全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    数字纽带・安全为锚・聚势同行|绿盟科技与北京市通信与互联网协会联合举办网络安全交流活动

    作者:绿盟科技发布日期:2025-05-15 16:38:21

    全文共626字,阅读大约需1分钟。5月14日,北京市通信与互联网协会联合绿盟科技集团股份有限公司,共同举办了主题为“数字纽带・安全为锚・聚势同行”的网络安全会员交流活动。来自行业30余家会员单位的领导

    阅读全文
  • 文章封面

    以AI驱动安全|绿盟科技实力上榜《中国网络安全行业全景图(第十二版)》

    作者:绿盟科技发布日期:2025-05-15 16:38:21

    全文共1026字,阅读大约需2分钟。近日,由安全牛发布的《中国网络安全行业全景图(第十二版)》正式发布。作为深耕网络安全二十五年的企业,绿盟科技凭借在AI安全、数据安全、云安全等关键技术方向上的持续投

    阅读全文
  • 文章封面

    漏洞情报通知

    作者:360漏洞云发布日期:2025-05-15 16:26:56

    阅读全文
  • 文章封面

    【已复现】Google Chrome 跨源数据泄露漏洞(CVE-2025-4664)安全风险通告

    作者:奇安信 CERT发布日期:2025-05-15 16:20:04

    ● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Google Chrome 跨源数据泄露漏洞漏洞编号QVD-2025-19630,CVE-2025-4664公开时间2024-05-14影响

    阅读全文
  • 文章封面

    Fortinet FortiOS 身份认证绕过漏洞(CVE-2025-22252)安全风险通告

    作者:奇安信 CERT发布日期:2025-05-15 16:20:04

    ● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Fortinet FortiOS 身份认证绕过漏洞漏洞编号QVD-2025-19674,CVE-2025-22252公开时间2025-05-

    阅读全文
  • 文章封面

    CNNVD关于Fortinet多款产品安全漏洞的通报

    作者:CNNVD安全动态发布日期:2025-05-15 16:17:57

    点击蓝字 关注我们漏洞情况近日,国家信息安全漏洞库(CNNVD)收到关于Fortinet多款产品安全漏洞(CNNVD-202505-1780、CVE-2025-32756)情况的报送。未经身份验证的远

    阅读全文
  • 文章封面

    CNNVD关于微软多个安全漏洞的通报

    作者:CNNVD安全动态发布日期:2025-05-15 16:17:57

    点击蓝字 关注我们漏洞情况近日,微软官方发布了多个安全漏洞的公告,其中微软产品本身漏洞76个,影响到微软产品的其他厂商漏洞0个。微软Microsoft Windows、Microsoft Window

    阅读全文
  • 文章封面

    重磅!美国最大钢铁公司因网络攻击被迫停产

    作者:安全内参发布日期:2025-05-15 15:50:43

    关注我们带你读懂网络安全美国钢铁生产巨头纽柯披露,由于遭受网络攻击,被迫关闭受影响的系统并实施应对措施,公司主动暂停了多个工厂的部分生产运营。前情回顾·勒索软件攻击扰乱工业生产医疗设备上市公司遭网络攻

    阅读全文
  • 文章封面

    印巴最新冲突导致两国处于阵营性黑客网络战边缘

    作者:安全内参发布日期:2025-05-15 15:50:43

    编者按自印巴最新冲突爆发以来,印度政府、国防、教育等目标遭受了亲巴基斯坦黑客组织的大量网络攻击,虽然相关攻击未造成重大损失,但印度仍面临国家级黑客的重大网络威胁,同时印巴两国也处于阵营性黑客网络冲突边

    阅读全文
  • 文章封面

    攻防必备:7种网站信息自动化收集技术与工具—从被动侦察到隐藏资产发现

    作者:HW安全之路发布日期:2025-05-15 15:44:50

    在网络安全领域,信息收集(也称为侦察)是渗透测试、道德黑客和漏洞赏金猎人工作的第一步,也是最关键的环节。自动化工具和脚本可以帮助安全研究人员高效地从网站中提取有价值的数据,包括子域名、技术栈、隐藏端点

    阅读全文
  • 文章封面

    清朗行动升级:中央网信办首次严打AI大模型,明确未成年人权益侵害行为

    作者:知道创宇发布日期:2025-05-15 15:36:15

    在人工智能技术迅猛发展的背景下,AI大模型的滥用问题逐渐成为网络生态治理的核心挑战。2025年5月,中央网信办以“清朗·整治AI技术滥用”专项行动为抓手,首次将AI大模型纳入重点监管范围,并明确划定未

    阅读全文
  • 文章封面

    CVE-2024-55030:NASA fPrime 队列溢出导致 DoS 漏洞

    作者:Ots安全发布日期:2025-05-15 15:29:00

    网址https://visionspace.com/remote-code-execution-and-critical-vulnerabilities-in-nasa-fprime-v3-4-3/目

    阅读全文
  • 文章封面

    EDR 分析:利用伪造 DLL、保护页和 VEH 增强检测

    作者:Ots安全发布日期:2025-05-15 15:29:00

    简介本文尝试通过调试和逆向工程来分析特定 EDR 的特定功能或检测机制。我的主要目标并非深入研究逆向工程过程的细节,而是深入理解 EDR 中新实现的检测机制的工作原理,探索该机制的功能,并探究其实现的

    阅读全文
  • 文章封面

    利用浏览器漏洞绕过 Windows Defender 应用程序控制 (WDAC)

    作者:Ots安全发布日期:2025-05-15 15:29:00

    Windows Defender 应用程序控制 (WDAC)是 一项Windows 安全功能,可帮助防止未经授权的代码(例如恶意软件或不受信任的可执行文件和脚本)在系统上运行。它是一种应用程序白名单机

    阅读全文
  • 文章封面

    APT-C-51(APT35)组织最新攻击活动分析

    作者:Ots安全发布日期:2025-05-15 15:29:00

    APT-C-51 APT35APT-C-51(#APT35)组织,又名#CharmingKitten、Phosphorus、Newscaster等,自 2012 年以来该组织一直很活跃,攻击策略多样

    阅读全文
  • 文章封面

    安全简讯(2025.05.15)

    作者:启明星辰安全简讯发布日期:2025-05-15 15:22:29

    1. Horabot恶意软件针对拉美多国Windows用户发起新钓鱼攻击5月14日,网络安全研究人员发现了一场针对拉丁美洲国家Windows用户的新钓鱼攻击活动。此次活动主要针对墨西哥、危地马拉、哥伦

    阅读全文
  • 文章封面

    【漏洞通告】Apache IoTDB UDF远程代码执行漏洞 (CVE-2024-24780)

    作者:启明星辰安全简讯发布日期:2025-05-15 15:22:29

    一、漏洞概述漏洞名称Apache IoTDB UDF远程代码执行漏洞CVE IDCVE-2024-24780漏洞类型RCE发现时间2025-05-15漏洞评分9.8漏洞等级严重攻击向量网络所需权限

    阅读全文
  • 文章封面

    【应急响应工具教程】Windows日志快速分析工具——Chainsaw

    作者:solar应急响应团队发布日期:2025-05-15 15:13:33

    Chainsaw 提供强大的“第一响应”功能,可快速识别 Windows 取证工件(如事件日志和 MFT 文件)中的威胁。Chainsaw 提供了一种通用且快速的方法,可以在事件日志中搜索关键字,并使

    阅读全文
  • 文章封面

    【红队思路】chm下钓鱼利用

    作者:安全天书发布日期:2025-05-15 15:13:03

    0x01 声明本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!0x02 chm安装MSI Wrapper下载地址:http

    阅读全文
  • 文章封面

    漏洞情报通知

    作者:360漏洞云发布日期:2025-05-15 14:55:49

    阅读全文
  • 文章封面

    信息安全、数据安全资料下载

    作者:安全info发布日期:2025-05-15 14:47:05

    作为一名安全工程师,少不了安全制度、安全方案、安全规范等文档的定制,google、百度、必应等等都搜烂了可能也找不到相关的模版或者现成的文档。 📌 访问地址:https://ww

    阅读全文
  • 文章封面

    安全工程师的救命网站

    作者:安全info发布日期:2025-05-15 14:47:05

    安全工程师的救命🆘网站作为一名安全工程师,少不了安全制度、安全方案、安全规范等文档的定制,google、百度、必应等等都搜烂了可能也找不到相关的模版或者现成的文档。现在信息安全数据安全资料中心(ht

    阅读全文
  • 文章封面

    安博通5款产品接入信通院“写境:AI+网络安全产品能力图谱”

    作者:安博通发布日期:2025-05-15 14:42:50

    近日,中国信息通信研究院(以下简称“信通院”)旗下的网络安全卓越验证示范中心(以下简称“卓越示范中心”)对“写境:AI+网络安全产品能力图谱”进行了更新。安博通自主研发的五款核心产品凭借卓越性能成功接

    阅读全文
  • 文章封面

    漏洞挖掘之 FOFA 语法技巧

    作者:骨哥说事发布日期:2025-05-15 14:16:22

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    北京理工大学 | 基于图神经网络的加密流量分析精准识别去中心化应用

    作者:安全学术圈发布日期:2025-05-15 13:00:00

    原文标题:Accurate Decentralized Application Identification via Encrypted Traffic Analysis Using Graph Ne

    阅读全文
  • 文章封面

    让安全成为价值引擎,天融信携手某省数据资源管理局密织政务安全“防护网”

    作者:天融信发布日期:2025-05-15 12:01:51

    数字政府建设是推动国家治理体系和治理能力现代化的必由之路。近年来,各地区依托“高效办成一件事”、公共数据开发利用等重要抓手不断提升政务服务效能,“一网通办”能力显著增强,助推“一网统管”“一网协同”等

    阅读全文
  • 文章封面

    漏洞赏金故事 | 挖穿全球最大航空与酒店积分平台

    作者:白帽子左一发布日期:2025-05-15 12:00:00

    扫码领资料获网安教程来Track安全社区投稿~ 赢千元稿费!还有保底奖励~(https://bbs.zkaq.cn)引言在2023年3月至2023年5月期间,我们在 points.com 中发现了

    阅读全文
  • 文章封面

    掌控安全学院毕业季限时活动!手慢无!

    作者:白帽子左一发布日期:2025-05-15 12:00:00

    扫码领资料获网安教程前言在网络威胁全球化的背景下,APT、零日漏洞、针对性攻击等高级威胁频发,近源攻击、勒索病毒、大模型AI投毒、AI用户数据泄露等新型攻击也迅速增加,为整个IT产业带来极大的安全挑战

    阅读全文
  • 文章封面

    掌控安全学院毕业季限时活动!手慢无!

    作者:掌控安全EDU发布日期:2025-05-15 12:00:00

    扫码领资料获网安教程前言在网络威胁全球化的背景下,APT、零日漏洞、针对性攻击等高级威胁频发,近源攻击、勒索病毒、大模型AI投毒、AI用户数据泄露等新型攻击也迅速增加,为整个IT产业带来极大的安全挑

    阅读全文
  • 文章封面

    【能力验证】采用基于SM4-ECB算法的对称加解密技术,实现读卡器对机房访问人员的身份鉴别的详细过程

    作者:利刃信安发布日期:2025-05-15 11:32:24

    SM4-ECB算法的密钥分散及身份鉴别过程可分为根密钥预置、卡片密钥分散、动态验证三个阶段,以下是详细实现过程及示例:一、根密钥预置阶段系统初始化系统预置根密钥MK(Master Key),例如:MK

    阅读全文
上一页下一页