他用那一瞬间的电压波动,干碎微软13年安全神话!
2026年RE//verse安全大会现场,一个名叫Markus Gaasedelen的男人,当着全世界的面,按下了一个按钮。 下一秒,那台被微软吹了13年、号称“永远不会被破解”的Xbox One,屏...
骨哥说事公众号首发地
2026年RE//verse安全大会现场,一个名叫Markus Gaasedelen的男人,当着全世界的面,按下了一个按钮。 下一秒,那台被微软吹了13年、号称“永远不会被破解”的Xbox One,屏...
一个从未被清理的静态字段、一个缺少锚点的正则表达式,再加上一处无人校验的协议漏洞——这三者叠加,竟能让两次普通的广告点击操作,直接导致用户的领英账号会话被完全接管。 本文将详细介绍国外白帽在领英And...
PageJack 是一种 Linux 内核利用技术,可用于在页分配器中制造释放后使用 (UAF) 漏洞。在本文中,我们将提供一个详细的示例,展示如何利用此技术来利用 2022 年的一个 Linux 内...
并非为你浏览,而是“冒充你”浏览 直到最近,大多数“智能体AI”还被限制在AI供应商的安全门之后。它们可以看到开放的、“匿名的”互联网,但仍然撞上了“最后一英里”的墙,无法访问有门的“个人”网络,即我...
引言 我在过去几周报告了一系列安全问题。其中一小部分漏洞现已修复并以安全公告形式披露。所有这些漏洞都是100%使用LLMs(大语言模型) 发现的,没有进行任何手动源代码审查。我发现这些漏洞的项目相当知...
摘要 信息窃取软件仍然是攻击公开暴露系统的主要初始入侵媒介,例如2024年的 Snowflake 客户数据库泄露事件,以及2026年一家罗马尼亚石油管道运营商的入侵事件。本篇博客详细调查了在2026年...
没有炫酷的工具,没有自动化的脚本,仅用最纯粹的思维能力与逻辑链条,在三个目标上成功捕获漏洞。 作者:Mado (Mohamed),一名专注的Web应用渗透测试员与漏洞赏金猎人 阅读提示: 本文记录了三...
从一个秘密间谍工具到批量网络诈骗武器,顶级漏洞利用框架如何“飞入寻常百姓家”? 引言 谷歌威胁情报研究团队近期发现了一个全新且能量巨大的漏洞利用工具包,它主要针对运行 iOS 13.0(发布于2019...
"我得到了非常深刻的结果,我把它发给我的朋友们,他们都流泪了。""I got some, some really profound results. Like, I se...
当AI成为黑客军火库,600美元成本如何撬动整个Windows驱动生态的安全根基? 前沿的大型语言模型在开源项目安全审计领域已经证明了其非凡价值。基于人工智能的研究人员发现了数十个(甚至可能数百个?)...