第二批名单公布 | AutoEEA 新增赛力斯、宇通、日产、北汽、陕汽、三一重卡、信通院等知名企业
点击上方蓝字谈思实验室获取更多汽车网络安全资讯7月10-11日,由谈思实验室和谈思汽车联合举办的「2025 AutoEEA 下一代汽车电子电气架构峰会」将在上海盛大开幕。作为汽车电子电气架构行业标杆盛
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯7月10-11日,由谈思实验室和谈思汽车联合举办的「2025 AutoEEA 下一代汽车电子电气架构峰会」将在上海盛大开幕。作为汽车电子电气架构行业标杆盛
阅读全文前言随着容器技术的广泛应用,容器环境下的电子数据取证技术已成为现代网络安全和司法鉴定中的重要工具。本文通过实际案例,为大家介绍docker环境下的取证流程,包括从容器列表获取、文件系统访问到端口映射分
阅读全文【翻译】Harvesting the Tradecraft Garden免责声明:本博客文章仅用于教育和研究目的。提供的所有技术和代码示例旨在帮助防御者理解攻击手法并提高安全态势。请勿使用此信息访问或
阅读全文2025年6月6日,美国总统唐纳德·特朗普签署了新一轮网络安全行政命令,全面修订或撤销了前任政府奥巴马(2015年)与拜登(2021年、2025年)时期关键政策。新政明确提出“防止网络制裁成为国内政治
阅读全文岗位职责:01、对指定的系统进行渗透测试,漏洞挖掘、发现系统存在的隐患点,并编写相关的报告;02、关注国内国外新公开的漏洞,可以独立完成复现及利用脚本编写;对热门的历史漏洞具备熟练的利用能力;批量漏洞
阅读全文全文共1131字,阅读大约需2分钟。近日,国际数据公司(IDC)正式发布《金融行业负责任的AI实践——从治理框架到技术实现》(Doc# CHC52290625,2025年5月)研究报告,绿盟科技作为安
阅读全文引言随着科技的不断进步,基于人工智能的算法与侦察框架的融合方法正在彻底改变渗透测试人员收集和评估目标及漏洞信息的方式。这种融合对自动化侦察阶段产生了积极的影响,而自动化侦察阶段恰好也是道德黑客行动的第
阅读全文FOCUS ON US点击蓝字.关注我们01漏洞介绍Atlassian Confluence是一款由Atlassian开发的企业团队协作和知识管理软件,提供了一个集中化的平台,用于创建、组织和共享团队
阅读全文背景目前已有境外黑客组织利用ComfyUI漏洞对我网络资产实施网络攻击,伺机窃取重要敏感数据 -- 来自 国家网络安全通报中心2025年5月27日,国家网络安全通报中心发布预警,指出ComfyUI存在
阅读全文漏洞背景近日,嘉诚安全监测到Microsoft官方发布了6月安全更新,微软共发布了66个漏洞的补丁程序,修复了Windows通用日志文件系统驱动程序、Windows Installer、Microso
阅读全文漏洞背景近日,嘉诚安全监测到Apache Kafka多个高危漏洞,漏洞编号为:CVE-2025-27817、CVE-2025-27818、CVE-2025-27819。Apache Kafka是一款开
阅读全文契约锁,是一个电子签章及印章管控平台,提供的电子文件具有与纸质文件一样的法律效力。2025年6月10日,契约锁发布安全补丁修复了远程代码执行漏洞。该漏洞允许未授权攻击者通过特定方式在服务器上执行任意代
阅读全文点击蓝字,关注我们一想到你在关注我就忍不住有点紧张近期,火绒工程师在日常关注安全动态时发现,以仿冒软件的方式传播病毒依旧是一个常见的手段。被仿冒的软件包含各大主流软件,包括 WPS、搜狗浏览器、Chr
阅读全文随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开拓市场潜力,携手共创网络安全的美好未来
阅读全文编者按美国佐治亚州陆军国民警卫队6月7日正式创建第 111 电磁战连,标志着美国陆军首个专注于战场上进攻性和直接电磁战的部队的成立。第111电磁战连是一个高度专业化的部队,其编制旨在支援师级作战,下辖
阅读全文一个由虚假AI、VPN和加密软件下载网站组成的庞大网络正被名为“Dark Partners”的网络犯罪团伙用来在全球范围内进行加密盗窃攻击。伪装成受欢迎的应用程序,这些克隆网站分发Poseiden(m
阅读全文中国国家网络与信息安全信息通报中心通过支撑单位发现一批境外恶意网址和恶意IP,境外黑客组织利用这些网址和IP持续对中国和其他国家发起网络攻击。这些恶意网址和IP都与特定木马程序或木马程序控制端密切关联
阅读全文1. Rare Werewolf组织网络攻击:手法多样威胁俄及CIS国家6月10日,Rare Werewolf(前称 Rare Wolf)黑客组织,也被称为 Librarian Ghouls 和 Re
阅读全文一、漏洞概述2025年6月11日,启明星辰集团VSRC监测到微软发布了6月安全更新,本次更新修复了67个漏洞,涵盖特权提升、远程代码执行、拒绝服务等多种漏洞类型。漏洞级别分布如下:11个严重级别漏洞,
阅读全文扫码领资料获网安教程来Track安全社区投稿~ 千元稿费!还有保底奖励~( https://bbs.zkaq.cn)本期活动奖金池30000金币(1000金币=100元,可在社区商城提现),打空截
阅读全文原文标题:Flow Sequence-Based Anonymity Network Traffic Identification with Residual Graph Convolutional
阅读全文扫码领资料获网安教程来Track安全社区投稿~ 赢千元稿费!还有保底奖励~(https://bbs.zkaq.cn)加密矿工,又称加密劫持者(cryptojackers),是一种利用受害者计算资源
阅读全文👉 本人是一名想当黑客的安全工程师,欢迎您的阅读,期待您的关注。💡 本公众号记录方向:渗透测试|代码审计|SDLC建设。文章导读本文记录 Eclipse JGit XXE 漏洞的发现和利用过程。JGi
阅读全文当前,以DeepSeek为代表的生成式人工智能技术, 凭借其强大的语义理解、数据处理和智能决策能力,正在深刻改变着政务服务模式。然而,在实际使用过程中,你是否经历过类似的场景? “夫妻双方灵活就业,生
阅读全文6月11日,国家主席习近平同刚果(布)总统萨苏分别向中非合作论坛成果落实协调人部长级会议致贺信,对会议召开表示热烈祝贺。习近平指出,中非合作论坛成立25年来,有力带动中非合作蓬勃发展,成为全球南方团结
阅读全文为什么你总在对的方向上亏钱?交易老手的节奏破局之道 交易困局:方向正确,为何依然亏损? 深夜复盘时,你是否常陷入这样的困惑: 明明看涨的板块启动了,你刚追进去就回调;好不容易止损离场,它又一飞冲天 ;
阅读全文CVE-2024-43570 简介类型:Windows 内核提权漏洞发布日期:2024年10月8日影响:攻击者可利用 Windows 内核缺陷,执行任意代码,获取系统管理员权限,可能导致系统完全受损。
阅读全文这篇文章深入探讨了 CVE-2025-0072,一个影响 ARM Mali GPU 驱动的漏洞,作者详细描述了如何利用该漏洞在启用内存标签扩展(Memory Tagging Extension, MT
阅读全文点击蓝字 关注我们漏洞情况根据国家信息安全漏洞库(CNNVD)统计,本周(2025年6月2日至2025年6月8日)安全漏洞情况如下:公开漏洞情况本周CNNVD采集安全漏洞854个。接报漏洞情况本周CN
阅读全文