https://www.huntress.com/blog/esxi-vm-escape-exploit
三手 payload,二手版权头和内鬼的爱恨情仇:
最有含金量的一段:
As for Driver packages, both vmci.inf and vsock.inf contain a modified copyright header referencing “XLab”, the significance of this string is unclear.
三手 payload,二手版权头和内鬼的爱恨情仇:
最有含金量的一段:
As for Driver packages, both vmci.inf and vsock.inf contain a modified copyright header referencing “XLab”, the significance of this string is unclear.
Huntress
ESXi Exploitation in the Wild | Huntress
Huntress outlines a complex, multi-step attack designed to break out of guest VMs and target the ESXi hypervisor, using potential zero-day vulnerabilities and sneaky VSOCK communication.
Forwarded from Pseudorandom Thoughts
如果你觉得国内媒体写奇幻小短文的赢学军事博主已经很弱智了,不妨起个号,在三手甚至二手屎的新闻渠道拾一个自己也看不懂的军武图片/神秘F5反编译女人/PCB板子截图,然后配文写大的要来了/敌特在身边,封面结尾再加个不知所谓的番茄炒蛋色旗帜+椎名立希图片,再换一个独立事业白女/蓝黑嘉豪头像,然后结尾@速7@迈克菲@NSA,你就是最潮最权威的美国OSINT博主!!!11111
🤯13❤1💊1
bupt.moe
统信因为老板个人脾气直接开除了一个kernel dev,现在几乎全中国做OS的都在找这人电话。
这事已经彻底成为大混操了,圈子里的员工、统信请的华系水军、华为的鸿蒙水军还有一般通过友商打成了一锅粥
❤9😁6
Cat Ch.
笑死 联想这个新x1c给framework一刀攮死了
顺带一提,从华为 matebook pro x 开始,今年新的产品(含联想、华硕)很多都用了核心板+高速fpc+两侧 io 板的设计,不仅减了设备重量、还方便模具复用,直接换核心板就行,你 framework 真成路边哪条了
👍12
https://t.iss.one/rynif/38895
和前面抖音牌停止支持 hp-ux 配合(以及更早的 ia64 被踢出内核和 gcc),安腾架构终于彻底入土为安了
隔壁的 sparc 还有 9 年增强维护,不知道什么时候死
和前面抖音牌停止支持 hp-ux 配合(以及更早的 ia64 被踢出内核和 gcc),安腾架构终于彻底入土为安了
隔壁的 sparc 还有 9 年增强维护,不知道什么时候死
Telegram
&'a ::rynco::UntitledChannel
2026 年 1 月 13 日,随着微软发布 KB5073695 补丁,Windows Server 2008 R2 以及整个 NT 6.1 内核产品线的官方生命周期,终于彻底画上了句号。
虽然 Windows 7 早就在 2023 年「停更」了,但因为和 Server 2008 R2 内核同源,大批 Win7 钉子户靠着 Update7R2 和 BypassESU 这些「续命」工具,过去几年一直在这里「借道」接收安全更新。如今这最后一个补丁落地,意味着这条路也真正走到头了
虽然 Windows 7 早就在 2023 年「停更」了,但因为和 Server 2008 R2 内核同源,大批 Win7 钉子户靠着 Update7R2 和 BypassESU 这些「续命」工具,过去几年一直在这里「借道」接收安全更新。如今这最后一个补丁落地,意味着这条路也真正走到头了
🔥1
关于加强网络安全产品和服务风险防范的通知
近期,接有关部门通报,美西方情报机构背景企业派拓公司(Palo Alto Networks)的网络安全产品,存在诱导用户开启远程定位和数据收集功能、向境外传输敏感数据、疑似存在区别对待中国用户、高频强制下载安装固件等安全问题,威胁我网络和数据安全。同时,摸排梳理发现,除派拓公司外,捷邦(Check Point)、迈克菲(McAfee)、(Fortinet)、曼迪昂特 (Mandiant)、众击(CrowdStrike)、记录未来(RecordedFuture)、快速 7(Rapid7)、威睿(VMware)、奥卡(Orca)、哨兵(SentinelOne)、威斯(Wiz)、网络方舟(CyberArk)、卡托网络(Cato Networks)、埃姆佩维(Imperva)、澄清(Claroty)等15家企业也具有美西方情报机构背景。根据有关要求,为防范网络安全产品和服务风险,请做好以下工作:
一、自2025年11月28日起,不得采购上述企业研制、生产、销售的网络安全产品和服务
二、组织对是否存在使用上达企业的网络安全产品和服务情况进行摸排,并于2026年上半年完成国产化替代工作。
.jpg
近期,接有关部门通报,美西方情报机构背景企业派拓公司(Palo Alto Networks)的网络安全产品,存在诱导用户开启远程定位和数据收集功能、向境外传输敏感数据、疑似存在区别对待中国用户、高频强制下载安装固件等安全问题,威胁我网络和数据安全。同时,摸排梳理发现,除派拓公司外,捷邦(Check Point)、迈克菲(McAfee)、(Fortinet)、曼迪昂特 (Mandiant)、众击(CrowdStrike)、记录未来(RecordedFuture)、快速 7(Rapid7)、威睿(VMware)、奥卡(Orca)、哨兵(SentinelOne)、威斯(Wiz)、网络方舟(CyberArk)、卡托网络(Cato Networks)、埃姆佩维(Imperva)、澄清(Claroty)等15家企业也具有美西方情报机构背景。根据有关要求,为防范网络安全产品和服务风险,请做好以下工作:
一、自2025年11月28日起,不得采购上述企业研制、生产、销售的网络安全产品和服务
二、组织对是否存在使用上达企业的网络安全产品和服务情况进行摸排,并于2026年上半年完成国产化替代工作。
反正都有人漏了我就发出来
.jpg
😁9