unSafe.sh - 不安全
我的收藏
今日热榜
公众号文章
导航
Github CVE
Github Tools
编码/解码
文件传输
Twitter Bot
Telegram Bot
Search
Rss
黑夜模式
Now with MQTTS
嗯,用户让我帮忙总结一篇文章,控制在100字以内,而且不需要用“文章内容总结”这样的开头。好的,首先我需要仔细阅读这篇文章,理解主要内容。 文章主要讲的是curl项目在2020年添加了MQTT支持,现在在2026年5月发布的8.19.0版本中又增加了MQTTS,也就是安全的MQTT。这样curl支持的传输协议数量达到了29个,刚好在项目成立29周年后不久。同时,文章还提到MQTT是一种轻量级的物联网协议,并且未来会移除RTMP协议。 接下来我要把这些信息浓缩到100字以内。要包括curl添加MQTT和MQTTS的时间点,支持的协议数量,以及MQTT的应用场景和未来的协议移除计划。 可能的结构是:curl在某个时间点添加了MQTT,在另一个时间点添加了MQTTS,支持的协议数量达到多少,并提到未来的计划。 还要注意不要使用“文章内容总结”这样的开头,直接描述内容即可。 现在试着组织语言: curl项目于2020年加入MQTT支持,并于2026年5月在8.19.0版本中新增MQTTS,使支持的传输协议总数达到29个。MQTT是一种适用于物联网的轻量级协议。未来计划移除RTMP协议。 这样大概75字左右,符合要求。 </think> curl项目于2020年加入对MQTT的支持,并于2026年5月在8.19.0版本中新增对安全版MQTTS的支持,使支持的传输协议总数达到29个。同时计划在未来移除RTMP协议。...
2026-1-19 12:14:30 | 阅读: 1 |
收藏
|
daniel.haxx.se - daniel.haxx.se
mqtt
2026
machine
network
remote
any good offsite communities?
嗯,用户让我帮忙总结一下这篇文章的内容,控制在100字以内,而且不需要用“文章内容总结”或者“这篇文章”这样的开头。直接写描述就行。首先,我需要理解用户的需求。他可能是在寻找一个简明扼要的摘要,可能用于快速了解文章内容,或者作为笔记使用。 接下来,看看用户提供的文章内容。看起来主要是关于黑帽技术的讨论,提到了Reddit上的r/blackhat社区,以及用户想探索更多资源,比如Discord、Telegram或在线论坛。还提到他最初来自Hack Forums,但现在想了解更多。 所以,我需要将这些信息浓缩到100字以内。重点包括:黑帽技术、Reddit社区、探索更多资源如Discord和Telegram、以及来自Hack Forums的背景。 然后,确保语言简洁明了,不使用复杂的结构。可能的结构是:主题(黑帽技术)、讨论平台(Reddit)、扩展资源(Discord、Telegram)、背景来源(Hack Forums)。 最后,检查字数是否符合要求,并确保没有使用禁止的开头语句。 </think> 文章讨论了黑帽技术及相关社区资源, 提到从Hack Forums转到Reddit r/blackhat, 并希望探索更多学习途径, 如Discord和Telegram等在线平台。...
2026-1-19 12:7:57 | 阅读: 1 |
收藏
|
Blackhat Library: Hacking techniques and research - www.reddit.com
blackhat
reddit
agreement
thin
7983
AI-Powered Surveillance in Schools
美国加州一所高中采用高科技 surveillance 设备,包括人脸识别摄像头、行为分析AI、音频监控设备、无人机和车牌识别系统等,引发隐私和安全担忧。...
2026-1-19 12:2:24 | 阅读: 0 |
收藏
|
Schneier on Security - www.schneier.com
sounds
readers
shaped
violent
joe
DevOps & SaaS Downtime: The High (and Hidden) Costs for Cloud-First Businesses
嗯,用户让我帮忙总结这篇文章,控制在一百个字以内。首先,我需要通读整篇文章,抓住主要内容和关键点。文章主要讨论了依赖DevOps SaaS平台的风险,比如GitHub、Jira等,这些平台频繁出现故障,导致大量停机时间。同时,文章还提到了共享责任模型下企业自身的责任,以及仅依赖云备份的不足之处。最后,作者建议企业采取多层数据保护策略,并推荐了GitProtect作为解决方案。 接下来,我需要将这些要点浓缩到100字以内。要注意用词简洁明了,涵盖主要问题、解决方案以及可能的影响。例如,可以提到停机时间增加、共享责任模型的风险、数据备份不足的问题,以及建议采取的措施。 最后,检查一下是否符合用户的要求:直接描述内容,不使用特定的开头词,并且控制在100字以内。确保信息准确无误,并且表达清晰。 </think> 文章指出DevOps SaaS平台频繁出现故障和停机问题,依赖云服务并非万无一失。共享责任模型下企业需自行承担数据安全责任,而仅依赖云备份无法完全解决问题。建议企业采用多层数据保护策略以增强韧性,并推荐使用GitProtect等工具提升数据安全与恢复能力。...
2026-1-19 11:55:0 | 阅读: 0 |
收藏
|
The Hacker News - thehackernews.com
backup
cloud
downtime
jira
costs
司美格鲁肽减肥药为美航司每年省5.8亿美元
GLP-1类减肥药物在美国普及将使航空乘客体重减轻2%,节省1.5%燃油成本,四大航司每年节省5.8亿美元。...
2026-1-19 11:50:17 | 阅读: 0 |
收藏
|
黑海洋 - WIKI - blog.upx8.com
燃油
美国
乘客
减肥
美联航
Il caso OVHcloud e l’illusione della sovranità dei dati
好,我现在需要帮用户总结一篇文章的内容,控制在100字以内。用户提供的文章是意大利语的,内容涉及OVHcloud与加拿大安大略省高等法院的生产令案件。看起来这是一个关于数字主权和跨境数据法律冲突的案例。 首先,我要理解文章的主要观点。文章讨论了OVHcloud作为全球云服务提供商,在面对加拿大法院的生产令时所处的法律困境。法院要求OVHcloud提供位于法国、英国和澳大利亚的数据,而这些数据由法国母公司管理,无法直接提供给加拿大子公司。这导致了法国和加拿大法律之间的冲突。 接下来,文章分析了这种情况如何影响欧洲的数字主权和数据治理。作者指出,传统的地理边界已经不再适用,数据和云服务提供商可能受到多个司法管辖区的影响。这种情况下,单纯依靠地理位置来保护数据已经不够了。 然后,文章探讨了可能的解决方案,包括加强国际合作、制定多边协议以及欧盟内部的法律协调。作者认为需要更全面的治理框架来应对跨境数据请求带来的挑战。 现在,我需要将这些要点浓缩到100字以内。要突出案件的核心问题:云服务提供商在全球范围内面临的法律冲突及其对数字主权的影响。同时,简要提到可能的解决方案。 最后,确保语言简洁明了,不使用复杂的术语,并且直接描述内容。 </think> OVHcloud与加拿大安大略省高等法院就生产令引发的案件凸显了数字主权与跨境数据治理的复杂性。法院要求OVHcloud提供位于法国、英国和澳大利亚的数据,但这些数据由法国母公司管理且无法直接提供给加拿大子公司。案件揭示了不同司法管辖区法律冲突的问题,并引发了对欧洲数字自主权及全球云治理框架的需求。...
2026-1-19 11:47:23 | 阅读: 0 |
收藏
|
Over Security - Cybersecurity news aggregator - www.cybersecurity360.it
di
della
dell
che
dati
deVixor: An Evolving Android Banking RAT with Ransomware Capabilities Targeting Iran
deVixor是一种针对伊朗用户的Android银行木马,通过伪装成合法网站的钓鱼攻击传播。它窃取银行信息、注入WebView获取凭证,并具备远程控制和勒索功能。...
2026-1-19 11:46:39 | 阅读: 1 |
收藏
|
Over Security - Cybersecurity news aggregator - cyble.com
devixor
ransomware
apk
collects
harvesting
Advice needed
一位用户的叔叔去世后,家人希望进入其安卓手机获取照片和视频,但因使用图案密码且型号未知,当地手机店未能提供帮助,怀疑手机可能被盗。用户寻求破解方法。...
2026-1-19 11:45:35 | 阅读: 1 |
收藏
|
Your Open Hacker Community - www.reddit.com
wanting
fishing
besides
shop
weren
Nuova campagna di phishing a tema SPID sfrutta Google Sites
CERT-AGID发现一起针对SPID的新网络钓鱼活动。攻击者通过伪装邮件诱导用户访问仿冒网站,收集个人信息和银行账户详情(如IBAN),用于诈骗或其他犯罪行为。...
2026-1-19 11:31:18 | 阅读: 0 |
收藏
|
Over Security - Cybersecurity news aggregator - cert-agid.gov.it
di
dati
spid
phishing
pagina
New StackWarp Hardware Flaw Breaks AMD SEV-SNP Protections on Zen 1–5 CPUs
好的,我现在需要帮用户总结这篇文章的内容,控制在100字以内。首先,我得通读全文,抓住主要信息。 文章讲的是德国CISPA团队发现了一个新的硬件漏洞,影响AMD处理器。漏洞名为StackWarp,允许恶意攻击者在受保护的虚拟机中运行恶意代码,绕过AMD的SEV-SNP安全机制。受影响的处理器包括Zen 1到Zen 5系列。 接下来,漏洞的细节:攻击者可以操控虚拟机的栈指针,导致远程代码执行和权限提升。AMD将此漏洞标记为CVE-2025-29943,严重程度为中等。修复方面,AMD已经发布了微代码更新,并计划在2026年发布AGESA补丁。 总结时要简洁明了,涵盖漏洞名称、影响范围、攻击后果以及修复措施。确保不超过100字,并且直接描述内容,不需要开头语。 </think> 德国CISPA团队披露AMD处理器新漏洞StackWarp,允许攻击者操控虚拟机栈指针,绕过SEV-SNP安全机制,在受保护VM中执行恶意代码。该漏洞影响AMD Zen 1至Zen 5处理器及多款EPYC系列芯片。AMD已发布微代码更新修复,并计划于2026年提供AGESA补丁。...
2026-1-19 11:31:0 | 阅读: 0 |
收藏
|
The Hacker News - thehackernews.com
processors
epyc
sev
snp
security
小红书上线社区公约2.0 明确反对制造对立
好,我现在需要帮用户总结这篇文章的内容。用户的要求是用中文,控制在100字以内,不需要特定的开头,直接描述文章内容。 首先,我看看文章的主要内容。小红书上线了社区公约2.0,主要反对制造对立。新公约整合了旧版和商业公约,分为三大板块:真诚分享、友好互动、有序经营,共25条细则。友好互动部分详细说明了反对制造对立的要求,比如尊重不同性别、地域等,禁止利用影响力发布煽动性话语。此外,公约还规范了AI生成内容的标注和虚假人设的塑造。 接下来,我需要将这些信息浓缩到100字以内。重点包括:上线公约2.0、反对制造对立、整合旧版和商业公约、三大板块、25条细则、友好互动的具体要求、AI内容标注和虚假人设禁止。 然后组织语言,确保简洁明了。例如:“小红书上线社区公约2.0,反对制造对立。整合旧版与商业公约,包含真诚分享、友好互动、有序经营三大板块共25条细则。强调尊重多样性,禁止煽动性言论,并规范AI生成内容及虚假人设。” 这样大约是100字左右。 最后检查一下是否符合要求:没有使用特定开头,控制在100字以内,并且涵盖了主要信息点。 </think> 小红书上线社区公约2.0,反对制造对立。整合旧版与商业公约,包含真诚分享、友好互动、有序经营三大板块共25条细则。强调尊重多样性,禁止煽动性言论,并规范AI生成内容及虚假人设。...
2026-1-19 11:25:3 | 阅读: 0 |
收藏
|
黑海洋 - WIKI - blog.upx8.com
公约
对立
真诚
二十五
"synthetic vulnerabilities" — security flaws unique to AI-generated code
文章探讨了AI生成代码的安全性问题,指出AI错误多为高危漏洞(如注入攻击、认证绕过),而人类错误多为低级错误(如拼写错误、空值检查)。AI会发明虚假的辅助函数(幻觉抽象),攻击者利用这些函数名称注册恶意包(slopsquatting),导致安全基线持续下降(ouroboros效应)。此外,开源项目因大量AI生成PR而面临维护者倦怠问题。...
2026-1-19 11:8:51 | 阅读: 1 |
收藏
|
Technical Information Security Content & Discussion - www.reddit.com
security
radware
maintainer
malicious
【安全圈】苹果督促用户更新 iPhone 高危漏洞
好的,我现在需要帮用户总结一篇文章的内容,控制在100字以内,并且不需要特定的开头。首先,我得仔细阅读用户提供的文章内容。文章标题是“环境异常”,内容提到当前环境异常,完成验证后可以继续访问,并有一个“去验证”的链接。 接下来,我要理解文章的核心信息。看起来这是关于网络环境出现异常的情况,用户需要进行验证才能继续使用服务。因此,总结时需要涵盖环境异常、验证步骤以及访问恢复这三个要点。 然后,我需要将这些信息浓缩到100字以内,确保语言简洁明了。可能的表达方式包括说明环境问题、验证的必要性以及验证后的结果。同时,避免使用复杂的术语,让总结易于理解。 最后,检查字数是否符合要求,并确保没有使用任何禁止的开头语句。这样就能提供一个准确且符合用户要求的总结了。 </think> 当前网络环境出现异常状态,需完成验证后才能继续访问服务。...
2026-1-19 11:0:0 | 阅读: 0 |
收藏
|
安全圈 - mp.weixin.qq.com
【安全圈】全球恶意广告劫持DNS漏洞,日均欺诈百万用户
当前环境出现异常,需完成验证后才能继续访问。...
2026-1-19 11:0:0 | 阅读: 0 |
收藏
|
安全圈 - mp.weixin.qq.com
【安全圈】Deno 曝出高危漏洞(CVE-2026-22863 和 CVE-2026-22864)可导致密钥泄露与任意代码执行
当前环境出现异常问题,需完成验证后才能继续访问,并提供验证按钮供操作。...
2026-1-19 11:0:0 | 阅读: 0 |
收藏
|
安全圈 - mp.weixin.qq.com
【安全圈】加拿大投资行业监管组织发生数据泄露,75 万投资者受影响
当前环境异常,需完成验证后才可继续访问。...
2026-1-19 11:0:0 | 阅读: 0 |
收藏
|
安全圈 - mp.weixin.qq.com
诗歌竟成AI安全漏洞;朝鲜远程渗透计划年牟利6亿美元 | 2025网安行业优质播客精选集⑭
文章探讨了AI安全漏洞、朝鲜网络攻击、委内瑞拉停电事件的网络战可能性、AI治理体系及危机沟通计划等网络安全议题。...
2026-1-19 10:57:19 | 阅读: 0 |
收藏
|
FreeBuf网络安全行业门户 - www.freebuf.com
安全
网络
攻击
远程
FreeBuf早报 | Linux系统关键glibc漏洞曝光;全球恶意广告劫持DNS漏洞日均欺诈百万用户
嗯,用户让我帮他总结一下这篇文章的内容,控制在100字以内,而且不需要用“文章内容总结”或者“这篇文章”这样的开头,直接写描述。首先,我需要仔细阅读用户提供的文章内容。 文章里有10个全球网络安全事件的速递,每个事件都提到了不同的漏洞、攻击和安全问题。比如Linux系统的glibc漏洞,恶意广告劫持DNS,黑客入侵伊朗电视台,Deno的高危漏洞等等。还有优质文章推荐部分,涉及免杀对抗、Fastjson漏洞和Django ORM的SQL注入问题。 接下来,我需要把这些信息浓缩到100字以内。首先确定主要事件:Linux漏洞、DNS广告欺诈、伊朗电视台被黑、Deno漏洞、Chrome扩展攻击、AI监管挑战、StealC恶意软件漏洞、美国政府系统入侵、Windows补丁失效和谷歌反垄断上诉。 然后,把这些事件简明扼要地整合起来。注意不要遗漏关键点,同时保持语句通顺。可能需要用分号或顿号来分隔不同的事件。 最后检查字数是否在限制内,并确保没有使用任何禁止的开头词。这样就能满足用户的需求了。 </think> Linux系统曝关键漏洞;全球恶意广告欺诈用户;黑客劫持伊朗电视台;Deno高危漏洞可致密钥泄露;恶意Chrome扩展窃取企业会话;AI监管时代到来;StealC恶意软件控制面板安全漏洞;黑客入侵美国最高法院等政府系统;Windows补丁失效导致内核信息泄露;谷歌上诉反垄断裁决拒绝数据共享。...
2026-1-19 10:56:16 | 阅读: 0 |
收藏
|
FreeBuf网络安全行业门户 - www.freebuf.com
漏洞
劫持
黑客
数据
2026
Glibc 修复高危堆损坏和已存在数十年的信息泄露漏洞
嗯,用户让我帮忙总结一篇文章的内容,控制在一百个字以内,而且不需要用“文章内容总结”或者“这篇文章”这样的开头。直接写描述就行。首先,我得仔细看看用户提供的文章内容。 文章标题是“环境异常”,里面提到当前环境异常,完成验证后可以继续访问,并有一个“去验证”的按钮。看起来这可能是一个网站或者应用的提示信息,告诉用户需要进行验证才能继续使用。 接下来,我需要把这内容浓缩到一百字以内。要抓住关键点:环境异常、完成验证、继续访问、验证按钮。可能还要说明这是什么情况,比如系统提示或者登录问题。 然后,组织语言,确保简洁明了。比如:“系统提示当前环境异常,需完成验证后方可继续访问,并提供验证按钮。” 这样既涵盖了所有要点,又符合字数限制。 最后检查一下是否符合用户的要求,没有使用禁止的开头词,并且直接描述了文章内容。 </think> 系统提示当前环境异常,需完成验证后方可继续访问,并提供验证按钮。...
2026-1-19 10:43:0 | 阅读: 0 |
收藏
|
代码卫士 - mp.weixin.qq.com
严重的FortiSIEM漏洞已遭利用
当前环境出现异常问题,需完成验证操作后才能继续访问相关内容或功能。...
2026-1-19 10:43:0 | 阅读: 0 |
收藏
|
代码卫士 - mp.weixin.qq.com
Previous
84
85
86
87
88
89
90
91
Next