最近帖子
第 4/64 页 · 共 767 条
发布 12月31日
2025年是变化的一年,不论行业如何,网络空间的威胁依然存在,秉持初心,持续学习,祝大家元旦快乐,马上🐂🍺
发布 12月29日
https://github.com/olivierb46/PyFRC2G/?tab=readme-ov-file#tracking
发布 12月29日
https://github.com/pranshuparmar/witr#js-repo-pjax-container
发布 12月24日
https://zh-cn.emeditor.com/general/%e3%80%90%e9%87%8d%e8%a6%81%e3%80%91%e5%85%b3%e4%ba%8e-emeditor-%e5%ae%89%e8%a3%85%e7%a8%8b%e5%ba%8f%e4%b8%8b%e8%bd%bd%e9%93%be%e6%8e%a5%e7%9a%84%e5%ae%89%e5%85%a8%e4%ba%8b%e4%bb%b6%e9%80%9a%e7%9f%a5/
发布 12月24日
EmEditor 官方网站的下载路径([Download Now] 按钮)发生了一起事件,疑似遭到第三方未授权篡改。
发布 12月23日
🤖 开源工具 《open-klara - 社区版KLara威胁情报工具》 基于Yara规则引擎,支持自动化恶意软件检测与规则生成,助力威胁情报分析。 《Advent of Config Extraction – Part 4: Extracting TinyShell Configs》利用CAPA自动化提取TinyShell后门配置,无需动态执行,助力威胁分析,威胁等级中 📈 安全趋势 《Insider Threat Detection Using GCN and Bi-LSTM》提出结合GCN与Bi-LSTM的新型内部威胁检测模型,融合显式与隐式图结构特征,提升隐蔽行为识别精度。 🛡️ 安全规范 《数字取证与保护性监控技术指南》 面向网络设备厂商,规范日志留存、可审计性、异常检测等设计要求,强化供应链与设备安全。
发布 12月19日
https://github.com/lintsinghua/DeepAudit
发布 12月13日
https://github.com/you8023/cloud_sec_rss
发布 12月13日
https://www.solidot.org/story?sid=83021
发布 12月12日
本指南涵盖了约 30 个使用 Gemini CLI 进行代理编码的有效技巧。 https://github.com/addyosmani/gemini-cli-tips
发布 12月12日
该GitHub项目提供基于Terraform和Ansible的SCOM(System Center Operations Manager)自动化部署方案,支持Azure环境,可一键搭建含域控、域管用户及多节点的“中等分布式”SCOM测试环境,部署过程自动禁用防火墙并开放RDP/WinRM,便于红队或安全研究者快速复现SCOM相关攻击场景。 查看原文
发布 12月12日
【📰 文章类型】:网络安全威胁情报报告 【⚠️ 威胁级别】:中 【⚙️ 技术摘要】:CyberVolk(VolkLocker)通过Telegram运营RaaS,使用Go语言编写,支持Windows/Linux,C2全集成于Telegram。关键漏洞:主密钥硬编码于可执行文件中,允许受害者无需支付赎金即可恢复数据。 【🎯 潜在影响】:虽攻击门槛低、传播易,但因代码缺陷导致加密可逆,实际危害受限;但其Telegram自动化模式可能被其他团伙效仿,需警惕类似低技术门槛RaaS扩散。 查看原文