攻击者利用React2Shell漏洞部署Linux后门程序,日本成重点攻击目标
根据Palo Alto Networks Unit 42和NTT Security的研究发现,威胁行为者正在利用名为React2Shell的安全漏洞传播KSwapDoor和ZnDoor等恶意软件家族。
阅读全文根据Palo Alto Networks Unit 42和NTT Security的研究发现,威胁行为者正在利用名为React2Shell的安全漏洞传播KSwapDoor和ZnDoor等恶意软件家族。
阅读全文对于担忧个人数据是否在互联网上"裸奔"的用户而言,谷歌暗网报告(Dark Web Report)长期扮演着便捷监控工具的角色。这项最初仅面向付费Google One订阅用户的专属功能,去年已慷慨开放给
阅读全文Part01漏洞概括攻击者正在利用Fortinet FortiGate设备及其相关产品中的关键身份验证绕过漏洞(CVE-2025-59718和CVE-2025-59719)发起入侵。通过构造恶意SAM
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯01新能源车模块介绍1、新能源车模块位置分布名词解释:DCDC:高压直流电转为低压直流电的装置PDU:高压配电盒PTC:加热器(空调PTC/电池包预热PT
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯2026 年 3 月 12-13 日,由上海市普陀区科委指导,谈思实验室、谈思汽车主办,上海市车联网协会联合主办的「10周年行业年会 | AutoSec
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯01简介和概述E2E保护的概念:E2E保护属于“功能安全”范畴,主要是为了保护运行时与安全相关的数据,防治因通讯链路内故障导致的错误。这些故障通常包括:随
阅读全文在企业数字化转型加速、跨区域协同成为常态的今天,如何安全、便捷地从外网访问内部系统,成为众多企业面临的共同挑战。固定IP资源稀缺、网络环境复杂、安全风险高、实施成本高昂……这些问题是否也在困扰您的企业
阅读全文为保证结论稳健且可迁移,文中所有实验均在以下环境中完成(LineageOS 21 / Nexus 5X,Magisk 29.0.0,LSPosed,Zygisk Frida Gadget开源模块(su
阅读全文近日,Fortinet旗下多款网络安全设备正遭到活跃攻击,攻击者利用两个新发现的单点登录(SSO)身份验证绕过漏洞,无需密码即可获得设备最高管理权限。此次漏洞影响广泛,涉及FortiOS、FortiP
阅读全文随着移动互联网进入深水区,企业正面临前所未有的安全挑战:1风控与对抗升级:金融、电商等行业面临黑产技术迭代,加固、混淆、虚拟化防护成为标配。2合规与检测困境:App上架审核趋严,隐私合规检测、安全扫描
阅读全文WEB 安全手册 【声明】个人的快速查询目录,经验整理,仅供参考。【内容】包括个人对漏洞理解、漏洞利用、代码审计和渗透测试的整理,也收录了他人相关的知识的总结和工具的推荐。目录0x00 技能栈0x0
阅读全文近日,ISC.AI 2025第六届创新百强名单正式揭晓。默安科技自主研发的矩子AI安全运营驾驶舱(以下简称矩子),凭借夜间全自动化无人值守的突破性实践与可量化的实战成效,在众多参选方案中脱颖而出,成功
阅读全文点击蓝字/关注我们今日福利头部安全大厂实战经验成果涵盖DNS工作原理、攻击案例及应对方法例举DNS攻击事件,解析DNS安全知识限时福利,请及时领取哦 ~该资料内容较多,以下为节选的部分目录:长按识别下
阅读全文点击蓝字,关注+星标⭐精彩内容不迷路~尊敬的用户,您好!在使用火绒安全软件(个人版)的过程中,若遇到共享打印机 / 服务器连接失败、U 盘使用受限、密码保护忘记密码等功能使用相关问题,可参考以下集中整
阅读全文随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开拓市场潜力,携手共创网络安全的美好未来
阅读全文关注我们带你读懂网络安全德国音频流媒体巨头SoundCloud披露,内部某个辅助服务遭到未授权访问,约20%的用户的邮箱和个人资料公开信息被窃取,据估计可能涉及约2800万个账号;SoundCloud
阅读全文编者按美媒报道称,特朗普政府已选中美国印太司令部副司令约书亚·鲁德担任下任美国网络司令部司令兼国家安全局局长,并已正式向美参议院提交约书亚·鲁德由中将晋升为上将的申请。美媒报道称,在特朗普4月解雇了前
阅读全文理解真正的Programmatic Tool Calling为什么“模型会用工具”,自动化却依然难以规模化在过去几年里,随着大语言模型逐步具备稳定的工具调用能力,“智能体(Agent)”开始从概念走
阅读全文NVIDIA已发布全面安全更新,修复其AI和仿真生态系统中的多个高危漏洞。这些补丁涵盖NeMo框架、Resiliency扩展以及Isaac Sim机器人仿真平台,修复了可能允许攻击者在受影响系统上执行
阅读全文今日,由ISC平台、大模型产业联盟、赛迪顾问、数说安全等十余家行业机构及百余家投资机构联合举办的“ISC·AI 2025第六届创新百强”评选结果正式揭晓。安博通“鲁班”智能体开发平台,成功入选“ISC
阅读全文当前,企业核心数据已成为业务增长关键,但文件泄露风险因业务场景复杂化显著上升,内部违规、设备丢失、黑客攻击、合作方泄密等多维度威胁。此类事件不仅可能导致直接经济损失、引发连锁安全事件,更会侵蚀客户信任
阅读全文免责声明本公众号所提供的文字和信息仅供学习和研究使用,请读者自觉遵守法律法规,不得利用本公众号所提供的信息从事任何违法活动。本公众号不对读者的任何违法行为承担任何责任。工具来自网络,安全性自测,如有侵
阅读全文0x01 插件简介及功能特点在红队攻防后渗透中,之前用其他师傅的插件发现体验不太好,比如插件不适合当前对抗环境,功能比较杂乱,体验感不好等,所以就有了HeavenlyProtectionCS。Heav
阅读全文高危漏洞 紧急修复指南 RCE Patch Mixpanel数据分析公司此前遭遇重大网络攻击,目前受害方名单持续扩大。此前ChatGPT披露了此次事件,近日该事件已波及到了Pornhub。黑客表
阅读全文1. SantaStealer恶意软件曝光:内存运行避检测存漏洞12月15日,近日,一种名为SantaStealer的新型恶意软件即服务(MaaS)信息窃取程序在Telegram及黑客论坛上公开宣传。
阅读全文一、漏洞概述漏洞名称Windows Admin Center 本地权限提升漏洞CVE IDCVE-2025-64669漏洞类型本地权限提升发现时间2025-12-17漏洞评分7.8漏洞等级高危攻击
阅读全文一、漏洞概述漏洞名称pgAdmin 4 远程命令执行漏洞CVE IDCVE-2025-13780漏洞类型RCE发现时间2025-12-17漏洞评分9.1漏洞等级严重攻击向量网络所需权限低利用难度低
阅读全文执行摘要在本研究中,我们探索了使用大语言模型 (LLM) 来查找已修补漏洞的根本原因。我们开发了一个名为 PatchDiff-AI 的多智能体系统,能够自主分析 Patch Tuesday 漏洞的根本
阅读全文在印度季风末期一个晴朗的周末早晨,我坐在窗边,手里拿着笔记本电脑,以"多线程"的方式思考着自然与人生。接下来我想到的是破解点什么 (当然是合乎道德的),这是我第二兴奋的事情!(你可以猜猜第一件是什么。
阅读全文