气候变化导致加拿大城市冬季减少近 19 天 不安全 2 months 1 week ago 非营利组织 Climate Central 的新分析表明,由于气候变化,加拿大城市的冬季零度以上天数正在增加。根据 Climate Central 的分析,加拿大一些城市和地区失去了超过两
索尼本田的电动汽车有卡拉OK歌曲库 不安全 2 months 1 week ago 索尼与本田合资企业索尼本田移动出行宣布,将与综合媒体服务公司加拿大 Stingray Group 进行合作,为其纯电动汽车车型引入包含 10 万多首歌曲的 Stingray Group 的
Vidar via PEC: dal weekend al martedì. Cambio di strategia? 不安全 2 months 1 week ago 17/12/2024 PECvidar Nelle prime ore de
安卓间谍软件 NoviSpy 利用高通6个0day感染设备 不安全 2 months 1 week ago 聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士塞尔维亚政府利用高通的多个0day漏洞,解锁并通过新型间谍软件 “NoviSpy” 感染安卓设备,监控活动家、记者和抗议人员。与这些攻击相关联的其中
Windows 内核漏洞已被用于获取系统权限 不安全 2 months 1 week ago 聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士CISA 提醒美国联邦机构保护系统免受一个高危Windows 内核漏洞 (CVE-2024-35250) 的影响。该漏洞是因为一个不受信任的指针解引
欢迎加入【看雪课程讲师】团队!分享知识的同时,打造个人IP 不安全 2 months 1 week ago 随着技术的发展,网络攻击、数据泄露等安全威胁也日益严峻,网络安全问题已经成为全球关注的焦点。在这样的背景下,培养和储备优秀的网络安全人才显得尤为迫切。看雪作为网络安全领域的先行者,一直致力于网络安全人
探秘移动端漏洞世界 | 零基础入门Android漏洞挖掘-入门篇 不安全 2 months 1 week ago Android漏洞挖掘是通过技术手段在Android系统或应用中寻找潜在安全漏洞的过程。这种挖掘方法涵盖了权限提升、信息泄露、远程代码执行等多种漏洞类型。采用静态代码分析、动态调试和模糊测试等技术手段
FBI警告:HiatusRAT恶意软件攻击网络摄像头和DVR 不安全 2 months 1 week ago 美国联邦调查局(FBI)近日发出警告,一种名为HiatusRAT的新型恶意软件正在扫描并感染暴露在网上的易受攻击的网络摄像头和数字视频录像机(DVR)。这些攻击主要针对中国品牌的设备,这些设备要么正在
分享C++ PWN 出题经历——深入研究异常处理机制 不安全 2 months 1 week ago 一原理探究C++异常处理本节内容针对 Linux 下的 C++ 异常处理机制,重点在于研究如何在异常处理流程中利用溢出漏洞,所以不对异常处理及unwind的过程做详细分析,只做简单介绍。异常机制中主要
CPython逆向实战分析 不安全 2 months 1 week ago Python代码转换为C代码的时候,将会大大增加框架代码量。基础教程 | Cython 官方文档中文版(gitbooks.io)1、正向py->c先有正向,再有逆向pip ins
ChromeOS M131 引入安全重置功能 不安全 2 months 1 week ago Google 开始向用户推送 ChromeOS M131,其中一个引人注目的新功能是安全重置(Safety reset),能在不清除全部数据的情况下重置电脑。如果电脑感染了病毒或出现了难以
PbootCMS V3.2.9前台SQL注入漏洞(上) 不安全 2 months 1 week ago 0x01 前言PbootCMS是全新内核且永久开源免费的PHP企业网站开发建设管理系统,是一套高效、简洁、 强悍的可免费商用的PHP CMS源码,能够满足各类企业网站开发建设的需要。系统采用简单到想哭
How to Stop Your Scripts from Crashing with Try-Catch Magic 不安全 2 months 1 week ago Errors in a PowerShell script can prevent successful execution. Implementing try-catch blocks enable
oasys系统代码审计 不安全 2 months 1 week ago 简述:oasys是一个OA办公自动化系统,使用Maven进行项目管理,基于springboot框架开发的项目,mysql底层数据库,前端采用freemarker模板引擎,Bootstr
Linux kernel 堆溢出利用方法(二) 不安全 2 months 1 week ago 前言本文我们通过我们的老朋友heap_bof来讲解Linux kernel中off-by-null的利用手法。在通过讲解另一道相对来说比较困难的kernel off-by-null +
SIM Jacker攻击分析 不安全 2 months 1 week ago 2019年9月12日,AdaptiveMobile Security公布了一种针对SIM卡S@TBrowser的远程攻击方式:Simjacker。攻击者使用普通手机发送特殊构造的短信即
Linux kernel 堆溢出利用方法(三) 不安全 2 months 1 week ago 前言本文我们通过我们的老朋友heap_bof来讲解Linux kernel中任意地址申请的其中一种比赛比较常用的利用手法modprobe_path(虽然在高版本内核已经不可用了但ctf