From Zero to Ethical Hacker: The 7-Day Hands-On Challenge 不安全 9 months ago 通过7天实战挑战,从零开始掌握渗透测试技能,每天动手练习真实世界技巧,使用免费工具如VirtualBox和Kali Linux。
Chinese authorities are using a new tool to hack seized phones and extract data 不安全 9 months ago 中国当局利用名为Massistant的恶意软件从被扣押手机中提取数据,包括短信、图片、位置记录等。该工具由厦门美亚柏科开发,需物理接触设备即可运行。其使用范围广泛,可能对在中国的居民和旅行者构成隐私威胁。
CVE-2025-6554 marks the fifth actively exploited Chrome Zero-Day patched by Google in 2025 不安全 9 months ago Google在2025年修复了多个Chrome漏洞,包括五个零日漏洞(如CVE-2025-6554、CVE-2025-6558等),这些漏洞被积极利用于野外观测攻击中,可能涉及国家支持的攻击者和商业间谍软件。修复措施已发布以应对这些安全威胁。
Talos IR ransomware engagements and the significance of timeliness in incident response 不安全 9 months ago 思科塔洛斯团队分析了两起勒索软件攻击事件:一起因及时干预成功阻止加密,另一起因延迟响应导致几乎全部加密。文章强调早期干预的重要性,并指出攻击者利用类似工具和战术,但响应时间是决定性因素。
Google fixes actively exploited sandbox escape zero day in Chrome 不安全 9 months ago Google发布Chrome安全更新修复六个漏洞,其中高危CVE-2025-6558已被利用,影响ANGLE和GPU组件,可能导致沙盒逃逸。建议用户尽快升级至最新版本以防范风险。
AVVERIFIER Outpaces Mythril and ETHBMC in Smart Contract Vulnerability Detection 不安全 9 months ago 本文介绍了一种名为AVVERIFIER的工具,用于检测以太坊智能合约中的地址验证漏洞。通过基准测试和真实世界合同分析,结果显示AVVERIFIER在效率和准确性上优于其他工具如Mythril、Ethainter和Jackal。
Help with taking down a known Crypto Scammer's Instagram account 不安全 9 months ago 一位家庭成员被骗5千美元购买“AI加密交易课程”,骗子使用三个电话号码和一个Instagram账户。已尝试通过深网论坛寻找解决方案但未果,寻求帮助以封停骗子账户并阻止其继续行骗。
[指南] 如何判断火狐浏览器是中国版还是国际版?如何保存数据并切换版本 不安全 9 months ago 火狐浏览器中国版即将停止运营,用户需备份数据并切换至国际版。可通过官网来源或关于页面判断版本。备份方法为复制配置文件夹,恢复时卸载中国版、安装国际版后将备份文件导入配置目录即可同步数据。
How we bypassed root detection in high profile Android apps 不安全 9 months ago 文章介绍了如何通过导航访问Reddit主页、下载应用以及登录功能的使用方法。
Data Act e cyber security: cambia la sicurezza informatica per le aziende 不安全 9 months ago 欧盟《数据法案》旨在加强数据经济,促进公平竞争和创新市场,明确工业数据使用权并提升可访问性。该法案于2023年12月通过,2025年9月生效,要求企业确保设备生成的数据可访问、共享,并符合GDPR等规定。违规将面临高额罚款。企业需调整合同、政策和技术以确保合规。