unSafe.sh - 不安全
我的收藏
今日热榜
公众号文章
导航
Github CVE
Github Tools
编码/解码
文件传输
Twitter Bot
Telegram Bot
Search
Rss
黑夜模式
具身智能高歌猛进,政策、技术、市场三重驱动,安全底座何处寻?
梆梆安全...
2025-11-17 07:28:18 | 阅读: 1 |
收藏
|
嘶吼 RoarTalk – 回归最本质的信息安全,互联网安全新媒体,4hou.com - www.4hou.com
安全
数据
梆梆
信息
具身智能爆发元年:当AI拥有身体,安全成为「生死线」
梆梆安全...
2025-11-17 07:25:46 | 阅读: 1 |
收藏
|
嘶吼 RoarTalk – 回归最本质的信息安全,互联网安全新媒体,4hou.com - www.4hou.com
安全
攻击
网络
漏洞
捷豹路虎遭网络攻击 损失超 2.2 亿美元
胡金鱼...
2025-11-17 06:52:27 | 阅读: 0 |
收藏
|
嘶吼 RoarTalk – 回归最本质的信息安全,互联网安全新媒体,4hou.com - www.4hou.com
网络
攻击
英镑
亿英镑
AI-Slop勒索软件测试版潜入VS Code应用市场
胡金鱼...
2025-11-17 04:0:0 | 阅读: 4 |
收藏
|
嘶吼 RoarTalk – 回归最本质的信息安全,互联网安全新媒体,4hou.com - www.4hou.com
susvsex
加密
勒索
发布者
tuckner
IDC实测报告出炉,360安全运营智能体综合实力持续领跑中国市场
企业资讯...
2025-11-14 09:24:55 | 阅读: 12 |
收藏
|
嘶吼 RoarTalk – 回归最本质的信息安全,互联网安全新媒体,4hou.com - www.4hou.com
安全
实测
模型
攻击
威胁
1分钟选对邮件安全管理!SMC2 基础版 vs 高级版选型指南
CACTER...
2025-11-14 08:44:12 | 阅读: 11 |
收藏
|
嘶吼 RoarTalk – 回归最本质的信息安全,互联网安全新媒体,4hou.com - www.4hou.com
安全
数据
审计
smc2
cacter
GlassWorm恶意软件卷土重来 三款新VSCode扩展下载量超万次
胡金鱼...
2025-11-14 04:0:0 | 阅读: 14 |
收藏
|
嘶吼 RoarTalk – 回归最本质的信息安全,互联网安全新媒体,4hou.com - www.4hou.com
攻击
openvsx
glassworm
security
攻击者
CSTIS:关于防范Morte僵尸网络的风险提示
胡金鱼...
2025-11-14 02:10:20 | 阅读: 14 |
收藏
|
嘶吼 RoarTalk – 回归最本质的信息安全,互联网安全新媒体,4hou.com - www.4hou.com
网络
攻击
morte
安全
NuGet平台现恶意包 暗藏破坏有效载荷
胡金鱼...
2025-11-13 04:0:0 | 阅读: 22 |
收藏
|
嘶吼 RoarTalk – 回归最本质的信息安全,互联网安全新媒体,4hou.com - www.4hou.com
plc
攻击
nuget
sharp7
国家网络安全通报中心发布新一批重点防范境外恶意网址和恶意IP
胡金鱼...
2025-11-13 02:34:14 | 阅读: 15 |
收藏
|
嘶吼 RoarTalk – 回归最本质的信息安全,互联网安全新媒体,4hou.com - www.4hou.com
网络
攻击
僵尸
病毒
威胁
2025年网络安全“金帽子”年度评选活动投票通道正式开启!
山卡拉...
2025-11-12 03:2:9 | 阅读: 14 |
收藏
|
嘶吼 RoarTalk – 回归最本质的信息安全,互联网安全新媒体,4hou.com - www.4hou.com
安全
网络
参选
嘶吼
Balancer协议V2池遭黑客攻击 损失超1.28亿美元
嗯,用户让我帮忙总结一篇文章,控制在100字以内,而且不需要特定的开头。首先,我需要快速阅读文章内容,抓住主要信息。 文章讲的是Balancer协议的V2流动性池被黑客攻击,损失超过1.28亿美元。Balancer是一个DeFi协议,基于以太坊。攻击原因可能与计算中的舍入误差或授权漏洞有关。此外,还有钓鱼攻击冒充官方联系黑客。 我需要把这些要点浓缩成一句话,不超过100字。要确保包含攻击事件、损失金额、协议类型、攻击原因和相关威胁。 最后,组织语言,确保简洁明了。比如:“Balancer协议V2流动性池遭黑客攻击,损失超1.28亿美元。该去中心化金融协议因计算舍入误差或授权漏洞被利用,同时出现冒充官方的钓鱼企图。” 这样既涵盖了主要事件和原因,又符合字数要求。 </think> Balancer协议V2流动性池遭黑客攻击,损失超1.28亿美元。该去中心化金融协议因计算舍入误差或授权漏洞被利用,同时出现冒充官方的钓鱼企图。...
2025-11-11 04:0:0 | 阅读: 11 |
收藏
|
嘶吼 RoarTalk – 回归最本质的信息安全,互联网安全新媒体,4hou.com - www.4hou.com
攻击
balancer
黑客
流动性
代币
警钟再响!工信部通报42款APP及SDK违规,覆盖电商购物、交通出行、金融借贷等多领域主流应用
好,我需要帮用户总结一篇文章的内容,控制在100字以内,而且不需要特定的开头。首先,我仔细阅读了用户提供的文章内容。文章主要讲的是工信部通报了42款APP和SDK存在侵害用户权益的行为,涉及多个行业领域,问题包括违规收集个人信息、过度索取权限等。此外,文章还提到了梆梆安全提供的合规检测框架。 接下来,我需要提取关键信息:42款APP和SDK被通报、涉及多个行业、违规行为类型、以及梆梆安全的解决方案。然后,我要将这些信息浓缩成简洁的句子,确保不超过100字。 最后,检查语言是否流畅自然,并且符合用户的要求。这样就能生成一个准确且符合要求的总结了。 </think> 工信部通报42款APP及SDK侵害用户权益行为,涉及生活服务、电商购物、教育学习等多领域。问题包括违规收集个人信息、过度索权等。梆梆安全提供合规检测框架助力企业整改。...
2025-11-11 02:55:38 | 阅读: 13 |
收藏
|
嘶吼 RoarTalk – 回归最本质的信息安全,互联网安全新媒体,4hou.com - www.4hou.com
安全
信息
梆梆
解读网络安全法新规:安全合规、移动生态与AI治理三重挑战之下,企业如何构建“内生安全”?
好,我需要帮用户总结这篇文章的内容,控制在100字以内。首先,文章主要讲的是《中华人民共和国网络安全法》在2025年的修订情况。修订内容包括治理定位升级、监管范围扩展、责任体系细化以及法律协同强化等方面。 接下来,文章分析了这四个核心变化,比如将网络安全提升到国家战略层面,新增对移动应用和人工智能的监管,细化了不同网络运营者的责任,并强调了与其他相关法律的协同实施。 此外,文章还讨论了移动安全、数据安全与个人信息保护、人工智能安全等重点领域的具体要求,并建议企业从合规基线重构、数据与移动安全双核驱动、AI治理机制等方面构建未来的安全治理体系。 最后,文章指出这次修法不仅是合规要求的提升,更是企业构建竞争优势的重要契机。 总结时要抓住关键点:修法时间、核心变化、重点领域和对企业的影响。控制在100字以内,直接描述内容。 </think> 2025年修订的《中华人民共和国网络安全法》于2026年1月1日起施行,主要变化包括:治理定位升级至国家战略高度;扩展监管范围至移动应用和人工智能;细化责任体系;强化法律协同。要求企业在移动安全、数据保护和AI治理方面加强建设,构建全面的安全治理体系。...
2025-11-11 02:49:26 | 阅读: 11 |
收藏
|
嘶吼 RoarTalk – 回归最本质的信息安全,互联网安全新媒体,4hou.com - www.4hou.com
安全
网络
数据
修订
TEE.Fail侧信道攻击可破解CPU可信执行环境机密
好的,我现在需要帮用户总结这篇文章的内容,控制在100字以内。首先,我得通读整篇文章,抓住主要信息。 文章讲的是研究人员开发了一种名为TEE.Fail的侧信道攻击技术,针对英特尔的SGX、TDX和AMD的SEV-SNP技术。攻击利用DDR5内存总线,通过物理接触和内核权限提取机密信息。攻击影响包括伪造认证报告、获取私钥等,但需要物理接触,对普通用户威胁不大。厂商已知情并正在研发缓解措施。 接下来,我需要把这些要点浓缩到100字以内。要确保涵盖攻击名称、影响的技术、攻击方式、后果以及厂商的反应。 可能的结构:研究人员开发了TEE.Fail攻击技术,针对英特尔和AMD的可信执行环境技术,利用DDR5内存总线提取机密信息。攻击可伪造认证报告、获取私钥等,但需物理接触。厂商已知并正在研发缓解措施。 检查字数是否在限制内,并调整措辞使其简洁明了。 </think> 研究人员开发了一种名为TEE.Fail的侧信道攻击技术,能够从CPU的可信执行环境中提取机密信息,影响英特尔SGX、TDX和AMD SEV-SNP技术。该攻击利用DDR5内存总线,在物理接触目标设备的情况下提取加密密钥并伪造认证报告。尽管对普通用户威胁有限,但厂商已确认问题并计划发布缓解措施。...
2025-11-10 04:0:0 | 阅读: 11 |
收藏
|
嘶吼 RoarTalk – 回归最本质的信息安全,互联网安全新媒体,4hou.com - www.4hou.com
攻击
加密
数据
sgx
可信
11年邮件安全实战:青岛前湾联合集装箱码头如何实现99.94%拦截率?
青岛前湾联合集装箱码头通过部署CACTER邮件安全网关成功应对恶意攻击,在11年间实现垃圾和病毒邮件拦截率高达99.94%,并支持多维度过滤和信创升级。...
2025-11-10 03:46:7 | 阅读: 10 |
收藏
|
嘶吼 RoarTalk – 回归最本质的信息安全,互联网安全新媒体,4hou.com - www.4hou.com
安全
cacter
拦截
码头
动态自适应欺骗防御:重构网络安全防御新格局
好,我需要帮用户总结这篇文章的内容,控制在100字以内。首先,文章主要讲的是经纬信安公司推出的三层动态自适应欺骗防御体系。这个体系包括听无声、避役和戍将三个平台,分别负责应用层、网络层和主机层的防御。 文章提到这个体系通过动态迷惑和快速溯源来对抗网络攻击,比如勒索病毒和供应链安全威胁。同时,它还利用AI技术实现自适应优化,形成闭环防御机制。最后,文章列举了金融、政府、能源和医疗等行业的实际应用案例。 总结的时候,我需要涵盖这些关键点:经纬信安的三层防御体系、动态自适应技术、AI赋能以及行业应用。确保在100字以内清晰表达。 </think> 经纬信安推出三层动态自适应欺骗防御体系,通过听无声、避役、戍将三大平台协同构建全场景主动防御机制,实现精准诱捕、动态迷惑与快速溯源。该体系结合AI技术,形成预测-防御-检测-响应闭环,有效应对勒索病毒、供应链威胁等网络攻击,并在金融、政府、能源等领域广泛应用。...
2025-11-7 01:37:23 | 阅读: 21 |
收藏
|
嘶吼 RoarTalk – 回归最本质的信息安全,互联网安全新媒体,4hou.com - www.4hou.com
攻击
安全
网络
诱捕
威胁
360 “纳米AI校园行”走进河南,多维度培育智能体人才
嗯,用户让我帮忙总结一篇文章,控制在一百个字以内,而且不需要用“文章内容总结”这样的开头。好的,首先我得仔细阅读这篇文章,理解主要内容。 文章讲的是360数字安全集团主办的“纳米AI校园行”活动在河南物流职业学院落地。活动包括讲座和视频创作赛,目的是帮助学生深化数字安全和AI的认知,推动课堂知识与产业需求对接,为河南数字经济储备人才。 接下来,活动内容分为两部分:讲座和视频创作赛。讲座由卜思南副总裁主讲,分享了AI技术的应用和演进路径,并鼓励学生拥抱技术变革。视频创作赛分为三个组别,奖金从1000元到10万元不等。 此外,360还通过ISC.AI学苑平台提供课程和实训机会,与多所院校合作共建数智产业学院,推动教育与产业融合。目标是培养复合型战略人才,支持国家数字安全和人工智能发展。 现在需要把这些信息浓缩到100字以内。要抓住主要事件:活动名称、主办单位、地点、主要内容、目标以及后续计划。 可能的结构:360主办的“纳米AI校园行”在河南物流职业学院开展,包括讲座和视频创作赛,旨在提升学生对数字安全和AI的认知,并通过教育平台培养复合型人才,助力国家数字经济。 检查字数是否在限制内,并确保信息准确完整。 </think> 360数字安全集团主办的“纳米AI校园行”主题活动在河南物流职业学院举办,聚焦数字安全与人工智能技术讲座及视频创作赛作品征集两大板块,旨在提升学生对AI与数字安全的认知,并为河南省数字经济储备专业人才。...
2025-11-6 06:31:40 | 阅读: 10 |
收藏
|
嘶吼 RoarTalk – 回归最本质的信息安全,互联网安全新媒体,4hou.com - www.4hou.com
安全
纳米
校园
isc
河南
恶意 npm 包针对 Windows、Linux、macOS 植入信息窃取器
npm注册表中发现10款恶意包,模仿合法项目如typescript和discord.js。通过拼写劫持诱骗开发者下载,安装后窃取系统密钥环、浏览器数据及API令牌等敏感信息。...
2025-11-6 04:0:0 | 阅读: 10 |
收藏
|
嘶吼 RoarTalk – 回归最本质的信息安全,互联网安全新媒体,4hou.com - www.4hou.com
信息
窃取
攻击
windows
浏览器
Windows Server WSUS高危漏洞遭在野利用 微软紧急发布补丁
Windows服务器WSUS服务存在高危远程代码执行漏洞(CVE-2025-59287),攻击者可无需权限获取系统最高权限并传播。微软已发布紧急补丁建议安装,并提供临时缓解方案。已有多个国家监测到针对该漏洞的实际攻击行为。...
2025-11-6 04:0:0 | 阅读: 39 |
收藏
|
嘶吼 RoarTalk – 回归最本质的信息安全,互联网安全新媒体,4hou.com - www.4hou.com
漏洞
windows
攻击
补丁
wsus
Previous
-171
-170
-169
-168
-167
-166
-165
-164
Next