全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    【安全圈】Meta强推AI数据训练遭欧盟维权组织狙击:用户隐私权与商业利益的再度博弈

    作者:安全圈发布日期:2025-05-16 19:00:00

    关键词数据安全奥地利隐私组织noyb于5月27日向Meta爱尔兰总部发出法律警告,反对其未经用户明示同意(opt-in)即利用欧盟用户公开数据训练AI模型的计划。这标志着GDPR框架下"合法利益"(l

    阅读全文
  • 文章封面

    【安全圈】新Spectre变种攻击曝光:英特尔CPU存在特权分支注入漏洞,内存数据或遭窃取

    作者:安全圈发布日期:2025-05-16 19:00:00

    关键词Intel苏黎世联邦理工学院(ETH Zürich)的安全团队近日披露了英特尔处理器中的一个新型侧信道漏洞——分支特权注入(Branch Privilege Injection, BPI)。该漏

    阅读全文
  • 文章封面

    【安全圈】网络安全事件周报:勒索组织与国家级黑客同时盯上SAP漏洞

    作者:安全圈发布日期:2025-05-16 19:00:00

    关键词安全漏洞本周全球网络安全态势依旧紧张,多个关键漏洞正被黑客组织大规模利用。其中,SAP NetWeaver系统的重大漏洞(CVE-2025-31324)不仅吸引了RansomEXX、BianLi

    阅读全文
  • 文章封面

    【安全圈】玛莎百货网络攻击引发客户数据安全担忧

    作者:安全圈发布日期:2025-05-16 19:00:00

    关键词数据泄露最近针对英国零售商Marks和Spencer的勒索软件攻击暴露了敏感的客户信息,引发了网络安全专业人士和公众对潜在影响和必要反应的担忧。该事件导致姓名,地址和联系方式等数据受到损害,但没

    阅读全文
  • 文章封面

    【漏洞通告】Ivanti Endpoint Manager Mobile身份验证绕过与远程代码执行漏洞

    作者:绿盟科技CERT发布日期:2025-05-16 18:44:09

    通告编号:NS-2025-00292025-05-16TAG:Ivanti Endpoint Manager Mobile、CVE-2025-4427、CVE-2025-4428漏洞危害:攻击者利用上

    阅读全文
  • 文章封面

    【安全更新】微软5月安全更新多个产品高危漏洞通告

    作者:绿盟科技CERT发布日期:2025-05-16 18:44:09

    通告编号:NS-2025-00272025-05-15TAG:安全更新、Windows、Microsoft Office、Outlook、Visual Studio漏洞危害:攻击者利用本次安全更新中的

    阅读全文
  • 文章封面

    当黑客用自媒体传播恶意软件——程序员如何自救?

    作者:腾讯安全应急响应中心发布日期:2025-05-16 18:32:15

    我们是专注AI编程安全的啄木鸟团队。最近,全球有数千名开发者在不知情的情况下,跟随短视频教程,一步一步的成为了黑客的“傀儡木偶”……1深夜的羊毛——小鹅的魔幻一夜 凌晨三点,程序员小鹅在社交媒体

    阅读全文
  • 文章封面

    【天穹】新瓶旧酒——银狐钓鱼再现江湖

    作者:奇安信技术研究院发布日期:2025-05-16 18:31:48

    01概述近期,天穹沙箱分析人员发现一个新的银狐钓鱼样本在互联网中传播。经分析,该样本封装了高度集成化的网络攻击工具,利用多种反调试手段侦测运行环境,通过多阶段注入系统服务进程实现常驻和隐蔽执行,体现了

    阅读全文
  • 文章封面

    当漏洞成为“数字战争”的弹药,谁能改写攻防规则?

    作者:Z2O安全攻防发布日期:2025-05-16 18:06:00

    关注我们丨文末赠书在虚拟与现实交织的数字战场,一次协议漏洞的触发,可能会让银行系统沦陷、电网瘫痪、国家机密泄露;而一个顶尖漏洞猎人的发现,却能让攻击链在萌芽时被斩断,让亿万用户免于暴露在暗处的屠刀之下

    阅读全文
  • 文章封面

    Pwn2Own首日战报:创造首个AI类别攻破记录

    作者:FreeBuf发布日期:2025-05-16 18:00:00

    2025年Pwn2Own柏林黑客大赛首日赛事圆满落幕,安全研究人员共展示了11次漏洞利用尝试(包括针对AI系统的攻击),累计斩获26万美元奖金。这项以突破网络安全边界著称的赛事见证了Windows 1

    阅读全文
  • 文章封面

    谷歌Chrome曝高危漏洞,可导致账户接管与MFA绕过

    作者:FreeBuf发布日期:2025-05-16 18:00:00

    Chrome用户需立即更新浏览器以修复一个正被利用实施账户接管攻击的高危漏洞。在某些环境下,攻击者甚至能借此绕过多因素认证(MFA,Multi-Factor Authentication)。Part0

    阅读全文
  • 文章封面

    Tor推出Oniux新工具:为Linux应用提供网络流量匿名化

    作者:FreeBuf发布日期:2025-05-16 18:00:00

    Tor项目近日发布了名为Oniux的新型命令行工具,该工具可将任何Linux应用程序的网络流量安全地路由至Tor网络,实现匿名化连接。Part01基于Linux命名空间的隔离技术与依赖用户空间技巧的t

    阅读全文
  • 文章封面

    Coinbase遭黑客攻击,数据泄露损失最高将达4亿美元

    作者:FreeBuf发布日期:2025-05-16 18:00:00

    Coinbase向美国证券交易委员会(SEC)提交的文件证实,恶意承包商窃取了不到1%平台用户的个人数据,并索要2000万美元赎金。2025年5月11日,该公司收到威胁行为者的勒索邮件,对方声称掌握了

    阅读全文
  • 文章封面

    以攻促防赋能网络安全防御,联想全球安全实验室参加腾讯网络安全沙龙

    作者:联想全球安全实验室发布日期:2025-05-16 17:59:50

    点击蓝字 关注我们往期精彩合集● 小程序身份认证有 “陷阱”?一文梳理流程与风险● 第二届网络安全创新论坛启幕,联想集团荣列2025网络安全大讲堂首批共建单位● Spring Actuator 暴露在

    阅读全文
  • 文章封面

    每周蓝军技术推送(2025.5.10-5.16)

    作者:M01N Team发布日期:2025-05-16 18:00:00

    内网渗透EvilentCoerce:利用MS-EVEN协议进行NTLM中继攻击的工具https://github.com/Thunter-HackTeam/EvilentCoerce终端对抗ZIP S

    阅读全文
  • 文章封面

    国产大模型Deepseek实战:10节课精通大语言模型安全应用开发

    作者:看雪学苑发布日期:2025-05-16 17:59:00

    在攻防对抗不断升级的今天,传统安全工具已难以应对海量漏洞和新型攻击手法。而大语言模型正以惊人的推理和生成能力,为网络安全领域注入全新解题思路——但如何让AI真正落地安全实战?如何将ChatGPT变成你

    阅读全文
  • 文章封面

    腾讯2025游戏安全PC方向决赛题解

    作者:看雪学苑发布日期:2025-05-16 17:59:00

    题目描述(1)在intel CPU/64位Windows10系统上运行sys,成功加载驱动(0.5分)(2)能在双机环境运行驱动并调试(1分)(3)优化驱动中的耗时算法,并给出demo能快速计算得出正

    阅读全文
  • 文章封面

    英特尔CPU曝新漏洞:每秒偷走17KB数据!新型芯片漏洞有多可怕

    作者:看雪学苑发布日期:2025-05-16 17:59:00

    近日,来自瑞士苏黎世联邦理工学院(ETH Zürich)的研究团队曝出一个震撼业界的发现:所有现代英特尔处理器都存在一个名为"分支特权注入"(BPI)的新型漏洞。这就像给黑客们配了一把万能钥匙,能绕过

    阅读全文
  • 文章封面

    近期招聘合集汇总

    作者:看雪学苑发布日期:2025-05-16 17:59:00

    有意向者可点击文末【阅读原文】投递简历~职位更新湛蓝空间网络科技公司职位经验/学历薪资地点Android/iOS漏洞安全5-10年/不限50-60k广州iOS逆向开发专家5-10年/不限40-50k广

    阅读全文
  • 文章封面

    谷歌紧急修复可导致账户接管与 MFA 绕过的 Chrome 漏洞

    作者:信息安全大事件发布日期:2025-05-16 17:58:48

    Chrome用户需立即更新浏览器以修复一个正被利用实施账户接管攻击的高危漏洞。在某些环境下,攻击者甚至能借此绕过多因素认证(MFA,Multi-Factor Authentication)。漏洞详情与

    阅读全文
  • 文章封面

    黑客内幕公开,手把手教你钓大鱼

    作者:蚁景网络安全发布日期:2025-05-16 17:50:00

    阅读全文
  • 文章封面

    【免费领】黑客工具:Kali Linux最优渗透测试思路及方法

    作者:蚁景网络安全发布日期:2025-05-16 17:50:00

    点击蓝字/关注我们今日福利国外顶尖安全架构师15年经验分享演示尖端黑客工具,解密黑客渗透技巧真实案例结合黑客工具讲解渗透测试流程限时福利,请及时领取哦 ~该资料内容较多,无法列出全部目录,以下为节选的

    阅读全文
  • 文章封面

    国家信息安全漏洞库(CNNVD)2024年度工作总结暨优秀表彰大会成功举办

    作者:CNNVD安全动态发布日期:2025-05-16 17:27:40

    点击蓝字 关注我们2025年5月16日下午,国家信息安全漏洞库(CNNVD)2024年度工作总结暨优秀表彰大会在中国信息安全测评中心成功举办。国家信息安全漏洞库330多家技术支撑单位、30多家漏洞信息

    阅读全文
  • 文章封面

    漏洞预警 | EPMM远程代码执行漏洞(CVE-2025-4427、CVE-2025-4428)

    作者:Beacon Tower Lab发布日期:2025-05-16 17:21:08

    一、漏洞概述漏洞类型远程代码执行漏洞等级高漏洞编号CVE-2025-4427、CVE-2025-4428漏洞评分7.2利用复杂度低影响版本11.12.0.4 及之前版本 12.3.0.1 及之前版本

    阅读全文
  • 文章封面

    多功能BurpSuite漏洞探测插件—TsojanScan

    作者:黑伞安全发布日期:2025-05-16 17:00:00

    TsojanScan一个集成的BurpSuite漏洞探测插件https://github.com/Tsojan/TsojanScan本着市面上各大漏洞探测插件的功能比较单一,因此与TsojanSecT

    阅读全文
  • 文章封面

    最后一轮HW 招聘,填表上车!

    作者:黑伞安全发布日期:2025-05-16 17:00:00

    30个蓝中!!!5 个蓝高基本要求✅ 家国情怀:三观端正,心怀正义,具备高度政治责任感✅ 职业操守:无违法犯罪记录,无不良嗜好及征信问题✅ 军人作风:绝对服从指挥,严守工作纪律🚀 职级与能力矩阵职级核

    阅读全文
  • 文章封面

    提升 JavaScript SSA 构建效率:前端解析方案的替代探索

    作者:Yak Project发布日期:2025-05-16 17:00:00

    在先前的公众号文章《解锁SSA IR代码审计新姿势?牛牛来了!》中,我们向大家介绍了 YAK 中 SSA 的基础架构。目前,我们使用 Antlr4 作为各类语言的通用前端,通过 Antlr4 先将不同

    阅读全文
  • 文章封面

    安全简讯(2025.05.16)

    作者:启明星辰安全简讯发布日期:2025-05-16 16:59:35

    1. APT28利用XSS漏洞对多邮件系统发动网络间谍行动5月15日,斯洛伐克网络安全公司ESET最新研究发现,与俄罗斯有关联的威胁组织针对Roundcube、Horde、MDaemon和Zimbra

    阅读全文
  • 文章封面

    【漏洞通告】Tornado日志解析器拒绝服务漏洞 (CVE-2025-47287)

    作者:启明星辰安全简讯发布日期:2025-05-16 16:59:35

    一、漏洞概述漏洞名称Tornado日志解析器拒绝服务漏洞CVE IDCVE-2025-47287漏洞类型拒绝服务发现时间2025-05-16漏洞评分7.5漏洞等级高危攻击向量网络所需权限无利用难度

    阅读全文
  • 文章封面

    【漏洞通告】FortiOS TACACS+身份认证绕过漏洞(CVE-2025-22252)

    作者:启明星辰安全简讯发布日期:2025-05-16 16:59:35

    一、漏洞概述漏洞名称FortiOS TACACS+身份认证绕过漏洞CVE IDCVE-2025-22252漏洞类型身份认证绕过发现时间2025-05-16漏洞评分9.0漏洞等级严重攻击向量网络所需

    阅读全文
上一页下一页