JAVS 庭审记录软件在供应链攻击中遭到破解攻击者在广泛使用的 Justice AV Solutions (JAVS) 法庭视频录制软件的安装程序中安装了恶意软件,使其能够接管被入侵的系统。来源: B...
对近期分享的一点总结
今年在安全会议的分享次数相较于往年有点多,先说下出发点,一是希望锻炼自己在台上台下表达能力,尤其是台上,因为在这方面还是做得不够好。还记得2021年第一次在成都网络安全大会进行台下试讲的时候一点不紧张...
【A9】终端安全风险主要来源及防范措施
“A9 Team 甲方攻防团队,成员来自某证券、微步、青藤、长亭、安全狗等公司。成员能力涉及安全运营、威胁情报、攻防对抗、渗透测试、数据安全、安全产品开发等领域,持续分享安全运营和攻防的思考和实践。”...
使用VPN翻墙违法,为什么大部分人都没事?
世界那么大,好想“翻墙”去看看,少数网友通过“翻墙”软件连接境外网站,有的浏览不良网站的同时,还在境外论坛、网站发布不实信息和言论。案例+1:2023年,在宁夏银川的李某某多次使用其Twitter(推...
超过1,400个CrushFTP面向互联网的服务器易受CVE-2024-4040漏洞影响
超过1,400个CrushFTP面向互联网的服务器存在漏洞,该漏洞目标是严重程度为CVE-2024-4040的漏洞。CVE-2024-4040是一个CrushFTP VFS沙盒逃逸漏洞。CrushFT...
【红蓝/演练】-事前准备(8)之蜜罐建设
本章为该系列的第8篇,也是事前准备阶段的第8篇。之所以蜜罐单独拿出来讲,是因为平时不怎么起眼的蜜罐,在演练期间却特别耀眼,特别是互联网蜜罐。01 内网蜜罐内网蜜罐主要应对的威胁是横向移动,所以内网蜜罐...
什么是私有 IP 地址?私有 IP 地址范围有哪些?
来源:网络技术联盟站 私有 IP 地址是一种在网络中被保留供内部使用的 IP 地址。它们用于建立内部网络,并提供了一种安全的方式让组织内部的设备相互通信,而无需公开其网络对外部。私有 IP 地址的概念...
微软为美国情报部门提供物理隔离版ChatGPT
如何将ChatGPT这样的顶流人工智能技术安全地武器化,供情报机构和军队使用?微软给出的答案是“物理隔离”。提示注入攻击和训练数据泄露是包括ChatGPT在内的当前主流大语言模型面临的主要安全威胁,也...
WEB3.0(下一代互联网)名词图文介绍
TL;DR 最近研究了web3.0以及airdrop,学到了一些名词概念并进行了整理,分享出来希望能帮助到刚入门web3.0的小伙伴儿。什么是web3.0(下一代互联网)以上是维基百科上的...
人工智能正在摧毁互联网内容生态系统
图片:苹果公司苹果公司的新iPadPro的广告展示了一台巨型工业液压机如何将人类文化艺术的标志性器具(乐器、书籍、绘画材料等)无情碾压成粉末。该广告一经播出引发了全球文化界的广泛声讨。美国电影制片人贾...
回顾历史上第一次网络攻击
1984年,马里兰州米德堡附近,美国国家安全局(NSA)华盛顿校区,某操作大楼旁,如今依稀能看到那座小型的停车场。其表面虽只是个貌不惊人的停车场,但对于美国整个互联网历史而言,这里却是个传奇之地。原因...
微软为美国情报部门提供物理隔离版ChatGPT
如何将ChatGPT这样的顶流人工智能技术安全地武器化,供情报机构和军队使用?微软给出的答案是“物理隔离”。提示注入攻击和训练数据泄露是包括ChatGPT在内的当前主流大语言模型面临的主要安全威胁,也...
73