不乱于心,不困于情。
不畏将来,不念过往。如此,安好。

标签:加密

朝鲜黑客组织通过伪装编码任务窃取加密货币-seo优化_前端开发_渗透技术
web安全

朝鲜黑客组织通过伪装编码任务窃取加密货币

hush阅读(95)赞(0)

导语:2026年4月至5月,一个疑似与朝鲜有关联的黑客组织向近百家企业的软件开发者发送了250多封钓鱼邮件。邮件伪装成招聘邀请或代码审查请求,附带恶意GitHub/GitLab仓库链接。一旦开发者用VS Code或Cursor打开这些仓库,...

web安全

"微软BitLocker故意植入的后门" ?自行判断!

hush阅读(97)赞(0)

导语:2026年5月12日,一名匿名安全研究员在GitHub上公开了YellowKey的完整概念验证代码,声称该漏洞能完全绕过Windows BitLocker全盘加密——无需密码、无需恢复密钥,只需一个U盘和数次重启。这名自称”...

勒索软件行业败类-seo优化_前端开发_渗透技术
web安全

勒索软件行业败类

hush阅读(85)赞(0)

导语:最近安全研究圈出了个笑谈——一位勒索软件作者”不小心”把自己的加密工具做成了半成品:小文件可以随便解密,大文件却神仙来了也救不回来。 说起来,这年头的勒索软件江湖也是越来越卷了。VECT 这个新兴的勒索即服务(...

勒索软件利用QEMU隐藏虚拟机绕过安全检测-seo优化_前端开发_渗透技术
web安全

勒索软件利用QEMU隐藏虚拟机绕过安全检测

hush阅读(109)赞(0)

导语:当勒索软件开始”住在虚拟机里”,传统安全工具就成了睁眼瞎。Sophos安全团队近日披露,勒索软件组织Payouts King在攻击活动中利用开源虚拟化工具QEMU,在受害者的Windows系统上秘密安装一个完全...

10米外电磁泄漏:蓝牙芯片AES-128密钥可被远程恢复-seo优化_前端开发_渗透技术
web安全

10米外电磁泄漏:蓝牙芯片AES-128密钥可被远程恢复

hush阅读(82)赞(0)

导语:传统电磁侧信道攻击需要接近目标设备,剥开芯片封装,焊接额外组件——这是实验室里的攻击,不是现实中的攻击。但一项新研究颠覆了这一刻板印象:攻击者只需要一台天线,在1米外就能从蓝牙芯片的RF发射中提取出完整的AES-128加密密钥,而设备...