全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    江南漫步记1 | 记南京旅行有感

    作者:OnionSec发布日期:2025-06-17 21:06:24

    旅行搭子L:“南京的美龄宫特别好看”我:“是嘛,那我得计划一下今年要去一次。我之前去过南京两次,时间是2019年8月与9月,当时是由于出差得从上海达到南京,原来时间过去这么久了。”临近清明节假期,友人

    阅读全文
  • 文章封面

    【复现】泛微E-cology9 前台SQL注入漏洞风险通告

    作者:赛博昆仑CERT发布日期:2025-06-17 19:54:05

    -赛博昆仑漏洞安全风险通告-泛微E-cology9 前台SQL注入漏洞风险通告漏洞描述 泛微协同管理应用平台(e-cology)是一套兼具企业信息门户、知识文档管理、工作流程管理、人力资源管理、

    阅读全文
  • 文章封面

    CWPP市场份额第一!但比第一更重要的是面向未来的AI数据基石

    作者:青藤云安全发布日期:2025-06-17 19:20:37

    今日,国际数据公司(IDC)正式发布了《AI赋能的私有云云工作负载安全市场份额,2024:自动化、智能化、云原生化成为主旋律》研究报告,青藤CWPP云工作负载保护平台以23.8%的占有率排名第一。这份

    阅读全文
  • 文章封面

    Pydantic-AI输出约束技术深度剖析

    作者:赛博攻防悟道发布日期:2025-06-17 19:11:41

    引言与大型语言模型(LLM)交互时,一个核心的挑战在于如何确保其输出的稳定性和格式一致性。尽管 LLM 在自然语言理解和生成方面表现出色,但其输出的非确定性常常导致下游应用程序难以处理。开发者们尝试了

    阅读全文
  • 文章封面

    【安全圈】新兴勒索软件 Anubis 具备文件擦除功能,即便支付赎金也难以恢复数据

    作者:安全圈发布日期:2025-06-17 19:00:00

    关键词勒索软件近日,网络安全公司趋势科技发布报告,揭示新兴勒索软件即服务(RaaS)平台“Anubis”的危险特性。该勒索软件在常规文件加密之外,还引入了“远程擦除”模块,可以将受害者的文件内容彻底清

    阅读全文
  • 文章封面

    【安全圈】多校禁用引发热搜,罗马仕大规模召回充电宝

    作者:安全圈发布日期:2025-06-17 19:00:00

    关键词罗马仕近日,多所高校陆续发布通知,提醒师生停止使用罗马仕部分型号充电宝,因其在充电过程中存在更高的起火爆炸风险。随着事件发酵,话题登上微博热搜,引发广泛关注。6月16日,深圳罗马仕科技有限公司正

    阅读全文
  • 文章封面

    【安全圈】“微软修复 Windows Hello 欺骗漏洞:黑暗中人脸识别功能被禁用”

    作者:安全圈发布日期:2025-06-17 19:00:00

    关键词Windows2025年4月,微软发布了一项关于 Windows Hello 的重要安全通告,修复了编号为 CVE-2025-26644 的“欺骗”类漏洞。该漏洞被南洋理工大学的研究人员披露,核

    阅读全文
  • 文章封面

    【安全圈】“Grafana Ghost”漏洞曝光,近四成公网实例仍未修复

    作者:安全圈发布日期:2025-06-17 19:00:00

    关键词安全漏洞2025年5月21日,Grafana Labs 发布安全更新,修复了由安全研究人员 Alvaro Balada 报告的一个严重漏洞,编号为 CVE-2025-4123。该漏洞存在于 Gr

    阅读全文
  • 文章封面

    百度安全携手安恒信息开启战略合作,共筑数字经济安全底座

    作者:百度安全实验室发布日期:2025-06-17 19:00:00

    NEWS百度安全与安恒信息签约6月16日,百度安全与安恒信息正式签署战略合作协议。百度副总裁陈洋、百度安全副总经理聂科峰、百度安全泛科技行业经理李志华、百度安全华东区域经理王毅慧与安恒信息高级副总裁、

    阅读全文
  • 文章封面

    OpenAI获五角大楼2亿美元合同,AI可能间接支持军事行动

    作者:FreeBuf发布日期:2025-06-17 18:53:39

    OpenAI今日宣布正与美国国防部合作开展试点项目,开发"前沿AI"(frontier AI)能力,但未透露具体研发内容。Part01OpenAI与美国国防部开展合作美国国防部在今日新授合同清单中确认

    阅读全文
  • 文章封面

    基于Rust红队快速资产清点工具-espscan - v3.1.0

    作者:FreeBuf发布日期:2025-06-17 18:53:39

    首个带图标的Rust端口扫描工具——ES::Portscanespscan为追求效率与精准的安全从业者打造的下一代 Rust 端口扫描器,以极致的输入灵活性和直观的图标化指纹,助你更快、更准地发

    阅读全文
  • 文章封面

    MCP Inspector严重远程代码执行漏洞威胁AI开发环境安全

    作者:FreeBuf发布日期:2025-06-17 18:53:39

    Part01漏洞概述 研究人员近日披露,用于测试和调试机器上下文协议(Machine Context Protocol,MCP)服务器的工具MCP Inspector存在重大安全缺陷(CVE-2025

    阅读全文
  • 文章封面

    攻击者滥用Windows运行提示框执行恶意命令并部署DeerStealer窃密木马

    作者:FreeBuf发布日期:2025-06-17 18:53:39

    网络安全研究人员发现一起复杂的恶意软件攻击活动,攻击者利用Windows内置的"运行"提示框传播DeerStealer——这款功能强大的信息窃取程序专门窃取加密货币钱包、浏览器凭证和敏感个人数据。Pa

    阅读全文
  • 文章封面

    【高危漏洞预警】Apache Tomcat认证绕过漏洞(CVE-2025-49125)

    作者:飓风网络安全发布日期:2025-06-17 16:29:14

    漏洞描述:Aрасhе Tоmсаt是一个开源的Wеb服务器和Sеrvlеt容器,广泛应用于Wеb应用的部署和管理,该漏洞产生于使用PrеRеѕоurсеѕ或PоѕtRеѕоurсеѕ挂载在wеb应用

    阅读全文
  • 文章封面

    安全简讯(2025.06.17)

    作者:启明星辰安全简讯发布日期:2025-06-17 16:17:09

    1. Discord邀请链接遭劫持,黑客利用漏洞窃加密货币6月13日,安全研究人员警告,黑客正劫持已过期或已删除的Discord邀请链接实施攻击。这些链接虽不再受最初创建者控制,但仍发布在各平台上,用

    阅读全文
  • 文章封面

    【漏洞通告】Apache Tomcat安全约束绕过漏洞 (CVE-2025-49125)

    作者:启明星辰安全简讯发布日期:2025-06-17 16:17:09

    一、漏洞概述漏洞名称Apache Tomcat安全约束绕过漏洞CVE IDCVE-2025-49125漏洞类型访问控制漏洞发现时间2025-06-17漏洞评分暂无漏洞等级高危攻击向量网络所需权限无

    阅读全文
  • 文章封面

    暑期警报!99%家长不知道:AI“精神垃圾”正在侵蚀未成年

    作者:知道创宇发布日期:2025-06-17 16:11:13

    每年6月至8月期间, 随着小升初、中考、高考的相继举行、成绩公布、录取通知,未成年人面临着多重压力源的交织:重大考试结束后的心理落差、成绩公布的压力、假期生活安排带来的不确定性、家庭关系变化等。多项数

    阅读全文
  • 文章封面

    习近平会见土库曼斯坦总统别尔德穆哈梅多夫

    作者:国家安全部发布日期:2025-06-17 15:58:17

    当地时间6月17日上午,国家主席习近平在阿斯塔纳出席第二届中国-中亚峰会期间会见土库曼斯坦总统别尔德穆哈梅多夫。习近平指出,中国同土库曼斯坦之间有着牢固政治互信、强烈合作意愿、良好互补优势。中方愿同土

    阅读全文
  • 文章封面

    HVV实践:如何用开源防火墙,保障自动化运维系统

    作者:安博通发布日期:2025-06-17 16:00:00

    自动化运维系统是内网的核心管控平台,其安全性十分重要。一旦该系统被攻破,攻击者就能获得“上帝视角”的超级权限,可能造成敏感数据泄露、关键业务中断、被潜伏操控等严重损失。防守方的网络边界一般会部署防火墙

    阅读全文
  • 文章封面

    【病毒分析】LockBit 4.0 vs 3.0:技术升级还是品牌续命?最新LockBit 4.0分析报告

    作者:solar应急响应团队发布日期:2025-06-17 15:47:15

    前情提要:LockBit 4.0 是自2019年以来最活跃的勒索软件组织之一,采用双重勒索策略并具备高度专业化运营能力。尽管在2024年遭遇国际打击并被揭露核心身份,该组织仍迅速恢复并于2025年推出

    阅读全文
  • 文章封面

    Docker Registry 5000端口漏洞图形化利用工具实战指南

    作者:鹏组安全发布日期:2025-06-17 15:35:28

    由于微信公众号推送机制改变了,快来星标不再迷路,谢谢大家!前几天写了一个对DockerApi未授权利用工具使用感受以及开发手记(2375端口),看看Docker还有什么可利用的点。查询资料发现5000

    阅读全文
  • 文章封面

    习近平会见塔吉克斯坦总统拉赫蒙

    作者:国家安全部发布日期:2025-06-17 15:19:25

    当地时间6月17日上午,国家主席习近平在阿斯塔纳出席第二届中国-中亚峰会期间会见塔吉克斯坦总统拉赫蒙。习近平指出,去年我对塔吉克斯坦进行国事访问,我们共同宣布建立中塔新时代全面战略合作伙伴关系,并对两

    阅读全文
  • 文章封面

    Web3 安全入门避坑指南|硬件钱包的常见陷阱

    作者:慢雾科技发布日期:2025-06-17 15:23:49

    #Web3 安全入门避坑指南作者:Liz编辑:Sherry背景在上一期 Web3 安全入门避坑指南中,我们聊到了剪贴板安全。近期,一位受害者联系到慢雾安全团队,称其在抖音购买到被篡改的冷钱包,导致约

    阅读全文
  • 文章封面

    域内大杀器 CVE-2025-33073 漏洞分析

    作者:WgpSec狼组安全团队发布日期:2025-06-17 15:17:02

    点击蓝字关注我们声明本文作者:Kfzz1本文字数:2821字阅读时长:34分钟附件/链接:点击查看原文下载本文属于【狼组安全社区】原创奖励计划,未经许可禁止转载由于传播、利用此文所提供的信息而造成的任

    阅读全文
  • 文章封面

    习近平会见吉尔吉斯斯坦总统扎帕罗夫

    作者:国家安全部发布日期:2025-06-17 14:52:07

    当地时间6月17日上午,国家主席习近平在阿斯塔纳出席第二届中国-中亚峰会期间会见吉尔吉斯斯坦总统扎帕罗夫。习近平指出,建交33年来,中吉关系实现跨越式发展,处于历史最好时期。今年2月我们在北京举行富有

    阅读全文
  • 文章封面

    漏洞通告 | 泛微E-cology9 远程代码执行漏洞

    作者:微步在线研究响应中心发布日期:2025-06-17 14:52:01

    漏洞概况泛微E-cology是一款企业级协同办公自动化系统,主要为中大型企业提供全面的信息化解决方案。它以智能化、平台化和全程数字化为特点,旨在提升组织的协同办公效率和管理水平。微步情报局协助泛微E-

    阅读全文
  • 文章封面

    SmartAttack攻击利用智能手表从物理隔离系统窃取数据

    作者:嘶吼专业版发布日期:2025-06-17 14:45:53

    一种名为“SmartAttack”的新攻击利用智能手表作为隐蔽的超声波信号接收器,从物理隔离(air-gapped)系统中窃取数据。物理隔离系统通常部署在关键任务环境中,如政府设施、武器平台和核电站,

    阅读全文
  • 文章封面

    攻防演练倒计时!ZoomEye互联网攻击面管理平台助力收敛攻击面

    作者:嘶吼专业版发布日期:2025-06-17 14:45:53

    北京某公司因技术人员在数据库测试后遗留弱口令测试账号,导致境外黑客利用漏洞窃取大量公民个人信息,被处罚人民币五万元; 湖南某信息技术公司因系统存在未授权访问漏洞,造成数据多次泄露。该公司、主管人员和直

    阅读全文
  • 文章封面

    先知通用软件漏洞收集及奖励计划第八期 正式开始!

    作者:阿里安全响应中心发布日期:2025-06-17 14:15:28

    先知通用漏洞收集计划及奖励计划第八期已经正式开始,奖金丰厚,欢迎大家积极参与!本期活动持续时间:2025年6月18日至2025年7月31日漏洞提交地址:https://xianzhi-next.ali

    阅读全文
  • 文章封面

    漏洞情报通知

    作者:360漏洞云发布日期:2025-06-17 14:12:13

    阅读全文
上一页下一页