全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    黑客的隐形武器:命令注入攻击原理与绕过技巧详解

    作者:HW安全之路发布日期:2025-05-19 20:13:08

    当你在咖啡厅点一杯咖啡时,是不是想过这样一个场景:如果有人偷偷混到厨房,对咖啡师说"别做拿铁,给我做杯免费的特调",而咖啡师竟然照做了!在网络世界中,这种情况真实存在,它有个专业名称——命令注入攻击。

    阅读全文
  • 文章封面

    【攻防实战】手把手带你拿下SRC购物商城

    作者:儒道易行发布日期:2025-05-19 20:00:00

    「信息收集」「端口扫描」首先使用端口扫描工具nmap对该站点进行端口扫描nmap -T4 -A -p 1-65535可以看到目标系统开放22、80、888、3306、8800端口「敏感文件扫描」之后

    阅读全文
  • 文章封面

    揭露天鹅向量(Swan Vector)APT组织:针对中国台湾和日本的多阶段DLL植入攻击

    作者:TIPFactory情报工厂发布日期:2025-05-19 19:49:00

    引言最近实验室的APT团队最近发现了一项名为“天鹅向量”的攻击活动,该活动主要针对中国台湾和日本的教育机构和机械工程行业。攻击者利用虚假简历作为诱饵,通过复杂的多阶段恶意软件生态系统实施攻击。本文将

    阅读全文
  • 文章封面

    电网的脆弱性:从北马其顿到欧洲的连锁反应,可能与可再生能源整合和潜在的网络安全威胁

    作者:Ots安全发布日期:2025-05-19 19:32:00

    关键点: 研究表明,2025年5月18日北马其顿半数地区发生停电,可能由400 kV网络故障引起,1小时内恢复。 证据倾向于技术问题,可能与可再生能源整合和潜在网络安全威胁有关,如GPS/GNSS

    阅读全文
  • 文章封面

    Zyxel USG FLEX H 系列 uOS 1.31 权限提升漏洞

    作者:Ots安全发布日期:2025-05-19 19:32:00

    今天早上,当我刷到 Exploit Database 的一条推文时,心头不由得一震——Zyxel USG FLEX H 系列防火墙 uOS 1.31 版本竟然爆出了一个本地权限提升漏洞(CVE-202

    阅读全文
  • 文章封面

    京东Plus会员隐藏的特权和福利,很多人都不知道,白交了会员费...

    作者:Ots安全发布日期:2025-05-19 19:32:00

    小编曾在京东做过一段时间店铺运营,听到很多朋友说京东Plus会员没什么用,只能免运费领个全品券啥的。这个说法其实不对!京东Plus会员有很多隐藏的特权和福利,很多人都没有领取,白白浪费了会员费,今天给

    阅读全文
  • 文章封面

    【安全圈】FBI发布紧急警告:AI语音诈骗假冒政府高官猖獗

    作者:安全圈发布日期:2025-05-19 19:00:00

    关键词网络诈骗近期,美国联邦调查局(FBI)发布紧急通告,警示公众警惕一种利用AI技术伪造政府官员声音的新型诈骗行为。这类诈骗通过语音和短信结合的方式针对政府现任及前任高官及其联系人,可能造成严重后果

    阅读全文
  • 文章封面

    【安全圈】微软确认五月更新触发BitLocker恢复问题

    作者:安全圈发布日期:2025-05-19 19:00:00

    关键词Windows微软官方证实,部分Windows 10系统在安装2025年5月安全更新(KB5058379)后,会意外进入BitLocker恢复模式。该加密功能本应在检测到TPM变更或硬件改动时启

    阅读全文
  • 文章封面

    【安全圈】科威特遭受攻击:230多个域名用于复杂的网络钓鱼行动

    作者:安全圈发布日期:2025-05-19 19:00:00

    关键词网络攻击在一份新发布的威胁情报报告中,Hunt.io研究人员详细介绍了针对科威特关键部门的积极和复杂的网络钓鱼活动,包括渔业,电信和保险。该行动于2025年初首次确定,目前正在进行,并雇用了23

    阅读全文
  • 文章封面

    【安全圈】glibc漏洞使数百万Linux系统面临代码执行风险

    作者:安全圈发布日期:2025-05-19 19:00:00

    关键词安全漏洞GNU C 库(glibc)中新报告的漏洞,是无数 Linux 应用程序的基本组成部分,它详细介绍了静态 setuid 二进制文件的共享库加载机制中可能可利用的弱点。跟踪为 CVE-20

    阅读全文
  • 文章封面

    曝光:国内某打印机官方软件感染窃密木马超半年

    作者:安全内参发布日期:2025-05-19 18:57:23

    关注我们带你读懂网络安全德国网络安全公司G Data发现,中国打印机品牌Procolored存放在Mega网盘的官方驱动和配套软件,感染了远控木马和加密货币窃取木马,时间至少半年以上;该加密货币窃取木

    阅读全文
  • 文章封面

    海南某网络科技公司部分数据泄露被罚5万元

    作者:安全内参发布日期:2025-05-19 18:57:23

    关注我们带你读懂网络安全海南某网络科技公司违反《中华人民共和国数据安全法》被行政处罚。近日,海南省互联网信息办公室调查证实,海南某网络科技公司存在不履行网络安全义务、数据安全保护义务行为,其相关系统未

    阅读全文
  • 文章封面

    实力领跑!360获评CNNVD“年度优秀技术支撑单位”等多项荣誉

    作者:360漏洞云发布日期:2025-05-19 18:40:51

    近日,国家信息安全漏洞库(CNNVD)2024年度工作总结暨优秀表彰大会在中国信息安全测评中心成功举办。会上,360数字安全集团凭借在漏洞挖掘、漏洞预警及报送工作中的卓越表现,以及在自有产品漏洞管理上

    阅读全文
  • 文章封面

    ScreenCrab:蓝军悄无声息的窥探之举及其应对之策

    作者:联想全球安全实验室发布日期:2025-05-19 18:31:34

    点击蓝字 关注我们往期精彩合集● 小程序身份认证有 “陷阱”?一文梳理流程与风险● 第二届网络安全创新论坛启幕,联想集团荣列2025网络安全大讲堂首批共建单位● Spring Actuator 暴露在

    阅读全文
  • 文章封面

    推荐一个专为新手打造的漏洞挖掘实战圈

    作者:FreeBuf发布日期:2025-05-19 18:29:39

    面对挖洞时毫无头绪?你不是一个人在战斗!想学习漏洞挖掘,却苦于不知道从哪里开始?看着师傅们一边提交漏洞一边领赏,你却连个POC都写不出来?打开各类公开资料,零散又重复,学完感觉自己还是什么都不会?尝试

    阅读全文
  • 文章封面

    美国联邦调查局警告:AI语音诈骗正冒充政府高官行骗

    作者:FreeBuf发布日期:2025-05-19 18:29:39

    美国联邦调查局(FBI)近日发布警告称,网络犯罪分子正利用人工智能(AI)生成的语音备忘录,冒充美国高级官员实施"语音钓鱼(vishing)"和"短信钓鱼(smishing)"攻击,目标直指政府现任/

    阅读全文
  • 文章封面

    Pwn2Own大赛:黑客利用JavaScript零日漏洞攻破Firefox的技术细节

    作者:FreeBuf发布日期:2025-05-19 18:29:39

    Mozilla已紧急修复Firefox浏览器中的两个关键零日漏洞(zero-day vulnerability),这两个漏洞均在上周柏林举行的Pwn2Own 2025黑客大赛中被成功利用。Part01

    阅读全文
  • 文章封面

    Windows远程桌面网关UAF漏洞可导致远程代码执行

    作者:FreeBuf发布日期:2025-05-19 18:29:39

    微软远程桌面网关(RD Gateway)中存在一个高危漏洞,攻击者可利用该漏洞在受影响系统上远程执行恶意代码。该漏洞编号为CVE-2025-21297,由微软在2025年1月安全更新中披露,目前已在野

    阅读全文
  • 文章封面

    CNVD漏洞周报2025年第18期

    作者:CNVD漏洞平台发布日期:2025-05-19 18:10:31

    2025年05月12日-2025年05月18日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞363个,其中高危漏洞1

    阅读全文
  • 文章封面

    上周关注度较高的产品安全漏洞(20250512-20250518)

    作者:CNVD漏洞平台发布日期:2025-05-19 18:10:31

    一、境外厂商产品漏洞1、NVIDIA ConnectX权限问题漏洞NVIDIA ConnectX是一系列智能网络接口卡。NVIDIA ConnectX存在权限问题漏洞,该漏洞源于权限问题处理不当,攻击

    阅读全文
  • 文章封面

    《2025代码审计快速入门高质量精品实战课》限时免费开放!!!

    作者:Ms08067安全实验室发布日期:2025-05-19 18:00:00

    现在,一个难得的学习机遇悄然降临!MS08067 安全实验室精心筹备的《2025代码审计快速入门高质量精品实战课》正在哔哩哔哩、腾讯视频限时免费开放,为广大对代码审计心怀热忱的学习者敞开知识的

    阅读全文
  • 文章封面

    劫持SUID程序提权彻底理解Dirty_Pipe:从源码解析到内核调试

    作者:看雪学苑发布日期:2025-05-19 17:59:00

    本文主要面向对内核漏洞挖掘与调试没有经验的初学者,结合 CVE-2022-0847——著名的 Dirty Pipe 漏洞,带你从零开始学习 Linux 内核调试、漏洞复现、原理分析与漏洞利用。该漏洞危

    阅读全文
  • 文章封面

    高危WordPress插件漏洞威胁超1万个网站安全

    作者:看雪学苑发布日期:2025-05-19 17:59:00

    近日,超过1万个使用WordPress建站的网站,因一款名为Eventin的热门插件存在致命漏洞,正面临黑客无需密码就能自封"站长"的极端风险。这个编号为CVE-2025-47539的漏洞犹如给网络罪

    阅读全文
  • 文章封面

    首发价¥999:程序混淆与反混淆

    作者:看雪学苑发布日期:2025-05-19 17:59:00

    在逆向工程领域,混淆技术就像一堵密不透风的高墙。面对诸如以下困境,如何突破?层层嵌套的间接跳转如同陷入代码迷宫;控制流平坦化让函数逻辑支离破碎难以还原;精心设计的字符串混淆使关键信息"雾里看花";跨函

    阅读全文
  • 文章封面

    2026校招|BEST计划走进中国科学技术大学|你的职业发展新起点

    作者:BlockSec发布日期:2025-05-19 18:00:00

    渴望站在区块链安全的最前沿,成为尖端技术发展的关键力量?BEST计划就是为你量身打造的梦想之路!BlockSec Elite Security Talent Program(BEST计划)专注于发掘和

    阅读全文
  • 文章封面

    安全热点周报:Fortinet 修复了 FortiVoice 攻击中利用的关键零日漏洞

    作者:奇安信 CERT发布日期:2025-05-19 17:58:03

    安全资讯导视 • 国务院2025年预备制定网络安全等级保护条例• 美国最大钢铁公司纽柯因网络攻击被迫停产• 迪奥中国客户信息遭泄露,官方群发短信通知客户PART 01漏洞情报1.Google Chro

    阅读全文
  • 文章封面

    自动驾驶中camera方案:camera链路框架

    作者:谈思实验室发布日期:2025-05-19 17:54:18

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01Camera链路完整框架1.1 链路框架图:GMSL1方案: 3GbpsNOTE:摄像头模组采用森云SG2-AR0231C

    阅读全文
  • 文章封面

    【直播预约】谈思AutoSec汽车安全直播课:AI 驱动全域协同,F5助力汽车行业构建下一代数字化引擎

    作者:谈思实验室发布日期:2025-05-19 17:54:18

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯在全球经济的数字化浪潮中,汽车行业正经历着前所未有的变革。在整体经济下行的背景下,企业内功修炼成为重中之重,为实现经济转型与高质量发展,数字化转型发挥着关

    阅读全文
  • 文章封面

    极氪001&001FR荣获「汽车隐私保护标识证书」

    作者:谈思实验室发布日期:2025-05-19 17:54:18

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯极氪001及其相关车型获得了中国汽车工业协会和中国网络安全产业联盟汽车网络安全工作委员会联合颁发的「汽车隐私保护标识证书」和「隐私保护标识」的使用授权,这

    阅读全文
  • 文章封面

    Kali实战来袭:安全漏洞一网打尽,小白秒变黑客高手

    作者:蚁景网络安全发布日期:2025-05-19 17:40:00

    阅读全文
上一页下一页