首页
学习
活动
专区
圈层
工具
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

#黑客

“黑客”是一种热衷于研究系统和计算机(特别是网络)内部运作的人。

网络空间安全之一个WH的超前沿全栈技术深入学习之路(12)——NESSUS 安装配置以及相关葵花用法:就怕你学成黑客啦!

盛透侧视攻城狮

8910

刚刚发生震惊全球的黑客事件!CoinBase遭遇史上首次级数据泄露

IT运维技术圈

就在前几天月,全球最大加密货币交易所CoinBase摊上大事了。这帮黑客居然买通了CoinBase海外客服团队的内鬼,把970万用户的隐私扒了个底朝天——从你家...

9700

CVE - 2025 - 29927 POC Next.js 存在严重漏洞,可导致黑客绕过授权

Khan安全团队

在 Next.js 这个开源 Web 开发框架中发现了编号为 CVE-2025-29927 的严重漏洞,该漏洞可能允许攻击者绕过授权检查,使其无需经过关键安全检...

20310

印度阿三安全研究员,欺骗漏洞赏金全过程!

信安之路

假设 b.com 映射到 ip 为 1.1.1.1 ,1.1.1.1 部署的是黑客自定义的网页,此时用户访问 a.com,实际访问到了 1.1.1.1 黑客自定...

9210

“匿名者”发布 10TB 针对俄罗斯的泄露数据

星尘安全

近日,黑客活动组织 “匿名者”(Anonymous)宣称对一起大规模的针对俄罗斯的网络攻击负责。该组织发布了约10TB 泄露数据,并表示这一行动是 “为了捍卫乌...

6510

推理模型不一定说的是真话:关于大模型“思维链”的隐藏真相

致Great

最近大家是不是经常听到“推理模型”这个词?意思是AI不仅能告诉你答案,还能一步步解释它是怎么想出来的。这种解释方式叫“思维链(Chain-of-Thought,...

17110

攻击敏感IAM服务帐户的云攻击增加了五倍

星尘安全

如今,企业组织正面临着基于云的安全威胁的惊人激增。与 2024 年初相比,2024 年末的攻击频率几乎是年初的五倍之多。

8300

JumpServer 严重漏洞:攻击者可绕过认证掌控基础设施

星尘安全

由飞致云(Fit2Cloud)开发的开源特权访问管理(PAM)工具 JumpServer 中发现的一系列严重漏洞引发了重大的安全担忧。

45710

Top 10 漏洞不懂?这还不手拿把掐吗?

Khan安全团队

OWASP Top 10 漏洞的本质是:开发者偷懒,黑客笑开颜。防御核心:不信任任何用户输入 + 最小权限原则。

11710

我们绝不存储用户聊天记录!(第47讲)

架构师之路

1. 根据黑客定理一,网上传输的内容是不安全的,于是乎,黑客能得到加密key=X;

60610

恶意npm包修改本地“以太坊”库以发起反弹Shell攻击

星尘安全

网络安全研究人员近日在 npm(Node Package Manager)库上有了重大发现:两个精心设计的恶意软件包悄然现身。这些恶意软件包的目标并非直接对系统...

6000

GitHub 供应链攻击:从 Coinbase 项目到大规模机密泄露

星尘安全

近期,一场围绕 GitHub Action 的供应链攻击事件引发了广泛关注。此次攻击最初瞄准了 Coinbase 的开源项目 agentkit,随后演变成了一场...

12510

比利时政府网站再遭黑客攻击,我们应当如何应对DDoS?

星尘安全

2025年3月24日,比利时政府门户网站MyGov.be、瓦隆大区议会平台等核心政务系统因俄罗斯黑客组织NoName057发起的分布式拒绝服务攻击(DDoS)陷...

8910

俄罗斯 0day 买家提供创纪录的 4,000,000 美元电报漏洞利用赏金

星尘安全

“零行动” 公开悬赏的行为,让外界得以罕见地了解俄罗斯在漏洞采购方面的重点方向。此前,乌克兰在 2024 年以存在俄罗斯黑客渗透风险为由,禁止政府设备使用 Te...

8200

GitHub 发现 ruby-saml 严重漏洞,账户安全岌岌可危

星尘安全

开源的 ruby - saml 库中,近日披露了两个极为严重的安全漏洞。这两个漏洞等级颇高,可能会让恶意攻击者有机可乘,绕过安全断言标记语言(SAML)的身份验...

15710

朝鲜 Lazarus 黑客通过 npm 包感染了数百人

星尘安全

在 npm(Node 包管理器)平台上,研究人员发现了六个与朝鲜黑客组织 Lazarus 相关的恶意程序包。截至目前,这些恶意包已被下载 330 次,它们的目标...

4700

Laravel 框架惊现高危漏洞,攻击者可肆意植入恶意脚本

星尘安全

Laravel 框架中出现了一个极为严重的安全漏洞(编号为 CVE-2024-13918)。攻击者能够借此在运行该流行 PHP 框架特定版本的网站上,随意执行 ...

40010
领券