全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    第二批名单公布 | AutoEEA 新增赛力斯、宇通、日产、北汽、陕汽、三一重卡、信通院等知名企业

    作者:谈思实验室发布日期:2025-06-11 17:57:27

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯7月10-11日,由谈思实验室和谈思汽车联合举办的「2025 AutoEEA 下一代汽车电子电气架构峰会」将在上海盛大开幕。作为汽车电子电气架构行业标杆盛

    阅读全文
  • 文章封面

    docker容器也藏不住传销平台的秘密!一文读懂容器取证全流程

    作者:网络安全与取证研究发布日期:2025-06-11 17:54:28

    前言随着容器技术的广泛应用,容器环境下的电子数据取证技术已成为现代网络安全和司法鉴定中的重要工具。本文通过实际案例,为大家介绍docker环境下的取证流程,包括从容器列表获取、文件系统访问到端口映射分

    阅读全文
  • 文章封面

    Tradecraft Garden 实战:PIC 加载器开发与集成

    作者:securitainment发布日期:2025-06-11 17:51:00

    【翻译】Harvesting the Tradecraft Garden免责声明:本博客文章仅用于教育和研究目的。提供的所有技术和代码示例旨在帮助防御者理解攻击手法并提高安全态势。请勿使用此信息访问或

    阅读全文
  • 文章封面

    特朗普网络安全新政:聚焦技术实用主义和去监管化

    作者:安全客发布日期:2025-06-11 17:39:33

    2025年6月6日,美国总统唐纳德·特朗普签署了新一轮网络安全行政命令,全面修订或撤销了前任政府奥巴马(2015年)与拜登(2021年、2025年)时期关键政策。新政明确提出“防止网络制裁成为国内政治

    阅读全文
  • 文章封面

    招聘 | 渗透测试工程师

    作者:0x00实验室发布日期:2025-06-11 17:16:57

    岗位职责:01、对指定的系统进行渗透测试,漏洞挖掘、发现系统存在的隐患点,并编写相关的报告;02、关注国内国外新公开的漏洞,可以独立完成复现及利用脚本编写;对热门的历史漏洞具备熟练的利用能力;批量漏洞

    阅读全文
  • 文章封面

    聚焦负责任AI | 绿盟科技大模型与AI安全方案获权威认可

    作者:绿盟科技发布日期:2025-06-11 17:16:22

    全文共1131字,阅读大约需2分钟。近日,国际数据公司(IDC)正式发布《金融行业负责任的AI实践——从治理框架到技术实现》(Doc# CHC52290625,2025年5月)研究报告,绿盟科技作为安

    阅读全文
  • 文章封面

    Gemini AI与自动化侦察结合做到自动化渗透辅助

    作者:Rot5pider安全团队发布日期:2025-06-11 16:52:07

    引言随着科技的不断进步,基于人工智能的算法与侦察框架的融合方法正在彻底改变渗透测试人员收集和评估目标及漏洞信息的方式。这种融合对自动化侦察阶段产生了积极的影响,而自动化侦察阶段恰好也是道德黑客行动的第

    阅读全文
  • 文章封面

    CVE-2023-22527复现实录:沉浸式攻防体验尽在CyberStrikeLab靶场

    作者:暗魂攻防实验室发布日期:2025-06-11 16:43:04

    FOCUS ON US点击蓝字.关注我们01漏洞介绍Atlassian Confluence是一款由Atlassian开发的企业团队协作和知识管理软件,提供了一个集中化的平台,用于创建、组织和共享团队

    阅读全文
  • 文章封面

    警惕AI扒手:Pickai后门正通过ComfyUI漏洞传播

    作者:奇安信XLab发布日期:2025-06-11 16:39:03

    背景目前已有境外黑客组织利用ComfyUI漏洞对我网络资产实施网络攻击,伺机窃取重要敏感数据 -- 来自 国家网络安全通报中心2025年5月27日,国家网络安全通报中心发布预警,指出ComfyUI存在

    阅读全文
  • 文章封面

    2025年6月微软补丁日多个高危漏洞安全风险通告

    作者:嘉诚安全发布日期:2025-06-11 16:34:10

    漏洞背景近日,嘉诚安全监测到Microsoft官方发布了6月安全更新,微软共发布了66个漏洞的补丁程序,修复了Windows通用日志文件系统驱动程序、Windows Installer、Microso

    阅读全文
  • 文章封面

    【漏洞通告】Apache Kafka多个高危漏洞安全风险通告

    作者:嘉诚安全发布日期:2025-06-11 16:34:10

    漏洞背景近日,嘉诚安全监测到Apache Kafka多个高危漏洞,漏洞编号为:CVE-2025-27817、CVE-2025-27818、CVE-2025-27819。Apache Kafka是一款开

    阅读全文
  • 文章封面

    【已复现】契约锁电子签章系统远程代码执行漏洞

    作者:长亭安全应急响应中心发布日期:2025-06-11 15:36:39

    契约锁,是一个电子签章及印章管控平台,提供的电子文件具有与纸质文件一样的法律效力。2025年6月10日,契约锁发布安全补丁修复了远程代码执行漏洞。该漏洞允许未授权攻击者通过特定方式在服务器上执行任意代

    阅读全文
  • 文章封面

    谨慎辨别高仿APP——伪装主流软件投毒样本横向分析

    作者:火绒安全发布日期:2025-06-11 15:28:59

    点击蓝字,关注我们一想到你在关注我就忍不住有点紧张近期,火绒工程师在日常关注安全动态时发现,以仿冒软件的方式传播病毒依旧是一个常见的手段。被仿冒的软件包含各大主流软件,包括 WPS、搜狗浏览器、Chr

    阅读全文
  • 文章封面

    诚邀渠道合作伙伴共启新征程

    作者:火绒安全发布日期:2025-06-11 15:28:59

    随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开拓市场潜力,携手共创网络安全的美好未来

    阅读全文
  • 文章封面

    美国陆军正式组建首支电磁攻防和支援专职连队

    作者:奇安网情局发布日期:2025-06-11 14:57:44

    编者按美国佐治亚州陆军国民警卫队6月7日正式创建第 111 电磁战连,标志着美国陆军首个专注于战场上进攻性和直接电磁战的部队的成立。第111电磁战连是一个高度专业化的部队,其编制旨在支援师级作战,下辖

    阅读全文
  • 文章封面

    漏洞情报通知

    作者:360漏洞云发布日期:2025-06-11 14:24:00

    阅读全文
  • 文章封面

    Dark Partners网络犯罪团伙助长了大规模加密货币抢劫案的发生

    作者:嘶吼专业版发布日期:2025-06-11 14:00:00

    一个由虚假AI、VPN和加密软件下载网站组成的庞大网络正被名为“Dark Partners”的网络犯罪团伙用来在全球范围内进行加密盗窃攻击。伪装成受欢迎的应用程序,这些克隆网站分发Poseiden(m

    阅读全文
  • 文章封面

    国家网络安全通报中心:重点防范境外恶意网址和恶意IP

    作者:嘶吼专业版发布日期:2025-06-11 14:00:00

    中国国家网络与信息安全信息通报中心通过支撑单位发现一批境外恶意网址和恶意IP,境外黑客组织利用这些网址和IP持续对中国和其他国家发起网络攻击。这些恶意网址和IP都与特定木马程序或木马程序控制端密切关联

    阅读全文
  • 文章封面

    安全简讯(2025.06.11)

    作者:启明星辰安全简讯发布日期:2025-06-11 13:56:35

    1. Rare Werewolf组织网络攻击:手法多样威胁俄及CIS国家6月10日,Rare Werewolf(前称 Rare Wolf)黑客组织,也被称为 Librarian Ghouls 和 Re

    阅读全文
  • 文章封面

    【漏洞通告】微软6月多个安全漏洞

    作者:启明星辰安全简讯发布日期:2025-06-11 13:56:35

    一、漏洞概述2025年6月11日,启明星辰集团VSRC监测到微软发布了6月安全更新,本次更新修复了67个漏洞,涵盖特权提升、远程代码执行、拒绝服务等多种漏洞类型。漏洞级别分布如下:11个严重级别漏洞,

    阅读全文
  • 文章封面

    千元稿费等你拿!Track安全社区6月投稿活动

    作者:掌控安全EDU发布日期:2025-06-11 12:36:00

    扫码领资料获网安教程来Track安全社区投稿~ 千元稿费!还有保底奖励~( https://bbs.zkaq.cn)本期活动奖金池30000金币(1000金币=100元,可在社区商城提现),打空截

    阅读全文
  • 文章封面

    上海交通大学 | 基于残差图卷积网络的匿名网络流量序列识别方法

    作者:安全学术圈发布日期:2025-06-11 12:30:00

    原文标题:Flow Sequence-Based Anonymity Network Traffic Identification with Residual Graph Convolutional

    阅读全文
  • 文章封面

    加密挖矿程序深度解析:内部构成与研究

    作者:白帽子左一发布日期:2025-06-11 12:00:00

    扫码领资料获网安教程来Track安全社区投稿~ 赢千元稿费!还有保底奖励~(https://bbs.zkaq.cn)加密矿工,又称加密劫持者(cryptojackers),是一种利用受害者计算资源

    阅读全文
  • 文章封面

    【代码审计&漏洞复现】Eclipse JGit XXE漏洞 CVE-2025-4949

    作者:闪石星曜CyberSecurity发布日期:2025-06-11 11:49:00

    👉 本人是一名想当黑客的安全工程师,欢迎您的阅读,期待您的关注。💡 本公众号记录方向:渗透测试|代码审计|SDLC建设。文章导读本文记录 Eclipse JGit XXE 漏洞的发现和利用过程。JGi

    阅读全文
  • 文章封面

    从「可办快办」迈向「好办智办」,天融信智算云助力政务服务跑出加速度

    作者:天融信发布日期:2025-06-11 11:46:32

    当前,以DeepSeek为代表的生成式人工智能技术, 凭借其强大的语义理解、数据处理和智能决策能力,正在深刻改变着政务服务模式。然而,在实际使用过程中,你是否经历过类似的场景? “夫妻双方灵活就业,生

    阅读全文
  • 文章封面

    习近平同刚果(布)总统萨苏分别向中非合作论坛成果落实协调人部长级会议致贺信

    作者:国家安全部发布日期:2025-06-11 11:35:39

    6月11日,国家主席习近平同刚果(布)总统萨苏分别向中非合作论坛成果落实协调人部长级会议致贺信,对会议召开表示热烈祝贺。习近平指出,中非合作论坛成立25年来,有力带动中非合作蓬勃发展,成为全球南方团结

    阅读全文
  • 文章封面

    股票涨跌有玄机,怎么一探究竟

    作者:Ots安全发布日期:2025-06-11 11:16:30

    为什么你总在对的方向上亏钱?交易老手的节奏破局之道 交易困局:方向正确,为何依然亏损? 深夜复盘时,你是否常陷入这样的困惑: 明明看涨的板块启动了,你刚追进去就回调;好不容易止损离场,它又一飞冲天 ;

    阅读全文
  • 文章封面

    CVE 2024-43570 和 CVE-2024-43535 的报告和 POC

    作者:Ots安全发布日期:2025-06-11 11:16:30

    CVE-2024-43570 简介类型:Windows 内核提权漏洞发布日期:2024年10月8日影响:攻击者可利用 Windows 内核缺陷,执行任意代码,获取系统管理员权限,可能导致系统完全受损。

    阅读全文
  • 文章封面

    利用 CVE-2025-0072 绕过 MTE

    作者:Ots安全发布日期:2025-06-11 11:16:30

    这篇文章深入探讨了 CVE-2025-0072,一个影响 ARM Mali GPU 驱动的漏洞,作者详细描述了如何利用该漏洞在启用内存标签扩展(Memory Tagging Extension, MT

    阅读全文
  • 文章封面

    信息安全漏洞周报(2025年第23期)

    作者:CNNVD安全动态发布日期:2025-06-11 10:59:24

    点击蓝字 关注我们漏洞情况根据国家信息安全漏洞库(CNNVD)统计,本周(2025年6月2日至2025年6月8日)安全漏洞情况如下:公开漏洞情况本周CNNVD采集安全漏洞854个。接报漏洞情况本周CN

    阅读全文
上一页下一页