幫Obsidian的Dataview和Base加上記錄編號 不安全 4 months ago 文章介紹了如何在Obsidian中使用CSS片段為Dataview和Bases表格添加記錄編號,提升美觀性。通過簡單步驟啟用CSS檔案並提供具體代碼實現行號顯示功能。
ISC Stormcast For Thursday, October 2nd, 2025 https://isc.sans.edu/podcastdetail/9638, (Thu, Oct 2nd) 不安全 4 months ago 文章描述了一个安全中心的网页内容,包括登录选项、课程信息(如“Application Security”)、播客链接(ISC Stormcast)、工具列表(如DShield Sensor)以及联系信息等。页面还显示当前威胁级别为绿色。
Millions impacted by data breaches at insurance giant, auto dealership software firm 不安全 4 months ago 两家公司披露了数据泄露事件的细节,确认数百万用户的敏感信息在今年夏季的安全事件中被暴露。Allianz Life保险公司在7月16日有149万名客户的信息被黑客通过云系统获取,包括姓名、地址、出生日期和社会安全号码。Motility软件公司在8月19日遭受勒索软件攻击,导致76.6万人的信息泄露。Scattered Spider和Pear勒索团伙分别对这两起事件负责。
历史首位,马斯克身家突破 5000 亿美元;王腾注销、清空多个社媒账号;美国演员工会抵制 AI 演员 | 极客早知道 不安全 4 months ago 当前环境异常导致访问受限,需完成验证后方可继续使用,并提供验证入口。
Active Directory Security Tip #10: FSMO Roles 不安全 4 months ago 文章介绍微软支持的域控制器备份策略,并建议将所有FSMO(Flexible Single Master Operation)角色集中在一个域控制器上以简化备份流程。同时提供PowerShell脚本用于检查森林和当前域中的FSMO角色持有者。
What could go wrong when MySQL strict SQL mode is off? 不安全 4 months ago 文章探讨了MySQL在严格SQL模式关闭时的潜在攻击风险,特别是在应用程序编码(如UTF-8)与数据库编码(如ASCII)不匹配的情况下。通过示例展示了如何利用这种行为进行注入攻击,并讨论了其对安全的影响。
TiDB 源码阅读(二):MySQL协议概览 不安全 4 months ago 文章概述了MySQL通信协议的结构与TiDB实现,包括连接建立、命令执行和关闭阶段,并介绍了半双工协议的特点及其对数据库连接池管理的影响。
Overview of Content Published in September 不安全 4 months ago Didier Stevens在九月于SANS ISC Diary发表了多篇文章,包括BASE64 Over DNS和Web Searches For Archives等内容。
How Leading Security Teams Blend AI + Human Workflows (Free Webinar) 不安全 4 months 1 week ago 文章探讨了AI在现代自动化中的角色及其潜在问题。过度依赖AI可能导致系统脆弱性增加、决策不透明以及难以审计。作者建议结合人类判断、传统自动化和AI技术,构建可靠、可解释的工作流程,并邀请观众参加网络研讨会以获取实用策略。
Red Hat OpenShift AI Flaw Exposes Hybrid Cloud Infrastructure to Full Takeover 不安全 4 months 1 week ago Red Hat OpenShift AI服务发现严重漏洞(CVE-2025-10725),CVSS评分9.9。该漏洞允许低权限用户通过认证账户提升权限至集群管理员级别,进而控制整个基础设施。受影响版本包括OpenShift AI 2.19、2.21及RHOAI。建议限制系统组权限,遵循最小权限原则。
FunkSec’s FunkLocker: How AI Is Powering the Next Wave of Ransomware 不安全 4 months 1 week ago 文章分析了由FunkSec团伙开发的FunkLocker勒索软件,揭示其利用AI辅助生成代码的特点。该恶意软件通过终止进程、滥用系统工具禁用防御机制,并删除卷影副本以阻止恢复。其本地加密功能及重复使用的比特币钱包使解密成为可能。研究人员已开发出解密工具应对攻击。
Use of Generative AI in Scams 不安全 4 months 1 week ago 新报告探讨生成式AI在骗局中的作用及其对易受骗社区的影响。报告指出,AI增强型诈骗不仅涉及财务和技术犯罪,还利用社会漏洞,并需结合技术与社会解决方案来应对。经济和文化变化使人们更易受骗或成为骗子。
Hackers Exploit Milesight Routers to Send Phishing SMS to European Users 不安全 4 months 1 week ago 威胁分子利用Milesight工业路由器API发送恶意短信,在欧洲多国发起钓鱼攻击。这些短信模仿政府和金融机构网站,诱导用户泄露信息。约572台暴露设备存在漏洞(CVE-2023-43261),攻击自2022年持续至今。
2025 Cybersecurity Reality Check: Breaches Hidden, Attack Surfaces Growing, and AI Misperceptions Rising 不安全 4 months 1 week ago Bitdefender报告指出,企业面临攻击面扩大、内部沟通不畅及AI威胁增加等问题,需加强防御并改善管理协调。
一天之内,智谱和 Anthropic 都发了最强编程模型 不安全 4 months 1 week ago 9月30日,Anthropic和智谱分别发布Claude Sonnet 4.5和GLM-4.6 AI编程模型。测试显示GLM-4.6在编程任务中表现优异,可替代Claude Sonnet 4.5。该模型开源免费,支持中文,性价比高。