小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
CloudCone和飞牛都暴雷了!

近期,CloudCone(CC)和飞牛发生严重事件,导致用户数据丢失。CC用户反映服务不稳定,飞牛因网络问题和代码漏洞受到批评。两者处理问题态度消极,未及时修复漏洞。用户应增强安全意识,定期备份数据,以防类似事件发生。

CloudCone和飞牛都暴雷了!

老张博客
老张博客 · 2026-02-03T06:04:20Z

在数字化时代,企业内网安全至关重要。内网存储敏感数据,遭攻击可能导致数据泄露和业务中断。企业需建立多层次防御体系,提升安全意识和实战能力,以应对高级威胁,确保内网安全。

赠书福利 | 《内网攻防实战图谱:从红队视角构建安全对抗体系》免费送

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-11T03:24:07Z

警方破获全国首起利用AI技术侵犯公民个人信息案,四名嫌疑人被捕,案件仍在侦办中。警方提醒公众提高安全意识,谨慎分享个人信息。

杭州警方侦办全国首起利用AI技术侵犯公民个人信息案

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-09-10T23:06:29Z

本期讨论银狐病毒及安全漏洞管理,提出应对方案和高效漏洞运营体系的建议,包括安全意识培训、自动化规则和跨部门协作,强调事前准备和高效工具的重要性。

银狐病毒的扩散防控;如何建立高效闭环的漏洞运营体系 | FB甲方群话题讨论

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-28T07:03:45Z

UTG-Q-1000是一个高度组织化的网络犯罪集团,利用中国育儿补贴政策进行金融诈骗和数据窃取。该组织通过伪装合法财务通信实施钓鱼攻击,建立钓鱼网站,窃取受害者信息,显示出网络犯罪的复杂性和对网络安全意识提升的迫切需求。

国家育儿补贴政策遭利用,黑产组织借机窃取敏感数据

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-28T06:30:06Z

ClickFix是一种新型网络骗局,伪装成验证码诱导用户感染病毒。识别此骗局的三条原则是:不要打开“运行”或“终端”,警惕紧迫感弹窗,避免执行不明命令。提高安全意识是防范的关键。

你天天点的“我不是机器人”,正让你“引狼入室”!全网爆火的ClickFix骗局大揭秘!

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-16T00:09:14Z
非机动车交通规则测验

本文介绍了一个交通规则测验,旨在提高读者的交通安全意识,鼓励参与测试。

非机动车交通规则测验

WangDeer
WangDeer · 2025-08-07T09:34:57Z

Genians安全中心报告指出,朝鲜APT组织Kimsuky利用'ClickFix'策略进行网络攻击,诱导用户执行恶意PowerShell命令。该策略伪装成正常操作,隐蔽性强,用户易无意参与攻击。报告建议加强安全意识和端点检测以应对此类威胁。

揭秘ClickFix:朝鲜Kimsuky组织如何将PowerShell转化为心理欺骗武器

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-06-30T18:25:15Z

本文讨论了钓鱼攻击演练、供应链安全和银狐病毒的防御策略。强调演练需注重计划、场景设计和评估,同时结合安全意识培训。供应链安全建议从准入管控、动态防御和应急阻断入手。银狐病毒通过水坑钓鱼和远控扩散,防御措施包括抓取恶意域名、禁用宏和部署EDR等。

HW钓鱼攻击演练方案流程;银狐水坑钓鱼远控防御探讨丨FB甲方群话题讨论

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-06-25T08:32:15Z

研究发现,GitHub开源项目中普遍存在关键路径遍历漏洞,影响1,756个项目。尽管该漏洞存在超过15年,仍被广泛复制,主流LLM如ChatGPT也生成相同漏洞代码。研究呼吁消除漏洞代码模式,提高开发者的安全意识。

大规模路径遍历漏洞研究:发现1756个存在风险的GitHub项目及LLM污染问题

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-06-01T16:02:00Z
网络威胁解析:如何保护您的企业

网络威胁是利用安全漏洞对个人或组织造成负面影响的事件。有效的网络安全实践确保数据和系统的机密性、完整性和可用性。常见威胁包括恶意软件、网络钓鱼和拒绝服务攻击。组织应主动进行威胁狩猎,加强安全意识,并建立快速响应机制,以降低风险,保护敏感信息。

网络威胁解析:如何保护您的企业

Elastic Blog - Elasticsearch, Kibana, and ELK Stack
Elastic Blog - Elasticsearch, Kibana, and ELK Stack · 2025-05-22T00:00:00Z
敏捷威胁建模的更新

威胁建模是一种系统工程实践,帮助团队识别数据流中的安全风险。文章强调将威胁建模融入开发流程,通过定期的小规模活动识别潜在威胁。使用STRIDE框架,团队可以系统性地识别安全漏洞。有效的威胁建模需要多方观点,促进团队对安全问题的共同理解,并逐步建立安全意识。通过简单的白板会议,团队能够快速识别和讨论威胁,形成安全故事并纳入开发流程。

敏捷威胁建模的更新

Martin Fowler
Martin Fowler · 2025-05-20T13:20:00Z
安全培训失败了。真正有效的是什么?

传统安全培训效果不佳,60%的数据泄露源于人为错误。人类风险管理(HRM)通过实时行为追踪和智能提示,替代静态培训,帮助员工养成安全习惯,降低风险。HRM关注个体差异,提供持续相关的学习,提升安全意识,构建安全文化。

安全培训失败了。真正有效的是什么?

DEV Community
DEV Community · 2025-05-07T23:12:48Z
用AI重写旧应用程序:现实检验

AI编程工具强大,但缺乏安全意识,可能导致使用过时包和不安全做法。明确提示和自动化工具、代码审查仍然重要。使用AI生成代码时,应指定版本和安全标准,以确保代码安全。

用AI重写旧应用程序:现实检验

DEV Community
DEV Community · 2025-03-28T17:05:37Z

Babuk2黑客组织在暗网上泄露了多个国家单位的敏感数据,涉及电商和金融等行业,至少81个单位受到影响。该组织采用双重勒索策略,数据质量较低,可能利用历史数据进行勒索。建议相关单位增强安全意识,及时处理数据泄露事件。

冒名勒索团伙Babuk2发布多家知名单位数据事件分析

绿盟科技技术博客
绿盟科技技术博客 · 2025-03-28T08:33:43Z

随着AI技术的普及,仿冒应用增多,损害正版品牌并带来安全隐患。安天移动安全分析提醒用户警惕AI服务欺诈和金融诈骗,建议从正规渠道下载应用,定期审查权限,增强安全意识。

AI仿冒应用风险深度剖析:从知名AI工具到移动安全的隐忧

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-03-18T06:59:36Z

本研究解决了从视觉语言模型(如CLIP)中检索不安全内容的问题。目前的消除学习技术虽然能减少不当输出,但限制了模型辨别安全和不安全内容的能力。我们提出一种新方法,利用超曲率空间的层次属性,将安全与不安全内容编码为蕴涵层次,从而增强了模型的安全意识,改进了视觉语言模型在内容审核中的适应性和可解释性。

安全意识超曲率视觉语言模型

BriefGPT - AI 论文速递
BriefGPT - AI 论文速递 · 2025-03-15T00:00:00Z
创建有效应用安全程序的艺术:优化结果的策略、方法与工具

应用安全(AppSec)是一种在开发各阶段整合安全性的全面方法。成功的AppSec依赖于安全与开发人员的紧密合作,制定安全政策和标准。通过教育培训提升开发者的安全意识,结合自动化与手动测试,利用AI技术提高漏洞检测效率,企业能够有效保护软件资产,适应不断变化的威胁环境。

创建有效应用安全程序的艺术:优化结果的策略、方法与工具

DEV Community
DEV Community · 2025-03-06T10:22:19Z
打造高效的应用安全程序:最佳性能的策略、方法与工具

应用安全(AppSec)是一种在开发各阶段融入安全的全面方法。成功的AppSec项目依赖于安全意识的提升,通过DevSecOps,安全团队与开发人员紧密合作,制定安全标准,确保安全贯穿开发流程。投资安全教育、进行多层次测试,并结合人工智能等技术,有助于识别和修复漏洞。持续改进和文化建设是AppSec成功的关键。

打造高效的应用安全程序:最佳性能的策略、方法与工具

DEV Community
DEV Community · 2025-02-17T17:19:51Z
安全新闻周报 - 2025年2月14日

恶意软件感染后果严重,尤其是勒索软件和个人信息盗窃。文章讨论了恶意软件与人工智能的威胁,提醒用户不要在手机上存储钱包密码截图。Kaspersky发现App Store和Google Play上存在读取截图的恶意软件,且有应用被感染。还提到身份欺诈和新型黑客攻击的风险,强调提高安全意识的重要性。

安全新闻周报 - 2025年2月14日

DEV Community
DEV Community · 2025-02-14T22:56:19Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
友情链接: MOGE.AI 九胧科技 模力方舟 Gitee AI 菜鸟教程 Remio.AI DeekSeek连连 53AI 神龙海外代理IP IPIPGO全球代理IP 东波哥的博客 匡优考试在线考试系统 开源服务指南 蓝莺IM Solo 独立开发者社区 AI酷站导航 极客Fun 我爱水煮鱼 周报生成器 He3.app 简单简历 白鲸出海 T沙龙 职友集 TechParty 蟒周刊 Best AI Music Generator

小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码