【安全圈】Chrome网络商店陷入围攻:发现40多个恶意扩展程序窃取数据
关键词ChromeLayerX已经发现了三个协调的网络钓鱼活动涉及的40多个恶意浏览器扩展程序 – 许多仍然存在于Chrome网上商店中 – 对个人和组织都构成重大风险。这项研究建立在DomainTo
阅读全文关键词ChromeLayerX已经发现了三个协调的网络钓鱼活动涉及的40多个恶意浏览器扩展程序 – 许多仍然存在于Chrome网上商店中 – 对个人和组织都构成重大风险。这项研究建立在DomainTo
阅读全文关键词网络攻击区块链安全公司 Dedaub 发布了针对 Cetus 去中心化交易所黑客攻击事件的事后分析报告。此次攻击共造成用户损失达 2.23 亿美元,其中大部分资金已被 Sui 网络验证节点和生态
阅读全文关注我们带你读懂网络安全得益于平台化产品客户的高速增长,PANW计划在2030财年实现150亿美元的年化收入目标;国际上几乎所有厂商都在打造安全平台,拥有安全平台的厂商有希望重构市场格局,缺乏安全平台
阅读全文关注我们带你读懂网络安全12000行代码看100遍揪出,无需调用任何工具,修复方案也比人类好。AI成功找到Linux安全漏洞,还是内核级别的零日漏洞。刚刚,OpenAI总裁转发了独立研究员Seen H
阅读全文2025年5月,中央网信办、国家发展改革委、工业和信息化部联合印发《2025年深入推进IPv6规模部署和应用工作要点》(以下简称《工作要点》),明确提出到2025年末建成全球领先的IPv6技术、产业、
阅读全文威胁行为者近期升级了一项名为"ClickFix"的新型社会工程攻击活动。攻击者通过在遭入侵或被克隆的网站中植入虚假验证码(CAPTCHA)弹窗,诱骗用户通过剪贴板注入和Windows运行对话框滥用等方
阅读全文LlamaFirewall 是一款面向大语言模型(LLM)应用的系统级安全框架,采用模块化设计支持分层自适应防御。该框架旨在缓解各类AI代理安全风险,包括越狱攻击(jailbreaking)、间接提示
阅读全文网络安全研究人员近日披露,一个代号为ViciousTrap的威胁组织已入侵全球84个国家近5300台网络边缘设备,将其改造成类蜜罐网络。该组织利用思科小型企业路由器(型号包括RV016、RV042、R
阅读全文在开源技术日益成为数字生态基石的当下,开源系统安全已成为全球关注的焦点。随着OpenHarmony在智能终端、物联网等领域的广泛应用,其安全边界不断扩展,面临的威胁也愈发复杂多变。 基于此,第一届Op
阅读全文近期,CNCERT 和安天联合监测到“游蛇”黑产团伙(又名“银狐”、“谷堕大盗”、“UTG-Q-1000”等)组织活动频繁,攻击者采用搜索引擎 SEO 推广手段,伪造 Chrome 浏览器下载站。伪造
阅读全文这篇文章的受众是面向哪些想要开发Linux Armv8a架构调试器的童鞋们,可以以此篇文章作为参考,我将利用我开发两款调试器的经验,用尽量简单的语言清晰的叙述,关键技术细节,此篇文章中因为篇幅有限我们
阅读全文科锐软件逆向53期预科班、正式班开始火爆招生报名啦!!!科锐简介科锐(www.51asm.com)从2007年开始至今,是国内最早从事信息安全实训的企业,一直专注于信息安全人才的培养工作,毕业学员早已
阅读全文在如今这个互联网信息飞速传播的时代,社交媒体平台无疑拥有着巨大的影响力。然而,一向以娱乐和创意分享为主的 TikTok 视频,竟也成了不法分子传播恶意软件的 “新阵地”。据 Trend Micro 近
阅读全文点击观看期待点赞、转发嘉宾介绍杨国华:蛮犀安全创始人 作为国内首批移动安全技术商业化开拓者,主导构建“检测-防护-可信”三位一体技术体系,护航金融、政务等300余家头部客户超10万移动应用安全。202
阅读全文点击蓝字/关注我们今日福利网安人必备XSS专业技术宝典近300页Web应用安全专家的研究成果案例贯穿剖析XSS跨站脚本攻击及防御限时福利,请及时领取哦 ~该资料内容较多,无法列出全部目录,以下为节选的
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯01协议分层架构设计(基于ISO 14229/15765)02诊断服务详细设计1. 会话与安全管理状态机设计:typedef struct { Di
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯5月26日消息,天眼查APP显示,哪吒汽车原CEO张勇名下近日新增一条股权冻结信息。冻结股权企业为桐乡合创德力叁科技咨询合伙企业(有限合伙)(下称“合创德
阅读全文安全资讯导视 • 零售巨头马莎百货因勒索攻击运营中断数月,预计损失近30亿元• 超1.84亿条账号密码泄露,涉苹果、谷歌、小米等众多知名公司• 国内一打印机品牌官方软件感染窃密木马超半年PART 01
阅读全文1. ViciousTrap黑客组织利用漏洞构建类蜜罐网络5月23日,网络安全研究人员披露,代号ViciousTrap的黑客组织已入侵全球84个国家近5300台网络边缘设备,将其改造成类蜜罐网络。该组
阅读全文感谢@someb0dy提供的lab9wp,与大家进行分享难度:简单视频教程:https://www.bilibili.com/video/BV1u4j2zuEmk/仿真靶机地址:https://www
阅读全文漏洞概况Grafana 是一个开源分析平台,用于可视化来自 Prometheus 和 InfluxDB 等来源的数据。微步情报局获取到Grafana 开放重定向与服务端请求伪造漏洞情报(CVE-202
阅读全文当前,数据已成为驱动企业创新发展的核心力量。然而,随着数字化进程加速,网络攻击面持续扩大、数据泄露事件频发,企业面临的安全威胁日益复杂。在此背景下,定期开展数据安全风险评估,已成为企业构建主动防御机制
阅读全文近日,安博通子公司上海安博通算力科技有限公司,正式通过能力成熟度模型集成(CMMI)3级认证。这一国际权威认证标志着公司在软件开发、项目管理和服务交付方面达到行业先进水平,更是其研发创新能力迈向新高度
阅读全文本篇为代码审计系列文件上传基础理论篇第二篇,看完本篇你将掌握关于文件上传漏洞的代码视角原理剖析、基础挖掘漏洞核心能力,看完如有技术错误欢迎评论区指正。漏洞原理业务视角DEMO代码漏洞校验DEMO代码某
阅读全文《JavaWeb代码审计零基础入门到企业级项目实战》课程 2.0 升级版,来啦!加了十节实战干货课程。加量不加价,依旧低至 499。一次付费,终身学习。老学员,后续关注内部群聊即可。下面就是新增加的课
阅读全文原文首发在:先知社区https://xz.aliyun.com/news/18020收集到域内用户和凭据后,为后续利用各种协议密码喷射通讯上线提供条件。这里注意域内域外是有差异的。我们需要判断当前获得
阅读全文全文共1926字,阅读大约需4分钟。近日,安全牛正式发布了《低空智联网环境下的安全管控技术与应用研究(2025版)》报告,该报告全面剖析了低空智联网及其安全管控在低空经济中的核心价值与战略意义,为低空
阅读全文