unSafe.sh - 不安全
我的收藏
今日热榜
公众号文章
导航
Github CVE
Github Tools
编码/解码
文件传输
Twitter Bot
Telegram Bot
Search
Rss
黑夜模式
FFUF Mastery: The Ultimate Web Fuzzing Guide
文章介绍了开源模糊测试工具FFUF的安装与使用方法,包括发现隐藏文件、目录、子域和参数的基本命令及参数设置。...
2025-10-16 13:39:20 | 阅读: 47 |
收藏
|
InfoSec Write-ups - Medium - infosecwriteups.com
ffuf
github
repository
security
Gli uomini possono fare tutto (Ottobre 2025)
这篇文章讨论了自卫课程中女性占绝大多数的现象,并指出女性在课程中需重新掌握基本运动技能。作者分析了自卫与武术的不同目标,并反思了女性因缺乏运动导致的能力退化问题。...
2025-10-16 13:37:0 | 阅读: 39 |
收藏
|
IT Service Management News - blog.cesaregallotti.it
di
che
personale
ha
difesa
新南威尔士大学 | 物联网网络中可解释的深度学习入侵检测框架
当前环境异常,需完成验证后方可继续访问。...
2025-10-16 13:30:0 | 阅读: 9 |
收藏
|
安全学术圈 - mp.weixin.qq.com
Inside the F5 Breach
F5公司确认其内部系统遭国家支持的攻击者入侵,窃取源代码及未公开漏洞研究。尽管未发现篡改迹象,CISA发布紧急指令要求加强安全措施,事件引发长期信任与暴露风险担忧。...
2025-10-16 13:19:34 | 阅读: 15 |
收藏
|
Security Boulevard - securityboulevard.com
attacker
security
network
appliances
attackers
Need advice!! I was scammed
Reddit通知用户因频繁请求被临时限制访问,需等待几分钟后再尝试。若问题持续,可联系客服并提供账户信息和特定代码。...
2025-10-16 13:16:48 | 阅读: 10 |
收藏
|
Blackhat Library: Hacking techniques and research - www.reddit.com
reddit
contacting
1190208b
5445
43fd
Microsoft debuts Copilot Actions for agentic AI-driven Windows tasks
Microsoft 推出 Windows 11 的 Copilot Actions 功能,使 AI 代理能够直接在本地文件和应用中执行任务。该功能通过 Copilot Labs 向 Insider 用户推出,扩展了之前的网络版 Copilot Actions,并增强了效率和生产力。AI 代理通过视觉和推理模拟人类操作,完成复杂任务。微软强调安全性,采用独立账户和签名机制确保隐私与安全。...
2025-10-16 13:15:21 | 阅读: 40 |
收藏
|
Over Security - Cybersecurity news aggregator - www.bleepingcomputer.com
microsoft
windows
copilot
agents
security
Microsoft adds Copilot voice activation on Windows 11 PCs
微软宣布Windows 11用户可通过"Hey Copilot"唤醒词启动与AI助手Copilot的对话。该功能需手动启用设置,并支持语音和视觉分析以帮助解决问题或指导使用Windows应用。...
2025-10-16 13:15:20 | 阅读: 34 |
收藏
|
Over Security - Cybersecurity news aggregator - www.bleepingcomputer.com
copilot
microsoft
hey
windows
wake
Compromesso un sistema di prescrizioni sanitarie
好的,我现在需要帮用户总结一篇意大利语的文章内容,控制在100字以内。首先,我得仔细阅读用户提供的文章内容,理解其主要信息。 文章开头提到Murex公司的服务器遭受了黑客攻击,影响了他们的“Paziente Consapevole”平台,这个平台用于医生和患者处理医疗处方。接着,第二部分提到患者收到了来自假的Monza信贷回收公司的邮件,要求支付欠款,这涉及到敏感的医疗数据泄露。 用户还提到,这类数据泄露不仅涉及健康信息,还包括联系信息,这些信息可能被用于诈骗。通常情况下,只包含联系信息的数据库被认为不那么关键,但结合组织和数据库中的联系信息可能会被进一步利用进行攻击。 最后,文章是由Franco Vincenzo Ferrari在《Corriere della Sera》上发布的,并附带了一个替代链接。 现在我需要将这些要点浓缩到100字以内。首先概述黑客攻击事件及其影响,然后描述患者收到的诈骗邮件及其后果。最后提到数据泄露的潜在风险和发布者的信息。 确保语言简洁明了,避免使用复杂的术语。同时要直接描述内容,不需要开头语如“这篇文章总结了...”。 现在开始组织语言: 黑客攻击Murex服务器导致医疗处方平台数据泄露。患者收到假信贷公司邮件要求支付欠款。涉及敏感医疗和联系数据可能被用于诈骗。此事件显示即使看似不重要的数据也可能被滥用进行进一步攻击。Franco Vincenzo Ferrari在《Corriere della Sera》报道此事,并提供了替代链接。 检查字数是否在限制内,并调整以确保流畅和准确。 </think> 黑客攻击Murex服务器导致医疗处方平台数据泄露。患者收到假信贷公司邮件要求支付欠款。涉及敏感医疗和联系数据可能被用于诈骗。此事件显示即使看似不重要的数据也可能被滥用进行进一步攻击。Franco Vincenzo Ferrari在《Corriere della Sera》报道此事,并提供了替代链接。...
2025-10-16 13:15:0 | 阅读: 36 |
收藏
|
IT Service Management News - blog.cesaregallotti.it
di
dati
contatto
ha
che
Statistiche su attacchi e incidenti di sicurezza IT
两份网络安全报告指出勒索软件、DDoS攻击、钓鱼攻击和漏洞利用增加,公共部门、供应商及开源仓库成主要目标,移动设备攻击增多,并提供实用建议以应对威胁。...
2025-10-16 13:7:0 | 阅读: 35 |
收藏
|
IT Service Management News - blog.cesaregallotti.it
che
enisa
attacchi
di
sintesi
Dal rischio all’opportunità: come la certificazione ISO 27001 trasforma la cultura aziendale
该网站使用技术、分析和 profiling cookies 来确保导航、改善用户体验并提供个性化营销信息。用户可通过 Cookie 中心管理偏好设置,并随时调整隐私选项。...
2025-10-16 13:1:56 | 阅读: 35 |
收藏
|
Over Security - Cybersecurity news aggregator - www.cybersecurity360.it
di
navigazione
sito
sono
utente
WormHole Algorithm Outperforms BiBFS in Query Efficiency and Accuracy
好,我现在需要帮用户总结一篇文章,控制在100字以内。首先,我看看用户提供的内容。文章标题是“New Story”,作者是Hausdorff。内容主要提到Hausdorff的数学揭示了距离和维度中的美,以及自相似的奇妙世界。 接下来,我需要理解用户的需求。用户希望用中文总结,不需要特定的开头,直接描述文章内容。所以,我应该抓住关键词:Hausdorff、数学、距离、维度、美、自相似世界。 然后,我要确保语言简洁明了,控制在100字以内。可能的结构是先介绍作者和主题,再说明数学揭示的内容和带来的效果。 最后,检查是否有遗漏的信息或是否需要调整句子结构以更符合中文表达习惯。确保没有使用任何格式化符号,并且直接给出总结。 </think> Hausdorff通过数学揭示了距离与维度中的美感与自相似的奇妙世界。...
2025-10-16 13:0:17 | 阅读: 11 |
收藏
|
Hacker Noon - hackernoon.com
wonder
beauty
unveils
dimension
Get Your Developers Back to Work
开发者的27%时间用于编写或改进代码,其余时间被虚假警报、死代码和会议占用。Azul Intelligence Cloud通过识别死代码和检测Java漏洞,帮助开发者减少无效工作,提升生产力。...
2025-10-16 13:0:0 | 阅读: 11 |
收藏
|
Security Boulevard - securityboulevard.com
developers
azul
dead
unused
Free to use , passive subdomain enumerator
好的,我现在需要帮用户总结一篇文章,控制在100字以内,并且直接写描述,不需要开头。用户提供的文章内容是关于/r/netsec这个社区的信息安全聚合平台。 首先,我得理解文章的主要内容。文章提到/r/netsec是一个由社区管理的技术信息安全内容聚合器,旨在为安全从业者、学生、研究人员和黑客提供有价值的信息。它通过提取有用信息,帮助用户从大量噪音中获取信号。 接下来,我要确定关键点:社区管理、技术信息安全、聚合平台、目标人群(从业者、学生、研究者、黑客)、以及核心使命(提取信号,提供价值)。 然后,我需要把这些信息浓缩到100字以内。要确保语言简洁明了,涵盖所有关键点。例如,“/r/netsec是一个由社区管理的技术信息安全内容聚合平台,旨在为安全从业者、学生、研究人员和黑客提供有价值的信息资源。” 最后,检查是否符合要求:没有使用“文章内容总结”等开头,直接描述;字数控制在100字以内;包含所有关键信息。 </think> /r/netsec是一个由社区管理的技术信息安全内容聚合平台,旨在为安全从业者、学生、研究人员和黑客提供有价值的信息资源。...
2025-10-16 12:59:39 | 阅读: 3 |
收藏
|
Technical Information Security Content & Discussion - www.reddit.com
netsec
security
mission
noise
Understanding Dependency Injection in Object-Oriented Programming
文章探讨了Spring框架中事务管理和ThreadLocal的使用问题,并分享了作者的相关发现和见解。...
2025-10-16 12:48:48 | 阅读: 11 |
收藏
|
Hacker Noon - hackernoon.com
injection
fränkel
developer
advocate
architect
ChatGPT Agent può essere usato per esfiltrare dati
文章指出ChatGPT Agent可被用于数据外泄。通过其代理模式,该工具可执行复杂任务并绕过传统安全措施。研究者展示其如何上传敏感数据至云存储,并利用内置浏览器访问受限网站。此漏洞使企业难以防范,需OpenAI及组织加强监控与限制文件传输。...
2025-10-16 12:45:32 | 阅读: 36 |
收藏
|
Over Security - Cybersecurity news aggregator - www.securityinfo.it
di
che
chatgpt
ha
dati
'Categorically untrue' that China hacked UK intelligence systems, say officials
英国前高级顾问多米尼克·康明斯声称中国在2020年入侵了英国的敏感系统,泄露了大量机密信息。英国政府和国家网络安全中心对此予以否认,并强调相关指控不实。部分官员则表示有敏感信息可能被中国获取。...
2025-10-16 12:16:10 | 阅读: 47 |
收藏
|
Over Security - Cybersecurity news aggregator - therecord.media
cummings
senior
strap
british
classified
张鹏对谈朱啸虎、储瑞松、傅盛:Agentic AI 时代,不要什么东西都自己闷头做
当前环境异常,请完成验证以继续访问。...
2025-10-16 12:13:0 | 阅读: 34 |
收藏
|
极客公园 - mp.weixin.qq.com
AI and Cyber Control Assessment for Risk Visibility | Kovrr
Kovrr的Control Assessment工具通过支持多个框架(如NIST AI RMF和ISO 42001)评估AI和网络安全保障,识别优先级差距,并提供可视化仪表盘和量化分析功能。该工具简化了评估过程,帮助组织制定数据驱动的风险管理策略。...
2025-10-16 12:6:6 | 阅读: 9 |
收藏
|
Security Boulevard - securityboulevard.com
maturity
scores
gaps
kovrr
Understanding Approximation Error and Query Complexity in WormHole Routing
嗯,用户让我总结一下这篇文章的内容,控制在一百个字以内,而且不需要用“文章内容总结”或者“这篇文章”这样的开头。直接写描述就行。首先,我需要仔细阅读用户提供的文章内容。 看起来这篇文章主要讲的是Hausdorff的数学如何揭示了距离和维度中的美,特别是自相似的奇妙世界。里面提到了数学、距离、维度、自相似性这些关键词。可能还有一些关于作者的信息和互动部分,比如评论和相关故事。 接下来,我需要把这些信息浓缩成一句话,不超过100个字。要突出Hausdorff的数学贡献以及他揭示的美和自相似性。可能还需要提到维度和距离的关系。 然后,检查一下是否符合用户的要求:中文、简洁、不使用特定的开头词。确保没有遗漏重要的信息点,同时保持语句通顺自然。 最后,再通读一遍总结,确保准确传达了文章的核心内容,并且在字数限制内。 </think> Hausdorff通过数学揭示了距离与维度中的美感与自相似世界的奇妙之处。...
2025-10-16 12:0:21 | 阅读: 2 |
收藏
|
Hacker Noon - hackernoon.com
beauty
dimension
wonder
unveils
newbee mall搭建&审计
好的,我现在需要帮用户总结一篇文章的内容,控制在100字以内。首先,我得仔细阅读用户提供的文章内容。看起来这篇文章主要讲的是如何审计一个开源项目newbee-mall的安全性。 文章提到了下载源码、配置数据库、启动环境等步骤。接着,作者检查了pom.xml和README.md文件,发现了可能的SQL注入和越权漏洞。然后详细分析了controller目录中的潜在问题,比如水平越权和参数篡改。 在技术细节方面,文章讨论了MyBatis的使用情况,特别是${}和#的区别。作者检查了NewBeeMallGoodsMapper.java和相关服务实现类,发现虽然使用了预编译,但可能存在其他安全问题。 最后,文章还附带了免责声明,强调信息仅供参考,并提醒读者遵守相关法律法规。 现在我需要将这些内容浓缩到100字以内。要抓住主要点:审计过程、发现的漏洞类型、技术细节分析以及免责声明。确保语言简洁明了,不使用复杂的术语。 可能的结构是:首先说明审计的目标和方法,然后提到发现的漏洞类型和技术细节,最后提及免责声明。这样就能在有限的字数内全面覆盖文章内容。 </think> 本文介绍了一个开源项目newbee-mall的安全审计过程,包括环境搭建、代码分析及潜在漏洞排查。重点检查了MyBatis配置、SQL注入风险及越权漏洞,并详细分析了controller目录中的接口逻辑。同时提醒读者注意安全编码规范和开源项目的潜在风险。...
2025-10-16 11:57:59 | 阅读: 1 |
收藏
|
FreeBuf网络安全行业门户 - www.freebuf.com
安全
newbee
mall
数据
pageutil
Previous
49
50
51
52
53
54
55
56
Next