unSafe.sh - 不安全
我的收藏
今日热榜
公众号文章
导航
Github CVE
Github Tools
编码/解码
文件传输
Twitter Bot
Telegram Bot
Search
Rss
黑夜模式
绿盟威胁情报周报2025年第09周(2025.03.03-2025.03.09)
文章介绍了近期网络安全威胁与热点资讯。包括Ollama配置不当导致未授权访问漏洞、VMware多高危漏洞被利用等安全风险;新型侧信道攻击KernelSnitch、Wazuh服务器远程代码执行等技术问题;内存安全争议及Rust舆论霸权;Encrypthub攻击618个组织;Cellebrite零日漏洞解锁安卓手机;移动设备成网络攻击重灾区;Telegram恶意软件诈骗;特朗普下令停止对俄网络攻击;试管婴儿公司Genea数据泄露;SIEM市场关键要素等。...
2025-3-10 09:59:51 | 阅读: 22 |
收藏
|
绿盟科技技术博客 - blog.nsfocus.net
漏洞
攻击
网络
威胁
安全
从数据库沦陷到供应链投毒:大模型安全危机背后的“隐形战场”
2025年初大模型数据泄露集中爆发,五起重大事件涉及数据库配置错误、供应链攻击、LLM劫持、用户数据泄露及凭证硬编码问题。这些事件暴露了AI技术应用中的安全盲区,威胁核心数据与用户隐私。...
2025-3-10 09:57:58 | 阅读: 39 |
收藏
|
绿盟科技技术博客 - blog.nsfocus.net
数据
攻击
攻击者
deepseek
llm
让AI协助阅读代码
文章介绍了一种利用AI分析大型代码仓库的方法,通过MergeFile.py脚本将代码合并为单个TXT文件,并借助Gemini 2.0 Pro Experimental等工具进行深入讨论。同时提到了Repomix和gitseek.dev等在线工具,并探讨了AI在逆向工程中的辅助效果及安全问题。...
2025-3-10 05:48:52 | 阅读: 33 |
收藏
|
绿盟科技技术博客 - blog.nsfocus.net
indir
repomix
view8
translate
mergefile
绿盟科技威胁情报月报-2025年2月
绿盟科技在2025年2月发布了多个漏洞和威胁情报,包括微软修复63个安全问题、PostgreSQL SQL注入漏洞等高危漏洞,并报告了Banshee macOS窃取程序、Coyote家族银行木马、利用DeepSeek进行网络钓鱼攻击等威胁事件。...
2025-3-6 06:53:42 | 阅读: 37 |
收藏
|
绿盟科技技术博客 - blog.nsfocus.net
网络
攻击
绿盟
威胁
安全
绿盟威胁情报周报2025年第08周(2025.02.24-2025.03.02)
阅读: 4热点资讯 Bybit 被盗走价值 15 亿美元的加密货币 谷歌在 Android 9+静默安装 SafetyCore 应用,卸载后会自动重装...
2025-3-5 10:21:23 | 阅读: 11 |
收藏
|
绿盟科技技术博客 - blog.nsfocus.net
加密
黑客
安全
攻击
bybit
Ollama配置不当未授权访问漏洞(CNVD-2025-04094)
阅读: 6一、漏洞概述近日,绿盟科技监测到网上披露了Ollama配置不当未授权访问漏洞(CNVD-2025-04094);由于Ollama默认未设置身份验证和访问...
2025-3-5 10:17:10 | 阅读: 48 |
收藏
|
绿盟科技技术博客 - blog.nsfocus.net
ollama
安全
绿盟
11434
漏洞
VMware ESXi&Workstation&Fusion多个高危漏洞 (CVE-2025-22224/CVE-2025-22225/CVE-2025-22226)
阅读: 5一、漏洞概述近日,绿盟科技CERT监测到VMware发布安全公告,修复了VMware ESXi&Workstation&Fusion多个高危漏洞(CVE...
2025-3-5 10:13:5 | 阅读: 69 |
收藏
|
绿盟科技技术博客 - blog.nsfocus.net
cloud
broadcom
telco
vsphere
安全
【国外网安政策简评】特朗普签署《关于消除美国在人工智能领域领导地位的障碍的行政命令》,美人工智能政策再迎重大调整
特朗普签署行政令废除拜登政府的人工智能政策,并推出5000亿美元"星际之门计划"以巩固美国在AI领域的领导地位。...
2025-2-24 09:12:55 | 阅读: 32 |
收藏
|
绿盟科技技术博客 - blog.nsfocus.net
美国
特朗普
拜登
安全
绿盟威胁情报周报(2025.02.17-2025.02.23)
Palo Alto Networks PAN-OS身份验证绕过漏洞(CVE-2025-0108)被披露后迅速遭利用;微软修复Windows Server 2025 iSCSI协议启动问题;仿冒DeepSeek木马病毒出现;FINALDRAFT恶意软件利用Outlook草稿隐蔽通信;Signal联系人链接被标记为恶意;XCSSET恶意软件新变种针对macOS加密货币钱包;网络钓鱼攻击利用隐形Unicode隐藏JavaScript;StaryDobry攻击部署加密货币矿工;Zacks Investment研究公司1200万用户数据泄露;美国拟立法将太空系统列为关键基础设施保护对象。...
2025-2-24 08:56:52 | 阅读: 20 |
收藏
|
绿盟科技技术博客 - blog.nsfocus.net
漏洞
攻击
security
美国
0108
PostgreSQL SQL注入漏洞 (CVE-2025-1094)
PostgreSQL存在SQL注入漏洞(CVE-2025-1094),CVSS评分8.1。由于psql工具处理无效UTF-8字符缺陷,攻击者可构造输入执行任意代码。影响PostgreSQL 13至17的部分旧版本,建议升级或采取临时防护措施。...
2025-2-20 10:16:6 | 阅读: 27 |
收藏
|
绿盟科技技术博客 - blog.nsfocus.net
安全
绿盟
漏洞
psql
修复
Electron逆向工程入门
文章介绍了基于Electron的桌面应用逆向工程方法,涵盖基本框架分析、预编译版处理、调试技巧、IPC监控、jsc技术及v8源码编译等内容。...
2025-2-20 05:53:44 | 阅读: 65 |
收藏
|
绿盟科技技术博客 - blog.nsfocus.net
jsc
renderer
asar
chrome
ipcman
绿盟威胁情报周报(2025.02.10-2025.02.16)
文章汇总了近期网络安全事件:Devolutions RDM漏洞威胁加密通信安全;Google Chrome新增自动更换泄露密码功能;macOS KASLR机制被破解;国家加强数据流通安全治理;SIM卡交换攻击导致比特币ETF虚假消息传播;HuggingFace平台出现恶意AI模型;苹果修复0-Day漏洞;生成式AI安全问题受关注;Ubuntu打印系统存在高危漏洞;Meta因使用盗版数据训练AI面临诉讼。...
2025-2-18 06:33:28 | 阅读: 13 |
收藏
|
绿盟科技技术博客 - blog.nsfocus.net
数据
安全
漏洞
攻击
security
绿盟威胁情报月报-2025年01月
绿盟科技1月报告指出多个高危漏洞及威胁事件,包括微软修复159个安全问题、Cloud Atlas新工具攻击、无文件恶意软件PSLoramyra等。同时披露了多个恶意软件家族及其C2服务器信息,并警告新型DoubleClickjacking漏洞可绕过网站保护。绿盟平台已集成相关IOC数据以提供防御能力。...
2025-2-14 09:52:17 | 阅读: 14 |
收藏
|
绿盟科技技术博客 - blog.nsfocus.net
绿盟
安全
漏洞
威胁
Palo Alto Networks PAN-OS身份验证绕过漏洞(CVE-2025-0108)
Palo Alto Networks修复了PAN-OS中的身份验证绕过漏洞(CVE-2025-0108),未经身份验证的攻击者可绕过认证访问管理界面并获取敏感数据。CVSS评分为7.8,建议用户尽快升级到最新版本或采取临时防护措施。...
2025-2-13 10:20:48 | 阅读: 23 |
收藏
|
绿盟科技技术博客 - blog.nsfocus.net
pan
安全
漏洞
绿盟
palo
绿盟威胁情报周报(2025.01.27-2025.02.02)
这篇文章总结了近期网络安全领域的多个热点资讯:日本与爱沙尼亚在网络领域展开合作;新的UEFI安全启动漏洞被发现;Git相关项目存在关键安全漏洞;华硕BIOS测试版固件暴露AMD代码验证漏洞;新威胁组织GamaCopy模仿Gamaredon APT发起攻击;Microsoft Entra ID允许普通用户更新UPN;新的DoubleClickjacking攻击利用双击劫持账户;XWorm远程访问木马针对新手黑客;微软确认Windows更新导致DAC音频故障;研究人员发现中欧电网使用非加密无线信号控制。...
2025-2-12 09:59:57 | 阅读: 16 |
收藏
|
绿盟科技技术博客 - blog.nsfocus.net
攻击
安全
漏洞
security
windows
绿盟威胁情报周报(2025.01.20-2025.01.26)
文章总结了近期网络安全威胁与热点事件,包括Oracle WebLogic Server远程代码执行与拒绝服务漏洞、MongoDB Mongoose搜索注入漏洞等安全问题,以及AI工具GhostGPT带来的威胁与挑战等。...
2025-2-12 09:28:42 | 阅读: 13 |
收藏
|
绿盟科技技术博客 - blog.nsfocus.net
网络
安全
攻击
漏洞
微软2月安全更新多个产品高危漏洞通告
微软于2月发布安全更新,修复了63个漏洞,涵盖Windows、Office等产品。其中4个为关键漏洞,56个为重要漏洞。部分漏洞已遭在野利用,建议用户尽快安装补丁以防范风险。...
2025-2-12 08:10:46 | 阅读: 337 |
收藏
|
绿盟科技技术博客 - blog.nsfocus.net
windows
漏洞
microsoft
远程
当风云卫拥抱DeepSeek发生了哪些(二):渗透测试多智能体新添深度推理能力
绿盟科技将DeepSeek-R1的深度推理能力引入渗透测试多智能体PTest Agent中,在Web渗透测试任务上进行了实战验证,发现其在任务规划、信息推理和工具推荐等方面具有重要价值和可行性,并计划进一步探索与研究。...
2025-2-11 03:30:52 | 阅读: 41 |
收藏
|
绿盟科技技术博客 - blog.nsfocus.net
渗透
deepseek
安全
模型
漏洞
当风云卫拥抱DeepSeek发生了哪些(一):DeepSeek-R1安全告警分析实测获三高
文章评测了DeepSeek-R1在安全告警分析中的表现。其优势在于对真实攻击的高检出率和复杂攻击载荷的深度解析能力;但存在高误报率(54.67%)和高昂运行开销(单告警分析耗时32秒)的问题。误报主要源于模型幻觉现象严重。尽管潜力巨大,但需通过优化和工程改进以提升实用性和落地可行性。...
2025-2-11 03:18:24 | 阅读: 25 |
收藏
|
绿盟科技技术博客 - blog.nsfocus.net
deepseek
模型
攻击
安全
cot
【漏洞通告】Oracle WebLogic Server远程代码执行与拒绝服务漏洞(CVE-2025-21535/CVE-2025-21549)
阅读: 8一、漏洞概述近日,绿盟科技CERT监测到Oracle发布安全公告,其中修复了Oracle WebLogic Server远程代码执行和拒绝服务漏洞,请相...
2025-1-22 09:38:51 | 阅读: 259 |
收藏
|
绿盟科技技术博客 - blog.nsfocus.net
weblogic
t3
安全
补丁
漏洞
Previous
5
6
7
8
9
10
11
12
Next