240 发简信
IP属地:福建
  • Windows Server 2025 Hyper-V权限提升漏洞分析与利用

    漏洞标题:Microsoft Windows Server 2025 Hyper-V NT内核集成VSP - 权限提升 日期:2025-09-1...

  • CIBA:安全交易验证的身份认证新技术

    使用CIBA实现安全交易验证 数字应用程序不断处理身份信息。在应用程序"前门"通过认证验证身份至关重要。现有多种成熟复杂的用户认证技术和标准,如...

  • HAwebsso.nl未受保护API端点泄露1.5万医生凭证数据

    未受保护的API端点导致HAwebsso.nl泄露1.5万医生用户名和密码哈希 背景 我白天是全科医生,晚上是安全研究员。在道德黑客领域,我的目...

  • Redis Lua沙箱逃逸漏洞分析与防护方案

    威胁信号报告 RediShell RCE漏洞 漏洞描述 Redis Lua脚本子系统中的释放后使用(UAF)漏洞(追踪为CVE-2025-498...

  • HIPAA新规升级:小型诊所的数据安全指南

    HIPAA新规升级——小型诊所如何应对 电子病历已经改变了医疗保健的面貌。对患者而言,它们意味着更快的服务、更好的协调和更安全的治疗。对医生和护...

  • AVrecon僵尸网络感染超7万台Linux路由器,潜伏两年终被发现

    AVrecon僵尸网络感染超7万台Linux路由器 根据Lumen Black Lotus Labs的报告,自2021年5月以来,AVrecon...

  • 绕过Cloudflare防护实现密码重置投毒攻击的账户接管漏洞分析

    Cloudflare绕过导致通过密码重置投毒实现账户接管 作者:Abdul Rehman Parkar阅读时间:5分钟 · 2024年11月4日...

  • 苹果加密技术与英国政府的三问三答

    关于苹果、加密与英国的三个问题 两周前,《华盛顿邮报》报道称英国政府已向苹果发出秘密命令,要求该公司在其端到端加密的iCloud备份功能中植入"...

  • 解密df命令在LUKS加密文件系统中的设备名差异

    df命令在LUKS加密文件系统中的设备名显示差异 问题描述 当不带参数执行df命令时,显示的文件系统列表如下: 但是,当指定文件名(如/)时,对...