全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    SRC专项知识库

    作者:Z2O安全攻防发布日期:2025-05-07 20:59:00

    建立了一个src专项圈子,内容包含src漏洞知识库、src挖掘技巧、src视频教程等,一起学习赚赏金技巧,以及专属微信群一起挖洞圈子专注于更新src相关:1、维护更新src专项漏洞知识库,包含原理、挖

    阅读全文
  • 文章封面

    研究人员在下载了 11,500+ 次的假 Discord PyPI 包中发现了恶意软件

    作者:信息安全大事件发布日期:2025-05-07 20:29:17

    网络安全研究人员在Python 包索引 (PyPI) 存储库中发现了一个恶意包,该包伪装成看似无害的 Discord 相关实用程序,但包含远程访问木马。有问题的包是discordpydebug,它已于

    阅读全文
  • 文章封面

    当心硬盘被彻底格式化,新型破坏性供应链攻击分析

    作者:二进制空间安全发布日期:2025-05-07 20:10:18

    part1点击上方蓝字关注我们将二进制空间安全设为"星标⭐️"第一时间收到文章更新引言SUMMER HAS ARRIVEDGo 生态因其简洁性、透明性和灵活性而备受开发者青睐,迅速流行开来。目前已有超

    阅读全文
  • 文章封面

    星图实验室协助vLLM项目修复多个高危漏洞

    作者:奇安信技术研究院发布日期:2025-05-07 19:43:55

    01背景vLLM 是一个高吞吐量、低内存占用的开源 Python 库,专为大型语言模型的推理和服务设计。它通过优化的内核和高效的资源管理,支持 AI 开发者在各种硬件平台上部署和运行大型语言模型,目前

    阅读全文
  • 文章封面

    TimelineSec助力ISRC五月专项众测活动开启

    作者:Timeline Sec发布日期:2025-05-07 19:00:00

    阅读全文
  • 文章封面

    TimelineSec助力EISS-2025企业信息安全峰会之北京站(05.16/周五)

    作者:Timeline Sec发布日期:2025-05-07 19:00:00

    EISS企业安全峰会始办于2016年,在上海、北京、深圳等地已成功举办22届。EISS由安世加主办,并得到众多行业协会、机构以及媒体等共同参与支持,已成为国内具备广泛影响力的行业安全盛会。大会以“直面

    阅读全文
  • 文章封面

    【安全圈】微软才是“风险”!用户吐槽Win11强制启用BitLocker

    作者:安全圈发布日期:2025-05-07 19:00:00

    关键词BitLocker微软在Windows 11 24H2版本中默认启用了BitLocker设备加密功能,这项原本旨在提升系统安全性的举措,却在实际使用中引发了一系列数据安全隐忧。据Reddit用户

    阅读全文
  • 文章封面

    【安全圈】欧盟将于 2027 年禁止匿名加密​​账户和隐私币

    作者:安全圈发布日期:2025-05-07 19:00:00

    关键词虚拟货币根据针对服务提供商和代币匿名性的全面新反洗钱法规,欧洲将从 2027 年开始禁止匿名加密账户和隐私币。欧盟即将实施全面的反洗钱 (AML) 规则,从 2027 年起禁止隐私保护代币和匿名

    阅读全文
  • 文章封面

    【安全圈】未经身份验证的 DoS 漏洞导致 Windows 部署服务崩溃,目前尚无补丁

    作者:安全圈发布日期:2025-05-07 19:00:00

    关键词安全漏洞根据安全研究员Peng的详细技术分析,Windows 部署服务 (WDS) 中新披露的一个拒绝服务 (DoS) 漏洞可能引发远程、未经身份验证的崩溃,威胁企业网络安全。该漏洞于 2025

    阅读全文
  • 文章封面

    【安全圈】虚假的DSA电子邮件诱骗用户安装ScreenConnect RAT

    作者:安全圈发布日期:2025-05-07 19:00:00

    关键词网络攻击网络犯罪分子正在使用虚假的社会保障管理局电子邮件来分发ScreenConnect RAT(远程访问木马)并破坏用户计算机。网络安全专家已经发现了正在进行的计划,犯罪分子正在利用美国社会保

    阅读全文
  • 文章封面

    2025年网络安全等级保护工作相关问题解读

    作者:FreeBuf发布日期:2025-05-07 18:27:12

    公安部发布公网安〔2025〕1846号文件,对3月8日部署的网络安全等级保护工作进一步说明,要求各级单位深化系统备案更新、数据资源摸底及风险整改,并对部分关键问题进行了指导说明。1、如何执行系统备案动

    阅读全文
  • 文章封面

    CVE体系若消亡将如何影响网络安全防御格局

    作者:FreeBuf发布日期:2025-05-07 18:27:12

    由MITRE运营的通用漏洞披露(CVE)项目的重要性不容低估。25年来,它始终是网络安全专业人员理解和缓解安全漏洞的基准参照系。通过提供标准化的漏洞命名与分类方法,这套体系为防御者建立了理解、优先级划

    阅读全文
  • 文章封面

    xAI开发者在GitHub泄露SpaceX、特斯拉及Twitter/X专用API密钥

    作者:FreeBuf发布日期:2025-05-07 18:27:12

    埃隆·马斯克旗下人工智能公司 xAI 发生重大安全疏漏,其开发者在 GitHub 上意外泄露了一个私有 API 密钥,该密钥在近两个月内持续处于可访问状态。01密钥泄露暴露核心模型权限被泄露的凭证可未

    阅读全文
  • 文章封面

    Kibana原型污染漏洞可导致远程代码执行

    作者:FreeBuf发布日期:2025-05-07 18:27:12

    Elastic公司针对Kibana发布了一项重大安全公告,警告用户注意编号为CVE-2025-25014的漏洞。该漏洞CVSS评分为9.1分,属于原型污染(Prototype Pollution)类型

    阅读全文
  • 文章封面

    解读|UNODC 发布东南亚地区欺诈情况报告

    作者:慢雾科技发布日期:2025-05-07 18:11:13

    作者:Lisa编辑:Liz背景2025 年 4 月,联合国毒品和犯罪问题办公室(以下简称“UNODC”)发布了一份名为《东南亚诈骗中心、地下钱庄和非法网络市场的全球影响》的报告[1]。该报告系统分析了

    阅读全文
  • 文章封面

    锁定京麒研习社,蓝军攻防技术干货分享,另有多重福利相送!

    作者:京东安全应急响应中心发布日期:2025-05-07 18:14:19

    阅读全文
  • 文章封面

    安全简讯(2025.05.07)

    作者:启明星辰安全简讯发布日期:2025-05-07 18:09:04

    1. 黑客窃取GlobalX Air驱逐航班数据5月6日,据404 Media消息,黑客将目标锁定在特朗普政府用于驱逐出境的主要航空公司之一GlobalX Air,窃取了其所有航班(含驱逐出境航班)的

    阅读全文
  • 文章封面

    【漏洞通告】Kibana 原型污染导致任意代码执行漏洞 (CVE-2025-25014)

    作者:启明星辰安全简讯发布日期:2025-05-07 18:09:04

    一、漏洞概述漏洞名称Kibana 原型污染导致任意代码执行漏洞CVE IDCVE-2025-25014漏洞类型原型污染发现时间2025-05-07漏洞评分9.1漏洞等级严重攻击向量网络所需权限高利

    阅读全文
  • 文章封面

    极氪将与吉利汽车完全合并!

    作者:谈思实验室发布日期:2025-05-07 18:07:21

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯5月7日,吉利汽车控股有限公司(以下简称“吉利汽车”)宣布,计划收购极氪智能科技有限公司(以下简称“极氪”) 已发行全部股份。吉利汽车目前持有极氪约65.

    阅读全文
  • 文章封面

    支持函 | 国内外大咖齐聚AutoAI首届上海国际汽车人工智能技术周

    作者:谈思实验室发布日期:2025-05-07 18:07:21

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯2025年开年,一场由AI大模型驱动的行业变革正以前所未有的速度推进,全球汽车产业迎来AI技术驱动的全面变革。截至2月12日,比亚迪、吉利、奇瑞、长安、东

    阅读全文
  • 文章封面

    《低空智能网联网络与数据安全体系白皮书(2025)》重磅发布(附下载)

    作者:谈思实验室发布日期:2025-05-07 18:07:21

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯日前,第十八届中国电子信息年会“低空智联网:痛点与对策”专题论坛在成都举行。会上,中国移动(成都)产业研究院牵头,联合电子科技大学、中国电子科技集团有限公

    阅读全文
  • 文章封面

    超越漏洞修复的安全观

    作者:RedTeam发布日期:2025-05-07 18:06:50

    前言前两天休假看到了spaceraccoon的一篇关于网络安全反模式的文章,讲的是无效忙碌陷阱这个概念,说实话挺有意思的。作为一个经常和漏洞打交道的安全工程师,很多内容说到了我的心坎里,花点时间整理一

    阅读全文
  • 文章封面

    APT-C-51(APT35)组织最新攻击活动分析

    作者:360威胁情报中心发布日期:2025-05-07 18:00:00

    APT-C-51 APT35APT-C-51(#APT35)组织,又名#CharmingKitten、Phosphorus、Newscaster等,自 2012 年以来该组织一直很活跃,攻击策略多样

    阅读全文
  • 文章封面

    默安科技入选工信部人工智能标准化技术委员会首批工作组成员单位

    作者:默安科技发布日期:2025-05-07 18:01:13

    近日,默安科技成功入选工业和信息化部人工智能标准化技术委员会(以下简称“人工智能标委会”)首批工作组成员单位。这标志着默安科技在人工智能安全领域的技术实力与行业贡献获得国家级认可,未来将深度参与人工智

    阅读全文
  • 文章封面

    使用区间分析识别智能合约中的漏洞

    作者:看雪学苑发布日期:2025-05-07 17:59:00

    本文作为我们研究的进展报告,重点在于利用区间分析这一已有的静态分析方法来检测智能合约中的漏洞。我们展示了一些具有代表性的易受攻击的智能合约示例,并分享了我们使用多个现有检测工具进行实验的结果。我们的发

    阅读全文
  • 文章封面

    xAI开发者泄露SpaceX等核心API密钥,暴露60+敏感数据集近两个月

    作者:看雪学苑发布日期:2025-05-07 17:59:00

    Elon Musk 旗下的人工智能公司 xAI 发生了一起严重的安全事件。一名开发者因操作失误,在 GitHub 上公开泄露了私有 API 密钥,而这一危险状况竟然持续了近两个月之久。据了解,这把被泄

    阅读全文
  • 文章封面

    【招生中】数字取证训练营:打造数据安全领域核心竞争力

    作者:看雪学苑发布日期:2025-05-07 17:59:00

    如今,数据已成为企业和个人最宝贵的资产。然而,随着技术的发展,数据安全威胁也在不断增加,对数据安全和取证专家的需求也在不断增长。《数字取证训练营》不仅提供了广阔的职业前景,还通过快速提升技术水平,使你

    阅读全文
  • 文章封面

    从登录封锁到打穿内网沦陷整个C段

    作者:蚁景网络安全发布日期:2025-05-07 17:45:00

    外网打点OK!又是经典开局,一个登录框,看样子是某个IOT管理系统于是先去搜索了几个关键字看看有无Nday,无果,没事不慌,没有Nday就活不了了嘛?于是直接硬干,试试弱口令,前端逻辑绕过,SQL万能

    阅读全文
  • 文章封面

    【免费领】Kali Linux无线渗透测试入门宝典

    作者:蚁景网络安全发布日期:2025-05-07 17:45:00

    点击蓝字/关注我们今日福利国外一线网安专家经验分享小白入门Kali Linux无线渗透测试宝典全实战解析从无线环境配置到WLAN攻击限时福利,请及时领取哦 ~该资料内容较多,无法列出全部目录,以下为节

    阅读全文
  • 文章封面

    IPv6网络功能遭APT组织滥用,大量知名软件更新被劫持

    作者:安全内参发布日期:2025-05-07 17:41:20

    关注我们带你读懂网络安全ESET披露,有黑客工具滥用了IPv6的无状态地址自动配置(SLAAC)功能,发送特定流量伪造成网关,从而监听腾讯小米百度等多个公司的域名,劫持软件更新通道投递后门版更新。前情

    阅读全文
上一页下一页