2025年3月24日Wiz博客披露,Kubernetes的Ingress NGINX Controller被发现存在一系列名为“IngressNightmare”的远程代码执行(RCE)漏洞,具体包括...
特色专题 | 2024 年美国网络空间战略概览与分析
编者荐语拜登政府如何构筑“数字护城河”?本文深度解析2024年美国网络空间战略布局,从关键基础设施防护到零信任落地,从AI安全指南到5G军网部署,揭秘多项核心举措背后的博弈逻辑。引用本文:罗仙 , 龚...
FBI 警告恶意免费在线文档转换器正在传播恶意软件
导 读美国联邦调查局警告称,威胁组织使用在线文档转换器输出含恶意代码的文档,窃取用户敏感信息并用恶意软件感染他们的系统。警报写道:“越来越多地发现涉及免费在线文档转换工具的诈骗行为,我们希望鼓励受害者...
威胁组织 Weaver Ant 渗透电信供应商的网络超过四年
导 读Sygnia 研究人员观察到多个警报,这些警报显示来自未知服务器的帐户重新启用攻击者使用的帐户。进一步分析发现内部服务器上有一个web shell,已被入侵多年。威胁组织使用 web shell...
Next.js Middleware鉴权绕过漏洞安全风险通告
今日,亚信安全CERT监控到安全社区研究人员发布安全通告,Next.js 存在一个授权绕过漏洞,编号为 CVE-2025-29927。攻击者可能通过发送精心构造的 x-middleware-subre...
AI大模型危机:多维对抗时代的网络安全与隐私困局
当前,AI大模型正在推动全球数字生态重构,在此进程中引发的一系列安全风险正以非线性速率突破传统防御体系承载阈值,进一步加剧网络安全形势的复杂性。本文通过剖析大模型全生命周期安全威胁图谱,揭示AI深度融...
边界网关协议与其他网络协议有什么不同?
边界网关协议BGP(Border Gateway Protocol),是TCP-Based Routing 协议。猜测题主是想了解其它Routing协议的不同,对吗? 否则没有现实意义,太宽泛了,无法...
2024 年第四季度工业自动化系统的威胁形势
所有威胁的统计数据2024 年第四季度,阻止恶意对象的 ICS 计算机百分比较上一季度下降了 0.1 个百分点,至 21.9%。2022 年至 2024 年各季度拦截恶意对象的 ICS 计算机百分比与...
有道翻译接口新思路具体过程
本文所述技术内容及工具仅用于教育研究及合法授权的安全测试目的。任何未经明确授权的渗透测试行为均属违法,擅自使用文中方法对他人系统、网络或设备进行攻击或扫描,可能触犯《计算机犯罪法》《网络安全法》等相关...
维多利亚理工学院 | 网络流量分类的技术、数据集以及面临的挑战
原文标题:Network traffic classification: Techniques, datasets, and challenges原文作者:Ahmad Azab, Mahmoud Kh...
【涨知识】海莲花利用MST投递远控木马
一、概述“海莲花”,又名“OceanLotus”,该APT组织是长期针对中国境内,且攻击活动十分活跃的组织。近期发现该组织使用了MSI文件滥用的新手法,将远程控制木马植入MST文件来修改MSI文件安装...
红日一靶场
don't give up and don't give in !红日靶场 1,先通过漏洞打入内网,获取权限,查看权限如果是普通权限就进行提权,提权之后,通过文件上传回连马植入后门,之后上传木马进行内...
26019