為什麼瀏覽器分頁切換偵測成為熱議焦點,在現代數位環境中,瀏覽器已經成為我們日常工作、學習和娛樂的核心工具。無論是處理多任務、研究資料還是瀏覽網頁,切換分頁往往是自然而然的動作。然而,隨著線上考試、遠端工作會議和安全瀏覽需求的增加,許多平台開始引入分頁切換偵測機制。這類偵測不僅用於維持考試公平,也應用在企業級的安全監控中,讓用戶不禁疑問:有沒有什麼漏洞可以避免瀏覽器裡的切換分頁偵測?…
為什麼瀏覽器分頁切換偵測成為熱議焦點,在現代數位環境中,瀏覽器已經成為我們日常工作、學習和娛樂的核心工具。無論是處理多任務、研究資料還是瀏覽網頁,切換分頁往往是自然而然的動作。然而,隨著線上考試、遠端工作會議和安全瀏覽需求的增加,許多平台開始引入分頁切換偵測機制。這類偵測不僅用於維持考試公平,也應用在企業級的安全監控中,讓用戶不禁疑問:有沒有什麼漏洞可以避免瀏覽器裡的切換分頁偵測?…
安全研究员披露Chromium内核浏览器关键崩溃漏洞,受影响产品遍及主流市场,目前仍无官方修复方案。
📰 https://psa.ngo/news/chromium-security-hole-browser-crash-no-fix/
安全研究员披露Chromium内核浏览器关键崩溃漏洞,受影响产品遍及主流市场,目前仍无官方修复方案。
📰 https://psa.ngo/news/chromium-security-hole-browser-crash-no-fix/
研究人员发现名为Teefail的攻击能够破解Intel、AMD与Nvidia处理器下的机密计算隔离机制,威胁广泛使用该技术的数据安全,各厂商被建议尽快修复漏洞。
📰 https://psa.ngo/news/teefail-vulnerability-intel-amd-nvidia-confidential-computing-risk/
研究人员发现名为Teefail的攻击能够破解Intel、AMD与Nvidia处理器下的机密计算隔离机制,威胁广泛使用该技术的数据安全,各厂商被建议尽快修复漏洞。
📰 https://psa.ngo/news/teefail-vulnerability-intel-amd-nvidia-confidential-computing-risk/
很高兴为Metasploit框架贡献了一个新的辅助模块, Android深度链接QR生成器!这个工具能够帮助安全研究人员测试移动应用的深度链接漏洞,支持微信、支付宝、Grab等60多个热门应用,可以自定义链接路径和参数,适用于社交工程测试和漏洞验证场景。希望这个工具能够为移动安全社区带来价值,也期待能够得到社区的认可和采用。
github.com/rapid7/metas...
#Metasploit #移动安全 #渗透测试 #漏洞研究
很高兴为Metasploit框架贡献了一个新的辅助模块, Android深度链接QR生成器!这个工具能够帮助安全研究人员测试移动应用的深度链接漏洞,支持微信、支付宝、Grab等60多个热门应用,可以自定义链接路径和参数,适用于社交工程测试和漏洞验证场景。希望这个工具能够为移动安全社区带来价值,也期待能够得到社区的认可和采用。
github.com/rapid7/metas...
#Metasploit #移动安全 #渗透测试 #漏洞研究
我心想你这么漏洞百出的东西还敢吓唬我啊。于是我拖到最后一天,直接给IDR(internal dispute resolution)发了个投诉。投诉内容是1.没回复我的offer就给我发final letter,2. 没评估我的完整评估报告就说我的报告不合理不可信,并附上了我的完整报告。
在IDR期间保险公司不能对我追债和起诉,我继续拖了快一个月。
我心想你这么漏洞百出的东西还敢吓唬我啊。于是我拖到最后一天,直接给IDR(internal dispute resolution)发了个投诉。投诉内容是1.没回复我的offer就给我发final letter,2. 没评估我的完整评估报告就说我的报告不合理不可信,并附上了我的完整报告。
在IDR期间保险公司不能对我追债和起诉,我继续拖了快一个月。
Interest | Match | Feed
Interest | Match | Feed
在台灣,企業與政府機關每天都面對日益複雜的網路攻擊,據台灣資安研究機構報告,遠端存取風險上升,攻擊手法涵蓋竊密、勒索與供應鏈漏洞。VPN不只是遠端連線的工具,更是防護戰略的一道防線。藉由多因素驗證、零信任架構與強化入口策略,台灣的企業能降低敏感資料外洩風險,同時對抗DNS污染等新型威脅。選用符合本地法規的VPN方案,配合實時威脅情資與自動化日誌分析,才能在變化莫測的網路環境中穩健護航。
在台灣,企業與政府機關每天都面對日益複雜的網路攻擊,據台灣資安研究機構報告,遠端存取風險上升,攻擊手法涵蓋竊密、勒索與供應鏈漏洞。VPN不只是遠端連線的工具,更是防護戰略的一道防線。藉由多因素驗證、零信任架構與強化入口策略,台灣的企業能降低敏感資料外洩風險,同時對抗DNS污染等新型威脅。選用符合本地法規的VPN方案,配合實時威脅情資與自動化日誌分析,才能在變化莫測的網路環境中穩健護航。
安全研究人员发现,Cursor和Windsurf两款流行IDE中存在逾94个Chromium高危漏洞,用户面临被攻击风险,建议及时修复并强化安全措施。
📰 https://psa.ngo/news/cursor-windsurf-ides-multiple-chromium-n-day-vulnerabilities/
安全研究人员发现,Cursor和Windsurf两款流行IDE中存在逾94个Chromium高危漏洞,用户面临被攻击风险,建议及时修复并强化安全措施。
📰 https://psa.ngo/news/cursor-windsurf-ides-multiple-chromium-n-day-vulnerabilities/
Pwn2Own Ireland 2025首日,安全研究人员成功利用34个零日漏洞,反映出现代网络安全风险依然突出。赛事成果将推动厂商及时修补漏洞,守护数字安全。
📰 https://psa.ngo/news/pwn2own-ireland-day-one-34-zero-days-exploited/
Pwn2Own Ireland 2025首日,安全研究人员成功利用34个零日漏洞,反映出现代网络安全风险依然突出。赛事成果将推动厂商及时修补漏洞,守护数字安全。
📰 https://psa.ngo/news/pwn2own-ireland-day-one-34-zero-days-exploited/
在现代教育与考试体系中,科技的介入越来越深。从在线监考系统到远程答题平台,从AI识别到人脸验证,考试的数字化程度在过去五年中突飞猛进。然而,随着这些新模式的普及,社会上也开始频繁讨论一些新的关键词——“代考软件”、“代考技术”、“考试外挂”。 这些词语在网络上引发了广泛关注。有人出于好奇在了解其原理,有人因为在正式考试中遭遇过技术异常而研究背后的防控机制,也有人从安全与系统角度去探讨监控漏洞与防御策略。…
在现代教育与考试体系中,科技的介入越来越深。从在线监考系统到远程答题平台,从AI识别到人脸验证,考试的数字化程度在过去五年中突飞猛进。然而,随着这些新模式的普及,社会上也开始频繁讨论一些新的关键词——“代考软件”、“代考技术”、“考试外挂”。 这些词语在网络上引发了广泛关注。有人出于好奇在了解其原理,有人因为在正式考试中遭遇过技术异常而研究背后的防控机制,也有人从安全与系统角度去探讨监控漏洞与防御策略。…
流行解压缩软件 7-Zip 在 10 月 7 日公开了两个允许攻击者通过恶意 ZIP 文件导致远程执行任意代码的漏洞 CVE-2025-11001 和 CVE-2025-11002,虽然 CVSS v3.0 评分为 7.0,但潜在影响巨大。受影响的版本是 7-Zip 21.02 到 24.09,根源是符号链接转换过程中的缺陷会导致路径遍历攻击。安全研究员 pacbypass 在 GitHub 上公开 PoC 概念验证攻击代码,7-Zip 用户最好立即更新到 v25.00。
流行解压缩软件 7-Zip 在 10 月 7 日公开了两个允许攻击者通过恶意 ZIP 文件导致远程执行任意代码的漏洞 CVE-2025-11001 和 CVE-2025-11002,虽然 CVSS v3.0 评分为 7.0,但潜在影响巨大。受影响的版本是 7-Zip 21.02 到 24.09,根源是符号链接转换过程中的缺陷会导致路径遍历攻击。安全研究员 pacbypass 在 GitHub 上公开 PoC 概念验证攻击代码,7-Zip 用户最好立即更新到 v25.00。
研究人员发现,黑客正利用Cisco SNMP漏洞攻击交换机并植入rootkit,获得持久控制权。专家呼吁用户尽快修复受影响设备。
📰 https://psa.ngo/news/hackers-exploit-cisco-snmp-flaw-rootkit-switches/
研究人员发现,黑客正利用Cisco SNMP漏洞攻击交换机并植入rootkit,获得持久控制权。专家呼吁用户尽快修复受影响设备。
📰 https://psa.ngo/news/hackers-exploit-cisco-snmp-flaw-rootkit-switches/
安全研究显示,约20万台Linux Framework笔记本电脑存在Secure Boot绕过漏洞,增加了系统遭受恶意攻击的风险。目前厂商建议用户保持系统更新,密切关注后续补丁发布。
📰 https://psa.ngo/news/secure-boot-bypass-risk-linux-framework-200k-laptops/
安全研究显示,约20万台Linux Framework笔记本电脑存在Secure Boot绕过漏洞,增加了系统遭受恶意攻击的风险。目前厂商建议用户保持系统更新,密切关注后续补丁发布。
📰 https://psa.ngo/news/secure-boot-bypass-risk-linux-framework-200k-laptops/
研究显示,安卓手机存在“Pixnapping”攻击漏洞,黑客可通过恶意应用在无权限情况下窃取2FA验证码及隐私信息,目前尚无修复方案。
📰 https://psa.ngo/news/pixnapping-android-2fa-leak-risk/
研究显示,安卓手机存在“Pixnapping”攻击漏洞,黑客可通过恶意应用在无权限情况下窃取2FA验证码及隐私信息,目前尚无修复方案。
📰 https://psa.ngo/news/pixnapping-android-2fa-leak-risk/
Interest | Match | Feed
安全研究人员发现黑客利用Zimbra系统一个未修复漏洞,通过iCalendar文件实施零日攻击,导致邮件系统面临信息泄露和账号风险。企业需提高警惕,待Zimbra官方修复漏洞。
📰 https://psa.ngo/news/zimbra-zero-day-exploited-via-icalendar-files/
安全研究人员发现黑客利用Zimbra系统一个未修复漏洞,通过iCalendar文件实施零日攻击,导致邮件系统面临信息泄露和账号风险。企业需提高警惕,待Zimbra官方修复漏洞。
📰 https://psa.ngo/news/zimbra-zero-day-exploited-via-icalendar-files/
👉查询蓝天帐号创建日期
👉查询蓝天帐号创建日期
https://qian.cx/posts/231A8D95-BFC5-49BC-AE02-9CFFD2F62710
https://qian.cx/posts/231A8D95-BFC5-49BC-AE02-9CFFD2F62710
資安研究人員今年5月首次就此聯繫宇樹。即使反覆溝通,進展不大,宇樹7月不再回應,研究人員決定公開這項漏洞…他之前也在宇樹Go1機型發現後門漏洞,「所以我們需捫心自問,他們是故意引入這類漏洞,還是開發過程馬虎?這兩個答案都一樣糟糕。」
宇樹科技爆藍牙漏洞 大量機器人恐被「感染」控制 | 科技 | 中央社 CNA www.cna.com.tw/news/ait/202...
資安研究人員今年5月首次就此聯繫宇樹。即使反覆溝通,進展不大,宇樹7月不再回應,研究人員決定公開這項漏洞…他之前也在宇樹Go1機型發現後門漏洞,「所以我們需捫心自問,他們是故意引入這類漏洞,還是開發過程馬虎?這兩個答案都一樣糟糕。」
宇樹科技爆藍牙漏洞 大量機器人恐被「感染」控制 | 科技 | 中央社 CNA www.cna.com.tw/news/ait/202...