unSafe.sh - 不安全
我的收藏
今日热榜
公众号文章
导航
Github CVE
Github Tools
编码/解码
文件传输
Twitter Bot
Telegram Bot
Search
Rss
黑夜模式
Deep Specter Research Uncovers a Global Phishing Empire
Reddit及其合作伙伴使用cookies和类似技术以改善用户体验,包括个性化内容、广告效果及服务质量。用户可选择接受或拒绝非必要cookies,但基本功能不受影响。更多信息请参阅Cookie Notice和Privacy Policy。...
2025-9-2 13:30:48 | 阅读: 17 |
收藏
|
Technical Information Security Content & Discussion - www.reddit.com
reddit
advertising
measure
rejecting
Pennsylvania AG Office says ransomware attack behind recent outage
宾夕法尼亚州总检察长办公室遭遇勒索软件攻击,导致服务中断两周。该机构拒绝支付赎金,并正在调查中。网站仍无法访问,邮件和电话部分恢复。法院已延长案件期限,预计不影响刑事或民事程序。数据泄露情况仍在调查中。...
2025-9-2 13:30:21 | 阅读: 5 |
收藏
|
Over Security - Cybersecurity news aggregator - www.bleepingcomputer.com
ransomware
ag
attorney
criminal
Palo Alto Networks disclose a data breach linked to Salesloft Drift incident
Palo Alto Networks遭遇与Salesloft Drift相关的供应链攻击,导致客户数据和支持案例泄露。攻击者利用被盗的OAuth令牌进入其Salesforce账户。其他受害者包括Google和Zscaler。...
2025-9-2 13:28:10 | 阅读: 9 |
收藏
|
Security Affairs - securityaffairs.com
salesforce
drift
salesloft
zscaler
notified
【金秋校招|京东安全喊你上车!】
当前环境出现异常,需完成验证后才能继续访问。...
2025-9-2 13:22:0 | 阅读: 0 |
收藏
|
京东安全应急响应中心 - mp.weixin.qq.com
How to make wlan0 really work in kali linux virtual machine?
Reddit及其合作伙伴使用cookies等技术提升用户体验。接受所有cookies可优化服务、个性化内容和广告效果;拒绝非必要cookies仍会保留部分功能所需cookies。更多信息请查阅Cookie Notice和Privacy Policy。...
2025-9-2 13:9:37 | 阅读: 6 |
收藏
|
Your Open Hacker Community - www.reddit.com
reddit
advertising
rejecting
accepting
Tax refund scam targets Californians
加州FTB警告纳税人防范假冒短信诈骗。骗子发送看似官方的链接以窃取个人信息。辨别方法包括检查.gov域名、警惕紧急语言和索取敏感信息等。保持警惕并采取安全措施。...
2025-9-2 13:9:34 | 阅读: 15 |
收藏
|
Malwarebytes Labs - www.malwarebytes.com
ftb
cagov
tax
california
refund
【赏金15000美元】通过监控调试模式实现 RCE
当前环境异常,请完成验证后继续访问。...
2025-9-2 13:3:0 | 阅读: 9 |
收藏
|
迪哥讲事 - mp.weixin.qq.com
Grazie di avere v(i)olato con noi. Il data breach Air France – KLM e i rischi per chi viaggia
2025年6月至8月期间,四家航空公司遭网络攻击,包括Air France-KLM等。FBI警告称这些公司为攻击目标。数据泄露涉及客户信息及忠诚计划数据。专家指出攻击者利用第三方供应商漏洞,并强调保护个人信息的重要性。...
2025-9-2 13:1:6 | 阅读: 4 |
收藏
|
Over Security - Cybersecurity news aggregator - www.cybersecurity360.it
di
che
dati
sono
dei
Building a Cloud Security Strategy with AWS Native Tools
文章探讨了AWS原生安全工具的优势及其在多云、身份和复杂场景中的局限性,并介绍了云原生应用保护平台(CNAPP)如Tenable Cloud Security如何弥补这些不足,提供统一的多云视图、风险优先级分析和数据安全 posture 管理能力。...
2025-9-2 13:0:0 | 阅读: 8 |
收藏
|
Tenable Blog - www.tenable.com
security
cloud
tenable
exposure
cnapp
Palo Alto Networks data breach exposes customer info, support tickets
Palo Alto Networks遭遇数据泄露,攻击者利用Salesloft Drift事件中泄露的OAuth令牌入侵其Salesforce系统。此次供应链攻击影响数百家公司,窃取客户数据和支持案例中的敏感信息。Palo Alto Networks已采取措施限制影响,并未波及产品和服务。...
2025-9-2 12:45:18 | 阅读: 16 |
收藏
|
Over Security - Cybersecurity news aggregator - www.bleepingcomputer.com
salesforce
alto
palo
salesloft
drift
Patch Management vs Vulnerability Management: What’s the Difference?
文章探讨了漏洞管理和补丁管理的区别与联系。漏洞管理侧重于识别、评估和优先处理系统中的风险,而补丁管理则专注于实施供应商提供的软件更新。两者相辅相成:漏洞管理提供风险可见性和优先级排序,补丁管理执行修复操作。结合使用可有效降低攻击面并提升整体安全性。...
2025-9-2 12:29:30 | 阅读: 15 |
收藏
|
Security Boulevard - securityboulevard.com
security
strobes
cloud
Top CVEs & Vulnerabilities of August 2025- Risks, Impacts & Fixes
August 2025 saw critical vulnerabilities in software like WinRAR, SharePoint, and Azure OpenAI, with risks including remote code execution and data breaches. Patches available for most; immediate action recommended....
2025-9-2 12:28:20 | 阅读: 17 |
收藏
|
Security Boulevard - securityboulevard.com
remote
attackers
network
strobes
Vulnerability Disclosure: Stealing Emails via Prompt Injections
研究揭示AI邮件客户端中的安全漏洞,包括提示注入和数据泄露风险,并展示了无需用户互动的攻击链。...
2025-9-2 12:18:56 | 阅读: 12 |
收藏
|
Insinuator.net - insinuator.net
shortwave
payload
llm
memories
kindly
Beginner wanting to learn
一位拥有 Acer Aspire A515-43、Apple MacBook Air (2015) 和 HP Stream 14 笔记本的人希望学习编程和软件开发,并寻求建议以确定哪台设备最适合该任务。...
2025-9-2 11:58:44 | 阅读: 13 |
收藏
|
Your Open Hacker Community - www.reddit.com
development
experienced
acer
aspire
a515
Burpsuite
Reddit上的一个社区,专注于网络安全部门的学习与资源共享。用户可以在此提问、分享资源并帮助他人。社区有明确的规则需遵守。...
2025-9-2 11:51:42 | 阅读: 17 |
收藏
|
netsecstudents: Subreddit for students studying Network Security and its related subjects - www.reddit.com
network
security
specialties
posting
A simple way to read people without them noticing (psychology tricks most people don't know)
通过观察他人基线行为和微小变化,利用心理学技巧解读其真实情绪和意图。关注身体语言如脚的方向、嘴唇动作、眼神变化等,可洞察对方是否舒适、焦虑或隐藏真实想法。这些技巧帮助更好地理解他人情感,促进有效沟通和支持。...
2025-9-2 11:37:30 | 阅读: 14 |
收藏
|
Social Engineering - www.reddit.com
feet
lying
smiles
eyes
brain
Understanding the Paxos Consensus Algorithm - Part I: How Distributed Systems Reach Consensus
文章探讨了Paxos共识算法在处理节点崩溃、网络分区和消息丢失等复杂情况下的机制与策略。...
2025-9-2 11:33:57 | 阅读: 9 |
收藏
|
Hacker Noon - hackernoon.com
paxos
partitions
Shadow AI Discovery: A Critical Part of Enterprise AI Governance
文章探讨了人工智能(AI)在企业中的广泛应用及其带来的安全与合规挑战。尽管40%的企业购买了大型语言模型(LLM)订阅,但90%的员工使用AI工具进行日常任务,并有45.4%的敏感交互来自个人邮箱账户。这种“影子AI经济”导致数据泄露和合规风险增加。企业需通过发现和分类员工使用的工具来实施智能治理策略,并借助工具如Harmonic Security监控和管理这些活动。...
2025-9-2 11:30:0 | 阅读: 11 |
收藏
|
The Hacker News - thehackernews.com
security
governance
shadow
harmonic
How AI Reasoning Mirrors Borge's Library of Babel
一位程序员分享观点的节目旨在通过简单而有教育意义的方式传达想法,并探讨故事的可信度和制作细节。...
2025-9-2 11:14:59 | 阅读: 3 |
收藏
|
Hacker Noon - hackernoon.com
opinions
premise
rick
programmer
educational
1965 Cryptanalysis Training Workbook Released by the NSA
20世纪60年代初,NSA分析师Lambros D. Callimahos创造了“Stethoscope”一词,指代用于解析预计算机时代密文的诊断程序。该程序运行于专为密码分析设计的Bogart计算机上,生成频率表、重合指数等数据用于培训分析师解读密文行为。NSA还开发了其他工具如Rob Roy,并以有趣的名字命名代码破译工具。...
2025-9-2 11:8:48 | 阅读: 5 |
收藏
|
Schneier on Security - www.schneier.com
listings
stethoscope
diagnostic
Previous
16
17
18
19
20
21
22
23
Next