DeepSeek在全球受到的限制禁用及其理由统计
大多组织在政府部门使用DeepSeek的国家表示,他们限制和禁用的理由是担心中国应用程序带来的安全风险。背后的逻辑链条与此前TikTok等在全球遭遇的封堵并无二致。
参考链接:https://mp.weixin.qq.com/s/7X2WbtzyfMXg_S3Bvo9pag
来源:国家信息安全漏洞共享平台
GitHub惊现Windows Wi-Fi密码窃取工具
一个名为“Windows-WiFi-Password-Stealer”的GitHub仓库引发了网络安全专家的广泛关注。该仓库提供了一种基于Python的脚本,能够从Windows系统中提取保存的Wi-Fi凭证,并将其保存到文本文件中。
参考链接:https://cybersecuritynews.com/windows-wi-fi-password-stealer-github/
谷歌发布Palo Alto防火墙命令注入漏洞的概念验证代码
谷歌近日联合发布了针对 Palo Alto Networks PAN-OS OpenConfig插件中的一个高严重性命令注入漏洞(CVE-2025-0110)的概念验证(PoC)代码。该漏洞经身份验证的管理员能够通过伪造的gNMI请求在防火墙上执行任意命令,并提升权限至root 访问级别。
参考链接:https://cybersecuritynews.com/google-released-poc-exploit-for-palo-alto-firewall/