Get Pwned, Get Local Advice From a Trusted Gov Source 不安全 1 week ago 作者在与政府合作伙伴会面时提出,在数据泄露页面添加本地政府资源链接以提供更贴近用户需求的支持。这一想法得到了新西兰国家网络安全中心的认可,并成功实施。未来计划扩展到其他地区。
荷兰 NCSC 证实:攻击者利用 CVE-2025-6543 入侵该国关键领域 不安全 1 week ago 文章描述了错误代码521的原因及其解决方法。该错误通常由Cloudflare引发,表示目标服务器配置有误或无法正确响应请求。常见解决措施包括检查DNS设置、联系网站管理员或等待服务器恢复正常。
Claude推出100万Tokens上下文窗口支持 可以读取更多代码但API价格也更高 不安全 1 week ago Anthropic 推出 Claude Sonnet 4 模型,支持百万 Token 上下文窗口以提升 AI 编码性能。然而 API 调用成本增加至百万输入 6 美元、输出 22.5 美元。
Windows 11再次出现与事件查看器相关的问题 微软称不影响使用可以忽略 不安全 1 week ago Windows 11在更新后再次出现数字证书服务组件错误(ID 57),微软称不影响正常使用并建议忽略。该问题仅影响安装7月更新KB5062660及后续版本的Windows 11 24H2用户。
ISC Stormcast For Wednesday, August 13th, 2025 https://isc.sans.edu/podcastdetail/9568, (Wed, Aug 13th) 不安全 1 week ago 网页显示值班人员Xavier Mertens,威胁级别为绿色,并提供应用安全课程及播客链接,同时展示导航栏中的数据与工具资源。
荷兰实验室泄露 48.5 万名女性筛查数据,延迟通报或面临重罚 不安全 1 week ago 文章描述了一个错误代码521的情况,通常由Cloudflare触发,表明Web服务器返回了无效响应。这可能意味着服务器配置错误或无法正确处理请求。
埃隆马斯克与萨姆奥尔特曼在X/Twitter上互喷 互相指责对方不要脸 不安全 1 week ago 埃隆·马斯克与萨姆·阿尔特曼因OpenAI产生矛盾,在社交媒体公开互喷。马斯克指控苹果与OpenAI勾结打压Grok AI;阿尔特曼则指责马斯克操控X/Twitter算法谋利。双方争论激烈,甚至引发Grok AI加入讨论。这一事件展现了商战中大佬直接交锋的戏剧性。
开源网络安全防护方案 不安全 1 week ago 本文介绍了多种开源安全工具及其配置建议,并分析了它们与等保三级要求的对应关系。还提供了基于ELK和AI的日志分析方案,结合自动化运维响应机制,帮助提升企业安全防护能力。
开发者请注意:扫描发现Docker Hub仍然存在多个包含XZ后门程序的镜像 不安全 1 week ago Debian 在 Docker Hub 上保留 35 个含 XZ 后门的镜像以警示用户更新版本,但研究人员认为这可能带来意外拉取或自动构建的安全风险。XZ 后门问题曾于 2024 年曝光,影响至今。
渗透测试 | 使用Nmap工具探测目标服务器旁站和C段信息 不安全 1 week ago 文章介绍了一个使用Nmap工具进行网络扫描的实验,旨在通过探测目标服务器的旁站和C段信息来掌握攻击目标的信息收集过程。实验涉及旁站、C段及Nmap的基本原理,并详细说明了所需的软件工具和操作步骤。
新型Windows零点击NTLM凭证泄露漏洞可绕过微软最新补丁 不安全 1 week ago 研究人员发现了一个严重零点击NTLM凭证泄露漏洞(CVE-2025-50154),该漏洞可绕过微软此前针对CVE-2025-24054发布的补丁。攻击者无需用户交互即可从已完全打补丁的Windows系统中提取NTLM哈希值。该漏洞利用Windows资源管理器处理桌面快捷方式的机制,在无需用户交互的情况下触发NTLM认证,导致哈希泄露,并静默下载恶意二进制文件。微软正在开发新版安全更新以解决此问题。
Perplexity AI向谷歌提出345亿美元收购Chrome浏览器的远期报价 不安全 1 week ago 人工智能搜索公司Perplexity AI提出以345亿美元收购Chrome浏览器,因美国监管机构要求谷歌出售以解决垄断问题。Chrome拥有35亿用户,估值在200亿至500亿美元间。Perplexity AI和OpenAI等公司对收购表现出兴趣。
SAP fixed 26 flaws in August 2025 Update, including 4 Critical 不安全 1 week ago SAP在2025年8月修复了26个漏洞,其中4个为关键漏洞,涉及代码注入和授权问题,并发布了15个新安全补丁和4个更新。
Before bounties: know your assets 不安全 1 week ago 文章强调了资产管理在网络安全中的重要性。缺乏对所有资产(如硬件、软件、云资源和网络设备)的全面了解会导致安全漏洞和数据泄露。有效的资产管理是网络安全成熟度的基础,并被ISO27001、NIST等标准要求。准确识别和管理所有资产是保障安全的关键步骤。