Buried in the Log. Exploiting a 20 years old NTFS Vulnerability 不安全 9 months 1 week ago 文章描述了Windows NTFS文件系统中的一个高危漏洞(CVE-2025-49689),该漏洞可通过特制虚拟磁盘(VHD)触发。攻击者利用此漏洞可导致内存损坏并实现权限提升。
fastjson1.2.80 in Springtboot实网利用记录 不安全 9 months 1 week ago 文章记录了一次利用fastjson 1.2.80漏洞在Spring Boot环境中实现远程代码执行(RCE)的渗透测试过程,详细描述了漏洞利用的波折与最终成功获取权限的经历。
如何从灰盒角度快速复现Weaver最新SQL注入 不安全 9 months 1 week ago 文章讨论了安全从业者在处理系统补丁和漏洞时的挑战,特别是新手在复现闭源漏洞时的困惑。作者指出,虽然安全分析文章结构清晰,但对新手不够友好。通过实战和简单的方法,许多漏洞其实并不难解决。文章以具体例子说明如何通过尝试参数和代码逻辑找到漏洞点,并鼓励新手多尝试不同的注入点来解决问题。
Music leak forums 不安全 9 months 1 week ago 一个Reddit社区r/deepweb致力于辟谣都市传说并分享Tor深网的真实信息。有用户询问关于音乐泄露文件的论坛或地方,并特别希望找到Elton John的歌曲泄露资源。
英迈因SafePay勒索软件攻击导致服务中断 不安全 9 months 1 week ago 英迈因SafePay勒索软件攻击导致服务中断,员工设备出现赎金记录。攻击通过GlobalProtect VPN进入系统,部分员工在家工作。公司关闭内部系统并寻求专家帮助恢复。SafePay团伙使用受损凭证进行攻击。
谷歌宣布推出Android Canary发布频道替代开发者预览版 提供长期滚动更新 不安全 9 months 1 week ago 谷歌推出 Android Canary 金丝雀预览版替代开发者预览版,提供长期滚动更新以解决旧版本周期性刷机和功能反馈空档期问题。该版本适用于 Pixel 设备,用户需初始刷机后可自动更新。谷歌提醒部分功能或 BUG 可能未完全测试。
日本新日铁旗下 IT 公司遇零日攻击,用户数据泄露 不安全 9 months 1 week ago 文章介绍了HTTP错误代码521的原因及解决方法。该错误通常由Cloudflare引发,表示Web服务器返回了无效响应,常见于配置错误或服务器问题。建议检查网站设置、确认服务器状态或联系技术支持以解决问题。
ISC Stormcast For Friday, July 11th, 2025 https://isc.sans.edu/podcastdetail/9522, (Fri, Jul 11th) 不安全 9 months 1 week ago ISC Stormcast 2025年7月11日播客中,值班处理员Guy Bruneau报告威胁级别为绿色。用户即将参加7月14日至19日在华盛顿举办的应用安全课程。
英国法院判 ICO 胜诉,TikTok 1270 万英镑罚单临近落地 不安全 9 months 1 week ago 文章描述了如何用中文总结一篇内容,并要求控制在一百个字以内且避免特定开头格式。
黑客假借游戏与 AI 之名,通过社交平台向加密货币用户投放恶意软件 不安全 9 months 1 week ago 文章解释了521错误代码的原因及其解决方法,包括DNS配置错误、服务器问题和网络连接问题,并提供了检查DNS设置、联系主机提供商和测试网络连接等解决方案。
疑似印度Donot APT组织对南欧政府实体展开网络攻击——每周威胁情报动态第230期(07.04-07.10) 不安全 9 months 1 week ago 当前环境出现异常,需完成验证后方可继续访问。