关注我们带你读懂网络安全Retina Group of Washington宣布就一起数据泄露事件达成和解,此前2023年该机构遭遇勒索软件攻击,导致约45万患者的个人隐私、健康信息、支付和保险信息等...
全国首例保护AI模型结构和参数案生效
北京知识产权法院审结的抖音公司诉亿睿科公司侵害著作权及不正当竞争案正式生效。该院在二审判决中认定亿睿科公司构成不正当竞争,需赔偿抖音公司损失及合理开支共计160万元。来源|北京日报以下为全文近日,北京...
流量分析 - USB流量(手搓+一把梭)
usb.pcapng第一种方法:手搓直接打开流量包随便选一个看到data位置是8位的知识补充:键盘流量基本知识USB协议数据部分在Leftover Capture Data域中,数据长度为八个字节。 ...
【漏洞处置SOP】Apache Tomcat远程代码执行漏洞(CVE-2025-24813)
01 SOP基本信息SOP名称:Apache Tomcat远程代码执行漏洞(CVE-2025-24813)处置标准作业程序(SOP)版本:1.0发布日期:2025-03-12作者:just4fun审核...
Apache Roller的满分漏洞,即使密码更改后仍可保留未经授权的访问
导 读Apache Roller 中存在一个严重漏洞 (CVSS 评分10,即最高危险等级),即使密码更改,攻击者也能保持访问权限。所有 6.1.4 及以下版本均受影响。漏洞编号为CVE-2025-2...
漏洞预警 杭州三X SMG网关管理软件 changelogo.php 命令执行漏洞
0x01 阅读须知融云安全的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操...
【buuctf】[护网杯]easy_tornado
[护网杯]easy_tornado访问url:http://27144826-6551-4fbe-8d5a-348db2ffd239.node3.buuoj.cn/打开页面发现三个链接依次打开 发现各...
CISA 自废武功?CISA警告威胁搜寻人员停止使用 Censys 和 VirusTotal
本周,数百名网络安全和基础设施安全局 (CISA) 工作人员被告知,该机构将停止使用用于威胁狩猎行动的关键网络安全工具。在整个网络防御机构进行更广泛的裁减之际,CISA 的威胁狩猎部门计划于 4 月 ...
出于安全考虑,Android 手机现在将每 3 天重启一次
在上周推送的更新中,安卓推出了一个名为“安全与隐私”的新功能,该功能“启用了一项未来的可选安全功能,如果设备被锁定三天,将自动重启”。当手机重启时,它会进入“首次解锁前”状态,在此期间,某些数据会被完...
白帽子通过 5 个步骤诱使 SSL.com 为阿里巴巴云域名颁发证书
另外 10 个证书“被错误颁发,现已撤销”证书颁发机构 SSL.com 的域名验证系统存在一个不幸的错误,该错误被不法分子利用,未经授权就为合法网站获取了数字证书。有了这些证书,这些欺诈者就可以设置更...
2025年能源网络安全大赛团体预赛社会组Write up
共筑网安防线·共护能源安全4月17日,2025年能源网络安全大赛团体预赛圆满落幕。作为网络安全领域的年度盛事,本次大赛吸引了众多技术精英的参与,赛题涵盖了从密码学、数据安全到Web安全等多个关键领域。...
强化学习系列:时序差分、SARSA和Q-learning
1. 回顾上一期我们介绍了两种动态规划的强化学习算法:策略迭代算法和价值迭代算法,并且用它们来解决了悬崖漫步的问题,验证了强化学习理论的有效性。这两种算法虽然简单有效,但是适用的范围有限,要使用它们必...
15600