黑客发起供应链攻击 向周下载量达20亿次的NPM包植入恶意软件 不安全 4 hours 59 minutes ago 黑客利用钓鱼攻击入侵NPM包维护者账户,在周下载量达20亿次的多个软件包中植入恶意软件,通过浏览器劫持加密货币交易并篡改收款地址,凸显网页浏览器作为主要攻击面的威胁。
SRUM db network usage 不安全 5 hours 3 minutes ago 文章描述了一起涉嫌数据外泄的内部调查案件,涉及文件删除、关键文件下载及上传至OneDrive/SharePoint的情况。通过srubdb发现大量数据上传行为,但OneDriveExplorer显示空数据库。询问如何查找OneDrive删除的相关证据。
KillSec 勒索软件正在攻击巴西的医疗机构 不安全 5 hours 24 minutes ago 文章描述了错误代码521的含义及其对网站访问的影响。该错误通常由Cloudflare引发,表明服务器暂时无法处理请求。这可能由于服务器过载或配置问题导致。
【梆梆安全监测】安全隐私合规监管趋势及漏洞风险报告(0803-0816) 不安全 5 hours 29 minutes ago 报告指出近期多地通管局对违规APP进行通报和下架处理,并分析了隐私合规问题及漏洞风险。学习教育类APP问题突出,主要涉及权限索取和信息收集违规。超77%的抽样APP存在中高危漏洞,实用工具类APP风险最高。
Cursor AI 编辑器允许仓库在设备上“自动运行”恶意代码 不安全 5 hours 32 minutes ago 由于错误代码521(Cloudflare 错误),无法连接到目标服务器以获取文章内容进行总结,请检查网络连接或稍后再试。
全新重磅课程 | 09.18~09.19 OSINT商战情报官初级认证 不安全 5 hours 33 minutes ago RC²反窃密实验室推出OSINT商战情报官认证课程,基于标准化知识体系和真实案例开发,涵盖基础到进阶技术内容,培养商业反窃密专家。
苹果推出 iPhone 内存保护功能以应对复杂攻击 不安全 6 hours 20 minutes ago 文章介绍了Cloudflare的521错误代码,解释了该错误的原因及其对用户的影响,并提供了可能的解决方案和建议。
User Enumeration in IServ Schoolserver Web Login 不安全 6 hours 22 minutes ago 文章介绍了错误代码521的原因、解决方法及预防措施。
Re: Apple’s A17 Pro Chip: Critical Flaw Causes Dual Subsystem Failure & Forensic Log Loss 不安全 6 hours 22 minutes ago 苹果A17 Pro芯片存在严重硬件缺陷:安全 enclave与触控屏共享I²C4总线导致系统级联故障。此设计缺陷可能引发设备功能失效及关键数据丢失问题。
微软宣布即日起个人开发者向Microsoft Store提交应用将不再收费 注册/签名全免费 不安全 6 hours 27 minutes ago 微软宣布个人开发者通过 Microsoft Store 发布应用将免费注册及签名,并可使用自定义应用内购买系统保留全部收入。微软还将提供自动更新功能以提升用户体验。企业开发者和游戏类应用仍按原政策执行。
黑客在大规模 NPM 供应链攻击后空手而归 不安全 6 hours 47 minutes ago 文章描述了一个技术问题:由于服务器无法建立连接而导致的521错误代码出现的情况。这种情况可能导致网页无法正常加载或显示空白页面。建议检查网络连接或稍后再试,并联系相关技术支持以解决问题。
ISC Stormcast For Thursday, September 11th, 2025 https://isc.sans.edu/podcastdetail/9608, (Thu, Sep 11th) 不安全 6 hours 59 minutes ago 文章描述了一个网络威胁情报平台的实时状态及活动信息,包括值班人员Guy Bruneau、绿色威胁等级、ISC Stormcast播客更新以及即将在拉斯维加斯举办的“应用安全:保护Web应用、API和微服务”课程等信息。
派早报:Spotify 推出无损音质、三大运营商回应 eSIM 手机业务进展等 不安全 8 hours 22 minutes ago 微软淘汰旧组件;Windows 11引入新表情;Spotify推出无损音质;佳能、尼康、RED发布新相机;三大运营商推进eSIM业务。
DShield SIEM Docker Updates, (Wed, Sep 10th) 不安全 8 hours 33 minutes ago 作者介绍了DShield SIEM和webhoneypot传感器的最新更新,包括ELK组件升级、界面优化、新增分析工具(CyberChef和Mitre ATT&CK Navigator)以及改进后的监控功能。
Australian Cyber Authorities Warn of Active Exploitation of SonicWall SSL Vulnerability (CVE-2024-40766) 不安全 18 hours 58 minutes ago 澳大利亚ACSC警告SonicWall SSL VPN漏洞CVE-2024-40766被利用,导致未授权访问和防火墙崩溃。影响多代设备,需更新固件、重置密码并启用MFA等措施应对威胁。
Kikimora Announces Launch of Kikimora Agent: Accessible AI-Powered Cybersecurity Platform for SME Security 不安全 18 hours 59 minutes ago Kikimora Agent是一款AI驱动的网络安全管理平台,通过对话式AI和自动化工作流程简化资产监控、漏洞检测和合规报告生成。该平台专为中小企业、个人及学生设计,旨在降低复杂性和技能要求,并支持多种安全功能模块。