Aggregator
分析了来自小飞机的20亿数据,最受欢迎的密码竟然是!?
5 months 2 weeks ago
上周,HIBP 创始人Troy Hunt发布博客,揭示收到匿名研究员提供的1.51亿新泄露邮件数据,来自518个小飞机频道,主要由信息窃取恶意软件捕获。
2024-06微软漏洞通告
5 months 2 weeks ago
APT组织Kimsuky使用HWP和MSC恶意软件的攻击分析——每周威胁情报动态第179期(06.07-06.13)
5 months 2 weeks ago
APT组织Lazarus 在Rootkit(获取内核权限)攻击中使用了微软的0day漏洞;APT组织Kimsuky利用软件公司产品安装程序进行伪装展开攻击;NoName057(16)组织DDoSia项目持续更新;
Phishing, BEC attackers target candidates in local election, among others
5 months 2 weeks ago
An escalating series of email-borne attacks were sent to candidates, including the author
Andrew Brandt
Arid Viper poisons Android apps with AridSpy
5 months 2 weeks ago
ESET researchers discovered Arid Viper espionage campaigns spreading trojanized apps to Android users in Egypt and Palestine
【二次通告】PHP CGI Windows平台远程代码执行漏洞(CVE-2024-4577)
5 months 2 weeks ago
啥?接下来每天都能“钓鱼”?
5 months 2 weeks ago
flag:钓鱼佬永不空军
Donut生成的shellcode免杀
5 months 2 weeks ago
半块西瓜皮
Microsoft发布2024年6月安全更新
5 months 2 weeks ago
6月12日,微软发布了2024年6月份的月度例行安全公告,修复了多款产品存在的49个安全漏洞。
原创 Paper | CVE-2024-2961 漏洞分析
5 months 2 weeks ago
本文将对Linux GLIBC的库函数iconv缓冲区溢出漏洞(CVE-2024-2961)公开的漏洞细节和在PHP环境下的利用思路进行分析研究。
情报速递20240613|警惕以简历和人事调整为主题的钓鱼攻击
5 months 2 weeks ago
【成功复现】用友NC系统JNDI 远程代码执行漏洞(JNDI)
5 months 2 weeks ago
网安引领时代,弥天点亮未来
使用底层虚拟机LLVM PASS插入花指令
5 months 2 weeks ago
使用LLVM(Low Level Virtual Machine) PASS可以通过编译器后端自动插入花指令,
6月22日,邀您共赴AIGC安全闭门论坛!
5 months 2 weeks ago
2024年6月22日14:00,由vivo千镜安全实验室主办的AIGC安全闭门论坛将在北京·万达文华酒店举办。
洞见RSAC 2024|大模型驱动的智能安全运营
5 months 2 weeks ago
汇聚人、流程、技术等多要素的安全运营场景,在SIEM等日渐成熟的数据与分析管理平台的加持下,已成为未来人工智能
洞见RSAC 2024|AI安全分析与挑战
5 months 2 weeks ago
人工智能(AI)技术快速发展,在各个领域的应用愈发广泛。与此同时,AI系统的安全性问题也逐渐显现,这一点在大规模语言模型(LLMs)和企业自动化领域尤为突出。
What's Going on with CVE-2024-4577 (Critical RCE in PHP)?
5 months 2 weeks ago
Examine the technical details of CVE-2024-4577, a serious remote code execution vulnerability in PHP affecting Windows deployments. Discovered by DEVCORE and demonstrated by watchTowr, this vulnerability exploits a 'best-fit' Unicode processing behavior in Windows.
CVPR 2024 | 美团技术团队精选论文解读
5 months 2 weeks ago
本文精选了美团技术团队被CVPR 2024收录的7篇论文进行解读,这些论文既包括OCR预训练、长尾半监督学习等基础学习范式升级,也包括图生视频、数字人驱动、视听分割(AVS)等视觉AIGC技术创新。这些论文有美团视觉智能部的独立产出,也有跟高校、科研机构合作的成果。希望能给从事相关研究工作的同学带来一些帮助或启发。
美团技术团队
RD Web Access abuse: Fighting back
5 months 2 weeks ago
Investigation insights and recommendations from a recent welter of incident-response cases
Angela Gunn