小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
nanocosmos推出新的安全解决方案,旨在保护实时互动流免受滥用、未经授权的访问和劫持

德国nanocosmos推出nanoStream Control,增强实时互动流的安全性,防止滥用和未经授权访问。该功能支持实时监控、异常检测和高级分析,帮助运营商优化流媒体质量和用户体验。

nanocosmos推出新的安全解决方案,旨在保护实时互动流免受滥用、未经授权的访问和劫持

实时互动网
实时互动网 · 2026-03-31T02:12:30Z

黑客利用React2Shell漏洞入侵宝塔面板和NGINX服务器,篡改配置文件,将流量重定向至非法博彩网站,主要针对印度、印尼和泰国等国。管理员需定期检查配置文件以防止劫持。

有黑客通过漏洞入侵宝塔面板和NGINX服务器 得手后劫持网站流量到博彩网站

蓝点网
蓝点网 · 2026-02-06T08:34:33Z

动态链接库(DLL)劫持是攻击者通过伪造或替换合法DLL文件,利用Windows加载机制的漏洞执行恶意代码。攻击方式包括路径劫持、清单劫持和导出表劫持,具有隐蔽性和兼容性。了解其原理和防护措施对安全防御至关重要。

DLL劫持技术深度分析:原理、利用与防护

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-11-17T01:11:07Z

电影《凶降喜讯》讲述了1970年日本赤军派劫持日航351客机的事件,神秘人士策划营救并将飞机降落在伪装的韩国金浦机场。影片以黑色喜剧风格呈现,幽默地讽刺政局和领导层,展现了人物心理的幻想场景。

本周看什么 | 最近值得一看的 10 部作品

少数派
少数派 · 2025-11-07T09:54:23Z
应对AI劫持的威胁

AI代理通过提示注入攻击,导致敏感数据泄露,传统安全措施无效。攻击者利用AI的自然语言处理能力绕过安全限制,造成严重后果。防御策略包括输入验证、最小权限访问和人类审批等,以降低风险。组织需在AI系统设计中优先考虑安全,以应对不断演变的攻击手段。

应对AI劫持的威胁

KDnuggets
KDnuggets · 2025-10-27T14:00:42Z

全球网络安全事件更新:Notepad++出现DLL劫持漏洞,阿基拉勒索软件利用SonicWall漏洞进行快速入侵,SUSE Rancher Manager存在三大安全漏洞,LAMEHUG恶意软件动态生成攻击指令,钓鱼攻击传播Amatera木马,Huntress揭露多阶段PureRAT攻击,Co-op遭网络攻击损失2.75亿美元,DarkCloud木马升级,僵尸网络利用物联网设备传播,Salesforce Agentforce曝ForcedLeak漏洞。

FreeBuf早报 | Notepad++曝DLL劫持漏洞;阿基拉勒索软件实施闪电战式入侵

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-29T05:26:05Z

本文讨论了某狗输入法的劫持问题,建议使用深蓝词库转换软件将其词库导入Win10微软拼音。尽管某狗输入法用户体验良好,但广告和劫持行为引发用户不满,呼吁改善国内软件乱象。

放弃某输入法,迁移某Dog词库到其他输入法!

如有乐享
如有乐享 · 2025-09-22T01:43:23Z

网络攻击者利用Electron框架,通过寄生合法应用和无服务器通信技术隐藏恶意代码,规避传统防御,形成隐蔽性强的新型C2架构,给安全防护带来挑战。

新型网络攻击技术剖析:Electron 劫持与无服务器 C2 通道的隐蔽对抗

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-09T08:33:27Z

2025年4月,研究人员发现RapperBot僵尸网络利用被入侵的NVR设备发起快速的UDP泛洪攻击,峰值能力超过7Tbps。该恶意软件通过暴力破解和伪装固件更新感染设备,利用NFS协议规避检测,感染过程隐蔽,几乎不留痕迹。

RapperBot僵尸网络:毫秒级劫持设备发动DDoS攻击

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-03T06:00:38Z

安全研究员发现Windows RPC协议存在CVE-2025-49760漏洞,攻击者可劫持服务并窃取机器账户凭据,导致Active Directory完全沦陷。微软已发布补丁,建议监控可疑接口注册。

新型Windows RPC攻击可劫持服务并完全攻陷Active Directory,PoC已公开

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-11T16:01:59Z

卡巴斯基实验室揭露了一起针对俄罗斯IT企业的网络间谍活动,攻击者通过社交媒体和DLL劫持技术发送伪装钓鱼邮件,最终部署Cobalt Strike Beacon,主要针对俄罗斯及其他国家的大中型企业。

针对亚洲大型企业的隐秘网络间谍活动:DLL劫持及社交媒体C2攻击

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-30T16:28:14Z

文章讨论了DNS污染和劫持问题,介绍了Android系统中私人DNS功能的实现,比较了DNS-over-TLS(DoT)和DNS-over-HTTPS(DoH)的优缺点,并提供了通过ROOT权限配置DoH以增强DNS请求的安全性和隐私性。

一日一技|曲线救国,让 Android 用上 DoH

少数派
少数派 · 2025-07-17T06:20:59Z

一项名为"RedDirection"的浏览器劫持活动通过18款恶意扩展感染了230万用户。这些扩展虽然获得认证和高评分,却暗中监控用户。研究者指出,攻击者利用信任标识潜伏多年,揭示了浏览器扩展审核机制的缺陷,呼吁加强安全监控和权限控制。

大规模浏览器劫持活动,已感染超230万用户

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-07-09T04:26:02Z
新的加密劫持攻击瞄准DevOps和AI基础设施

安全研究人员发现,攻击者JINX-0132利用配置错误的API服务器对Nomad、Consul等DevOps工具进行加密劫持。攻击者通过公共GitHub下载工具,规避传统检测,利用基础设施配置错误进行攻击。Sysdig分析显示,超过17,000个Open WebUI实例暴露在互联网上,表明AI工具的广泛风险。组织需加强安全控制以防范此类攻击。

新的加密劫持攻击瞄准DevOps和AI基础设施

InfoQ
InfoQ · 2025-06-24T08:00:00Z

研究人员发现了一种名为“选择劫持”的新型攻击手段,利用USB协议的漏洞,通过恶意充电站窃取智能手机和平板电脑的敏感数据,绕过现有安全措施。专家建议用户使用自带充电线,避免公共USB接口,以提高安全性。

新型"选择劫持"攻击:恶意充电器可入侵安卓与iOS设备

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-05-28T19:20:52Z
理解会话劫持:检测、防范与缓解

在数字时代,网络安全至关重要。会话劫持是一种网络攻击,攻击者通过拦截会话令牌控制用户在线会话,窃取敏感信息。了解其工作原理及常见技术(如中间人攻击、会话cookie窃取和跨站脚本)有助于实施有效防护。使用HTTPS、定期更新软件和加强会话管理是防止会话劫持的关键策略。

理解会话劫持:检测、防范与缓解

DEV Community
DEV Community · 2025-04-29T02:03:42Z

Baymax Patch Tools通过劫持DLL实现动态补丁,支持修改目标进程的指令和数据,具备调试器功能。它具有加壳保护,生成的补丁不修改系统文件,适用于Win x86/x64平台,并支持多种补丁功能和条件断点设置。

Baymax Patch Tools – 一款Windows 劫持补丁工具

老董日志
老董日志 · 2025-04-20T01:33:35Z

网络安全研究人员发现多个npm加密货币软件包被劫持,恶意脚本窃取敏感信息。攻击者可能通过入侵维护者账户或接管过期域名实施攻击,强调了供应链安全和双因素认证的重要性。

九个存在九年的npm软件包遭劫持 通过混淆脚本窃取API密钥

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-03-28T03:36:00Z

本文介绍了通过IP地址进行信息收集的方法,包括使用nmap和masscan工具扫描开放端口,以及通过SQL注入和特权提升技术获取系统权限。同时提及了一些安全免责声明和适用性声明。

[Meachines] [Easy] Pandora SNMP+TRP00F权限提升+ktor-HTTP服务扫描+Pandora Fms SQLI-RCE+RE+tar-Path劫持权限提升

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-02-13T13:10:44Z

一种新型攻击“浏览器同步劫持”通过恶意Chrome扩展程序接管设备。攻击者伪装成Google Workspace域,诱导用户安装扩展,从而获取密码和浏览历史,最终完全控制浏览器。此攻击隐蔽性强,用户难以察觉。

新型“同步劫持”攻击:通过Chrome扩展程序控制用户设备

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-01-30T01:33:33Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码