodeQL挖掘CVE-2020-10199

443107 0

前几天看到@Alvaro Muñoz 利用codeql挖掘到[CVE-2020-10199]Nexus Repository Manager远程代码执行漏洞.于是就对codeql产生强烈的好奇心,怼了几天codeql语法和CVE案例。

从零开始学习fuzzing
安全知识

从零开始学习fuzzing

347391 1

在这篇文章中,我会介绍如何建造一个简单的基于变异的模糊测试器(mutation fuzzer),并使用它寻找一些开源项目中的漏洞。