Not-So-Private Parts: How Public Buckets Spilled Internal Dashboards 不安全 2 days 21 hours ago 作者通过运行资产发现工具和网络爬虫,在目标网站上发现了暴露的AWS S3存储桶,进而访问了私人仪表盘和敏感商业文档,并成功获得了高价值漏洞赏金。
无广告的哔哩哔哩国际版(白色图标)将在8月5日下架 已安装用户仍可继续使用 不安全 2 days 22 hours ago 哔哩哔哩国际版(白色图标)将于2025年8月5日下架,已安装用户仍可使用。国际版以无广告为特点,将被含更多广告的粉色图标常规版取代。现有用户权益可同步至新版本。
The Breach Beyond the Runway: Cybercriminals Targeted Qantas Through a Trusted Partner 不安全 3 days 12 hours ago 澳大利亚航空因第三方客服平台遭受网络攻击,泄露客户姓名、邮箱、电话号码等信息。调查指向Scattered Spider网络犯罪团伙,FBI已发出警告。建议加强第三方风险管理、员工安全意识培训及异常行为检测等措施以防范类似事件。
Offensive System Prompt Pentest Playbook 不安全 3 days 12 hours ago 文章介绍了如何通过侦察、指纹识别和注入技术提取大型语言模型(LLM)的系统提示,并详细讲解了利用泄露的系统提示进行攻击的技术路径和实际案例。内容包括如何通过合规 bluff、角色提升、间接注入等方法获取系统提示,并利用其绕过安全限制或获取敏感数据。
Guide me 不安全 3 days 12 hours ago 一个Reddit社区r/netsecstudents旨在帮助网络安全专业的学生分享资源、提问和学习。一位即将入学的CSE(网络安全方向)学生询问如何开始学习网络安全,并提到自己只会一些基本Java。
Validation is an Increasingly Critical Element of Cloud Security 不安全 3 days 13 hours ago 云计算环境规模扩大和分布广泛带来了安全管理挑战。持续威胁暴露管理(CTEM)帮助组织识别并优先处理潜在威胁。配置错误和漏洞风险增加,需通过验证确保安全措施有效。组织需关注实际可被利用的威胁,并优化资源分配以提升整体安全性。
Exploiting Trust: How Signed Drivers Fuel Modern Kernel Level Attacks on Windows 不安全 3 days 13 hours ago
Viaggi negli Usa, alto rischio per esperti cyber: ecco che fare con lo smartphone per non essere respinti 不安全 3 days 13 hours ago 该网站使用技术、分析和 profiling cookies 来优化用户体验、个性化营销并收集访问数据。用户可通过 Cookie Center 管理偏好设置,并访问 Cookie Policy 了解更多信息。
Hunters International ransomware group shuts down – but will it regroup under a new guise? 不安全 3 days 14 hours ago 臭名昭著的Hunters International勒索软件即服务团伙宣布关闭,并向受害者提供免费解密工具。该组织未具体说明关闭原因,但暗示是经过慎重考虑并基于近期发展做出的决定。此前该团伙曾多次宣布关闭但继续活跃,并可能转型为专注于数据窃取和勒索的新组织World Leaks。值得注意的是,该团伙从未攻击过俄罗斯境内的组织。尽管其关闭可能被视为网络安全领域的胜利,但其潜在卷土重来的可能性仍需警惕。
Volatility3 on Proxmox dump 不安全 3 days 14 hours ago 一个关于计算机取证的 subreddit 讨论如何分析 Proxmox 机器上的 RAM 转储。发帖人尝试使用标准符号文件但未成功,怀疑 Proxmox 的内核是定制的导致问题,并寻求是否需要继续编译 PVE 内核以创建符号文件的帮助。
Mastering Real-Time Cloud Data Governance Amid Evolving Threats and Regulations 不安全 3 days 14 hours ago 实时数据治理在云生态系统中至关重要,涉及数据准确性、保护及负责任使用。通过自动化策略分类数据、应用安全控制并追踪 lineage,在问题发生前发出警报。整合元数据目录与安全信息管理解决方案实现端到端可见性与控制。机器学习模型检测异常行为,结合规则检查形成多层防御。动态政策管理适应法规变化,并通过透明报告与培训建立信任。
本周看什么 | 最近值得一看的 10 部作品 不安全 3 days 14 hours ago 文章推荐了近期多部影视作品及动画,并发布了几部新作预告与影视资讯。包括日剧《想一个人死去》探讨孤独死议题;港剧《麻甩妈咪》讲述灵魂互换与性别议题;国产剧《淬火年代》展现制造业转型;美剧《镀金时代》第三季延续历史背景下的阶级矛盾;电影《即兴卧底》结合即兴表演与卧底冒险;动画如《章鱼哔的原罪》等则聚焦奇幻与社会议题;纪录片《闪闪的儿科医生》第三季记录儿科医疗案例;真人秀《旷野星球》探索自然旷野之美。此外还介绍了多部新作预告及定档信息。
Estonia’s cyber ambassador on digitalization, punching upwards and outing GRU spies 不安全 3 days 14 hours ago 塔内尔·塞普作为爱沙尼亚首位网络外交大使,在过去四年中有效推动了该国在全球数字治理中的影响力。尽管人口仅130万,爱沙尼亚通过数字化转型和网络安全建设成为数字治理领域的领导者,并在国际网络外交中发挥重要作用。