全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    【安全圈】Chrome网络商店陷入围攻:发现40多个恶意扩展程序窃取数据

    作者:安全圈发布日期:2025-05-26 19:00:00

    关键词ChromeLayerX已经发现了三个协调的网络钓鱼活动涉及的40多个恶意浏览器扩展程序 – 许多仍然存在于Chrome网上商店中 – 对个人和组织都构成重大风险。这项研究建立在DomainTo

    阅读全文
  • 文章封面

    【安全圈】Cetus 去中心化交易所遭黑客攻击,2.23 亿美元损失引发中心化争议

    作者:安全圈发布日期:2025-05-26 19:00:00

    关键词网络攻击区块链安全公司 Dedaub 发布了针对 Cetus 去中心化交易所黑客攻击事件的事后分析报告。此次攻击共造成用户损失达 2.23 亿美元,其中大部分资金已被 Sui 网络验证节点和生态

    阅读全文
  • 文章封面

    Palo Alto公布千亿营收冲刺计划,网络安全迈向平台化寡头竞争

    作者:安全内参发布日期:2025-05-26 18:45:59

    关注我们带你读懂网络安全得益于平台化产品客户的高速增长,PANW计划在2030财年实现150亿美元的年化收入目标;国际上几乎所有厂商都在打造安全平台,拥有安全平台的厂商有希望重构市场格局,缺乏安全平台

    阅读全文
  • 文章封面

    首次利用OpenAI o3模型发现Linux内核零日漏洞

    作者:安全内参发布日期:2025-05-26 18:45:59

    关注我们带你读懂网络安全12000行代码看100遍揪出,无需调用任何工具,修复方案也比人类好。AI成功找到Linux安全漏洞,还是内核级别的零日漏洞。刚刚,OpenAI总裁转发了独立研究员Seen H

    阅读全文
  • 文章封面

    天融信:提供IPv6安全定制化防护方案,支撑《工作要点》九大重点任务

    作者:天融信发布日期:2025-05-26 18:28:52

    2025年5月,中央网信办、国家发展改革委、工业和信息化部联合印发《2025年深入推进IPv6规模部署和应用工作要点》(以下简称《工作要点》),明确提出到2025年末建成全球领先的IPv6技术、产业、

    阅读全文
  • 文章封面

    警惕新型社会工程攻击:ClickFix利用剪贴板注入传播恶意软件

    作者:FreeBuf发布日期:2025-05-26 18:15:00

    威胁行为者近期升级了一项名为"ClickFix"的新型社会工程攻击活动。攻击者通过在遭入侵或被克隆的网站中植入虚假验证码(CAPTCHA)弹窗,诱骗用户通过剪贴板注入和Windows运行对话框滥用等方

    阅读全文
  • 文章封面

    FreeBuf热门电台精选集第五期

    作者:FreeBuf发布日期:2025-05-26 18:15:00

    阅读全文
  • 文章封面

    LlamaFirewall:开源框架助力检测与缓解AI核心安全风险

    作者:FreeBuf发布日期:2025-05-26 18:15:00

    LlamaFirewall 是一款面向大语言模型(LLM)应用的系统级安全框架,采用模块化设计支持分层自适应防御。该框架旨在缓解各类AI代理安全风险,包括越狱攻击(jailbreaking)、间接提示

    阅读全文
  • 文章封面

    黑客组织ViciousTrap利用思科漏洞入侵84个国家,构建全球蜜罐网络

    作者:FreeBuf发布日期:2025-05-26 18:15:00

    网络安全研究人员近日披露,一个代号为ViciousTrap的威胁组织已入侵全球84个国家近5300台网络边缘设备,将其改造成类蜜罐网络。该组织利用思科小型企业路由器(型号包括RV016、RV042、R

    阅读全文
  • 文章封面

    第一届OpenHarmony CTF专题赛报名开启!

    作者:XCTF联赛发布日期:2025-05-26 18:00:00

    在开源技术日益成为数字生态基石的当下,开源系统安全已成为全球关注的焦点。随着OpenHarmony在智能终端、物联网等领域的广泛应用,其安全边界不断扩展,面临的威胁也愈发复杂多变。 基于此,第一届Op

    阅读全文
  • 文章封面

    关于“游蛇”黑产攻击活动的风险提示

    作者:信息安全大事件发布日期:2025-05-26 18:00:00

    近期,CNCERT 和安天联合监测到“游蛇”黑产团伙(又名“银狐”、“谷堕大盗”、“UTG-Q-1000”等)组织活动频繁,攻击者采用搜索引擎 SEO 推广手段,伪造 Chrome 浏览器下载站。伪造

    阅读全文
  • 文章封面

    国家互联应急中心-网络安全信息与动态周报

    作者:信息安全大事件发布日期:2025-05-26 18:00:00

    阅读全文
  • 文章封面

    调试器开发技术-Linux调试器与Windows调试器实现细节探究

    作者:看雪学苑发布日期:2025-05-26 17:58:59

    这篇文章的受众是面向哪些想要开发Linux Armv8a架构调试器的童鞋们,可以以此篇文章作为参考,我将利用我开发两款调试器的经验,用尽量简单的语言清晰的叙述,关键技术细节,此篇文章中因为篇幅有限我们

    阅读全文
  • 文章封面

    科锐软件逆向53期预科班、正式班开始火爆招生报名啦!!!

    作者:看雪学苑发布日期:2025-05-26 17:58:59

    科锐软件逆向53期预科班、正式班开始火爆招生报名啦!!!科锐简介科锐(www.51asm.com)从2007年开始至今,是国内最早从事信息安全实训的企业,一直专注于信息安全人才的培养工作,毕业学员早已

    阅读全文
  • 文章封面

    当心!TikTok 视频竟成信息窃取恶意软件 “帮凶”

    作者:看雪学苑发布日期:2025-05-26 17:58:59

    在如今这个互联网信息飞速传播的时代,社交媒体平台无疑拥有着巨大的影响力。然而,一向以娱乐和创意分享为主的 TikTok 视频,竟也成了不法分子传播恶意软件的 “新阵地”。据 Trend Micro 近

    阅读全文
  • 文章封面

    APP安全&大数据杀熟 | 《即刻说》第8期片段抢先看

    作者:看雪学苑发布日期:2025-05-26 17:58:59

    点击观看期待点赞、转发嘉宾介绍杨国华:蛮犀安全创始人 作为国内首批移动安全技术商业化开拓者,主导构建“检测-防护-可信”三位一体技术体系,护航金融、政务等300余家头部客户超10万移动应用安全。202

    阅读全文
  • 文章封面

    实战来袭!网站系统后台密码破解

    作者:蚁景网络安全发布日期:2025-05-26 17:50:00

    阅读全文
  • 文章封面

    【免费领】国内第一部XSS跨站脚本攻击技术大全

    作者:蚁景网络安全发布日期:2025-05-26 17:50:00

    点击蓝字/关注我们今日福利网安人必备XSS专业技术宝典近300页Web应用安全专家的研究成果案例贯穿剖析XSS跨站脚本攻击及防御限时福利,请及时领取哦 ~该资料内容较多,无法列出全部目录,以下为节选的

    阅读全文
  • 文章封面

    新能源汽车UDS协议深度解析

    作者:谈思实验室发布日期:2025-05-26 17:50:30

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01协议分层架构设计(基于ISO 14229/15765)02诊断服务详细设计1. 会话与安全管理状态机设计:typedef struct { Di

    阅读全文
  • 文章封面

    哪吒汽车原CEO张勇被冻结4050万股权

    作者:谈思实验室发布日期:2025-05-26 17:50:30

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯5月26日消息,天眼查APP显示,哪吒汽车原CEO张勇名下近日新增一条股权冻结信息。冻结股权企业为桐乡合创德力叁科技咨询合伙企业(有限合伙)(下称“合创德

    阅读全文
  • 文章封面

    安全热点周报:Ivanti EPMM 远程代码执行漏洞已被利用于有限的攻击中

    作者:奇安信 CERT发布日期:2025-05-26 17:45:32

    安全资讯导视 • 零售巨头马莎百货因勒索攻击运营中断数月,预计损失近30亿元• 超1.84亿条账号密码泄露,涉苹果、谷歌、小米等众多知名公司• 国内一打印机品牌官方软件感染窃密木马超半年PART 01

    阅读全文
  • 文章封面

    安全简讯(2025.05.26)

    作者:启明星辰安全简讯发布日期:2025-05-26 17:04:34

    1. ViciousTrap黑客组织利用漏洞构建类蜜罐网络5月23日,网络安全研究人员披露,代号ViciousTrap的黑客组织已入侵全球84个国家近5300台网络边缘设备,将其改造成类蜜罐网络。该组

    阅读全文
  • 文章封面

    cslab-lab9内网渗透

    作者:红队蓝军发布日期:2025-05-26 17:00:00

    感谢@someb0dy提供的lab9wp,与大家进行分享难度:简单视频教程:https://www.bilibili.com/video/BV1u4j2zuEmk/仿真靶机地址:https://www

    阅读全文
  • 文章封面

    漏洞通告 | Grafana 开放重定向与服务端请求伪造漏洞

    作者:微步在线研究响应中心发布日期:2025-05-26 17:00:14

    漏洞概况Grafana 是一个开源分析平台,用于可视化来自 Prometheus 和 InfluxDB 等来源的数据。微步情报局获取到Grafana 开放重定向与服务端请求伪造漏洞情报(CVE-202

    阅读全文
  • 文章封面

    国标实施在即,风险评估有“攻略”,数据安全不“踩坑”!

    作者:ISEC安全e站发布日期:2025-05-26 17:00:00

    当前,数据已成为驱动企业创新发展的核心力量。然而,随着数字化进程加速,网络攻击面持续扩大、数据泄露事件频发,企业面临的安全威胁日益复杂。在此背景下,定期开展数据安全风险评估,已成为企业构建主动防御机制

    阅读全文
  • 文章封面

    安博通算力公司获国际权威CMMI 3级认证

    作者:安博通发布日期:2025-05-26 17:00:00

    近日,安博通子公司上海安博通算力科技有限公司,正式通过能力成熟度模型集成(CMMI)3级认证。这一国际权威认证标志着公司在软件开发、项目管理和服务交付方面达到行业先进水平,更是其研发创新能力迈向新高度

    阅读全文
  • 文章封面

    JavaWeb代码审计 | 文件上传基础篇

    作者:闪石星曜CyberSecurity发布日期:2025-05-26 16:58:00

    本篇为代码审计系列文件上传基础理论篇第二篇,看完本篇你将掌握关于文件上传漏洞的代码视角原理剖析、基础挖掘漏洞核心能力,看完如有技术错误欢迎评论区指正。漏洞原理业务视角DEMO代码漏洞校验DEMO代码某

    阅读全文
  • 文章封面

    《JavaWeb代码审计企业级项目实战》课程2.0升级版,新增10节实战课!依旧低至499,加量不加价!招生!

    作者:闪石星曜CyberSecurity发布日期:2025-05-26 16:58:00

    《JavaWeb代码审计零基础入门到企业级项目实战》课程 2.0 升级版,来啦!加了十节实战干货课程。加量不加价,依旧低至 499。一次付费,终身学习。老学员,后续关注内部群聊即可。下面就是新增加的课

    阅读全文
  • 文章封面

    内网对抗-横向移动手法大全

    作者:亿人安全发布日期:2025-05-26 16:55:00

    原文首发在:先知社区https://xz.aliyun.com/news/18020收集到域内用户和凭据后,为后续利用各种协议密码喷射通讯上线提供条件。这里注意域内域外是有差异的。我们需要判断当前获得

    阅读全文
  • 文章封面

    绿盟科技入选《低空智联网环境下的安全管控技术与应用研究(2025版)》代表性厂商

    作者:绿盟科技发布日期:2025-05-26 16:46:17

    全文共1926字,阅读大约需4分钟。近日,安全牛正式发布了《低空智联网环境下的安全管控技术与应用研究(2025版)》报告,该报告全面剖析了低空智联网及其安全管控在低空经济中的核心价值与战略意义,为低空

    阅读全文
上一页下一页