unSafe.sh - 不安全
我的收藏
今日热榜
公众号文章
导航
Github CVE
Github Tools
编码/解码
文件传输
Twitter Bot
Telegram Bot
Search
Rss
黑夜模式
Finding Jingle Town: Debugging an N64 Game without Symbols
介绍逆向工程的基础知识、常用工具和资源,并探讨其在软件开发和安全领域的应用。...
2025-12-23 20:53:46 | 阅读: 0 |
收藏
|
Reverse Engineering - www.reddit.com
reddit
chrislewis
au
agreement
Red Hat GitLab breach exposes data of 21,000 Nissan customers
Red Hat的GitLab被黑客入侵,导致日产2.1万名客户资料泄露,包括姓名、地址和电话号码等信息。公司已采取措施加强安全,目前未发现数据滥用迹象。...
2025-12-23 20:27:53 | 阅读: 0 |
收藏
|
Security Affairs - securityaffairs.com
nissan
gitlab
collective
crimson
strengthen
US insurance giant Aflac says hackers stole personal and health data of 22.6 million people
嗯,用户让我帮忙总结一篇文章的内容,控制在一百个字以内,而且不需要用“文章内容总结”之类的开头。首先,我需要仔细阅读这篇文章,抓住主要信息。 文章讲的是美国保险巨头Aflac在六月份发生了数据泄露事件,黑客窃取了客户的个人信息,包括社保号和健康信息。但当时公司没有说明有多少人受到影响。现在他们确认已经通知了大约2265万人,数据包括姓名、出生日期、地址、身份证号、驾照号以及医疗和保险信息。此外,公司向德克萨斯州和爱荷华州的总检察长提交的文件中提到,黑客可能与一个已知的网络犯罪组织有关,并且可能在针对整个保险行业。Aflac发言人没有回应TechCrunch的置评请求。同时提到还有其他保险公司如Erie Insurance和Philadelphia Insurance Companies在同一时间也被黑客攻击。 所以,我需要把这些要点浓缩到100字以内。首先提到Aflac的数据泄露事件,涉及2265万人的数据,包括敏感信息如社保号、地址等。然后指出黑客可能与犯罪组织有关,并且可能针对整个保险行业。最后提到还有其他保险公司也遭受攻击。 这样组织起来应该可以控制在100字以内,并且直接描述文章内容。 </think> 美国保险巨头Aflac披露一起数据泄露事件,约2265万名客户的个人信息被窃取,包括社保号、地址等敏感数据。公司向总检察长提交的文件显示,黑客可能与已知网络犯罪组织有关,并可能针对整个保险行业。其他保险公司如Erie Insurance和Philadelphia Insurance Companies在同一时间也遭攻击。...
2025-12-23 20:2:9 | 阅读: 0 |
收藏
|
Over Security - Cybersecurity news aggregator - techcrunch.com
insurance
aflac
techcrunch
attorney
lorenzo
More than 22 million Aflac customers impacted by June data breach
Aflac公司在6月发生数据泄露事件,影响超过2200万人,涉及保险索赔、健康数据和社会安全号码等信息。公司已通知监管机构和受害者,并提供两年身份保护服务。此次攻击是针对保险行业的更大规模行动的一部分,由Scattered Spider组织发起。...
2025-12-23 20:1:26 | 阅读: 0 |
收藏
|
Over Security - Cybersecurity news aggregator - therecord.media
insurance
letters
spider
scattered
Does anyone have information about this inside trading community?
好的,我现在需要帮用户总结一篇文章的内容,控制在100字以内,并且不需要特定的开头。首先,我得仔细阅读用户提供的文章内容。 看起来这篇文章是关于 Reddit 上的一个讨论帖,主题是关于深网和内幕交易社区的信息。用户提到了 r/deepweb 和 r/insidertraders 这两个子版块。作者在帖子中询问了关于内幕交易社区的信息,并分享了一篇来自 insider-trading.org 的文章链接,以及 Stock Insiders 的洋葱网站地址。 接下来,我需要提取关键信息:深网、内幕交易社区、Reddit 讨论、文章链接和洋葱网站。然后,把这些信息浓缩成一段简短的描述,确保不超过100字。 可能会这样组织句子:Reddit 上讨论深网和内幕交易社区,用户询问相关信息并分享文章链接及洋葱网站地址。这样既涵盖了主要点,又简洁明了。 最后检查一下字数和是否符合要求,确保没有使用“文章内容总结”之类的开头。确认无误后就可以给出回复了。 </think> Reddit上讨论深网和内幕交易社区,用户询问相关信息并分享文章链接及洋葱网站地址。...
2025-12-23 19:55:10 | 阅读: 0 |
收藏
|
Deep Web - www.reddit.com
reddit
insiders
insider
deepweb
sounded
WebRAT malware spread via fake vulnerability exploits on GitHub
嗯,用户让我总结这篇文章的内容,控制在100字以内,而且不需要用“文章内容总结”之类的开头。首先,我需要快速浏览文章,抓住主要信息。 文章讲的是WebRAT恶意软件通过GitHub仓库传播,这些仓库声称提供漏洞的POC利用。之前WebRAT是通过盗版软件和游戏外挂传播的,现在转向GitHub。它能窃取Steam、Discord等账号信息,还能监控摄像头和截图。Kaspersky发现15个这样的仓库,内容结构像是AI生成的。恶意软件通过密码保护的ZIP文件分发,包含各种文件和主加载器。虽然这个方法不算新,但提醒开发者要注意来源。 接下来,我需要把这些要点浓缩到100字以内。确保涵盖传播方式、功能、发现情况以及安全建议。避免使用复杂的术语,保持简洁明了。 最后检查字数是否符合要求,并确保没有使用禁止的开头语句。 </think> WebRAT恶意软件通过伪装成漏洞利用的GitHub仓库传播,窃取用户凭证并监控设备。研究人员发现15个相关恶意仓库,内容疑似AI生成。该恶意软件以密码保护的ZIP文件分发,并通过批处理文件和加载器执行。此方法虽非首创,但提醒开发者需谨慎对待第三方代码来源。...
2025-12-23 19:45:29 | 阅读: 0 |
收藏
|
Over Security - Cybersecurity news aggregator - www.bleepingcomputer.com
webrat
windows
github
privileges
decoy
Nintendo 64 Decomp Update: Harvest Moon 64 is now 100% decompiled!
文章探讨了逆向工程的概念、技术方法及其在软件、硬件等领域的应用,并分析了其对安全研究和产品开发的影响。...
2025-12-23 19:36:29 | 阅读: 0 |
收藏
|
Reverse Engineering - www.reddit.com
reddit
agreement
Hackers stole over $2.7B in crypto in 2025, data shows
网络犯罪分子今年窃取了27亿美元加密货币,创历史新高。最大案件为Bybit交易所损失14亿美元,怀疑为朝鲜黑客所为。此外还有多起重大盗窃事件发生。...
2025-12-23 19:18:25 | 阅读: 0 |
收藏
|
Over Security - Cybersecurity news aggregator - techcrunch.com
stole
blockchain
exchange
firms
chainalysis
ServiceNow Announces $7.75 Billion Acquisition of Cybersecurity Firm Armis
ServiceNow以77.5亿美元收购网络安全公司Armis,整合其安全能力应对AI驱动攻击。投资者谨慎看待其频繁收购行为,ServiceNow承诺放缓并购步伐。...
2025-12-23 18:46:59 | 阅读: 2 |
收藏
|
Security Boulevard - securityboulevard.com
security
servicenow
armis
acquisition
SEC sues crypto firms for defrauding investors out of $14 million
好的,我现在需要帮用户总结一篇文章的内容,控制在100个字以内。首先,我得仔细阅读用户提供的文章内容,了解主要信息。 文章讲的是美国证券交易委员会(SEC)起诉了多家加密货币公司,指控他们参与了一个复杂的投资骗局,从散户投资者那里骗取了超过1400万美元。这些公司通过WhatsApp上的“投资俱乐部”进行诈骗,使用深度伪造视频和虚假专家评论来吸引用户。他们还声称拥有政府许可,并提供虚假的安全代币发行。当投资者试图取款时,被要求支付额外费用,资金被转移到海外账户。 接下来,我需要提取关键点:SEC起诉的公司数量、骗局手段、涉及金额、受害者损失情况以及监管机构的行动。然后,把这些信息浓缩成简洁的句子,确保不超过100字。 可能的结构是:SEC起诉多家加密公司参与投资骗局,利用WhatsApp和深度伪造手段骗取1400万美元。受害者包括散户投资者,部分人损失惨重。监管机构已采取行动追查资金流向,并寻求民事处罚。 最后检查字数是否符合要求,并确保语言流畅自然。 </think> 美国证券交易委员会起诉多家加密货币公司涉嫌参与投资骗局,利用WhatsApp群组和深度伪造视频诱骗散户投资者,涉案金额超1400万美元,部分资金流向东南亚账户。...
2025-12-23 18:46:43 | 阅读: 1 |
收藏
|
Over Security - Cybersecurity news aggregator - therecord.media
investment
complaint
cirkor
morocoin
exchange
Fabrice Bellard Releases MicroQuickJS
2025-12-23 18:45:28 | 阅读: 1 |
收藏
|
Reverse Engineering - www.reddit.com
Alternative To Breachdirectory
文章介绍了学习渗透测试的资源,包括在线平台(如TryHackMe、Hack The Box)、认证课程(如CompTIA Trifecta)、书籍(如OWASP指南)及挑战网站(如OverTheWire)。此外还推荐了Redfox Academy的免费课程和相关subreddit社区。...
2025-12-23 18:31:57 | 阅读: 2 |
收藏
|
Your Open Hacker Community - www.reddit.com
academy
security
ethical
tryhackme
2025-12-23: MacSync Stealer infection
MacSync Stealer是一种针对macOS系统的恶意软件,通过下载DMG镜像文件传播,其中包含恶意Mach-O二进制文件。运行后会生成网络流量连接到C2服务器,并尝试窃取数据。...
2025-12-23 18:3:0 | 阅读: 1 |
收藏
|
Malware-Traffic-Analysis.net - Blog Entries - www.malware-traffic-analysis.net
macsync
stealer
dmg
focusgroovy
tuesday
Fake PuTTY Installer Malware Analysis with IDA Pro
文章分析了一个伪装成PuTTY安装程序的恶意软件,通过IDA Pro工具揭示其技术细节和攻击手法。...
2025-12-23 18:0:35 | 阅读: 1 |
收藏
|
Reverse Engineering - www.reddit.com
reddit
analysis
upvote
agreement
US insurance giant Aflac says hackers stole personal and health data of 22.6 million
美国保险巨头Aflac遭遇数据泄露事件,约2265万人受影响。泄露信息包括姓名、出生日期、地址、身份证号、驾照号及社保号等敏感数据。公司指出黑客可能与知名网络犯罪组织有关,并推测该组织可能针对整个保险行业展开攻击。...
2025-12-23 17:33:6 | 阅读: 2 |
收藏
|
Over Security - Cybersecurity news aggregator - techcrunch.com
insurance
aflac
techcrunch
security
You Can Only Choose One Programming Language for the Rest of Your Life: Choose Wisely
介绍了HackerNoon的周刊"3 Tech Polls",每周精选互联网上最重要的三个科技调查。...
2025-12-23 17:0:5 | 阅读: 1 |
收藏
|
Hacker Noon - hackernoon.com
polls
curating
newsletter
hackernoon
weekly
False Dark Web Rumors
好的,我现在需要帮用户总结一篇文章的内容,控制在100字以内。首先,我得仔细阅读用户提供的文章内容。看起来这篇文章来自Reddit的r/deepweb版块,讨论的是关于深网和暗网的一些已经被证明是不真实的谣言。 用户的要求是用中文总结,不需要特定的开头,直接写描述即可。我应该先提取文章的主要信息:主题是深网和暗网的谣言,特别是那些已经被证伪的部分。 接下来,我需要确保总结简洁明了,不超过100字。可能的结构是先点明主题,然后说明内容涉及哪些方面。比如:“文章探讨了关于深网和暗网的一些常见谣言,并揭示了这些说法背后的真相。” 最后,检查一下是否符合要求:中文、100字以内、直接描述内容。看起来没问题,可以提交这个总结。 </think> 文章探讨了关于深网和暗网的一些常见谣言,并揭示了这些说法背后的真相。...
2025-12-23 16:53:12 | 阅读: 1 |
收藏
|
Deep Web - www.reddit.com
reddit
deepweb
fantastic
sell
rumors
US disrupts multimillion-dollar bank account takeover operation targeting Americans
嗯,用户让我用中文总结一下这篇文章的内容,控制在一百个字以内,而且不需要以“文章内容总结”或“这篇文章”这样的开头。直接写描述即可。好的,我先看看文章讲了什么。 文章是关于美国司法部查封了一个网络域名和数据库,这些被用来通过网络诈骗从美国人的银行账户中盗取数百万美元。骗子利用搜索引擎广告进行诈骗。他们创建了一个网站web3adspanels.org作为控制面板,存储和管理被盗的银行凭证。FBI已经确认了至少19名受害者,损失金额超过1400万美元。 然后,骗子在谷歌和必应等搜索引擎上购买虚假广告,模仿知名银行的赞助链接。点击这些广告的用户会被引导到骗子控制的假页面,输入登录信息后,恶意代码会窃取凭证,进而盗取资金。 这个行动是美国政府打击银行账户接管诈骗的一部分,这种诈骗在全国范围内激增。自2025年1月以来,FBI已经收到了超过5100起相关投诉,损失超过2.62亿美元。 好的,现在我要把这些信息浓缩到100字以内。重点包括:司法部查封域名和数据库用于网络诈骗;通过搜索引擎广告诱骗用户;导致大量资金损失; FBI确认受害者;这是政府打击此类诈骗的一部分。 可能的结构:美国司法部查封用于网络诈骗的域名和数据库,该骗局利用搜索引擎广告诱骗用户进入假网站窃取银行凭证,导致超千万美元损失。FBI已确认多起案件,并指出这是政府打击此类诈骗的一部分。 检查字数:大概在90字左右,符合要求。 </think> 美国司法部查封用于网络诈骗的域名和数据库,该骗局利用搜索引擎广告诱骗用户进入假网站窃取银行凭证,导致超千万美元损失。FBI已确认多起案件,并指出这是政府打击此类诈骗的一部分。...
2025-12-23 16:33:42 | 阅读: 2 |
收藏
|
Over Security - Cybersecurity news aggregator - therecord.media
seized
losses
justice
funds
6 Ways to move from security questionnaires to self-serve trust
嗯,用户让我帮忙总结一篇文章,控制在100字以内,而且不需要特定的开头。首先,我需要仔细阅读文章内容,抓住主要观点。 文章主要讲的是Cribl如何建立一个客户信任项目,帮助买家自助获取证明,减少问卷调查的拖沓,并让安全团队更清楚地看到销售管道和收入。里面提到了六个关键点:透明度作为战略、构建内部团队、将客户保证视为收入功能、使用AI扩展工作、整合到销售中等等。 接下来,我需要把这些要点浓缩成一句话,确保不超过100字。同时,语言要简洁明了,直接描述文章内容。 可能的结构是:Cribl如何通过六个方法实现客户信任项目的目标。这样既涵盖了方法的数量,又说明了目标。 最后检查一下字数和表达是否清晰。确保没有遗漏关键信息,并且符合用户的要求。 </think> Cribl建立了一个客户信任项目,通过六个方法帮助买家自助获取安全证明、减少问卷拖沓,并将安全与收入挂钩。这些方法包括透明化战略、构建内部团队、量化客户保证、使用AI扩展工作、整合到销售流程等。...
2025-12-23 16:24:44 | 阅读: 0 |
收藏
|
Security Boulevard - securityboulevard.com
assurance
cribl
security
trustcloud
Vulnerabilità in GeoServer: un rischio sistemico per le infrastrutture critiche
开源软件 GeoServer 存在两个严重漏洞:CVE-2025-21621(反射式跨站脚本 XSS)和 CVE-2025-58360(XXE 攻击)。后者 CVSS 评分 8.2 已被利用并加入已知漏洞数据库。影响多个版本,建议立即升级至修复版本。CISA 和 ACN 等机构警告称需在 2026 年 1 月前完成修复以应对关键基础设施风险。...
2025-12-23 16:17:56 | 阅读: 2 |
收藏
|
Over Security - Cybersecurity news aggregator - www.cybersecurity360.it
di
geoserver
delle
che
Previous
-72
-71
-70
-69
-68
-67
-66
-65
Next