威胁组织香蕉小队发动大规模“投毒”,超60个GitHub仓库遭殃
关注我们带你读懂网络安全这些仓库中暗藏数百个伪装成合法黑客工具的恶意 Python 文件,暴露出攻击者利用公共开发者生态系统大规模传播恶意软件的新动向。近日,威胁组织香蕉小队(Banana Squad
阅读全文关注我们带你读懂网络安全这些仓库中暗藏数百个伪装成合法黑客工具的恶意 Python 文件,暴露出攻击者利用公共开发者生态系统大规模传播恶意软件的新动向。近日,威胁组织香蕉小队(Banana Squad
阅读全文关键词人工智能据央视国际时讯援引以色列媒体《+972网络杂志》4月3日报道,以色列国防军在本轮巴以冲突中使用了一款名为“薰衣草(Lavender)”的人工智能程序,用于自动生成打击目标,即所谓“杀戮名
阅读全文关键词网络攻击2025年5月中旬,网络安全巨头 Cloudflare 成功阻挡了一次有史以来最大规模的分布式拒绝服务(DDoS)攻击——攻击峰值高达7.3 Tbps(太比特每秒),短短45秒内传输数据
阅读全文关键词网络犯罪近日,欧洲执法机构联合展开行动,打击一种令人震惊的新型犯罪形式:利用加密社交平台招募未成年人实施“按单杀人”。这种被称为“暴力即服务(Violence-as-a-Service)”的模式
阅读全文关键词安全漏洞OpenVPN 在 Windows 系统上的核心驱动程序 ovpn-dco-win 被发现存在严重缓冲区溢出漏洞,编号为 CVE-2025-50054。攻击者可在本地以普通用户权限向该驱
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯01前言AES(Advanced Encryption Standard)是对称加密算法的一个标准,主要用于保护电子数据的安全。AES 支持128、192
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯又一猛将加入小鹏体系。近日,杜超正式出任小鹏汇天的首席财务官(CFO)、副总裁,全面负责公司财务、投融资及法务管理工作。公开资料显示,杜超毕业于香港大学,
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯6月23日,美东时间周日,特斯拉在美国得克萨斯州奥斯汀市正式启动了 Robotaxi 试点服务。首批乘客乘坐Robotaxi只需支付4.20美元的固定费用
阅读全文一需要准备的工具和环境1、apktool_2.4.1.jar--用于反编和打包apk反编指令java -jar apktool_2.4.1.jar d .\test.apk -o test打包指令ja
阅读全文在全球浪潮与数智经济的深度融合下,中国企业正加速布局海外市场。以“数智护航·出海安全合规新引擎”为主题,由三六零天御与亚马逊云科技联合发起的安全合规沙龙正式启动。本届沙龙将于2025年6月28日(周六
阅读全文Cloudflare 于周四宣布,其自动拦截了有记录以来规模最大的分布式拒绝服务(DDoS)攻击,攻击峰值达到了 7.3 太比特每秒(Tbps)。此次攻击发生在 2025 年 5 月中旬,目标是一家未
阅读全文网络安全研究人员发现,针对Linux服务器进行加密货币挖矿和凭证窃取的复杂恶意软件Prometei僵尸网络近期活动显著增加。自2025年3月以来观察到的这波最新攻击活动,展现了加密货币挖矿恶意软件的演
阅读全文导读2023年11月梅宏院士在《夯实数字经济发展的基础》阐述了我国数字经济发展仍面临认知和理念、体制和机制、路径和方法、技术和工具等多方面挑战。2025年2月国家数据局发表署名文章《担当作为 改革攻坚
阅读全文背景RoundCube是一款基于Web的开源电子邮件客户端,使用PHP编写,支持IMAP协议,提供类似于桌面邮件应用的用户体验。RoundCube一直以来就是替代商业邮件系统的轻量级解决方案。虽然历史
阅读全文全文共1426字,阅读大约需3分钟。近日,Gartner发布2025年《创新洞察:中国的对抗性暴露面验证》报告,绿盟科技凭借持续威胁暴露管理(以下简称“绿盟CTEM”)体系中的对抗性暴露面验证(AEV
阅读全文关于众测挑战赛OSRC自2023年起,每年不定期针对不同业务进行众测挑战赛。每期众测挑战赛设有独立的众测范围及挖洞奖励(相关奖励方案见每期活动发文)。OSRC今年将再度开启众测挑战赛,每期提交有效漏洞
阅读全文前言在某次金融类众测项目中,笔者发现了一个几乎无从下手的系统,直接访问系统无任何功能,几乎相当于404 Not Found,甚至连JavaScript文件一个都不存在,最终通过渗透经验和一定的运气,拿
阅读全文说到发论文的辛酸,相信老师和同学们都深有体会,发SCI真的是这个世界上最痛苦的事,没有之一!我查阅后台留言的时候,有一次看到一位博士老师半夜还在“倒苦水”。说自己没日没夜的搞选题、做实验、一遍一遍地投
阅读全文点击蓝字/关注我们今日福利汇集HW护网面试往年真题 参加HVV护网行动面试必备资料聚焦护网面试考核重点,助力通过面试限时福利,请及时领取哦 ~该资料内容较多,无法列出全部目录,以下为节选的部分目录:长
阅读全文作者:Lisa编辑:Liz数据统计:慢雾 AML 团队随着全球打击网络诈骗、地下支付网络和非法跨境洗钱活动的力度持续加大,名为汇旺支付(HuionePay) 的平台引起了监管的高度关注。该平台涉嫌被用
阅读全文2025年06月16日-2025年06月22日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞488个,其中高危漏洞2
阅读全文一、境外厂商产品漏洞1、WordPress WP Info Card plugin跨站脚本漏洞WordPress WP Info Card plugin是一个用于在WordPress网站中展示插件和主
阅读全文1. 麒麟勒索软件借“致电律师”及多工具强化赎金施压6月20日,麒麟勒索软件犯罪分子近期推出新营销策略,为关联公司提供精锐律师团队以加大赎金谈判压力。Cybereason研究人员发现,地下网络犯罪论坛
阅读全文一、漏洞概述漏洞名称OpenVPN DCO驱动程序缓冲区溢出漏洞CVE IDCVE-2025-50054漏洞类型缓冲区溢出漏洞发现时间2025-06-23漏洞评分9.8漏洞等级严重攻击向量本地所需
阅读全文本篇为代码审计系列SSTI服务器端模板注入漏洞理论篇-Thymeleaf第九篇,看完本篇你将掌握关于Thymeleaf模版注入漏洞的代码视角原理剖析、基础挖掘漏洞核心能力,看完如有技术错误欢迎评论区指
阅读全文声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c
阅读全文编者按以色列网络安全公司Radware于6月18日发布报告,概述了与以色列和伊朗最新冲突相关的最重大的网络活动,包括国家支持的行动、黑客行动主义攻击和虚假信息传播。报告称,在以色列方面,自冲突爆发以来
阅读全文在网络空间的无尽暗流中,威胁如影随形。钓鱼邮件、漏洞利用等攻击手段层出不穷,数据泄露、恶意入侵等安全风险持续增加,时刻考验着企业与组织的安全防线。面对不断升级的网络安全威胁,安全运营需从攻击者视角洞察
阅读全文