unSafe.sh - 不安全
我的收藏
今日热榜
公众号文章
导航
Github CVE
Github Tools
编码/解码
文件传输
Twitter Bot
Telegram Bot
Search
Rss
黑夜模式
GlobalLogic warns 10,000 employees of data theft after Oracle breach
嗯,用户让我帮忙总结一篇文章,控制在100字以内,而且不需要用“文章内容总结”这样的开头。首先,我需要仔细阅读这篇文章,理解其主要内容。 文章讲的是GlobalLogic公司发生了数据泄露事件,超过1万名员工的信息被盗。他们使用的是Oracle EBS系统,攻击者利用了一个零日漏洞。数据包括姓名、地址、电话号码、紧急联系人信息、电子邮件地址、出生日期、国籍、出生国家、护照信息、身份证号或税号、薪资信息和银行账户详情。 此外,文章提到Clop勒索软件团伙可能与此事件有关,他们利用了相同的零日漏洞攻击多个公司的Oracle EBS系统。GlobalLogic尚未将数据添加到Clop的泄密网站上,可能还在谈判或已经支付赎金。 现在,我需要将这些信息浓缩到100字以内。重点包括:公司名称、员工数量、数据泄露原因(零日漏洞)、泄露的数据类型以及可能的攻击者。 可能会遗漏一些细节,比如具体的日期和受影响的其他公司,但为了简洁,可以忽略这些。确保涵盖主要点:公司名称、员工数量、漏洞类型、泄露的数据类型和攻击者关联。 最后,检查字数是否在限制内,并确保语言简洁明了。 </think> GlobalLogic公司因Oracle EBS系统零日漏洞遭受数据泄露,超1万名员工个人信息被盗,包括姓名、地址、电话号码等敏感信息。攻击者可能为Clop勒索软件团伙,已影响多家企业。...
2025-11-11 15:30:35 | 阅读: 7 |
收藏
|
Over Security - Cybersecurity news aggregator - www.bleepingcomputer.com
globallogic
clop
ebs
ransomware
2026
The AI Fix #76: AI self-awareness, and the death of comedy
两位美国联邦法官指责AI编造案例法;中国机器人脱皮展示身份;丰田推出螃蟹状行走椅;谷歌计划太空部署AI芯片;机器狗在核废料场工作;AI创作上世纪50年代游轮笑话;主持人探讨AI生成笑料及LLM意识问题。...
2025-11-11 15:27:25 | 阅读: 5 |
收藏
|
Graham Cluley - grahamcluley.com
robot
joke
graham
episode
chair
Session videos from Jamf Nation User Conference 2025 now available
好的,我现在需要帮用户总结一篇文章的内容,控制在100字以内,并且直接写描述,不需要特定的开头。首先,我得仔细阅读用户提供的文章内容。 文章标题是“Jamf Nation User Conference 2025的会议视频现已发布”。接着,内容提到Jamf已经发布了会议视频,包括用户的“MDM和DDM 101”演讲视频。所有JNUC 2025的视频都上传到了YouTube,但目前还没有专门的播放列表。用户还提供了自己演讲的链接。 接下来,我需要提取关键信息:会议视频已发布、包括特定演讲、在YouTube上可用、没有专门播放列表、用户提供了链接。然后,把这些信息浓缩到100字以内。 可能会这样组织语言:“Jamf Nation User Conference 2025的会议视频现已发布于YouTube,其中包括关于MDM和DDM 101的演讲。虽然目前没有专门的播放列表,但相关链接已提供。” 这样既涵盖了主要点,又符合字数限制。 检查一下是否遗漏了什么:确认所有重要信息都被包含进去,没有冗余。确保语言简洁明了,直接描述内容。 </think> Jamf Nation User Conference 2025的会议视频现已发布于YouTube平台,其中包括关于MDM和DDM 101的主题演讲。虽然目前尚未创建专门的播放列表,但相关链接已提供以便访问。...
2025-11-11 15:22:57 | 阅读: 4 |
收藏
|
Der Flounder - derflounder.wordpress.com
youtube
nation
ddm
jnuc
playlist
Fantasy Hub: Russian-sold Android RAT boasts full device espionage as MaaS
Fantasy Hub是一款俄罗斯开发的Android远程控制木马(RAT),作为恶意软件即服务(MaaS)提供。它通过Telegram实现设备间谍、数据窃取和远程控制功能。攻击者可获取短信、联系人、通话记录等信息,并伪造银行登录界面进行诈骗。该恶意软件利用Telegram集成和隐蔽技术逃避检测,在企业BYOD和移动金融环境中构成严重威胁。...
2025-11-11 15:21:49 | 阅读: 4 |
收藏
|
Security Affairs - securityaffairs.com
fantasy
attackers
maas
byod
contacts
Il fattore umano nell’MDR
好的,我现在需要帮用户总结一篇关于MDR服务的文章,控制在100字以内。首先,我得通读整篇文章,理解其主要内容。 文章主要讨论了Managed Detection and Response(MDR)服务的重要性。它强调了技术虽然基础,但团队的专业经验和技能同样关键。文中提到,MDR的有效性依赖于技术与人才的结合,包括经验丰富的团队、持续的培训和多样的角色。 接下来,我需要提取关键点:技术的重要性、团队经验、专业认证、团队多样性以及持续改进。然后将这些点浓缩成简洁的句子,确保不超过100字。 最后,检查语言是否流畅自然,避免使用复杂的术语,确保总结准确传达原文的核心信息。 </think> 文章强调了Managed Detection and Response (MDR)服务中技术与专业团队的结合至关重要。有效的MDR不仅依赖先进的技术平台,还需要经验丰富的安全专家团队进行数据分析和决策。文章指出,选择MDR提供商时应关注团队的经验、认证、多样性和持续改进能力。...
2025-11-11 15:18:58 | 阅读: 3 |
收藏
|
Over Security - Cybersecurity news aggregator - www.certego.net
di
che
delle
mdr
security
Campagna di phishing a tema Facebook: falsa segnalazione di violazione Copyright
意大利CERT-AGID报告一起网络钓鱼攻击,通过伪装法律通知邮件指控用户因使用Facebook账户侵犯Universal Music Group版权,并诱导点击链接进入伪造Meta环境页面窃取个人信息。...
2025-11-11 15:16:10 | 阅读: 3 |
收藏
|
Over Security - Cybersecurity news aggregator - cert-agid.gov.it
di
facebook
pagina
finto
ha
AI 数据中心到 2030 年将让美国的能源和水资源承压
康奈尔大学研究人员分析了 AI 数据中心对美国环境的影响。研究团队发现,按照目前的增长速度,到 2030 年 AI 数据中心每年将向大气中排放 2400-4400 万吨二氧化碳,相当于美国...
2025-11-11 15:6:3 | 阅读: 1 |
收藏
|
奇客Solidot–传递最新科技情报 - www.solidot.org
数据
排放
美国
Evaluating Attribute Association Bias in Latent Factor Recommendation Models
New StorybyAlgorithmic Bias (dot tech)byAlgorithmic Bias (dot tech)@algorithmicbiasExplore the inte...
2025-11-11 15:0:3 | 阅读: 4 |
收藏
|
Hacker Noon - hackernoon.com
reckoning
bias
diversity
inclusion
ethical
SharpParty: Process Injection in C#
嗯,用户让我帮忙总结一篇文章的内容,控制在100字以内,而且不需要特定的开头。首先,我需要仔细阅读这篇文章,理解其主要内容和重点。 文章主要讲的是红队工具SharpParty,它是PoolParty的一个C#实现。PoolParty是一种针对Windows线程池的进程注入技术,能够绕过一些EDR的检测。作者提到他们没有发明PoolParty,只是将其从C++转换为C#,这样更方便在各种环境中使用。 文章还讨论了SharpParty在对抗EDR方面的有效性,虽然最初能绕过微软的MDE,但后来被检测到了。此外,他们分享了一个实际案例,在客户环境中成功部署了SharpParty,并获得了两个C2信标,但30分钟后才被检测到。 总结一下,文章介绍了SharpParty的背景、实现、效果以及实际应用案例。因此,在总结时需要涵盖这些关键点:红队工具、PoolParty技术、C#实现、对抗EDR的效果以及实际案例。 接下来,我需要用简洁的语言把这些内容浓缩到100字以内。要确保包含主要信息:工具名称、技术来源、语言转换原因、效果以及案例结果。 可能的结构是:介绍工具及其技术基础→语言转换的原因→对抗EDR的效果→实际案例的结果。 现在开始组织语言: “本文介绍了一种针对Windows线程池的进程注入技术——PoolParty的C#实现SharpParty。该工具允许红队通过合法工作项注入代码以绕过EDR检测,并分享了其在实际测试中的应用案例。” 检查一下是否符合要求:100字以内,直接描述内容,没有特定开头。 </think> 本文介绍了一种针对Windows线程池的进程注入技术——PoolParty的C#实现SharpParty。该工具允许红队通过合法工作项注入代码以绕过EDR检测,并分享了其在实际测试中的应用案例。...
2025-11-11 15:0:0 | 阅读: 11 |
收藏
|
SpiderLabs Blog - www.trustwave.com
sharpparty
poolparty
injection
payload
msbuild
From Lifeline To Leading Edge: AirTalk Wireless’s Journey To Smarter, Seamless Access
New StorybyJon Stojan JournalistbyJon Stojan Journalist@jonstojanjournalistJon Stojan is a professi...
2025-11-11 14:59:59 | 阅读: 2 |
收藏
|
Hacker Noon - hackernoon.com
stojan
web3
journalist
milestone
diverse
Nobel Prize Winner Forms Alliance with HPE and Chipmakers to Build Scalable Quantum Computers
New StorybyTechnology AnnouncementsbyTechnology Announcements@techannouncements(Technology) Announc...
2025-11-11 14:56:50 | 阅读: 2 |
收藏
|
Hacker Noon - hackernoon.com
OpenAI Poaches Intel’s CTO, Forcing a Strategic Pivot at the Chipmaker
New StorybyTop Tech CompaniesbyTop Tech Companies@toptechcompaniesWho are the best tech companies a...
2025-11-11 14:56:38 | 阅读: 2 |
收藏
|
Hacker Noon - hackernoon.com
chip
shatter
ai4
Introducing HTTP Anomaly Rank
嗯,用户让我帮忙总结一篇文章,控制在100字以内,而且不需要特定的开头。首先,我需要快速浏览文章内容,抓住主要信息。 文章讲的是HTTP Anomaly Rank算法,它被集成到Turbo Intruder和Burp Suite中。这个算法能自动排序异常响应,帮助用户快速找到有用的测试结果。看起来这对安全测试很有帮助。 用户可能是一位网络安全专家或者开发人员,他们可能在使用这些工具时遇到了手动筛选响应的问题。所以他们需要一个高效的方法来处理大量数据。 总结的时候,要突出算法的功能、集成的工具以及带来的好处。确保语言简洁明了,不超过100字。 </think> HTTP Anomaly Rank是一种算法,用于自动排序HTTP响应中的异常结果。该算法通过分析响应属性(如状态码、内容长度等)的稳定性来计算每个响应的得分,并将最异常的结果置于顶部。它已集成到Turbo Intruder和Burp Suite中,帮助用户快速发现潜在漏洞或异常情况。...
2025-11-11 14:41:53 | 阅读: 17 |
收藏
|
PortSwigger Research - portswigger.net
intruder
anomaly
turbo
burp
403
La resilienza digitale europea: norme, minacce e opportunità per le banche
好的,我现在需要帮用户总结一篇文章的内容,控制在100个字以内。首先,我得仔细阅读用户提供的文章内容。这篇文章是关于网站使用cookie的政策说明,里面提到了不同类型的cookie,比如技术性cookie、分析性cookie和 profiling cookies。还有关于用户如何管理这些cookie的选项,比如接受或拒绝所有cookie,以及通过Cookie Center进行个性化设置。 接下来,我需要确定用户的需求。用户希望用中文总结文章内容,并且不需要特定的开头,直接写描述即可。控制在100字以内意味着要简洁明了,涵盖主要信息点。 我应该先提取关键信息:网站使用技术性、分析性和 profiling cookies;用户可以选择接受或拒绝所有cookie;可以通过Cookie Center管理偏好;并且提供了详细的政策链接。 然后,把这些信息整合成一段连贯的文字,确保不超过100字。可能需要使用一些连接词来使句子更流畅。 最后,检查字数是否符合要求,并确保没有遗漏重要信息点。这样就能提供一个准确且简洁的总结了。 </think> 该网站使用技术性、分析性和 profiling cookies 来优化用户体验、分析访问行为并提供个性化广告。用户可选择接受或拒绝所有 cookie,并通过 Cookie Center 管理偏好设置。...
2025-11-11 14:34:28 | 阅读: 3 |
收藏
|
Over Security - Cybersecurity news aggregator - www.cybersecurity360.it
di
navigazione
sito
utente
sono
Cingulate location or recover IP from an iPhone device signed into my google account.
文章推荐了多种学习道德黑客的资源,包括在线平台(如TryHackMe、HackTheBox)、课程(如Cisco免费课程)、书籍(如《道德黑客基础》)以及社区(如r/HowToHack)。建议通过结构化的学习路径掌握基础技能,并持续更新知识。...
2025-11-11 14:33:46 | 阅读: 8 |
收藏
|
Your Open Hacker Community - www.reddit.com
ethical
academy
reddit
guided
curriculum
Webinar: Modern Patch Management – Strategies to patch faster with less risk
Unpatched vulnerabilities continue to top the list of root causes in major security breaches...
2025-11-11 14:30:22 | 阅读: 3 |
收藏
|
Over Security - Cybersecurity news aggregator - www.bleepingcomputer.com
action1
webinar
gap
2026
security
How Detection Engineers Can Turn Procedures into Actionable Coverage
Detection engineers are at the core of modern security operations and their success depends on kno...
2025-11-11 14:30:0 | 阅读: 5 |
收藏
|
Security Boulevard - securityboulevard.com
detections
behaviors
actionable
measurable
tuning
Patch now: Samsung zero-day lets attackers take over your phone
三星手机存在严重安全漏洞CVE-2025-21042,允许远程攻击者无需用户操作即可控制设备。该漏洞被用于部署LANDFALL间谍软件,通过恶意DNG图片传播。CISA已将其列为高危漏洞,并要求相关部门在特定日期前修复。三星已于四月修复此问题,建议用户立即更新并提高警惕以防范此类攻击。...
2025-11-11 14:28:4 | 阅读: 16 |
收藏
|
Malwarebytes Labs - www.malwarebytes.com
samsung
landfall
security
library
dng
深度复盘:大疆是如何成为影像领域新巨头的?
环境异常 当前环境异常,完成验证后即可继续访问。 去验证...
2025-11-11 14:28:0 | 阅读: 2 |
收藏
|
极客公园 - mp.weixin.qq.com
情报分析师技能:10种数据分析工具
环境异常 当前环境异常,完成验证后即可继续访问。 去验证...
2025-11-11 14:18:0 | 阅读: 0 |
收藏
|
情报分析师 - mp.weixin.qq.com
Previous
11
12
13
14
15
16
17
18
Next