We Left It Vulnerable On Purpose - Rob Allen - PSW #910
好的,我现在要帮用户总结一下这篇文章的内容。用户的要求是用中文总结,控制在100个字以内,不需要特定的开头,直接写描述即可。 首先,我需要快速浏览一下文章内容。文章标题是“安全新闻”,里面提到了很多安全相关的主题。比如“Rainbow tables for everyone”可能是指彩虹表的普及;“Lilygo releases a new T-Display”是关于硬件发布;还有AI生成的恶意软件、检测BadUSB、Telnetd漏洞、Google Fast Pair的安全问题等等。 接下来,文章还提到了一些工具和研究,比如DIY数据二极管、NFC读卡器、Payloads in PNG files等。最后还有Rob Allen讨论默认允许策略的问题,并且有赞助信息和节目链接。 现在,我需要把这些内容浓缩到100字以内。主要涵盖的主题包括安全工具、漏洞、攻击技术以及相关讨论。所以,我应该突出这些关键点:安全工具、漏洞分析、攻击技术以及专家讨论。 然后,组织语言使其简洁明了。比如,“文章介绍了多种安全工具与技术,包括漏洞分析、攻击方法及防御措施,并探讨了默认允许策略的风险。”这样既涵盖了主要内容,又符合字数限制。 最后检查一下是否符合用户的要求:用中文,直接描述内容,不使用特定开头,控制在100字以内。看起来没问题。 </think> 文章介绍了多种安全工具与技术,包括漏洞分析、攻击方法及防御措施,并探讨了默认允许策略的风险。 2026-1-22 22:0:0 Author: sites.libsyn.com(查看原文) 阅读量:0 收藏

Jan 22, 2026

In the security news:

  • Rainbow tables for everyone
  • Lilygo releases a new T-Display that looks awesome
  • AI generated malware for real
  • Detecting BadUSB when its not a dongle
  • A telnetd vulnerability
  • Google Fast Pair and how I took control of your headset
  • Should we make CVE noise?
  • Exploiting the Fortinet patch
  • DIY data diode
  • Bambu NFC reader for your Flipper
  • Payloads in PNG files
  • Don't leave the lab door open - amazing research and new tool release
  • Fixing your breadboards
  • Finding vulnerabilities in AI using AI

Then, Rob Allen from ThreatLocker joins us to discuss default allow, and why that is still a really bad idea.

This segment is sponsored by ThreatLocker. Visit https://securityweekly.com/threatlocker to learn more about them!

Visit https://www.securityweekly.com/psw for all the latest episodes!

Show Notes: https://securityweekly.com/psw-910


文章来源: http://sites.libsyn.com/18678/we-left-it-vulnerable-on-purpose-rob-allen-psw-910
如有侵权请联系:admin#unsafe.sh