网络安全公司拒绝谷歌 230 亿美元收购

以色列网络安全公司 Wiz 拒绝了谷歌母公司Alphabet 提出的 230 亿美元(178 亿英镑)收购要约,这将成为该公司有史以来最大的收购。 在 BBC 看到的一份给员工的内部备忘录中,Wiz 创始人兼首席执行官Assaf Rappaport 表示,他对这一提议“感到受宠若惊”。他说,该公司将寻求在向公众出售股票之前实现10 亿美元(7.7 ...

2024-07-26 22:55:40 0 69

网络空间的恐怖活动正在加速-夏季奥运会和选举的先兆

这些细节令安全界和私营部门感到震惊,并要求采取积极主动的方法来应对这一威胁,包括在网络空间中确定其先兆。根据最新的风险评估已发布通过重新安全,恐怖组织越来越多地使用网络空间和数字通信渠道来计划和执行攻击,以及进行招募和建立匿名通信渠道 (使用Session及其替代应用程序)。由威胁参与者创建的多个资源已被识别 ...

2024-07-26 15:29:04 0 88

Telerik Report Server 中存在严重缺陷,存在远程代码执行风险

在发现可能导致远程代码执行的严重安全漏洞后,Progress Software 敦促用户更新其 Telerik Report Server 实例。该漏洞编号为CVE-2024-6327(CVSS 评分:9.9),影响 Report Server 版本 2024 Q2(10.1.24.514)及更早版本。该公司在一份公告中表示: “在 2024 年第二季度(10.1.24.709)之前的 Telerik Report Server 版 ...

2024-07-26 12:53:41 0 75

研究人员揭露 Google Cloud Platform 中的 ConfusedFunction 漏洞

网络安全研究人员披露了一个影响 Google Cloud Platform 的 Cloud Functions 服务的权限提升漏洞,攻击者可以利用该漏洞以未经授权的方式访问其他服务和敏感数据。Tenable 将该漏洞命名为 ConfusedFunction。该风险管理公司在一份声明中表示:“攻击者可以将其权限升级到默认云构建服务帐户,并访问云构建、存储(包括其他 ...

2024-07-25 17:16:21 0 121

Okta 浏览器插件易受反射式跨站点脚本攻击

Okta 浏览器插件可在Edge、Chrome、Safari 和Firefox 等多种浏览器上使用。综合所有这些浏览器,该插件拥有超过 500 万用户。然而,该插件被发现存在跨站点脚本漏洞,可能允许威胁行为者执行任意 Javascript 代码。 Okta 迅速采取行动,并发布了安全公告来解决此漏洞。Chrome、Edge、Firefox 和 Safari 的Okta 浏览器插件 6 ...

2024-07-25 01:52:35 0 127

利用 Microsoft Defender 漏洞传播 ACR、Lumma 和 Meduza 窃取程序

Microsoft Defender SmartScreen 中一个现已修补的安全漏洞已被利用作为新活动的一部分,该活动旨在传播 ACR Stealer、Lumma和Meduza等信息窃取程序。Fortinet FortiGuard 实验室表示,它检测到了针对西班牙、泰国和美国的窃取活动,这些活动使用利用CVE-2024-21412的陷阱文件(CVSS 评分:8.1)。该高严重性漏洞允许攻击者 ...

2024-07-24 19:46:05 0 134

热门活动

T00ls专家

zcgonvh

荣誉会员

文章27篇,精华12篇

1

Bypass

荣誉会员

文章26篇,精华5篇

2

Hmily吾爱破解论坛创始人,著名逆向破解专家

新手上路

文章18篇,精华4篇

3

tryblog

版主

文章28篇,精华3篇

4

panda

荣誉会员

文章42篇,精华2篇

5

宝宝

注册会员

文章56篇,精华2篇

6

thesoul

荣誉会员

文章28篇,精华2篇

7

Shrimp

荣誉会员

文章56篇,精华2篇

8

EazyLov3

荣誉会员

文章28篇,精华2篇

9

Bay0net

注册会员

文章10篇,精华2篇

10

最新精华

Web安全PHP Live Chat 代码审计之组合拳GetShell

> PHP Live Chat 全名为 PHP Live Support Chat,官方网站(https ...

2024-05-29 12:17:02 20 2216

渗透测试记一次mssql注入

## 前言文章内容很普通,又臭又长,各位请轻喷很久没有搞web了, ...

2024-03-24 22:29:32 36 8734

渗透测试【渗透】从访客到拿下内网域控遨游

前言去年搞得一次渗透了,从外网探索到拿下企业内网域控遨游的过 ...

2023-04-15 10:11:15 67 9101

渗透测试前端加密对抗2-通过CDP远程调用Debug断点函数

# 前端加密对抗Part2-通过CDP远程调用Debug断点函数接上篇 (http ...

2023-04-13 00:24:27 27 70734

渗透测试【保姆级教学】某金融app FRIDA hook加解密算法+jsrpc=乱杀

## 0x01 APP渗透测试因为是经过授权的测试,所以拿到的这个包是 ...

2023-03-16 19:10:08 82 21413

【新兵申请转正】绕过串口设备实战

串口数据抓取及串口通信模拟[b]前言[/b]对于串口通信大多时候是固定的,所以对于大多数的攻击主要就是对数据的抓取然后模拟通信就可以了。如何确定设别是不是串口通信的最简单办法,windows系统右键计算机,管理的设备管理中可以查看是否增加com口。[b]0x00 使用的工具[/b]在抓取时要使用类似于wireshark的抓包工具SerialMonitor。SerialMonitor程序截图在进行模拟串口时,为了方便采用虚 ...

Top ↑