ISC Stormcast For Wednesday, August 6th, 2025 https://isc.sans.edu/podcastdetail/9558, (Wed, Aug 6th)(link is external) 不安全 5 days ago 该页面显示值班人员Jan Kopriva、威胁级别为绿色,并提供应用安全课程(在拉斯维加斯举办)及ISC Stormcast播客链接。
亲伊朗黑客将网络行动与实体战争目标相结合(link is external) 不安全 5 days ago 文章解释了错误代码521的原因及解决方法,指出该错误通常发生在使用Cloudflare服务时,服务器无法连接到Cloudflare的边缘节点。建议检查网络连接、服务器状态或联系Cloudflare支持以解决问题。
MYSQL UDF提权(link is external) 不安全 5 days 1 hour ago 文章介绍了一种利用MYSQL UDF(用户自定义函数)进行提权的实验方法。通过上传DLL文件并调用UDF功能,将MYSQL账号权限提升至系统system权限。实验涉及Kali Linux、Metasploit等工具,并详细描述了前期配置信息搜集和提权操作步骤。
ViewState 演化简史,从结构性缺陷到触发RCE漏洞(link is external) 不安全 5 days 1 hour ago 当前环境出现异常问题,需完成验证后才能继续访问相关内容或服务。
实战级权限维持,一键部署 ViewState WebShell(link is external) 不安全 5 days 1 hour ago 当前网络环境出现异常情况,需完成验证操作后方可继续访问相关内容。
使用不同工具对目标网站进行目录文件探测(link is external) 不安全 5 days 1 hour ago 本文介绍了使用Dirsearch、Gobuster和Dirbuster三款工具进行目录和文件探测的实验目的及原理,详细解析了Dirsearch的功能特性及其常用命令参数,并附有免责声明提醒读者谨慎使用技术信息并遵守相关法律法规。
Grok + LinkedIn = 82 Interviews in a week [AMA](link is external) 不安全 5 days 1 hour ago 作者毕业后发现求职过程充满问题如虚假职位和低效申请流程,于是创建Laboro平台实时抓取公司真实职位,并开发AI代理自动完成申请流程,完全免费使用。
OpenAI完成80亿美元融资,估值3000亿;宇树发布新一代机器狗;英伟达深夜发声:不存在后门、终止开关、监控软件|极客早知道(link is external) 不安全 5 days 1 hour ago 当前环境出现异常问题,需完成验证后才能继续访问相关内容或功能。
Need help hooking SoundPool in Android game to restore broken sound effects (Puzzle Craft 2)(link is external) 不安全 5 days 2 hours ago 文章描述了用户因网络安全性问题被拦截的情况,并建议用户提交工单以解决误封问题。
派早报:AMD 推出 Radeon RX 9060 显卡等(link is external) 不安全 5 days 2 hours ago AMD发布Radeon RX 9060显卡,Roku推出低价流媒体服务Howdy,腾讯发布四款小尺寸开源模型,ElevenLabs推出商用AI音乐生成工具,GitHub开放兼容OpenAI的API服务,网件推出Orbi 370系列路由器,任天堂Switch 2或采用更大容量卡带。
TEMPEST-LoRa: Emitting LoRa Packets from VGA or HDMI Cables(link is external) 不安全 5 days 21 hours ago 中国研究人员发现通过特定图像或视频显示,VGA/HDMI线缆可发射LoRa信号;此技术可被用于泄露信息并绕过安全系统;实验中使用SDR接收信号,最大传输距离132米、速率180kbps.
NOAA 15 and 19 To Be Decommissioned Within the Next Two Weeks(link is external) 不安全 5 days 21 hours ago NOAA计划于8月12日和19日分别退役NOAA 15和NOAA 19卫星,这两颗已超设计寿命且出现故障。它们将被关闭并留在轨道上。这对依赖这些卫星接收天气数据的爱好者来说是个重要变化。
Last Week in Security (LWiS) - 2025-08-04(link is external) 不安全 5 days 22 hours ago 文章总结了过去一周的网络安全新闻和技术动态,包括政策变化、漏洞披露、工具发布以及针对AEM RCE、Intune证书滥用、Entra攻击手法等的研究进展。
微软是真不在乎各种Windows 11激活工具:MAS脚本就托管在Azure上(link is external) 不安全 5 days 22 hours ago 微软对Windows 10/11的盗版激活工具持宽容态度,知名激活脚本MAS直接托管在Azure和GitHub上,未收到微软的删除通知。这表明微软更关注通过预装软件获取收益,而非追究个人用户使用盗版的责任。
立即更新:Proton Authenticator验证器发布新版本修复明文记录密钥漏洞(link is external) 不安全 5 days 22 hours ago Proton Authenticator iOS版存在严重安全漏洞,以明文形式记录TOTP密钥到本地日志中。虽然日志不会上传服务器,但若用户主动分享或设备被他人获取并解锁,则可能泄露多因素身份验证代码。建议立即更新至最新版本修复此问题。