新的 FileFix 攻击利用缓存走私来逃避安全软件
FileFix 社会工程攻击的新变种使用缓存走私将恶意 ZIP 存档秘密下载到受害者的系统中并绕过安全软件。新的网络钓鱼和社会工程攻击冒充了“Fortinet VPN 合规性检查器”,并首先由网络安全
阅读全文FileFix 社会工程攻击的新变种使用缓存走私将恶意 ZIP 存档秘密下载到受害者的系统中并绕过安全软件。新的网络钓鱼和社会工程攻击冒充了“Fortinet VPN 合规性检查器”,并首先由网络安全
阅读全文官网:http://securitytech.cc/公众号:安全狗的自我修养vx:2207344074http://gitee.com/haidragonhttp://github.com/haidr
阅读全文xss中常见绕过思路本文来源于笔者知识星球本文主要梳理和script标签,js伪协议,大小写混合,编码相关的绕过思路1.如果过滤器只检测 <script> 或 <script src=...>,攻击者
阅读全文什么是Netcat?Netcat (nc) 是Linux系统中一个功能强大的网络实用工具,被誉为网络工具中的"瑞士军刀"。它允许用户通过TCP或UDP协议在网络连接上读取和写入数据,广泛应用于网络调试
阅读全文Google DeepMind于2025年10月6日发布了CodeMender,这是一款创新的AI智能体工具,专门用于自动发现和修复软件代码中的安全漏洞。这款产品代表了AI在软件安全领域应用的重大突破
阅读全文关键词核心开发库泄露10月8日,《王者荣耀》官方运营团队发布公告,确认已修复异常问题并承诺恢复积分:“当前已修复10月8日,对局内可能出现的数据资源损坏异常问题,遇到该问题的玩家退出后再重新进入游戏客
阅读全文关键词微软核心服务全面中断微软365平台于2025年10月8日晚间发生重大服务中断事件,导致全球用户无法访问Microsoft Teams、Exchange Online以及微软365管理中心等关键服
阅读全文关键词后门程序黑客被发现利用 SEO 搜索引擎广告,推广伪造的 Microsoft Teams 安装程序,这些程序会向 Windows 设备植入 Oyster 后门,为攻击者获取企业网络初始访问权限铺
阅读全文文章来源:TtTeam攻击流程连接到 Redis(经过身份验证或未经身份验证)通过 EVAL 命令发送恶意 Lua 脚本通过垃圾回收触发“释放后使用”逃离 Lua 沙盒以访问受限函数在沙箱外执行任意本
阅读全文逆向工程一个带有自定义指令集的虚拟机随着虚拟机技术作为反分析手段的兴起,如 VMProtect 和 Themida,越来越多的恶意软件样本和 CTF 挑战开始使用带有自定义指令集的虚拟机,这使得程序分
阅读全文谷歌近日推出名为CodeMender的新型AI Agent ,该工具通过自动识别和修复漏洞来增强软件安全性。这项创新旨在解决AI辅助快速发现安全漏洞与人工修复耗时费力之间的矛盾。Part01AI驱动的
阅读全文关注我们丨文末赠书域渗透是黑客针对企业“数字中枢”——域环境发起的深度入侵战术,其核心逻辑在于利用域架构的集中化信任机制,实现“一点突破,全网控制”。攻击者常通过弱口令、未修复漏洞或供应链攻击渗透边界
阅读全文Part01核心服务全面中断微软365平台于2025年10月8日晚间发生重大服务中断事件,导致全球用户无法访问Microsoft Teams、Exchange Online以及微软365管理中心等关键
阅读全文Rapid7安全研究人员发现了一个名为Crimson Collective(红队)的新型网络犯罪组织,该组织一直积极攻击亚马逊云服务(AWS)环境,窃取敏感数据并勒索受害者。Rapid7表示:"过去几
阅读全文通告编号:NS-2025-00442025-10-09TAG:Oracle E-Business Suite、CVE-2025-61882漏洞危害:攻击者利用此漏洞,可实现远程代码执行。版本:1.01
阅读全文通告编号:NS-2025-00432025-10-09TAG:Redis、Lua、CVE-2025-49844漏洞危害:攻击者利用此漏洞,可实现远程代码执行。版本:1.01漏洞概述近日,绿盟科技CER
阅读全文2025年10月1日,由BlockSec联合Cobo主办的“Make Liquidity Great Again:稳定币与RWA探路者论坛”在新加坡圆满举办。这场盛会汇聚托管机构、稳定币发行方、RWA
阅读全文第一本书《CTF快速上手:PicoCTF 真题解析(基础+取证)》是团队李华峰老师著作,该书主要围绕 PicoCTF 的历年真题来讲解参赛者应该掌握的基础知识与取证技能,目前因为种种原因不计划出版了,
阅读全文环境:WSL Ubuntu 20.04.6 LTS版本:frida14.2.18查看网上很多很多手动魔改frida,绕过一些检测点教程都是直接通过git pach进去的,首先想自己手动修改一下源码,理
阅读全文随着大模型技术在各行业的广泛应用,安全问题日益凸显,成为制约其规模化落地的关键瓶颈。内容生成风险、数据泄露、提示词注入攻击等新型威胁频发,不仅影响用户体验,更触及监管红线。政策层面,《生成式人工智能服
阅读全文伦敦警察厅(大都会警察局)近日逮捕两名17岁青年,二人涉嫌参与针对“基多”(Kido)连锁托儿所的重大勒索软件攻击,该事件导致8000名儿童的数据信息泄露。以下为此次黑客攻击及警方调查的详细情况。20
阅读全文Android 应用开发如火如荼,而深入了解其底层原理和掌握强大的工具,能让你在开发、测试以及安全分析等领域如虎添翼。你想了解Android应用的实现原理吗?你想掌握应用层加密数据的解密方法吗?亦或是
阅读全文专攻术业,成就所托。绿盟科技TechWorld智慧安全大会已从一颗技术的种子,茁壮成长为一片安全创新的沃土。面对数智时代提出的安全新课题、新范式与新解法,2025年秋,绿盟科技再度整装出发,开启新一轮
阅读全文关注我们带你读懂网络安全捷豹路虎自8月31日遭受网络攻击紧急关停所有计算机系统后,终于宣布了开始陆续恢复生产,此时已停产超37天,对其汽车生产和供应链造成了严重冲击,并影响了英国的国家经济安全。前情回
阅读全文编者按编者按:美国佛罗里达国际大学研究人员开发出名为“盾牌”的网络防御系统,专门用于检测和消除针对无人机的网络攻击。无人机本质上是飞行计算机,与地面上的计算机一样容易受到软件和硬件的攻击。无人机一旦被
阅读全文漏洞名称:Redis Lua脚本远程代码执行漏洞(CVE-2025-49844)组件名称:Redis影响范围:Redis < 6.2.207.2.0 ≤ Redis < 7.2.117.4.0 ≤ R
阅读全文本周网络安全基本态势本周,互联网网络安全态势整体评价为良。我国互联网基础设施运行整体平稳,全国范围或省级行政区域内未发生造成重大影响的基础设施运行安全事件。针对政府、企业以及广大互联网用户的主要安全威
阅读全文点击蓝字/关注我们今日福利国外网安大神12年经验成果业内不可多得的渗透红队实战技术指南解密红队攻击套路,学会工具及复现实验限时福利,请及时领取哦 ~该资料内容较多,无法列出全部目录,以下为节选的部分目
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯10月8日,一则“华为与奇瑞因产品责任纠纷被起诉”的消息引发汽车行业与消费者热议。天眼查天眼风险信息显示,华为终端有限公司、奇瑞汽车股份有限公司新增一则开
阅读全文