点击上方蓝色字体,关注我们/ 技术交流群 /添加微信15021948198,申请会员下载ppt & 加入汽车网络信息安全、测试评价、汽车电子、自动驾驶技术交流群、招聘求职群、投融资合作群......
OLLAMA 未授权访问(CNVD-2025-04094)
内容仅用于学习交流自查使用,由于传播、利用本公众号所提供的POC信息及POC对应脚本而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号Nday Poc及作者不为此承担任何责任,一旦造成后...
数据罗生门:600 万用户泄露信息被证真实,甲骨文坚称未被入侵
关键词数据泄露科技媒体 bleepingcomputer 昨日(3 月 26 日)发布博文,尽管甲骨文(Oracle)坚决否认其云服务遭入侵及 600 万用户数据被盗,但该媒体向多家企业证实,黑客泄露...
黑客组织攻击纽约大学官网,泄露 300 万学生敏感信息
关键词黑客近日,一个自称为“Computer Niggy Exploitation”的黑客组织对美国著名高等学府纽约大学(NYU)的官方网站发动了网络攻击。该组织声称此举旨在揭露纽约大学在招生过程中存...
深入解读深信服2024年财报
1.主要业务概述深信服公司提供企业级网络安全、云计算及IT基础设施、基础网络与物联网的产品和服务,致力于解决企业级用户的IT问题,目标客户是政府、医疗、教育、金融、电信、能源等行业。2.公司的核心竞争...
通过不断FUZZ获取到万元赏金
0x01 前言 下午,一个老朋友发来一批资产让我找个有效漏洞,原因是厂商弄活动,提交有效漏洞可获取其奖品,那个奖品对朋友很有吸引力。0x02 漏洞背景 一个后台系统,称其为http...
【能力验证】题目01:SM4-CBC 实现机密性保护
题目01:SM4-CBC 实现机密性保护你是一个商用密码应用安全性评估专家,现在有一道题目需要你来分析。某信息系统通过调用服务器密码机,采用 SM4 密码算法 CBC 工作模式实现对系统中服务器 A ...
数据罗生门:600 万用户泄露信息被证真实,甲骨文坚称未被入侵
关键词数据泄露科技媒体 bleepingcomputer 昨日(3 月 26 日)发布博文,尽管甲骨文(Oracle)坚决否认其云服务遭入侵及 600 万用户数据被盗,但该媒体向多家企业证实,黑客泄露...
黑客组织攻击纽约大学官网,泄露 300 万学生敏感信息
关键词黑客近日,一个自称为“Computer Niggy Exploitation”的黑客组织对美国著名高等学府纽约大学(NYU)的官方网站发动了网络攻击。该组织声称此举旨在揭露纽约大学在招生过程中存...
勒索软件团伙越来越多地采用EDR杀手
导 读ESET 在对几个知名勒索软件团伙之间的联系进行调查时得出结论,用于禁用端点检测和响应 (EDR) 解决方案的工具正在进入越来越多的勒索软件团伙的武器库。继 2024 年LockBit和Blac...
光伏发电系统漏洞增多,电网面临黑客攻击
导 读网络安全公司 Forescout 的研究人员在 Sungrow, Growatt 和 SMA的太阳能发电系统产品中发现数十个漏洞,其中一些漏洞可能对电网构成严重威胁。太阳能发电越来越重要,尤其是...
APT36 假冒印度邮政网站,利用恶意软件感染 Windows 和 Android 用户
导 读网络安全公司 CYFIRMA 报告称,与巴基斯坦有联系的 APT36 组织创建了一个伪装成印度邮政系统的虚假网站,旨在感染该国的 Windows 和 Android 用户。该组织也被命名为“透明...
27828