NimDoor加密盗窃macOS恶意软件被删除后会自动恢复 不安全 5 months 1 week ago 研究人员发现了一种名为NimDoor的macOS恶意软件系列,专门针对web3和加密货币组织。该恶意软件通过Telegram联系受害者,并引诱他们运行假的Zoom SDK更新。它利用不寻常的技术和基于信号的持久性机制,在被终止时重新部署组件以维持持久性。这种复杂的恶意软件展示了朝鲜网络攻击者的技术进步。
新疆 10 天自驾:夏日走过山间、草原和古城 不安全 5 months 1 week ago 文章描述了一次新疆自驾之旅的精彩经历,从乌鲁木齐出发途经赛里木湖、晃晃村、伊昭公路、夏塔古道等地,展现了新疆的壮丽自然风光与丰富人文景观。旅途中既有震撼人心的峡谷地貌与广袤草原,也有充满诗意的民宿体验与独特的人文风情。
埃隆马斯克的xAI Grok推出伴侣模式 带有虚拟女友形象甚至可提供NSFW内容 不安全 5 months 1 week ago 埃隆·马斯克的xAI公司推出Grok AI伴侣模式,提供虚拟女友形象及可选NSFW内容,需订阅SuperGrok每月30美元。未来或与名人合作开发数字人。
微软宣布将Microsoft 365 for Windows 10延长3年支持直到2028年10月10日 不安全 5 months 1 week ago 微软延长Microsoft 365 for Windows 10支持至2028年10月,期间功能更新至2027年1月,安全更新至2028年10月。此举为企业过渡至Windows 11提供更多时间。个人用户需升级至Windows 11以继续获得新功能。
谷歌透露正在将ChromeOS与安卓合并 未来ChromeOS将会彻底消失 不安全 5 months 1 week ago 谷歌计划将 ChromeOS 与安卓系统合并,以提升用户体验并增强在教育市场的竞争力。由于 ChromeOS 在教育领域表现不佳且用户需求有限,谷歌希望通过整合两大系统为用户提供更优质的移动计算体验。
FBI 查封任天堂 Switch、PS4 游戏盗版网站 不安全 5 months 1 week ago 文章介绍了错误代码521的原因及解决方法。该错误通常由服务器问题或网络配置错误引起。建议检查服务器状态、联系主机提供商并优化网络设置以解决问题。
JsRpc+Yakit热加载解决请求响应体加解密问题 不安全 5 months 1 week ago 文章探讨了利用JsRpc与Yakit热加载技术,在渗透测试中实现加密请求的明文编辑与自动发包,并进一步分析复杂场景的应用。
反弹Shell执行pty泄露黑客命令记录? 不安全 5 months 1 week ago 渗透测试中利用Python的pty.spawn命令获取伪终端时,攻击者的命令会被记录到当前用户的.bash_history文件中。即使没有SSH登录记录,伪终端继承了父进程的环境变量,导致所有执行的命令被写入历史记录。主机安全进程链显示父进程与SSH相关联,但实际攻击者并未直接通过SSH登录。
CVE-2025-32023 Redis 漏洞分析 不安全 5 months 1 week ago Redis中存在一个漏洞(CVE-2025-32023),该漏洞与pfmerge命令有关。当处理格式错误的HyperLogLog(HLL)数据时,可能导致int变量溢出为负值,并引发栈或堆上的越界写入。攻击者可构造特定HLL数据触发此漏洞,在hllSparseToDense函数中造成堆越界写入,并通过修改sds结构长度字段实现类型混淆和信息泄露。
研究人员警告:简单无线电入侵可紧急逼停北美所有列车 不安全 5 months 1 week ago 文章介绍了云flare错误代码521的原因及解决方法,指出该错误通常由源服务器连接问题引起,并提供了检查服务器状态、网络配置及联系技术支持等解决方案。
亚马逊AWS调整新用户政策 不再提供免费试用12个月 换成半年赠金模式 不安全 5 months 1 week ago 亚马逊AWS调整新用户政策,不再提供免费试用12个月服务,改为赠送200美元信用额度(100美元基础+100美元任务奖励),有效期6个月。免费计划支持部分基础服务,若信用额度提前用完或到期未使用完毕,则免费计划终止且账户可能被自动关闭(除非升级为付费计划)。
ISC Stormcast For Tuesday, July 15th, 2025 https://isc.sans.edu/podcastdetail/9526, (Tue, Jul 15th) 不安全 5 months 1 week ago 值班处理员Jesse La Grew报告当前威胁等级为绿色,并提供ISC Stormcast播客链接及网络安全课程信息。