Из коровьей лепёшки получили авиационное топливо — и да, самолёты на нём действительно могут летать Securitylab.ru 3 days 16 hours ago Это уже не эксперимент на бумаге, а рабочая технология.
Microsoft Teams 中继服务器被滥用于 DragonForce 勒索软件攻击 HackerNews 3 days 16 hours ago 据 Broadcom 的 Symantec 和 Carbon Black 威胁猎手团队称,在最近的一次 DragonForce 勒索软件攻击中部署的一种新后门正在使用 Microsoft Teams 中继服务器进行命令与控制 (C&C)。 DragonForce 组织自 2023 年以来一直活跃,以卡特尔结构运作,并在近几个月采用了高度先进的技术,表明其组织成熟度和大量资源投入。 新发现的... hackernews
Rockwell Automation 修复 ICS 控制器和软件中的漏洞 HackerNews 3 days 16 hours ago Rockwell Automation 周二通知客户,已为其 Logix 和 CompactLogix 控制器、Flex I/O 双端口 Ethernet/IP 适配器、RSLinx 工业通信软件以及 FactoryTalk 自动化套件中的多个漏洞提供补丁。 在 FactoryTalk Historian Site Edition 中,该工业巨头修复了三个高严重性和关键严重性漏洞,这些漏洞可被利用... hackernews
柯达确认 ShinyHunters 勒索团伙声称的数据泄露事件 HackerNews 3 days 16 hours ago 柯达 (Kodak) 已确认,在黑客获取了公司部分数据后,正在与外部网络安全专家合作调查一起安全入侵事件。 柯达成立于 1880 年,原名 Eastman Kodak Company,总部位于纽约罗彻斯特,拥有 79,000 项全球专利,提供商业印刷、先进材料和化学产品。 一位公司发言人告诉 BleepingComputer,攻击者在此次事件中仅访问了“有限数量”的数据,但... hackernews
FortiBleed 泄露事件暴露 73,000 台设备的 Fortinet VPN 凭证 HackerNews 3 days 16 hours ago 一个名为 "FortiBleed" 的新发现的数据泄露事件,暴露了全球组织中 73,932 个防火墙 URL 的 Fortinet 和 FortiGate VPN 凭证集合。 暴露的数据最初由安全研究员 Bob Diachenko 发现,他表示发现了一台服务器,其中包含看似有效的 Fortinet VPN 凭证,包括用户名、电子邮件地址和明文密码。 根据 Diachenko 分享的截图和信息,该数... hackernews
初级黑客在其 C2 下线后使用 Tailscale 和 OpenSSH 保持访问 HackerNews 3 days 16 hours ago 一名讲法语的攻击者入侵了一家法国小型汽车企业,植入了键盘记录器,并窃取了银行和电子邮件凭证。 这都是常规操作,直到他在最后阶段做了一件事。 在他的命令与控制服务器下线之前,他在受害者机器上安装了 OpenSSH 和 Tailscale,建立了一条完全不经过 C2 的返回路径。当 Havoc 服务器第二天离线时,他的访问权限并未中断。18 天后,C2 重新上线,他的代理自动重新连接,他继续行动。 C... hackernews
CISA 警告存在正在被积极利用的 Joomla JCE 漏洞,可导致 PHP 代码执行 HackerNews 3 days 16 hours ago 美国网络安全和基础设施安全局 (CISA) 周二将一个影响 Widget Factory Joomla Content Editor (JCE) 的最高严重性安全漏洞添加到其已知被利用漏洞 (KEV) 目录中,并引用了存在积极利用的证据。 该漏洞编号为 CVE-2026-48907(CVSS 评分:10.0),是一个访问控制不当的案例,可能促成任意代码执行。 CISA 表示:“Widg... hackernews
算力爆发下的 AI 散热:技术跃迁与国产替代新机遇 数世咨询 3 days 16 hours ago 一、行业核心逻辑:算力爆发催生散热刚性需求人工智能技术的快速迭代,推动全球算力基础设施进入高速建设周期,高算力需求...
Leak confirms OpenAI is testing a ChatGPT for Science subscription Bleeping Computer. 3 days 17 hours ago OpenAI appears to be testing a new subscription and experience for science use cases, but it's unclear if it'll be available to everyone regardless of their background. [...] Mayank Parmar
JVN: SignalRGBカーネルドライバにおける不適切なアクセス制御およびIOCTLの脆弱性 統合版 JPCERT/CC 3 days 17 hours ago CERT/CCから本件に関するアドバイザリが公表されました。
库克:内存压力大,苹果将涨价;传 DeepSeek 估值超 4000 亿;联想推 AI 主机 MINI,2999 元 | 极客早知道 极客公园 3 days 17 hours ago · OpenAI 为 ChatGPT 推出全新定时任务功能
发新一个寄快递“漏洞”!运费直接省50% 天黑说嘿话 3 days 18 hours ago 最近发现一个“内幕”!真牛B,听我慢慢给你讲~电商卖家寄一单快递只需5块左右,而我们普通人寄一单首重却要10-12块!