全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    (图作者 | @Aoemax)

    作者:吾爱破解论坛发布日期:2025-04-30 22:56:40

    阅读全文
  • 文章封面

    方法走私的一个骚思路

    作者:迪哥讲事发布日期:2025-04-30 22:12:29

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    利用微软 OAuth 授权流钓鱼

    作者:RedTeam发布日期:2025-04-30 21:39:51

    前言最近安全圈又出了一起针对Microsoft 365的精准钓鱼攻击,搞得各大企业的安全团队都紧张兮兮地排查风险。这事儿比较特别,攻击者没有用传统的恶意软件或钓鱼网站,而是巧妙地滥用了Microsof

    阅读全文
  • 文章封面

    【成功复现】XWiki Platform系统远程代码执行漏洞(CVE-2025-24893)

    作者:弥天安全实验室发布日期:2025-04-30 20:30:00

    网安引领时代,弥天点亮未来 0x00写在前面 本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!0x01漏洞介绍XWiki Platform是XWiki开源的一套用

    阅读全文
  • 文章封面

    每月动态 | Web3 安全事件总损失约 2,640 万美元

    作者:慢雾科技发布日期:2025-04-30 19:58:11

    概览2025 年 4 月,Web3 安全事件总损失约 2,640 万美元。其中,据慢雾区块链被黑档案库(https://hacked.slowmist.io) 统计,共发生 18 起被黑事件,导致损失

    阅读全文
  • 文章封面

    ISC.AI 2025启动:AI与安全协同进化,开启数智未来

    作者:安全客发布日期:2025-04-30 19:35:07

    ISC.AI 2025今日,ISC.AI 2025互联网安全大会正式宣布启动,并开启全球议题征集。2025年,全球大模型技术参数规模跨入百万亿级,正加速走进百行千业,成为推动我国科技进步、经济增长和国

    阅读全文
  • 文章封面

    信息安全漏洞周报(2025年第17期)

    作者:CNNVD安全动态发布日期:2025-04-30 19:26:49

    点击蓝字 关注我们漏洞情况根据国家信息安全漏洞库(CNNVD)统计,本周(2025年4月21日至2025年4月27日)安全漏洞情况如下:公开漏洞情况 本周CNNVD采

    阅读全文
  • 文章封面

    【漏洞预警】Yeswiki远程代码执行漏洞CVE-2025-46347

    作者:飓风网络安全发布日期:2025-04-30 19:23:05

    漏洞描述:YesWiki是一款开源的维基系统,基于PHP和MySQL开发,旨在帮助用户以协作的方式创建和管理网站,在4.5.4版本之前,YesWiki存在远程代码执行漏洞,攻击者可以通过任意文件写入操

    阅读全文
  • 文章封面

    【安全圈】近年来我国十大网络安全事件

    作者:安全圈发布日期:2025-04-30 19:00:00

    关键词网络攻击前言: 在数字化浪潮席卷全球的当下,网络安全已成为国家安全体系的重要组成部分。2020年至2025年间,中国网络安全领域经历了前所未有的挑战与考验。本文以专业视角解析这五年最具代表性的十

    阅读全文
  • 文章封面

    【安全圈】Apache Tomcat 漏洞可导致攻击者绕过规则并触发 DoS 条件

    作者:安全圈发布日期:2025-04-30 19:00:00

    关键词安全漏洞Apache 软件基金会披露了 Apache Tomcat 中的一个重大安全漏洞,该漏洞可能允许攻击者绕过安全规则并通过操纵 HTTP 优先级标头 触发拒绝服务条件。该高危漏洞编号为 C

    阅读全文
  • 文章封面

    【安全圈】CISA 就 Commvault Web 服务器漏洞发布警告,称该漏洞可能被利用

    作者:安全圈发布日期:2025-04-30 19:00:00

    关键词安全漏洞网络安全和基础设施安全局 (CISA) 已将Commvault Web 服务器漏洞 (CVE-2025-3928) 添加到其已知被利用漏洞 (KEV) 目录中,这表明威胁行为者正在积极利

    阅读全文
  • 文章封面

    国h前一个月火速收人,面试答复快!!!

    作者:月落安全发布日期:2025-04-30 18:40:22

    地点:浙江或全国各地时间:一个月或者两个月,未满一个月按一个月算钱选择我们的原因: 对接面试快(三四天可接面试)不拖沓,护网进项目可预支差旅费,正规老牌公司,对接经验丰富,价格高于市场,还

    阅读全文
  • 文章封面

    红队 - 通过逆向 SCADA 软件入侵关键基础设施

    作者:Ots安全发布日期:2025-04-30 18:31:48

    介绍能源、水务、医疗卫生、银行、MSP等关键行业的安全受到严格审查。NIS2指令正在敦促欧洲各组织领导层采取更积极主动的网络安全措施,以避免潜在事故的发生。本文的目的是说明红队参与的过程以及网络攻击者

    阅读全文
  • 文章封面

    通过编辑注册表项值将 DLL 加载到 lsass.exe 中

    作者:Ots安全发布日期:2025-04-30 18:31:48

    在启动时将 DLL 加载到 LSASS 中,提供持久性。如何?我们发现 Lsass.exe 在启动时会读取两个注册表项,以便从System32目录中加载 DLL。这两个注册表项分别是:延伸HKEY_L

    阅读全文
  • 文章封面

    Meta开源LlamaFirewall大模型防火墙框架

    作者:FreeBuf发布日期:2025-04-30 18:00:00

    Meta公司周二正式发布开源框架LlamaFirewall,该框架旨在保护人工智能(AI)系统免受即时注入(prompt injection)、越狱攻击(jailbreak)及不安全代码等新兴网络安全

    阅读全文
  • 文章封面

    FreeBuf热门电台精选集第三期

    作者:FreeBuf发布日期:2025-04-30 18:00:00

    阅读全文
  • 文章封面

    主流AI系统或存在越狱、代码及数据安全漏洞

    作者:FreeBuf发布日期:2025-04-30 18:00:00

    最新研究发现,多款生成式人工智能(GenAI)服务存在两类可诱导其生成非法或危险内容的越狱攻击漏洞。其中代号为"Inception"的攻击技术,通过指令让AI工具虚构场景,进而在无安全限制的子场景中实

    阅读全文
  • 文章封面

    CrowdStrike推出新型工具防御恶意AI模型与数据窃取

    作者:FreeBuf发布日期:2025-04-30 18:00:00

    网络安全公司CrowdStrike Holdings Inc.发布多项新功能,旨在帮助企业员工防范恶意人工智能(AI)模型及其他安全威胁。这些功能将陆续集成至该公司旗舰产品Falcon网络安全平台。0

    阅读全文
  • 文章封面

    安全简讯(2025.04.30)

    作者:启明星辰安全简讯发布日期:2025-04-30 17:59:50

    1. Urban One遭社会工程攻击导致数据泄露4月29日,媒体集团Urban One近日报告了一起数据泄露事件,涉及员工等个人信息。这家总部位于马里兰州的媒体公司向德克萨斯州和马萨诸塞州提交的违规

    阅读全文
  • 文章封面

    Slither 一个用于智能合约的静态分析框架

    作者:看雪学苑发布日期:2025-04-30 17:59:00

    本文介绍了 Slither,这是一种静态分析框架,旨在提供有关以太坊智能合约的丰富信息。它通过将 Solidity 智能合约转换为称为 SlithIR 的中间表示来工作。SlithIR 使用静态单赋值

    阅读全文
  • 文章封面

    英国玛莎百货遭 Scattered Spider 黑客攻击,线上业务瘫痪

    作者:看雪学苑发布日期:2025-04-30 17:59:00

    2025年4月,零售巨头玛莎百货(Marks & Spencer,简称 M&S)遭到 Scattered Spider 黑客组织的网络攻击,导致其多个系统和服务出现严重瘫痪和中断,运营受到极大影响。M

    阅读全文
  • 文章封面

    从0到1开发AI代码审计系统:如何打造高效代码审计解决方案?

    作者:看雪学苑发布日期:2025-04-30 17:59:00

    在网络安全的战场上,漏洞就像隐藏的 “暗礁”,一旦触碰,软件系统便会陷入危机。浅层漏洞还好,黑盒扫描工具能轻松揪出,但那些深层隐患,就像潜伏的 “特工”,非得靠代码审计才能挖出来,可传统人工审计手段慢

    阅读全文
  • 文章封面

    一文读懂!常见网络安全解决方案场景适配与核心防护全攻略

    作者:信息安全大事件发布日期:2025-04-30 18:00:00

    在数字化浪潮席卷全球的当下,网络安全已成为单位生存与发展的生命线。各类网络攻击手段层出不穷,数据泄露、系统瘫痪等安全事件频发,给单位带来巨大损失。为助力构建坚不可摧的网络安全防线,现为您呈现网络安全常

    阅读全文
  • 文章封面

    第二届网络安全创新论坛启幕,联想集团荣列2025网络安全大讲堂首批共建单位

    作者:联想全球安全实验室发布日期:2025-04-30 17:58:26

    点击蓝字 关注我们往期精彩合集● Spring Actuator 暴露在攻防中的利用● 联想全球安全实验室 “放大招”:让AI换脸诈骗无处遁形!● 客户端来源IP伪造攻击与防护指南● 首站补天白帽黑客

    阅读全文
  • 文章封面

    美汽车行业喜迎“关税降级”

    作者:谈思实验室发布日期:2025-04-30 17:49:22

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯4月30日,美国总统特朗普签署了一项行政命令,对本月早些时候实施的部分汽车关税进行了调整,这一举措为正努力应对监管不确定性以及关税额外成本的美汽车行业带来

    阅读全文
  • 文章封面

    沃尔沃宣布将在全球范围内裁员

    作者:谈思实验室发布日期:2025-04-30 17:49:22

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯当地时间4月29日,沃尔沃汽车宣布,为了保护盈利能力,提高直接和间接成本的结构效率,并帮助抵消外部不利因素,公司启动了一项总额达180亿瑞典克朗的降本增效

    阅读全文
  • 文章封面

    附下载 | 中汽研汽车科技孙权:探索车联网网络安全攻防实战

    作者:谈思实验室发布日期:2025-04-30 17:49:22

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯4月1-2日,由谈思实验室、谈思汽车主办,上海市车联网协会联合主办的9周年行业年会 | AutoSec 2025中国汽车网络安全及数据安全合规峰会在上海盛

    阅读全文
  • 文章封面

    SFSRC | 2025.3月英雄榜单公布

    作者:顺丰安全应急响应中心发布日期:2025-04-30 17:39:44

    阅读全文
  • 文章封面

    冲鸭安全QQ群来了

    作者:冲鸭安全发布日期:2025-04-30 17:33:54

    立刻加群不迷路。Q群主要讨论二进制和Windows/linux/mac/ios内核开发,不能讨论免杀。为了过滤一部分人, 进Q群有门槛:进群四选一回答问题并且带上你的公司名字和职位,学生填 学生为什么

    阅读全文
  • 文章封面

    放假通知

    作者:蚁景网络安全发布日期:2025-04-30 17:30:00

    阅读全文
上一页下一页