全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    MistTrack MCP 上线,开启链上追踪与风险分析的 AI 新范式

    作者:慢雾科技发布日期:2025-05-15 19:17:36

    我们很高兴地宣布:MistTrack MCP 已正式上线测试!用户可以在 Claude、Cursor 等支持 MCP 的客户端中,直接使用自然语言调用 MistTrack 的链上分析 API,实现地址

    阅读全文
  • 文章封面

    【安全圈】Interlock勒索软件因间谍驱动的数据泄露而袭击美国国防承包商AMTEC

    作者:安全圈发布日期:2025-05-15 19:00:00

    关键词数据泄露针对国防公司(NDC)及其子公司的复杂勒索软件活动影响了国防供应链,暴露了敏感数据,并引发了对可能由国家赞助的参与的警报。在威胁情报公司Resecurity的追踪下,Ransomware

    阅读全文
  • 文章封面

    【安全圈】PyPI恶意软件警报:恶意的“索拉纳令牌”包瞄准索拉纳开发人员

    作者:安全圈发布日期:2025-05-15 19:00:00

    关键词恶意软件ReversingLabs研究团队发现了另一个针对加密货币生态系统的软件供应链攻击,这次涉及一个名为solana-token的流氓Python包。作为Solana开发人员的合法实用程序,

    阅读全文
  • 文章封面

    【安全圈】*Telegram成犯罪温床:"新币担保"黑市涉案84亿美元,牵涉杀猪盘与朝鲜洗钱

    作者:安全圈发布日期:2025-05-15 19:00:00

    关键词网络犯罪区块链分析公司Elliptic最新报告揭露,一个名为"新币担保"(Xinbi Guarantee)的中文Telegram黑市平台,已成为全球第二大加密犯罪市场。该平台自2022年运营以来

    阅读全文
  • 文章封面

    【安全圈】OpenPubkey和OPKssh中的关键身份验证绕过使系统面临远程访问风险

    作者:安全圈发布日期:2025-05-15 19:00:00

    关键词安全漏洞OpenPubkey身份验证协议及其配套工具OPKSSH中的一对关键严重漏洞可能允许攻击者绕过身份验证机制并获得未经授权的访问权限。OpenPubkey是一种将用户或工作负载生成的公钥与

    阅读全文
  • 文章封面

    【活动】悠悠棕草,人间芳华,京东安全邀您共庆端午佳节

    作者:京东安全应急响应中心发布日期:2025-05-15 18:52:04

    端午粽香寄情,安全同行 值此端午佳节 我们为各位白帽子们准备了精美的端午礼盒 感谢大家一直以来的陪伴 祝师傅们年年岁岁皆如愿,岁岁年年长安康端阳雅集·礼盒兑换【粽子x4,高邮咸鸭蛋x2,陶瓷竹节杯X1

    阅读全文
  • 文章封面

    网络安全从业者 vs 性工作者

    作者:哈拉少安全小队发布日期:2025-05-15 18:49:00

    职业对照矩阵:网络安全从业者 vs 性工作者Ⅰ. 生理Ⅱ. 技术Ⅲ. 市场逻辑甲方既要“全面防护”却付白菜价,犹如嫖客既要清纯少女又要技术娴熟。Ⅳ.经济维度# 抽成模型对比class Exploita

    阅读全文
  • 文章封面

    2025年4月企业必修安全漏洞清单

    作者:云鼎实验室发布日期:2025-05-15 18:45:50

    所谓必修漏洞,就是运维人员必须修复、不可拖延、影响范围较广的漏洞,被黑客利用并发生入侵事件后,会造成十分严重的后果。腾讯云安全中心参考“安全漏洞的危害及影响力、漏洞技术细节披露情况、该漏洞在安全技术社

    阅读全文
  • 文章封面

    启明星辰ADLab | 印巴网络战:克什米尔硝烟下的APT暗战

    作者:ADLab发布日期:2025-05-15 18:44:06

    更多安全资讯和分析文章请关注启明星辰ADLab微信公众号及官方网站(adlab.venustech.com.cn)第一章背景介绍近期,印度与巴基斯坦在克什米尔争议地区爆发了一场"速度快、烈度高、降温急

    阅读全文
  • 文章封面

    AgentCPM-GUI面向端侧的GUI Agent

    作者:哆啦安全发布日期:2025-05-15 18:41:00

    AgentCPM-GUI,面向端侧的GUI Agent,拥有中英文APP操作能力,并基于RFT优化思考能力。https://github.com/OpenBMB/AgentCPM-GUI/blob/m

    阅读全文
  • 文章封面

    网络安全“登月时刻”:青藤即将发布全球首个L4级高阶智能体

    作者:青藤云安全发布日期:2025-05-15 18:17:22

    阅读全文
  • 文章封面

    firmadyne源码解析-揭开固件模拟的黑盒面纱

    作者:看雪学苑发布日期:2025-05-15 17:59:00

    在物联网设备安全研究领域,固件仿真是揭开嵌入式系统"黑盒"面纱的必经之路。第一次尝试通过Firmadyne模拟某款路由器固件却陷入无休无止的报错之中,因此这篇文章就诞生了,本文将以源码解构为主线,解析

    阅读全文
  • 文章封面

    ​触目惊心!“新币担保”涉84亿美元加密犯罪,杀猪盘、人口贩卖、洗钱全打通

    作者:看雪学苑发布日期:2025-05-15 17:59:00

    近日,区块链分析公司Elliptic曝光了一个名为“新币担保”(Xinbi Guarantee)的中文犯罪平台,自2022年以来,该平台通过Telegram已促成至少84亿美元的非法交易,成为继“汇旺

    阅读全文
  • 文章封面

    7天打造 IDA 9.0 大师:从零基础到逆向精英

    作者:看雪学苑发布日期:2025-05-15 17:59:00

    如今,逆向工程已成为技术领域的关键技能。无论是安全防护、软件优化,还是算法研究,IDA Pro 9.0都是不可或缺的利器。本课程聚焦核心技能,带你从零基础迅速成长为逆向精英。不仅能精准剖析AES变种算

    阅读全文
  • 文章封面

    Bitpixie漏洞攻击路径曝光,5分钟即可绕过BitLocker加密

    作者:FreeBuf发布日期:2025-05-15 18:00:00

    安全研究人员近日展示了一种纯软件技术,可在无需物理工具(如螺丝刀、焊枪)或硬件破解的情况下,成功绕过微软BitLocker加密防护。通过利用名为Bitpixie(CVE-2023-21563)的漏洞,

    阅读全文
  • 文章封面

    地球阿米特黑客组织使用新型工具攻击军用无人机供应链

    作者:FreeBuf发布日期:2025-05-15 18:00:00

    被称为"地球阿米特"(Earth Ammit)的高级威胁组织近期发起多波次协同攻击,主要针对中国台湾地区的军用无人机和卫星产业供应链。该组织被安全研究人员归类为高级持续性威胁团体,在2023至2024

    阅读全文
  • 文章封面

    Telegram黑市“新币担保”曝光:涉84亿美元加密犯罪、杀猪盘及洗钱

    作者:FreeBuf发布日期:2025-05-15 18:00:00

    自2022年以来,一个名为“新币担保(Xinbi Guarantee)”的Telegram交易平台促成的交易金额不低于84亿美元,成为继汇旺担保(HuiOne Guarantee)之后被曝光的第二大黑

    阅读全文
  • 文章封面

    Windows远程桌面网关曝双高危漏洞,可触发拒绝服务及远程代码执行

    作者:FreeBuf发布日期:2025-05-15 18:00:00

    微软安全响应中心(MSRC)已发布重要安全更新,修复Windows远程桌面网关(RD)服务中的一个高危漏洞(CVE-2025-26677)。该漏洞可能允许未经授权的攻击者触发拒绝服务(DoS)条件,潜

    阅读全文
  • 文章封面

    CAN总线终端电阻为什么是120Ω?

    作者:谈思实验室发布日期:2025-05-15 18:00:00

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯CAN总线终端电阻,一般来说都是120欧姆,实际上在设计的时候,也是两个60欧姆的电阻串起来,而总线上一般有两个120Ω的节点,基本上稍微知道点CAN总线

    阅读全文
  • 文章封面

    附下载 | 小米科技杨一帆:智能汽车渗透实战:从漏洞挖掘到控车攻击

    作者:谈思实验室发布日期:2025-05-15 18:00:00

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯4月1-2日,由谈思实验室、谈思汽车主办,上海市车联网协会联合主办的9周年行业年会 | AutoSec 2025中国汽车网络安全及数据安全合规峰会在上海盛

    阅读全文
  • 文章封面

    默安科技2026届实习生招聘 | 默安新生代养成计划

    作者:默安科技发布日期:2025-05-15 17:52:55

    阅读全文
  • 文章封面

    从XSS到"RCE"的PC端利用链构建

    作者:蚁景网络安全发布日期:2025-05-15 17:40:00

    前言先铺垫一下。笔者有一个习惯,懒得记各种命令和payload,手工渗透测试时,遇到比较长的payload的情况下,不想一个一个地去手敲命令,于是我之前就在github上想寻找一个类似于记事本的软件,

    阅读全文
  • 文章封面

    【免费领】DNS攻击事件全解析:DNS安全白皮书

    作者:蚁景网络安全发布日期:2025-05-15 17:40:00

    点击蓝字/关注我们今日福利头部安全大厂实战经验成果涵盖DNS工作原理、攻击案例及应对方法例举DNS攻击事件,解析DNS安全知识限时福利,请及时领取哦 ~该资料内容较多,无法列出全部目录,以下为节选的部

    阅读全文
  • 文章封面

    2025Q1企业邮箱安全报告:三大威胁升级,揭秘应对之法

    作者:嘶吼专业版发布日期:2025-05-15 17:30:00

    2025年5月9日,Coremail CACTER邮件安全联合北京中睿天下信息技术有限公司发布《2025年第一季度企业邮箱安全性研究报告》。(以下简称”报告“)报告显示,企业邮箱安全威胁仍在不断升级,

    阅读全文
  • 文章封面

    蓝莲花战队十五周年论坛在京举行 共话网安极客之路

    作者:嘶吼专业版发布日期:2025-05-15 17:30:00

    蓝莲花战队队旗队标交接仪式2025年5月10日,北京——作为中国CTF竞赛领域标杆性团队的蓝莲花战队(Blue-Lotus)在京举办成立十五周年主题论坛。这支源自清华大学的国际顶尖网络安全战队,汇聚新

    阅读全文
  • 文章封面

    感染了超数千台路由器的僵尸网络被强制拆除

    作者:嘶吼专业版发布日期:2025-05-15 17:30:00

    近期,美执法部门捣毁了一个僵尸网络,该网络在过去20年里感染了数千台路由器,建立了两个名为Anyproxy和5socks的住宅代理网络。在这次被称为“月球登陆者行动”的联合行动中,美国当局与荷兰国家警

    阅读全文
  • 文章封面

    如何日进后台系统

    作者:迪哥讲事发布日期:2025-05-15 17:30:00

    昨天前往客户现场开展安全服务项目,按计划需每月对资产表进行一次渗透测试。本以为此次资产情况会与往期完全一致,未曾想抵达后刚着手探测存活资产,便发现本次可访问的资产数量较上次大幅增加 —— 许多此前无法

    阅读全文
  • 文章封面

    【漏洞预警】Node.Js 异常处理不当漏洞

    作者:飓风网络安全发布日期:2025-05-15 17:06:07

    漏洞预警:Nodejs官方发布新版本,新版本中修复了多个安全漏洞,其中包括一个异常处理不当漏洞可导致拒绝服务攻击,该漏洞是由于C++方法SignTraits::DeriveBits () 在后台线程执

    阅读全文
  • 文章封面

    【漏洞预警】Google Chrome访问控制不当漏洞

    作者:飓风网络安全发布日期:2025-05-15 17:06:07

    漏洞描述:Google Chrome发布新版本,修复了4个安全漏洞其中包括一个访问控制不当漏洞,该漏洞的存在是由于Loader的策略实施不足,远程攻击者可以诱骗受害者访问一个特别设计的网站,最终导致受

    阅读全文
  • 文章封面

    每日安全动态推送(25/5/15)

    作者:腾讯玄武实验室发布日期:2025-05-15 16:59:02

    • CPU级勒索软件威胁https://sectoday.tencent.com/event/s-E_0JYB_6bE3GGlUNSw网络安全专家Chrétiaan Beek展示了首例CPU级勒索软

    阅读全文
上一页下一页