SQL injection UNION attack, finding a column containing text 不安全 3 months 3 weeks ago 文章介绍了一种SQL注入UNION攻击方法,通过确定查询返回的列数和识别兼容字符串数据的列来构造攻击,最终提取目标值。
Day 14: Blind SQL injection with time delays — Zero to Hero Time-Based Blind SQL Injection —… 不安全 3 months 3 weeks ago 文章介绍了一个时间盲SQL注入漏洞的实验过程。通过发送特定的payload(如`' || (SELECT pg_sleep(10))--`),攻击者可以利用PostgreSQL数据库的`pg_sleep`函数引发10秒延迟,从而确认漏洞的存在并推断数据库类型。
Critical Cisco Vulnerability in Unified CM Grants Root Access via Static Credentials 不安全 3 months 3 weeks ago Cisco修复了Unified Communications Manager和Session Management Edition中的严重漏洞(CVSS 10.0),该漏洞因开发中保留root静态凭证导致攻击者可获取最高权限。
2025-07-02: Lumma Stealer infection with follow-up Rsockstun malware 不安全 3 months 3 weeks ago 文章描述了Lumma Stealer恶意软件感染事件及其后续RSOCKSTUN恶意软件活动。Lumma Stealer通过伪装成视频下载器和Facebook限制器传播,利用密码保护的7-Zip存档分发恶意文件。感染后会下载RSOCKSTUN恶意软件,并通过特定C2服务器进行通信。
俄罗斯大型国防承包商遭入侵,黑客声称海军机密文件外泄 不安全 3 months 3 weeks ago 文章描述了一个网络连接错误代码521的情况,通常表示DNS配置问题或服务器故障。用户可能需要检查DNS设置、联系网络提供商或等待服务器修复以解决问题。
用多维表格搭建个人图书馆,不再「买书如山倒,读书如抽丝」 不安全 3 months 3 weeks ago 作者搭建个人图书馆管理系统,使用多维表格和钉钉文档记录书籍信息。设置十个字段包括书名、ISBN、购买渠道等,并添加评分系统和视图管理功能。通过扫码录入提升效率,并解决历史数据补录问题。
美国称亲伊朗黑客威胁泄露特朗普相关邮件是“精心策划的抹黑行动” 不安全 3 months 3 weeks ago 文章描述了错误代码521的情况,通常由Cloudflare引发,表示无法连接到源站服务器。常见原因包括服务器拒绝连接或超时。建议检查服务器状态、网络配置和防火墙设置以解决问题。
谷歌将在下周向Pixel 6A发布强制更新限制电池容量避免爆炸 同时删除旧版固件 不安全 3 months 3 weeks ago 谷歌将向 Pixel 6A 推送强制性软件更新,限制电池容量以避免起火爆炸风险,并删除旧版固件防止降级。用户可联系谷歌更换新电池。
iOS 26使用FaceTime视频通话时 如果检测到脱衣服或裸体则会弹出全屏警告 不安全 3 months 3 weeks ago iOS 26测试版中新增FaceTime通话安全功能:检测到对方裸体或脱衣时弹出警告并遮挡画面,用户可选择恢复或挂断。该功能原为儿童设计,但目前也影响成年人,可能是BUG。通信安全功能还包括共享相册自动模糊裸体内容,并通过本地机器学习分析实现。
黑客利用 PDF 冒充微软、DocuSign等知名品牌,发动“回拨式”钓鱼攻击 不安全 3 months 3 weeks ago 该文章解释了错误代码521的含义及其对网络连接的影响,并提供了可能的解决方案以帮助用户解决问题。
ISC Stormcast For Thursday, July 3rd, 2025 https://isc.sans.edu/podcastdetail/9512, (Thu, Jul 3rd) 不安全 3 months 3 weeks ago 文章介绍了网络威胁分析和安全建议,由值班处理员Johannes Ullrich负责,当前威胁级别为绿色。还提供了即将举行的网络应用安全课程信息及相关的网络安全资源链接。
微软发布博客介绍最年轻的安全研究员 从13岁开始向微软提交漏洞 不安全 3 months 3 weeks ago 微软介绍最年轻安全研究员迪伦,13岁起向微软提交漏洞。为接纳他,微软修改漏洞赏金计划条款至最低13岁。迪伦多次提交漏洞报告,并在黑客活动中获奖。现为高三学生,未来或继续从事网络安全工作。
德国全面封杀DeepSeek,中欧数据冲突升级 不安全 3 months 3 weeks ago 德国要求苹果和谷歌下架中国AI应用DeepSeek,因其涉嫌违反欧盟GDPR并将数据传输至中国。此事件被视为欧盟AI监管落地的首例,凸显中欧在数据主权、隐私保护和技术竞争上的深层博弈。
地主家也没有余粮:微软取消面向初创公司赠送15万美元免费云计算额度计划 不安全 3 months 3 weeks ago 微软取消初创公司免费 Azure 云计算计划,改为需投资者推荐或仅限 5,000 美元限时额度。已申请者仍可使用原有额度,新政策 7 月生效。
每月200美元订阅费的Perplexity Max版发布 提供无限量的代理创作工具使用权 不安全 3 months 3 weeks ago Perplexity推出Max订阅服务,每月200美元,提供无限代理创作工具使用权及新功能优先体验权。尽管功能有限,但为用户提供更高配额和先进模型支持。