全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    CVE-2025-32717 Microsoft Word 远程代码执行漏洞

    作者:Ots安全发布日期:2025-06-12 11:57:31

    微软近期披露了一个影响 Microsoft Word 的严重安全漏洞,编号为 CVE-2025-32717。该漏洞允许远程代码执行 (RCE),攻击者可以通过诱骗受害者打开经特殊设计的 Word 文档

    阅读全文
  • 文章封面

    劫持 Windows“MareBackup”计划任务以提升权限

    作者:Ots安全发布日期:2025-06-12 11:57:31

    本文探讨了Windows系统中内置的“MareBackup”计划任务存在的一个安全漏洞,该漏洞允许低权限用户通过可执行文件搜索顺序劫持技术提升至SYSTEM权限,前提是系统中PATH环境变量中预置了一

    阅读全文
  • 文章封面

    CVE-2025-33053,Stealth Falcon 和 Horus:中东网络间谍活动传奇

    作者:Ots安全发布日期:2025-06-12 11:57:31

    本文深入探讨了Stealth Falcon高级持续性威胁(APT)组织近期发起的网络间谍活动。该活动利用了微软WebDAV协议中的零日漏洞(CVE-2025-33053),通过精心伪装的.url文件从

    阅读全文
  • 文章封面

    PHP社工库搭建实战-无成本百G数据毫秒查询

    作者:Rot5pider安全团队发布日期:2025-06-12 11:45:06

    PHP社工库搭建实战指南:无成本百G数据毫秒查询“本文将详细介绍如何从零搭建高性能PHP社工库系统,即使面对上百GB数据也能保持毫秒级响应,包含完整配置指南、数据导入技巧和性能优化方案。截图注明(本地

    阅读全文
  • 文章封面

    【安全更新】微软6月安全更新多个产品高危漏洞通告

    作者:绿盟科技CERT发布日期:2025-06-12 11:01:16

    通告编号:NS-2025-00332025-06-12TAG:安全更新、Windows、Microsoft Office、Azure、Microsoft Visual Studio漏洞危害:攻击者利用

    阅读全文
  • 文章封面

    谁的一生

    作者:阿乐你好发布日期:2025-06-12 10:56:00

    18岁你在志愿表上勾选"信息安全",因为新闻里说"人才缺口大"。录取通知书送达时,父亲戴着老花镜查了三天电脑,最后在烟盒背面抄下四个字——国家紧缺。22岁,你抱着CISP教材走出考场。面试官从漏洞报告

    阅读全文
  • 文章封面

    每日安全动态推送(25/6/12)

    作者:腾讯玄武实验室发布日期:2025-06-12 10:51:54

    • 屏幕窃取:利用电磁侧信道无视觉接触读取移动设备屏幕内容https://www.ndss-symposium.org/wp-content/uploads/ndss2021_4B-2_23021_

    阅读全文
  • 文章封面

    Windows应急响应“终极解析”:从日志分析到威胁狩猎的“上帝”视角

    作者:格格巫和蓝精灵发布日期:2025-06-12 10:46:05

    🚨 警报再次响起,但这次,你的目标不再仅仅是回答“发生了什么?”,而是要像一位资深的数字侦探,完整地还原攻击故事、评估潜在影响,并主动出击,搜寻网络中其他潜伏的威胁。这篇文章是一份集大成的“终极指南”

    阅读全文
  • 文章封面

    【漏洞复现】Kafka Connect任意文件读取漏洞(CVE-2025-27817)

    作者:PokerSec发布日期:2025-06-12 10:43:17

    先关注,不迷路.免责声明 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作

    阅读全文
  • 文章封面

    特朗普“AI治国”秘密计划在线泄漏

    作者:GoUpSec发布日期:2025-06-12 10:39:21

    GoUpSec点评:这与跳过加州州长调动国民警卫队一样,可看作是特朗普借力AI的一次“削藩”或者说“数字政变”。近日,特朗普的“AI治国”秘密计划泄漏。在一份意外暴露的GitHub代码库中,外界首次窥

    阅读全文
  • 文章封面

    99%的企业面临AI数据暴露风险

    作者:GoUpSec发布日期:2025-06-12 10:39:21

    人工智能(AI)正以前所未有的速度渗透到现代企业的各个角落。从Copilot智能助手显著提升员工生产力,到AI代理提供全天候的一线客户支持,再到大语言模型(LLM)帮助企业从海量数据中提取深层次商业洞

    阅读全文
  • 文章封面

    代码审计某USDT寄售买卖平台系统

    作者:moonsec发布日期:2025-06-12 10:29:58

    免责声明:本公众号所提供的文字和信息仅供学习和研究使用,不得用于任何非法用途。我们强烈谴责任何非法活动,并严格遵守法律法规。读者应该自觉遵守法律法规,不得利用本公众号所提供的信息从事任何违法活动。本公

    阅读全文
  • 文章封面

    【漏洞预警】 Kafka Connect存在任意文件读取漏洞(CVE-2025-27817)

    作者:Beacon Tower Lab发布日期:2025-06-12 10:13:03

    一、漏洞概述漏洞类型任意文件读取漏洞等级高漏洞编号CVE-2025-27817漏洞评分7.5利用复杂度低影响版本3.1.0 - 3.9.0利用方式远程POC/EXP未公开近日,Apache Kafka

    阅读全文
  • 文章封面

    窃密黑商|Lumma Stealer 的追踪与威胁分析

    作者:腾讯安全威胁情报中心发布日期:2025-06-12 10:00:00

    执行摘要 Lumma Stealer(又名LummaC2)作为全球最活跃的信息窃取恶意软件之一,自2022年首次出现以来持续演进,在2025年5月全球执法部门联合打击行动后依然保持高度活跃状态。

    阅读全文
  • 文章封面

    南京警方打掉3个入侵医院挂号系统黄牛团伙!|特朗普政府修订网络安全法规,取代拜登与奥巴马行政令

    作者:黑白之道发布日期:2025-06-12 09:59:54

    南京警方打掉3个入侵医院挂号系统黄牛团伙!2025年6月10日,据法制日报报道:一边是普通患者一号难求,另一边却有“黄牛”在网络平台大肆发布信息,公然声称可以代挂专家号。原来是有不法分子用特制“抢号”

    阅读全文
  • 文章封面

    ChatGPT悄悄保留用户所有对话记录

    作者:黑白之道发布日期:2025-06-12 09:59:54

    你以为的“删除会话”和“无痕浏览”只是自欺欺人。近日,为了应对与《纽约时报》的版权官司,OpenAI首次公开承认自5月中旬以来,一直在悄悄保存用户已删除和临时的聊天记录,事件曝光后引发众怒,一场关于A

    阅读全文
  • 文章封面

    某景人事管理系统漏洞挖掘与分析

    作者:黑白之道发布日期:2025-06-12 09:59:54

    文章作者:先知社区(tj)文章来源:https://xz.aliyun.com/news/181321►路由分析/权限认证web.xml文件,定义了大部分路由,其中存在一个filter,这里的版本比较

    阅读全文
  • 文章封面

    后渗透信息/密码/凭证收集工具

    作者:黑白之道发布日期:2025-06-12 09:59:54

    工具介绍WinDump后渗透信息/密码/凭证收集工具相对于其他工具主要有以下特点报告使用html更直观增加ssh的key相关的获取不使用危险的操作不使用额外命令不使用远程注入/读写内存使用.Net F

    阅读全文
  • 文章封面

    Salesforce PaaS平台大规模宕机超6小时,众多网站功能受损

    作者:汇能云安全发布日期:2025-06-12 09:59:27

    6月12日,星期四,您好!中科汇能与您分享信息安全快讯:01Salesforce PaaS平台大规模宕机超6小时,众多网站功能受损Salesforce旗下的平台即服务(PaaS)提供商Heroku正经

    阅读全文
  • 文章封面

    【战争手册】隧道代理攻防技术战争手册

    作者:神农Sec发布日期:2025-06-12 09:54:44

    扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈

    阅读全文
  • 文章封面

    Microsoft发布2025年6月安全更新

    作者:CNVD漏洞平台发布日期:2025-06-12 09:50:53

    安全公告编号:CNTA-2025-00096月11日,微软发布了2025年6月份的月度例行安全公告,修复了多款产品存在的67个安全漏洞,产品包括Windows 10、Windows 11、Window

    阅读全文
  • 文章封面

    国家安全机关通报重大失泄密事件|恒脑3.0加持,让恶意邮件“潜伏者”无处遁形!

    作者:安恒信息发布日期:2025-06-12 09:12:48

    在网络安全的隐秘战场中,恶意邮件正以悄无声息的方式,成为致命的“暗箭”。它们或化身诱人的补贴通知,或伪装成紧急的工作提醒,一旦点击,政企单位核心数据、个人敏感信息瞬间面临泄露风险,更有甚者,可能导致关

    阅读全文
  • 文章封面

    DataEase 远程代码执行漏洞分析

    作者:哈拉少安全小队发布日期:2025-06-12 09:12:00

    漏洞描述DataEase 是一款开源的数据可视化分析工具,旨在帮助用户快速分析数据并洞察业务趋势,从而实现业务的改进与优化。漏洞影响版本: DataEase < 2.10.10漏洞详情: 在过滤H2

    阅读全文
  • 文章封面

    网安人务必立即拿下软考证(政策红利)

    作者:乌雲安全发布日期:2025-06-12 09:00:00

    🎉全体网安人恭喜了🎉2025年重磅福利:「软考通关特训」免费学习+资源群来了!群内有:012天软考通关特训直播课02价值1599元软考通关内部资料包03大咖1V1上岸攻略计划04🔥最新真题解析+核心考

    阅读全文
  • 文章封面

    【复现】契约锁远程代码执行漏洞风险通告

    作者:赛博昆仑CERT发布日期:2025-06-12 09:00:00

    -赛博昆仑漏洞安全风险通告-契约锁远程代码执行漏洞风险通告漏洞描述 契约锁,是一个电子签章及印章管控平台,提供的电子文件具有与纸质文件一样的法律效力。平台上签署大体的流程是:由合同发起方上传需签

    阅读全文
  • 文章封面

    错过再等半年!高级免杀对抗&红队武器开发六期即将开课!速上车

    作者:渗透Xiao白帽发布日期:2025-06-12 08:42:26

    高级免杀对抗&红队武器化开发六期来袭本次培训解释权归鬼屋女鬼所有,与公众号运营者无关公众号不参与盈利,仅帮宣传!高级杀软对抗与红队武器化开发课程加入我们,直面真实对抗,锻造攻防利刃 !真实环境对抗演

    阅读全文
  • 文章封面

    Sharp4Shell:.NET 一款集交互与横向于一体的内网渗透神器

    作者:dotNet安全矩阵发布日期:2025-06-12 08:40:00

    在红队渗透测试的过程中,内网横向移动 是获取高价值目标与深入网络核心的关键一步。如何在目标网络中高效执行命令、提权、收集信息并进一步横向,是对攻击者实战能力的深刻考验。为此,Sharp4Shell.e

    阅读全文
  • 文章封面

    .NET 内网攻防实战电子报刊

    作者:dotNet安全矩阵发布日期:2025-06-12 08:40:00

    01.NET内网安全攻防报刊小报童电子报刊【.NET内网安全攻防】也正式上线了,引入小报童也是为了弥补知识星球对于轻量级阅读支持的不足,为用户读者提供更佳的阅读体验。如果您对阅读体验的需求比较高,那么

    阅读全文
  • 文章封面

    记一次渗透实战中对 .NET 伪加密存储的审计

    作者:dotNet安全矩阵发布日期:2025-06-12 08:40:00

    在.NET程序开发中,开发者出于安全性考虑,通常会尝试对敏感数据如密码、Token等进行加密存储。然而,在实际的安全评估中,我们经常会发现开发者使用了自定义加密或混淆手段,看似防护严密,实则形同虚设。

    阅读全文
  • 文章封面

    某红队高级免杀样本分析

    作者:安全分析与研究发布日期:2025-06-12 08:30:00

    安全分析与研究专注于全球恶意软件的分析与研究前言概述不知道今年的活动啥时候开始,此前每年活动都会发现一堆有趣好玩的CS免杀木马样本,这些样本会使用各种免杀加载、反沙箱反调试反分析对抗技术,研究起来挺有

    阅读全文
上一页下一页