ATT&CK实践进入深水区 ---不要再迷信ATT&CK覆盖率 不安全 6 months ago 引言ATT&CK除了版本更新的常规内容外,研究机构、学术界和产业界都有更深入的实践,检测方面的内容有了更多深入的实践和检验,从实际情况“祛魅”了ATT&CK覆盖率这个数字。除了检测工程之外,在威胁预测
Discussing Useful Security Requirements with Developers - Ixchel Ruiz - ASW #313 不安全 6 months ago Jan 14, 2025There's a pernicious myth that developers don't care aboutsecurity. In practice, they c
你想有多PWN 不安全 6 months ago ✦1、打pwn需要准备的武器库✦✦2、副武器✦◆file 程序名:可查看文件类型以及一些大致信息◆readelf -a 程序名:查看elf文件所有节、符号表等信息◆hexdump 程序名:把指令数据等
【预售中】无人机安全攻防入门:带你玩转无线电,守护空中隐私与安全! 不安全 6 months ago 如今,无人机已经成为各行各业的重要工具,其应用场景日益广泛。例如从军事侦察到物流配送,从影视拍摄到农业监测。随着无人机技术的普及,其安全问题也逐渐凸显。例如无人机遭受黑客攻击、数据泄露、飞行失控等安全
2025年首个满分漏洞:云攻击者利用Aviatrix Controller漏洞植入恶意软件 不安全 6 months ago 2025年1月14日,网络安全研究人员发现,云攻击者正在利用一个名为Max-Critical Aviatrix RCE的漏洞(编号CVE-2024-50603),该漏洞在CVSS评分中高达10分(满分
慎终如始,则无败事——多家企业不履行网络安全保护义务被依法处罚 不安全 6 months ago 近期,南宁市公安局网安支队积极行动,加大对不履行网络安全保护义务违法行为的打击力度,切实压紧压实网络运营者的主体责任,对超范围收集公民个人信息、未制定网络安全管理制度的多家违法企业单位依法给予行政处罚
Illicit HuiOne Telegram Market Surpasses Hydra, Hits $24 Billion in Crypto Transactions 不安全 6 months ago Cryptocurrency / Online ScamThe Telegram-based online marketplace known as HuiOne Guarantee and it
社区速递 077 | 你没见过的社区文章、一周最热评、派友的取暖秘籍 不安全 6 months ago 社区速递 077 | 你没见过的社区文章、一周最热评、派友的取暖秘籍除了首页时间流和侧栏的精选展位,少数派 Matrix 社区还有很多优秀内容因条件所限无法得到有效曝光,因此我们决定重启 Matrix
2025 年暗网市场和威胁预测 不安全 6 months ago 2024 年全球奋力应对复杂且多变的网络安全局势,恶意软件、勒索软件肆虐猖獗,暗网活动暗流涌动,网络犯罪的手段也越发显得高深莫测。通过对去年预测的细致回顾,我们得以清晰洞察暗网市场、恶意软件创新以及网
Zero-Day Vulnerability Suspected in Attacks on Fortinet Firewalls with Exposed Interfaces 不安全 6 months ago Vulnerability / Network SecurityThreat hunters are calling attention to a new campaign that has ta
Russian-Linked Hackers Target Kazakhstan in Espionage Campaign with HATVIBE Malware 不安全 6 months ago Russia-linked threat actors have been attributed to an ongoing cyber espionage campaign targeting K
The Insider Threat Digital Recruitment Marketplace 不安全 6 months ago NisosThe Insider Threat Digital Recruitment MarketplaceIntroductionNisos routinely monit
IntelBroker Unmasked: KELA’s In-Depth Analysis of a Cybercrime Leader 不安全 6 months ago IntroductionIn the ever-evolving world of cybercrime, IntelBroker has
你的新年礼物待发货!点击本文领取! 不安全 6 months ago 2025雷神众测·新年礼盒领取通知旧岁已展千重锦,新年再进百尺竿2024年,雷神众测和各位白帽师傅携手共进,历经风雨,收获了无数珍贵的回忆与成长。那些曾经的挑战与困难,如今都化作前行的动力,激励着我们