澳洲航空曝史诗级数据泄露,600 万乘客信息遭黑手!
7月4日,星期五,您好!中科汇能与您分享信息安全快讯:01超过 40 个恶意 Firefox 扩展以加密货币钱包为目标,窃取用户资产网络安全研究人员发现了 40 多个 Mozilla Firefox
阅读全文7月4日,星期五,您好!中科汇能与您分享信息安全快讯:01超过 40 个恶意 Firefox 扩展以加密货币钱包为目标,窃取用户资产网络安全研究人员发现了 40 多个 Mozilla Firefox
阅读全文前言jeecg-boot漏洞笔记记录一下,大佬勿喷。小白可以直接收藏下来学习一下很多poc我都直接给出来了,基本就是我的笔记。如果,有不对的可以指正一下,一起学习。jeecg-boot介绍JeecgB
阅读全文在数字主权与网络攻防成为大国博弈核心的时代,零日漏洞(Zero-Day Vulnerability)——那些已被发现但尚未被官方修复的安全缺陷——已演变为一种独特的战略性资产。它们不仅是穿透数字壁垒的
阅读全文创建: 2025-06-26 17:18更新: 2025-07-02 16:18链接: https://scz.617.cn/python/202507021618.txt目录: ☆ 背景介绍
阅读全文《特朗普2025年关税的全球经济影响》本文探讨了唐纳德·特朗普总统所谓的“解放日”关税在五种可能情景下对美国及全球经济的影响。鉴于特朗普每天都在调整关税,本文首先根据他最近的言论,简要介绍了两种可能的
阅读全文一、SQL 注入漏洞类百易资管云 org.edit.php SQL 注入漏洞:此类漏洞源于代码对用户输入的 SQL 语句过滤不严格,攻击者可通过构造恶意 SQL 语句非法访问或篡改数据库,对系统数据安
阅读全文前言:在内网渗透中,域内横向移动是一种常见的攻击手法。攻击者会利用此技术,以被攻陷的系统为跳板,访问域内其他主机,扩大资产(包括跳板机中的文档和存储的凭证,以及通过跳板机连接的数据库,域控制器等其他重
阅读全文奇安盘古从 2023 年至今,持续追踪着一个顶尖的 APT 组织,该组织手握一套未知的 Exchange 漏洞利用链,并且拥有雄厚的资金购置大量网络资产,例如 VPS 服务器、域名等,同时能够做到针对
阅读全文近几年我们监测到一未知APT组织针对Exchange的攻击活动,期间采用了全新武器和攻击技战术。基于360安全大数据对相关攻击活动进行深度研判分析和梳理,我们成功勾画出此网络威胁组织的完整攻击行为画像
阅读全文在数字时代狂飙突进的今天,当云计算、物联网、AI渗透进每一寸业务肌理,安全不再是被动防御的“补丁式工具”,而是成为驱动业务增长的核心引擎。当安全不再是“成本项”,从“影子护卫”到“价值共生”,一场关于
阅读全文今日漏洞情报汇总如下表具体漏洞详情已同步羽雀,地址如下:https://www.yuque.com/xiaoai-7mfyv/nl9lag?# 《2025HW漏洞情报》 密码:smaf
阅读全文DevSecOps 理念强调将安全融入开发、运维全流程,推动团队打破壁垒协同保障研发安全,逐渐成为行业共识。但落地中仍存在开发效率与安全治理矛盾等问题。随着网络安全威胁的复杂化与监管政策的日趋严格,传
阅读全文漏洞描述:IBM WebSphere Application Server(WAS)是美国国际商业机器(IBM)公司的一款应用服务器产品,该产品是JavaEE和Web服务应用程序的平台,也是IBMWe
阅读全文作者:Thinking编辑:Liz背景概述2025 年 7 月 2 日,一名受害者联系到慢雾安全团队,寻求协助分析其钱包资产被盗的原因。事件起因于他前一天使用了一个托管在 GitHub 上的开源项目
阅读全文网络安全研究人员发现针对Web3和加密货币平台的新型macOS恶意软件活动,其采用的技术手段在苹果生态系统中极为罕见。这款被命名为NimDoor的恶意软件通过进程注入能力和加密WebSocket通信窃
阅读全文Part01漏洞概况数字通信技术巨头思科(Cisco)近日修复了其统一通信管理器(Unified Communications Manager,简称Unified CM)中存在的一个静态SSH凭证漏洞
阅读全文据网安机构调查,攻击者正大幅使用PDF附件作为攻击载体,利用这种受信任的文档格式冒充微软、Adobe等知名品牌,实施复杂的钓鱼攻击活动。Part01利用PDF信任度实施攻击这些攻击利用了用户对PDF文
阅读全文Part01漏洞概述热门WordPress表单插件Forminator被曝存在严重的任意文件删除漏洞(CVE-2025-6463,CVSS评分8.8),全球超过60万个活跃安装站点面临风险。该漏洞允许
阅读全文关键词cloud flare互联网服务提供商Cloudflare日前宣布启动一项新功能,旨在应对AI公司未经授权抓取网站内容的问题。该功能允许网站和内容发布者向AI公司收取费用,以换取正式授权访问其内
阅读全文关键词数据泄露2025年7月1日,澳大利亚航空公司(Qantas)确认发生一起大规模数据泄露事件。攻击者通过一家第三方呼叫中心平台获取了访问权限,导致多达600万名常旅客的个人信息可能被暴露,而这正值
阅读全文关键词数据泄露近日,一位在网络犯罪论坛上使用“G_mic”代号的用户宣称,成功入侵美国两大电信运营商Verizon和T-Mobile US系统,窃取了超过1.1亿条用户信息,并已开始在黑市上以CSV与
阅读全文关键词勒索软件2025年7月1日,美国财政部外国资产控制办公室(OFAC)宣布制裁总部位于俄罗斯圣彼得堡的防弹主机服务商 Aeza Group及其关联公司和个人,指控其为全球网络犯罪分子,特别是勒索软
阅读全文导语一年一度的“大考”火热进行中,攻防演练期间本公众号会每日更新当天鲜活情报和热点漏洞,欢迎大家对我们进行收藏和关注!【免责声明】本文档提供的信息旨在帮助网络安全专业人员更好地理解和维护业务系统的安全
阅读全文说到写论文的辛酸,在座大部分老师或同学都深有体会,常有作者直言“写论文是我这辈子最痛苦的事,没有之一”我查阅后台留言的时候,有一次看到一位博士老师半夜还在“倒苦水”。说自己没日没夜的搞选题、做实验、一
阅读全文一、背景1.1 MCP是什么MCP(Model Context Protocol,模型上下文协议) ,是 2024 年 11 月底由 Anthropic 推出的一种开放标准,旨在统一大型语言模型(LL
阅读全文2025年中国网络安全产业联盟(CCIA)启动了首批网络安全新技术、新产品、新服务遴选工作,该工作旨在推动“技术应用创新”与“产业高质量发展”,并以技术原创性、市场前景、合规性作为核心遴选标准。近日,
阅读全文➡️ BlockSec 正式与 FinTax 达成战略合作作为加密货币财税软件和服务提供商,FinTax 研发的 Crypto 财税系统和 Crypto 专业财税团队,已为众多业内机构提供定制化解决方
阅读全文