现在我也不知道这频道发了啥了,各位慢慢吃瓜,将就着看

联系我请去 @abc1763613206

友链儿
@cyberElaina
@rvalue_daily
@billchenla
#安全资讯 微软发布紧急更新修复 WSUS (企业更新服务器) 中的远程代码执行漏洞,漏洞评分 9.8 分,PoC 已经公布且已经黑客利用漏洞发起攻击。

该漏洞主要影响企业内部部署的用于 WSUS 的更新服务器,受影响的系统版本从 Windows Server 2012 开始到 2025 所有版本。

查看全文:https://ourl.co/111001

🎲 订阅频道 🎲 蓝点网 99元/年CN2服务器
#安全资讯 安全公司直接爆出一加系统中存在的高危安全漏洞,无需用户同意即可读取任何短信 / 彩信,一加既没有修复漏洞也没有回应。

安全公司 RAPID7 从 5 月 1 日开始尝试联系一加但始终没有任何回应,迫于无奈现在研究人员直接公开漏洞且附带利用漏洞的片段代码算是敦促一加修复的最后手段。

查看全文:https://ourl.co/110800

🎲 订阅频道 🎲 蓝点网
《原神》的反作弊驱动被勒索软件利用杀死杀毒软件

2022-08-25 15:37 by 迷失的世界

安全公司趋势科技的研究人员报告,《原神》的反作弊驱动 mhyprot2.sys 被勒索软件利用杀死杀毒软件的进程和服务。mhyprot2.sys 作为设备驱动是与《原神》游戏分开安装的,卸载《原神》并不会卸载 mhyprot2.sys,早在 2020 年 9 月米哈游发布 《原神》时游戏社区就开始讨论具有间谍软件能力的 mhyprot2.sys。它很快被发现存在漏洞允许被利用杀死进程。开发者神楽坂早苗/kagurazakasanaeKento Oki 分别发布了 PoC 演示了杀死进程的能力。Kento Oki 向米哈游报告了漏洞,但该公司没有承认也没有修复。勒索软件利用的 mhyprot2.sys 是 2020 年 8 月构建的,其签名至今仍然有效没有撤销。

#安全
资讯 | CD PROJEKT RED Important Update

CD PROJEKT RED 遭遇网络入侵

昨天,我们发现我们已经成为有针对的网络攻击受害者,我们的某些内部网络系统受到威胁。
.......

链接:CD PROJEKT RED

#CDPR #安全 #资讯 #NZ1480

消息来源: https://t.me/SteamNy/1953 CD PROJEKT RED
#安全警示
https://www.v2ex.com/t/608625
Everything 的HTTP服务如果向公网开放就可能会被谷歌爬取到,并可以提供详细的文件索引与内容查看
———————
测试搜索可使用字段
Everything 索引 "C:\"
allintitle: Everything C:\Windows
请勿用于非法用途

———————
可能是这篇文章惹了祸?有Everything的记得检查一下
https://blog.csdn.net/y_bing/article/details/80715734
 
 
Back to Top