Telegram Group Search
#security

群晖的 Replication Service 存在漏洞(已被修复),允许攻击者直接获取设备root权限。
攻击流程:
1. 此服务不正确地检查命令缓冲长度,攻击者可以在任意位置写入0。
2. 因为此进程以fork方式执行,内存布局和父进程一致并且崩溃之后不会影响整体服务,攻击者可以借此无限尝试绕过ASLR保护得到ASLR后的地址信息并拿到libc基址。
3. 劫持控制流完成最终的攻击。由于此进程是root执行,攻击者可以直接获取root权限。

编者没有任何二进制pwn知识,还望大家指正。

CVE-2024-10442
https://mp.weixin.qq.com/s/3_jq6_-UsmTU_8pyZF84_g
买了个小玩具
一天的好心情被毁了
因为spam较多,暂时关闭评论区
死锁.webp
#群友骚话
讨论 bitpixie / CVE-2023-21563 相关的时候
评论区恢复
今天最高兴了.jpg
大家有无全屋净水方案/品牌介绍?
给大家看个黑产实例 src
#影评 剧情有点差,其他的真的无可挑剔。
#security 今日震撼
图主(非编者)同学的ppt
爽文始祖《基督山伯爵》改编后剧情的简要解说视频。
不得不说故事写得好哪怕梗概都好看,我都没有意识到这是一个小时的视频。
https://www.bilibili.com/video/BV19TEazkE4R/
This media is not supported in your browser
VIEW IN TELEGRAM
这口误太狠了,主播、导播、监看都一起倒霉
#security CVE-2025-31200 / CVE-2025-31201
iOS 18.4 存在漏洞使得攻击者可以通过精心构造的媒体文件触发RCE,以及通过其他未公开的手段绕过ARM的指针验证(PAC)。
编者评论:这是谁家的0day被抓了?另外此案例可以看出媒体相关的代码库真的是0day高发地,对安全性有追求的厂商真的有必要用Rust重写此类基础库。
youtube的分析
PoC
#security CVE-2024-45332
Intel CPU的分支预测存在竞态条件可以用来读取任意内存。9代(Coffee Lake Refresh)之后的Intel CPU均受影响,甚至7代也有IBPB绕过。
paper / 文章
2025/07/05 11:42:45
Back to Top
HTML Embed Code: