数字纽带・安全为锚・聚势同行|绿盟科技与北京市通信与互联网协会联合举办网络安全交流活动
全文共626字,阅读大约需1分钟。5月14日,北京市通信与互联网协会联合绿盟科技集团股份有限公司,共同举办了主题为“数字纽带・安全为锚・聚势同行”的网络安全会员交流活动。来自行业30余家会员单位的领导
阅读全文全文共626字,阅读大约需1分钟。5月14日,北京市通信与互联网协会联合绿盟科技集团股份有限公司,共同举办了主题为“数字纽带・安全为锚・聚势同行”的网络安全会员交流活动。来自行业30余家会员单位的领导
阅读全文全文共1026字,阅读大约需2分钟。近日,由安全牛发布的《中国网络安全行业全景图(第十二版)》正式发布。作为深耕网络安全二十五年的企业,绿盟科技凭借在AI安全、数据安全、云安全等关键技术方向上的持续投
阅读全文● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Google Chrome 跨源数据泄露漏洞漏洞编号QVD-2025-19630,CVE-2025-4664公开时间2024-05-14影响
阅读全文● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Fortinet FortiOS 身份认证绕过漏洞漏洞编号QVD-2025-19674,CVE-2025-22252公开时间2025-05-
阅读全文点击蓝字 关注我们漏洞情况近日,国家信息安全漏洞库(CNNVD)收到关于Fortinet多款产品安全漏洞(CNNVD-202505-1780、CVE-2025-32756)情况的报送。未经身份验证的远
阅读全文点击蓝字 关注我们漏洞情况近日,微软官方发布了多个安全漏洞的公告,其中微软产品本身漏洞76个,影响到微软产品的其他厂商漏洞0个。微软Microsoft Windows、Microsoft Window
阅读全文关注我们带你读懂网络安全美国钢铁生产巨头纽柯披露,由于遭受网络攻击,被迫关闭受影响的系统并实施应对措施,公司主动暂停了多个工厂的部分生产运营。前情回顾·勒索软件攻击扰乱工业生产医疗设备上市公司遭网络攻
阅读全文编者按自印巴最新冲突爆发以来,印度政府、国防、教育等目标遭受了亲巴基斯坦黑客组织的大量网络攻击,虽然相关攻击未造成重大损失,但印度仍面临国家级黑客的重大网络威胁,同时印巴两国也处于阵营性黑客网络冲突边
阅读全文在网络安全领域,信息收集(也称为侦察)是渗透测试、道德黑客和漏洞赏金猎人工作的第一步,也是最关键的环节。自动化工具和脚本可以帮助安全研究人员高效地从网站中提取有价值的数据,包括子域名、技术栈、隐藏端点
阅读全文在人工智能技术迅猛发展的背景下,AI大模型的滥用问题逐渐成为网络生态治理的核心挑战。2025年5月,中央网信办以“清朗·整治AI技术滥用”专项行动为抓手,首次将AI大模型纳入重点监管范围,并明确划定未
阅读全文网址https://visionspace.com/remote-code-execution-and-critical-vulnerabilities-in-nasa-fprime-v3-4-3/目
阅读全文简介本文尝试通过调试和逆向工程来分析特定 EDR 的特定功能或检测机制。我的主要目标并非深入研究逆向工程过程的细节,而是深入理解 EDR 中新实现的检测机制的工作原理,探索该机制的功能,并探究其实现的
阅读全文Windows Defender 应用程序控制 (WDAC)是 一项Windows 安全功能,可帮助防止未经授权的代码(例如恶意软件或不受信任的可执行文件和脚本)在系统上运行。它是一种应用程序白名单机
阅读全文APT-C-51 APT35APT-C-51(#APT35)组织,又名#CharmingKitten、Phosphorus、Newscaster等,自 2012 年以来该组织一直很活跃,攻击策略多样
阅读全文1. Horabot恶意软件针对拉美多国Windows用户发起新钓鱼攻击5月14日,网络安全研究人员发现了一场针对拉丁美洲国家Windows用户的新钓鱼攻击活动。此次活动主要针对墨西哥、危地马拉、哥伦
阅读全文一、漏洞概述漏洞名称Apache IoTDB UDF远程代码执行漏洞CVE IDCVE-2024-24780漏洞类型RCE发现时间2025-05-15漏洞评分9.8漏洞等级严重攻击向量网络所需权限
阅读全文Chainsaw 提供强大的“第一响应”功能,可快速识别 Windows 取证工件(如事件日志和 MFT 文件)中的威胁。Chainsaw 提供了一种通用且快速的方法,可以在事件日志中搜索关键字,并使
阅读全文0x01 声明本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!0x02 chm安装MSI Wrapper下载地址:http
阅读全文作为一名安全工程师,少不了安全制度、安全方案、安全规范等文档的定制,google、百度、必应等等都搜烂了可能也找不到相关的模版或者现成的文档。 📌 访问地址:https://ww
阅读全文安全工程师的救命🆘网站作为一名安全工程师,少不了安全制度、安全方案、安全规范等文档的定制,google、百度、必应等等都搜烂了可能也找不到相关的模版或者现成的文档。现在信息安全数据安全资料中心(ht
阅读全文近日,中国信息通信研究院(以下简称“信通院”)旗下的网络安全卓越验证示范中心(以下简称“卓越示范中心”)对“写境:AI+网络安全产品能力图谱”进行了更新。安博通自主研发的五款核心产品凭借卓越性能成功接
阅读全文声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c
阅读全文原文标题:Accurate Decentralized Application Identification via Encrypted Traffic Analysis Using Graph Ne
阅读全文数字政府建设是推动国家治理体系和治理能力现代化的必由之路。近年来,各地区依托“高效办成一件事”、公共数据开发利用等重要抓手不断提升政务服务效能,“一网通办”能力显著增强,助推“一网统管”“一网协同”等
阅读全文扫码领资料获网安教程来Track安全社区投稿~ 赢千元稿费!还有保底奖励~(https://bbs.zkaq.cn)引言在2023年3月至2023年5月期间,我们在 points.com 中发现了
阅读全文扫码领资料获网安教程前言在网络威胁全球化的背景下,APT、零日漏洞、针对性攻击等高级威胁频发,近源攻击、勒索病毒、大模型AI投毒、AI用户数据泄露等新型攻击也迅速增加,为整个IT产业带来极大的安全挑战
阅读全文扫码领资料获网安教程前言在网络威胁全球化的背景下,APT、零日漏洞、针对性攻击等高级威胁频发,近源攻击、勒索病毒、大模型AI投毒、AI用户数据泄露等新型攻击也迅速增加,为整个IT产业带来极大的安全挑
阅读全文SM4-ECB算法的密钥分散及身份鉴别过程可分为根密钥预置、卡片密钥分散、动态验证三个阶段,以下是详细实现过程及示例:一、根密钥预置阶段系统初始化系统预置根密钥MK(Master Key),例如:MK
阅读全文