上一页 1 2 3 4 5 6 ··· 25 下一页

2026年7月27日

摘要: 目录 1. 漏洞概述 2. 背景知识:AD CS 与 enrollment chase 回退机制 3. 漏洞根因:未经验证的 chase 目标 4. 完整攻击链七阶段详解 5. ASCII 攻击时序图与架构图 6. 工具实操:Certipy 与 DCSync 7. 与传统 ADCS 攻击 ESC1- 阅读全文
posted @ 2026-07-27 19:21 0xfisher 阅读(35) 评论(0) 推荐(0)
 
摘要: 引言 随着大语言模型(LLM)的参数规模不断下探,以及 WebGPU 标准在主流浏览器中的全面落地,端侧 AI(On-Device AI) 正从概念走向工程实践。传统 AI 推理依赖云端 API,存在数据上传延迟、隐私泄露风险和 API 调用成本三大痛点。WebGPU + transformers. 阅读全文
posted @ 2026-07-27 19:21 0xfisher 阅读(1) 评论(0) 推荐(0)
 
摘要: 一、漏洞基础信息 字段 值 CVE 编号 CVE-2026-66012 CVSS 3.1 评分 10.0(Critical,满分) 漏洞类型 Missing Authorization / Privilege Escalation(CWE-862) 受影响组件 SiYuan Note 桌面端 < v 阅读全文
posted @ 2026-07-27 19:21 0xfisher 阅读(5) 评论(0) 推荐(0)
 
摘要: 0. TL;DR 维度 信息 CVE ID CVE-2025-61882 CVSS 3.1 9.8 Critical (AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H) 漏洞类型 未授权访问 (Broken Access Control) + 远程代码执行 (RCE) 受影响 阅读全文
posted @ 2026-07-27 19:21 0xfisher 阅读(6) 评论(0) 推荐(0)
 
摘要: 摘要 2026 年 7 月 24 日,自主安全初创公司 XBOW 公开了其在当年 3 月发现并报告给微软的一组高危漏洞的技术细节。这组漏洞直击 Microsoft Bing Images 的图像处理管道,其中核心漏洞 CVE-2026-32194 及其姊妹漏洞 CVE-2026-32191 的 CV 阅读全文
posted @ 2026-07-27 19:21 0xfisher 阅读(2) 评论(0) 推荐(0)
 
摘要: 引言 Pixel 11 的涨价把 Android 系统的内存优化推到了聚光灯下。当旗舰机型的 RAM 配置从 12GB 攀升到 16GB、甚至 24GB,硬件成本的上升倒逼 Google 必须从系统软件层榨取内存效率。Android 17 正式推出了三大内存管理革新: MemoryLimiter:基 阅读全文
posted @ 2026-07-27 19:21 0xfisher 阅读(0) 评论(0) 推荐(0)

2026年7月25日

摘要: GhostLock(CVE-2026-43499)Linux内核futex子系统15年潜伏的栈UAF提权漏洞深度拆解 CVE-2026-43499 | CVSS 7.8 High | kernelCTF $92,337 发现团队:Nebula Security / VEGA | 披露日期:2026年 阅读全文
posted @ 2026-07-25 19:23 0xfisher 阅读(125) 评论(0) 推荐(0)
 
摘要: HTTPS隧道里的银狐:DoH隐蔽通信木马全链路逆向分析——从样本提取到IOC提取 一、概述 在近期的一次应急响应事件中,我们捕获了一个伪装为雷电模拟器安装程序的高危木马样本。该样本采用被篡改的 INNO Setup 打包程序作为初始投放载体,通过经典的"白加黑"(DLL Search Order 阅读全文
posted @ 2026-07-25 19:23 0xfisher 阅读(4) 评论(0) 推荐(0)
 
摘要: Januscape(CVE-2026-53359)潜伏16年的KVM虚拟机逃逸漏洞深度分析——Shadow MMU复用缺陷到任意物理内存读写 导语 2026年7月,Linux内核虚拟化子系统迎来了一次足以改写KVM安全历史的漏洞披露。韩国安全研究员 Hyunwoo Kim(@v4bel)公开了编号 阅读全文
posted @ 2026-07-25 19:23 0xfisher 阅读(12) 评论(0) 推荐(0)
 
摘要: LLM通用漏洞:伪造系统标签实现"安全拦截幻觉"攻击——从XML标签注入到Policy Puppetry全模型绕过 摘要 本文深入剖析一种影响广泛的LLM安全漏洞——XML标签注入攻击,该漏洞允许攻击者通过在用户输入中伪造系统级标签(如 system-reminder),使模型将恶意指令误判为合法系 阅读全文
posted @ 2026-07-25 19:23 0xfisher 阅读(5) 评论(0) 推荐(0)
上一页 1 2 3 4 5 6 ··· 25 下一页