开源项目:简易内网 Web 堡垒机,按需代理更安全
针对内网服务暴露的安全隐患,开发者推出了一款轻量级 Web 堡垒机项目。该工具受 Next-Terminal 启发,支持用户通过 Web 界面按需代理内网资产(如 Alist、NAS 等)。与传统内网穿透不同,它采用“即用即停”机制,仅在需...
针对内网服务暴露的安全隐患,开发者推出了一款轻量级 Web 堡垒机项目。该工具受 Next-Terminal 启发,支持用户通过 Web 界面按需代理内网资产(如 Alist、NAS 等)。与传统内网穿透不同,它采用“即用即停”机制,仅在需...
本文回顾了第39届混沌通信大会(39C3)中的精华技术议题。核心内容包括研究者利用仅500美元的设备成功截获军事及金融卫星的明文数据,揭示了卫星通信的安全疏漏;深入剖析了针对iOS和三星设备的WhatsApp零点击漏洞原理与攻击链;以及关于...

ECS / OSS / CDN / 云数据库一站采购,常用云资源集中选配;新用户与续费均有专场优惠,适合个人开发者与小团队长期使用。
瑞典皇家理工学院(KTH)的学生Gustaf Blomqvist在论文研究中成功破解了一款热门儿童智能手表,揭示了灾难性的安全漏洞。该手表由于存在不安全的网络服务,允许攻击者通过互联网获取完全控制权,不仅能访问摄像头和麦克风进行实时窃听,还...

Telegram 从美区 Mac App Store 下架了。如果你之前用的是 App Store 版本,现在会发现没法更新,甚至重新下载都找不到入口。 我今天折腾了一圈,把能踩的坑都踩了。brew 装不上、DMG 拖不进去、装完打开没反应...
微软Outlook邮件服务近日遭遇严重危机,因系统故障或拦截规则过于激进,导致大量发往Outlook收件人的合法邮件被无故拒收,业内人士形容此次事件为一场“大屠杀”。据悉,问题源于部分IP地址触犯了严苛的信誉规则或被误列入黑名单。自1月底以...
最新研究显示,大型语言模型(LLM)能够以惊人的准确率大规模识别网络匿名用户。与传统依赖人工整理结构化数据的方法不同,LLM智能体通过分析非结构化文本(如论坛发帖、访谈记录)并将其与跨平台公开信息(如LinkedIn资料)进行关联分析,从而...
TikTok宣布不会在私信中引入端到端加密(E2EE),这一决定使其成为唯一拒绝该技术的主流社交平台,与Apple、Facebook和Google等推崇加密的巨头形成鲜明对比。TikTok辩称,虽然E2EE能防范黑客,但也阻碍了执法机构和安...
本文通过自动化工具对主流免费在线开发工具进行了隐私审计,结果触目惊心。开发者常用的 JSON 格式化、Diff 对比和 Base64 解码网站,普遍嵌入了大量广告跟踪脚本(单站点连接上千广告商),甚至存在将用户输入的代码存储在服务器端的行为...
谷歌与安全公司iVerify联合揭露了代号为“Coruna”的高级iPhone攻击工具包,该工具利用23个iOS漏洞实现“零点击”入侵。证据显示,其代码编写极专业且耗资巨大,疑为美国政府定制开发的网络武器。令人震惊的是,该工具已从针对乌克兰...

237,021 台 OpenClaw 实例暴露在公网。百度独占6万台,腾讯阿里各4万。我抓了全量数据做了12维度分析,发现了一些跟主流认知完全相反的结论。 昨天,安全研究组织 Allegro 公布了一份扫描报告:全球公网上有 237,021...