Security Affairs newsletter Round 538 by Pierluigi Paganini – INTERNATIONAL EDITION 不安全 1 month 1 week ago 本网站使用cookies记住您的偏好和访问记录,以优化您的体验。点击"接受所有"即同意使用所有cookies;您也可通过"Cookie设置"进行个性化管理。
The Times, They Are a'Changin' for delivering bad news 不安全 1 month 1 week ago 文章讨论了"三明治反馈法"的不足之处,指出其不真诚且过于程式化,并提到研究显示这种方法正逐渐被淘汰。
UWP 版 OneNote for Windows 10 应用将于 2025 年 10 月 14 日退役,请及时同步数据,并更换新版本 不安全 1 month 1 week ago UWP版OneNote for Windows 10将于2025年10月14日退役,届时将无法编辑或同步笔记。用户需及时同步数据并下载新版OneNote继续使用。
Privileged Access Management Software Solutions 不安全 1 month 1 week ago 文章介绍了特权访问管理(PAM)的重要性及其关键功能。PAM通过控制对敏感数据的访问权限、自动发现和管理特权账户、安全存储凭证、定期轮换密码以及监控和审计功能,帮助企业降低安全风险并确保合规性。
The TechBeat: Small Commits, Big Wins: How Atomic Changes Transform Developer Life (8/24/2025) 不安全 1 month 1 week ago HackerNoon根据页面浏览量、互动和评论数对科技新闻进行排名,并于2025年8月24日发布相关文章。
Managing Users without Tokens in Passwordless Systems 不安全 1 month 1 week ago 文章探讨了无密码认证技术的发展与应用,介绍了生物识别、设备绑定和一次性密码等方法,并指出到2025年将有超过一半的工作和20%的客户交易采用无密码方式。文章还强调了安全性、用户体验和合规性的重要性。
Preciso de uma ajuda sobre pgp (CTF) 不安全 1 month 1 week ago 学习黑客与渗透测试时遇到困难:发现包含加密 .pgp 文件的 zip 文件,并找到 GPG 私钥,但私钥需输入 passphrase 才能解密。尝试使用 gpg import 导入私钥时返回与测试相关的电子邮件地址(backup)。目前尚未找到 passphrase 的来源或相关工具来辅助解决此问题。
China-linked Silk Typhoon APT targets North America 不安全 1 month 1 week ago 中国关联的Silk Typhoon APT组织针对北美发动攻击,利用已知和零日漏洞入侵系统。该组织活跃于2020年至今,目标涵盖IT服务、医疗、法律等多领域,并擅长通过云环境横向移动及数据窃取。其技术包括使用网络外壳和定制恶意软件CloudedHope,并通过可信云关系隐蔽行动。CrowdStrike警告称该组织对北美关键行业构成严重威胁。
GeoServer Exploits, PolarEdge, and Gayfemboy Push Cybercrime Beyond Traditional Botnets 不安全 1 month 1 week ago 文章指出多个网络安全威胁:研究人员发现针对暴露Redis服务器的攻击活动增加,包括将其用于物联网僵尸网络、代理服务器或加密货币挖矿。这些攻击利用已知安全漏洞如CVE-2024-36401,并结合恶意软件如gayfemboy和PolarEdge僵尸网络展开长期隐蔽性资源窃取和收入生成活动。
BotHorn, il bot di BitHorn 不安全 1 month 1 week ago 文章介绍了作者开发的BotHorn机器人及其功能扩展。该机器人通过整合Subreddit和Telegram群组,在每天固定时间提取并总结Subreddit中的新讨论,并发送到Telegram群组。作者使用Reddit API和OAuth认证来实现数据获取,并将脚本托管在PythonAnywhere平台上自动运行。代码开源,可供他人参考和改进。
Over 300 entities hit by a variant of Atomic macOS Stealer in recent campaign 不安全 1 month 1 week ago Atomic macOS Stealer的变种SHAMOS通过恶意广告在2025年6月至8月期间攻击了300多个实体。该恶意软件通过虚假macOS帮助网站诱骗用户执行恶意安装命令,窃取密码、浏览器数据和加密货币钱包信息。
Looking for the Best VMDR and Pentesting Tool? The Breakthrough 不安全 1 month 1 week ago 文章介绍了AutoSecT作为一款结合VMDR和渗透测试的AI驱动工具,具备全面覆盖网络、云、Web应用等的高精度扫描能力,并通过智能优先级排序和多种集成工具(如JIRA、Slack)简化合规性和风险处理流程。其可扩展性使其适用于各种规模的企业环境。
How do I bypass wifi restrictions? 不安全 1 month 1 week ago 大学Wi-Fi速度慢且大量网站被封锁,校园内无网络覆盖导致无法使用移动互联网。希望绕过限制并提高设备的Wi-Fi速度。
Facial OSINT is a game changer (tested it myself) 不安全 1 month 1 week ago 测试使用Faceseek面部搜索工具通过一张照片关联社交资料和旧博客,探讨开源情报(OSINT)潜力与伦理风险,并询问其是否会成为背景调查标准或被严格监管。
RF Analyzer V2.0 Released: RTL-SDR Compatible Android App 不安全 1 month 1 week ago RF Analyzer V2.0发布适用于安卓设备,支持RTL-SDR Blog V4及其他SDR设备。新版本界面现代化、性能提升,并支持后台解调及录制功能。用户可通过7天免费试用体验完整功能。