unSafe.sh - 不安全
我的收藏
今日热榜
公众号文章
导航
Github CVE
Github Tools
编码/解码
文件传输
Twitter Bot
Telegram Bot
Search
Rss
黑夜模式
Bulletproof Host Stark Industries Evades EU Sanctions
Stark Industries Solutions Ltd.是一家在俄乌冲突前两周成立的弹道级主机提供商,成为俄罗斯网络攻击和假新闻的主要来源。尽管欧盟于2025年5月对Stark的 Moldova分支PQ Hosting及其所有者实施了制裁,但Stark通过改名为the.hosting并转移到WorkTitans BV继续运营,并将资产转移到PQ Hosting Plus S.R.L.。这表明欧盟的制裁未能有效遏制其活动。...
2025-9-11 17:40:22 | 阅读: 1 |
收藏
|
Krebs on Security - krebsonsecurity.com
stark
mirhosting
mr
zinad
worktitans
Libri e Saghe Dark Romance Più Amate Su TikTok (BookTok)
这篇文章介绍了BookTok上流行的暗黑浪漫(Dark Romance)题材小说,包括禁忌之恋、复仇与激情等元素,并列举了多位作者及其代表作。...
2025-9-11 17:37:0 | 阅读: 1 |
收藏
|
Dark Space Blogspot - darkwhite666.blogspot.com
di
romance
che
segreti
amore
Akira ransomware exploiting critical SonicWall SSLVPN bug again
Akira 勒索软件团伙利用 SonicWall SSL VPN 的 CVE-2024-40766 漏洞进行攻击,该漏洞去年已发布补丁但仍未完全修复。攻击者通过未更新的设备获取访问权限,并可能绕过多因素认证。澳大利亚网络安全中心和 Rapid7 均警告此类活动增加,强调需更新固件、重置密码并加强安全措施。...
2025-9-11 16:45:24 | 阅读: 1 |
收藏
|
Over Security - Cybersecurity news aggregator - www.bleepingcomputer.com
security
ransomware
40766
akira
australian
Maximulta a Vodafone e al responsabile trattamento dati: ecco i 3 errori da evitare
希腊数据保护机构对Vodafone及其 affiliates DS Phone处以550万欧元罚款,因其违反GDPR的准确性和第28条。涉及15个预付移动连接的身份盗窃,DS Phone错误识别用户身份且未检测到泄露。Vodafone虽报告泄露但未能有效监督 affiliates。罚款源于选择不合适的处理者、未进行 DPIA 以及缺乏有效安全措施。...
2025-9-11 16:16:18 | 阅读: 1 |
收藏
|
Over Security - Cybersecurity news aggregator - www.cybersecurity360.it
di
che
trattamento
vodafone
Report Acronis: il ransomware rimane la minaccia principale grazie a phishing basato su IA
2025年上半年勒索软件威胁加剧,针对中大型企业攻击增长70%,主要通过AI驱动的钓鱼和社交工程。Cl0p、Akira等团伙活跃,制造业受创最重。...
2025-9-11 16:0:42 | 阅读: 1 |
收藏
|
Over Security - Cybersecurity news aggregator - www.securityinfo.it
di
più
attacchi
ransomware
acronis
SecWiki News 2025-09-11 Review
该文章列表涵盖了网络安全技术研究、人工智能在安全领域的应用、恶意流量特征挖掘、漏洞修复与检测方法等主题,并涉及相关法律法规、学术会议与论文录用信息以及人才招聘等内容。...
2025-9-11 15:58:20 | 阅读: 7 |
收藏
|
SecWiki News - www.sec-wiki.com
ourren
安全
路人甲
路人
网络
Microsoft’s ‘Gross Cybersecurity Negligence Threatens National Security’
美国参议员Ron Wyden指责微软因支持过时加密技术RC4和默认配置不当导致勒索软件攻击频发,如Ascension医院事件中的Kerberoasting技术利用。微软称正逐步淘汰RC4并提供指导。...
2025-9-11 15:58:9 | 阅读: 6 |
收藏
|
Security Boulevard - securityboulevard.com
microsoft
wyden
security
ftc
windows
From Alert Fatigue to Proactive Defense: The Case for AI-Driven Prevention
人工智能已成为网络安全的关键工具,帮助防御者应对日益自动化的威胁。文章指出,传统的检测方法导致警报疲劳和被动防御模式不可持续。通过AI驱动的预防措施,安全团队可以主动阻止恶意活动,在减少噪音的同时提高效率。这种从检测到预防的文化转变是应对AI驱动攻击的必要策略。...
2025-9-11 15:25:57 | 阅读: 6 |
收藏
|
Security Boulevard - securityboulevard.com
security
alan
defenders
shimel
conferences
Why Cyber Resilience Starts With People, Not Just Tools
这篇文章探讨了身份和访问管理(IAM)的发展及其在现代安全中的重要性,并强调了谨慎整合AI和重视人类编码的作用。作者指出企业需将工具与实际操作结合,培养团队能力,并赋能员工以应对日益复杂的网络攻击。...
2025-9-11 15:15:43 | 阅读: 4 |
收藏
|
Security Boulevard - securityboulevard.com
security
alan
heisler
shimel
conferences
The Buyer’s Guide to Browser Extension Management
文章指出浏览器扩展可能带来的安全风险,并探讨如何通过管理工具实现全面监控与防护。Keep Aware的买家指南分析了不同管理方法及其优缺点,并强调实时监控与自动化策略的重要性。...
2025-9-11 15:15:24 | 阅读: 2 |
收藏
|
Over Security - Cybersecurity news aggregator - www.bleepingcomputer.com
security
monitoring
approaches
buyer
New VMScape attack breaks guest-host isolation on AMD, Intel CPUs
一种名为VMScape的新攻击利用推测执行从QEMU hypervisor中泄露加密密钥,影响AMD Zen 1到Zen 5及Intel Coffee Lake处理器。该攻击绕过现有Spectre缓解措施,允许恶意虚拟机窃取敏感数据。Linux内核已发布补丁以缓解此漏洞。...
2025-9-11 15:15:23 | 阅读: 2 |
收藏
|
Over Security - Cybersecurity news aggregator - www.bleepingcomputer.com
zurich
vmscape
cpus
memory
hypervisor
Google Pixel 10 Adds C2PA Support to Verify AI-Generated Media Authenticity
Google Pixel 10手机支持C2PA标准,通过Pixel Camera和Google Photos应用验证数字内容来源及历史。C2PA的内容凭证提供防篡改的出处信息,包括创作者身份及AI生成情况。Pixel Camera获最高安全评级,并支持可信时间戳和离线使用。...
2025-9-11 15:3:0 | 阅读: 1 |
收藏
|
The Hacker News - thehackernews.com
c2pa
security
provenance
hardware
chip
Ransomware in crescita via campagne malware basate sull’AI: come mitigare il rischio
勒索软件仍是中大型企业的主要威胁, AI推动其增长。意大利案例虽少于德国等国, 但中小企业风险高。提升员工安全意识和采用综合防御措施是关键。...
2025-9-11 15:1:35 | 阅读: 1 |
收藏
|
Over Security - Cybersecurity news aggregator - www.cybersecurity360.it
di
che
ransomware
più
attacchi
Senator Wyden Urges FTC to Probe Microsoft for Ransomware-Linked Cybersecurity Negligence
美国参议员Ron Wyden呼吁联邦贸易委员会调查微软,因其网络安全疏忽导致关键基础设施遭勒索软件攻击。Ascension医疗系统去年遭受攻击,影响近560万人。攻击者利用微软软件中的默认不安全RC4加密技术入侵网络。微软已发布警告并计划禁用RC4。...
2025-9-11 14:51:0 | 阅读: 1 |
收藏
|
The Hacker News - thehackernews.com
microsoft
encryption
windows
wyden
security
Realm.Security Joins Google Cloud Partner Advantage Program to Deliver Cost-Effective Security Data Management at Scale
Realm.Security加入Google Cloud Partner Advantage计划,提供AI驱动的安全数据管道平台(SDPP),帮助客户减少安全数据量、优化成本并加强整体安全态势。其平台可管理、过滤和路由安全日志至SIEM、SOAR及数据湖环境,提升可见性并降低运营成本。...
2025-9-11 14:50:36 | 阅读: 1 |
收藏
|
Security Boulevard - securityboulevard.com
security
realm
cloud
costs
outcomes
NASA 禁止中国公民参与其太空项目
NASA禁止持有有效签证的中国公民进入其设施并参与太空项目,以国家安全为由限制其访问系统和接触材料。此举影响了此前以合同工或学生身份参与项目的中国公民,并正值中美竞争重返月球之际,美国Artemis计划面临成本超支和延误问题。...
2025-9-11 14:36:21 | 阅读: 4 |
收藏
|
奇客Solidot–传递最新科技情报 - www.solidot.org
中国
安全
重返
artemis
月球
Cyberattacks against schools driven by a rise in student hackers, ICO warns
英国信息专员办公室警告称,受挑战驱动的学生黑客正引发越来越多针对学校的网络攻击和数据泄露。57%的事件由学生引发,动机包括恶作剧、报复等。机构建议家长与孩子沟通,并引导他们走向合法技术职业。...
2025-9-11 14:30:53 | 阅读: 3 |
收藏
|
Over Security - Cybersecurity news aggregator - therecord.media
nca
regulator
warned
crime
motivated
Horizon3.ai Reports Record 1H 2025 Results, Proving NodeZero’s Enterprise-Scale Impact
Horizon3.ai在2025年上半年实现137%的年同比增长,NodeZero平台被全球近4,000家企业采用,包括 Fortune 250公司和关键基础设施。其自动化渗透测试能力获多项行业奖项,并在Inc. 5000榜单中排名第121位。...
2025-9-11 14:20:45 | 阅读: 3 |
收藏
|
Horizon3.ai - horizon3.ai
horizon3
security
nodezero
fortune
“Siate meccanici, siate luddisti”: così si resiste al tecnocapitalismo
文章探讨了技术与资本主义的相互作用及其对社会、经济和政治的影响。作者Jathan Sadowski指出技术不仅是工具,更是塑造社会规则和权力结构的力量。他批评了Venture Capitalist对创新的主导作用,并强调数据作为资本的重要性及其对人类尊严的影响。文章呼吁以更批判的态度看待技术发展,并寻求平衡技术创新与社会福祉的关系。...
2025-9-11 14:16:6 | 阅读: 5 |
收藏
|
Over Security - Cybersecurity news aggregator - www.guerredirete.it
di
che
sono
dati
della
Google fixes critical Chrome flaw, researcher earns $43K
Google修复了Chrome浏览器中的两个关键漏洞(CVE-2025-10200和CVE-2025-10201),分别涉及Serviceworker组件的use-after-free问题和Mojo框架的不当实现。研究人员Looben Yang、Sahan Fernando及匿名专家因此获得总计73,美元奖励。更新版本为Windows 1468、macOS 666及Linux 666。目前未报告相关漏洞被野利用。...
2025-9-11 14:7:54 | 阅读: 3 |
收藏
|
Security Affairs - securityaffairs.com
chrome
10201
7339
addressed
Previous
-24
-23
-22
-21
-20
-19
-18
-17
Next