Royal and BlackSuit ransomware gangs hit over 450 US companies 不安全 1 month 3 weeks ago 美国国土安全部打击了Royal和BlackSuit勒索软件团伙,该团伙入侵数百家美国公司并获赎金3.7亿美元。该团伙最初为Quantum勒索软件,在2022年改名为Royal,并于2023年转为BlackSuit品牌。目前该团伙计划以Chaos品牌继续活动。
中国主要太阳能公司去年裁员近三分之一 不安全 1 month 3 weeks ago 中国主要太阳能公司去年裁员近三分之一,五家头部企业共裁减约8.7万名员工。裁员源于产能过剩和需求低迷导致的价格战。全球太阳能电池板产量是使用量的两倍,大部分由中国企业制造。
增长强势 成果丰硕 | Fortinet发布2025年第二季度财报 不安全 1 month 3 weeks ago Fortinet发布2025年第二季度财报,营收增长14%,账单收入增长15%,统一SASE和安全运营ARR分别增长22%和35%。公司在Gartner魔力象限中获得多个领导者称号,并扩展FortiCloud服务。
Windows 10 的 30 美元扩展安全更新支持单一账号 10 台设备 不安全 1 month 3 weeks ago Windows 10将于2025年10月终止支持,微软提供30美元的一年期扩展安全更新服务,每个账户最多支持10台设备。
GreedyBear Steals $1M in Crypto Using 150+ Malicious Firefox Wallet Extensions 不安全 1 month 3 weeks ago GreedyBear 恶意活动利用150多个伪装成流行加密货币钱包的恶意Firefox扩展程序窃取超百万美元数字资产。攻击者通过"Extension Hollowing"技术绕过安全审查,在合法扩展中植入恶意功能以获取用户信任。这些扩展捕获钱包凭证并将其发送到攻击者服务器,并收集受害者IP地址用于追踪。该活动还涉及仿冒网站和恶意软件分发,影响范围不断扩大。
电脑上弹了诛仙的广告弹窗,怎么知道是哪个进程发的? 不安全 1 month 3 weeks ago 电脑高手實同学遇到诛仙广告弹窗问题,使用Process Explorer(来自Sysinternals工具集)定位弹窗进程。该工具显示进程和句柄信息,拖动十字准星至广告窗口即可识别具体进程来源。
用树莓派手搓家用伪 NAS(上):系统的安装与配置 不安全 1 month 3 weeks ago 文章介绍了在树莓派 4B 上安装 Rocky Linux 并将其配置为小型服务器的过程。通过系统优化、Cockpit 管理面板的使用以及文件共享设置,实现了类似 NAS 的功能,并部署了容器化服务以提升灵活性和管理效率。
I have a question that Try hack me is good for learn penetration testing..... 不安全 1 month 3 weeks ago r/netsecstudents是一个Reddit社区,旨在帮助学生分享资源、提问和学习各种网络安全性知识。用户需遵守规则才能发帖,并有在线成员参与讨论。
Stop Geo-Spoofing with Secure API Integration for Mobile Application 不安全 1 month 3 weeks ago “地理位置欺骗涉及伪造设备位置以绕过限制或进行欺诈。攻击者利用VPN、假GPS应用等手段改变位置信息。这对依赖地理位置的移动应用如流媒体和金融类服务构成威胁。通过检测模拟器、根权限设备及篡改环境等方法可有效阻止此类攻击。”
SonicWall dismisses zero-day fears after Ransomware probe 不安全 1 month 3 weeks ago SonicWall调查发现近期针对其Gen 7防火墙的Akira勒索软件攻击并非利用零日漏洞,而是通过已知漏洞CVE-2024-40766窃取设备凭证。建议用户更新固件、重置密码并禁用SSLVPN以提升安全。
AI Kill Chain in Action: Devin AI Exposes Ports to the Internet with Prompt Injection 不安全 1 month 3 weeks ago Devin AI系统中隐藏的工具可将本地端口暴露至互联网,可能被攻击者利用间接提示注入攻击暴露敏感信息或创建后门访问。该工具允许Devin在开发或测试中将本地服务公开,但存在安全风险。攻击者可通过多阶段注入控制Devin创建Web服务器并暴露文件系统。漏洞已报告但未修复。
Costruire una compliance efficace con il pensiero analitico: per rispettare GDPR, NIS 2 e AI Act 不安全 1 month 3 weeks ago 文章探讨了如何通过分析性思维构建有效的合规体系,强调将其融入组织结构和日常运营的重要性。提出持续风险评估、事件准备和定期监控等方法,并指出GDPR等法规要求企业建立动态、跨学科且可衡量的合规机制,以应对不断变化的挑战。
Who are the Top Ransomware Threat Actors of H1 2025 不安全 1 month 3 weeks ago 2025年上半年勒索软件激增,CL0P、Akira和Qilin三大威胁行为者主导全球超千次攻击。CL0P擅长零日漏洞攻击,Akira针对制造业和关键行业,Qilin通过RaaS模式快速扩张。新威胁者如Dire Wolf等也浮现,数据窃取成主要手段。勒索软件生态化发展,企业需加强主动防御。
Linux 桌面市场份额达到 6% 不安全 1 month 3 weeks ago Lansweeper 分析显示 Linux 桌面市场份额超 6%,多数据支持这一结论,并指出欧洲和北美在不同部门的应用情况。
I need help with my FYP 不安全 1 month 3 weeks ago r/netsecstudents 是一个网络安全部门的学生社区,用于分享资源、提问和帮助学习。用户寻求FYP的项目建议,特别是网络安全工具或项目创意。
OpenAI 发布 GPT-5 不安全 1 month 3 weeks ago OpenAI发布新模型GPT-5,在智能性和速度上有所提升,并显著降低了幻觉率。用户可免费使用基础版或升级至Pro版体验更高级功能。