微软四年前的Azure 0Day漏洞泄露了网络应用程序源代码 21 Jan, 2022 行业新闻 研究人员说,微软Azure应用服务有一个已经存在了四年的漏洞,该漏洞可能会暴露用PHP、Python、Ruby或Node编写的网络应用程序的源代码,这些应用都是在本地使用Git部署的。根据Wiz... Read More
CAPTCHA识别器可识别94.4%的暗网CAPTCHA 21 Jan, 2022 行业新闻 研究人员提出基于机器学习的CAPTCHA识别器,可以识别94.4%的暗网CAPTCHA。当前,网络攻击和数据泄露等网络犯罪数量指数级增长。因此,使暗网变得更加透明对于针对性的网络攻击防... Read More
Chrome-V8-CVE-2021-30599 21 Jan, 2022 行业新闻 早在chrome一次更新修复该漏洞后就关注到了这个漏洞,不过当时是一个研究者一次提交了两个漏洞,还都是21000美元的高悬赏,我当时只注意到了CVE-2021-30598的两次patch,看到其中一... Read More
浏览器取证分析 21 Jan, 2022 行业新闻 概述在Windows系统中,Google Chrome的配置文件存放在%LocalAppData%目录下。只有一个账号的数据存储目录:C:\Users\xxxxx\AppData\Local\Google\Chrome\User Data\Default该路... Read More
CVE-2021-34486 ETW权限提升漏洞分析 21 Jan, 2022 行业新闻 前言CVE-2021-34486是在ETW请求更新周期性捕获中的UAF漏洞,可以通过分配可控的缓冲区,释放,二次使用该缓冲区来执行任意代码。01 影响版本https://msrc.microsoft.com/update-... Read More
十年损失超200亿美元 黑客盯着区块链 21 Jan, 2022 行业新闻 技术不懂是非善恶,区块链黑客事件从未断绝。2021年的区块链世界,光明面欣欣向荣,黑暗面也在稳步发展。据SlowMist Hacked不完全统计,2021年区块链世界频发安全事件,在数量、危险... Read More