全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    恶意PyPI包利用Instagram和TikTok API验证用户账号有效性

    作者:FreeBuf发布日期:2025-05-21 18:00:13

    网络安全研究人员发现,Python官方软件仓库PyPI(Python Package Index)上存在恶意软件包,这些软件包通过调用TikTok和Instagram的API接口,用于验证被盗邮箱账号

    阅读全文
  • 文章封面

    近距离接触实战威胁情报:暗网威胁情报评估

    作者:M01N Team发布日期:2025-05-21 18:00:00

    01 数据冰山下的致命危机:凭证泄露及滥用在网络攻击日益复杂、对抗性增强的今天,威胁情报已成为主动防御与情报驱动安全的重要手段,是企业构建动态防御体系的重要组成部分。尤其数据泄露情报和攻击态势情报对防

    阅读全文
  • 文章封面

    Redis 漏洞分析——lua 脚本篇

    作者:看雪学苑发布日期:2025-05-21 17:59:00

    Redis是一个开源的高性能内存数据库,并且开启了安全策略,针对7.4.x、7.2.x和6.2.x及以上版本的Redis漏洞进行公开披露[1]。《Redis漏洞分析》对其中的Moderate、High

    阅读全文
  • 文章封面

    GEEKCON 2025 | 沙·海双城之战 报名开启

    作者:看雪学苑发布日期:2025-05-21 17:59:00

    阅读全文
  • 文章封面

    KeePass被篡改,黑客如何一步步“攻陷”你的服务器?

    作者:看雪学苑发布日期:2025-05-21 17:59:00

    网络安全公司 WithSecure 最新披露,在过去至少八个月的时间里,有威胁行为者一直在分发经过恶意篡改的 KeePass 密码管理器版本。他们以此为手段,安装 Cobalt Strike 信标、窃

    阅读全文
  • 文章封面

    车载网络通信“CAN总线”的安全与漏洞

    作者:谈思实验室发布日期:2025-05-21 17:53:01

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01引言CAN 总线中没有目的地址,每个节点可以根据预定义的节点(此处指 ECU)配置发布和接收特定消息。这种通信技术提高了网络的弹性,这意味着如果要向当

    阅读全文
  • 文章封面

    上海开源信息技术协会作为支持单位莅临AutoAI首届上海国际汽车人工智能技术周

    作者:谈思实验室发布日期:2025-05-21 17:53:01

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯2025年开年,一场由AI大模型驱动的行业变革正以前所未有的速度推进,全球汽车产业迎来AI技术驱动的全面变革。截至2月12日,比亚迪、吉利、奇瑞、长安、东

    阅读全文
  • 文章封面

    知道创宇黑哥:2025年是AI Agent发展分水岭,从“拼接工具式”迈向“AI用Python干活”新范式

    作者:知道创宇发布日期:2025-05-21 17:41:53

    近日,《中国经济周刊》刊发题为《套壳争议下的AI“智能体”》的新闻报道,报道中就AI Agent 的概念内涵、技术发展路径、应用场景、“套壳”争议等话题采访了知道创宇首席安全官周景平(黑哥)。在采访中

    阅读全文
  • 文章封面

    对堆题的总体思路

    作者:蚁景网络安全发布日期:2025-05-21 17:39:00

    浅说一下pwn堆并用一个简单的例子具体说明给刚入坑堆的小朋友说的一些思路说一下堆是什么堆你可以看成一个结构体数组,然后数组里每个元素都会开辟一块内存来存储数据那么这块用来存储数据的内存就是堆。结构体数

    阅读全文
  • 文章封面

    【免费领】HW护网蓝队面试题整理汇总(含答案及解析)

    作者:蚁景网络安全发布日期:2025-05-21 17:39:00

    点击蓝字/关注我们今日福利HW护网蓝队全网面试题汇总聚焦HVV蓝队应急响应及溯源实操技术涵盖护网面试常考的宏观题和细节题限时福利,请及时领取哦 ~该资料内容较多,无法列出全部目录,以下为节选的部分目录

    阅读全文
  • 文章封面

    LockBit内部数据泄露:揭秘勒索软件联盟的运作内幕

    作者:信息安全大事件发布日期:2025-05-21 17:30:00

    勒索软件联盟的运作模式遭曝光作为当前最活跃的勒索软件组织之一,LockBit上周遭遇数据泄露事件,其内部运作细节被公之于众。通过Tor网络上的洋葱站点短暂泄露的文件,为研究人员和安全专家提供了难得的机

    阅读全文
  • 文章封面

    【漏洞通告】VMware vCenter 认证后命令执行漏洞(CVE-2025-41225)

    作者:深信服千里目安全技术中心发布日期:2025-05-21 17:17:05

    漏洞名称:VMware vCenter 认证后命令执行漏洞(CVE-2025-41225)组件名称:VMware-vCenter影响范围:vCenter Server 7.0 < 7.0 U3vvCe

    阅读全文
  • 文章封面

    网络安全信息与动态周报2025年第20期(5月12日-5月18日)

    作者:深信服千里目安全技术中心发布日期:2025-05-21 17:17:05

    本周网络安全基本态势本周,互联网网络安全态势整体评价为良。我国互联网基础设施运行整体平稳,全国范围或省级行政区域内未发生造成重大影响的基础设施运行安全事件。针对政府、企业以及广大互联网用户的主要安全威

    阅读全文
  • 文章封面

    我的第一个漏洞赏金计划:我如何赚到 1,000 美元

    作者:安全狗的自我修养发布日期:2025-05-21 17:16:33

    漏洞赏金狩猎已经在我的雷达上停留了一段时间。在阅读了数十篇文章并深入研究了 HackerOne 的文档之后,我终于决定亲身实践。本文讲述了我如何发现一个微妙却影响深远的漏洞,并最终获得我的第一笔 1,

    阅读全文
  • 文章封面

    NSFOCUS旧友记--bluerust与ga1ois近况

    作者:青衣十三楼飞花堂发布日期:2025-05-21 17:07:31

    在某个小众群体里,众所周知,非正常人类研究中心前被研究对象们,脑子都不太正常。今天给各位兄弟姐妹展示一下bluerust、ga1ois最近的动态。bluerust,那个从来没有指望过邂逅丁香一样打着油

    阅读全文
  • 文章封面

    安全简讯(2025.05.21)

    作者:启明星辰安全简讯发布日期:2025-05-21 16:55:23

    1. SK Telecom 2700万用户数据泄露,恶意软件潜伏近三年5月20日,SK Telecom是韩国最大的移动网络运营商,占据约一半市场份额。该公司近日披露,2025年4月19日在其网络上检测

    阅读全文
  • 文章封面

    AI Agent安全该怎么做?微软安全打了个样

    作者:安全内参发布日期:2025-05-21 16:26:25

    关注我们带你读懂网络安全围绕AI Agent安全,微软基于身份、终端、数据三大安全平台推出全套方案,包括Entra Agent ID可对AI Agent身份与访问实施零信任管控,Defender fo

    阅读全文
  • 文章封面

    俄罗斯全国法院案件管理系统超三成档案遭恶意擦除

    作者:安全内参发布日期:2025-05-21 16:26:25

    关注我们带你读懂网络安全俄罗斯官方披露,全国法院案件管理系统去年10月遭受网络攻击,系统瘫痪超一个月,且丢失了超三成档案(近8900万份法院文件),严重影响了俄法院网站、通信及电子邮件服务的运作。前情

    阅读全文
  • 文章封面

    欧盟拟放宽GDPR合规要求,引发隐私担忧遭联名反对

    作者:安全客发布日期:2025-05-21 16:19:34

    近日,欧盟委员会提出放宽《通用数据保护条例》(GDPR)部分合规要求的建议,旨在减轻中小企业合规负担,但该提议迅速引发来自隐私保护组织和专家的强烈反对。108家民间机构和学者联合反对,他们在致欧盟数字

    阅读全文
  • 文章封面

    《JavaWeb代码审计企业级项目实战》课程2.0升级版,新增10节实战课!依旧低至499,加量不加价!招生!

    作者:闪石星曜CyberSecurity发布日期:2025-05-21 16:16:00

    《JavaWeb代码审计零基础入门到企业级项目实战》课程 2.0 升级版,来啦!加了十节实战干货课程。加量不加价,依旧低至 499。一次付费,终身学习。老学员,后续关注内部群聊即可。下面就是新增加的课

    阅读全文
  • 文章封面

    2025年排名Top5的开源主机入侵检测系统

    作者:二进制空间安全发布日期:2025-05-21 16:02:06

    part1点击上方蓝字关注我们将二进制空间安全设为"星标⭐️"第一时间收到文章更新Top1: WazuhGithub: https://github.com/wazuh/wazuh系统特点:1.集成文

    阅读全文
  • 文章封面

    国家网络威胁信息汇聚共享技术平台(CNTISP)接受企业申请参与的公告

    作者:CNNVD安全动态发布日期:2025-05-21 15:40:48

    国家网络威胁信息汇聚共享技术平台(以下简称“CNTISP”)是由中国信息安全测评中心运营的网络威胁信息共享与技术合作交流平台,旨在联合国内信息安全企业力量,聚焦及时发现网络攻击活动。参与企业通过平台共

    阅读全文
  • 文章封面

    信息安全漏洞周报(2025年第20期)

    作者:CNNVD安全动态发布日期:2025-05-21 15:40:48

    点击蓝字 关注我们漏洞情况根据国家信息安全漏洞库(CNNVD)统计,本周(2025年5月12日至2025年5月18日)安全漏洞情况如下:公开漏洞情况本周CNNVD采集安全漏洞1118个。接报漏洞情况本

    阅读全文
  • 文章封面

    【SRC】白嫖豪华客房!某平台520开房活动存致命缺陷 可无限刷取免房券

    作者:Rot5pider安全团队发布日期:2025-05-21 15:26:51

    点击上方蓝字 关注安全知识漏洞概述:在小程序520/521营销活动中发现优惠券领取逻辑缺陷,攻击者可通过篡改活动ID参数绕过领取次数限制,实现以下风险:单用户突破"每人限领1张"规则重复领取通过ID

    阅读全文
  • 文章封面

    通过 Beacon 获取 Microsoft Entra 刷新令牌

    作者:Khan安全团队发布日期:2025-05-21 15:23:36

    传统方法通常依赖从终端提取主刷新令牌 (PRT),这可通过信标(如使用 aad_prt_bof 或 Kozmer 的 request_aad_prt 之类的 BOF)实现。然而,当信标运行在未加入域的

    阅读全文
  • 文章封面

    实测市面上18家润色机构,论文润色,中刊率最高的是这家!

    作者:Khan安全团队发布日期:2025-05-21 15:23:36

    经常有老师和同学在后台私信我,让我推荐靠谱的润色机构,说这里面水太深。为了帮助大家解决这个问题,所以从去年开始,我们陆续测试了18家润色机构,这篇文章就是我们的测试结果:首先我们要明确一点,什么样的论

    阅读全文
  • 文章封面

    深化产教融合,共育网络安全人才 | 南昌大学与绿盟科技共建毕业生就业基地

    作者:绿盟科技发布日期:2025-05-21 15:18:00

    全文共1026字,阅读大约需2分钟。为进一步推进校企合作,精准对接产业需求,5月20日,南昌大学软件学院院长饶泓一行走访绿盟科技,双方围绕人才培养与产教融合展开深入交流,并举行“南昌大学毕业生就业基地

    阅读全文
  • 文章封面

    删除雷神文章的回应以及一些碎碎念~

    作者:阿乐你好发布日期:2025-05-21 15:14:04

    上周末发了一篇文章,后来没过几小时删了。有些师傅来问我或者在其他地方说为什么删除了,是被压力了吗?有些师傅更是上升到阴谋论了,我不得不再写一篇文章回应一下,文章是投稿的师傅要求删除的,因为在发文后不久

    阅读全文
  • 文章封面

    黑客视角:手把手教你拿下EvilBox:One靶场(新手友好版)

    作者:暗魂攻防实验室发布日期:2025-05-21 15:00:00

    FOCUS ON US点击蓝字.关注我们01前言1.1 下载安装下载地址:https://www.vulnhub.com/entry/evilbox-one,736/选择镜像文件进行下载。下载后解压是

    阅读全文
  • 文章封面

    网络安全新手必练!Vulnerable 1靶场介绍

    作者:暗魂攻防实验室发布日期:2025-05-21 15:00:00

    FOCUS ON US点击蓝字.关注我们01前言1.1 下载安装下载地址:https://www.vulnhub.com/entry/vulnerable-pentesting-lab-environ

    阅读全文
上一页下一页