Crittografia, le curve ellittiche: un’alternativa a Rsa e ai logaritmi discreti 不安全 5 months 1 week ago 本网站使用技术、分析和 profiling cookies 来优化用户体验、追踪行为并提供个性化广告。用户可通过 Cookie Center 管理偏好或访问 Cookie Policy 了解更多信息,并可选择接受或拒绝所有 cookie。
Toncoin为投资者提供质押10万美元获取阿联酋黄金签证 阿联酋官方称谨防欺诈 不安全 5 months 1 week ago Toncoin项目宣称投资者质押10万美元TON代币并支付3.5万美元手续费可获阿联酋10年黄金签证。Telegram创始人杜罗夫转发宣传。阿联酋官方否认与该项目关联,强调数字资产投资受法规管辖,提醒投资者防范诈骗。
三星手机电池次数显著高于其它品牌 不安全 5 months 1 week ago 欧盟新规要求标明电池额定充电次数,三星手机电池表现最佳,通常可达2000次;Google Pixel和Fairphone等品牌多为1000-1400次;苹果iPhone 16系列为1000次。
HVV红队必备工具!快速打点,抢占第一先机 不安全 5 months 1 week ago 文章介绍了两款红队工具dddd-rust和dddd-red的功能与优势。dddd-rust用于快速资产扫描与漏洞打点,而dddd-red则提供一体化的漏洞扫描、资产管理与远程控制功能。这两款工具适用于SRC挖洞、红队打点及众测项目等场景,并提供限时优惠购买选项。
Phishing, Pivots, and Persistence: A Look into Japan’s Q1 2025 Cyber Threat Landscape 不安全 5 months 1 week ago 日本JPCERT/CC 2025年第一季度报告指出网络攻击激增,钓鱼攻击占87%,网站入侵增长75%,供应链漏洞被利用。显示网络威胁日益复杂化和精准化,需加强防御措施。
Identity, AI & Access: Highlights from Identiverse 2025 - Sagi Rodin, Ajay Amlani, Treb Ryan, Ajay Gupta, Artyom Poghosyan, Amir Ofek - ESW #414 不安全 5 months 1 week ago 文章讨论了单点登录(SSO)和多因素认证(MFA)在企业安全中的重要性,并指出这些工具通常昂贵且复杂。Cubeless推出免费、简化的SSO和MFA解决方案。此外,文章还探讨了AI代理对身份基础设施的需求及传统安全模型的不足,并介绍了相关技术的发展与解决方案。
Vibe Hacking with Nmap using Android 不安全 5 months 1 week ago 人工智能与传统工具的结合催生了新的网络安全威胁与机遇,"vibe hacking"通过将AI驱动的直觉与传统黑客技术结合,使自主代理能够实时解析数字环境。利用Nmap和LLM工具可在智能手机上进行网络扫描并分析结果。该技术可帮助检测隐藏设备或潜在威胁,并为防御者提供自动化支持以增强安全性。
印度关闭互联网的次数高居第一 不安全 5 months 1 week ago 自2018年以来全球共发生863次断网事件,印度占411次最多,其次为伊拉克、叙利亚等国。印度频繁断网因法律允许官员以维护公共秩序为由切断网络;伊拉克则因考试期间断网。
Due vulnerabilità in Sudo mettono a rischio Linux: una consente l’accesso root 不安全 5 months 1 week ago Sudo发现两个严重漏洞(CVE-2025-32463和CVE-2025-32462),分别评分9.3和2.8。前者允许普通用户获取root权限;后者使用户执行针对其他主机的命令。已修复并发布补丁版本1.9.17p1,建议立即更新以防止攻击。
为什么杀人鲸朝我们扔鱼 不安全 5 months 1 week ago 虎鲸朝人类扔鱼或猎物的行为被发现可能是为了建立联系。研究人员记录了过去20年中34次此类行为,发现即使人类拒绝礼物,虎鲸仍会逗留并再次尝试送礼。这表明它们有独特的社交动机,并可能希望与人类建立关系。
What's My (File)Name?, (Mon, Jul 7th) 不安全 5 months 1 week ago 现代恶意软件通过检测文件名(如"sample.exe"、"malware.exe"等)识别是否处于分析环境中,并利用API(如GetModuleFileName)获取自身名称以判断是否退出运行。这种反调试技术简单有效,使恶意软件能够规避沙盒分析。
What I learned after being targeted by a 15-member black hat hacker group for 10 years 不安全 5 months 1 week ago 文章介绍了两种类型的黑客:操作系统级别和硬件级别。操作系统级别的黑客较为初级,可通过格式化硬盘清除;而硬件级别的黑客利用零日漏洞攻击硬件(如BIOS或芯片),隐蔽性强且难以检测。作者称被此类黑客 targeting 十年,并举例其通过空调 WiFi 控制电脑的能力。