隐私安全
分类下的所有文章
52 篇文章
返回所有分类Chrome高危漏洞CVE-2025-4664紧急修复:可绕过MFA实施账户接管
Google于2025年5月紧急修复了Chrome浏览器中的高危漏洞CVE-2025-4664,该漏洞允许攻击者绕过多因素认证(MFA)实施账户接管。漏洞影响Chrome 136.0.7103.113版本前的所有发行版,涉及Windows、macOS和Linux平台。攻击者通过恶意网站可强制浏览器泄露敏感数据,如OAuth令牌,特别适用于攻击基于OAuth的 …
阅读更多
cmdragon
BitLocker加密系统曝严重漏洞,纯软件攻击5分钟可绕过防护
安全研究人员发现微软BitLocker加密系统存在严重漏洞"CVE-2023-21563"(Bitpixie),攻击者可在无需物理接触或专用硬件的情况下,仅用5分钟绕过加密防护。该漏洞通过从内存中提取BitLocker卷主密钥(VMK)实现,提供了Linux和WinPE两种纯软件攻击路径。成功攻击的关键条件是目标设备未启用预启动认证机制。 …
阅读更多
cmdragon
Tor发布Oniux工具实现Linux内核级网络匿名化技术突破
Tor项目近日发布革命性工具Oniux,通过Linux内核级隔离技术,首次为任意Linux应用程序提供网络流量强制匿名化能力。Oniux采用多命名空间联合隔离、全流量Tor通道强制路由和防DNS泄露加固体系三大核心创新,显著提升匿名防护层级。与传统方案Torsocks相比,Oniux在内核系统调用拦截、全兼容二进制类型和物理层流量强制接管等方面实现技术代差跨 …
阅读更多
cmdragon
2025-09-06
隐私安全
Windows Defender漏洞
,
Defendnot工具
,
系统API滥用
,
微软安全响应
,
企业终端防护
,
勒索软件威胁
,
纵深防御策略
5 分钟阅读
Windows Defender安全漏洞曝光:伪造杀毒软件可绕过系统防护
安全研究员"es3n1n"披露了名为Defendnot的工具,利用Windows安全中心API的设计缺陷,通过伪造杀毒软件注册信息,成功禁用Microsoft Defender。微软在48小时内将Defendnot标记为木马病毒并更新Defender进行拦截。尽管原项目因侵权被下架,研究者重构了新版工具,保留核心功能。企业需加强终端行为监 …
阅读更多
cmdragon
