CVE-2024-24780 安全研究报告 不安全 3 weeks 6 days ago Apache IoTDB UDF远程代码执行漏洞深度分析1. 执行摘要1.1 漏洞概述CVE-2024-24780是Apache IoTDB中的一个严重远程代码执行漏洞,允许具有UDF创建权限的攻击者
Flare-On 12 – Task 9 不安全 3 weeks 6 days ago In this mini-series I describe the solutions of my favorite tasks from this year’s Flare-On
TamperedChef Malware Spreads via Fake Software Installers in Ongoing Global Campaign 不安全 3 weeks 6 days ago Malvertising / Artificial IntelligenceThreat actors are leveraging bogus installers masquerading a
Lambda-revenge CTF逆向题目完整技术解析 不安全 3 weeks 6 days ago 题目概述Lambda-revenge是XCTF 2022的一道高难度逆向题目,是2020年lambda题目的加强版。题目采用Lambda演算(Lambda Calculus)作为核心,通过Church
HelixGuard uncovers malicious "spellchecker" packages on PyPI using multi-layer encryption to steal crypto wallets. 不安全 3 weeks 6 days ago
Breaking Oracle’s Identity Manager: Pre-Auth RCE (CVE-2025-61757) 不安全 3 weeks 6 days ago The cybersecurity landscape is constantly evolving, and staying informed about the lat
Semgrep与AI:智能代码审计规则开发实战(二) 不安全 3 weeks 6 days ago 实战篇:用AI为Java代码编写Semgrep规则 - 硬编码密码与SQL注入检测一、环境准备与AI工具选择前言在上一篇中,我们探讨了Semgrep与AI结合的理论基础。现在,让我们进入实战环节,亲身
【已复现】Fortinet FortiWeb 命令注入漏洞(CVE-2025-58034)安全风险通告 不安全 3 weeks 6 days ago 环境异常 当前环境异常,完成验证后即可继续访问。 去验证
谷歌宣布美国大学生1年AI Pro订阅再延长1年 不过需要通过在读身份验证 不安全 3 weeks 6 days ago #人工智能 谷歌宣布美国大学生 1 年 AI Pro 订阅再延长 1 年,如果已经通过学生资料认证那最长能用到 2027 年 5 月。最初谷歌只需要验证教育邮箱,不过后来谷歌要求用户补
Reminder: Bitcoin "Mixing" is no longer a thing. Only use Monero. 不安全 3 weeks 6 days ago The dark web is a mysterious and often misunderstood part of the internet. Here are so
小米警告称明年智能手机价格可能会继续上涨 主要原因包括内存价格飙升 不安全 3 weeks 6 days ago #行业资讯 小米警告称明年智能手机零售价格可能会继续上涨,主要原因就包括内存芯片的价格飙升。在财报电话会议中小米卢伟冰称预计明年压力比今年大得多,消费者可能会看到产品零售价格的大幅度上