网络安全信息与动态周报2025年第22期(5月26日-6月1日)
本周网络安全基本态势本周,互联网网络安全态势整体评价为良。我国互联网基础设施运行整体平稳,全国范围或省级行政区域内未发生造成重大影响的基础设施运行安全事件。针对政府、企业以及广大互联网用户的主要安全威
阅读全文本周网络安全基本态势本周,互联网网络安全态势整体评价为良。我国互联网基础设施运行整体平稳,全国范围或省级行政区域内未发生造成重大影响的基础设施运行安全事件。针对政府、企业以及广大互联网用户的主要安全威
阅读全文01 项目地址https://github.com/T3nk0/CScan02 项目介绍项目描述CScan 是一个基于Go语言开发的网络空间资产搜索工具,支持多个主流网络空间搜索引擎:FOFA Hun
阅读全文网安引领时代,弥天点亮未来 0x00写在前面 本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!0x01漏洞介绍 Roundcube Webmail是一
阅读全文关键词网络攻击6月5日,国家计算机病毒应急处理中心联合360数字安全集团发布重磅报告,首次系统性公开披露台湾民进党当局操控的五大网络攻击组织,揭露其长期以来对大陆重要信息系统展开的有组织、有预谋、有指
阅读全文关键词数据安全德国联邦数据保护与信息自由专员(BfDI)近日宣布,对知名电信巨头 Vodafone GmbH(沃达丰德国子公司)开出总计 4500万欧元(约合5140万美元)的重磅罚单,原因涉及严重的
阅读全文关键词网络诈骗针对中老年人的技术支持类诈骗活动近期猖獗不已,诈骗分子通过钓鱼网站发布广告并制造恐慌,诱骗受害者拨打所谓“微软技术支持”的客服电话,实则连接至设在印度的非法呼叫中心。这些诈骗中心以各种借
阅读全文关键词恶意软件安全研究人员最近识别出两个 npm 软件包,其行为远超表面声明。它们伪装成系统监控与数据同步工具,实则暗藏破坏性后门,一旦触发,可远程擦除开发者整个应用的所有文件。据安全公司 Socke
阅读全文1. 德克萨斯州与伊利诺伊州政府机构曝数据泄露6月10日,近日,德克萨斯州和伊利诺伊州的政府机构相继发布数据泄露警告,数千人敏感信息受影响。德克萨斯州交通部(TxDOT)5月12日遭遇黑客入侵,其事故
阅读全文一、漏洞概述漏洞名称Apache Kafka Connect LDAP远程代码执行漏洞CVE IDCVE-2025-27818漏洞类型RCE发现时间2025-06-10漏洞评分暂无漏洞等级高危攻击
阅读全文一、漏洞概述漏洞名称Apache Kafka Broker JNDI远程代码执行漏洞CVE IDCVE-2025-27819漏洞类型RCE发现时间2025-06-10漏洞评分暂无漏洞等级高危攻击向
阅读全文本播客由扣子空间(coze.cn)一键生成表1:青藤无相VS其他安全智能体L4级高阶安全智能体与其它智能体的差异是什么?青藤无相AI是如何实现从 L2 到 L4的代差跨越 ?(关于L1-L5级智能体技
阅读全文首个带图标的Rust端口扫描工具——ES::Portscan前言espscan:为追求效率与精准的安全从业者打造的下一代 Rust 端口扫描器,以极致的输入灵活性和直观的图标化指纹,助你更快、
阅读全文为深入贯彻落实国家《工业和信息化领域数据安全管理办法(试行)》《工业互联网安全分类分级管理办法》等要求,做好2025年上海市工业和信息化领域网络和数据安全保障工作,进一步提升重点企业的安全防护意识和能
阅读全文卡巴斯基实验室最新报告披露,一个被称为"图书管理员食尸鬼"(Librarian Ghouls,别称"稀有狼人"和"Rezet")的高级持续性威胁(APT)组织近期再度活跃,正在俄罗斯和独联体国家开展大
阅读全文Meta(Facebook)与Yandex采用高隐蔽性追踪技术,通过本地主机套接字实施网页到应用的跨进程通信,潜在影响全球数十亿安卓用户。该技术使Facebook、Instagram等原生安卓应用能静
阅读全文一、政策法规与合规要求1、国家强制性规定《密码法》要求关键信息基础设施必须采用商用密码保护措施,并定期进行密评。新版《商用密码管理条例》强调密评工作应与网络安全等级保护(等保)和关键信息基础设施保护(
阅读全文1文章概述堆漏洞在二进制中是非常常见的,之前一直觉得CTF-Pwn的堆题没有任何实战价值,之后开始实战漏洞挖掘后发现大部分挖出来的奔溃样本都是堆内存相关的,这就引发了思考,堆内存触发的奔溃大部分都只能
阅读全文近日,美国联邦调查局(FBI)发布重要公告,向全球民众发出警告:名为 BadBox 2.0 的恶意软件已在全球范围内肆虐,感染了数以百万计的物联网设备,形成了一个庞大的僵尸网络,正被网络犯罪分子用于各
阅读全文¥999 早鸟价看雪·618狂欢来袭!囤课程优惠券,最高立省200元在逆向工程领域,混淆技术就像一堵密不透风的高墙。面对诸如以下困境,如何突破?层层嵌套的间接跳转如同陷入代码迷宫;控制流平坦化让函数
阅读全文关注我们带你读懂网络安全未按照规定履行客户身份识别义务;违反安全管理要求;部分机器未采取防计算机病毒的技术措施;未制定网络安全事件应急预案;未按规定办理网络安全等级保护定级、备案等9项违法行为。《银行
阅读全文编者按:美国防部正在着手解决启动网络安全成熟度模型认证(CMMC)计划的两大障碍,包括修改联邦法规和为国防承包商提供快速满足要求的路径。继2024年8月在《联邦公报》上公布《美国国防采购条例补充规定》
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯01TARA威胁分析和风险评估模型1、TARA分析内容:①资产识别;②威胁场景识别;③冲击等级(威胁将导致多大的危害);④攻击路径分析;⑤攻击可行性等级;
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯6月10日,据晚点Auto报道,理想汽车近期宣布成立“空间机器人”和“穿戴机器人”两个新的二级部门,这两个部门均隶属于由高级副总裁范皓宇带领的产品部。这一
阅读全文通告编号:NS-2025-00322025-06-10TAG:Apache Kafka、任意文件读取、CVE-2025-27817漏洞危害:攻击者利用此漏洞,可实现任意文件读取。版本:1.01漏洞概述
阅读全文点击蓝字/关注我们今日福利大厂招聘面试内部资料 渗透测试岗位求职面试必备干货收录常考网安面试题,帮助顺利通过面试限时福利,请及时领取哦 ~长按识别下方二维码,回复“0610”,免费领取~(限7日内领取
阅读全文重磅预告!BSRC全域上线众测活动即将开启!⏰ 活动时间:2025年6月12日10:00 - 2025年6月19日19:00翻倍奖励严重漏洞4倍安全币奖励高危漏洞3倍安全币奖励月度奖励个人月度TOP奖
阅读全文实践|某省税务全域安全运营六月的风掠过考场窗沿,千万学子用笔墨在答卷上勾勒十年寒窗的刻度。在另一片没有硝烟的数字战场上,天融信默默守护着某省税务系统,3年间2000+主机节点不间断保障,这份“安全答卷
阅读全文全文共1227字,阅读大约需3分钟。近日,数说安全发布了《中国WAF市场销量明星排名》。评选聚焦企业综合实力和市场认可度,通过规模化营收和公开招投标项目数量的双维度评估体系筛选头部厂商。绿盟WAF凭借
阅读全文