Cake 工具评测:资产收集能力远超OneForAll,附魔后更是强得无边 不安全 2 months 3 weeks ago 文章介绍了Cake这款红队工具,它能够通过公司名或域名一键完成资产收集与漏洞筛查。集成多种优化工具,支持子域名收集、备案查询、端口扫描等功能,适合提升资产收集效率的安全团队及新手使用。
专家解读 | 治理升级与信任重塑:中国大型网络平台个人信息保护的新范式 不安全 2 months 3 weeks ago 当前环境出现异常问题,需完成安全验证后方可继续访问,请按照提示进行操作以解决问题。
《数据安全国家标准体系(2025版)》《个人信息保护国家标准体系(2025版)》发布 不安全 2 months 3 weeks ago 文章指出当前环境出现异常,需完成验证后才能继续访问,并提供“去验证”的选项。
工信部通报29款违规小程序,隐私合规再响警钟!梆梆安全助力企业构建全生命周期检测防线 不安全 2 months 3 weeks ago 工信部通报29款APP存在侵害用户权益行为,主要问题包括违规收集个人信息和过度索取权限。梆梆安全提供合规检测框架,助力企业构建隐私保护防线。
EU agency ENISA says ransomware attack behind airport disruptions 不安全 2 months 3 weeks ago 欧盟网络安全机构ENISA证实,针对Collins Aerospace的勒索软件攻击导致欧洲多个机场运营中断。此次事件影响了希思罗、布鲁塞尔和柏林机场,造成航班延误和取消。Muse软件受损,迫使机场采用手动操作。
梆梆安全受邀出席“湖北省移动互联网应用程序安全与合规主题交流会”,以用户权益为核心,聚焦四大高危场景破解APP合规难题 不安全 2 months 3 weeks ago 梆梆安全受邀参加湖北省移动互联网应用程序安全与合规主题交流会,分享APP用户权益保护经验,并分析四大典型安全场景及常见问题,提出以用户权益为核心的安全合规建设思路。
Host Header Attacks, Exploitations and Security Tips 不安全 2 months 3 weeks ago 文章介绍了HTTP请求中`Host`头的重要性及其潜在安全风险。`Host`头用于指示请求资源的主机和端口,但若未正确验证或使用不当,可能被攻击者利用以实施密码重置绕过、缓存中毒、XSS等攻击。文章详细分析了相关漏洞及其影响,并提供了防范建议。
派评 | 近期值得关注的 App 不安全 2 months 3 weeks ago 文章介绍了几款值得关注的新应用和App更新。Quip是一款智能剪贴板管理工具,支持OCR识别和文本替换功能;Metrolist是优化的YouTube Music客户端;CalcList将计算器与清单结合使用。此外,Aqara Home 6.0升级了自动化和地理围栏功能;Final Cut Camera适配iPhone 17 Pro新特性;我的番茄5.0适配iPadOS 26并新增数据统计功能;Cuto 3.0引入订阅模式并适配液态玻璃设计。
Verified Steam game steals streamer's cancer treatment donations 不安全 2 months 3 weeks ago 一名为治疗癌症筹款的玩家在Steam上下载了一款名为《Block Blasters》的游戏后被骗走3.2万美元加密货币。该游戏后被发现植入恶意软件并下架。攻击者通过社交媒体锁定管理大量加密货币的目标,并利用该免费游戏传播信息窃取恶意软件。