攻击者利用伪装成杀毒软件的Word和PDF文档攻击以色列组织
Seqrite实验室的安全研究人员发现了一项名为"Operation IconCat"的攻击行动,攻击者使用伪装成合法安全工具的恶意文档针对以色列组织实施攻击。攻击活动概况该攻击始于2025年11月,
阅读全文Seqrite实验室的安全研究人员发现了一项名为"Operation IconCat"的攻击行动,攻击者使用伪装成合法安全工具的恶意文档针对以色列组织实施攻击。攻击活动概况该攻击始于2025年11月,
阅读全文从吃盒饭、教练垫车费的“告花子队”,到万人空巷的湘超冠军,这不是童话,这是属于永州人的“永冲锋”!导语:昨夜,长沙贺龙体育场的灯光,从未如此璀璨;湘江两岸的欢呼,从未如此震耳欲聋。当终场哨响,比分定格
阅读全文图形/滑块验证码场景下的登录密码喷洒爆破前言最近跑到北京来两周,跟广东最冷的时候有的一拼,这周燃尽了,各种奇怪的想法加API剑,狂薅10+个高危;本文主要分享其中一个,在发现某些系统存在默认密码并且获
阅读全文1 漏洞产生原因redis安装完之后,默认情况下绑定在 0.0.0.0:6379,且没有对登录IP做限制,并且没有设置密码(默认为空)。2 漏洞危害攻击者无需认证即可访问到内部数据,可能导致敏感信息泄
阅读全文合上《辛弃疾传》,指尖仿佛还触到那页页烽火与悲歌。稼轩一生,何尝不是一柄寒光凛冽的青锋?二十三岁便率五十骑突入五万金军大营,擒叛将如探囊取物;南归后献《美芹十论》《九议》,字字皆是破敌韬略、治国良方
阅读全文n8n工作流自动化平台近日披露一个高危安全漏洞,在特定条件下成功利用该漏洞可能导致任意代码执行。该漏洞被追踪为CVE-2025-68613,CVSS评分为9.9分(满分10分)。根据npm统计数据显示
阅读全文以下分析内容整理自互联网。12月22日22时左右,快手直播间出现大量色情直播。部分直播间单场观看量近10万+,引发网民集中举报,其中大量网友也拨打110报警。据悉主要原因或为黑产团伙绕过实名认证批量注
阅读全文Checkmarx最新研究表明,AI Agent所依赖的人机交互(HITL)安全机制可能被攻破,攻击者能够将其武器化来运行恶意代码。HITL对话框作为最后一道安全防线(即"最终确认"环节),通常会在执
阅读全文云上攻防|打穿某地区智慧停车小程序背景某次攻防演习,指挥部分配xx地区智慧停车系统小程序为我方靶标。 那基本可以确定,需要拿下的权限可能有以下几个: 1、小程序的secretkey 2、智慧停车系统数
阅读全文如何让黑灰产“看不上”你的业务?产品安全方案实战指南别再只靠风控系统了——真正有效的防御,从产品设计开始。在互联网产品的运营中,拉新、促活、转化……各种活动层出不穷。但你有没有发现,每次一上线高补贴
阅读全文Checkmarx最新研究表明,AI Agent所依赖的人机交互(HITL)安全机制可能被攻破,攻击者能够将其武器化来运行恶意代码。HITL对话框作为最后一道安全防线(即"最终确认"环节),通常会在执
阅读全文过微调与拒绝向量消融实现大模型越狱的实践前言:目前看到过很多越狱AI的手法,绝大多数都是使用提示词注入来对互联网上现有AI进行越狱,本文章中介绍另外一个方法进行越狱。环境要求如下大模型(需要下载至本地
阅读全文NVIDIA已发布全面安全更新,修复其AI和仿真生态系统中的多个高危漏洞。这些补丁涵盖NeMo框架、Resiliency扩展以及Isaac Sim机器人仿真平台,修复了可能允许攻击者在受影响系统上执行
阅读全文本文从gogs历史漏洞点入手,结合gogs源码对最新CVE-2025-8110 0day的绕过手法进行分析,结合复现过程给出CVE-2025-8110 0day的正确POC前情提要gogs是一款由go
阅读全文一个复杂威胁组织利用网络安全巨头的声誉发起定向鱼叉式钓鱼攻击,通过冒充趋势科技(Trend Micro)入侵国防、能源和化工领域的关键机构。趋势科技最新报告显示,2025年11月,被追踪为SHADOW
阅读全文一款曾用于定向间谍活动的高级网络武器现已失控——其构建工具公开泄露后,该恶意软件正在全球威胁环境中迅速扩散。Check Point Research(CPR)最新报告显示,被称为Winos的模块化后门
阅读全文网络安全领域出现了一个手法老练的新型勒索软件组织,该组织使用专门构建的跨平台攻击武器,将亚太地区关键基础设施作为攻击目标。这款完全采用Rust编程语言编写的"01flip"勒索软件家族,能够以同等破坏
阅读全文安全研究人员发现了一起规模庞大的僵尸网络活动,其幕后黑手并非国家资助的APT组织,而是一名试图赚取学费的孟加拉国大学生。Cyderes Howler Cell逆向工程团队的最新报告详细披露了"白码"(
阅读全文AI浏览器企业渗透现状网络安全公司Cyberhaven去年10月的数据显示,AI浏览器已悄然渗入企业环境:27.7%的企业至少有一名员工安装了ChatGPT Atlas,部分企业活跃使用率高达10%。
阅读全文高危漏洞"PromptPwnd"影响CI/CD管道一种名为"PromptPwnd"的高危漏洞类别正在影响集成到GitHub Actions和GitLab CI/CD管道中的AI Agent。该漏洞允许
阅读全文关键基础设施暴露LockBit 5.0勒索软件团伙的关键基础设施遭曝光,其最新数据泄露网站托管于IP地址205.185.116.233及域名karma0.xyz。研究人员Rakesh Krishnan
阅读全文一个名为"React2Shell"的严重未认证远程代码执行漏洞正在被活跃利用,数百万Web服务面临风险。12月3日,React披露了CVE-2025-55182漏洞,这是React服务器组件中的一个严
阅读全文KawaiiGPT是一款免费恶意大语言模型(LLM),最早于2025年7月被发现,目前版本已升级至2.5。该工具为网络犯罪新手提供了生成钓鱼邮件、勒索软件说明文档和攻击脚本的能力,大幅降低了网络犯罪的
阅读全文RSC 指纹检测器一款用于检测网页中 React Server Components (RSC) 和 Next.js App Router 指纹的 Chrome 浏览器扩展。⚠️ 重要提醒此扩展仅用
阅读全文12月3日凌晨,关于CVE-2025-55182 & CVE-2025-66478一系列“CVSS10”、“核弹级”、“堪比前端圈的log4j漏洞"等文章标题在网安圈中流传甚广。Goby安全团队通过系
阅读全文在如今这个数据驱动的时代,几乎每个企业都离不开大数据处理。而提到大数据,就绕不开一个名字——Hadoop。作为分布式计算领域的“开山鼻祖”,Hadoop凭借其底层的HDFS(分布式文件系统)、YAR
阅读全文当前中国的安全服务市场还处于起步阶段,上升潜力很大,特别是今年随着一些安全法规和监管政策的出台、重大事件和活动给客户安全意识带来的积极影响,安全服务市场正朝良性发展的方向迈进。另外,随着国家等级保护制
阅读全文文 | 小浪在日常开发和运维工作中,数据库几乎是我们最熟悉的伙伴——建表、写SQL、调优性能……但你有没有想过:一旦数据库被黑客盯上,会发生什么?更关键的是:黑客到底是怎么把数据“拖”走的?今天,我
阅读全文在人工智能与自动化执行技术深度融合的浪潮下,MCP(主动执行型智能系统)正在重塑网络安全的攻防格局。本课程围绕 MCP 领域的漏洞挖掘与 Nday 漏洞复现展开,从技术跃迁、原理剖析到实战复现、防御趋
阅读全文