发现以太坊复制漏洞的白帽黑客获得 200 万美元的赏金 16 Feb, 2022 行业新闻 越狱 iOS 设备替代应用商店 Cydia 的前成员 Jay Freeman 在以太坊 K2 扩展解决方案 Optimism 中发现了一个高危漏洞,允许攻击者无限制的复制以太坊代币。他在 2 月 2 日向 Op... Read More
$10,000奖励:安卓平台Adobe Acrobat Reader RCE漏洞 16 Feb, 2022 行业新闻 背景介绍:今天的故事来自一位ID名为SUNNY的白帽子,他在测试 Adobe Acrobat Reader APP时,发现该应用程序允许用户直接从 http/https URL打开 pdf 的功能,此功能会受到路径遍历漏... Read More
RedLine 恶意程序伪装成 Windows 11 升级安装包 16 Feb, 2022 行业新闻 RedLine 恶意程序被攻击者伪装成 Windows 11 升级安装程序提供给 Windows 10 用户。Windows 11 提高了硬件需求,很多 Windows 10 系统无法通过官方渠道升级到新操作系统,这就... Read More
不愧是任天堂法务部 NS黑客成员被判入狱3年 16 Feb, 2022 行业新闻 近日任天堂宣布,加里·鲍泽因被指控制造和销售破解设备,让用户在包括Switch和3DS在内的主机上玩非法破解包,被判处40个月监禁。据悉,鲍泽属于一个名为Team-Xecuter的黑客组织成... Read More
CVE-2021-4034 pkexec 本地提权漏洞分析 16 Feb, 2022 行业新闻 CVE-2021-4034 pkexec 本地提权1.漏洞编号CVE-2021-40342.影响范围2021以前发行版3.漏洞详情此漏洞exp利用流程上来说,可以分为两个部分1.设置恶意环境变量2.通过恶意环境变... Read More
500 电商网站被植入信用卡窃取程序 16 Feb, 2022 行业新闻 安全公司 Sansec 报告有大约 500 家电商网站被黑客植入了信用卡窃取程序,在访客试图在网站上购买商品时窃取敏感的支付信息。安全研究人员称,所有遭到入侵的网站都会加载托管... Read More