朝鲜黑客利用 ClickFix 投放 BeaverTail 恶意软件 不安全 1 week 2 days ago 这篇文章讨论了错误代码521的常见原因和解决方法。该错误通常由服务器配置问题、网络连接不稳定或防火墙设置不当引起。用户可以通过检查服务器状态、优化网络环境或调整防火墙规则来解决此问题。
Zine#42 - 写 Zine 的好处 不安全 1 week 2 days ago 这篇文章主要讲述了作者通过定期撰写 Zine 促进博客更新、整理信息并记录笔记。Zine 包含新闻、教程、工具推荐等内容,帮助拓宽视野并分享有用资源。
FreeBuf早报 | 新型工具可绕过iPhone生物识别验证;首款集成GPT-4的恶意软件MalTerminal 不安全 1 week 2 days ago 文章概述了全球网络安全领域的最新动态与威胁,包括新型iOS视频注入工具、集成GPT-4的恶意软件、零点击漏洞、微软Entra ID漏洞、Cloudflare服务中断、宝马勒索软件攻击、供应链攻击、ChatGPT数据窃取攻击、GitHub Actions令牌窃取事件以及Pixie Dust无线网络攻击等。这些事件凸显了数字身份攻击日益程序化、AI武器化以及供应链安全风险等关键问题,并提供了相应的防御建议和修复措施。
Cloudflare’s 2025 Annual Founders’ Letter 不安全 1 week 2 days ago Cloudflare回顾了过去15年互联网的变化:加密普及显著提升,但IPv6 adoption进展缓慢。互联网商业模式仍依赖流量激励,尽管广告支持了内容创作,但也导致了低质量内容泛滥。AI驱动的回答引擎正在改变内容发现方式,可能重塑互联网经济模式。Cloudflare致力于推动更健康的生态系统,支持原创内容,并通过工具帮助创作者控制内容使用。
Are we raising “tool operators” instead of hackers? 不安全 1 week 2 days ago Reddit通知称用户IP地址请求过多已被临时限制访问建议等待几分钟后重试若问题持续请联系客服并提供账户信息和指定代码。
派早报:中美宣布 TikTok 问题进展 不安全 1 week 2 days ago 中美就TikTok问题达成框架协议;特朗普拟对H-1B签证新申请者征收高额费用;三星在美国智能冰箱上推送广告;预制菜国家标准即将出台;Chrome集成AI功能提升浏览体验;小米因辅助驾驶隐患召回部分车辆。
巴菲特清仓比亚迪,期间股价上涨 38 倍;苹果折叠屏手机细节曝光;雷军年度演讲定档 9 月 25 日 | 极客早知道 不安全 1 week 2 days ago 当前环境出现异常,需完成验证后才能继续访问。
不需要 VirtualAlloc,通过 CLR PrepareMethod 劫持内存实现 Shellcode 加载执行 不安全 1 week 2 days ago 当前环境出现异常,需完成验证后方可继续访问。请前往验证页面进行操作。
深度复盘:伊朗APT组织UNC1549如何用一份假Offer和自研后门,攻陷11家欧美电信巨头 不安全 1 week 2 days ago 伊朗APT组织UNC1549伪装成招聘人员通过LinkedIn攻击目标公司员工,利用恶意软件和DLL侧加载技术植入后门MINIBIKE窃取信息,并采用多种反检测技术长期潜伏。该组织利用云服务隐藏攻击行为,提醒企业警惕社交工程攻击和技术威胁。
How can I get more bug bounty submissions and higher-severity findings? 不安全 1 week 2 days ago 文章探讨了如何通过提供业务逻辑、明确资产范围、设置奖励层级、限时激励和公开项目来吸引更多高严重性漏洞提交。
Active Directory Security Tip #8: The Domain Kerberos Service Account – KRBTGT 不安全 1 week 3 days ago Kerberos服务账户KRBTGT用于签名和加密Kerberos票证,若其密码或哈希被泄露,攻击者可伪造黄金票证。大多数AD森林中该账户保留旧密码,需更改两次以确保安全。可通过msds-keyversionnumber属性检查更改次数,并建议间隔至少一周修改两次。
Transforming Images into Insights: The Role of OCR in AI Workflows 不安全 1 week 4 days ago 光学字符识别(OCR)技术将扫描图像、照片或PDF中的文字转换为可编辑和搜索的数字格式,保留文档结构并支持多语言和复杂布局。通过图像处理、模式识别和机器学习实现高精度识别,并与AI结合推动文档智能发展,提升数据处理效率和自动化水平。
WannaCry Ransomware: A DFIR & SOC Monitoring Lab Walkthrough 不安全 1 week 4 days ago 文章介绍了一个免费搭建网络安全家庭实验室的步骤,包括设置Elastic SIEM、配置Sysmon、执行WannaCry勒索软件样本,并进行静态和动态分析。通过使用Autopsy和Volatility进行数字取证,编写KQL检测规则,并结合MITRE ATT&CK框架进行威胁狩猎,帮助读者掌握网络安全分析技能。
PicoCTF Web Exploitation Walkthrough |GET aHEAD 不安全 1 week 4 days ago 文章介绍了解决picoCTF中的“GET aHEAD”挑战的过程,属于Web Exploitation类别,难度为Easy。通过探索不同的HTTP方法和检查服务器响应头中的隐藏信息来发现flag。
How I ‘Hacked’ NASA Without Going to Jail 不安全 1 week 4 days ago Antonio Rivera是一名安全研究员和道德黑客。他通过手动测试和探测发现NASA子域名vuln.nasa.gov中的注入漏洞,并成功利用单引号payload触发调试模式,暴露内部配置信息。该漏洞从报告到修复耗时近两个月,并最终获得NASA的感谢信。
How I ‘Hacked’ NASA Without Going to Jail 不安全 1 week 4 days ago Antonio Rivera作为安全研究员通过手动测试和注入单引号payload发现NASA子域名vuln.nasa.gov中的漏洞,导致网站崩溃并暴露内部配置信息。该漏洞被报告后迅速修复,并获得感谢信。