What is CRLF Injection? Exploitations and Security Tips 不安全 2 months 4 weeks ago 本文探讨了CRLF注入攻击的原理及其危害,包括SMTP邮件注入、日志注入和反射型XSS攻击等场景,并提供了输入验证和字符编码等防御建议。
Privacy e hype, la sentenza Deloitte non è una vera svolta nel GDPR 不安全 2 months 4 weeks ago 欧盟法院就德勤案件作出判决,确认匿名化与假名化数据的法律地位取决于接收方的实际再识别能力。该判决延续此前判例原则,并非重大创新。GDPR强调基于风险的评估与问责机制,要求企业在数据处理中采取适当措施并记录决策过程。媒体常夸大隐私案件的重要性,而真正关键在于建立成熟的隐私文化和合规体系。
AdaptixC2: A New Open-Source Framework Leveraged in Real-World Attacks 不安全 2 months 4 weeks ago AdaptixC2是一种开源C2框架,被用于真实攻击中,具有文件传输、数据外泄等功能,并支持AI生成代码和模块化扩展。Palo Alto Networks提供多种工具帮助防御此威胁。
天文学家在棕矮星发现硅烷 不安全 2 months 4 weeks ago 天文学家在一颗古老的棕矮星「意外者」的大气中首次发现硅烷。这颗距离地球约50光年的棕矮星年龄约为100–120亿年。这一发现表明,在极为古老的环境中,硅更倾向于与氢结合形成轻分子;而在较近期形成的行星中,硅则更容易与氧结合生成重分子。这一成果验证了气态巨行星云层形成的理论,并揭示早期行星的大气化学可能与今日太阳系截然不同。
China-Linked APT41 Hackers Target U.S. Trade Officials Amid 2025 Negotiations 不安全 2 months 4 weeks ago 美国众议院中国特别委员会警告称,中国正在进行针对美中贸易政策和外交相关组织及个人的网络间谍活动。攻击者冒充共和党议员发送钓鱼邮件,窃取敏感数据。该活动被指为中共支持的黑客行为,旨在影响美国政策制定。
Plex users: Reset your password! 不安全 2 months 4 weeks ago Plex警告用户其数据库遭入侵,可能导致部分数据泄露。受影响数据包括电子邮件地址、用户名和加密密码等。公司建议用户重置密码以确保账户安全,并解释了加密技术如何保护用户信息。
Lazarus Group Attacks in 2025: Here’s Everything SOC Teams Need to Know 不安全 2 months 4 weeks ago Lazarus Group是朝鲜支持的知名网络攻击组织,在2025年通过伪装IT员工、虚假招聘和劫持开源软件等手段加强了对科技行业的攻击。其恶意软件包括InvisibleFerret、OtterCookie和PyLangGhost RAT,用于窃取数据和进行金融诈骗。ANY.RUN的互动沙盒和威胁情报工具可帮助检测并应对这些威胁。
中国联通/移动/电信均已做好eSIM卡业务准备 但仅支持国行设备且单向锁 不安全 2 months 4 weeks ago 中国联通、中国移动和中国电信已为eSIM卡业务做好准备,仅支持国行版iPhone Air A3518。国行版可开通国内及国外eSIM服务,外行版无法在中国使用蜂窝网络。
The Time-Saving Guide for Service Providers: Automating vCISO and Compliance Services 不安全 2 months 4 weeks ago 文章探讨了MSP和MSSP在网络安全与合规管理中的挑战,指出手动流程导致效率低下。通过自动化技术如AI驱动的平台,可简化重复任务、提高一致性并释放资源,从而提升服务交付能力与客户满意度。
字节跳动论文入选 ACM SIGCOMM'25 | 基于 WebRTC 的大规模直播: 助推直播渗透率与观播时长显著增长 不安全 2 months 4 weeks ago 当前环境异常,需完成验证后才能继续访问。
早期宇宙磁场强度与人脑神经元相当 不安全 2 months 4 weeks ago 科学家通过大规模计算机模拟发现,早期宇宙磁场强度极弱,与人脑神经元产生的磁场相当。尽管微弱,其痕迹至今存在于宇宙网中,并可通过现有技术测量。研究支持了这一结论,并提出宇宙初期物理过程可能导致星系稀疏区域的磁化现象。
Cracking the Constrained Number Partitioning Problem (CNP) with SPIMs 不安全 2 months 4 weeks ago New StorybyComputational Technology for AllbyComputational Technology for All@computationalComputat
谷歌在印尼市场推出Google AI Plus订阅 每月仅2.28美元还附带200GB存储空间 不安全 2 months 4 weeks ago 谷歌在印尼等新兴市场推出每月仅需2.28美元的Google AI Plus订阅套餐,包含AI视频创作工具Veo 3 Fast、Whisk和Flow等服务,并提供额外200GB存储空间。该套餐支持最多五名家庭成员共享使用,并为学生及研究人员开放更先进功能如Gemini 2.5 Pro模型。
Forrester 2026 Budget Planning Guide and BlackHat 2025 Interviews - Jess Burn, Matt Muller, Danny Jenkins - BSW #412 不安全 2 months 4 weeks ago 文章讨论了安全与风险管理领导在预算规划、威胁防御及安全运营中心(SOC)转型方面的挑战与解决方案。专家分享了如何在动荡环境中优化预算、应对配置风险,并通过AI赋能提升SOC效率与韧性。