Aggregator
【供应链安全】Bootcss CDN 疑似被投毒
2 years 3 months ago
【供应链安全】Bootcss CDN 疑似被投毒
CHIPS for America Announces Selection Committee for the Board of Trustees of the National Semiconductor Technology Center
2 years 3 months ago
The new center will be a key pillar of the bipartisan CHIPS and Science Act’s research and development (R&D) program.
Sarah Henderson
Nuxt开发模式下远程代码执行漏洞(CVE-2023-3224)
2 years 3 months ago
漏洞很简单,仅进行部分补充及记录
Nuxt开发模式下远程代码执行漏洞(CVE-2023-3224)
2 years 3 months ago
漏洞很简单,仅进行部分补充及记录
Nuxt开发模式下远程代码执行漏洞(CVE-2023-3224)
2 years 3 months ago
漏洞很简单,仅进行部分补充及记录
从Garnter2023年北美安全与风险管理峰会看SIEM和SOC的发展趋势
2 years 3 months ago
SIEM会消亡吗?未来如何发展?
从Garnter2023年北美安全与风险管理峰会看SIEM和SOC的发展趋势
2 years 3 months ago
SIEM会消亡吗?未来如何发展?
MOVEit Transfer Critical Privilege Escalation Vulnerability
2 years 3 months ago
Summary
Progress, the vendor that provides MOVEit, has disclosed a new, critical vulnerability in its MOVEit file transfer program.
Threat Type
Vulnerability
Overview
***UPDATE #1 - June 19, 2023***
Progress has released an update to their original advisory. The vulnerability has been assigned CVE-2023-35708 and a patch has been made available. See the updated advisory here for additional information.
Original Post
A new privilege escalation and unauthorized access vulnerability in Progress’ MOVEit Tran
我的21篇领导力修炼笔记(1)
2 years 3 months ago
注:最近在参加一个领导力修炼课程,受益匪浅。我始终觉得领导力的修炼是没有止境的,领导力的修炼,等同于人生的修
我的21篇领导力修炼笔记(1)
2 years 3 months ago
注:最近在参加一个领导力修炼课程,受益匪浅。我始终觉得领导力的修炼是没有止境的,领导力的修炼,等同于人生的修
我的21篇领导力修炼笔记(1)
2 years 3 months ago
注:最近在参加一个领导力修炼课程,受益匪浅。我始终觉得领导力的修炼是没有止境的,领导力的修炼,等同于人生的修
我的21篇领导力修炼笔记(1)
2 years 3 months ago
注:最近在参加一个领导力修炼课程,受益匪浅。我始终觉得领导力的修炼是没有止境的,领导力的修炼,等同于人生的修
HackTheBox Escape [Net-NTLMv2 + ADCS + PTH + Silver Ticket]
2 years 3 months ago
简述
本文是medium难度的HTB Escape机器的域渗透部分,其中Net-NTLMv2, ADCS, PTH, Silver Ticket等域渗透细节是此box的特色,主要参考0xdf’s blog Escape walkthrough和HTB’s official Escape walkthrough记录这篇博客加深记忆和理解,及供后续做深入研究查阅,备忘。
253
还原 SM2 压缩公钥的几种方法
2 years 3 months ago
在 SM2 算法中,公钥的大小为 64 字节,算上前缀 04 的话就是 65 字节。公钥由椭圆曲线上的坐标点(x, y)组成,即每个坐标点都是 32 字节的大数。为了节省存储空间,通常会对公钥进行压缩后使用,也就是压缩公钥。
Bing Chat: Data Exfiltration Exploit Explained
2 years 4 months ago
This post describes how I found a Prompt Injection attack angle in Bing Chat that allowed malicious text on a webpage (like a user comment or an advertisement) to exfiltrate data.
The Vulnerability - Image Markdown Injection When Bing Chat returns text it can return markdown elements, which the client will render as HTML. This includes the feature to include images.
Imagine the LLM returns the following text:
》系列电影已经拍了五部,可能不少人都看过。故事设定是:在未来的美国,每年
《人类清除计划》和《莫斯科在广播》
2 years 4 months ago
《人类清除计划(The Purge)》系列电影已经拍了五部,可能不少人都看过。故事设定是:在未来的美国,每年
《人类清除计划》和《莫斯科在广播》
2 years 4 months ago
《人类清除计划(The Purge)》系列电影已经拍了五部,可能不少人都看过。故事设定是:在未来的美国,每年