全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    XSS的高级利用

    作者:迪哥讲事发布日期:2025-05-27 17:40:00

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    记某众测Fastjson<=1.2.68反序列化RCE过程

    作者:亿人安全发布日期:2025-05-27 17:30:00

    原文首发在:先知社区https://xz.aliyun.com/news/17489前言在某次众测过程中使用搜索引擎找到某单位部署的旁站,通过前端JS信息分析找到一处ssrf漏洞。在ssrf测试时根据

    阅读全文
  • 文章封面

    十四年连冠|绿盟漏洞扫描与管理产品再获佳绩

    作者:绿盟科技发布日期:2025-05-27 17:18:00

    全文共426字,阅读大约需1分钟。近日,国际数据公司(IDC)发布《2024年中国IT安全软件市场跟踪报告,2024H2》,绿盟科技在中国响应和编排软件市场占有率位列第一,实现漏洞扫描与管理产品十四年

    阅读全文
  • 文章封面

    雷神众测漏洞周报2025.5.19-2025.5.25

    作者:雷神众测发布日期:2025-05-27 17:12:19

    摘要以下内容,均摘自于互联网,由于传播,利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人负责,雷神众测以及文章作者不承担任何责任。雷神众测拥有该文章的修改和解释权。如欲转载或传播

    阅读全文
  • 文章封面

    安全简讯(2025.05.27)

    作者:启明星辰安全简讯发布日期:2025-05-27 17:07:17

    1. 新斯科舍电力公司确认遭勒索攻击,28万用户数据泄露5月26日,加拿大新斯科舍电力公司于5月23日披露,其遭遇的网络安全事件被确认为“高度复杂的勒索软件攻击”。此次事件始于3月19日,攻击者通过未

    阅读全文
  • 文章封面

    天融信连续五年位列安全服务市场头部,AI融入守护千行百业

    作者:天融信发布日期:2025-05-27 16:56:19

    近日,国际数据公司(IDC)最新发布《中国IT安全服务市场跟踪报告,2024H2》,天融信以4.45%的份额连续五年稳居安全咨询服务市场领先地位。近年来,关基、个人信息、数据安全相关的法规政策不断健全

    阅读全文
  • 文章封面

    医疗厂商泄露近240万客户健康信息,赔偿超1.1亿元

    作者:安全内参发布日期:2025-05-27 16:38:18

    关注我们带你读懂网络安全美国地方医疗厂商希尔兹医疗集团2022年遭网络攻击,泄露了近240万客户身份、保险、医疗及治疗等信息,该公司同意支付约1.1亿元达成和解协议,已解决相关集体诉讼案件。前情回顾·

    阅读全文
  • 文章封面

    2025北京网络安全大会 (BCS) 亮点抢先看

    作者:安全内参发布日期:2025-05-27 16:38:18

    2025全球数字经济大会将于6月-7月在京举办。大会将设置一场开幕式,打造六场主论坛,组织 N 场专题论坛和全年度系列活动,打造“1+6+N”的活动框架。数字安全主论坛暨BCS北京网络安全大会开幕峰会

    阅读全文
  • 文章封面

    【红队工具】红队视角下CobaltStrike后渗透插件更新!

    作者:安全天书发布日期:2025-05-27 16:10:00

    0x01 插件简介及功能特点在红队攻防后渗透中,之前用其他师傅的插件发现体验不太好,比如插件不适合当前对抗环境,功能比较杂乱,体验感不好等,所以就有了HeavenlyProtectionCS的诞生。H

    阅读全文
  • 文章封面

    郑州一公司被上传恶意标语,受到网信办行政处罚

    作者:信息安全大事件发布日期:2025-05-27 16:00:00

    2025年5月23日:【网信郑州】公众号发文称:近期,郑州市网信办工作中发现,我市某公司未履行网络安全保护义务,引发网络安全事件。郑州市网信办依据《网络安全法》对该公司作出责令改正,给予警告,并处以人

    阅读全文
  • 文章封面

    倒计时1天!创宇大模型网关发布会即将开始

    作者:知道创宇发布日期:2025-05-27 15:30:19

    敏感数据流入大模型,如何防止泄露?黑客攻击大模型API,怎样第一时间封堵?如何证明AI投入带来了真实业务收益? ……敬请关注5月28日14:00「创宇大模型网关」发布会解答你的核心关切!欢迎扫码预约直

    阅读全文
  • 文章封面

    AI 帮我绕 WAF 之实战案例

    作者:Khan安全团队发布日期:2025-05-27 15:25:18

    AI 在代码阅读领域无人能及,我们要做的就是如何利用好 AI,借助它的能力来完成我们的工作,突发奇想,能否让 AI 帮我构造漏洞利用的 POC 呢?首先找一些存在 SQL 注入漏洞的接口,利用 sql

    阅读全文
  • 文章封面

    实测市面上18家润色机构,sci论文润色,中刊率最高的是这家!

    作者:Khan安全团队发布日期:2025-05-27 15:25:18

    经常有老师和同学在后台私信我,让我推荐靠谱的润色机构,说这里面水太深。为了帮助大家解决这个问题,所以从去年开始,我们陆续测试了18家润色机构,这篇文章就是我们的测试结果:首先我们要明确一点,什么样的论

    阅读全文
  • 文章封面

    聚焦前沿趋势,嘶吼2025网络安全产业图谱开启全新篇章

    作者:嘶吼专业版发布日期:2025-05-27 14:56:23

    数字浪潮奔涌向前,网络安全已成为数字世界稳固发展的核心支撑。从政策法规层面来看,《国家数据基础设施建设指引》《网络数据安全管理条例》等一系列重磅政策法规的出台与实施,为数字经济的安全发展筑牢了坚实根基

    阅读全文
  • 文章封面

    RVTools在供应链攻击中被迫分发Bumblebee恶意软件

    作者:嘶吼专业版发布日期:2025-05-27 14:56:23

    近期,RVTools VMware管理工具遭遇供应链攻击,官方网站被关闭,攻击中分发了一个被木马化的安装程序,以在用户的机器上放置Bumblebee恶意软件加载程序。随后,官方RVTools网站“rv

    阅读全文
  • 文章封面

    【漏洞与预防】Microsoft Windows 文件资源管理器欺骗漏洞预防

    作者:solar应急响应团队发布日期:2025-05-27 14:50:29

    1.引言在现代操作系统中,文件资源管理器(File Explorer)不仅是用户交互的核心组件,也是系统自动处理文件元数据的关键模块。2025年3月披露的 CVE-2025-24071 漏洞揭示了该组

    阅读全文
  • 文章封面

    2025攻防演练必修高危漏洞集合(2.0版)

    作者:斗象智能安全发布日期:2025-05-27 14:47:06

    高危风险漏洞一直是企业网络安全防护的薄弱点,也成为HW攻防演练期间红队的重要突破口;每年HW期间爆发了大量的高危风险漏洞成为红队突破网络边界防护的一把利器,很多企业因为这些高危漏洞而导致整个防御体系被

    阅读全文
  • 文章封面

    中国台湾APT组织网络攻击手法曝光,溯源锁定五年间活跃间谍团伙

    作者:奇安信威胁情报中心发布日期:2025-05-27 14:45:25

    概述国家安全机关[2]与公安机关[3]近期连续披露,台湾民进党当局豢养的黑客组织正以低技术武器与持久战策略,对我国关键领域实施大规模网络渗透。2025 年 5 月 27 日,广州市公安局天河区分局通报

    阅读全文
  • 文章封面

    利用未授权的密码重置实现完全帐户接管

    作者:骨哥说事发布日期:2025-05-27 14:27:14

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    360又立大功,抓获了台湾黑客网军

    作者:吉祥讲安全发布日期:2025-05-27 14:07:00

    上周写过一篇深圳某科技公司被境外黑客攻击的文章,当时只是通告,还没有结果。学会擦屁股了再来攻击我吧这不,一大早,老周就开始剧透了,这波攻击来自中国台湾。简要的汇总下老周这个视频。1、360很牛X360

    阅读全文
  • 文章封面

    网安AI产品,安恒PK奇安信,谁才是真正的一哥?

    作者:吉祥讲安全发布日期:2025-05-27 14:07:00

    网安界自从遇到AI大神,就一发不可收拾!2023年8月,安恒发布“恒脑·安全垂域大模型“,应该算是安恒的首款AI核心产品,据说恒脑1.0在亚运会期间降低了57%的工作量。网安牛马有如此利器,表示很舒适

    阅读全文
  • 文章封面

    APP渗透测试常见工具和方法

    作者:哆啦安全发布日期:2025-05-27 13:59:27

    魔改Frida方案浅析魔改frida到绕过检测的思路魔改frida特征和编译(绕过frida检测)Android7至Android16系统定制篇(魔改)DeepSeek辅助研究魔改LSPosed Ho

    阅读全文
  • 文章封面

    习近平致信祝贺中国少年先锋队第九次全国代表大会召开

    作者:国家安全部发布日期:2025-05-27 13:33:52

    习近平致信祝贺中国少年先锋队第九次全国代表大会召开强调高举队旗跟党走培养中国特色社会主义事业合格建设者祝全国小朋友们“六一”国际儿童节快乐蔡奇出席开幕会“六一”国际儿童节即将到来之际,中国少年先锋队第

    阅读全文
  • 文章封面

    创业招人 北京探微杜渐科技

    作者:xsser的博客发布日期:2025-05-27 12:45:30

    目前在创业,也在招人,如果有感兴趣的小伙伴可以加我微信和私聊我我们的招人画像要求:1.积极主动学习 ,会主动思考去找到任何达成可能性的路径,爱主动假设并动手实践2.喜欢ai 黑客 从小有黑客梦想3.不

    阅读全文
  • 文章封面

    GitLab Duo 远程提示注入导致源代码被窃取

    作者:Ots安全发布日期:2025-05-27 12:22:38

    一个叫做 GitLab Duo 的 AI 编程助手最近被发现有严重的安全问题!这篇文章是由安全公司 Legit Security 在 2025 年 5 月 20 日发布的,他们发现了一种“远程提示注入

    阅读全文
  • 文章封面

    Velvet Chollima APT 对手模拟

    作者:Ots安全发布日期:2025-05-27 12:22:38

    《Velvet Chollima APT Adversary Simulation》由Abdulrehman Ali撰写,发布于2025年5月,详细模拟了朝鲜关联的Velvet Chollima高级持

    阅读全文
  • 文章封面

    发现与 IXON VPN 客户端相关的三个新漏洞,可导致本地权限提升 (LPE)

    作者:Ots安全发布日期:2025-05-27 12:22:38

    本文详细披露了瑞典网络安全公司 Shelltrail 发现的 IXON VPN 客户端中的三个新漏洞(CVE-2025-ZZZ-01、CVE-2025-ZZZ-02 和 CVE-2025-ZZZ-03

    阅读全文
  • 文章封面

    挖洞日记 | 记一次轻松拿下统一小通杀漏洞

    作者:掌控安全EDU发布日期:2025-05-27 12:00:00

    扫码领资料获网安教程本文由掌控安全学院 - XCKKW 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~( https://bbs.zkaq.cn)无意间收集到一套小通用系统收集好学号姓

    阅读全文
  • 文章封面

    中关村实验室 | TrafficLLM:通过通用流量表示提升大语言模型的网络流量分析能力

    作者:安全学术圈发布日期:2025-05-27 11:59:10

    原文标题:TrafficLLM: Enhancing Large Language Models for Network Traffic Analysis with Generic Traffic R

    阅读全文
  • 文章封面

    案例分享:工业互联网安全新范式 全球领先机械制造商的主动防御实践之路

    作者:默安科技发布日期:2025-05-27 11:55:00

    T集团是全球领先的工程机械制造商,自成立以来始终致力于“为中华民族贡献一个世界级品牌”,集团的业务和产业基地遍布全球,在国内北京、长沙、上海、昆山、乌鲁木齐等多地建有产业园,在东南亚、欧洲、北美等区域

    阅读全文
上一页下一页