ISC Stormcast For Thursday, July 10th, 2025 https://isc.sans.edu/podcastdetail/9520, (Thu, Jul 10th) 不安全 7 months ago ISC Stormcast 播客于7月10日发布,值班处理员为Guy Bruneau,当前威胁级别为绿色。用户即将参加Application Security课程(华盛顿站),时间为7月14日至19日。文章还提供了DShield传感器和DNS Looking Glass等工具链接。
去中心化永续合约交易所GMX遭到黑客攻击损失4,000万美元 目前正在调查 不安全 7 months ago 去中心化交易所GMX遭黑客攻击损失4000万美元,黑客利用安全漏洞铸造流动性代币GLP并兑换以太坊和Arbitrum。GMX提出愿支付10%被盗资金作为奖金以换取90%资金归还。事件导致GMX代币价格暴跌后小幅回升。攻击影响仅限于V1合约,V2版本未受影响。
三星宣布One UI 8将推出重大安全改进功能 不安全 7 months ago 文章介绍了错误代码521的原因及其解决方法。该错误通常由Cloudflare引发,常见于DNS配置问题或服务器连接异常。建议检查DNS设置、联系主机提供商或暂时禁用Cloudflare以解决问题。
DMIT宣布调整T1级别产品达量限速政策 达量后限速不限流量同时大幅提高带宽 不安全 7 months ago 云计算服务器提供商DMIT调整Tier 1级别产品达量限速政策,在香港、洛杉矶和东京地区实施超量后限速但不限流量,并大幅提升限速带宽至50~1,000Mbps。现有用户可切换超量模式享受新政策优惠。
美国制裁朝鲜 Andariel 黑客,涉伪造身份求职骗局 不安全 7 months ago 文章描述了错误代码521的含义及其对网络服务的影响。该错误通常由Cloudflare引发,表明服务器暂时无法处理请求。文章还提供了可能的原因和解决方法。
LoptikMod 恶意软件锁定欧洲多国外交部 不安全 7 months ago 这篇文章介绍了HTTP错误代码521的原因和解决方法。错误代码521通常由Cloudflare引起,表示Cloudflare服务器无法连接到源服务器。常见原因包括源服务器拒绝连接、防火墙设置阻止了Cloudflare IP地址或源服务器配置错误。解决方法包括检查源服务器状态、调整防火墙规则以允许Cloudflare IP地址,并验证源服务器配置是否正确。
Gmail邮箱订阅管理功能现已正式上线 支持批量检查和管理邮件订阅列表等 不安全 7 months ago Gmail推出订阅管理功能,支持批量检查和管理邮件订阅列表,并按发件人发送频率排序,方便用户快速退订。
SSH Tunneling in Action: direct-tcp requests [Guest Diary], (Wed, Jul 9th) 不安全 7 months ago 作者通过设置 honeypot 监控日志活动,使用 AWS EC2 和 Cowrie 工具模拟易受攻击服务器,并部署 ELK SIEM 分析日志。观察到大量直接 TCP 连接请求指向特定目标 IP 77.88.21.158:25(Yandex 邮件服务器),推测攻击者通过 SSH 隧道代理流量以隐藏真实来源或绕过规则。此行为可能引发恶意流量归属、带宽消耗及 IP 黑名单等风险。
Bypassing Windows 10 Education Edition for freedom purposes + Removing stupid fucking anti-virus that nobody likes. 不安全 7 months ago 作者描述了Highpoint学校(现Stride)糟糕的管理系统和低质量设备导致的问题,并寻求帮助清除学校安装的程序和杀毒软件。
Ollama in the Wild: Risks & Stats 不安全 7 months ago 文章指出Ollama工具在AI模型部署中的广泛应用及其带来的安全风险。超过27万实例暴露于互联网,存在远程代码执行和拒绝服务等漏洞。许多实例缺乏认证保护,需加强安全措施以应对潜在威胁。
What's the best way to learn reverse engineering with Ghidra? 不安全 7 months ago 这是一个黑客社区的介绍页面,旨在帮助新手成长为地下技能领域的资深人士,并提供问答学习和Discord链接以促进交流。
DoNot APT is expanding scope targeting European foreign ministries 不安全 7 months ago DoNot APT(关联印度)针对欧洲外交部展开网络间谍活动,利用LoptikMod恶意软件通过钓鱼邮件伪装政府官员窃取敏感数据。
Cybersecurity Job right after High School/Community College? 不安全 7 months ago 一名高中生正在社区学院学习网络安全副学士学位,并计划毕业后从事IT/网络安全工作。他在暑假期间为高中提供IT支持,并希望利用副学士学位和工作经验尽快找到工作并积累经验。由于生活在小城镇难以获得实习机会,他考虑考取CompTIA认证但担心时间不足。他对计算机科学充满热情,并愿意为此付出努力。