unSafe.sh - 不安全
我的收藏
今日热榜
公众号文章
导航
Github CVE
Github Tools
编码/解码
文件传输
Twitter Bot
Telegram Bot
Search
Rss
黑夜模式
My pc got hacked
Reddit通知用户因IP地址请求过多被限流,请等待后重试;如持续受限可联系客服并提供账户和代码。...
2025-9-12 14:32:25 | 阅读: 0 |
收藏
|
Your Open Hacker Community - www.reddit.com
reddit
4ea6
b397
incorrectly
Gain the Threat Intelligence Advantage with Primary Source Collection
文章介绍了Primary Source Collection(PSC),一种直接从原始来源收集数据的方法,以满足企业高管对具体问题的需求。PSC通过实时访问封闭论坛和私人频道等,提供定制化、及时且相关的智能解决方案。这种方法不仅适用于网络安全威胁调查,还能扩展到品牌保护、合规性、高管安全等多个领域。...
2025-9-12 13:1:24 | 阅读: 1 |
收藏
|
Over Security - Cybersecurity news aggregator - flashpoint.io
flashpoint
operational
feeds
answers
fringe
SEO Poisoning Attack Targets Chinese-Speaking Users with Fake Software Sites
2025年8月,FortiGuard Labs发现针对中文用户的SEO中毒攻击。攻击者利用SEO插件和仿冒域名提高搜索排名,诱导用户访问伪造页面并下载恶意软件。该活动主要分发Hiddengh0st和Winos变种恶意软件。...
2025-9-12 13:0:0 | 阅读: 1 |
收藏
|
Fortinet Threat Research Blog - feeds.fortinet.com
software
c2
analysis
shellcode
windows
Cybersecurity Snapshot: Security Lags Cloud and AI Adoption, Tenable Report Finds, as CISA Lays Out Vision for CVE Program’s Future
文章指出企业在云和AI安全方面存在挑战,并强调了身份管理和主动安全策略的重要性。CISA发布了增强CVE计划的路线图,而NIST更新了软件更新的安全指南。此外,CIS发现TLS/SSL配置问题普遍存在,建议升级至 TLS 1.2 或更高版本并加强加密措施。...
2025-9-12 13:0:0 | 阅读: 0 |
收藏
|
Security Boulevard - securityboulevard.com
security
cloud
tenable
software
Threat Actor Intelligence: Known Threats, Known Weaknesses, Known Outcomes
文章指出CISA频繁发布已知漏洞(KEV)警告,但攻击者还滥用身份控制、弱凭证和配置错误。NodeZero的威胁行为者情报功能将验证的攻击路径与真实对手战术关联,帮助组织识别风险并优先处理关键问题。...
2025-9-12 13:0:0 | 阅读: 1 |
收藏
|
Horizon3.ai - horizon3.ai
nodezero
weaknesses
attackers
validated
attacker
Cybersecurity Snapshot: Security Lags Cloud and AI Adoption, Tenable Report Finds, as CISA Lays Out Vision for CVE Program's Future
文章概述了当前云安全、AI安全及漏洞管理的关键挑战与最佳实践。Tenable报告指出组织在AI和云环境中面临身份管理、技能差距及领导支持不足等问题;CISA发布增强CVE计划路线图;NIST更新软件补丁安全指南;CIS发现TLS/SSL配置问题;NCSC探讨AI安全措施。...
2025-9-12 13:0:0 | 阅读: 0 |
收藏
|
Tenable Blog - www.tenable.com
security
cloud
tenable
software
Yurei & The Ghost of Open Source Ransomware
Yurei 是一个新兴的勒索软件组织,于 2023 年 9 月 5 日首次攻击斯里兰卡一家食品制造公司,并采用双重勒索模式。其 ransomware 基于开源 Prince-Ransomware 修改而来,受害者已增至三名,并面临数据泄露威胁。Check Point Research 指出其存在 Shadow Copy 漏洞,并怀疑威胁来自摩洛哥。...
2025-9-12 12:50:18 | 阅读: 0 |
收藏
|
0day Fans - research.checkpoint.com
ransomware
yurei
wallpaper
prince
victim
Romance Contemporaneo: Le Storie D’Amore Più Belle Su BookTok
这篇文章介绍了BookTok上流行的当代浪漫小说,包括校园爱情、虚构关系、家庭背景差异及运动爱情等主题。这些作品以轻松幽默的方式讲述情感故事,让读者在欢笑与感动中体验爱情的甜蜜与挑战。...
2025-9-12 12:31:0 | 阅读: 1 |
收藏
|
Dark Space Blogspot - darkwhite666.blogspot.com
che
amore
di
tra
storia
How this seasoned bug bounty hunter combines Burp Suite and HackerOne to uncover high-impact vulnerabilities
独立安全研究员Arman利用Burp Suite Professional和HackerOne合作发现高价值漏洞并赚取赏金。...
2025-9-12 12:21:38 | 阅读: 1 |
收藏
|
PortSwigger Blog - portswigger.net
burp
hackerone
arman
security
portswigger
Hacker convicted of extorting 20,000 psychotherapy victims walks free during appeal
芬兰网络犯罪分子Aleksanteri Kivimäki因涉嫌入侵心理治疗中心并企图勒索数千人获释。他被指控犯有超过2万次的网络犯罪行为,并于2023年被捕。尽管其上诉仍在审理中,法院基于长期拘留等因素决定释放他。案件涉及大量受害者和敏感数据泄露,并被称为欧洲最重要的数据隐私案件之一。...
2025-9-12 12:15:57 | 阅读: 1 |
收藏
|
Over Security - Cybersecurity news aggregator - therecord.media
kivimäki
helsinki
finnish
extortion
vastaamo
Forensics Case Management Systems?
Reddit因IP地址请求过多限制访问,建议等待后再试。如持续受限可联系客服,并提供账户和代码。...
2025-9-12 12:15:37 | 阅读: 0 |
收藏
|
Computer Forensics - www.reddit.com
reddit
incorrectly
contacting
bb650962
New HybridPetya Ransomware Bypasses UEFI Secure Boot With CVE-2024-7344 Exploit
研究人员发现了一种名为HybridPetya的新勒索软件,其功能类似于Petya/NotPetya,并能通过利用CVE-2024-7344漏洞绕过UEFI Secure Boot机制。该恶意软件通过加密主文件表并部署恶意EFI应用进行攻击。微软已修补相关漏洞。HybridPetya允许攻击者从受害者安装密钥中重建解密密钥。目前尚未发现其在野外使用。...
2025-9-12 11:50:0 | 阅读: 1 |
收藏
|
The Hacker News - thehackernews.com
efi
bootkit
hybridpetya
microsoft
victim
Man gets over 4 years in prison for selling unreleased movies
田纳西州男子史蒂文·Hale因盗版并出售未上映电影被判57个月监禁,涉及《哥斯拉大战金刚》等多部大片,并承认非法持有枪支。...
2025-9-12 11:45:21 | 阅读: 2 |
收藏
|
Over Security - Cybersecurity news aggregator - www.bleepingcomputer.com
blu
hale
movies
ray
selling
“Threat Intelligence Unveiled: Breaking Down the Types and It’s Importance”
威胁情报是收集和分析潜在或正在进行的网络攻击信息的过程。它分为战略、战术、运营和技术四种类型,帮助组织识别威胁来源、动机和手段,并制定防御策略。通过提供实时洞察和历史数据支持,威胁情报使企业和政府能够预见风险、做出明智决策并加强网络安全防御能力。...
2025-9-12 11:44:40 | 阅读: 17 |
收藏
|
InfoSec Write-ups - Medium - infosecwriteups.com
security
threats
attackers
governments
Samsung fixed actively exploited zero-day
Samsung修复了 CVE-2025-21043 远程代码执行漏洞,该漏洞被用于针对 Android 设备的零日攻击。该漏洞涉及 libimagecodec.quram.so 中的内存越界写入问题。Meta 和 WhatsApp 于 8 月 13 日报告该问题。Samsung 已发布补丁修复错误实现。WhatsApp 提醒部分用户可能受到间谍软件攻击,并建议更新设备以减少风险。该攻击无需用户交互,通常与资源丰富的威胁行为者相关。...
2025-9-12 11:44:35 | 阅读: 17 |
收藏
|
Security Affairs - securityaffairs.com
exploited
samsung
remote
attackers
security
Unauthenticated iSCSI Targets: From Basics to Exploitation
文章探讨了iSCSI配置错误导致的存储暴露风险,展示了如何利用iscsiadm工具进行无认证访问和攻击演示,并提供了防御建议。...
2025-9-12 11:43:7 | 阅读: 3 |
收藏
|
InfoSec Write-ups - Medium - infosecwriteups.com
iscsi
iscsiadm
pqn
synology
rsu
I am cooked
Reddit通知用户IP地址请求过多,需等待或联系客服解决问题,并提供指定代码。...
2025-9-12 11:37:46 | 阅读: 0 |
收藏
|
Your Open Hacker Community - www.reddit.com
reddit
aee5
4e3c
a645
Critical CVE-2025-5086 in DELMIA Apriso Actively Exploited, CISA Issues Warning
美国网络安全机构CISA将达索系统DELMIA Apriso软件中的严重漏洞CVE-2025-5086加入已知被利用漏洞目录,该漏洞可导致远程代码执行。攻击者利用此漏洞发送恶意载荷以植入间谍软件fwitxz01.dll,窃取用户活动信息并发送给网络犯罪分子。相关部门需在2025年10月前修复此漏洞以保护网络。...
2025-9-12 11:3:0 | 阅读: 1 |
收藏
|
The Hacker News - thehackernews.com
apriso
zapchast
dassault
catalog
Allarme della Repubblica Ceca: preoccupa la strategia di pre-posizionamento della Cina
捷克国家信息安全局将中国数据传输及远程管理资产的风险定为“高”,警告其对国家安全构成威胁。该国指出中国法律与党派组织对企业的干预与欧洲数据保护原则不符,并强调中国在全球范围内的网络间谍活动及技术渗透对关键基础设施构成系统性挑战。西方国家正采取措施应对这一威胁,强调数字主权的重要性。...
2025-9-12 11:1:10 | 阅读: 3 |
收藏
|
Over Security - Cybersecurity news aggregator - www.cybersecurity360.it
di
della
sicurezza
che
delle
【安全圈】Windows防火墙曝出提权漏洞
由于环境异常,用户需完成验证后方可继续访问。...
2025-9-12 11:1:0 | 阅读: 0 |
收藏
|
安全圈 - mp.weixin.qq.com
Previous
-32
-31
-30
-29
-28
-27
-26
-25
Next