一、概述编译器生成的二进制文件特征(代码结构、元数据、指纹)可能被杀软的静态或动态检测规则匹配。Visual Studio 的构建设置(特别是运行库、编译器优化、链接方式等)会直接影响最终生成的二进制...
【暗网快讯】20250517期
前 言暗网深网动态,第一时间,第一现场!全天候无死角监控深网动态,穿透TOR网络迷雾,同步清洗多语种暗市交易数据、黑客组织暗号及勒索病毒动态。依托智能研判中枢+资深暗网分析团队双引擎驱动,确保每一条情...
随笔 | 数据安全的下一个十年(1)
正在进行中的《身份安全的下一个十年》进行了4篇,现开启《数据安全的下一个十年》系列。为何要洞察数据安全的下一个十年?,原因很简单,一个清晰的认知是:身份与数据,密不可分。身份(或凭据)是访问数据的钥匙...
亲乌克兰组织利用 Python 后门攻击俄罗斯开发者
导 读ReversingLabs 发现dbgpkg一个伪造的 Python 调试器,它会秘密地在系统中植入后门以窃取数据。研究人员怀疑,针对 PyPI 存储库(尤其是俄罗斯开发者使用的存储库)的攻击背...
网络安全专家开发出 CPU 层面的勒索软件,可绕过传统检测手段
近日消息,网络安全公司 Rapid7 的高级威胁分析总监克里斯蒂安・比克(Chrstiaan Beek)开发了一种概念验证代码,展示了一种能够攻击 CPU 的勒索软件,并警告称未来可能出现的类似攻击可...
第二届Parloo杯 CTF应急响应比赛附件下载
Parloo杯 应急响应附件请选手提前下载,正式开赛提供解压密码以及文档文件总大小:70g,请选手下载完成后自行验证 hash 值,确保文件完整性百度网盘https://pan.baidu.com/s...
Ivanti EPMM 未授权远程代码执行(CVE-2025-4428)
漏洞名称:Ivanti EPMM 未授权远程代码执行(CVE-2025-4428)组件名称:Ivanti-Endpoint-Manager-Mobile影响范围:11.0.0.0 ≤ Ivanti E...
致远互联FE协作办公平台 addUser.jsp SQL注入(CVE-2025-2030)
01 漏洞概述致远互联FE协作办公平台 addUser.jsp 接口存在SQL注入漏洞,未经身份验证的远程攻击者除了可以利用 SQL 注入漏洞获取数据库中的信息(例如,管理员后台密码、站点的用户个人信...
掘金好文 | 两行代码就能适应任何屏幕?
你可能想不到,只用「两行 CSS」,就能让你的卡片、图片、内容块「自动适应」各种屏幕宽度,彻底摆脱复杂的媒体查询! 秘诀就是 CSS Grid 的 auto-fill 和 auto-fit。马上教你用...
【已复现】Ivanti EPMM 认证绕过/代码执行漏洞 (CVE-2025-4427/CVE-2025-4428)
↑点击关注,获取更多漏洞预警,技术分享0x01 组件介绍 Ivanti Endpoint Manager Mobile(EPMM)是一款企业级的移动设备管理解决方案,用于集中管理和保护企业中的移动设...
Apache Roller高危漏洞(CVE-2025-24859)曝光,用户需立即采取行动!
Apache Tomcat曝出严重远程代码执行漏洞,攻击者可轻易控制服务器,你的系统安全吗?近期,Apache软件基金会曝光了一起严重的安全漏洞——CVE-2025-24859,这一漏洞在Apache...
Windows 10 KB5058379 更新在某些设备上触发 BitLocker 恢复
Windows 10 KB5058379 累积更新在安装并重新启动计算机后,会在某些设备上触发意外的 BitLocker 恢复提示。5月13日,微软发布了Windows 10 KB5058379累积更...
27301