unSafe.sh - 不安全
我的收藏
今日热榜
公众号文章
导航
Github CVE
Github Tools
编码/解码
文件传输
Twitter Bot
Telegram Bot
Search
Rss
黑夜模式
Understanding the Two Sides of Infostealer Risk: Employees and Users
文章探讨了信息窃取恶意软件(infostealers)对企业内外部安全的双重威胁。员工感染可能导致企业系统直接被攻破,而用户感染则可能通过共享凭证或弱控制进入内部。文章建议采用视觉分析工具区分风险类型,并提出应对策略以提升整体防御能力。...
2025-9-1 20:23:18 | 阅读: 15 |
收藏
|
Security Boulevard - securityboulevard.com
infostealer
constella
infections
kineviz
attackers
我的2025年企业src挖洞之路分享
2025-9-1 20:23:17 | 阅读: 0 |
收藏
|
先知安全技术社区 - xz.aliyun.com
how do hackers make money?
这是一个开放的黑客社区,旨在帮助新手成长为资深黑客。用户可以在此提问、解答问题并学习地下技能。社区提供Discord链接供成员交流。...
2025-9-1 20:19:30 | 阅读: 10 |
收藏
|
Your Open Hacker Community - www.reddit.com
skillsets
gg
ep2ukug
howtohack
neophyte
关于"Gmail重大安全漏洞"的澄清:实为虚假警报
近期关于"Gmail重大安全漏洞"的报道被谷歌澄清为不实信息。该事件源于对6月一起钓鱼攻击事件的混淆报道。谷歌强调其Gmail采用AI驱动的多层防御系统,每日拦截超99.9%的钓鱼和恶意邮件,并建议用户使用通行密钥提升账户安全性。该事件凸显了准确传播网络安全信息的重要性。...
2025-9-1 19:41:21 | 阅读: 7 |
收藏
|
FreeBuf网络安全行业门户 - www.freebuf.com
安全
谷歌
网络
信息
Maritime Colors
文章描述了马尼托巴地区色彩斑斓的房屋和自然景观,尤其是红土、绿林和明亮的建筑。作者通过相机记录下这些美景,并探讨了手机与专业相机在色彩呈现上的差异及其对视觉体验的影响。...
2025-9-1 19:0:0 | 阅读: 0 |
收藏
|
ongoing by Tim Bray - www.tbray.org
houses
maritimes
fujifilm
coast
grey
Please tell me how to hack this stuff and get free drinks and chips , and yeah , i'm familiar with linux ..
Reddit上的一个社区,专注于漏洞和利用技术的讨论与文档记录。成员需遵守规则进行互动与分享。...
2025-9-1 18:51:26 | 阅读: 6 |
收藏
|
Blackhat Library: Hacking techniques and research - www.reddit.com
blackhat
reddit
alphamale
animal
agreement
I want to learn hacking, how do I start?
HowToHack 是一个开放的黑客社区,旨在帮助新手从零开始学习地下技能。成员可以提问、分享知识并参与实践。社区提供网络安全、编程和工具使用等方面的资源和指南,适合希望提升技术的新手和进阶者。...
2025-9-1 18:40:29 | 阅读: 4 |
收藏
|
Your Open Hacker Community - www.reddit.com
howtohack
veteran
underground
ep2ukug
young
Super-Apps and Embedded Finance: The Innovation Battle for Customer Wallets
超级应用与嵌入式金融通过整合支付、借贷等服务形成生态系统;科技巨头、金融科技公司与传统银行合作以平衡速度与合规;未来竞争焦点在于构建不可替代的数字生态。...
2025-9-1 17:59:56 | 阅读: 16 |
收藏
|
Security Boulevard - securityboulevard.com
finance
banks
innovation
loyalty
fintech
Detailed Step By Step Guide on LLaMA 2 Local Installation
本文介绍了如何在本地安装和运行LLaMA 2大语言模型,包括硬件要求(如内存、GPU和存储)、安装步骤(使用Ollama工具)、模型管理、性能优化以及API集成等内容。...
2025-9-1 17:40:12 | 阅读: 10 |
收藏
|
blackMORE Ops - www.blackmoreops.com
ollama
llama2
llama
memory
windows
Supply-chain attack hits Zscaler via Salesloft Drift, leaking customer info
供应链攻击利用Salesloft Drift漏洞影响Zscaler及多 Salesforce客户,导致客户联系信息及商业详情泄露。Zscaler已采取措施应对,并提醒用户警惕钓鱼攻击。...
2025-9-1 17:37:49 | 阅读: 14 |
收藏
|
Security Affairs - securityaffairs.com
drift
salesforce
salesloft
zscaler
revoked
Android Droppers Now Deliver SMS Stealers and Spyware, Not Just Banking Trojans
Android恶意软件出现新趋势:攻击者利用伪装成政府或银行应用的dropper程序分发恶意软件;Google试点安全措施后,攻击者通过绕过检测机制继续传播威胁。...
2025-9-1 17:28:0 | 阅读: 10 |
收藏
|
The Hacker News - thehackernews.com
malicious
pilot
security
india
[Article] IPv6 Security: Attacks and Detection Methods
该文章介绍了IPv6攻击向量(如RA欺骗、RDNSS欺骗、IPv6 DNS接管、SLAAC降级等)及其检测方法,并使用Suricata签名进行分析。...
2025-9-1 17:1:58 | 阅读: 7 |
收藏
|
Technical Information Security Content & Discussion - www.reddit.com
netsec
caster0x00
security
reddit
spoofing
ASAR Format Package
发布ASAR格式包,支持Atom Shell Archive Format(轻量级归档格式),主要用于Electron应用程序。...
2025-9-1 17:0:36 | 阅读: 13 |
收藏
|
Cerbero Blog - blog.cerbero.io
cerbero
shop
asar
navigation
innosetup
Zscaler data breach exposes customer info after Salesloft Drift compromise
网络安全公司Zscaler警告称其遭遇数据泄露,攻击者通过入侵其Salesforce实例窃取了客户信息和支持案例内容。此次事件与Salesloft Drift供应链攻击有关,攻击者利用被盗的OAuth和刷新令牌进入客户 Salesforce 环境并窃取敏感数据。泄露信息包括客户姓名、业务邮箱、职位、电话号码、地区详情、Zscaler产品许可及商业信息等。Zscaler强调此次事件仅影响其 Salesforce 实例,并未波及其产品和服务。公司已撤销所有 Salesloft Drift 集成,并加强客户身份验证协议以防范社会工程攻击。Google 威胁情报指出此次攻击由 UNC6395 组织实施,该组织通过窃取支持案例中的认证令牌和密码进行活动,并利用 OAuth 令牌访问 Google Workspace 邮箱账户阅读邮件。此外,Salesloft 供应链攻击还影响到 Drift Email 系统,目前 Google 和 Salesforce 已暂停相关集成以配合调查。 总结:Zscaler因Salesforce被入侵导致数据泄露,涉及客户信息和支持案例内容。攻击者利用Salesloft Drift漏洞获取令牌进入系统。泄露信息包括个人信息和商业数据。Zscaler已采取措施应对,并警告客户防范钓鱼攻击。(约100字)...
2025-9-1 17:0:22 | 阅读: 12 |
收藏
|
Over Security - Cybersecurity news aggregator - www.bleepingcomputer.com
salesforce
zscaler
drift
salesloft
unc6395
Spanish government cancels €10m contract using Huawei equipment
西班牙政府取消了与华为合作升级国家学术和科研网络RedIRIS的计划,理由是出于数字战略和战略自主性的考虑。尽管西班牙对华为的态度较为开放,但此次决定反映了对网络安全风险的担忧,尤其是西方国家对中国企业可能构成威胁的普遍关切。...
2025-9-1 16:15:44 | 阅读: 14 |
收藏
|
Over Security - Cybersecurity news aggregator - therecord.media
huawei
spain
network
spanish
allies
AI Waifu RAT:新型恶意软件伪装AI助手劫持用户电脑
文章揭示了一款名为"AI Waifu RAT"的新型后门程序通过伪装成创新工具渗透进大型语言模型(LLM)角色扮演爱好者社群的案例。该恶意软件利用用户对新奇AI功能的兴趣和社会工程学手段传播,具备远程控制、文件读取和代码执行等高危特性,并可能引发多重攻击场景风险。...
2025-9-1 16:15:12 | 阅读: 10 |
收藏
|
FreeBuf网络安全行业门户 - www.freebuf.com
安全
攻击
ryingo
信任
攻击者
Is it possible to back date and email?
一个黑客社区欢迎新手加入地下技能世界,提供问答学习平台并邀请访问Discord进行交流。...
2025-9-1 16:4:36 | 阅读: 14 |
收藏
|
Your Open Hacker Community - www.reddit.com
neophyte
veteran
underground
skillsets
gg
The HackerNoon Newsletter: My UX improvements for Flipper Zero (9/1/2025)
HackerNoonNewsletter每天中午发送精选文章到订阅者邮箱,涵盖AI、行为研究、MIT等主题,并链接相关文章。...
2025-9-1 16:3:29 | 阅读: 8 |
收藏
|
Hacker Noon - hackernoon.com
newsletter
stories
noon
压力影响心脏功能背后的分子机制
研究发现,压力通过激活NLRP3炎性小体引发炎症反应和心脏功能改变,增加心脏病风险。生活方式改变虽有助于减压但难以实现。...
2025-9-1 16:1:12 | 阅读: 7 |
收藏
|
奇客Solidot–传递最新科技情报 - www.solidot.org
心脏
复合体
炎症
机制
细胞
攻击链剖析:新报告揭露乌克兰网络助推全球暴力破解攻击活动
Intrinsec报告揭示乌克兰及离岸网络体系支持暴力破解和密码喷洒攻击,并为勒索软件活动提供便利。乌克兰AS系统FDN3发起针对VPN和RDP设备的高强度攻击,与多个自治系统关联以规避封禁。这些网络与离岸防弹主机服务紧密相连,并可能由俄罗斯关联实体维护。报告建议屏蔽相关IP地址段并加强监控以防御此类威胁。...
2025-9-1 16:0:36 | 阅读: 7 |
收藏
|
FreeBuf网络安全行业门户 - www.freebuf.com
安全
网络
破解
攻击
勒索
Previous
62
63
64
65
66
67
68
69
Next