腾讯玄武实验室公众号-腾讯玄武实验室最新文章-次幂数据

每日安全动态推送(4-1)

分析了MySQL2库中用户定义数据库连接所带来的远程代码执行(RCE)漏洞;通过声音记录按键的研究,科学家们发现了潜在的信息泄露风险,尤其是利用神经网络来预测整个单词的新方法。

04月01日 原创

每日安全动态推送(3-29)

SHA-256 碰撞的新方法;Microsoft SharePoint Server的代码注入漏洞;知名开源项目中发现影子漏洞

03月29日 原创

每日安全动态推送(3-28)

使用Frida对Java应用进行插桩;TeamViewer软件存在漏洞;Android and Linux 上的蓝牙配对漏洞

03月28日 原创

每日安全动态推送(3-27)

对现代证明系统中弱Fiat-Shamir攻击的研究;GitHub账户和PyPI存储库的软件供应链攻击;Google子域中发现XSS漏洞的过程

03月27日 原创

每日安全动态推送(3-26)

Firefox JavaScript引擎的两个关键漏洞;针对KMDF驱动程序的逆向工程和漏洞挖掘;对蓝牙耳机存在的安全漏洞进行利用,以窃听私人对话

03月26日 原创

每日安全动态推送(3-25)

苹果M1芯片存在无法修补的硬件漏洞;Jinja 模板注入漏洞;Saflok电子门锁中的新漏洞Unsaflok

03月25日 原创

每日安全动态推送(3-22)

Todesstern是用于发现注入漏洞的模糊测试工具引擎;引入了一个名为Canary Infra的新方法来解决传统蜜罐存在的一系列问题;Chrome渲染器中的CVE-2023–3079漏洞

03月22日 原创

每日安全动态推送(3-21)

浏览器内部进行的GPU缓存侧信道攻击;虚拟机保护和代码虚拟化;Linux SLUB分配器及其调试机制;子域模糊测试发现漏洞并成功利用获取高额赏金

03月21日 原创

每日安全动态推送(3-20)

FortiGate SSL VPN中的远程代码执行漏洞;微软遭受的最新入侵事件;GitLab CE/EE存在新漏洞

03月20日 原创

每日安全动态推送(3-19)

介绍了一种通过音频窃取指纹的新方法,通过分析指纹滑动产生的声音来重建足够的指纹片段,从而解锁手机;蓝牙头戴耳机存在安全隐患,研究团队在RootedCon Madrid 2024会议上揭示了“BlueSpy”漏洞利用

03月19日 原创

每日安全动态推送(3-18)

披露了CHARX SEC充电控制器固件中的多个漏洞;瑞捷交换机PSG-5124的远程代码执行漏洞;DarkGate运营者利用Microsoft Windows SmartScreen漏洞进行零日攻击

03月18日 原创

每日安全动态推送(3-15)

DarkGPT旨在执行对泄露数据库的查询;使用ASCII艺术来绕过AI语言模型的安全限制;RTL-SDR和Flipper Zero等硬件工具进行反向工程和分析无线电信号的过程

03月15日 原创

每日安全动态推送(3-14)

Mali GPU内核漏洞;GhostRace和IPI Storming漏洞;Win32 App Isolation 提供了一种方法来对 Python 进行沙盒化

03月14日 原创

每日安全动态推送(3-13)

针对Windows的下一代反Rootkit(ARK)工具;位置无关的木马植入物;Zlog库中的关键漏洞可能导致远程执行任意代码

03月13日 原创

每日安全动态推送(3-12)

Arlo摄像头固件分析;Fortinet固件加密的解密过程;利用WinSxS文件夹中的可执行文件实现DLL劫持

03月12日 原创

每日安全动态推送(3-11)

不使用ptrace在Android上进行代码注入;工控系统中PLC的新攻击方法;Microsoft Themes NTLM凭据泄露漏洞

03月11日 原创

每日安全动态推送(3-8)

一种自动化搜索易受攻击的WDM/WDF驱动程序的新方法;Mobile Helper Framework是一款自动识别移动应用程序所使用的框架/技术的工具;Django发布了安全更新,修复了CVE-2024-27351正则表达式拒绝服务漏洞

03月08日 原创

每日安全动态推送(3-7)

利用Checkm8漏洞对Apple HomePod进行越狱的过程; 讨论了谷歌对内存安全漏洞的观点以及他们对内存安全语言的投资;DarkWidow是一个针对Windows系统的Dropper/Post Exploitation工具

03月07日 原创

每日安全动态推送(3-6)

介绍了作者在Facebook上发现多个漏洞的经历,以及所使用的方法和工具。;通过使用Shodan和dirsearch工具,作者发现了一个基于默认凭据登录的漏洞,并最终通过提交报告获得了bug赏金

03月06日 原创

每日安全动态推送(3-4)

介绍了两种追踪Telegram用户实时位置的方法;提到了Notepad.exe可能存在的安全风险;介绍了来自佛罗里达大学的研究人员对使用Qi无线充电器进行攻击的研究

03月04日 原创