只要能把事做好,用一个“平庸”的工具完全没问题。
谷歌威胁情报小组表示,2025年共发现90个已被实际利用的零日漏洞,其中48%的零日漏洞针对企业软件及设备,23%针对安全与网络产品。
研究员在威胁狩猎中成功捕获到了一款针对以色列定制的移动间谍软件,该软件伪装成为空袭预警程序潜入目标以窃取敏感情报。本报告旨在为安全研究人员提供详尽的技术参考,同...
6月1日正式生效。
研究人员通过深度且详细的技术分析将一系列复杂攻击活动归属于该组织,相关IOCs与TTPs已纳入相关威胁情报源。
境外间谍情报机关企图在我前沿技术成果转化、合作应用的链条中寻找漏洞,窃取我高端技术秘密,给国家安全和社会稳定带来威胁和挑战。
本文首次系统提出并验证了 Trojan Adapter 攻击威胁。
未经身份验证的攻击者可绕过身份验证机制获得高权限的非 root 访问权限,进而访问 NETCONF 接口,任意篡改配置。
PyStoreRAT主要攻击目标为开发者及开源情报(OSINT)从业人员,可能导致数据泄露、系统受控、业务中断等风险。
信创防火墙研究系列文章第一期,聚焦信创防火墙的战略定位与技术演进之路。
解放双手的 OpenClaw 和 Claude Code 竟成数据屠夫!近日两起惨案震惊科技圈:一位大佬为省 5 美元,被 Claude Code 一键抹除两年半、194 万行生产数据;Meta 安全高管遭 O...
随着中东冲突升级,境外安全机构披露了一起定向针对以色列用户的移动间谍软件攻击活动。
从“筑墙”到“狩猎”:特朗普政府重塑美国网络空间战略。
Maven人工智能系统通过嵌入Anthropic公司研发的Claude大模型,实现从海量情报中自动提取目标、排序优先级、规划打击路径并实时评估毁伤效果,标志着人工智能正式进入大规模...
美国海关和边境保护局(CBP)通过商业采购方式,从在线广告生态系统中获取广告标识符(AdID)关联的用户精准位置数据。
由于该国医疗软件厂商Cegedim Sante被黑,导致约1500家使用该公司软件的医院诊所发生数据泄露,1580万份患者档案文件遭到泄露,其中涉及高级政要档案、患者敏感病情及性取...
无人机、大模型以及星链带来的现代战争之变。
Botconf 2025 虽迟但到!全世界数百位安全研究人员再一次齐聚一堂,热热闹闹地讨论相关议题。
2026财年总收入为48.1 亿美元,同比增长22%;2025 财年为39.5 亿美元。其中订阅收入为 45.6 亿美元,同比增长21%;2025 财年为37.6 亿美元。
本文完整还原了Coruna iOS漏洞利用工具包的技术架构、攻击链全流程、漏洞利用矩阵、扩散路径与恶意行为特征。
微信公众号