全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    基于Rust语言的新型木马针对Chromium内核浏览器进行窃密

    作者:FreeBuf发布日期:2025-06-09 18:22:11

    近日,研究人员发现一款采用Rust语言编写的新型信息窃取恶意软件,它能够从基于Chromium内核和Gecko内核的网页浏览器中提取敏感数据。Part01恶意软件情况概述这款名为Myth Steale

    阅读全文
  • 文章封面

    攻击者利用ClickFix诱骗苹果用户下载AMOS窃密软件

    作者:FreeBuf发布日期:2025-06-09 18:22:11

    网络安全研究人员近日发现一种新型恶意软件攻击活动,攻击者利用ClickFix社会工程学手段诱骗用户在苹果macOS系统上下载名为Atomic macOS Stealer(AMOS)的信息窃取程序。Pa

    阅读全文
  • 文章封面

    将组播投毒的中继能力提升到新高度:诱使 Windows SMB 客户端回退到 WebDAV

    作者:securitainment发布日期:2025-06-09 18:18:00

    【翻译】TAKING THE RELAYING CAPABILITIES OF MULTICAST POISONING TO THE NEXT LEVEL TRICKING WINDOWS SMB C

    阅读全文
  • 文章封面

    APT-C-56(透明部落)针对Linux系统的DISGOMOJI变体攻击活动分析

    作者:360威胁情报中心发布日期:2025-06-09 18:16:00

    APT-C-56 透明部落APT-C-56(#透明部落)(即Transparent Tribe),又称APT36、ProjectM或C-Major,是一家源自南亚的高级持续性威胁(APT)组织。该组

    阅读全文
  • 文章封面

    一道反序列化bypass题ez_check

    作者:珂技知识分享发布日期:2025-06-09 18:14:30

    1. 题干题目来自https://www.polarctf.com/#/page/challenges先看依赖,只有jackson,那么基本只能走toString-getter-TemplatesIm

    阅读全文
  • 文章封面

    CVE-2025-26319:FlowiseAI未授权任意文件写入漏洞

    作者:Timeline Sec发布日期:2025-06-09 18:00:00

    关注我们❤️,添加星标🌟,一起学安全!作者:Howell@Timeline Sec 本文字数:4617 阅读时长:3~5mins声明:仅供学习参考使用,请勿用作违法用途,否则后果自负。0x01 简介F

    阅读全文
  • 文章封面

    CDN介绍及问题剖析

    作者:Ms08067安全实验室发布日期:2025-06-09 18:00:00

    文章来源|MS08067红队手册本文作者:Hong2x0x00 CDN基本介绍CDN的全称是Content Delivery Network, 即内容分发网络 。其基本思路是通过在网络各处放置节点服

    阅读全文
  • 文章封面

    Java代码审计第九期火热招生中~

    作者:Ms08067安全实验室发布日期:2025-06-09 18:00:00

    重要通知:Java代码审计班(1-8期)的同学,免费回炉重造的时间又到了,代码审计第九期开班在即,请@助教老师登记免费回炉重造把,又可以学习知识了哦~*大纲仅作为参考,会根据当期进度有所变化(加客服获

    阅读全文
  • 文章封面

    看雪·618狂欢来袭!囤课程优惠券,最高立省200元

    作者:看雪学苑发布日期:2025-06-09 17:59:00

    🔥618课程优惠券,满减最高立省200元!优质课程0元白嫖!先到先得⏰活动时间:6月9日-6月18日(限时限量,手慢无)📢优惠券限时限量(先到先得)*一个ID可分别领1张(200元、100元、50元)

    阅读全文
  • 文章封面

    DEFCON33-Quals nfuncs angr、unicorn 快速自动化逆向

    作者:看雪学苑发布日期:2025-06-09 17:59:00

    DEFCON33-Quals nfuncs这道题给了3g的附件,超出了PE大小上限[64 bit - what is the maximum size of a PE file on 64-bit W

    阅读全文
  • 文章封面

    “被 AI 检测到作弊”诈骗短信来袭,考生和家长别掉坑

    作者:看雪学苑发布日期:2025-06-09 17:59:00

    近期,随着高考结束,一些不法分子将目光投向了考生和家长。据中国信通院信息通信行业反诈中心及工信部反诈专班、中国警察网通报,不少考生收到了疑似诈骗短信,短信内容多为声称考生在考试中被 AI 监考发现或被

    阅读全文
  • 文章封面

    国产大模型Deepseek实战!叠加618优惠券,省疯啦

    作者:看雪学苑发布日期:2025-06-09 17:59:00

    在攻防对抗不断升级的今天,传统安全工具已难以应对海量漏洞和新型攻击手法。而大语言模型正以惊人的推理和生成能力,为网络安全领域注入全新解题思路——但如何让AI真正落地安全实战?如何将ChatGPT变成你

    阅读全文
  • 文章封面

    汽车MCU基于非对称算法的伪安全启动方案

    作者:谈思实验室发布日期:2025-06-09 17:59:11

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01概述随着软件定义汽车理念的普及,汽车上代码量不断膨胀,功能不断智能化,用户体验不断升级。从传统汽车不需要联网,到职能汽车具有联网功能已是标配,汽车触网

    阅读全文
  • 文章封面

    冯兴亚卸任广汽埃安董事长,閤先庆接任

    作者:谈思实验室发布日期:2025-06-09 17:59:11

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯 6 月 9 日消息,广汽埃安新能源汽车股份有限公司发生工商变更,冯兴亚卸任法定代表人、董事长,由閤(IT之家注读音:gé)先庆接任。此前,冯兴亚已卸任广

    阅读全文
  • 文章封面

    汽车零部件巨头或申请破产

    作者:谈思实验室发布日期:2025-06-09 17:59:11

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯据报道,全球汽车零部件供应商巨头马瑞利(Marelli),目前正在考虑申请破产重组。作为日产和 Stellantis 等知名车企的关键供应商,马瑞利(Ma

    阅读全文
  • 文章封面

    多款热门 Chrome 扩展程序存在明文传输风险,用户隐私安全受威胁

    作者:信息安全大事件发布日期:2025-06-09 18:00:00

    最新报告披露,数款拥有数百万活跃用户的Chrome扩展程序正在通过未加密的HTTP连接静默泄露用户敏感数据,严重威胁用户隐私安全。知名扩展程序存在明文传输风险尽管宣称提供安全浏览、数据分析或便捷界面等

    阅读全文
  • 文章封面

    第一届OpenHarmony CTF专题赛线上赛落幕,天枢Dubhe排名第一!

    作者:XCTF联赛发布日期:2025-06-09 17:59:19

    第一届OpenHarmony CTF专题赛线上赛于06月08日21:00落下帷幕。本场赛题围绕开源操作系统为核心场景,聚焦其底层安全机制、应用防护及生态安全等前沿领域,赛题方向涉及操作系统应用破解和漏

    阅读全文
  • 文章封面

    雷神众测漏洞周报2025.6.3-2025.6.8

    作者:雷神众测发布日期:2025-06-09 17:51:22

    摘要以下内容,均摘自于互联网,由于传播,利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人负责,雷神众测以及文章作者不承担任何责任。雷神众测拥有该文章的修改和解释权。如欲转载或传播

    阅读全文
  • 文章封面

    CNVD漏洞周报2025年第21期

    作者:CNVD漏洞平台发布日期:2025-06-09 17:41:37

    2025年06月02日-2025年06月08日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞488个,其中高危漏洞2

    阅读全文
  • 文章封面

    上周关注度较高的产品安全漏洞(20250602-20250608)

    作者:CNVD漏洞平台发布日期:2025-06-09 17:41:37

    一、境外厂商产品漏洞1、Google Chrome越界读写漏洞Google Chrome是由谷歌公司开发的网页浏览器。Google Chrome存在越界读写漏洞,该漏洞源于V8引擎中的越界读写问题,攻

    阅读全文
  • 文章封面

    安全热点周报:Google 修复了在攻击中被利用的新 Chrome 零日漏洞

    作者:奇安信 CERT发布日期:2025-06-09 17:32:11

    安全资讯导视 • 李强签署国务院令,公布《政务数据共享条例》• 阿里云核心域名遭“劫持”,域名安全引担忧• 国家安全部:境外间谍对我实施网络攻击窃密愈演愈烈PART 01漏洞情报1.Roundcube

    阅读全文
  • 文章封面

    邀请函 | 2025年网络安全高级研修班

    作者:蚁景网络安全发布日期:2025-06-09 17:30:00

    为了深入贯彻总书记关于建设网络强国的战略思想,响应“十四五”规划中对网络安全教育与人才培养的明确要求,把握当前网络安全教育工作面临的新形势,增强网络安全领域专业教师在信息系统安全课程中的实践教学技能,

    阅读全文
  • 文章封面

    【免费领】求职面试真经:网络安全岗位面试题合集(含答案)

    作者:蚁景网络安全发布日期:2025-06-09 17:30:00

    点击蓝字/关注我们今日福利大厂招聘面试内部资料网安技术类岗位求职面试必备干货收录常考网安面试题,帮助顺利通过面试限时福利,请及时领取哦 ~该资料内容较多,无法列出全部目录,以下为节选的部分目录:长按识

    阅读全文
  • 文章封面

    议程大公开,精彩内容抢先看|蚂蚁SRC年度TOP颁奖盛典&安全交流会来袭

    作者:信安404发布日期:2025-06-09 17:16:21

    6月14日杭州,蚂蚁SRC年度活动来啦议程大公开,精彩内容抢先看!由清华大学&中关村实验室、Johns Hopkins等顶级高校带来的大模型前沿研究成果,与通义千问、豆包等知名大模型安全负责人带来的实

    阅读全文
  • 文章封面

    【高危漏洞预警】VMware Cloud Foundation 信息泄露漏洞(CVE-2025-41230)

    作者:飓风网络安全发布日期:2025-06-09 17:11:21

    漏洞描述:VMware Cloud Foundation是美国威睿(VMware)公司的一套一体化混合云平台,该平台包括运维自动化、基础架构自动配置和集成式生命周期管理等功能,攻击者可以通过网络访问V

    阅读全文
  • 文章封面

    安全简讯(2025.06.09)

    作者:启明星辰安全简讯发布日期:2025-06-09 17:03:43

    1. Mirai新变种利用CVE-2024-3721漏洞劫持TBK DVR设备6月8日,Mirai恶意软件僵尸网络出现新变种,正利用TBK DVR-4104和DVR-4216数字视频录制设备中的命令注

    阅读全文
  • 文章封面

    特朗普政府发布加强国家网络安全的行政命令

    作者:安全内参发布日期:2025-06-09 16:56:57

    编者按:美国总统特朗普6月6日总统签署了新网络安全行政命令,旨在简化往届政府的网络安全行政行动,并取消那些被视为过于规定性或意识形态化的命令。该命令重点关注针对外国网络威胁的关键保护措施并加强安全技术

    阅读全文
  • 文章封面

    以网络安全保险为抓手,构建供应链安全治理新范式

    作者:安全内参发布日期:2025-06-09 16:56:57

    关注我们带你读懂网络安全只有将“高标准安全要求+强制保险挂钩+第三方激励监管+合同机制嵌入+能力持续提升”有机结合,才能真正实现供应链安全治理的闭环和持续优化。本文5628字 阅读约需 15分钟近

    阅读全文
  • 文章封面

    全球科技巨头隐秘监视数十亿Android用户,滥用系统漏洞跨端追踪长达八年

    作者:安全客发布日期:2025-06-09 16:36:44

    近日,一项由西班牙 IMDEA 软件研究所牵头的学术研究引发全球安全圈关注。研究指出,全球两大科技巨头——美国的 Meta 和俄罗斯的 Yandex,借助安卓平台的本地通信机制,绕过系统权限控制与用户

    阅读全文
  • 文章封面

    【资料】256份美国空军资料

    作者:丁爸 情报分析师的工具箱发布日期:2025-06-09 16:21:08

    今天给大家分享256份美国空军的资料:◎ afh1空军手册.pdf@ afh10-222v2基本资产指南.pdf◎ afh10-222v4海外应急行动的环境考虑.pdf◎ afh10-222v10土木

    阅读全文
上一页下一页