Posts of last few hours
Please support the site operations by clicking ads.
LMCache 是一款为 vLLM 等大型语言模型(LLM)服务器加速的开源软件,其中的一个严重漏洞可让攻击者在无需登录的情况下在缓存服务器上运行代码,且目前没有可用的修复版本。 该漏洞存在于 LMCache 的多进程模式中,在该模式下,缓存作为一个独立服务器运行,LLM 工作进程通过 ZeroMQ 消息库与其通信。向该服务器发送一条网络消息,即可使用 LMCache 进程所属用户的身份运行命令。...
http://0.0.0.0:8080/post/64753
网络安全研究人员正在提醒人们关注一个新的恶意软件家族,该家族被观察到针对暴露在外的人工智能(AI)和大型语言模型(LLM)基础设施,旨在部署加密货币挖矿程序并进一步扩大僵尸网络的规模。 这一以经济利益为动机的活动被命名为 Canto Incognito,它被发现会安装加密货币挖矿程序(包括 XMRig 和 Iron),并将受害者连接到 Kryptex——一项俄罗斯加密货币挖...
http://0.0.0.0:8080/post/64752
Одна ошибка в проверке прав могла превратить обычного посетителя в хозяина промышленной автоматики.
https://www.securitylab.ru/news/578381.php
勒索软件修复公司 MonsterCloud 的所有者被指控欺诈勒索软件受害者:在声称使用专有技术恢复加密数据的同时,却秘密向攻击者支付赎金以获取解密器。 50 岁的 Zohar Pinhasi,别名 "Zack Silver" 和 "Zack Green",于 9 月 23 日被纽约东区联邦大陪审团起诉,并于周三在布鲁克林的联邦法院接受提审。 他被控一项共谋实施电汇欺诈罪和两项电汇欺诈罪,涉及检察...
http://0.0.0.0:8080/post/64751
FBI 警告称,FortiBleed 攻击仍在持续,针对暴露在外的 Fortinet FortiGate 防火墙和 SSL VPN 网关,并将合法的管理员锁在门外。 黑客利用此前泄露的凭据,或从 infostealer 日志中获取的登录信息、撞库以及密码喷洒攻击,获得对暴露端点的访问权限。 随后,他们从已失陷设备中提取更多身份验证数据,并使用运行 Hashcat 和 Hashtopolis 的分布...
http://0.0.0.0:8080/post/64750
欢迎订阅《中国信息安全》杂志!
https://mp.weixin.qq.com/s?__biz=MzA5MzE5MDAzOA==&mid=2664267572&idx=2&sn=dae30a6b50a78b8b5da8a3a795889746
网络暴力,是网络空间的顽瘴痼疾,更是人工智能时代被技术再度放大的一道治理难题。智能换脸、拟声合成、批量生成,让施暴的门槛越来越低,让伤害的扩散越来越快。
https://mp.weixin.qq.com/s?__biz=MzA5MzE5MDAzOA==&mid=2664267572&idx=1&sn=2cb4c78ac0aa4ef80b0ab3f59ce71073
2026 年 8 月16日,笔者在处置一起服务器入侵事件时,发现攻击者通过篡改宝塔面板 nginx 全局配置(16 个 `enable-php-*.conf`)注入 `sub_filter` 恶意指令,对全站实施"仅移动端 + 搜索引擎来源 + 中国时区"的精准流量劫持。沿恶意 JS 的 C2 基础设施逐层追踪,最终挖出一个**集"蜘蛛池软件销售 + 网站流量劫持服务"于一体的黑产 SEO 团伙*
https://xz.aliyun.com/news/92709
这篇文章整理的是笔者在线下赛和日常练习中反复用到的脚本框架。使用中是先把题目里的输入、密钥、密文、轮数、字节序和输出方式看清,只改动被出题人魔改的那几行。
本文尽量把容易踩坑的位置写在对应脚本旁边。文章结构是“识别特征—题目分析—脚本积累”的顺序,便于做题时按章节直接翻。
https://xz.aliyun.com/news/92711
不抢注意力,只帮你收拢主线,也可能是一种 Personal Agent 的起点。
https://mp.weixin.qq.com/s?__biz=MTMwNDMwODQ0MQ==&mid=2653114532&idx=1&sn=ad82b383e88182985a645ce0ca91e1f9
The U.S. Department of State is offering up to $10 million for information on Zhang Yu, a Chinese national accused of helping hackers target American COVID-19 research. The Rewards for Justice notice seeks details about Zhang, his associates, and their malicious cyber activities, with possible rewards and relocation for eligible sources. U.S. authorities allege Zhang […]
The post U.S. Offers $10 Million Reward for Chinese Hacker Who Tried to Steal COVID-19 Research appeared first on Cyber Security News.
https://cybersecuritynews.com/u-s-offers-10-million-reward-chinese-hacker/
点击查看漏洞详情
https://mp.weixin.qq.com/s?__biz=Mzg5MTc3ODY4Mw==&mid=2247508973&idx=1&sn=89b2312af42bdfe2d6578af8af2271cc
https://mp.weixin.qq.com/s?__biz=MzIzODQxMjM2NQ==&mid=2247502105&idx=1&sn=9ff7bdf3a8e18fa5e706c83b5df7abec
2026 年诺贝尔化学奖公布:二人因解开不对称有机合成难题获奖;
OpenAI 为 ChatGPT 新增自动年龄检测,未满 18 岁用户将自动开启青少年模式;
黄仁勋:英伟达当初正是因 Windows 而诞生;
微信发布中秋国庆消费数据:边陲城市消费增长超 60%
https://mp.weixin.qq.com/s?__biz=MTMwNDMwODQ0MQ==&mid=2653114528&idx=1&sn=59cecc7a6c25ae5d36d2febefd97c464
Специалисты нашли тысячи панелей энергетической инфраструктуры, которые никогда не должны были быть публичными.
https://www.securitylab.ru/news/578405.php
For months, GreyNoise recorded almost no Hikvision camera exploit attempts against Ukraine. On Sept 21 activity surged for nine days during Russian strikes, almost all from four IPs, then stopped. We can't say if the two are linked.
https://www.greynoise.io/blog/hikvision-camera-exploitation-attempts-ukraine
彭鑫老师最新观点文章,系统性探讨“驾驭工程之外,智能化系统架构还缺什么?”
https://mp.weixin.qq.com/s?__biz=MzU4NDU4OTM4OQ==&mid=2247517654&idx=1&sn=38f6d4e88e168482a696af55ba03a150
高频安全事件前十类中,25%由USB即插即用触发。
https://mp.weixin.qq.com/s?__biz=MzAwNTgyODU3NQ==&mid=2651144475&idx=1&sn=fcec64301a40fda8e77f25df8c1e03e7
Latest Blog Posts
- 21 hours 4 minutes ago
- 21 hours 4 minutes ago
- 21 hours 4 minutes ago
- 21 hours 4 minutes ago
- 21 hours 5 minutes ago
- 21 hours 5 minutes ago
- 21 hours 5 minutes ago
- 21 hours 5 minutes ago
- 21 hours 5 minutes ago
- 21 hours 5 minutes ago