关键词间谍事件概述:📌 涉案人员:卫某,某军工集团下属研究院工作人员,兼任网络管理员和保密员。📌 罪行:因犯间谍罪,被判处 无期徒刑,并受到 剥夺政治权利终身、没收个人全部财产等处罚。案件经过:🕵️♂...
Linux USB音频驱动漏洞正被恶意USB设备在野利用
Linux内核中的USB音频驱动存在一个可能导致内存越界读取的关键漏洞,该漏洞已由SUSE公司的Takashi Iwai通过最新补丁修复。攻击者若获得系统物理访问权限,可利用恶意USB设备实现权限提升...
SideCopy APT组织伪装政府人员部署开源XenoRAT工具
自2024年12月下旬以来,与巴基斯坦有关联的SideCopy高级持续威胁(APT)组织发起了一场针对印度政府关键部门的复杂攻击行动。该组织已将攻击范围从传统的国防和海事部门显著扩大,目前还涉及铁路、...
俄罗斯遭 Paper Werewolf 新植入程序 PowerModul 高级网络攻击
1. Paper Werewolf新 implant PowerModul针对俄罗斯目标 网络安全专家发现,名为Paper Werewolf(GOFFEE)的威胁组织近期使用一种名为PowerModu...
CrushFTP新安全漏洞:未授权访问和CVE-2025-31161
1. Agentic AI在SOC中的应用:提升效率与价值 本文探讨了Agentic AI(有时称为Agentic Security)在安全运营中心(SOC)中的作用,对比了它与传统辅助型AI(Cop...
npm包中的恶意代码:篡改加密钱包,AI代理安全新挑战
1. npm包中隐藏的恶意代码:篡改加密钱包地址 npm包pdf-to-office被发现包含恶意代码,可替换用户安装的Atomic Wallet和Exodus加密钱包软件中的地址,使其发送给攻击者而...
MCP 赋能安全工具的无缝集成
在过去几个月中,模型控制协议(MCP)服务器逐渐受到越来越多的关注,而本周,我们似乎达到了一个关键的转折点。自周日以来,我认识的三个人分别构建了与安全工具交互的 MCP 服务器,其中一位仅用了20分钟...
【分享】供应商响应文件信息一致分析工具
最近,一直在做一些采购审计相关的工作,除了用朋友支援的大模型工具外,自己也动手写了一个供应商响应文件信息一致分析,用来做供应商文件的作者和编辑者一致性的筛查。自己用的还不错,就封装一下,给各位同仁免费...
HTB_Haze
HTB_Hazewindows(hard)总结user.txtcve-2024-36991->splunksecret利用->mark-shell,属于gMSA_managers组,gms...
支持刷机的路由器大全(2025Q1)
大家好,在前面的文章中给大家推荐了10款支持刷机的路由器,可能那10款路由器并不是你想要的,因为每个人需求不一样。比如有的需要无线性能高、有的想要USB接口、有的想要性价比等,前面推荐的只是热门刷机路...
IRify开发日志 #1
📱 IRify开发日志 2025-04-11 🚀IRify v1.0.0-0411Yaklang 1.4.1-beta2yaklangCodeScanBy Yaklang PR#2656 [1]Yak...
BurpSuite插件编写
本文主要针对BurpSuite常见编写进行介绍,通过针对个人测试需求或者一些定制化的测试,使用自行编写的BurpSuite插件可以使得测试事半功倍。 burpsuite Resutful API 第一...
26986