EU agency ENISA says ransomware attack behind airport disruptions 不安全 3 months ago 欧盟网络安全机构ENISA证实,针对Collins Aerospace的勒索软件攻击导致欧洲多个机场运营中断。此次事件影响了希思罗、布鲁塞尔和柏林机场,造成航班延误和取消。Muse软件受损,迫使机场采用手动操作。
梆梆安全受邀出席“湖北省移动互联网应用程序安全与合规主题交流会”,以用户权益为核心,聚焦四大高危场景破解APP合规难题 不安全 3 months ago 梆梆安全受邀参加湖北省移动互联网应用程序安全与合规主题交流会,分享APP用户权益保护经验,并分析四大典型安全场景及常见问题,提出以用户权益为核心的安全合规建设思路。
Host Header Attacks, Exploitations and Security Tips 不安全 3 months ago 文章介绍了HTTP请求中`Host`头的重要性及其潜在安全风险。`Host`头用于指示请求资源的主机和端口,但若未正确验证或使用不当,可能被攻击者利用以实施密码重置绕过、缓存中毒、XSS等攻击。文章详细分析了相关漏洞及其影响,并提供了防范建议。
派评 | 近期值得关注的 App 不安全 3 months ago 文章介绍了几款值得关注的新应用和App更新。Quip是一款智能剪贴板管理工具,支持OCR识别和文本替换功能;Metrolist是优化的YouTube Music客户端;CalcList将计算器与清单结合使用。此外,Aqara Home 6.0升级了自动化和地理围栏功能;Final Cut Camera适配iPhone 17 Pro新特性;我的番茄5.0适配iPadOS 26并新增数据统计功能;Cuto 3.0引入订阅模式并适配液态玻璃设计。
Verified Steam game steals streamer's cancer treatment donations 不安全 3 months ago 一名为治疗癌症筹款的玩家在Steam上下载了一款名为《Block Blasters》的游戏后被骗走3.2万美元加密货币。该游戏后被发现植入恶意软件并下架。攻击者通过社交媒体锁定管理大量加密货币的目标,并利用该免费游戏传播信息窃取恶意软件。
I pericoli della tecno sorveglianza cinese per le PMI europee: ecco come mitigare i rischi 不安全 3 months ago 中国通过出口 surveillance technologies(如“防火长城”)构建全球数字监控生态系统,威胁欧洲中小企业数字主权。这些技术被用于监控和镇压异见,并通过供应链进入欧洲市场。欧盟通过NIS2、DORA和AI Act等新法规应对风险,但中小企业仍面临严峻挑战。
TimeSignal – 好久没见过这么讨厌的闹钟了[iOS] 不安全 3 months ago TimeSignal是一款闹钟应用,使用奇怪的声音持续30分钟提醒,并要求用户找到三个相同的Emoji才能关闭闹钟。最多可设置8组闹钟,但操作繁琐且声音恼人。
Disruption is Coming for the Vulnerability Management Market - Tod Beardsley - ESW #425 不安全 3 months ago 访谈讨论了漏洞管理现状及近期NPM供应链攻击事件,并涵盖企业安全新闻中的资金收购、新安全工具及未来风险展望。
Researchers expose MalTerminal, an LLM-enabled malware pioneer 不安全 3 months ago SentinelOne发现MalTerminal是首款内置LLM功能的恶意软件,其可在运行时生成恶意代码以提高隐蔽性。研究人员通过分析API密钥和提示结构发现该恶意软件,并揭示了其他利用LLM的攻击工具。此发现为防御者提供了应对新兴威胁的机会。
天文学家在地球附近发现一颗准卫星 不安全 3 months ago 天文学家发现一颗近地小行星2025 PN7作为准卫星绕太阳飞行一年,在地球附近徘徊约60年。今年8月被夏威夷望远镜观测到,体积小且暗淡,可能是已知最小的绕地准卫星。