YoshinoDaily
1.2K subscribers
2.44K photos
107 videos
24 files
458 links
这是一个逐渐混乱的日常频道(x
什么都会发
可能会有一些负面的情绪
爱发电链接:
感谢大家的陪伴
友链
https://t.me/Yoshino0721/459
Download Telegram
Forwarded from 卡 尔
猫猫!
🥰6
哈人
😨3
Forwarded from 资源管理器喵的瞎几把bb (资源管理器 喵♡)
Forwarded from 树洞🌳群友问有点意思🗳
各位吴彦祖,在马路上捡到一个身份证,想想现在用失主的身份证干点坏事,光有身份证也没用,关键都是要人脸识别😅所以刚正不阿了一把,请问如何联系到事主?

投稿:@ZaiHuaBot
频道:@ShortcutsCN
Forwarded from 池泽爱乃
66
这下不得不爆金币了喵
🤣3
Forwarded from Suica小屋
Forwarded from 深夜不开门的深夜食堂|九月九日日山东兄弟 (Lemonno)
👍2
赢!QQ发了句「快月底了」给我冻了15天,理由是诈骗
🤡3
6
Forwarded from LoopDNS资讯播报
重要/漏洞:腾讯 QQ/TIM 存在本地提权漏洞,攻击者可通过 QQProtect 进程无感提升权限

漏洞编号:CVE-2023-34312
重要等级:重要
影响范围:QQ 9.7.8.29039 — 9.7.8.29039 TIM 3.4.5.22071 — 3.4.7.22084

原理:
腾讯QQ子组件 QQProtect 和 QQProtectEngine.dll 存在任意地址写入安全漏洞,由于 QQProtect.exe 没有ASLR(地址空间布局随机化)保护攻击者可以结合两个漏洞在 QQProtect.exe 进程中加载恶意的 DLL,并获取 NT Authority\SYSTEM shell 且攻击过程几乎无感

组件目录:ProgramFiles(x86)%\Common Files\Tencent\QQProtect\bin

处置建议:建议更新程序到最新版本,阻止该组件将会影响程序通信问题

补充:"Write-What-Where" (WWW) 常用于描述某些类型的漏洞攻击,特别是在操作系统的内存管理中。"Write-What-Where"的字面意思就是“写入什么(Write What),写入何处(Write Where)”。

在一个典型的"Write-What-Where"漏洞中,攻击者可以控制两个关键的因素:

写入内容(What):即攻击者可以控制要写入内存的具体数据。
写入位置(Where):即攻击者可以控制数据写入的内存地址。
攻击者利用这种漏洞,可以修改程序的运行方式,或者破坏系统的内存,从而造成严重的安全问题。这可能导致各种严重的后果,如任意代码执行,权限升级等。

相关资料: CVE
😨3
有什么办法找到屋里的隐藏摄像头吗?
😇4
哦哦哦,对,我傻了,我是傻逼,我就只会玩手机,睡觉,吃饭,我就是个废物😇
好了,被打了😇
🙏5
YoshinoDaily
好了,被打了😇
摸摸头
2
YoshinoDaily
好了,被打了😇
This media is not supported in your browser
VIEW IN TELEGRAM
让我写检讨😇
行,写就写😇
Forwarded from 资源管理器喵的瞎几把bb (资源管理器 喵♡)
byd考了三天试一分没得是吧