La corretta gestione degli incidenti cyber: tra adempimenti pratici e approccio multi-compliance 不安全 2 months ago 该网站使用技术性、分析性和用户画像类Cookie以确保导航功能、优化用户体验并提供个性化广告。用户可通过Cookie Center管理偏好或访问Cookie Policy获取更多信息。
What Did the Attacker Read? MailItemAccessed Tells You 不安全 2 months ago 本文探讨了商业电子邮件妥协(BEC)的威胁及其检测方法。通过启用统一审核日志(UAL),组织可以跟踪邮件访问事件。文章详细介绍了如何分析邮件访问事件,包括检查节流、同步和绑定事件,并强调了通过审核日志识别可疑活动的重要性。最终结论指出,预防措施如多因素认证和用户教育是应对BEC的关键策略。
Reducing Mean Time to Remediation (MTTR) with Automated Policy Workflows 不安全 2 months ago 文章讨论了手动安全响应的低效性及其对MTTR(平均修复时间)的影响,并提出通过自动化策略工作流和集成NSPM、SOAR与SIEM平台来加速威胁响应和修复流程,从而提升企业安全性和合规性。
Clop extortion emails claim theft of Oracle E-Business Suite data 不安全 2 months ago Mandiant和Google追踪到一起新的勒索活动,高管收到声称从Oracle系统窃取敏感数据的邮件。活动始于9月底,邮件来自多个被黑账户,可能与Clop团伙有关。目前尚无确凿证据证明数据被盗。
DSG-22.6 GHz: An Open Source 300 MHz to 22.6 GHz Signal Generator 不安全 2 months ago DSG-22.6 GHz是一款即将发布的紧凑型手持式开源射频信号发生器,覆盖300 MHz至22.6 GHz频率范围,具备1 Hz调谐分辨率和40 dBc谐波水平。其输出功率从15 dBm至-50 dBm可调。该设备适用于测试SDR和其他无线电设备,并在 Crowd Supply 平台进行众筹预发布。
Emails claim Oracle data theft in new Clop-linked extortion campaign 不安全 2 months ago Mandiant和Google追踪到一起针对企业高管的新勒索活动,声称从Oracle E-Business Suite系统中窃取了敏感数据。攻击者利用大量被黑邮箱发送威胁邮件,并可能与Clop勒索团伙相关联。
Abusing cloud services for command and control - AWS, Azure, GCP summary 不安全 2 months ago 文章探讨了在Command and Control (C2)系统中使用高信誉重定向器的原因及其设计原理,并详细介绍了如何利用AWS、Azure和GCP等云服务创建这些重定向器以隐藏C2通信。文中还讨论了域名前端化技术及其局限性,并提供了多种云服务的分类及配置方法以实现高信誉重定向功能。
幫Obsidian的Dataview和Base加上記錄編號 不安全 2 months ago 文章介紹了如何在Obsidian中使用CSS片段為Dataview和Bases表格添加記錄編號,提升美觀性。通過簡單步驟啟用CSS檔案並提供具體代碼實現行號顯示功能。
ISC Stormcast For Thursday, October 2nd, 2025 https://isc.sans.edu/podcastdetail/9638, (Thu, Oct 2nd) 不安全 2 months ago 文章描述了一个安全中心的网页内容,包括登录选项、课程信息(如“Application Security”)、播客链接(ISC Stormcast)、工具列表(如DShield Sensor)以及联系信息等。页面还显示当前威胁级别为绿色。
Millions impacted by data breaches at insurance giant, auto dealership software firm 不安全 2 months ago 两家公司披露了数据泄露事件的细节,确认数百万用户的敏感信息在今年夏季的安全事件中被暴露。Allianz Life保险公司在7月16日有149万名客户的信息被黑客通过云系统获取,包括姓名、地址、出生日期和社会安全号码。Motility软件公司在8月19日遭受勒索软件攻击,导致76.6万人的信息泄露。Scattered Spider和Pear勒索团伙分别对这两起事件负责。
历史首位,马斯克身家突破 5000 亿美元;王腾注销、清空多个社媒账号;美国演员工会抵制 AI 演员 | 极客早知道 不安全 2 months ago 当前环境异常导致访问受限,需完成验证后方可继续使用,并提供验证入口。
Active Directory Security Tip #10: FSMO Roles 不安全 2 months ago 文章介绍微软支持的域控制器备份策略,并建议将所有FSMO(Flexible Single Master Operation)角色集中在一个域控制器上以简化备份流程。同时提供PowerShell脚本用于检查森林和当前域中的FSMO角色持有者。
What could go wrong when MySQL strict SQL mode is off? 不安全 2 months ago 文章探讨了MySQL在严格SQL模式关闭时的潜在攻击风险,特别是在应用程序编码(如UTF-8)与数据库编码(如ASCII)不匹配的情况下。通过示例展示了如何利用这种行为进行注入攻击,并讨论了其对安全的影响。
TiDB 源码阅读(二):MySQL协议概览 不安全 2 months ago 文章概述了MySQL通信协议的结构与TiDB实现,包括连接建立、命令执行和关闭阶段,并介绍了半双工协议的特点及其对数据库连接池管理的影响。
Overview of Content Published in September 不安全 2 months ago Didier Stevens在九月于SANS ISC Diary发表了多篇文章,包括BASE64 Over DNS和Web Searches For Archives等内容。
How Leading Security Teams Blend AI + Human Workflows (Free Webinar) 不安全 2 months ago 文章探讨了AI在现代自动化中的角色及其潜在问题。过度依赖AI可能导致系统脆弱性增加、决策不透明以及难以审计。作者建议结合人类判断、传统自动化和AI技术,构建可靠、可解释的工作流程,并邀请观众参加网络研讨会以获取实用策略。
Red Hat OpenShift AI Flaw Exposes Hybrid Cloud Infrastructure to Full Takeover 不安全 2 months ago Red Hat OpenShift AI服务发现严重漏洞(CVE-2025-10725),CVSS评分9.9。该漏洞允许低权限用户通过认证账户提升权限至集群管理员级别,进而控制整个基础设施。受影响版本包括OpenShift AI 2.19、2.21及RHOAI。建议限制系统组权限,遵循最小权限原则。