全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    【安全圈】iOS 出现新严重漏洞,仅需一行代码即可导致 iPhone 崩溃

    作者:安全圈发布日期:2025-05-06 19:00:00

    关键词安全漏洞iOS 中的一个严重漏洞可能允许恶意应用程序仅使用一行代码即可永久禁用 iPhone。该漏洞的编号为 CVE-2025-24091,利用操作系统的 Darwin 通知系统触发无限重启循环

    阅读全文
  • 文章封面

    【安全圈】CVE-2025-21756:Linux 内核漏洞如何导致完全 root 权限利用,PoC 发布

    作者:安全圈发布日期:2025-05-06 19:00:00

    关键词Linux在最近的分析中,安全研究员 Michael Hoefler 揭露了 CVE-2025-21756 的完整细节,这是一个影响 Linux 内核 vsock 子系统的释放后使用 (UAF)

    阅读全文
  • 文章封面

    数字中国 | 史宾格荣获 “2025数字中国创新大赛”银奖

    作者:百度安全实验室发布日期:2025-05-06 19:00:00

    2025年4月,在第八届数字中国建设峰会上,史宾格AI隐私合规检测助手从全国近850个参赛案例中脱颖而出,斩获2025数字中国创新大赛“移动互联网(APP)安全优秀案例评比赛” 银奖。此奖项不仅是对百

    阅读全文
  • 文章封面

    data-cve-poc:此仓库收集了在GitHub上发现的所有CVE漏洞利用工具

    作者:Z1sec发布日期:2025-05-06 19:01:45

    免责声明:由于传播、利用本公众号Z1sec所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删

    阅读全文
  • 文章封面

    多个公共漏洞知识库集成汇总

    作者:Z1sec发布日期:2025-05-06 19:01:45

    免责声明:由于传播、利用本公众号Z1sec所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删

    阅读全文
  • 文章封面

    CVE-2025-21756:linux6.6.75内核自动提权

    作者:Z1sec发布日期:2025-05-06 19:01:45

    免责声明:由于传播、利用本公众号Z1sec所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删

    阅读全文
  • 文章封面

    来了,feicong-env的开发板版本已发布

    作者:软件安全与逆向分析发布日期:2025-05-06 18:30:47

    feicong-env的开发板版本与Ubuntu版本一样,采用自动化CICD构建生成,Ubuntu版本是cloud-init,macOS版本是自动化初始化脚本。开发板版本则是自定义的armbian。目

    阅读全文
  • 文章封面

    RSAC 2025观察:AI安全工具崛起,但人类协作仍是抵御威胁的核心

    作者:FreeBuf发布日期:2025-05-06 18:29:30

    走进莫斯康展览中心宏伟的展馆,目睹那些造价近百万美元的展台时,人们或许会认为首席信息安全官(CISO)们唯一关心的预算问题就是如何用AI代理应对新型人工智能威胁——或者担心怪兽卡车和山羊会压碎或啃食用

    阅读全文
  • 文章封面

    调研启动 | 2025企业数据安全能力建设现状研究报告

    作者:FreeBuf发布日期:2025-05-06 18:29:30

    在AI浪潮席卷全球的当今时代,数据已成为企业最为珍贵的战略资产,其价值不亚于有形的固定资产与流动资金,更是驱动企业创新、制胜市场的关键要素。然而,数据的快速流通与广泛应用也使其面临前所未有的安全风险。

    阅读全文
  • 文章封面

    FVIP新帮会重磅登场:「法规x情报x报告」独家放送→

    作者:FreeBuf发布日期:2025-05-06 18:29:30

    当企业安全建设驶入深水区资源孤岛、团队能力断层、预算天花板与合规高线步步紧逼这不是某个CISO的独行困境而是整个行业的生存突围战FVIP CISO帮会一款专为网安管理者定制的“经验知识会”上线聚合国内

    阅读全文
  • 文章封面

    可蠕虫化AirPlay漏洞:公共WiFi环境下可零点击远程控制苹果设备

    作者:FreeBuf发布日期:2025-05-06 18:29:30

    网络安全研究人员近日披露了苹果AirPlay协议中一系列现已修复的安全漏洞,攻击者成功利用这些漏洞可控制支持该专有无线技术的设备。以色列网络安全公司Oligo将这些漏洞统称为AirBorne。01漏洞

    阅读全文
  • 文章封面

    5月8日!报名火热进行中!

    作者:BlockSec发布日期:2025-05-06 18:28:12

    2025年,BlockSec Elite Security Talent Program(BEST计划) 强势启动!作为区块链安全领域的菁英培养计划,我们为高校学子提供前沿技术学习和实战机会,助你迈向

    阅读全文
  • 文章封面

    十万字的 JavaWeb 代码审计入门 Wiki 正在公开更新中......

    作者:闪石星曜CyberSecurity发布日期:2025-05-06 18:18:00

    嗨,大家好,这里是闪石星曜CyberSecurity。我是您们的好兄弟,润霖。我公开了一份『 JavaWeb代码审计零基础入门到企业级项目实战』的 Wiki文档,来帮助大家学习,并学会 JavaWeb

    阅读全文
  • 文章封面

    谷歌出bug了,可以被白嫖!

    作者:迪哥讲事发布日期:2025-05-06 18:13:58

    正文今天google出了个bug,可以免费白嫖一年的ai会员,一直可以用到明年需要的可以加我微信获取链接richardo1o1 (暗号:ai会员)如果你是一个长期主义者,欢迎加入我的知识星球,我们一起

    阅读全文
  • 文章封面

    每日安全动态推送(25/5/6)

    作者:腾讯玄武实验室发布日期:2025-05-06 18:11:18

    • HTML到PDF转换器:本地文件访问与Shellcode执行的探索https://neodyme.io/en/blog/html_renderer_to_rce/这篇文章详细介绍了如何利用HTM

    阅读全文
  • 文章封面

    4个问题,理解MCU的启动原理

    作者:谈思实验室发布日期:2025-05-06 18:00:00

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯1、MCU最开始一启动后去哪里读代码?CPU上电启动后被设计为去地址0x00000000位置处读取代码;首先会连续读取两个字,分别是栈指针初始值和复位异常

    阅读全文
  • 文章封面

    车载CAN网络的错误帧结构及作用

    作者:谈思实验室发布日期:2025-05-06 18:00:00

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯车载CAN网络中的错误帧(Error Frame)是一种特殊类型的帧,当一个节点检测到总线上的错误时会发送它。CAN协议定义了多种错误检测机制,包括比特监

    阅读全文
  • 文章封面

    漏洞管理中的四大常见误区及改进方案

    作者:信息安全大事件发布日期:2025-05-06 18:00:00

    一、漏洞管理的新挑战现代漏洞管理已从简单的勾选框任务演变为需要实时可视化、风险优先级排序和自动化处理的系统工程。当前IT环境具有高度动态性,攻击者的进化速度与防御措施同步提升。若仍依赖传统工具和策略,

    阅读全文
  • 文章封面

    中国黑客风云录—中国黑客战印尼

    作者:Ms08067安全实验室发布日期:2025-05-06 18:00:00

    1998年5月,印度尼西亚发生大规模骚乱。据“印尼全国人权机构的不完全统计,有千余人在骚乱中死亡,数千家商店、银行、办公楼和宅被砸、抢、烧,经济损失难以数计。其中以印尼华人的损失最为惨重,大批华人为躲

    阅读全文
  • 文章封面

    LineageOS-21 编译大战

    作者:看雪学苑发布日期:2025-05-06 17:59:00

    最近有点闲,于是淘来一台二手LG G8 ThinQ(代号是alphaplus),打算让它成为我的备用机!然后捏,一个异想天开大胆的想法突然降临:何不亲手为它打造一套 LineageOS 呢?说干就干,

    阅读全文
  • 文章封面

    微软 Telnet 服务器惊现 0Click 重大漏洞

    作者:看雪学苑发布日期:2025-05-06 17:59:00

    近日,微软 Telnet 服务器被发现存在一个极其严重的 0Click 漏洞,该漏洞使得攻击者能够完全绕过身份验证机制,甚至无需有效凭据就有可能获得管理员访问权限,严重威胁到组织的信息安全。这一漏洞主

    阅读全文
  • 文章封面

    25年夏季班招生啦 | 系统0day安全-IOT设备漏洞挖掘(第6期)

    作者:看雪学苑发布日期:2025-05-06 17:59:00

    数字化时代,物联网(IoT)设备已经渗透到我们生活的方方面面,从智能家居到工业自动化,无一不依赖于这些智能设备。然而,随着IoT设备的普及,安全问题也日益凸显。IoT设备漏洞挖掘成为了保障网络安全的重

    阅读全文
  • 文章封面

    “薪”潮澎湃,虚位以待 | 顺丰安全团队期待你的加入!

    作者:顺丰安全应急响应中心发布日期:2025-05-06 17:58:43

    阅读全文
  • 文章封面

    习近平同欧洲理事会主席科斯塔、欧盟委员会主席冯德莱恩就中欧建交50周年互致贺电

    作者:国家安全部发布日期:2025-05-06 17:44:04

    习近平同欧洲理事会主席科斯塔、欧盟委员会主席冯德莱恩就中欧建交50周年互致贺电李强同科斯塔、冯德莱恩互致贺电5月6日,国家主席习近平同欧洲理事会主席科斯塔、欧盟委员会主席冯德莱恩互致贺电,热烈庆祝中国

    阅读全文
  • 文章封面

    长期未遵守网络安全合规要求,知名军工网安厂商被罚超6000万元

    作者:安全内参发布日期:2025-05-06 17:48:28

    关注我们带你读懂网络安全图片来源:defense.gov雷神旗下网络安全部门CODEX未能遵守美国政府网络安全要求,长期使用不合规网络并存储了非密国防信息,遭到内部员工举报后与政府进行和解,支付超60

    阅读全文
  • 文章封面

    公安部关于对网络安全等级保护有关工作事项进一步说明的函

    作者:安全内参发布日期:2025-05-06 17:48:28

    关注我们带你读懂网络安全公安部网安局发文,就2025年网络安全等级保护工作部署做进一步说明。2025年3月8日,公安部网安局发布了《关于进一步做好网络安全等级保护有关工作的函》(公网安〔2025〕10

    阅读全文
  • 文章封面

    解读|FBI 发布《2024 年加密货币欺诈报告》

    作者:慢雾科技发布日期:2025-05-06 17:45:19

    作者:Lisa编辑:Sherry2025 年 4 月,美国联邦调查局(FBI) 发布了《2024 年加密货币欺诈报告》。该报告基于 FBI 网络犯罪举报中心(IC3) 在 2024 年收集的数据,分析

    阅读全文
  • 文章封面

    共探AI安全未来丨绿盟科技携创新成果亮相GISEC Global 2025

    作者:绿盟科技发布日期:2025-05-06 17:40:00

    全文共1647字,阅读大约需3分钟。 // 5月6日,绿盟科技正式亮相在迪拜开幕的GISEC Global 2025网络安全展会,这是绿盟科技连续第三年参展,本次参展旨在展示绿盟科技在网络安全领域

    阅读全文
  • 文章封面

    CAASM+AI+SOAR:重新定义网络资产安全管理

    作者:绿盟科技发布日期:2025-05-06 17:40:00

    全文共2086字,阅读大约需4分钟。网络安全对抗中,资产是攻防双方的争夺的阵地。资产不仅包括硬件设备如服务器、路由器,还涵盖软件系统、数据资源以及网络基础设施等。攻击面是指所有可能被攻击者利用的可访问

    阅读全文
  • 文章封面

    红队实战,获取内部敏感信息

    作者:蚁景网络安全发布日期:2025-05-06 17:36:00

    阅读全文
上一页下一页