恶意PyPI包利用Instagram和TikTok API验证用户账号有效性
网络安全研究人员发现,Python官方软件仓库PyPI(Python Package Index)上存在恶意软件包,这些软件包通过调用TikTok和Instagram的API接口,用于验证被盗邮箱账号
阅读全文网络安全研究人员发现,Python官方软件仓库PyPI(Python Package Index)上存在恶意软件包,这些软件包通过调用TikTok和Instagram的API接口,用于验证被盗邮箱账号
阅读全文01 数据冰山下的致命危机:凭证泄露及滥用在网络攻击日益复杂、对抗性增强的今天,威胁情报已成为主动防御与情报驱动安全的重要手段,是企业构建动态防御体系的重要组成部分。尤其数据泄露情报和攻击态势情报对防
阅读全文Redis是一个开源的高性能内存数据库,并且开启了安全策略,针对7.4.x、7.2.x和6.2.x及以上版本的Redis漏洞进行公开披露[1]。《Redis漏洞分析》对其中的Moderate、High
阅读全文网络安全公司 WithSecure 最新披露,在过去至少八个月的时间里,有威胁行为者一直在分发经过恶意篡改的 KeePass 密码管理器版本。他们以此为手段,安装 Cobalt Strike 信标、窃
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯01引言CAN 总线中没有目的地址,每个节点可以根据预定义的节点(此处指 ECU)配置发布和接收特定消息。这种通信技术提高了网络的弹性,这意味着如果要向当
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯2025年开年,一场由AI大模型驱动的行业变革正以前所未有的速度推进,全球汽车产业迎来AI技术驱动的全面变革。截至2月12日,比亚迪、吉利、奇瑞、长安、东
阅读全文近日,《中国经济周刊》刊发题为《套壳争议下的AI“智能体”》的新闻报道,报道中就AI Agent 的概念内涵、技术发展路径、应用场景、“套壳”争议等话题采访了知道创宇首席安全官周景平(黑哥)。在采访中
阅读全文点击蓝字/关注我们今日福利HW护网蓝队全网面试题汇总聚焦HVV蓝队应急响应及溯源实操技术涵盖护网面试常考的宏观题和细节题限时福利,请及时领取哦 ~该资料内容较多,无法列出全部目录,以下为节选的部分目录
阅读全文勒索软件联盟的运作模式遭曝光作为当前最活跃的勒索软件组织之一,LockBit上周遭遇数据泄露事件,其内部运作细节被公之于众。通过Tor网络上的洋葱站点短暂泄露的文件,为研究人员和安全专家提供了难得的机
阅读全文漏洞名称:VMware vCenter 认证后命令执行漏洞(CVE-2025-41225)组件名称:VMware-vCenter影响范围:vCenter Server 7.0 < 7.0 U3vvCe
阅读全文本周网络安全基本态势本周,互联网网络安全态势整体评价为良。我国互联网基础设施运行整体平稳,全国范围或省级行政区域内未发生造成重大影响的基础设施运行安全事件。针对政府、企业以及广大互联网用户的主要安全威
阅读全文漏洞赏金狩猎已经在我的雷达上停留了一段时间。在阅读了数十篇文章并深入研究了 HackerOne 的文档之后,我终于决定亲身实践。本文讲述了我如何发现一个微妙却影响深远的漏洞,并最终获得我的第一笔 1,
阅读全文在某个小众群体里,众所周知,非正常人类研究中心前被研究对象们,脑子都不太正常。今天给各位兄弟姐妹展示一下bluerust、ga1ois最近的动态。bluerust,那个从来没有指望过邂逅丁香一样打着油
阅读全文1. SK Telecom 2700万用户数据泄露,恶意软件潜伏近三年5月20日,SK Telecom是韩国最大的移动网络运营商,占据约一半市场份额。该公司近日披露,2025年4月19日在其网络上检测
阅读全文关注我们带你读懂网络安全围绕AI Agent安全,微软基于身份、终端、数据三大安全平台推出全套方案,包括Entra Agent ID可对AI Agent身份与访问实施零信任管控,Defender fo
阅读全文关注我们带你读懂网络安全俄罗斯官方披露,全国法院案件管理系统去年10月遭受网络攻击,系统瘫痪超一个月,且丢失了超三成档案(近8900万份法院文件),严重影响了俄法院网站、通信及电子邮件服务的运作。前情
阅读全文近日,欧盟委员会提出放宽《通用数据保护条例》(GDPR)部分合规要求的建议,旨在减轻中小企业合规负担,但该提议迅速引发来自隐私保护组织和专家的强烈反对。108家民间机构和学者联合反对,他们在致欧盟数字
阅读全文《JavaWeb代码审计零基础入门到企业级项目实战》课程 2.0 升级版,来啦!加了十节实战干货课程。加量不加价,依旧低至 499。一次付费,终身学习。老学员,后续关注内部群聊即可。下面就是新增加的课
阅读全文part1点击上方蓝字关注我们将二进制空间安全设为"星标⭐️"第一时间收到文章更新Top1: WazuhGithub: https://github.com/wazuh/wazuh系统特点:1.集成文
阅读全文国家网络威胁信息汇聚共享技术平台(以下简称“CNTISP”)是由中国信息安全测评中心运营的网络威胁信息共享与技术合作交流平台,旨在联合国内信息安全企业力量,聚焦及时发现网络攻击活动。参与企业通过平台共
阅读全文点击蓝字 关注我们漏洞情况根据国家信息安全漏洞库(CNNVD)统计,本周(2025年5月12日至2025年5月18日)安全漏洞情况如下:公开漏洞情况本周CNNVD采集安全漏洞1118个。接报漏洞情况本
阅读全文点击上方蓝字 关注安全知识漏洞概述:在小程序520/521营销活动中发现优惠券领取逻辑缺陷,攻击者可通过篡改活动ID参数绕过领取次数限制,实现以下风险:单用户突破"每人限领1张"规则重复领取通过ID
阅读全文传统方法通常依赖从终端提取主刷新令牌 (PRT),这可通过信标(如使用 aad_prt_bof 或 Kozmer 的 request_aad_prt 之类的 BOF)实现。然而,当信标运行在未加入域的
阅读全文经常有老师和同学在后台私信我,让我推荐靠谱的润色机构,说这里面水太深。为了帮助大家解决这个问题,所以从去年开始,我们陆续测试了18家润色机构,这篇文章就是我们的测试结果:首先我们要明确一点,什么样的论
阅读全文全文共1026字,阅读大约需2分钟。为进一步推进校企合作,精准对接产业需求,5月20日,南昌大学软件学院院长饶泓一行走访绿盟科技,双方围绕人才培养与产教融合展开深入交流,并举行“南昌大学毕业生就业基地
阅读全文上周末发了一篇文章,后来没过几小时删了。有些师傅来问我或者在其他地方说为什么删除了,是被压力了吗?有些师傅更是上升到阴谋论了,我不得不再写一篇文章回应一下,文章是投稿的师傅要求删除的,因为在发文后不久
阅读全文FOCUS ON US点击蓝字.关注我们01前言1.1 下载安装下载地址:https://www.vulnhub.com/entry/evilbox-one,736/选择镜像文件进行下载。下载后解压是
阅读全文FOCUS ON US点击蓝字.关注我们01前言1.1 下载安装下载地址:https://www.vulnhub.com/entry/vulnerable-pentesting-lab-environ
阅读全文