全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    研究人员发现新的英特尔 CPU 缺陷,可导致内存泄漏和 Spectre v2 攻击

    作者:Ots安全发布日期:2025-05-30 18:05:21

    苏黎世联邦理工学院的研究人员又发现了一个安全漏洞,他们表示该漏洞会影响所有现代英特尔 CPU,并导致它们泄露内存中的敏感数据,这表明名为Spectre 的漏洞在七年多之后仍然困扰着计算机系统。苏黎世联

    阅读全文
  • 文章封面

    GitHub MCP 漏洞:通过 MCP 访问私有仓库

    作者:Ots安全发布日期:2025-05-30 18:05:21

    我们展示了 GitHub 官方 MCP 服务器的一个严重漏洞,该漏洞允许攻击者访问私有存储库数据。该漏洞是 Invariant 用于检测恶意代理流的安全分析器首次发现的漏洞之一。Invariant 发

    阅读全文
  • 文章封面

    深入研究没有 PE 头的转储恶意软件

    作者:Ots安全发布日期:2025-05-30 18:05:21

    背景该分析是 FortiGuard 事件响应团队领导的事件调查的一部分。我们发现恶意软件已在一台受感染的机器上运行了数周。威胁行为者执行了一批脚本和 PowerShell,以便在 Windows 进程

    阅读全文
  • 文章封面

    构建协作式威胁情报共享框架的发展现状

    作者:FreeBuf发布日期:2025-05-30 18:00:00

    在当今快速演变的数字环境中,各组织逐渐认识到,孤立地防御复杂网络威胁已不再可行。近期协作式威胁情报共享框架的发展表明,网络安全界正联合起来共同应对这些挑战。Part01威胁情报平台的最新进展开源威胁情

    阅读全文
  • 文章封面

    截图外泄的溯源方案;如何避免和应急删库风险 | FB甲方群话题讨论

    作者:FreeBuf发布日期:2025-05-30 18:00:00

    各位 Buffer 晚上好,FreeBuf 甲方群话题讨论第255期来了!FB甲方社群不定期围绕安全热点事件、前沿技术、运营体系建设等话题展开讨论,Kiki 群助手每周整理精华、干货讨论内容,为您提供

    阅读全文
  • 文章封面

    新型Windows远控木马利用损坏头文件逃避检测

    作者:FreeBuf发布日期:2025-05-30 18:00:00

    Part01异常攻击手法曝光根据Fortinet最新研究,网络安全专家发现一起利用DOS(磁盘操作系统)和PE(可移植可执行)头文件损坏的恶意软件发动的异常网络攻击。这两种头文件是Windows PE

    阅读全文
  • 文章封面

    网络犯罪分子利用虚假ChatGPT安装程序实施攻击

    作者:FreeBuf发布日期:2025-05-30 18:00:00

    网络安全研究人员发现,攻击者正利用OpenAI ChatGPT和InVideo AI等流行人工智能(AI)工具的虚假安装程序作为诱饵,传播包括CyberLock和Lucky_Gh0$t勒索软件家族以及

    阅读全文
  • 文章封面

    每周蓝军技术推送(2025.5.24-5.30)

    作者:M01N Team发布日期:2025-05-30 18:00:00

    内网渗透BadSuccessor:利用dMSA在Active Directory中提权的技术分析及检测工具https://www.akamai.com/blog/security-research/a

    阅读全文
  • 文章封面

    每秒千万次攻击!AI驱动的境外DDoS如何见招拆招?

    作者:信息安全大事件发布日期:2025-05-30 18:00:00

    近期,知名网络公司DDoS专家团队在监测全球DDoS攻击态势过程中,发现境外不法分子对我国域内发起高强度的DDoS攻击。专家团队呼吁企业用户结合自身的业务情况及时提升安全防御能力。根据专家团队的监测数

    阅读全文
  • 文章封面

    通过两字节修改实现的Windows内核函数Hook框架

    作者:看雪学苑发布日期:2025-05-30 17:58:00

    Inline Hook是r0/r3通用的hook方法,其原理是修改目标函数的前n个字节,常用的 Inline Hook 的替换指令为jmp qword ptr ds:[xxx]; hook_func_

    阅读全文
  • 文章封面

    超9000台华硕路由器被入侵,神秘后门无法清除

    作者:看雪学苑发布日期:2025-05-30 17:58:00

    新型 AyySSHush 僵尸网络入侵超 9000 台华硕路由器,植入顽固 SSH 后门近日,安全公司 GreyNoise 的研究人员发出警告,一种名为 AyySSHush 的新型僵尸网络正悄然肆虐,

    阅读全文
  • 文章封面

    欢迎投递简历~

    作者:看雪学苑发布日期:2025-05-30 17:58:00

    有意向者可点击文末【阅读原文】投递简历~职位更新深圳市小溪流科技有限公司职位经验/学历薪资地点安卓开发工程师3-5年/本科面议深圳Android引擎开发工程师3-5年/本科面议深圳Android RO

    阅读全文
  • 文章封面

    新课抢购:程序混淆与反混淆

    作者:看雪学苑发布日期:2025-05-30 17:58:00

    在逆向工程领域,混淆技术就像一堵密不透风的高墙。面对诸如以下困境,如何突破?层层嵌套的间接跳转如同陷入代码迷宫;控制流平坦化让函数逻辑支离破碎难以还原;精心设计的字符串混淆使关键信息"雾里看花";跨函

    阅读全文
  • 文章封面

    详解汽车OTA的安全风险

    作者:谈思实验室发布日期:2025-05-30 17:49:50

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01车联网安全形势分析伴随智能化、网联化的不断推进,车辆开放连接逐渐增多,“车、路、云、网”数据交互日益频繁,车联网领域的安全风险边界逐渐延伸。车联网信息

    阅读全文
  • 文章封面

    线控转向--自动驾驶路径与方向的精确控制

    作者:谈思实验室发布日期:2025-05-30 17:49:50

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯线控转向,即Steer-By-Wire,能够无束缚地得到无人驾驶进行转弯的指令目标输入和汽车的转向轮的变化之间的关系,可以控制转向机构和行驶需要之间的关系

    阅读全文
  • 文章封面

    指纹识别+精准化 POC 攻击

    作者:蚁景网络安全发布日期:2025-05-30 17:50:00

    开发目的解决漏洞扫描器的痛点第一就是扫描量太大,对一个站点扫描了大量的无用 POC,浪费时间指纹识别后还需要根据对应的指纹去进行 payload 扫描,非常的麻烦开发思路我们的思路分为大体分为指纹+

    阅读全文
  • 文章封面

    【免费领】全网最全!网安岗位面试题大全(含答案)

    作者:蚁景网络安全发布日期:2025-05-30 17:50:00

    点击蓝字/关注我们今日福利全网收录最全的网安面试题合集 准备网安岗位求职面试之必读宝典覆盖大厂面试常考真题,帮助通过面试限时福利,请及时领取哦 ~该资料内容较多,无法列出全部目录,以下为节选的部分目录

    阅读全文
  • 文章封面

    玄机靶场 第二章日志分析-apache日志分析

    作者:鼎新安全发布日期:2025-05-30 17:19:19

    鼎新安全更多资料持续关注左中括号简介左中括号1、提交当天访问次数最多的IP,即黑客IP:2、黑客使用的浏览器指纹是什么,提交指纹的md5:3、查看包含index.php页面被访问的次数,提交次数:4、

    阅读全文
  • 文章封面

    放假啦放假啦!!

    作者:火线安全平台发布日期:2025-05-30 17:17:02

    阅读全文
  • 文章封面

    英国防长首次表态将加大对中国网络攻击力度

    作者:安全内参发布日期:2025-05-30 17:09:15

    关注我们带你读懂网络安全英国国防大臣约翰·希利首次承认,英国正在参与网络战对他国发动网络攻击,并计划设立新网络司令部以协调攻击行动。前情回顾·官方披露外国网络攻击动态调查:美情报机构利用网络攻击中国大

    阅读全文
  • 文章封面

    工信部:关于防范PupkinStealer恶意软件的风险提示

    作者:安全内参发布日期:2025-05-30 17:09:15

    关注我们带你读懂网络安全该恶意软件可窃取浏览器凭据、即时通信会话及桌面文件等敏感信息,导致敏感信息泄露、账号劫持及网络横向渗透等连锁风险。近日,工业和信息化部网络安全威胁和漏洞信息共享平台(CSTIS

    阅读全文
  • 文章封面

    解锁静态分析误报难题:IRify 分级管理策略大揭秘

    作者:Yak Project发布日期:2025-05-30 16:59:40

    从理论计算机科学的角度看,SAST 工具产生误报的根本原因在于程序的不可判定性。对于任何图灵完备的编程语言,停机问题(Halting Problem)表明无法设计一个通用算法来判断任意程序是否会终止运

    阅读全文
  • 文章封面

    第二届“Parloo杯”CTF 应急响应挑战赛圆满落幕!

    作者:solar应急响应团队发布日期:2025-05-30 16:27:32

    Parloo杯CTF应急响应挑战赛圆满落幕"知攻善防实验室"&"One-Fox安全团队"&"Solar应急响应团队"背景随着各行业数字化转型的加速推进,网络安全已成为保障业务稳定运行和数据资产安全的关

    阅读全文
  • 文章封面

    中标|安赛科技中标广东某高校WEB未知攻击感知平台项目

    作者:安赛AISEC发布日期:2025-05-30 16:07:57

    阅读全文
  • 文章封面

    每日安全动态推送(25/5/30)

    作者:腾讯玄武实验室发布日期:2025-05-30 15:58:02

    • Apport和systemd-coredump中的本地信息泄露漏洞(CVE-2025-5054和CVE-2025-4598)https://seclists.org/oss-sec/2025/q

    阅读全文
  • 文章封面

    API安全领域第一|绿盟科技登榜《嘶吼2025网络安全产业图谱》

    作者:绿盟科技发布日期:2025-05-30 15:38:48

    全文共701字,阅读大约需2分钟。随着数字化加速推进,API作为系统间的数据通道快速增长,安全风险随之上升,已成为企业面临的核心问题之一。绿盟科技持续强化API安全能力,依托自研的监测与审计系统,实现

    阅读全文
  • 文章封面

    Frida零基础学习的前期准备

    作者:进击的HACK发布日期:2025-05-30 07:50:00

    声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消息

    阅读全文
  • 文章封面

    vBulletin replaceAdTemplat接口存在远程代码执行漏洞CVE-2025-48827 附POC

    作者:南风漏洞复现文库发布日期:2025-05-30 07:38:04

    免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途

    阅读全文
  • 文章封面

    通过电子邮件泄露 PII

    作者:安全狗的自我修养发布日期:2025-05-30 07:14:19

    背景有一个子域名最初超出了范围。不过,在我联系该公司后,他们同意将其纳入范围。这意味着很少有研究人员在这个领域竞争。了解子域名的功能该子域名允许用户注册账户。登录后,用户需要提交个人信息以申请该公司提

    阅读全文
  • 文章封面

    为什么 AI 可观察性需要一种新方法(eBPF)

    作者:安全狗的自我修养发布日期:2025-05-30 07:14:19

    大型语言模型 (LLM) 的兴起催生了新一波 AI 应用,例如 AutoGPT、LangChain 和 AgentGPT。这些自主代理能够执行复杂的任务,涉及多个 LLM 调用、决策以及与外部 API

    阅读全文
上一页下一页