全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    src专项挖掘知识库

    作者:Z2O安全攻防发布日期:2025-06-05 21:40:04

    建立了一个src专项圈子,内容包含src漏洞知识库、src挖掘技巧、src视频教程等,一起学习赚赏金技巧,以及专属微信群一起挖洞圈子专注于更新src相关:1、维护更新src专项漏洞知识库,包含原理、挖

    阅读全文
  • 文章封面

    重塑内生安全体系 实现AI时代安全突围——2025北京网络安全大会(BCS)开幕

    作者:安全内参发布日期:2025-06-05 20:56:35

    关注我们带你读懂网络安全2025全球数字经济大会数字安全主论坛暨第七届北京网络安全大会(BCS)开幕峰会6月5日在北京国家会议中心举行。本届大会主题为“安全突围:重塑内生安全体系”,全球顶尖专家、行业

    阅读全文
  • 文章封面

    英国防部确定网络和电磁司令部的职能定位

    作者:安全内参发布日期:2025-06-05 20:56:35

    编者按英国国防部6月2日发布《英国2025年战略防御评估报告》,强调通过加强使用网络、人工智能和数字战争来整合军事攻防能力。该报告提出,网络和电磁领域是“现代战争的核心”,既是“整合所有其他领域的赋能

    阅读全文
  • 文章封面

    复旦大学 | 万能密钥: 小程序中凭据泄露的大规模分析

    作者:安全学术圈发布日期:2025-06-05 20:54:07

    原文标题:The Skeleton Keys: A Large Scale Analysis of Credential Leakage in Mini-apps原文作者:Yizhe Shi,Zhem

    阅读全文
  • 文章封面

    不止于支付:从U卡便利到美债支撑,稳定币的多维价值与安全隐忧

    作者:BlockSec发布日期:2025-06-05 20:16:06

    随着稳定币在全球商业和支付场景中的深度渗透,监管与安全问题愈发突出。在DASFAA 2025圆桌论坛上,BlockSec COO Ruby Xu担任主持,邀请Cobo副总裁Alex Zuo、FOMO

    阅读全文
  • 文章封面

    小小锁头大秘密:揭开HTTPS背后的SSL/TLS安全机制

    作者:SecLab安全实验室发布日期:2025-06-05 20:10:29

    你有没有好奇过,当你访问银行网站时,浏览器地址栏那个小小的锁头图标背后究竟发生了什么?为什么它能保证我们在互联网上传输的敏感信息不被窃取?今天,让我们一起揭开SSL/TLS这一网络安全基石的神秘面纱。

    阅读全文
  • 文章封面

    CVE-2025-49113 Roundcube Webmail反序列化漏洞分析

    作者:台下言书发布日期:2025-06-05 19:17:52

    简介Roundcube Webmail 是一款开源、基于 Web 的电子邮件客户端,旨在为用户提供简洁而强大的邮件管理工具。影响版本Roundcube Webmail < 1.5.101.6.0 ≤

    阅读全文
  • 文章封面

    20张通缉令穿越海峡(女黑客1名),台独网军头目末日降临!

    作者:Hacking黑白红发布日期:2025-06-05 19:16:49

    台北内湖的一栋灰色大楼内,键盘敲击声此起彼伏。一名年轻男子突然瞪大眼睛,颤抖着将屏幕转向邻座同事——网页上赫然显示着他的姓名、身份证号,以及广州市公安局天河区分局的悬赏通告。房间里的空气瞬

    阅读全文
  • 文章封面

    【安全圈】悬赏通缉!20名台湾民进党当局“资通电军”首恶分子曝光

    作者:安全圈发布日期:2025-06-05 19:00:00

    关键词网络攻击5月20日和27日,广州市公安局天河区分局先后两次发布《警情通报》,称广州某科技公司遭受网络攻击并向公安机关报案。公安机关初步查明,该公司遭受的网络攻击系中国台湾民进党当局豢养的黑客组织

    阅读全文
  • 文章封面

    【安全圈】乌克兰GUR黑入俄罗斯图波列夫公司,获取4.4GB战略机密数据

    作者:安全圈发布日期:2025-06-05 19:00:00

    关键词网络攻击近日,乌克兰军事情报局(GUR)成功入侵了俄罗斯航空航天与国防核心企业图波列夫公司(Tupolev),并窃取了超过4.4GB的高度机密内部数据。图波列夫公司隶属于俄罗斯联合航空制造公司(

    阅读全文
  • 文章封面

    【安全圈】在VMWare NSX中发现多个存储的XSS漏洞-立即修补

    作者:安全圈发布日期:2025-06-05 19:00:00

    关键词安全漏洞Broadcom发布了重要的更新,解决了VMware NSX中三个新披露的漏洞,所有这些漏洞都使用户暴露于存储跨站点脚本(XSS)攻击。这些缺陷(如CVE-2025-22243、CVE-

    阅读全文
  • 文章封面

    【安全圈】ViperSoftX 不断进化: 新的 PowerShell 恶意软件具有隐蔽性和持久性

    作者:安全圈发布日期:2025-06-05 19:00:00

    关键词power shellK7 Labs公布了对基于PowerShell的新恶意软件活动的详细分析,该活动建立在2024年的ViperSoftX系列之上 – 现在具有增强的模块化,隐身和弹性。在20

    阅读全文
  • 文章封面

    行业认可 | 蚁景科技入选《嘶吼2025网络安全产业图谱》

    作者:蚁景网络安全发布日期:2025-06-05 18:50:00

    日前,备受瞩目的《嘶吼2025网络安全产业图谱》震撼发布,过去一年间,网络安全产业格局持续演变,新的技术趋势不断涌现。嘶吼安全产业研究院通过全面的市场调研与数据分析,对收录企业进行筛选,重点展示综合能

    阅读全文
  • 文章封面

    【免费领】等保必备:Windows系统配置安全基线标准与操作指南

    作者:蚁景网络安全发布日期:2025-06-05 18:50:00

    点击蓝字/关注我们今日福利依据国家信息安全等级保护标准要求提供Windows安全配置标准与操作指导适用于Windows系统的各类版本限时福利,请及时领取哦 ~该资料内容较多,无法列出全部目录,以下为节

    阅读全文
  • 文章封面

    再获认可|绿盟科技位居2024中国数据安全软件市场前列

    作者:绿盟科技发布日期:2025-06-05 18:28:00

    全文共626字,阅读大约需1分钟。在数字化浪潮席卷全球的今天,数据已成为政府及企业最为宝贵的资产之一,数据安全的重要性也日益凸显。近日,国际数据公司(IDC)发布《中国IT安全软件市场跟踪报告,202

    阅读全文
  • 文章封面

    构建可信人工智能评价新体系 促进全球可信应用

    作者:绿盟科技发布日期:2025-06-05 18:28:00

    全文共4826字,阅读大约需10分钟。【摘要】可信人工智能已成为全球人工智能治理的核心核心议题之一。作为全人类共同财富,当前的人工智能可信性评价仍难以满足全球普惠发展的实际需求。世界多数国家尚不具备自

    阅读全文
  • 文章封面

    DataEase H2数据库远程代码执行漏洞(CVE-2025-49002)

    作者:深信服千里目安全技术中心发布日期:2025-06-05 18:06:47

    漏洞名称:DataEase H2数据库远程代码执行漏洞(CVE-2025-49002)组件名称:DataEase影响范围:DataEase ≤ 2.10.8漏洞类型:代码执行利用条件:1、用户认证:不

    阅读全文
  • 文章封面

    谨防近期出现的钓鱼的假Zoom客户端

    作者:SecHub网络安全社区发布日期:2025-06-05 18:07:02

    点击蓝字 关注我们免责声明本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。如果任何单位或个人认为该项目的脚本可能涉嫌侵犯其权

    阅读全文
  • 文章封面

    这是一个拥有上千份SRC报告+工具脚本+各类学习资料的挖洞技术智库

    作者:FreeBuf发布日期:2025-06-05 18:00:00

    想学SRC,却连平台机制都没搞清楚;想写报告却找不到参考格式、漏洞难点无从下笔;提交了漏洞却屡屡被忽略,不知道是漏洞重复还是报告不规范;想补基础,市面课程贵得离谱,还总踩坑;真正想进步的你,其实只缺一

    阅读全文
  • 文章封面

    云端大语言模型防护机制的成效与缺陷

    作者:FreeBuf发布日期:2025-06-05 18:00:00

    一项全面新研究揭露了主流云端大语言模型(LLM)平台安全机制存在重大漏洞与不一致性,对当前人工智能安全基础设施现状敲响警钟。该研究评估了三大领先生成式AI平台的内容过滤和提示注入防御效果,揭示了安全措

    阅读全文
  • 文章封面

    老旧系统安全防护:现代化改造策略

    作者:FreeBuf发布日期:2025-06-05 18:00:00

    在企业加速数字化转型的进程中,许多机构仍受制于老旧系统(Legacy Systems)——这些支撑核心业务运营的技术虽显陈旧却至关重要。尽管这些系统通常能稳定执行既定任务,但其过时的架构使企业面临安全

    阅读全文
  • 文章封面

    开源供应链攻击持续发酵,多个软件包仓库内藏恶意组件

    作者:FreeBuf发布日期:2025-06-05 18:00:00

    近期在npm、Python和Ruby软件包仓库中相继发现多组恶意组件,这些组件能够清空加密货币钱包资金、安装后删除整个代码库并窃取Telegram API令牌,再次印证了开源生态系统中潜伏的多样化供应

    阅读全文
  • 文章封面

    VMProtect3.5.1脱壳临床指南

    作者:看雪学苑发布日期:2025-06-05 17:59:00

    随着 VMProtect 版本的不断迭代,高版本的 VMProtect 脱壳变得极为困难。然而,在各大安全论坛上,仍有不少大牛发布的帖子深入探讨了 VMProtect 壳的特性,这些零星的讨论逐渐汇聚

    阅读全文
  • 文章封面

    黑客非法入侵5000个托管账户挖矿,乌克兰警方成功将其逮捕

    作者:看雪学苑发布日期:2025-06-05 17:59:00

    乌克兰警方逮捕了一名35岁的黑客,其入侵了一家国际托管公司的5000个账户,并利用这些账户挖矿加密货币,共计造成450万美元的损失。警方在公告中表示:“嫌疑人非法获取了一家国际托管公司超过5000个账

    阅读全文
  • 文章封面

    库存告急啦!2025·看雪周边T恤惊喜上线

    作者:看雪学苑发布日期:2025-06-05 17:59:00

    ﹀﹀﹀球分享球点赞球在看

    阅读全文
  • 文章封面

    更新:改造模糊测试工具 | 系统0day安全-二进制漏洞攻防(第4期)

    作者:看雪学苑发布日期:2025-06-05 17:59:00

    更新:第六章:改造模糊测试工具6.1 模糊测试挖掘命令注入漏洞https://www.kanxue.com/book-193-5395.htm6.2 模糊测试挖掘命令注入实现https://www.k

    阅读全文
  • 文章封面

    罕见!交易宕机超7小时,这家期货公司被罚

    作者:信息安全大事件发布日期:2025-06-05 18:00:00

    5月30日,天津证监局开出两张新罚单。罚单显示,因软件故障长达近7.5小时影响了客户交易,天津证监局对华金期货有限公司(以下简称“华金期货”)及公司总裁助理简政,分别采取责令改正、出具警示函监督管理措

    阅读全文
  • 文章封面

    新能源汽车核心部件——电控IGBT模块入门详解

    作者:谈思实验室发布日期:2025-06-05 17:54:05

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01电驱系统和IGBT模块的作用要弄明白IGBT模块,就要先了解新能源汽车的电驱系统,先用一句话概括电驱系统如何工作:在驾驶新能源汽车时,电机控制器把动力

    阅读全文
  • 文章封面

    车载信息娱乐系统的TARA分析

    作者:谈思实验室发布日期:2025-06-05 17:54:05

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯在现代汽车中,信息娱乐高性能计算(HPC)系统通过提供音乐、导航、通信、娱乐等高级功能,在增强驾驶员和乘客体验方面发挥着至关重要的作用。该系统利用 Wi-

    阅读全文
  • 文章封面

    安全团队的“科学修复”利器:雳鉴IAST 4.0 AI版重磅来袭

    作者:默安科技发布日期:2025-06-05 17:46:43

    随着数字化转型的持续加速与网络攻防形势的日益严峻,政企应用安全面临前所未有的挑战。交互式应用安全检测(IAST)技术因其低误报率、高检测效率以及与DevOps流程的无缝集成,逐渐成为开发安全领域的重要

    阅读全文
上一页下一页