Aggregator
CVE-2021-4034 pkexec 本地提权漏洞利用解析
1 month 1 week ago
IceSword Lab
CVE-2022-23222 eBPF verifier 提权漏洞利用分析
1 month 1 week ago
IceSword Lab
Linux 内核利用技巧 Slab UAF to Page UAF
1 month 1 week ago
author: 熊潇 of IceSword Lab
本文研究了内核编译选项 CONFI
IceSword Lab
CVE-2022-1015 nf_tables 提权漏洞分析
1 month 1 week ago
author: 莫兴远 of IceSword Lab
IceSword Lab
Linux 内核利用技巧 Racing against the clock
1 month 1 week ago
author: 熊潇 of IceSword Lab
IceSword Lab
Google fixes actively exploited sandbox escape zero day in Chrome
1 month 1 week ago
Google发布Chrome安全更新修复六个漏洞,其中高危CVE-2025-6558已被利用,影响ANGLE和GPU组件,可能导致沙盒逃逸。建议用户尽快升级至最新版本以防范风险。
AVVERIFIER Outpaces Mythril and ETHBMC in Smart Contract Vulnerability Detection
1 month 1 week ago
本文介绍了一种名为AVVERIFIER的工具,用于检测以太坊智能合约中的地址验证漏洞。通过基准测试和真实世界合同分析,结果显示AVVERIFIER在效率和准确性上优于其他工具如Mythril、Ethainter和Jackal。
Weekoverzicht Defensieoperaties
1 month 1 week ago
Blaren doorprikken, drukverbanden aanleggen en spieren los masseren. Militair geneeskundig personeel bemant de medische posten langs de Vierdaagse-route. Want militairen doen niet alleen méé aan dit wandelfestijn. Een flink aantal is ook in touw om het deze collega’s, maar ook civiele lopers zo comfortabel mogelijk te maken. Een overzicht van Defensieoperaties in de week van 9 tot en met 15 juli 2025.
Cloudflare Blocks Record-Breaking 7.3 Tbps DDoS Attack
1 month 1 week ago
Cloudflare highlighted a huge rise in hyper-volumetric DDoS attacks in Q2 2025, with attackers seeking to overwhelm defenses
15分钟看1条告警,不能再多了
1 month 1 week ago
我去,态感就剩一条告警了
业务逻辑缺陷:白嫖东西而无需付款
1 month 1 week ago
Help with taking down a known Crypto Scammer's Instagram account
1 month 1 week ago
一位家庭成员被骗5千美元购买“AI加密交易课程”,骗子使用三个电话号码和一个Instagram账户。已尝试通过深网论坛寻找解决方案但未果,寻求帮助以封停骗子账户并阻止其继续行骗。
【0716】重保演习每日情报汇总
1 month 1 week ago
一年一度的“大考”火热进行中,攻防演练期间本公众号会每日更新当天鲜活情报和热点漏洞,欢迎大家对我们进行收藏和关注!
【0716】重保演习每日情报汇总
1 month 1 week ago
当前环境异常,需完成验证后方可继续访问。
Google fixes actively exploited sandbox escape zero day in Chrome
1 month 1 week ago
Google has released a security update for Chrome to address half a dozen vulnerabilities, one of them actively exploited by attackers to escape the browser's sandbox protection. [...]
Bill Toulas
[指南] 如何判断火狐浏览器是中国版还是国际版?如何保存数据并切换版本
1 month 1 week ago
火狐浏览器中国版即将停止运营,用户需备份数据并切换至国际版。可通过官网来源或关于页面判断版本。备份方法为复制配置文件夹,恢复时卸载中国版、安装国际版后将备份文件导入配置目录即可同步数据。
How we bypassed root detection in high profile Android apps
1 month 1 week ago
文章介绍了如何通过导航访问Reddit主页、下载应用以及登录功能的使用方法。
Abacus обокрал собственных клиентов и растворился в киберпространстве
1 month 1 week ago
Крупнейший рынок даркнета растворился. С деньгами клиентов.
关于Google Chrome V8存在类型混淆漏洞的安全公告
1 month 1 week ago
2025年7月2日,国家信息安全漏洞共享平台(CNVD)收录了Google Chrome V8类型混淆漏洞(CNVD-2025-14800,对应CVE-2025-6554)。