2025年5月1日,加拿大新斯科舍电力公司(Nova Scotia Power)及其母公司Emera发现网络入侵事件,攻击者通过未授权访问侵入其加拿大业务网络及服务器,导致部分IT系统中断,包括客户...
日本国际物流巨头KWE遭勒索攻击
2025年4月30日,日本知名国际物流企业近铁环球快运(Kintetsu World Express,KWE)公开证实遭遇勒索软件攻击,部分系统运行中断。此次攻击最初于4月23日被发现,当时KWE报...
即时通讯应用程序TeleMessage的母公司Smarsh遭到黑客攻击
2025年5月5日,据404Media获悉,一名黑客入侵并窃取了TeleMessage的客户数据。TeleMessage是一家鲜为人知的以色列公司,向美国政府出售Signal和其他即时通讯应用的修改版...
六部门发文规范供应链金融业务
2025年4月30日,中国人民银行、金融监管总局、最高人民法院、国家发展改革委、商务部、市场监管总局联合印发《关于规范供应链金融业务 引导供应链信息服务机构更好服务中小企业融资有关事宜的通知》(点击...
英国多家零售商遭网络黑客攻击
2025年5月1日,英国哈罗德百货公司证实,近期有网络黑客试图闯入其系统。这是自英国玛莎百货公司和合作社食品店遭遇类似事件后,近期曝出的第三起针对英国主要零售商的网络攻击。尚不清楚这些事件是否有关联。...
CVE-2025-21756:Linux 内核漏洞如何导致完全 root 权限利用,PoC 发布
关键词Linux在最近的分析中,安全研究员 Michael Hoefler 揭露了 CVE-2025-21756 的完整细节,这是一个影响 Linux 内核 vsock 子系统的释放后使用 (UAF)...
data-cve-poc:此仓库收集了在GitHub上发现的所有CVE漏洞利用工具
免责声明:由于传播、利用本公众号Z1sec所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除...
Beacon连上了,人没回来 ——在这场零误报演练里,我们失去的,不止是告警
零、引言 · 写在演练开始前你还记得你第一次参与攻防演练的那年吗?那时候大家都兴奋,觉得能参与“护网”,是技术人的高光时刻。 你在朋友圈晒工牌,晒工位,晒演练开始倒计时的那张大屏。 你相信这是一场国家...
流量特征分析-蚁剑流量分析
蚁剑流量特征特征一每个请求包中的链接密码都包含一个开头,传输的文件格式为ascill转hex 16进制加密的@ini_set("display_errors", "0");特征二请求的方式applic...
无人集群的网络安全挑战与应对
编者荐语本文深度拆解无人集群在超低成本、动态组网、失控风险等致命挑战下的防护困局,揭示美军“幽灵舰队”背后的安全逻辑,还提出颠覆性思路:将数据销毁芯片植入无人机心脏,遭遇劫持即启动物理熔断,让敌方缴获...
318亿涉赌黑产链覆灭记:从色情直播间到话费洗钱的暗网迷局
2021年6月的天津,闷热的出租屋里,刚做完丰胸手术的宋某某正对着手机屏幕强颜欢笑。绷带勒得双乳生疼,她却不敢伸手调整——直播间里 thousands 双眼睛盯着,刷礼物的提示音每隔几秒就响一次。直到...
CVE-2025-21756:linux6.6.75内核自动提权
免责声明:由于传播、利用本公众号Z1sec所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除...
15599