全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    【资源】保加利亚OSINT工具汇总

    作者:丁爸 情报分析师的工具箱发布日期:2025-06-18 20:49:13

    一、房地产https://www.imot.bg/https://www.imoti.net/bghttps://address.bg/https://realistimo.com/bg/https:

    阅读全文
  • 文章封面

    安全界「奥斯卡」!零组入选Black Hat USA 2025议题

    作者:零组攻防实验室发布日期:2025-06-18 20:42:50

    2025年5月,国际顶级信息安全大会 Black Hat USA陆续公布议题,零组攻防实验室ar3h师傅的最新研究成果《Java Chains: Make Java Vulnerability Exp

    阅读全文
  • 文章封面

    全栈式工具平台 - Kurust

    作者:GSDK安全团队发布日期:2025-06-18 19:30:00

    01 项目地址https://github.com/wjz-sec/Kurust02 项目介绍项目描述Kurust是一款专注网络安全研究的全栈式工具平台,通过创新性的Tauri框架(Vue3+Rust

    阅读全文
  • 文章封面

    天下苦万相扫出......久矣

    作者:青藤云安全发布日期:2025-06-18 19:18:22

    阅读全文
  • 文章封面

    【安全圈】血的教训!OneDrive封号致用户30年数据一夜蒸发

    作者:安全圈发布日期:2025-06-18 19:00:00

    关键词OneDrive一位使用微软 OneDrive 的用户日前在社交平台 Reddit 发文,称其使用多年的微软账户遭到突发性封锁,导致存放在 OneDrive 上近30年的照片和重要文件全部无法访

    阅读全文
  • 文章封面

    【安全圈】印度汽车共享公司Zoomcar遭遇数据泄露,影响840万用户

    作者:安全圈发布日期:2025-06-18 19:00:00

    关键词数据泄露Zoomcar 是一家总部位于印度的汽车共享和自驾汽车租赁公司。在威胁行为者联系内部人员声称内部系统遭到入侵后,Zoomcar 发现了影响 8.4M 用户的数据泄露事件。该公司正在调查安

    阅读全文
  • 文章封面

    【安全圈】社工老招再现 Scattered Spider锁定美保险公司进行渗透

    作者:安全圈发布日期:2025-06-18 19:00:00

    关键词网络攻击Scattered Spider正将攻击目标从英国零售商转向美国保险公司,引发了Google威胁情报团队的最新安全警告。这个以精密社会工程手法闻名的黑客组织,在2023年因入侵多家大型企

    阅读全文
  • 文章封面

    【安全圈】Hacklink黑产操控Google搜索排名:数千被劫持网站助攻SEO投毒攻击

    作者:安全圈发布日期:2025-06-18 19:00:00

    关键词网络攻击网络安全公司 Netcraft 报告发现,一种基于黑产平台 Hacklink 的SEO投毒攻击正悄然在Google搜索结果中蔓延。攻击者通过劫持合法网站并植入不可见链接,将虚假内容提升至

    阅读全文
  • 文章封面

    【已复现】泛微 E-cology9 SQL注入漏洞

    作者:360漏洞研究院发布日期:2025-06-18 18:54:17

    漏洞概述漏洞名称泛微 E-cology SQL注入漏洞漏洞编号LDYVUL-2025-00079715公开时间2025-6-16漏洞类型SQL注入POC状态未公开利用可能性高EXP状态未公开在野利用状

    阅读全文
  • 文章封面

    【已复现】Windows SMB 权限提升漏洞(CVE-2025-33073)

    作者:360漏洞研究院发布日期:2025-06-18 18:54:17

    漏洞概述漏洞名称Windows SMB 权限提升漏洞漏洞编号CVE-2025-33073公开时间2025-6-11CVSS 3.18.8漏洞类型权限提升 POC状态已公开利用可能性高EXP状态未

    阅读全文
  • 文章封面

    【已复现】泛微E-cology9 SQL注入漏洞(QVD-2025-23834)安全风险通告

    作者:奇安信 CERT发布日期:2025-06-18 18:39:07

    ● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称泛微E-cology9 SQL注入漏洞漏洞编号QVD-2025-23834公开时间2025-06-16影响量级万级奇安信评级高危CVSS 3

    阅读全文
  • 文章封面

    MCP SDK安全深度审计报告: 揭示跨语言实现中的共性安全威胁与成熟度差异

    作者:云鼎实验室发布日期:2025-06-18 18:11:20

    1.引言1.1 背景和分析范围Model Context Protocol(MCP)旨在标准化大语言模型与外部系统的上下文交互。当前,关于MCP的核心概念与技术背景已有诸多系统性文献阐述,故本文不再重

    阅读全文
  • 文章封面

    当AI列车全速前进,谁来系紧“技术狂欢”的安全带?

    作者:FreeBuf发布日期:2025-06-18 18:00:00

    自春节以来,AI大模型正以前所未有的速度重塑千行百业,技术狂欢的背后,安全风险如影随形。数据泄露、隐私侵犯、恶意攻击、模型滥用、内容失控……高速运转的技术齿轮下,构建覆盖模型全生命周期的安全防线,已成

    阅读全文
  • 文章封面

    人工智能代理时代的安全、风险与合规治理

    作者:FreeBuf发布日期:2025-06-18 18:00:00

    Part01自主性催生治理模式变革人工智能代理(AI agents)正迅速成为企业运营的基础设施。无论是处理服务工单、自动化政策执行、定制用户体验还是管理监管文件,AI代理已突破实验环境局限,深度参与

    阅读全文
  • 文章封面

    APT-C-60(伪猎者) 攻击演进:基于GitHub的动态载荷分发与指令中继

    作者:360威胁情报中心发布日期:2025-06-18 18:02:00

    APT-C-60 伪猎者APT-C-60(伪猎者)是一伙以持续监控受影响用户、窃取相关信息为目的朝鲜半岛APT组织。我们于2018年发现该组织的活动,溯源分析最早的攻击活动可疑追溯到2014年。受影

    阅读全文
  • 文章封面

    神奇日游保护分析——从Frida的启动说起

    作者:看雪学苑发布日期:2025-06-18 18:00:00

    最近看论坛里很多人在讨论一个日游——jp.gungho.*,特征so是lib__ 6dba__.so。出于兴趣看了看,发现不是常规的自定义linker。于是花了三天时间把基本的加固流程和保护原理分析的

    阅读全文
  • 文章封面

    印度共享汽车平台 Zoomcar 再遭数据泄露,波及840万用户

    作者:看雪学苑发布日期:2025-06-18 18:00:00

    印度共享汽车及自驾租车公司 Zoomcar 近日披露发生数据泄露事件,波及840万用户。此次事件源于攻击者入侵其系统后,主动联系公司员工宣称系统遭破解,随后 Zoomcar 发现这起严重的数据安全事故

    阅读全文
  • 文章封面

    看雪·2025 KCTF 征题中!奖品含 2024 Mac mini M4、大疆 DJI Neo 无人机等

    作者:看雪学苑发布日期:2025-06-18 18:00:00

    看雪·2025 KCTF 【防守方】规则发布8月10日截止征题看雪CTF(简称KCTF)是圈内知名度最高的技术竞技之一,比赛分为两个阶段:第一阶段是防守篇,防守方根据比赛要求制作题目,根据题目在比赛中

    阅读全文
  • 文章封面

    SecOC----保障车载通信安全的关键技术

    作者:谈思实验室发布日期:2025-06-18 17:53:17

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯随着汽车智能化、网联化的快速发展,车辆的信息安全问题日益受到关注。SecOC(Secure Onboard Communication)作为汽车电子系统中

    阅读全文
  • 文章封面

    如何监控自动驾驶系统中AI算法的安全性

    作者:谈思实验室发布日期:2025-06-18 17:53:17

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01相关工作我们通过将现有方法分为两类来进行区分:(i)“训练阶段”,即仅在神经网络的开发和训练阶段使用的方法;(ii)“运行阶段”,即在神经网络的运行时

    阅读全文
  • 文章封面

    恩智浦收购TTTech Auto,补系统能力短板

    作者:谈思实验室发布日期:2025-06-18 17:53:17

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯恩智浦完成了对奥地利中间件公司 TTTech Auto 的收购。收购协议签署于今年年初,如今正式完成交割。TTTech Auto 是车载中间件领域较早实现

    阅读全文
  • 文章封面

    远程控制、窃密、挖矿!我国境内捕获“银狐”木马病毒变种

    作者:信息安全大事件发布日期:2025-06-18 17:51:19

    近日,国家计算机病毒应急处理中心和计算机病毒防治技术国家工程实验室依托国家计算机病毒协同分析平台(virus.cverc.org.cn) 在我国境内连续捕获一系列针对我国网络用户,特别是财务和税务工作

    阅读全文
  • 文章封面

    蓝队值守利器-IP白名单过滤与溯源工具2.0GUI版本发布

    作者:事件响应回忆录发布日期:2025-06-18 17:41:15

    温馨提示:该工具运行时不会使用本机主动对目标IP进行扫描,但是会调用第三方接口,所以会存在对互联网发送大量HTTP请求情况,使用时请保持网络畅通,如果网络环境比较特殊的场景下请勿使用该工具,避免引起不

    阅读全文
  • 文章封面

    拉满智能防守!天融信天问大模型三大升级解锁攻防新策略

    作者:天融信发布日期:2025-06-18 17:28:59

    在数字化转型加速与AI攻击技术迭代的双重挑战下,传统“规则+人力”的防御模式已难以应对智能化攻击的复杂性,网络安全防御正从“规则驱动”向“智能决策”跃迁。网络战场瞬息万变随需而变是保持竞争力的关键近日

    阅读全文
  • 文章封面

    「银狐」预警🦊发票下载、退税申请、补贴领取通通慎点!

    作者:天融信发布日期:2025-06-18 17:28:59

    近日,国家计算机病毒应急处理中心和计算机病毒防治技术国家工程实验室依托国家计算机病毒分析平台监测发现木马病毒最新变种——“银狐”。大量伪装成“电子发票开具成功”的钓鱼邮件正在流通,邮件中“点击下载此发

    阅读全文
  • 文章封面

    【高危漏洞预警】泛微E-cology9 远程代码执行漏洞

    作者:飓风网络安全发布日期:2025-06-18 17:18:50

    漏洞描述:由于E-соlоɡу将用户可控的参数拼接SQL语句造成SQL注入漏洞,攻击者可利用该漏洞向数据库中写入数据,并利用Olе组件导出为Wеbѕhеll实现远程代码执行进而获取服务器权限。攻击场景

    阅读全文
  • 文章封面

    【高危漏洞预警】Windows SMB 权限提升漏洞(CVE-2025-33073)

    作者:飓风网络安全发布日期:2025-06-18 17:18:50

    漏洞描述:Windоԝѕ SMB(Sеrvеr Mеѕѕаɡе Blосk)是一种网络通信协议用于计算机之间共享资源和文件,该漏洞存在于Windоԝѕ SMB中,由于访问控制不当,具有低用户权限的攻击

    阅读全文
  • 文章封面

    安全简讯(2025.06.18)

    作者:启明星辰安全简讯发布日期:2025-06-18 17:15:52

    1. 斯堪尼亚企业保险部门疑遭入侵,3.4万份文件被盗6月16日,瑞典主要商用车制造商斯堪尼亚疑似遭遇数据泄露事件。攻击者在一个热门“仅限邀请”的黑客论坛上宣布入侵了斯堪尼亚的企业保险部门,并声称窃取

    阅读全文
  • 文章封面

    618网安购课狂欢节,错过等一年

    作者:蚁景网络安全发布日期:2025-06-18 17:16:40

    阅读全文
  • 文章封面

    【免费领】网络攻击追踪溯源实战技术大全

    作者:蚁景网络安全发布日期:2025-06-18 17:16:40

    点击蓝字/关注我们今日福利行业大佬实战经验分享一本网安运维必备的“溯源字典”技巧+实战,快速上手并运用溯源技术限时福利,请及时领取哦 ~该资料内容较多,无法列出全部目录,以下为节选的部分目录:长按识别

    阅读全文
上一页下一页