$kernelink route --hydrate --safe

页面加载 /
跳到正文
README.md
main
系统在线 / 2026.07.29
身份

极客安全网

developer · writer · learner

记录构建、思考与持续迭代的过程,这里存放可以复用的经验。

浏览文章
92 文章 UTF-8 编码 就绪

最近提交

git log -3 --oneline
  1. 每日安全简讯(20260726)
    log/163
  2. .icu后缀域名全部被污染
    log/162
site.config.ts ● 已保存
devbot.canvas 实时渲染
您的浏览器不支持 Canvas,DEV BOT 正在输出代码。 --

DEV_BOT工作区助手 · 在线

01const journal = { 02 name: '极客安全网', 03 role: 'developer · writer · learner', 04 articles: 92, 05 status: true 06};
每日简讯 /

每日安全简讯(20260726)

1 UAC-0099借假插件投递木马乌克兰CERT披露,亲俄威胁组织UAC-0099近期通过钓鱼邮件投递伪装成Notepad++插件的恶意程序。攻击邮件包含图片附件,诱导受害者访问短链接并下载ZIP压缩包,其中VBScript伪装成PDF,运行后显示诱饵文档,...
17 阅读 0 评论
打开
/

.icu后缀域名全部被污染

.icu 后缀顶级域名出现DNS污染。中国地区全部无法访问 用户访问 .icu 域名站点时,出现无法打开、解析超时等异常情况 。  .icu 是全球通用后缀,本次污染波及该后缀下全部站点,普通用户与站点运营者均会受影响。
每日简讯 /

每日安全简讯(2026年4月20日)

1 APT组织UNC1069发起多手段网络攻击近日,朝鲜威胁行为体UNC1069发起多起网络攻击,该组织隶属于朝鲜侦察总局,以窃取加密货币牟利(累计超30亿美元)。2026年其先后通过劫持Telegram账户、实时深度伪造视频诱骗受害者,部署七种恶意软件,并入...
5948 阅读 0 评论
打开
安全动态 /

设备代码钓鱼攻击席卷340多个Microsoft 365组织,波及五个国家

网络安全研究人员正在关注一场活跃的设备代码钓鱼活动,该活动针对美国、加拿大、澳大利亚、新西兰和德国的340多个组织的Microsoft 365身份。 据Huntress称,该活动于2026年2月19日首次被发现,此后案例以加速的速度出现。值得注意的是,该活动利...
安全动态 /

微软警告:IRS钓鱼攻击已影响29,000名用户,部署RMM恶意软件

2026年3月23日——微软警告称,新的网络钓鱼活动正在利用美国即将到来的报税季来窃取凭证和部署恶意软件。 攻击活动概述 这些电子邮件活动利用邮件的紧迫性和时效性,发送伪装成退税通知、工资单表格、报税提醒和税务专业人员请求的钓鱼信息,欺骗收件人打开恶意附件、扫...
安全动态 /

网络安全专业化的隐藏成本:我们正在失去基础技能

2026年3月24日——网络安全发展迅速。角色更加专业化,工具更加先进。从理论上讲,这应该使组织更加安全。但实际上,许多团队仍在与多年前面临的相同基本问题作斗争:风险优先级不明确、工具决策不一致,以及难以用业务理解的术语解释安全问题。 挑战的根源 这些挑战通常...
安全动态 /

FCC下令禁止进口外国制造的消费级路由器: citing 网络安全风险

2026年3月24日——美国联邦通信委员会(FCC)下令禁止进口在海外制造的消费级路由器,理由是网络安全风险。 禁令详情 该命令于周一晚间发布,称进口禁令将包括所有在国外生产的消费级路由器。FCC表示,该命令不影响现有路由器的进口或使用,但如果国防部或国土安全...