腾讯玄武实验室公众号-腾讯玄武实验室最新文章-次幂数据

每日安全动态推送(5-17)

OpenSSL漏洞导致DSA参数检查出现长时间延迟;英特尔处理器中的潜在安全漏洞;qdEngine游戏引擎中的潜在漏洞

05月17日 原创

每日安全动态推送(5-15)

使用Jackalope发现macOS视频解码模块15个漏洞;RFDoS通过触发WAF规则来关闭网站;离线密码破解技术的演变

05月15日 原创

每日安全动态推送(5-14)

Windows rootkits研究;EFuzz一种新型模糊测试工具;Iridium卫星通信的潜在漏洞

05月14日 原创

每日安全动态推送(5-13)

潜在的5G基础设施相关漏洞;使用微软Windows打印机进行持久化;新型网络攻击LLMjacking;O-RAN体系结构中的漏洞

05月13日 原创

每日安全动态推送(5-11)

分析了针对区块链行业开发者的网络钓鱼攻击行为;darkPulse是一个用go编写的shellcode Packer,支持多种加密和加载方式,适用于各种shellcode的生成

05月11日 原创

每日安全动态推送(5-9)

详细分析了一起相同首尾号地址钓鱼攻击事件的关键点、资金去向、黑客特征,并提出了相关防范建议;介绍了利用内存取证工具进行取证分析的方法和技巧

05月09日 原创

每日安全动态推送(5-8)

使用KVM对x86_64二进制文件进行模拟和模糊测试,结合Intel Processor Trace进行代码覆盖;披露了绕过两步验证(2FA)和速率限制的新漏洞,以及讨论了使用 brute force 攻击来实现这一绕过的新方法

05月08日 原创

每日安全动态推送(5-7)

Linksys E5600路由器存在严重安全漏洞,可能导致远程命令执行; Burpscript为Burp Suite添加了动态脚本能力,允许使用Python或Javascript编写脚本来操作HTTP请求和响应

05月07日 原创

每日安全动态推送(5-6)

Android应用程序中绕过直接覆盖写入文件的限制;nftables中的漏洞研究;绕过SSL Pinning

05月06日 原创

每日安全动态推送(4-30)

NAT和防火墙绕过;计算机处理器的新漏洞'Pathfinder';R语言发现了一个反序列化漏洞

04月30日 原创

每日安全动态推送(4-29)

Telegram Web应用程序中的新漏洞;使用syzkaller来探索NVMe-oF/TCP子系统中的漏洞;VirtualBox 本地提权

04月29日 原创

每日安全动态推送(4-28)

24H2版本的Windows 11中的多个NT内核漏洞;对Linux发行版构建流水线中潜在后门的调查工作;Windows内核提权漏洞

04月28日 原创

每日安全动态推送(4-26)

利用Cisco防火墙中的两个零日漏洞进行攻击;披露了一种从拦截到的AI聊天机器人消息提取信息的攻击手法;分析了CoralRaider威胁行动的策略、技术和程序(TTPs),以及利用FoDHelper.exe等安全逃避技术的使用。

04月26日 原创

每日安全动态推送(4-25)

介绍了Linux内核io_uring子系统中的使用后释放漏洞CVE-2024-0582;描述了一个针对npm的复杂网络攻击,攻击者利用木马文件执行任意代码

04月25日 原创

每日安全动态推送(4-24)

揭示了微软Defender和卡巴斯基安全产品存在的漏洞,通过植入恶意签名来欺骗安全产品,实现远程删除文件的攻击;对Palo Alto Networks Cortex XDR平台的新漏洞信息和详细分析,包括了绕过保护机制的利用方法和技术

04月24日 原创

每日安全动态推送(4-23)

GitHub存在漏洞被恶意利用,通过评论上传恶意软件。这一漏洞可能会导致恶意软件伪装成受信任的软件,并且难以辨别;OpenAI的GPT-4可以通过阅读安全公告来利用真实漏洞;Cookie-Monster是一款用于窃取浏览器Cookie的工具

04月23日 原创

每日安全动态推送(4-22)

示了在苹果服务中发现的存储型跨站脚本(XSS)漏洞;介绍了Google Project Zero成员对Windows注册表进行安全漏洞审计的过程和结果,发现了多个问题并进行了详细的分析

04月22日 原创

每日安全动态推送(4-19)

Windows下多个编程语言的命令注入漏洞(BatBadBut);Moodle中一种新的Time-Based Blind SQL Injection;竞争条件漏洞的详细分析

04月19日 原创

每日安全动态推送(4-18)

Jenkins CLI客户端中的Terrapin漏洞;Libarchive远程代码执行漏洞;Apache Airflow信息泄露

04月18日 原创

每日安全动态推送(4-17)

由Yilei Chen撰写的新的量子算法对密码学的潜在影响;电子储物柜的安全性问题;被朝鲜Lazarus组织利用的Windows Kernel漏洞利用公开

04月17日 原创