APT-C-09(摩诃草)组织基于Mythic C2框架的新型攻击样本分析
APT-C-09 摩诃草APT-C-09(摩诃草),又称白象、Patchwork、Dropping Elephant,是一个具有南亚国家背景的高级持续性威胁(APT)组织,长期对周边国家开展针对性网
阅读全文APT-C-09 摩诃草APT-C-09(摩诃草),又称白象、Patchwork、Dropping Elephant,是一个具有南亚国家背景的高级持续性威胁(APT)组织,长期对周边国家开展针对性网
阅读全文关注我们带你读懂网络安全图:暴露在公网上的含受保护健康信息(PHI)的颅骨X光图像欧洲安全厂商Modat发现,全球有超过120万个可在公网上暴露的医疗设备和系统,其中的患者敏感数据可被任意访问盗用;据
阅读全文在自然语言处理领域,“幻觉”(hallucination)通常是指模型在输出中出现事实错误、编造信息或将不存在的对象当作真实存在的情况。研究中常将其分为外在型幻觉(与可验证事实不一致)和内在型幻觉(逻
阅读全文近日,在2025全球数字经济大会数字生态建设专题论坛上,中国信息通信研究院(以下简称“中国信通院”)正式发布第三期《数字安全护航技术能力全景图》(以下简称“全景图”)。作为国内数字安全领域的重要参考标
阅读全文数字化时代,AI 技术的迅猛发展给企业带来了前所未有的机遇,但同时也伴随着新的挑战。据一些调研资料显示,80%的数据泄露事件源于企业内部人员。对此,许多企业已有所警觉,并开始部署数据防泄露产品以强化安
阅读全文1. 乌克兰遭多组威胁行为者网络攻击8月6日,乌克兰计算机应急响应小组(CERT-UA)近日发布警报,指出该国政府机构、国防部队及国防工业企业正遭受多个威胁行为者的持续网络攻击。其中,UAC-0099
阅读全文● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Jenkins Git Parameter 远程命令执行漏洞漏洞编号QVD-2025-27184,CVE-2025-53652公开时间202
阅读全文相关阅读:香港数字货币监管系列文章 👇FATF 年度大考:全球加密监管成绩单揭晓持币即需实名?香港稳定币KYC义务的真实边界2025年5月,香港警方捣毁一个价值 1500 万美元(约 1.17 亿港元
阅读全文漏洞概况Jenkins是一款开源的自动化服务器,主要用于自动化构建、测试和部署软件。Git Parameter 插件为 Jenkins 构建任务提供参数化能力,可在构建前以列表形式选择 Git 分支、
阅读全文点击蓝字,关注+星标⭐精彩内容不迷路~01境外间谍企图操控商铺监控窃密近日,国家安全部披露了一起境外间谍利用智能网络摄像头窃密的案件。一名沿海商铺店主发现店内安装的监控在无人操作时会自动转向附近港口后
阅读全文随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开拓市场潜力,携手共创网络安全的美好未来
阅读全文高危漏洞 紧急修复指南 RCE Patch 欧洲网络安全公司 Modat 研究发现,全球超 120 万台联网医疗设备因配置错误暴露于互联网,黑客可访问甚至篡改患者敏感数据,多因缺认证、用弱密码或
阅读全文别让权限配置成“后门”Windows访问控制机制深度解析与安全设计策略 一访问控制在信息安全的庞大体系中,访问控制堪称基石般的存在,它是保障系统和数据安全的关键防线。想象一下,你的电脑或服务器就像一座
阅读全文现在的学生真的好难!无论是本科、硕士还是博士,都逃不过写论文,发论文的折磨因为毕业、保研、职位晋升都得发论文,有的要求发高分SCI,有的要求发国内核心!但是自己写论文真的好难,特别是导师完全不管的!好
阅读全文研究人员称之为CurXecute的漏洞存在于几乎所有版本的人工智能代码编辑器Cursor中,可以利用开发人员权限执行远程代码。安全问题现已确定为CVE-2025-54135,并可通过向AI代理提供恶意
阅读全文XCon2025||未来·皆有AI大模型安全领域正上演着一场惊心动魄的“达尔文式军备竞赛”。如同自然界捕食者与猎物的协同进化,攻击技术以高频突变突破防御边界,在环境选择下优势变种快速扩散并适应性进化。
阅读全文8月6日至7日,第十三届互联网安全大会(ISC.AI 2025)在北京国家会议中心隆重举行。本届大会以“ALL IN AGENT”为主题,汇聚全球顶尖安全与人工智能领域的专家、企业领袖及学术研究者,深
阅读全文01漏洞基本信息漏洞名称 (CVE)CVE-2025-54135 [1] (别名: CurXecute)漏洞发布时间2025.08.01影响组件 Cursor AI 代码编辑器 [2]影响版本 Cur
阅读全文LLM安全漏洞挖掘技术沙龙正在直播中🔗 直播地址 🔗 https://live.livesaasvolccdn.com/2267/2188093“顶流”AI安全专家集结字节、百度、蚂蚁联袂呈现五大干货
阅读全文2025-08-07 微信公众号精选安全技术文章总览洞见网安 2025-08-07 0x1 NextCyber学习记录—渗透靶场2Underatted安全 2025-08-07 23:55:59
阅读全文介绍最初发现的背景回顾2025年8月初,我偶然发现了一款售价5欧元的深圳艾特米M300 Wi-Fi扩展器(型号MT02)中一个出乎意料的简单漏洞。当时我正和朋友们开玩笑说,便宜的物联网设备肯定漏洞百出
阅读全文Akira 勒索软件正在滥用合法的英特尔 CPU 调优驱动程序来关闭 Microsoft Defender,以抵御目标机器上运行的安全工具和 EDR 的攻击。被滥用的驱动程序是“rwdrv.sys”(
阅读全文介绍在不断发展的网络安全格局中,攻击者不断寻求新的方法来绕过传统的防御措施。最新、最隐蔽的方法之一是使用可缩放矢量图形 (SVG) ——一种通常用于网站和应用程序的干净、可缩放图像的文件格式。然而,在
阅读全文在进行攻防演练、应急响应或者是技术学习的时候,你是否也存在以下的问题。1.查询漏洞感觉非常的麻烦,也找不到一个好的漏洞库2.做免杀难度很大,也不知道该怎么做3.编写payload/脚本工具总是报错不能
阅读全文写在开篇随着数字经济的蓬勃发展,数据已成为关键生产要素。国家正积极推动可信数据空间建设,旨在构建安全、开放、协同的数据流通基础设施,以促进数据要素的高效配置与价值释放。与此同时,企业数字化转型正迈向纵
阅读全文近日,由深圳市水务学会、深圳市智慧安防行业协会联合发布,天融信主力参编的《深圳市水务基础设施工业控制系统网络安全技术规范》(以下简称《技术规范》)团体标准正式发布,并于2025年8月1日起正式实施。在
阅读全文扫码领资料获网安教程掌控安全学院-第九届封神台CTF开启!旨在提供给大家一个实战平台,来提升自身的实战技术.为营造良好的安全圈技术氛围,此CTF比赛面向所有人群开设只需注册就可参与其中(注:本次参与比
阅读全文扫码领资料获网安教程Track Finger 旨在提供一个在线指纹识别服务平台,方便渗透大妞子更快更准识别目标站点类型。 为方便大家使用,此平台面向所有人群开放,尽量满足较小颗粒度识别,即
阅读全文