更多全球网络安全资讯尽在邑安全2025年2月11日,微软安全团队向美国货币监理署(OCC)发出网络异常活动警报,揭露了一起持续逾年的重大黑客入侵事件。攻击者通过攻陷管理员账户,持续拦截并监控该机构10...
黑客利用Windows .RDP文件建立非法远程桌面连接
更多全球网络安全资讯尽在邑安全俄罗斯背景黑客利用Windows RDP协议隐秘功能渗透欧洲军政系统谷歌威胁情报小组(GTIG)最新报告披露,自2024年10月起,疑似与俄罗斯有关的黑客组织UNC583...
三星德国遭遇数据泄露,影响 27 万客户
科技媒体 SamMyFans 近日发布博文,报道称三星于 3 月 29 日出现数据泄露事件,暴露了 27 万客户的个人数据,目前已通过邮件方式,通知受影响的德国用户。博文介绍,一个自称 GHNA 的黑...
Google A2A协议,MCP的替代还是配合?
2025年4月9日,Google发布Agent2Agent (A2A)协议 ,旨在最大限度地发挥代理型人工智能的优势,使代理能够跨孤立的数据系统和应用程序,在动态的多代理生态系统中协作。即使代理是由不...
CrushFTP 身份验证绕过 - CVE-2025-2825
企业文件传输解决方案是许多组织的关键基础设施,有助于系统和用户之间的安全数据交换。CrushFTP 是一款支持 FTP, FTPS, SFTP, HTTP, HTTPS, WebDAV and Web...
无人机镜头资源
1Dronestagr网址:https://www.dronestagr.am/一个致力于无人机摄影的大型图片分享社区,该网站被誉为 “无人机的 Instagram”。2Mixkit网址:https:...
Zer0 Sec团队Juneha:某次edusrc挖掘案例
宇宙免责声明!!!本推文提供的信息、技术和方法仅用于教育目的。文中讨论的所有案例和技术均旨在帮助读者更好地理解相关安全问题,并采取适当的防护措施来保护自身系统免受攻击。严禁将本文中的任何信息用于非法目...
Windows惊现全新零元购漏洞:黑客远程白嫖你的网络安全通行证!
各位网络安全冲浪选手们,注意啦!Windows家族又添新瓜,这次是零日漏洞级别的!听说黑客只需略施小计,就能隔空盗取你的NTLM凭证,简直是“人在家中坐,锅从天上来”。更可怕的是,从古董级的Windo...
DudeSuite 单兵作战渗透测试工具
工具介绍 DudeSuite是一款轻量化集成化的Web渗透测试工具集程序,程序包含了多种常见的渗透测试场景适用的工具除经典的请求重放、请求爆破、漏洞验证、流量劫持、端口扫描、远程管理核心功能外不定时的...
交通运输数据安全风险评估指南
交通运输部于2025年3月发布的《交通运输数据安全风险评估指南》(以下简称《指南》)是我国首部针对交通领域数据安全的全流程风险评估标准文件。该文件以《数据安全法》《网络安全法》及交通运输行业数据分类分...
Web篇 | Fastjson反序列化漏洞深度剖析:成因、挖掘思路与防范攻略(上)
免责声明!本公众号所分享内容仅用于网络安全技术讨论,切勿用于违法途径,所有渗透都需获取授权,违者后果自行承担,与本号及作者无关,请谨记守法。大 纲Fastjson介绍相关概念及Fastjson反序列化...
Radware在Forrester Wave最新WAF解决方案分析报告中被评为卓越表现者
预计阅读时间:3分钟Radware在《Forrester Wave: Web Application Firewall Solutions, Q1 2025》报告中,被评为卓越表现者。Radware是...
26643