What would be a good cybersecurity workshop topic for tech savvy students? 不安全 6 months 2 weeks ago 一位负责组织网络安全研讨会的人寻求建议。目标受众是已有基础的学生(如钓鱼、社会工程)。他考虑讨论恶意软件分析但不确定是否合适,并希望得到其他建议(排除CTF和展示型工作坊)。
Australian Cyber Security Centre Warns of an Active Exploit Taking Advantage of Microsoft SharePoint Vulnerability CVE-2025-53770 不安全 6 months 2 weeks ago 澳大利亚网络安全中心警告称,针对本地部署的微软SharePoint服务器的CVE-2025-53770漏洞正被积极利用,可导致远程代码执行。建议立即安装安全更新,并采取防护措施以缓解风险。
WinRAR MoTW Propagation Privacy, (Tue, Jul 22nd) 不安全 6 months 2 weeks ago 自WinRAR 7.10起,提取文件时不再完整保留Mark-of-the-Web信息中的ReferredUrl和HostUrl字段,仅保留ZoneId字段以保护隐私,默认情况下该功能启用但可关闭。
Interlock勒索软件采用新的FileFix攻击方式推送恶意程序 不安全 6 months 2 weeks ago Interlock勒索软件采用FileFix技术分发恶意软件,通过伪装文件路径诱骗用户执行PowerShell命令,首次公开证实其用于实际网络攻击。
Last Week in Security (LWiS) - 2025-07-21 不安全 6 months 2 weeks ago 文章总结了2025年7月14日至21日的网络安全新闻与技术动态,包括微软项目暴露国防部风险、Cloudflare DNS故障、Clear Linux停运、SharePoint零日漏洞修复等事件,并探讨了钓鱼攻击、Windows漏洞利用及Citrix本地权限提升等技术细节,同时介绍了多种安全工具与exploit。
[教程][脚本] 解锁群晖NAS硬盘限制 非认证硬盘也可以获得DSM完整功能 不安全 6 months 2 weeks ago 群晖2025年起要求使用认证硬盘,否则限制功能。脚本可绕过限制,添加非认证硬盘到兼容列表。
Mozilla Firefox v141.0正式版发布 启用WebGPU可大幅度提高网页游戏性能 不安全 6 months 3 weeks ago Mozilla Firefox v141.0 正式版发布,新增 WebGPU 支持提升网页应用性能,并引入 AI 自动建议选项卡分组名称功能。此外还优化了垂直选项卡布局和内存使用效率,并推出 ESR 长期支持版供用户选择更新。
德州 TADTS 数据泄露,约 75 万个人信息被非法获取 不安全 6 months 3 weeks ago 这篇文章介绍了错误代码521的原因及解决方法。该错误通常由Cloudflare引发,常见原因包括DNS配置错误、服务器问题或网络连接异常。用户可尝试检查DNS设置、联系主机提供商或排查本地网络问题以解决问题。
代码托管平台GitHub新增社交登录选项 支持谷歌登录快速注册账户 不安全 6 months 3 weeks ago GitHub新增社交登录功能,支持通过谷歌账号快速注册并使用绑定邮箱创建账户,默认无需设置密码和双重认证。建议注册后手动检查邮箱并设置密码以防万一。现有账户暂不支持绑定谷歌账号用于登录。
Help disconnecting from organisation 不安全 6 months 3 weeks ago 用户在HowToHack社区询问如何绕过受组织保护且无管理员密码的二手笔记本限制。
Dior 开始向美国客户发送数据泄露通知 不安全 6 months 3 weeks ago 文章描述了错误代码521的原因及其解决方法。该错误通常由服务器配置错误、网络连接问题或DNS设置错误引起。常见原因包括服务器无法正确处理请求或网络设备限制了数据传输。解决方法包括检查服务器配置、联系网站管理员修复问题或尝试重新连接网络以排除临时故障。
印度头部加密交易所遇袭!4400 万美元储备金被窃 不安全 6 months 3 weeks ago 文章描述了错误代码521的情况,指出该错误通常由Cloudflare服务器无法连接到网站源服务器引起,可能由于源服务器配置错误、网络问题或防火墙设置不当导致。
Weblogic Server 漏洞 CVE-2025-30762 分析 不安全 6 months 3 weeks ago 文章介绍了Oracle WebLogic Server中的新漏洞CVE-2025-30762,该漏洞允许攻击者通过绑定恶意LDAP服务器的Reference实例,在调用Context.lookup时触发代码执行。无需身份验证即可利用T3或IIOP协议进行攻击,可能导致未经授权的数据访问和远程代码执行。
CitrixBleed 2 (CVE-2025-5777) 成因分析 不安全 6 months 3 weeks ago Citrix修复了两个高危漏洞CVE-2025-5349和CVE-2025-5777,其中CVE-2025-5777为内存溢出漏洞(Citrix Bleed 2),CVSS评分9.3。该漏洞影响NetScaler ADC和Gateway的部分版本,可导致敏感信息泄露、私钥窃取等严重危害。
ChatGPT每天收到的提问次数高达25亿个 或许给谷歌造成的压力更大 不安全 6 months 3 weeks ago ChatGPT每天处理25亿次提问请求,其中3.3亿来自美国用户,年请求量达9125亿次,虽远低于谷歌搜索的5万亿次,但增长速度惊人,OpenAI确认数据准确但未透露更多细节,人工智能正在改变传统工具格局.
阿拉斯加航空因 IT 系统故障停飞所有航班 不安全 6 months 3 weeks ago 文章介绍了错误代码521的原因和影响,指出该错误通常与Cloudflare服务相关,可能由服务器配置问题或网络连接故障引起,并建议用户联系网络提供商或检查DNS设置以解决问题。