全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    CNVD漏洞周报2025年第19期

    作者:CNVD漏洞平台发布日期:2025-05-26 16:28:28

    2025年05月19日-2025年05月25日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞315个,其中高危漏洞1

    阅读全文
  • 文章封面

    上周关注度较高的产品安全漏洞(20250519-20250525)

    作者:CNVD漏洞平台发布日期:2025-05-26 16:28:28

    一、境外厂商产品漏洞1、Google Chrome安全绕过漏洞(CNVD-2025-10056)Google Chrome是美国谷歌(Google)公司的一款Web浏览器。Google Chrome

    阅读全文
  • 文章封面

    AI首次独立发现Linux内核可利用0Day漏洞

    作者:安全客发布日期:2025-05-26 14:45:06

    近日,一个编号为CVE-2025-37899的Linux内核0Day漏洞被披露。不同于传统由人类安全研究员或自动化工具挖掘,本次漏洞的发现者是OpenAI 最新发布的大语言模型ChatGPT o3。该

    阅读全文
  • 文章封面

    微软告警:Windows 10五月安全更新可能导致BitLocker恢复界面弹出

    作者:嘶吼专业版发布日期:2025-05-26 14:00:00

    微软已经确认,一些Windows 10和Windows 10企业LTSC 2021系统将在安装2025年5月的安全更新后启动到BitLocker恢复。BitLocker Windows安全功能对存储驱

    阅读全文
  • 文章封面

    安全动态回顾|我国某科技公司遭网络攻击,境外“黑手”被锁定 3AM勒索软件通过诈骗电话和邮件轰炸来渗透企业网络

    作者:嘶吼专业版发布日期:2025-05-26 14:00:00

    2025.5.12—5.18安全动态周回顾2025.5.5—5.11安全动态周回顾2025.4.21—4.27安全动态周回顾2025.4.14—4.20安全动态周回顾2025.4.7—4.13安全动态

    阅读全文
  • 文章封面

    玄机靶场 第六章 流量特征分析-蚁剑流量分析

    作者:鼎新安全发布日期:2025-05-26 13:32:08

    鼎新安全更多资料持续关注左中括号简介左中括号1、⽊⻢的连接密码是多少2、⿊客执⾏的第⼀个命令是什么3、⿊客读取了哪个⽂件的内容,提交⽂件绝对路径4、⿊客上传了什么⽂件到服务器,提交⽂件名5、⿊客上传的

    阅读全文
  • 文章封面

    注入Bypass | 关于那些无能的WAF,原来只需要一招就能让它无力

    作者:我不懂安全发布日期:2025-05-26 13:24:57

    免责声明 文章内容仅限授权测试或学习使用请勿进行非法的测试或攻击,利用本账号所发文章进行直接或间接的非法行为,均由操作者本人负全责,犀利猪安全及文章对应作者将不为此承担任何责任。

    阅读全文
  • 文章封面

    清华大学 | 基于HTTP/2服务器推送和签名HTTP交换的跨源Web攻击

    作者:安全学术圈发布日期:2025-05-26 12:30:00

    原文标题:Cross-Origin Web Attacks via HTTP/2 Server Push and Signed HTTP Exchange原文作者:Pinji Chen, Jianju

    阅读全文
  • 文章封面

    车联网安全 | 通过API漏洞控制全球日产LEAF车辆功能

    作者:白帽子左一发布日期:2025-05-26 12:00:00

    小编寄语:虽然是很老的报告,但小编认为在当下仍然具有启发意义扫码领资料获网安教程来Track安全社区投稿~ 赢千元稿费!还有保底奖励~(https://bbs.zkaq.cn)上个月,我在挪威为

    阅读全文
  • 文章封面

    Foritgate飞塔下一代防火墙后渗透利用

    作者:李白你好发布日期:2025-05-26 12:00:00

    免责声明:由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立

    阅读全文
  • 文章封面

    JavaSec | 二次反序列化学习

    作者:掌控安全EDU发布日期:2025-05-26 12:00:00

    扫码领资料获网安教程本文由掌控安全学院 - 3358756550 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~( https://bbs.zkaq.cn)前言比赛中会遇到限制很多的黑

    阅读全文
  • 文章封面

    习近平致信祝贺复旦大学建校120周年

    作者:国家安全部发布日期:2025-05-26 11:46:12

    中共中央总书记、国家主席、中央军委主席习近平26日致信祝贺复旦大学建校120周年,向全体师生员工和广大校友致以热烈的祝贺。习近平在贺信中指出,120年来,复旦大学与时代同步伐,形成了光荣的爱国传统和优

    阅读全文
  • 文章封面

    绕过网络过滤器第二部分:Host 头欺骗

    作者:securitainment发布日期:2025-05-26 11:37:00

    Bypassing Web Filters Part 2 Host Header Spoofing 在上一篇关于绕过网络过滤器的文章中,我讨论了 SNI 欺骗的工作原理以及网络过滤器如何防止这种技术。

    阅读全文
  • 文章封面

    绕过网络过滤器第三部分:域名前置

    作者:securitainment发布日期:2025-05-26 11:37:00

    Bypassing Web Filters Part 3 Domain Fronting 在本系列的前两篇博文中,我们讨论了 SNI 欺骗和 Host 头欺骗。我们还了解到,一些供应商使用一种称为"域

    阅读全文
  • 文章封面

    ChatGPT拒绝关机,美国AI军备竞赛油门焊死的隐忧

    作者:GoUpSec发布日期:2025-05-26 11:13:45

    近日,Palisade Research的一份实验报告透露,OpenAI的o3模型在被提示关机后仍七次成功篡改脚本,拒绝关机,该事件在社交媒体上立刻掀起轩然大波。2025年4月发布的o3,是OpenA

    阅读全文
  • 文章封面

    周刊 I 网安大事回顾(2025.5.19—2025.5.25)

    作者:GoUpSec发布日期:2025-05-26 11:13:45

    政策法规:六部门联合公布《国家网络身份认证公共服务管理办法》;中央网信办持续加强信息推荐算法治理热点新闻:广州某科技公司遭境外黑客组织攻击 公安机关全力侦办中;美国防部正在为作战司令部武器系统制定“作

    阅读全文
  • 文章封面

    倒计时2天!创宇大模型网关发布会即将启幕

    作者:知道创宇发布日期:2025-05-26 11:01:52

    多部门各自采购大模型致重复投入,资源浪费怎么破?突发流量激增,路由策略能自动优化吗?同样的算力成本,能否支撑更多业务场景?……敬请关注5月28日14:00「创宇大模型网关」发布会解答你的核心关切!欢迎

    阅读全文
  • 文章封面

    利用存储XSS窃取 Oauth 凭证并泄露数据

    作者:骨哥说事发布日期:2025-05-26 11:00:00

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    物尽其用,摩诃草攻击武器复用肚脑虫基础设施

    作者:奇安信威胁情报中心发布日期:2025-05-26 10:44:33

    团伙背景摩诃草,又名 Patchwork、白象、Hangover、Dropping Elephant 等,奇安信内部跟踪编号 APT-Q-36。该组织被普遍认为具有南亚地区背景,其最早攻击活动可追溯到

    阅读全文
  • 文章封面

    大模型安全代理:守护AI应用安全的"智能守门人"

    作者:安恒信息发布日期:2025-05-26 10:13:52

    在人工智能技术飞速发展的今天,大型语言模型如GPT-4、文心一言、DeepSeek、安恒恒脑等已成为企业数字化转型的重要工具。然而,随着大模型应用的普及,数据泄露、合规风险、敏感信息外泄等安全问题也日

    阅读全文
  • 文章封面

    安恒信息荣获CCF两项荣誉!

    作者:安恒信息发布日期:2025-05-26 10:13:52

    近日,在第二届CCF公益日主论坛暨技术公益大会上,安恒信息安全创新体验中心荣誉入选第二批中国计算机学会科普教育基地。安恒信息高级副总裁、安恒公益基金会理事长段平霞获评CCF2024年度“年度公益大使”

    阅读全文
  • 文章封面

    19岁学生入侵窃取 7000 万师生信息;|购买16万条公民信息 电话骚扰推销贷款 北京一公司负责人获刑

    作者:黑白之道发布日期:2025-05-26 09:55:23

    19岁学生入侵窃取 7000 万师生信息一、事件概述 🕵️♂️📊时间:2024年8月至9月主要人物:19岁的马修·莱恩(Matthew Dylean)及其同伙。目标:全美最大教育科技公司PowerSc

    阅读全文
  • 文章封面

    危险的创新:匆忙上马AI项目带来八大安全隐患

    作者:黑白之道发布日期:2025-05-26 09:55:23

    一开始就强调安全基础可以降低AI风险。然而,近三分之二的公司在部署AI工具前未能评估其安全隐患。危险的速度竞赛人工智能(AI)和大语言模型(LLM)正在重塑各行各业,提高效率,并开启新的商业机会,AI

    阅读全文
  • 文章封面

    实战攻防演练期间,你必备的100条红队技巧!

    作者:黑白之道发布日期:2025-05-26 09:55:23

    一、信息收集基础篇[01] 证书透明度日志挖掘curl -s "https://crt.sh/?q=%25.target.com&output=json" | jq '.[].name_value'

    阅读全文
  • 文章封面

    一款专为安全研究人员和白帽子设计的漏洞赏金工具

    作者:黑白之道发布日期:2025-05-26 09:55:23

    0x01 工具介绍漏洞赏金工具是一款专为安全研究人员和白帽子黑客设计的图形化渗透测试工具集。它集成了多个常用的安全测试工具,提供了直观的用户界面,让漏洞挖掘变得更加简单和高效。0x02 主要特性🎨 美

    阅读全文
  • 文章封面

    PHP中的session漏洞利用

    作者:船山信安发布日期:2025-05-26 09:46:45

    前言同样是以前在学习PHP安全相关的时候,针对php中session的利用。session反序列化session的存储机制php<?phperror_reporting(0);echo "serial

    阅读全文
  • 文章封面

    AI生成的TikTok视频成为信息窃取恶意软件新的分发渠道

    作者:汇能云安全发布日期:2025-05-26 09:41:18

    5月26日,星期一,您好!中科汇能与您分享信息安全快讯:01去中心化加密平台Cetus遭黑客攻击,2.23亿美元资金被盗近日,一种复杂的搜索引擎优化(SEO)投毒攻去中心化加密货币交易所Cetus于5

    阅读全文
  • 文章封面

    【深度解读】人脸识别新规落地:技术应用的安全边界与发展机遇

    作者:东方隐侠安全团队发布日期:2025-05-26 09:19:43

    网安知识分享DFYX’s KNOWLEDGE & NEWS 科普知识 一起成长 东方隐侠·悟剑堂引言2025 年 3 月,国家互联网信息办公室与公安部联合公布《人脸识别技术应用安全管理办法》(以下

    阅读全文
  • 文章封面

    护网还没开始,电脑先中毒了,那就实战

    作者:神农Sec发布日期:2025-05-26 09:02:00

    扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈

    阅读全文
  • 文章封面

    攻防 | 不出网环境下的渗透测试

    作者:HACK之道发布日期:2025-05-26 09:01:13

    文章作者:先知社区(kele)文章来源:https://xz.aliyun.com/news/17321排版来源:李白你好1►前言本次模拟不出网环境下的渗透测试,靶机搭建了有CVE-2022-2613

    阅读全文
上一页下一页