2021年美国黑帽大会视频及幻灯片|Black Hat USA 2021,供应链感染和非接触式交付的未来,绕过macOS隐私机制的20多种方法,发现OPCUA攻击面并利用供应链,医疗保健设施关键基础设施中的漏洞,永恒的定时攻击,对Hyper-V进行模糊测试和发现0-Day的旅程
Read more
暗网|黑客|极客|渗透测试|专注信息安全|数据泄露|隐私保护
2021年美国黑帽大会视频及幻灯片|Black Hat USA 2021,供应链感染和非接触式交付的未来,绕过macOS隐私机制的20多种方法,发现OPCUA攻击面并利用供应链,医疗保健设施关键基础设施中的漏洞,永恒的定时攻击,对Hyper-V进行模糊测试和发现0-Day的旅程
Read more
自2017年以来美军人员因诈骗损失超过8.22亿美元,根据AtlasVPN进行的研究,2017年至2021年6月30日期间,美国军人因不同类型的互联网犯罪损失了8.221亿美元。军人向联邦贸易委员会提交了超过836,374份欺诈、身份盗用和其他消费者问题的报告(联邦贸易委员会)
Read more
WhatsApp Android修改版被发现安装Triada木马,Trojan.AndroidOS.Triada.ef,我们发现特洛伊木马 Triada 与广告软件开发工具包 (SDK) 一起潜入这些名为 FMWhatsapp 16.80.0 的 Messenger 修改版本之一
Read more
elFinder Web文件管理器漏洞CVE-2021-32682,cve-2021-23394,删除任意文件,移动任意文件,上传 PHP 文件,参数注入,竞争条件,我们敦促您立即升级到 elFinder 2.1.59。我们还建议对连接器实施强访问控制(例如基本访问身份验证
Read more
黑客使用CAPTCHA逃避网络钓鱼及恶意软件检测,黑客将网络钓鱼内容隐藏在 CAPTCHA 后面可防止安全爬虫检测恶意内容,并为网络钓鱼登录页面添加合法外观,在本博客中,我们展示了即使在存在 CAPTCHA 逃避的情况下,也可以使用安全爬虫检测恶意内容的技术
Read more