点击蓝字关注我1、什么是SIEMSIEM诞生于2005年,发展迅速:早期的系统只不过是日志收集工具,而现代产品可以近乎实时地聚合和分析这些数据。因此,配置良好的 SIEM 能够消除无尽日志的噪音,并提...
探秘:顶级复杂漏洞是如何被挖掘出来
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的【....
下载超4千万的Python库曝严重缺陷
近日,广泛使用的Python JSON Logger库中披露的一个漏洞通过依赖链缺陷,暴露了约4300万个安装面临潜在远程代码执行(RCE)攻击的风险。该漏洞编号为GHSA-wmxh-pxcx-9w2...
谷歌去年向白帽黑客支付了近1800万美元
谷歌宣布,2024年向超过600名报告漏洞的安全研究人员支付了1800万美元。自该公司的漏洞悬赏计划启动以来,累计支付的奖金已超过6500万美元。漏洞悬赏计划奖励大幅提升去年,谷歌将其漏洞奖励计划(V...
朝鲜 Lazarus 黑客通过 npm 包感染数百名用户
近日,Node 包管理器(npm)上发现了六个与臭名昭著的朝鲜黑客组织 Lazarus 相关的恶意软件包。这些软件包已被下载 330 次,其设计目的是窃取账户凭证、在受感染系统上部署后门,并提取敏感的...
漏洞风险提示 | Apache Tomcat 远程代码执行漏洞 (CVE-2025-24813)
漏洞描述Apache Tomcat是美国阿帕奇(Apache)基金会的一款轻量级Web应用服务器,partial PUT是其中用于文件分块上传的功能。在受影响版本中,由于针对partial PUT的临...
社媒平台X接连宕机,马斯克归咎于与乌克兰有关的大规模网络攻击
恶意软件伪装成合法 Go 库感染 Linux 和 macOS 用户威胁行为者通过 “typosquatting” 手段,冒充热点 Go 库(如 Hypert 和 Layout)在 Linux 和 ma...
利用条件竞争绕过 HackerOne 2FA
扫码领资料获网安教程来Track安全社区投稿~ 赢千元稿费!还有保底奖励~(https://bbs.zkaq.cn)这篇文章讲述了我是如何发现 HackerOne 的一个 竞争条件漏洞,该漏洞允许我...
深信服还的招聘堪称网安一哥
深信服已发布AI博士招聘信息,工作岗位:大语言模型、多模态内容理解与生成、自然语言处理、计算机、人工智能基础设施、推理训练优化、具身智能等。 看到这些岗位不得不说深信服确实在AI+安全上是大力投入啊。...
hackmyvm | Buster靶场
鼎新安全don't give up and don't give in !信息收集这一关常规的信息收集都没有什么突破点,只能从他的的框架去寻找Nday查找框架信息一眼wordpress框架渗透阶段使用...
专题解读 | 图模型的缩放定律
图模型的缩放定律一、简介随着大语言模型的不断发展,关于LLM的缩放定律的研究也不断深入。2020年,OpenAI率先提出了LLM的缩放定律,指出数据和算力是scaling law的关键要素。而在202...
HostAttack 用于检测HOST 头攻击漏洞的Burp Suite扩展插件
工具功能 自动检测Host头攻击漏洞 专门针对301跳转响应进行检测 自动修改请求中的Host头为attack.com 检测响应中的Location头是否反射Host值 内置请求限流机制,避免对目标系...
15454