美国网络安全和基础设施安全局(CISA)已将Apple iOS和iPadOS以及Mitel SIP电话的漏洞添加到其已知被利用漏洞(KEV)目录中。这两个漏洞分别是: **CVE-2025-24200...
Valve 公司将游戏《PirateFi》从 Steam 视频游戏平台上移除,因为该游戏包含恶意软件
Valve 从Steam平台下架了游戏《PirateFi》,原因是该游戏包含窃取浏览器cookie并劫持账户的Windows恶意代码。Valve还警告受影响的用户彻底重新格式化操作系统以清除威胁。据P...
攻击者利用最近披露的Palo Alto Networks PAN-OS防火墙漏洞
研究人员警告称,威胁行为者正在利用Palo Alto Networks PAN-OS防火墙中最近披露的一个漏洞,该漏洞被追踪为CVE-2025-0108。Shadowserver基金会的研究人员自20...
红队在人工智能模型基础设施中保护的作用
最近,我国Deepseek火爆全球,是继Chatgpt之后在人工智能领域掀起的一次新热浪。国内外在宣传人工智能之利的过程中,也有很多人参与其害。当然,也涉及人工智能本身被攻击的问题,IBM的专家就此方...
警惕!朝鲜黑客Kimsuky新伎俩:诱骗用户自投罗网
微软威胁情报团队最新披露,Kimsuky正在使用一种全新的攻击策略,通过精心设计的骗局,诱导目标以管理员身份运行PowerShell,并粘贴执行由攻击者提供的恶意代码!攻击手法揭秘:伪装身份,建立信任...
面试网安甲方,面试题尽然都是和设备相关,看你会不
网络安面试题库截止目前已更新51篇,近13w字,里面包含了网安的职业规划、面试准备篇幅、学习方向、求职名单、应届生面试题库、应届生笔试题库、国内外安全企业介绍、以及社会背调等。星球🔗成立了1年左右,已...
网络安全纵深防御框架
安全团队可以参考以下“纵深防御”框架,在短期内制定针对BeyondTrust漏洞的应对计划,同时在长期内构建以预防为重点的、全面有效的网络态势。补丁管理和漏洞修复:立即行动:确保所有第三方软件和工具定...
XSS — 使用 Hex 溢出绕过 WAF
今天,我将写我如何使用 Hex Overflow 绕过 BIG IP Local Traffic Manager (F5 Networks) Web 应用程序防火墙的文章。 故事会直线发展,但实际上情...
DeepSeek梁文锋60条核心思考,年少轻狂背后的技术先见
如果不是DeepSeek的巨大成功,其创始人梁文锋的观点会让外界认为过于狂妄。但DeepSeek的成功,则证明了梁文锋这些观点背后的技术先见。在整个2025年春节期间,DeepSeek的热度都一直不减...
暗网情报5则
1、Magento 0-day漏洞被公开售卖,电商平台面临高风险2月16日,Darkwebinforme发布消息,网络犯罪分子z3r0day正在公开售卖针对Magento 1.x和2.x版本的0-da...
专家发现PostgreSQL漏洞与BeyondTrust零日漏洞在针对性攻击中被串联利用
Rapid7的研究人员发现PostgreSQL的psql工具中存在一个高危SQL注入漏洞,追踪为CVE-2025-1094。专家在调查CVE-2024-12356漏洞的远程代码执行利用时发现了该漏洞。...
网安60秒丨JWT攻击
01JWTJSON Web Token (JWT)是一个开放标准(RFC 7519) ,用于作为 JSON 对象在各方之间安全地传输信息,因为它是经过数字签名的,所以此信息可以进行验证和信任,通常用于...