Aggregator
Qilin
9 months 3 weeks ago
cohenido
Identity Attacks Now Comprise a Third of Intrusions
9 months 3 weeks ago
IBM warns of infostealer surge as attackers automate credential theft and adopt AI to generate highly convincing phishing emails en masse
CVE-2025-32433 :Erlang/OTP SSH 服务器面临未经认证远程执行代码风险
9 months 3 weeks ago
安全客
今日更新 | 系统0day安全-Windows平台漏洞挖掘(第5期)
9 months 3 weeks ago
课程更新:4.2 cve-2020-xxxx内核调试分析,反pochttps://www.kanxue.com
BidenCash再爆大规模信用卡泄露,近百万数据被公开
9 months 3 weeks ago
BidenCash在俄罗斯论坛泄露近百万张信用卡数据,再次引发安全担忧。
常安论坛倒计时|主旨报告、专题论坛、特色活动抢先看
9 months 3 weeks ago
VMP入门:VMP1.81 Demo分析
9 months 3 weeks ago
看雪论坛作者ID:gal2xy
Брандмауэр вместо диплома: чему теперь учат полицию в Тибете
9 months 3 weeks ago
Глобальный проект «Один пояс — один путь» как метод слежки за всем миром.
Nederland weer aan zet voor luchtruimbewaking
9 months 3 weeks ago
De zogenoemde Quick Reaction Alert (QRA) is vanaf vandaag weer in Nederlandse handen. Voor de bewaking van het luchtruim van België, Nederland en Luxemburg staan permanent 2 F-35’s paraat om te worden ingeschakeld.
Sarcoma
9 months 3 weeks ago
cohenido
《矮人要塞》售出了逾 100 万份拷贝
9 months 3 weeks ago
《矮人要塞(Dwarf Fortress)》的作者 Tarn 和 Zach Adams 兄弟通过 Bluesky 官方账号透露,Steam 付费版本至今售出了逾 100 万份拷贝。《矮人要塞》Steam 版本于 2022 年 12 月 6 日发售,第一天售出了逾 16 万份拷贝,年底前售出了 50 万份拷贝,二年五个月后突破 100 万份。《矮人要塞》最初由 Tarn Adams 在 2002 年开发,他的兄弟 Zach Adams 帮助设计和创作了一些基于游戏的故事,此前一直是免费游戏,收入全部来自于捐赠。《矮人要塞》启发了很多游戏,其中最为知名的可能是《Rimworld》。Adams 兄弟表示付费版本的成功令他们感到安心,免除了后顾之忧。这款游戏不打折。
供应链面临的新型网络风险:从第三方厂商到美国关税说起
9 months 3 weeks ago
未来属于那些能够预测威胁而非仅仅应对威胁的企业。
CISA为CVE计划续期11个月,MITRE 成立CVE基金会防范
9 months 3 weeks ago
一朝被蛇咬十年怕井绳
苹果紧急修复已遭利用的两个0day
9 months 3 weeks ago
科学家演示用雨滴发电
9 months 3 weeks ago
当两种材料接触时,其表面上的带电实体会受到轻微推动。这就是气球在皮肤上摩擦产生静电的原因。同样流过某些表面的水也会获得或失去电荷。现在研究人员利用这种现象,根据流经管道的雨状液滴进行发电。他们展示了一种新型流动模式,其产生的功率足以点亮 12 个 LED。当流水推动涡轮机时,就会发电。但水力发电仅限于水量充沛的地方,例如河流。对于流量较小且流速较慢的水,另一种选择是利用电荷分离,这是一种水在通过具有导电内表面的通道时产生电荷的现象。然而电荷分离效率极低,因为这仅限于水流过的表面。此前,科学家们曾试图通过微纳尺度通道为连续的水流提供更多表面积,从而提高其效率。但是,水不会自然通过如此微小的通道,如果采用泵送方式,则所需能量比产生的能量还要多。研究团队设计了一个简单装置,使水可以通过金属针从塔底流出,将雨水大小的水滴喷入 32 厘米高、2 毫米宽的垂直聚合物管的开口中。液滴与管顶正面碰撞产生了塞流:短水柱中夹杂着气阱。当水顺着管内流下时,电荷会分离。这些水随后收集在管下方的杯中。放置在管顶和杯中的电线负责收集电力。 塞流系统将管道流水 10% 以上的能量转化为电能。而且与连续流动的水相比,塞流产生的电力要多出 5 个数量级。由于所测液滴速度比降雨速度慢得多,研究人员认为该系统可用于从落下的雨滴中收集电力。
Apple released emergency updates for actively exploited flaws
9 months 3 weeks ago
Apple released emergency updates to fix iOS, iPadOS & macOS vulnerabilities actively exploited in sophisticated attacks. Apple released out‑of‑band security updates to address two vulnerabilities, tracked as CVE-2025-31200 and CVE-2025-31201, impacting iOS, iPadOS & macOS. The company confirmed that the flaws have been exploited in a small number of “extremely sophisticated” attacks against iOS targets. […]
Pierluigi Paganini
Microsoft Thwarts $4bn in Fraud Attempts
9 months 3 weeks ago
Microsoft has blocked fraud worth $4bn as threat actors ramp up AI use
CVE-2024-1996 | Premium Addons for Elementor Pro Plugin up to 2.9.12 on WordPress Widget Link cross site scripting
9 months 3 weeks ago
A vulnerability classified as problematic was found in Premium Addons for Elementor Pro Plugin up to 2.9.12 on WordPress. This vulnerability affects unknown code of the component Widget Link. The manipulation leads to cross site scripting.
This vulnerability was named CVE-2024-1996. The attack can be initiated remotely. There is no exploit available.
vuldb.com
CVE-2024-2030 | Database for Contact Form 7, WPforms, Elementor Forms Shortcode cross site scripting (ID 3046066)
9 months 3 weeks ago
A vulnerability, which was classified as problematic, has been found in Database for Contact Form 7, WPforms, Elementor Forms up to 1.3.3 on WordPress. This issue affects some unknown processing of the component Shortcode Handler. The manipulation leads to cross site scripting.
The identification of this vulnerability is CVE-2024-2030. The attack may be initiated remotely. There is no exploit available.
vuldb.com