- Видео 23
- Просмотров 683
資安雜談
Франция
Добавлен 26 июн 2024
The Zen of Dr. Newbie
Security is simplicity, depth, and focus.
Simple solutions resist complex threats.
Protect thoroughly, but do not complicate.
Clarity is security; confusion is vulnerability.
Each vulnerability is a puzzle, not a problem.
Patches speak louder than promises.
Trust, but encrypt.
Prevention is proactive; reaction is costly.
A Ph.D. sharpens the mind, but curiosity feeds the soul.
Awards are fleeting; impact is lasting.
Brand names fade; meaningful work endures.
Paris is for living, security is for protecting that life.
Always know your threat model, and your favorite bakery.
Every line of code, like every café visit, should have purpose.
Beauty in architecture, beauty in algorithms, beauty in Paris.
Happy coding, happy hacking, happy living : )
Vive la Cyber, Vive la France.
IG: newbiesecurity
#cybersecurity #paris
Security is simplicity, depth, and focus.
Simple solutions resist complex threats.
Protect thoroughly, but do not complicate.
Clarity is security; confusion is vulnerability.
Each vulnerability is a puzzle, not a problem.
Patches speak louder than promises.
Trust, but encrypt.
Prevention is proactive; reaction is costly.
A Ph.D. sharpens the mind, but curiosity feeds the soul.
Awards are fleeting; impact is lasting.
Brand names fade; meaningful work endures.
Paris is for living, security is for protecting that life.
Always know your threat model, and your favorite bakery.
Every line of code, like every café visit, should have purpose.
Beauty in architecture, beauty in algorithms, beauty in Paris.
Happy coding, happy hacking, happy living : )
Vive la Cyber, Vive la France.
IG: newbiesecurity
#cybersecurity #paris
The necessity of a product history for software: malicious code injection in Python
Python的包aiocpa,被惡意注入代碼,來偷你的加密貨幣!!
blog.phylum.io/python-crypto-library-updated-to-steal-private-keys/
blog.pypi.org/posts/2024-11-25-aiocpa-attack-analysis/
blog.phylum.io/python-crypto-library-updated-to-steal-private-keys/
blog.pypi.org/posts/2024-11-25-aiocpa-attack-analysis/
Просмотров: 19
Видео
AI is once again coming for jobs: The first-ever security vulnerability discovered by AI
Просмотров 172 месяца назад
史上首例:Google使用AI模型發現連專家都難以發現的安全漏洞。 www.forbes.com/sites/daveywinder/2024/11/05/google-claims-world-first-as-ai-finds-0-day-security-vulnerability/ googleprojectzero.blogspot.com/2024/10/from-naptime-to-big-sleep.html
【資安雜談】2024十月最新高科技詐騙:AI虛假視訊
Просмотров 433 месяца назад
分享一則關於香港警方逮捕詐騙集團的新聞。這個集團利用先進的AI技術製作虛假美女視訊,詐騙金額高達14億台幣。逮捕27人,平均每人年收入5500萬台幣。 參考: therecord.media/hong-kong-police-bust-romance-scammers-face-swapping-deepfakes HongKongPoliceForce/videos/553215970551144/
【資安雜談】『廢物利用,資源回收』漏洞
Просмотров 83 месяца назад
探討"Use After Free(UAF)"內存管理的安全漏洞。 參考 www.mozilla.org/en-US/security/advisories/mfsa2024-51/#CVE-2024-9680
【資安雜談】網路奧客?我把你一腳踢開
Просмотров 173 месяца назад
Cloudflare如何利用獨特技術來保護自己免受DDoS攻擊。 blog.cloudflare.com/how-cloudflare-auto-mitigated-world-record-3-8-tbps-ddos-attack/
【資安雜談】量子時代『先上車後補票』的安全問題
Просмотров 174 месяца назад
隨著量子電腦的發展,傳統加密算法的安全性受到挑戰。現有技術可能無法抵擋未來量子電腦的破解速度,因此需要採用新的加密算法。 參考: security.googleblog.com/2024/09/a-new-path-for-kyber-on-web.html en.wikipedia.org/wiki/Harvest_now,_decrypt_later
【資安雜談】AI安全系列:當AI遇到騙子(CTF2024)
Просмотров 314 месяца назад
CTF是一種紅隊比賽,參與者將競相破解系統。我們用CTF2024題目來討論LLM/AI的安全。 參考: 1-day.medium.com/llm-sanitizer-real-world-ctf-2024-walkthrough-233dbdb0b90f
【資安雜談】高管職位的招聘陷阱:病毒UNC2970
Просмотров 284 месяца назад
和大家分享一篇名為「一個你應該要拒絕掉的offer」的文章,這篇文章是由谷歌整理的Mediant研究,提到了一些高管職位的招聘陷阱。 參考: cloud.google.com/blog/topics/threat-intelligence/unc2970-backdoor-trojanized-pdf-reader
【資安雜談】通訊軟件新功能『多裝置連結』成安全隱患
Просмотров 454 месяца назад
將揭露一個詐騙手法,涉及到WhatsApp帳戶被盜用的情況。 參考: faq.whatsapp.com/1317564962315842
【資安雜談】加密貨幣安全:偷取加密貨幣遠比你想像的簡單
Просмотров 2064 месяца назад
討論加密貨幣的安全和『永恆專案』。看『永恆剪刀手』如何從你電腦偷取加密貨幣。 參考: cyble.com/blog/a-closer-look-at-eternity-malware/
【資安雜談】資安賞金獵人 - 獎金三億台幣
Просмотров 314 месяца назад
介紹一個賺錢機會,不需資安專業背景,不須相關工作經驗,只要提供線索給美國政府,就有機會賺取高額獎金,上看一千萬美金(約三億台幣)!。 相關訊息: rewardsforjustice.net/rewards/gru-officers-unit-29155/
【資安雜談】開腦動系列:藍波攻擊 - 隔空偷你資料
Просмотров 114 месяца назад
這段影片分享了一個開腦動攻擊 - 藍波!用聽取記憶體釋放出來的電磁波,來偷取你的資料! arxiv.org/abs/2409.02292
【資安雜談】保護好你的照片!避免被AI合成照勒索
Просмотров 144 месяца назад
這是一個關於Clearview公司非法收集臉部照片用於人臉識別的新聞報導。同時討論一個正在崛起的網路犯罪:非法使用AI合成照片,並使用此等照片進行勒索。在網路上分享照片時要格外小心,建議設定隱私權設定、控制照片品質等。 參考資料: www.autoriteitpersoonsgegevens.nl/en/current/dutch-dpa-imposes-a-fine-on-clearview-because-of-illegal-data-collection-for-facial-recognition
【資安雜談】攝像頭安全:Corona病毒讓大樓攝像頭變殭屍網路
Просмотров 275 месяцев назад
Akamai公司於2024年八月28日發布的資安報告,討論一個名為Corona的病毒,利用攝像頭,組成殭屍網路(Bot net)做網路攻擊的跳板。 參考資料: www.akamai.com/blog/security-research/2024/aug/2024-corona-mirai-botnet-infects-zero-day-sirt
【資安雜談】美國2023年激增90%的新詐騙模式:假支票
Просмотров 155 месяцев назад
今天我要跟大家講的是一份報告,報告指出在2023年,美國有超過100萬張支票被盜,損失高達21億美元。這些支票很容易在寄送過程中被偷取,甚至被仿造。觀看後,建議盡量使用線上支付方式,或面交支票,避免郵寄資票,以降低被盜風險。 參考資料: go.recordedfuture.com/hubfs/reports/fta-2024-0829.pdf
Cyber Talk | Top Tech Company's Cybersecurity: Hacking Google Series
Просмотров 65 месяцев назад
Cyber Talk | Top Tech Company's Cybersecurity: Hacking Google Series
【資安雜談】Google 2024 軟件安全新貢獻:使用AI自動修正代碼漏洞
Просмотров 65 месяцев назад
【資安雜談】Google 2024 軟件安全新貢獻:使用AI自動修正代碼漏洞
感谢您的预测! 只是一个简单的题外话问题: 我有一个SafePal钱包,里面有USDT,并且我有恢复短语. (alarm fetch churn bridge exercise tape speak race clerk couch crater letter). 我该如何将它们转移到Binance?
非常感谢您的努力! 您能帮我处理一些不相关的事情吗? 我有一个SafePal钱包,里面有USDT,并且我有恢复短语. (alarm fetch churn bridge exercise tape speak race clerk couch crater letter). 您能解释一下如何将它们转移到Binance吗?