2025-09-05: XLoader (Formbook) infection 不安全 3 weeks 4 days ago 文章描述了2025年9月5日XLoader(FormBook)感染事件的相关信息,包括三个密码保护的ZIP文件及其大小,并提示密码可在网站“about”页面找到。
英特尔与英伟达的合作不会改变英特尔GPU线路图 英特尔将继续推出自有GPU产品 不安全 3 weeks 4 days ago 英特尔与英伟达合作开发数据中心及PC产品,但英特尔将继续推进自有GPU芯片和Intel Arc显卡的开发路线图。
お知らせ:JPCERT/CC Eyes「解説:脆弱性関連情報取扱制度の運用と今後の課題について(後編)~脆弱性悪用情報のハンドリングと今後の課題~」 統合版 JPCERT/CC 3 weeks 4 days ago
某Python博客系统代审过程 先知技术社区 3 weeks 4 days ago 本文对基于Flask的H3Blog系统进行安全审计,发现前台任意文件下载删除、XSS注入及后台文件写入RCE等高危漏洞。
英伟达宣布向英特尔投资50亿美元获取4%的股份 合作开发数据中心和PC芯片 不安全 3 weeks 4 days ago 英伟达向英特尔投资50亿美元并获4%股份,双方合作开发数据中心处理器和PC处理器。数据中心处理器由英特尔按英伟达要求定制x86芯片;PC处理器则集成英伟达GPU与英特尔CPU,提升性能。结合Nvidia AI与Intel CPU技术,为客户提供尖端解决方案。
中国信息安全测评中心主任彭涛:用网络安全守护“青苗” 中国信息安全 3 weeks 4 days ago 未成年人是数字时代的“青苗”,需要精心引导和栽培。网络空间是未成年人探寻世界、拓展视野的重要场域,也暗藏着风险未知的“成长陷阱”。
跨区用户又得换区:ChatGPT尼日利亚区涨价到31,500奈拉 约合21美元 不安全 3 weeks 4 days ago ChatGPT Plus在尼日利亚的价格上调至21.07美元,使跨区用户需重新考虑订阅方案。
谛听 | InSyfer:基于图表示学习的工业控制协议语法推断 谛听ditecting 3 weeks 4 days ago 近日,“谛听”团队杨道青博士撰写的论文被国际期刊《IEEE Transactions on Dependable and Secure Computing》录用。
ISC Stormcast For Friday, September 19th, 2025 https://isc.sans.edu/podcastdetail/9620, (Fri, Sep 19th) 不安全 3 weeks 4 days ago 文章描述了网络威胁监控平台的界面内容,包括值班人员信息、威胁级别状态、即将举办的网络安全课程安排以及播客链接等内容。
谷歌GCP免费试用计划新增10美元可退押金 似乎是为打击贩卖等情况 不安全 3 weeks 4 days ago 谷歌云计算平台GCP调整免费试用计划注册门槛,新增10美元可退押金要求,旨在打击账号贩卖行为。此举增加商家支付卡验证和押金处理成本,可能推高账号零售价格。
每周高级威胁情报解读(2025.09.12~09.18) 奇安信威胁情报中心 3 weeks 4 days ago 绘制 MuddyWater 基础设施和恶意软件生态系统图;APT28 组织 Phantom Net Voxel 行动揭秘;深入分析“伪猎者”组织Github仓库加密载荷;Kimsuky组织利用生成式AI“ChatGPT”发起APT攻击
不同级别的安全运营 航行笔记 3 weeks 4 days ago 在企业安全体系中,安全运营岗位的进阶之路始终围绕 “能力升级” 展开。从基础的事件响应到高阶的战略统筹,每个职级都有其核心要求,也直接决定着从业者在安全领域的成长高度。 但很多人在职业发展中会困惑,各层级的能力边界到底如何划分?不同级别需要突破哪些关键瓶颈? 我在近二十年的企业安全建设与管理工作中,见证过许多安全运营同学的成长轨迹,也大致梳理出了各职级的核心能力要求。 这次直播,咱们就聚焦不同级别的安全运营岗位深入拆解: L1:安全运营工程师关键要求,明确入门阶段的核心能力; L2:高级安全运营工程师关键要求,解析能力进阶的突破点; L3:安全运营专家关键要求,梳理深度专业能力的构建逻辑; L4:安全运营负责人关键要求,探讨做好安全战略规划、体系搭建与长期风险防控的关键; 本周日晚 19:30,视频号直播,一起聊聊安全运营岗位的进阶路径和不同阶段的关键要求,欢迎大家提前预约~