API Sprawl Can Trip Up Your Security, Big Time 不安全 11 months 2 weeks ago 文章指出API在推动业务创新的同时也带来了管理难题,未记录的Shadow APIs和未退役的Zombie APIs成为主要安全隐患。这些API因缺乏监控和修复机制而易受攻击,可能导致数据泄露和合规问题。建议通过加强发现、治理和安全措施来应对这一挑战。
Cyber security in Italia 2025: sfide, soluzioni e il ruolo dell’AI, secondo Assinform 不安全 11 months 2 weeks ago 意大利2025年数字化报告显示网络安全威胁日益复杂化,推动云计算、大数据管理和人工智能等技术快速发展。尽管市场增长显著(+12.4%),但企业仍需加强政策整合与技术应用以应对未来挑战。
Flipper zero VS Street light 不安全 11 months 2 weeks ago 文章描述了作者希望使用Flipper Zero暂时关闭影响夜花园氛围的街灯,并询问是否可行。作者提到相关部门可通过遥控关闭灯光,并希望以此作为技术探索的起点。
PDFs: Portable documents, or perfect deliveries for phish? 不安全 11 months 2 weeks ago Cisco更新了品牌仿冒检测引擎,用于识别利用PDF附件进行的钓鱼攻击。攻击者通过QR码和恶意链接诱导用户点击,并使用VOIP号码隐藏身份,进行多阶段诈骗。同时,Adobe平台被滥用用于分发钓鱼邮件。
Il fediverso inizia a pensare in grande 不安全 11 months 2 weeks ago Meta旗下社交平台Threads宣布与去中心化社交网络生态系统fediverso整合,基于ActivityPub协议实现跨平台互操作。此举旨在扩大用户基础并挑战X等主流平台,但也引发隐私和商业动机的担忧。
Windows Shortcut (LNK) Malware Strategies 不安全 11 months 2 weeks ago Windows快捷方式(LNK)文件因灵活性被广泛用于恶意软件传播。2023年发现21,098个恶意样本,2024年激增至68,392个。分析显示LNK恶意软件分为四类:利用执行、磁盘文件执行、参数脚本执行和覆盖内容执行。通过检查目标字段和命令行参数可识别威胁。建议谨慎处理未知LNK文件,并使用安全工具防范攻击。
macOS NimDoor | DPRK Threat Actors Target Web3 and Crypto Platforms with Nim-Based Malware 不安全 11 months 2 weeks ago 朝鲜黑客利用Nim编译的二进制文件和多个攻击链针对Web3和加密货币公司发起攻击,使用进程注入、wss通信、AppleScript信标,并窃取浏览器、Keychain和Telegram数据。
首批美国科学难民抵达法国 不安全 11 months 2 weeks ago 首批美国科学难民逃离特朗普统治抵达法国。Aix-Marseille大学通过Safe Place for Science项目引进8名科学家,他们未签合同并匿名以保职位。气候学家James及其妻子因研究受阻申请庇护。298名顶尖学者申请该项目,凸显美国学术环境危机。