防御ToolShell:SharePoint最新高危漏洞分析与防护

本文详细分析了SharePoint的ToolShell零日漏洞(CVE-2025-53770),该漏洞允许未经身份验证的远程代码执行,已被在野利用。文章提供了防护策略、IOC指标及SentinelOne平台的检测规则和狩猎查询。

RSA 2018大会聚焦AI与区块链技术趋势

本文探讨了RSA 2018大会的技术焦点,包括人工智能和机器学习模型的进展、区块链在安全应用中的新用途,以及针对勒索软件和数据操纵等当前威胁的讨论。会议还涵盖了加密设备政府访问权的争议。

利用dnscat2-powershell实现PowerShell DNS命令与控制

本文详细介绍了如何使用dnscat2-powershell工具通过DNS协议建立命令与控制通道,包括加密、隧道功能及规避检测的技巧,适用于极端网络限制环境下的渗透测试。

OllyDbg2堆溢出漏洞:一个off-by-one的故事

本文详细分析了OllyDbg2中的一个堆溢出漏洞,通过使用GFlags、PageHeap和WinDbg工具定位问题,并深入逆向工程代码,解释了off-by-one错误的成因和触发方式。

Microsoft Excel 2024 UAF漏洞远程代码执行技术分析

本文详细分析了Microsoft Excel 2024中的Use after free漏洞(CVE-2025-47165),提供了完整的Python利用代码,演示如何通过恶意DOCM文件实现远程代码执行,影响Office LTSC 2024等多个版本。

Ivanti通过未来就绪解决方案赋能客户的技术承诺

本文详细介绍了Ivanti在网络安全、SaaS转型和漏洞管理方面的技术进展,包括自动补丁管理、安全设计原则和透明化漏洞披露策略,展示了其未来就绪解决方案的技术架构与创新。

苹果2025年7月安全更新:89个漏洞全面解析

本文详细分析了苹果2025年7月发布的安全更新,涵盖iOS、macOS等系统的89个漏洞修复,包括权限提升、沙箱逃逸、内存损坏等安全风险,为技术人员提供全面的安全参考。