2025-09-07: Seven days of scans and probes and web traffic hitting my web server 不安全 3 months 2 weeks ago 文章记录了一周内网站遭受的扫描、探测及异常流量攻击情况,并提供了相关PCAP文件(需密码解压),密码可在网站“about”页面找到。
白帽黑客嘲讽汉堡王的安全措施就像包装纸般脆弱 密码只需要按F12就能看到 不安全 3 months 2 weeks ago 白帽黑客发现汉堡王使用的RBI信息管理系统存在严重安全漏洞,包括硬编码密码、API未认证注册及权限提升等问题。研究人员因商标权问题删除报告博文。系统还泄露客户录音信息。研究人员已负责任地报告漏洞并删除内容。汉堡王和RBI未回应事件。
Salesforce Under Fire: The Salesloft Drift Supply-Chain Breach 不安全 3 months 2 weeks ago 文章探讨了Palo Alto Networks因Salesforce环境中SalesLoft Drift集成被入侵导致的数据泄露事件,分析了为何Salesforce成为供应链攻击目标及其安全风险,并提供了防范建议。
火狐浏览器将从2026年9月开始停止支持32位版Linux 但旧版火狐仍然可以使用 不安全 3 months 2 weeks ago 谋智基金会宣布将于2026年9月停止对Linux 32位系统的Firefox支持,建议用户迁移到64位系统以继续获得更新。
黑客利用Sitecore零日漏洞部署WeepSteel侦察恶意软件 不安全 3 months 2 weeks ago 安全研究人员发现攻击者利用Sitecore中的零日漏洞CVE-2025-53690部署WeepSteel侦察恶意软件。该漏洞源于使用旧文档中的示例密钥导致ViewState反序列化问题,攻击者借此实现远程代码执行并展开多阶段攻击。受影响产品包括部分Sitecore版本,建议立即替换密钥并加密配置以修复漏洞。
火狐浏览器继续延长对Windows 7/8/8.1的支持 新的支持截止时间是2026年3月 不安全 3 months 2 weeks ago 火狐浏览器将对 Windows 7/8/8.1 的支持延长至 2026 年 3 月,因仍有较多用户使用这些旧系统。
更多网络安全公司受到 Salesforce-Salesloft Drift 漏洞攻击的影响 不安全 3 months 2 weeks ago 文章介绍了HTTP错误代码521的含义及其常见原因。该错误通常与CDN服务(如Cloudflare)相关,表示CDN无法连接到网站服务器。常见原因包括服务器配置错误、DNS设置问题或服务器过载。解决方法包括检查服务器状态、优化配置或联系CDN提供商寻求帮助。
网络安全法修正草案将首次提请审议 不安全 3 months 2 weeks ago 全国人大常委会将审议网络安全法修正草案,旨在适应网络空间新风险挑战,完善与数据安全法、个人信息保护法等法律衔接,并强化法律责任制度。
CISA 要求立即修复正在被利用的关键 Sitecore 漏洞 不安全 3 months 2 weeks ago 文章介绍了error code 521的原因和解决方法,指出该错误通常由服务器配置问题或网络连接异常引起,并提供了检查服务器状态、验证配置设置和联系主机提供商等解决建议。
全网爆火的 Nano Banana,国内免翻/免费使用! 不安全 3 months 2 weeks ago 文章介绍了 Nano Banana 这一强大的 AI 文字转图片工具及其在国内的免费应用平台椒图 AI。该平台支持多种功能如图片转手办、背景更换等,并提供详细教程和玩法攻略。
微软官方账号发布的Surface平板照片使用iPadOS系统 显然是拼接的图片 不安全 3 months 2 weeks ago 微软官方账号发布 Surface 平板电脑宣传图,显示运行 iPadOS 系统。照片系拼凑而成,套用 Surface 外壳与 iPadOS 截图。该素材发布超 24 小时仍未删除。
恶意 npm 包伪装成 Flashbots,窃取以太坊钱包密钥 不安全 3 months 2 weeks ago 文章描述了错误代码521的情况,指出该错误通常由Cloudflare引起,可能是因为服务器返回了无效响应或未正确配置SSL/TLS协议。此问题会导致用户无法正常访问网站,并提示需要联系网站管理员进行修复。
马来西亚:穿梭于城市和自然的东西马之旅 不安全 3 months 2 weeks ago 文章讲述了作者与朋友前往马来西亚吉隆坡和亚庇的旅行经历,分享了两地的美食、咖啡店、自然景观(如大王花基地、红树林)以及海岛探险体验,并提供了机票、酒店和行程规划等实用建议。
Using AI Agents for Code Auditing: Full Walkthrough on Finding Security Bugs in a Rust REST Server with Hound 不安全 3 months 2 weeks ago r/netsec社区聚合技术信息安全内容。安全研究员介绍利用Hound AI工具进行代码审计的方法,涵盖从准备代码到生成报告的全过程,并展示实际案例。
Noisy Bear 针对哈萨克斯坦能源部门发起 BarrelFire 网络钓鱼活动 不安全 3 months 2 weeks ago 文章描述了错误代码521的情况,该错误通常由Cloudflare引起,表示原服务器未响应或超时。
Trying to break into Cybersecurity 不安全 3 months 2 weeks ago 一个Reddit社区供网络安全学生交流资源和解答问题。发帖者24岁,有3年全栈开发经验并完成Google证书,询问是否应考CompTIA Security+及适合的职位。
实战 | 如何利用 WAF 缺陷进行绕过 不安全 3 months 2 weeks ago 文章探讨了多种绕过Web应用防火墙(WAF)的技术手段,包括利用性能缺陷、协议解析漏洞、编码绕过等方法,并提醒读者遵守相关法律法规。
嗯…新的勒索方式:黑客威胁艺术家支付赎金 否则将把作品共享给AI进行模型训练 不安全 3 months 2 weeks ago 勒索软件团伙 LunaLock 威胁艺术家支付赎金,否则将作品共享给 AI 公司用于模型训练。艺术家平台 Artists&Clients 被黑后要求支付 5 万美元赎金,并警告若不支付将泄露数据。艺术家担心作品被盗用影响创作权益。