全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    Lumma infostealer恶意软件操作被瓦解 2300个域名被查获

    作者:嘶吼专业版发布日期:2025-05-23 14:00:00

    本月早些时候,针对Lumma恶意软件即服务(MaaS)信息窃取行动的协同破坏行动在全球范围内冻结了数千个域名及其基础设施的一部分。这一行动涉及多家科技公司和执法机构,导致微软在2025年5月13日对恶

    阅读全文
  • 文章封面

    新型网络钓鱼攻击活动利用Zoom会议邀请窃取登录凭据

    作者:嘶吼专业版发布日期:2025-05-23 14:00:00

    一个新发现的网络钓鱼活动通过伪装成Zoom紧急会议邀请来瞄准用户。这种欺骗策略利用对工作场所通信相关的熟悉和信任来诱骗受害者进入旨在窃取其登录凭证的陷阱当中。网络安全研究人员对这种攻击进行了标记。在一

    阅读全文
  • 文章封面

    武器库+1 KubeHound:识别 Kubernetes 集群中的攻击路径

    作者:securitainment发布日期:2025-05-23 13:59:00

    【翻译】KubeHound Identifying attack paths in Kubernetes clusters Kubernetes 的自动化和扩展功能使得大规模部署在各种规模的组织中变得

    阅读全文
  • 文章封面

    2025年度CCF-腾讯犀牛鸟基金(安全类题目)

    作者:安全学术圈发布日期:2025-05-23 13:28:37

    CCF-腾讯犀牛鸟基金(以下简称犀牛鸟基金)于2013年由腾讯公司和中国计算机学会(CCF)共同发起,致力于面向海内外青年学者搭建产学研合作及学术交流的平台。十三年来,犀牛鸟基金为全球范围内最具创新力

    阅读全文
  • 文章封面

    Netwrix Password Secure 中的经过身份验证的远程代码执行 (CVE-2025-26817)

    作者:Ots安全发布日期:2025-05-23 13:10:18

    介绍密码管理器被认为是保证密码安全的最安全的方法之一。我们分析了Netwrix的商业密码管理器,发现了一个经过身份验证的远程代码执行漏洞。Netwrix Password Secure是一款企业密码管

    阅读全文
  • 文章封面

    RapTor 行动:全球打击暗网供应商行动逮捕 270 人

    作者:Ots安全发布日期:2025-05-23 13:10:18

    这是迄今为止全球规模最大的打击暗网犯罪的执法行动之一,来自十个国家的执法部门逮捕了270名涉嫌贩毒、武器销售和网络假冒商品分销的犯罪嫌疑人。此次行动被称为“猛禽行动”(Operation RapTor

    阅读全文
  • 文章封面

    我如何使用 o3 找到 Linux 内核 SMB 实现中的远程零日漏洞 CVE-2025-37899

    作者:Ots安全发布日期:2025-05-23 13:10:18

    这篇文章讲了一个名叫 Sean Heelan 的人如何利用一个叫做 o3 的人工智能工具,找到 Linux 系统中一个隐藏的“漏洞”(也就是安全问题)。这个漏洞被称为 CVE-2025-37899,存

    阅读全文
  • 文章封面

    CVE-2025-1323 WordPress-Recall插件SQL注入

    作者:Khan安全团队发布日期:2025-05-23 12:29:08

    WordPress 的 WP-Recall(注册、个人资料、商务等)插件在 16.26.10 及以上版本中,存在通过“databeat”参数进行 SQL 注入的漏洞,原因是用户提供的参数未进行充分转义

    阅读全文
  • 文章封面

    实测市面上18家润色机构,论文润色,中刊率最高的是这家!

    作者:Khan安全团队发布日期:2025-05-23 12:29:08

    经常有老师和同学在后台私信我,让我推荐靠谱的AI润色网站。为了帮助大家解决这个问题,我亲自去测了现在市面上很火的免费润色网站。最后得出的结论是AI润色跟人工润色相比还是有一定的差距。AI润色除了交付快

    阅读全文
  • 文章封面

    docker逃逸实战而起的docker技法总结

    作者:掌控安全EDU发布日期:2025-05-23 12:00:00

    扫码领资料获网安教程本文由掌控安全学院 - yf3_te 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~( https://bbs.zkaq.cn )一、前言 最近在学一些常见nd

    阅读全文
  • 文章封面

    端午白帽赛龙舟,5倍奖励冲榜首!

    作者:顺丰安全应急响应中心发布日期:2025-05-23 11:57:20

    端午不放假漏洞5倍价单个漏洞最高奖励1.8万!顺丰SRC端午挖洞狂欢开启啦!提交漏洞最高享5倍奖励,速来争夺榜首荣耀!活动时间2025年5月23日-2025年6月6日【账号安全专项】1员工统一认证体系

    阅读全文
  • 文章封面

    美国学者拆解俄罗斯复杂网络行为体生态系统“套娃”

    作者:奇安网情局发布日期:2025-05-23 11:10:12

    编者按:美国大西洋理事会网络治国倡议的非常驻高级研究员贾斯汀·谢尔曼5月20日发文,分析俄罗斯网络行为体生态系统以及俄罗斯对乌克兰网络行动未达外界预期的原因,并向美西方政策制定者提出评估和应对未来俄罗

    阅读全文
  • 文章封面

    【漏洞通告】VMware vCenter Server认证命令执行漏洞安全风险通告

    作者:嘉诚安全发布日期:2025-05-23 11:06:54

    漏洞背景近日,嘉诚安全监测到VMware vCenter Server认证命令执行漏洞,漏洞编号为:CVE-2025-41225。vCenter是VMware提供的集中管理平台,用于管理VMware

    阅读全文
  • 文章封面

    某次前台注入审计记录--NET语言

    作者:进击安全发布日期:2025-05-23 11:00:00

    免责申明本文章仅用于信息安全防御技术分享,因用于其他用途而产生不良后果,作者不承担任何法律责任,请严格遵循中华人民共和国相关法律法规,禁止做一切违法犯罪行为。一、前言 某天学员想让我审计一套NE

    阅读全文
  • 文章封面

    比波音更惨?印度IT承包商被黑导致玛莎百货损失4亿美元!

    作者:GoUpSec发布日期:2025-05-23 10:55:58

    图片:Aleksandr Rebenkov由于印度IT外包商员工被网络钓鱼,玛莎百货蒙受高达4亿美元的巨额损失,这使得玛莎百货成为继波音公司之后,又一个被印度IT外包服务重创的商业巨头。2025年初,

    阅读全文
  • 文章封面

    Signal封杀微软Recall截图功能

    作者:GoUpSec发布日期:2025-05-23 10:55:58

    微软Recall,一项号称“让你回到过去”的Windows新功能,正因其“全景截图式”记忆方式陷入争议的风暴眼。这一次,率先站出来反击的是以隐私至上著称的“美国防部同款”聊天应用——Signal。Re

    阅读全文
  • 文章封面

    从XSS到RCE:如何利用Steam聊天客户端漏洞赚取$7,500赏金

    作者:骨哥说事发布日期:2025-05-23 10:22:28

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    实战攻防演练期间,你必备的100条红队技巧!

    作者:HACK之道发布日期:2025-05-23 10:07:23

    一、信息收集基础篇[01] 证书透明度日志挖掘curl -s "https://crt.sh/?q=%25.target.com&output=json" | jq '.[].name_value'

    阅读全文
  • 文章封面

    美国企图全球禁用中国先进计算芯片 商务部回应!|微软联合执法机构捣毁全球Lumma窃密软件网络

    作者:黑白之道发布日期:2025-05-23 10:03:01

    CISP维持,+V:AlterSec美国企图全球禁用中国先进计算芯片 商务部回应!2025年5月21日,商务部新闻发言人就美国企图全球禁用中国先进计算芯片发表谈话。全文如下:中方注意到,美国商务部近日

    阅读全文
  • 文章封面

    被 “开盒” 后如何应对?这几类证据要留存!

    作者:黑白之道发布日期:2025-05-23 10:03:01

    要点提示●我们仅凭手机截图很难确定“开盒者”是谁,实施暴力的又是谁,这也给追究“开盒者”的法律责任带来一定办案挑战。●取证时,截图最好包含能体现其犯罪情节的内容,如发布内容、发布时间、发布者信息等,同

    阅读全文
  • 文章封面

    记一次爱加密企业版脱壳与反调试绕过

    作者:黑白之道发布日期:2025-05-23 10:03:01

    Frida-Dexdump脱壳用于提取DEX文件https://github.com/hluwa/frida-dexdump需要先绕过frida反调试Fart脱壳一款自动化脱壳工具https://gi

    阅读全文
  • 文章封面

    漏洞赏金工具 v1.0

    作者:黑白之道发布日期:2025-05-23 10:03:01

    工具介绍漏洞赏金工具是一款专为安全研究人员和白帽子黑客设计的图形化渗透测试工具集。它集成了多个常用的安全测试工具,提供了直观的用户界面,让漏洞挖掘变得更加简单和高效。功能演示主界面主要特性🎨 美观的图

    阅读全文
  • 文章封面

    每周高级威胁情报解读(2025.05.16~05.22)

    作者:奇安信威胁情报中心发布日期:2025-05-23 10:00:00

    2025.05.16~05.22攻击团伙情报南亚“苦象”攻击组织近期样本分析SideWinder 针对南亚多国目标进行攻击Operation(润)RUN:“离岸爱国者”的赛博狂欢APT28 利用 MD

    阅读全文
  • 文章封面

    【限时招生】CISP-PTE渗透测试工程师认证培训,助你成为网络安全领域的“尖刀战士”!

    作者:巢安实验室发布日期:2025-05-23 10:00:00

    你是否对网络安全充满热情?如今,随着信息技术的飞速发展,网络安全已经成为全球最重要的议题之一。你是否希望能够在这场数字化转型中发挥自己的力量?你是否渴望保护企业和个人的数据安全,成为守护数字世界的“白

    阅读全文
  • 文章封面

    京麒沙龙第十七期直播回顾 | Chrome浏览器凭证窃取 all-in-one

    作者:京东安全应急响应中心发布日期:2025-05-23 09:59:15

    内容来自2025年05月14日,百度蓝军北京小队队长张冠廷老师在京东第十七期京麒沙龙上的技术分享的语音转录。线上的各位师傅和小伙伴大家下午好。前面猛哥还有字节跳动、阿里的师傅们,分享了非常多精彩的关于

    阅读全文
  • 文章封面

    第三届京麒CTF开赛 倒计时一天!

    作者:京东安全应急响应中心发布日期:2025-05-23 09:59:15

    阅读全文
  • 文章封面

    网络犯罪分子冒充Kling AI分发信息窃取恶意软件

    作者:汇能云安全发布日期:2025-05-23 09:59:45

    5月23日,星期五,您好!中科汇能与您分享信息安全快讯:01黑客利用SEO欺骗技术窃取员工薪资系统凭证并劫持员工薪资近日,一种复杂的搜索引擎优化(SEO)投毒攻击被发现经影响了制造业领域的多家组织,使

    阅读全文
  • 文章封面

    第三届京麒CTF开赛倒计时1天

    作者:Nu1L Team发布日期:2025-05-23 09:39:22

    阅读全文
  • 文章封面

    临近HVV,各类社工武器弹药库分享

    作者:渗透Xiao白帽发布日期:2025-05-23 09:31:23

    推荐以下几个公众号,不仅内容丰富,而且干货满满!长期更新高质量文章,涉及红蓝对抗、内外网渗透、代码审计、SRC赏金、APP 安全测试、应急响应、漏洞挖掘、常用安全工具等,你想要的内容这里都有!以下排名

    阅读全文
  • 文章封面

    从失败的文件上传到反序列化getshell

    作者:哈拉少安全小队发布日期:2025-05-23 09:18:00

    声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消息

    阅读全文
上一页下一页