【病毒分析】新版勒索病毒MEDUSA LOCKER 首发深度分析
1.背景1.1 家族介绍MEDUSA LOCKER 家族于 2019 年 9 月出现,MEDUSA LOCKER 家族通常通过有漏洞的远程桌面协议(RDP)配置获取受害者设备访问权限,攻击者还经常使用
阅读全文1.背景1.1 家族介绍MEDUSA LOCKER 家族于 2019 年 9 月出现,MEDUSA LOCKER 家族通常通过有漏洞的远程桌面协议(RDP)配置获取受害者设备访问权限,攻击者还经常使用
阅读全文1. 娇韵诗遭Everest勒索软件攻击致60万客户数据泄露9月15日,勒索软件集团Everest声称对法国奢侈护肤品巨头娇韵诗集团发起攻击,并将其数据上传至暗网博客。该团伙宣称获取了娇韵诗超过60万
阅读全文一、漏洞概述漏洞类型任意文件读取漏洞等级高漏洞编号DVB-2025-10219_漏洞评分8.1利用复杂度低影响版本Flowise <= 3.0.5利用方式远程POC/EXP已公开近日,Flowise
阅读全文7心协力活动奖励公告嘿,各位白帽大佬们!7心协力线上挖洞狂欢局已圆满落幕!感谢各位技术玩家的硬核操作和火热参与~经过紧锣密鼓的漏洞审核与积分统计,现在正式公布补天专属键盘获奖者和联合大礼包得主名单!🎁
阅读全文Hydroph0bia logo本文将介绍一个被我戏称为 Hydroph0bia(取自 Insyde H2O 的谐音梗)的漏洞,即 CVE-2025-4275 或 INSYDE-SA-2025002。
阅读全文北京安博通科技股份有限公司(以下简称“安博通”)今日宣布,正式携手浙江数秦科技有限公司(以下简称“数秦科技”),共同加速在RWA(真实世界资产)+RDA(真实数据资产)领域的战略布局,联合创立香港通证
阅读全文本文章中所有内容仅供学习交流使用,不用于其他任何目的,不提供完整代码,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无关.目标网址:aHR0cHM6Ly9hbmltZS5naXJpZ2ly
阅读全文事件概述2025 年 9 月 15 日,一起严重的 NPM 组件投毒事件,影响了两位知名开发者维护的近 40 个开源组件。这次攻击针对开发者 valorkin(维护 86 个开源项目)和 scttcp
阅读全文80T资源合集下载链接:https://pan.quark.cn/s/5643428d4f9f===================================免责声明请勿利用文章内的相关技术从事
阅读全文声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c
阅读全文中国人民抗日战争暨世界反法西斯战争胜利80周年纪念活动总结会议在京举行习近平亲切接见纪念活动筹办工作各方面代表会议传达习近平关于纪念活动的重要讲话对学习贯彻讲话精神作出部署蔡奇参加接见并在总结会议上讲
阅读全文6G将开启万物互联新纪元,但更大的连接规模和AI深度融合,也意味着前所未有的安全挑战。从零信任到抗量子加密,业界正以“智能可信网络”为愿景,为未来通信筑牢安全底座。6G标准预计将在2029年底前公布,
阅读全文最近,一款名为VoidProxy的新型钓鱼即服务(PhaaS)平台被发现,其攻击目标包括微软365和谷歌账户,即便这些账户由Okta等第三方单点登录(SSO)服务商提供保护,也难以幸免。该平台采用Ai
阅读全文国家网络安全事件报告管理办法(2025年9月11日 国家互联网信息办公室)第一条 为规范网络安全事件报告管理,及时控制网络安全事件造成的损失和危害,根据《中华人民共和国网络安全法》、《中华人民共和国
阅读全文2025网安周政务安全9月17日,作为“2025年国家网络安全宣传周”分论坛之一,由中央网信办网络安全协调局指导,中国网络空间安全协会主办的“政务信息系统安全管理与实践分论坛”在昆明举办。本次论坛以“
阅读全文人工智能安全标准应用实践案例奖9月16日,2025年国家网络安全宣传周期间,网络安全标准与产业促进座谈会在昆明举办。会上,2025年网络安全国家标准应用实践案例正式发布。天融信携手咪咕共同申报的“GB
阅读全文这篇博文演示了攻击者如何绕过 BitLocker 驱动器加密、如何防范此类攻击,以及为什么现在采取行动可能会在不久的将来获得回报。Windows 启动管理器中的 bitpixie 漏洞是由 PXE 软
阅读全文版权归作者所有,如有转发,请注明文章出处:https://cyrus-studio.github.io/blog/前言在 Android 安全领域,VMP(Virtual Machine Prote
阅读全文官网:http://securitytech.cc/本文重点讨论 Linux 进程枚举,这是 本地枚举(local enumeration) 的重要环节。当 Web 服务器存在 SSRF 或 LFI
阅读全文0x01 前言原先我通过AI挖掘了MacOS应用的文件读取漏洞,这里将方法教给了学员,于是学员通过我教的内容进行了举一反三,这里我将公开一下学员挖掘到某个浏览器的文件读取漏洞的细节和过程!如果有需要报
阅读全文2025国自然已经落下帷幕。如果不幸落榜也请老师们也不要灰心!国自然一直都是千军万马过独木桥,并不是我们不够优秀!资助率持续走低,今年再降5.6%!往后只会越来越难。在国自然申请这件事上,单打独斗已经
阅读全文扫码领资料获网安教程本文由掌控安全学院 - l123456 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~( https://bbs.zkaq.cn)一、由小程序开头这次的开头由一个大
阅读全文扫码领资料获网安教程来Track安全社区投稿~ 赢千元稿费!还有保底奖励~(https://bbs.zkaq.cn)OAuth2 的流行使其成为攻击者的主要目标。虽然它简化了用户登录,但其复杂性可
阅读全文扫码领资料获网安教程、网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部
阅读全文点击蓝字 关注我们漏洞情况根据国家信息安全漏洞库(CNNVD)统计,本周(2025年9月8日至2025年9月14日)安全漏洞情况如下:公开漏洞情况本周CNNVD采集安全漏洞840个。接报漏洞情况本周C
阅读全文📖 开篇故事导语“晚上十点,我坐在电脑前,内网靶机的屏幕亮着。凭借一条管理员账号,我打开了 SMB 共享目录。突然,一个命令输入后,系统里所有的凭证像魔法一样浮现在眼前……”这不是电影,而是 NXC(
阅读全文