CNVD漏洞周报2025年第19期
2025年05月19日-2025年05月25日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞315个,其中高危漏洞1
阅读全文2025年05月19日-2025年05月25日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞315个,其中高危漏洞1
阅读全文一、境外厂商产品漏洞1、Google Chrome安全绕过漏洞(CNVD-2025-10056)Google Chrome是美国谷歌(Google)公司的一款Web浏览器。Google Chrome
阅读全文近日,一个编号为CVE-2025-37899的Linux内核0Day漏洞被披露。不同于传统由人类安全研究员或自动化工具挖掘,本次漏洞的发现者是OpenAI 最新发布的大语言模型ChatGPT o3。该
阅读全文微软已经确认,一些Windows 10和Windows 10企业LTSC 2021系统将在安装2025年5月的安全更新后启动到BitLocker恢复。BitLocker Windows安全功能对存储驱
阅读全文2025.5.12—5.18安全动态周回顾2025.5.5—5.11安全动态周回顾2025.4.21—4.27安全动态周回顾2025.4.14—4.20安全动态周回顾2025.4.7—4.13安全动态
阅读全文鼎新安全更多资料持续关注左中括号简介左中括号1、⽊⻢的连接密码是多少2、⿊客执⾏的第⼀个命令是什么3、⿊客读取了哪个⽂件的内容,提交⽂件绝对路径4、⿊客上传了什么⽂件到服务器,提交⽂件名5、⿊客上传的
阅读全文免责声明 文章内容仅限授权测试或学习使用请勿进行非法的测试或攻击,利用本账号所发文章进行直接或间接的非法行为,均由操作者本人负全责,犀利猪安全及文章对应作者将不为此承担任何责任。
阅读全文原文标题:Cross-Origin Web Attacks via HTTP/2 Server Push and Signed HTTP Exchange原文作者:Pinji Chen, Jianju
阅读全文小编寄语:虽然是很老的报告,但小编认为在当下仍然具有启发意义扫码领资料获网安教程来Track安全社区投稿~ 赢千元稿费!还有保底奖励~(https://bbs.zkaq.cn)上个月,我在挪威为
阅读全文免责声明:由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立
阅读全文扫码领资料获网安教程本文由掌控安全学院 - 3358756550 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~( https://bbs.zkaq.cn)前言比赛中会遇到限制很多的黑
阅读全文中共中央总书记、国家主席、中央军委主席习近平26日致信祝贺复旦大学建校120周年,向全体师生员工和广大校友致以热烈的祝贺。习近平在贺信中指出,120年来,复旦大学与时代同步伐,形成了光荣的爱国传统和优
阅读全文Bypassing Web Filters Part 2 Host Header Spoofing 在上一篇关于绕过网络过滤器的文章中,我讨论了 SNI 欺骗的工作原理以及网络过滤器如何防止这种技术。
阅读全文Bypassing Web Filters Part 3 Domain Fronting 在本系列的前两篇博文中,我们讨论了 SNI 欺骗和 Host 头欺骗。我们还了解到,一些供应商使用一种称为"域
阅读全文近日,Palisade Research的一份实验报告透露,OpenAI的o3模型在被提示关机后仍七次成功篡改脚本,拒绝关机,该事件在社交媒体上立刻掀起轩然大波。2025年4月发布的o3,是OpenA
阅读全文政策法规:六部门联合公布《国家网络身份认证公共服务管理办法》;中央网信办持续加强信息推荐算法治理热点新闻:广州某科技公司遭境外黑客组织攻击 公安机关全力侦办中;美国防部正在为作战司令部武器系统制定“作
阅读全文多部门各自采购大模型致重复投入,资源浪费怎么破?突发流量激增,路由策略能自动优化吗?同样的算力成本,能否支撑更多业务场景?……敬请关注5月28日14:00「创宇大模型网关」发布会解答你的核心关切!欢迎
阅读全文声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c
阅读全文团伙背景摩诃草,又名 Patchwork、白象、Hangover、Dropping Elephant 等,奇安信内部跟踪编号 APT-Q-36。该组织被普遍认为具有南亚地区背景,其最早攻击活动可追溯到
阅读全文在人工智能技术飞速发展的今天,大型语言模型如GPT-4、文心一言、DeepSeek、安恒恒脑等已成为企业数字化转型的重要工具。然而,随着大模型应用的普及,数据泄露、合规风险、敏感信息外泄等安全问题也日
阅读全文近日,在第二届CCF公益日主论坛暨技术公益大会上,安恒信息安全创新体验中心荣誉入选第二批中国计算机学会科普教育基地。安恒信息高级副总裁、安恒公益基金会理事长段平霞获评CCF2024年度“年度公益大使”
阅读全文19岁学生入侵窃取 7000 万师生信息一、事件概述 🕵️♂️📊时间:2024年8月至9月主要人物:19岁的马修·莱恩(Matthew Dylean)及其同伙。目标:全美最大教育科技公司PowerSc
阅读全文一开始就强调安全基础可以降低AI风险。然而,近三分之二的公司在部署AI工具前未能评估其安全隐患。危险的速度竞赛人工智能(AI)和大语言模型(LLM)正在重塑各行各业,提高效率,并开启新的商业机会,AI
阅读全文一、信息收集基础篇[01] 证书透明度日志挖掘curl -s "https://crt.sh/?q=%25.target.com&output=json" | jq '.[].name_value'
阅读全文0x01 工具介绍漏洞赏金工具是一款专为安全研究人员和白帽子黑客设计的图形化渗透测试工具集。它集成了多个常用的安全测试工具,提供了直观的用户界面,让漏洞挖掘变得更加简单和高效。0x02 主要特性🎨 美
阅读全文前言同样是以前在学习PHP安全相关的时候,针对php中session的利用。session反序列化session的存储机制php<?phperror_reporting(0);echo "serial
阅读全文5月26日,星期一,您好!中科汇能与您分享信息安全快讯:01去中心化加密平台Cetus遭黑客攻击,2.23亿美元资金被盗近日,一种复杂的搜索引擎优化(SEO)投毒攻去中心化加密货币交易所Cetus于5
阅读全文网安知识分享DFYX’s KNOWLEDGE & NEWS 科普知识 一起成长 东方隐侠·悟剑堂引言2025 年 3 月,国家互联网信息办公室与公安部联合公布《人脸识别技术应用安全管理办法》(以下
阅读全文扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈
阅读全文文章作者:先知社区(kele)文章来源:https://xz.aliyun.com/news/17321排版来源:李白你好1►前言本次模拟不出网环境下的渗透测试,靶机搭建了有CVE-2022-2613
阅读全文