美国太空部队于2025年4月10日正式发布《太空作战——规划人员框架》,首度系统披露太空攻防作战体系。这份战略文件确立三大作战维度:轨道战、电磁战、网络空间战,明确划分进攻性反太空行动与主动/被动防御...
【网络安全周报】0-Day 在野利用、VPN 持久化新变种、AI 遭武器化、信任链被打破——防御刻不容缓!
本周的网络安全态势再次严峻示警:攻击者正以前所未有的速度利用 0-Day 漏洞发动攻击,甚至在补丁发布前就已在野利用 (Exploited in the Wild);看似安全的 VPN 在修复后仍能被...
美太空军首部《太空军条令文件1:太空力量》中英文对照(附下载)
2025年4月4日,美国太空军发布首部纲领性文件《太空军条令文件1:太空力量》(USSF Doctrine Publication 1: Spacepower),标志着其太空战略的根本性转向。这一调整...
飞马间谍软件:静默的倾听者
🎬场景 1:纯真工程…但技术很少保持纯粹。每一扇敞开的门都是一次机会。🎬场景 2:武器化代码最初的支持工具逐渐演变成了世界上最具侵入性的间谍软件工具之一——Pegasus。🎬场景 3:无点击的入侵者没...
在野!谷歌Chrome沙箱逃逸漏洞, 被APT高度武器化
漏洞概况Google Chrome 是由 Google 开发的免费网页浏览器,凭借其简洁的设计和先进的功能,已迅速成为全球最受欢迎的网页浏览器之一。微步情报局获取到 Google Chrome 修复了...
美国联邦通信委员会(FCC)成立国家安全委员会针对我国
2025年3月13日,美国联邦通信委员会(FCC)上演了一出精心策划的政治戏码。主席布伦丹·卡尔高调宣布成立所谓"国家安全委员会",其幕僚长亚当·陈火线挂帅。这个打着"反制外国威胁"旗号的新机构,本质...
Lazarus 黑客将 6 个 npm 包武器化以窃取登录信息
更多全球网络安全资讯尽在邑安全网络安全研究人员最近发现了由臭名昭著的 Lazarus Group 精心策划的复杂供应链攻击,该组织被广泛认为与朝鲜有关。黑客成功入侵了六个流行的 npm 包,注入了恶意...
我尝试了100次,终于绕过火绒
护网武器,祝大家拿下权限,切勿滥用。在之前的V1.0《lnk快捷方式白加黑武器化》更新V2.02白加黑《高级白加黑技术》暂无更新3cobaltstrike《lnk快捷方式白加黑武器化》,可联系我进行免...
2024 年全球网络安全威胁及趋势分析
点击上方蓝字关注我们2024年,全球网络安全局势在技术革新与地缘博弈的双重推动下,呈现出前所未有的复杂性和挑战性。从国家级APT攻击的猖獗到人工智能滥用的威胁,从物理世界的数字化武器化到国际联合执法行...
深度:2025年网络安全十大趋势
奇安信发布2025年网络安全十大趋势,探讨如何在技术创新与实践落地之间找到最佳融合点,帮助企业在变幻莫测的数字环境中稳健前行。2025年是“十四五”的收官之年,也是“十五五”的谋划之年。随着数字化转型...
(滥用) ClickOnce 实现可信任意代码执行
Less SmartScreen More Caffeine (Ab)Using ClickOnce for Trusted Code Execution随着初始访问的门槛不断提高,我们花时间研究了 ...
【技巧】如何利用对话大模型挖掘情报:以全球各国生物战能力比较为例
AI大模型利用了海量的数据进行训练,因此,可以通过与大模型对话挖掘到很多真实的情况。但是,现在的大模型在内容输出时都做必要的限制,要符合相关国家的价值观和国家安全要求。因此,在利用大模型进行情报挖掘时...