OceanLotus 借 PyPI 投递 ZiChatBot:一次伪装成 Python 依赖的供应链攻击
Kaspersky 在 2026 年 5 月发布的一篇报告披露,研究人员在日常威胁狩猎中发现:从 2025 年 7 月开始,PyPI 上持续出现一组恶意 wheel 包。这些包表面上都在提供正常功能,
阅读全文Kaspersky 在 2026 年 5 月发布的一篇报告披露,研究人员在日常威胁狩猎中发现:从 2025 年 7 月开始,PyPI 上持续出现一组恶意 wheel 包。这些包表面上都在提供正常功能,
阅读全文📅 赛程速览🎯 参赛通道报名链接https://jqctf.com/全国高校在校学生(以个人或团队(不超过 3 人)形式报名参赛),决赛战队成员需为同一高校单位。赛事QQ群 · 获取资讯 & 答疑60
阅读全文作者论坛账号:xuxinhang我之前写的文章(解开Windows微信4.0版本的手机聊天记录备份文件) 讨论了在Windows微信4.0版本中手机备份文件的解密方法,但是新版备份文件的密钥只存在于手
阅读全文李宏毅 Harness Engineering 讲座笔记一、视频地址• 李宏毅 Harness Engineering 课程• https://www.bilibili.com/video/BV1v
阅读全文当各种大模型卷生卷死,对话型AI早已在网安“上桌”,然而再权威的AI面对复杂挖洞实操prompt时总降智、幻觉强烈真正决定长期竞争力的,不只模型能力本身,而是模型之上,是否有一套能够持续吸收实战经验、
阅读全文当攻击者开始借助 AI 批量生成钓鱼内容、自动化编排攻击链、快速找寻企业薄弱点时,安全防护就必须从“被动响应”走向“智能化、体系化、可闭环”。“面对 AI 驱动的自动化攻击,企业需要的是一套从风险收敛
阅读全文Palo Alto Networks警告称,疑似国家支持的黑客组织持续数周利用PAN-OS关键0Day漏洞(CVE-2026-0300)。攻击者利用该漏洞部署了EarthWorm和ReverseSoc
阅读全文企业办公自动化(OA)与协作平台泛微E-cology存在一个高危安全漏洞,目前已在野外遭到活跃利用。该漏洞(CVE-2026-22679,CVSS评分:9.8)属于未经身份验证的远程代码执行问题,影响
阅读全文主机防病毒作为金融行业监管合规与业务安全的底线刚需,正经历国产化替代与实战化提升的双重驱动。在此背景下,青藤防病毒凭借过硬的防护能力和独特的技术优势,在金融客户的大规模实践中获得广泛认可,已成为金融机
阅读全文漏洞概述漏洞名称Linux Kernel Dirty Frag 本地权限提升漏洞安恒CERT评级2级CVSS3.1评分7.8CVE编号未分配CNVD编号未分配CNNVD编号未分配安恒CERT编号WM-
阅读全文将二进制空间安全设为"星标⭐️"第一时间收到文章更新事件背景 据台北时报报道,这次成功入侵台湾高铁公司无线电通信系统的是一名年仅23岁的大学生,事故造成台湾四列火车停运,根据当地警方和检方的调
阅读全文📅 赛程速览🎯 参赛通道报名链接https://jqctf.com/全国高校在校学生(以个人或团队(不超过 3 人)形式报名参赛),决赛战队成员需为同一高校单位。赛事QQ群 · 获取资讯 & 答疑60
阅读全文近日,BlockSec 正式加入香港金融科技协会(FinTech Association of Hong Kong,以下简称 FTAHK),成为其会员单位。这是 BlockSec 在香港金融科技生态与
阅读全文内网渗透MindsDB 25.9.1.1 路径遍历漏洞,可导致远程代码执行https://www.exploit-db.com/exploits/52547oxml_xxe:用于利用XXE漏洞进行渗透
阅读全文就在 Copy Fail 漏洞的补丁还在陆续推送时,一个名为 Dirty Frag 的全新本地提权零日漏洞又被公开。攻击者只需一条命令,就能在绝大多数主流 Linux 发行版上从普通用户直接拿到 ro
阅读全文本周招聘专场上线!多家网安头部企业直招覆盖传感器安全、逆向分析、内核开发等方向扫码查看岗位,一键投递01吉利汽车研究院(宁波)有限公司传感器物理安全专家薪资:60-70k就职地点:宁波岗位职责:研究针
阅读全文RiskEngine是我开源在 GitHub 上的一个 Android 端设备指纹采集 + 风险检测 SDK。Java + C++17 双层结构,纯离线,进 App 之后调一次RiskEngine.c
阅读全文5月6日,三星电子官宣:正式停止在中国大陆销售电视、显示器及全品类家电,业务调整预计两个多月完成 。 更受关注的是:员工补偿方案同步曝光——N+3 / N+4,还送新机,被网友称为“体面退场”。 01
阅读全文5月6日,携程大规模裁员消息在网络快速发酵,相关爆料细节清晰,引发职场与行业广泛热议。 网传信息显示,携程被指为压缩成本启动裁员,产研部门裁员比例高达30%,大住宿等核心业务裁员约20%,其他业务部门
阅读全文依托 Solar 安全运营响应团队的日常实战沉淀,我们会定期分享在安全运营中处置的典型应急响应事件,涵盖银狐木马、APT 攻击、勒索病毒等各类主流威胁。作为专业的应急响应中心,Solar 致力于为复杂
阅读全文漏洞概述2026年5月7日,安全研究领域迎来了一次重大的震荡,安全研究员 Hyunwoo Kim 披露了一种名为 "Dirty Frag" 的新型 Linux 内核本地权限提升(LPE)漏洞。该漏
阅读全文点击蓝字/关注我们今日福利全网超详细的Kali Linux实战指南帮助筛选最佳Kali工具,并提供使用细节实战案例解析Kali提供的工具执行攻击限时福利,请及时领取哦 ~该资料内容较多,以下为节选的部
阅读全文样本概述YANGBEN GAISHU近期,火绒威胁情报中心针对SeanPalia样本的分析发现,这是一款伪装为正常Electron桌面程序运行的信息窃取木马。样本启动后,会通过main.js加载经过b
阅读全文尊敬的用户,您好!火绒终端安全管理系统企业版2.0的部署环境要求主要涵盖软硬件与操作系统,部署环境分为管理中心(控制中心)和安全终端两部分。以下为您详细说明各组件对应的运行环境配置规范,供您在部署前参
阅读全文黑客冒充DeepSeek在GitHub投送木马近日消息,微软威胁情报团队发布预警,黑客借热门AI模型DeepSeek V4热度,在GitHub搭建虚假仓库,伪装提供模型文件,诱导用户下载植入Vidar
阅读全文随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开拓市场潜力,携手共创网络安全的美好未来
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯01HMAC 是什么?HMAC(Hash-based Message Authentication Code,基于哈希的消息认证码)是一种带密钥的哈希算法
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯5月8日,据新浪科技报道,小米汽车近期完成了一次高层人事调整。此次调整涉及两位副总裁,汽车部副总裁宋钢将分管生产制造部、智能制造部、体系运营部,直接向小米
阅读全文关注我们带你读懂网络安全学习管理平台Canvas母公司、美国教育技术巨头Instructure近期发生重大网络安全事件,数天之内疑似屡次遭遇网络入侵;攻击者声称窃取了2.8亿条学生和教职员工相关的记录
阅读全文