全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    基于 Golang 的新后门使用 Telegram Bot API 进行规避 C2作

    作者:船山信安发布日期:2025-04-30 00:00:00

    网络安全研究人员发现了一种基于 Golang 的新型后门,该后门使用 Telegram 作为命令和控制 (C2) 通信机制。详细介绍了该恶意软件功能的 Netskope Threat Labs 将其描

    阅读全文
  • 文章封面

    【资料】美国导弹防御评估报告

    作者:丁爸 情报分析师的工具箱发布日期:2025-04-29 22:57:40

    美国导弹防御评估特别报告分析一、报告背景与核心目标本报告由传统基金会基于特朗普政府第二届任期导弹防御评估草案编制,旨在整合威胁分析与战略框架,为美国构建可信的多层导弹防御体系提供政策依据。核心目标包括

    阅读全文
  • 文章封面

    容器逃逸分析——基于Docker Socket的另类手法解析

    作者:WgpSec狼组安全团队发布日期:2025-04-29 22:48:08

    点击蓝字关注我们声明本文作者:Neko本文字数:4987字阅读时长:14分钟附件/链接:点击查看原文下载本文属于【狼组安全社区】原创奖励计划,未经许可禁止转载由于传播、利用此文所提供的信息而造成的任何

    阅读全文
  • 文章封面

    【漏洞预警】Apache Tomcat 逻辑缺陷漏洞CVE-2025-31651

    作者:飓风网络安全发布日期:2025-04-29 22:23:39

    漏洞描述:Tomcat是一个开源的、轻量级的Web应用服务器和Servlet容器,它由Apache软件基金会下的Jakarta项目开发,是目前最流行的 Java Web服务器之一,Apache Tom

    阅读全文
  • 文章封面

    安卓15抓包新姿势:Frida内存篡改+eCapture流量镜像

    作者:哆啦安全发布日期:2025-04-29 21:49:32

    安卓15抓包新姿势:Frida16内存篡改+eCapture流量镜像的技术解析与实战指南LSPatch和太极框架(免Root)及MagiskAndroid7至Android16系统定制篇(魔改)And

    阅读全文
  • 文章封面

    Tips | 提取java应用内存从而直接获取明文密码和配置信息的方法

    作者:Z2O安全攻防发布日期:2025-04-29 20:58:00

    平时在做渗透的时候,偶尔会遇到一些java应用的配置文件做了加密,常见的有druid、jasypt对数据库连接字符串的保护,这些比较经典的加密已经有仙贝写好了脚本,有一些现成的工具可以直接解密。但是有

    阅读全文
  • 文章封面

    SRC专项知识库

    作者:Z2O安全攻防发布日期:2025-04-29 20:58:00

    建立了一个src专项圈子,内容包含src漏洞知识库、src挖掘技巧、src视频教程等,一起学习赚赏金技巧,以及专属微信群一起挖洞圈子专注于更新src相关:1、维护更新src专项漏洞知识库,包含原理、挖

    阅读全文
  • 文章封面

    【CTFer成长之路】SSRF漏洞

    作者:儒道易行发布日期:2025-04-29 20:00:00

    SSRF Training题目描述:web容器中存在一个flag,mysql中存在一个管理员账号密码,其余容器中均没有特定flagmysql容器中内置 tcpdumpvulnweb容器中内置一个 fp

    阅读全文
  • 文章封面

    sxf急收一波蓝队简历,面试快,价格高于市场

    作者:月落安全发布日期:2025-04-29 19:37:33

    又来收一波兄弟们的简历啦,要求:一定要毕业,提供毕业证明(学信网截图,毕业证书都可以)初级9000-11000一月/22天中级19000-21000一月/22天高级29000-31000一月/22天

    阅读全文
  • 文章封面

    右键单击执行 - Windows LNK NTLM 泄漏的故事

    作者:Ots安全发布日期:2025-04-29 19:14:37

    概述我最近发现并负责任地披露了一个影响 Windows LNK 文件(快捷方式)的潜在安全问题。该问题影响多个版本的 Windows 操作系统,包括 Windows 10、Windows 11 以及最

    阅读全文
  • 文章封面

    CVE-2025-21756:Linux 内核漏洞如何导致完全 root 权限利用,PoC 发布

    作者:Ots安全发布日期:2025-04-29 19:14:37

    在最近的分析中,安全研究员 Michael Hoefler 揭露了 CVE-2025-21756 的完整细节,这是一个影响 Linux 内核 vsock 子系统的释放后使用 (UAF) 漏洞。最初只是

    阅读全文
  • 文章封面

    CVE-2025-23016:严重的 FastCGI 堆溢出威胁嵌入式设备,PoC 发布

    作者:Ots安全发布日期:2025-04-29 19:14:37

    Synacktiv 的安全研究员 Baptiste Mayaud 披露了 FastCGI 库中的一个高危漏洞,编号为 CVE-2025-23016(CVSS 9.4)。该漏洞源于对参数长度的不当处理,

    阅读全文
  • 文章封面

    慢雾:钱包安全审计新增 MCP 钱包安全审计项

    作者:慢雾科技发布日期:2025-04-29 19:05:32

    近期,模型上下文协议(MCP) 因 Anthropic 等机构的推动,以及 OpenAI、微软、谷歌等巨头的快速采用而迅速成为 AI 生态的“新基建”。其通过标准化接口实现 AI 与本地工具、数据库、

    阅读全文
  • 文章封面

    【天穹】深度剖析:滥用.NET MAUI的免杀安卓木马

    作者:奇安信技术研究院发布日期:2025-04-29 19:05:03

    PART.01概述McAfee 近期研究发现,部分安卓恶意软件正滥用 .NET MAUI 跨平台框架(原文链接)来规避检测。这些恶意样本伪装成合法应用,试图窃取用户敏感数据。天穹沙箱具备强大的安卓样本

    阅读全文
  • 文章封面

    【安全圈】吉利APP、领克APP突然崩了!有车主在路边苦等3小时,最新回应

    作者:安全圈发布日期:2025-04-29 19:00:00

    关键词吉利汽车4月29日上午,多位吉利车主遭遇车辆无法解锁的尴尬局面。据杭州交通91.8报道,早上7时许,王先生一家驾驶吉利缤越外出用餐,短短十几分钟的早餐时间后,发现无法通过手机APP解锁车辆。"我

    阅读全文
  • 文章封面

    【安全圈】玛莎百货数据泄露与 Scattered Spider 勒索软件攻击有关

    作者:安全圈发布日期:2025-04-29 19:00:00

    关键词勒索软件英国零售巨头玛莎百货 (Marks & Spencer) 持续的宕机是由勒索软件攻击造成的,据 BleepingComputer 从多个消息来源获悉,攻击据信是由名为“Scattered

    阅读全文
  • 文章封面

    【安全圈】Akira 勒索软件攻击后,Hitachi Vantara 服务器下线

    作者:安全圈发布日期:2025-04-29 19:00:00

    关键词勒索软件日立 Vantara 是日本跨国集团日立的子公司,该公司上周末被迫关闭服务器以遏制 Akira 勒索软件攻击。该公司为政府实体和一些全球最大的品牌(包括宝马、西班牙电信、T-Mobile

    阅读全文
  • 文章封面

    【安全圈】RansomHub勒索软件部署恶意软件以危害企业网络

    作者:安全圈发布日期:2025-04-29 19:00:00

    关键词网络攻击网络犯罪生态系统中出现了一个名为 RansomHub 的新型勒索软件即服务 (RaaS) 组织,专门通过复杂的攻击媒介针对知名组织。该组织在俄罗斯匿名市场(RAMP)上宣传其犯罪服务,R

    阅读全文
  • 文章封面

    基于 Device Code Flow 的新型技术实现 FIDO 环境下的钓鱼攻击

    作者:securitainment发布日期:2025-04-29 18:44:00

    【翻译】Phishing despite FIDO, leveraging a novel technique based on the Device Code Flow 概述这是一种利用已知 Dev

    阅读全文
  • 文章封面

    介绍一种入侵 Office 365 账户的新型钓鱼技术

    作者:securitainment发布日期:2025-04-29 18:44:00

    【翻译】Introducing a new phishing technique for compromising Office 365 accounts 针对 Microsoft 365 的全球持续

    阅读全文
  • 文章封面

    “易语言定制”助力黑产,溯源开发者多平台账号

    作者:火绒安全发布日期:2025-04-29 18:30:41

    点击蓝字,关注我们一想到你在关注我就忍不住有点紧张近期,火绒安全情报中心监测到一款伪装成Clash(代理工具)的程序正在网络上传播。该程序的官方网站通过模仿Clash的下载页面,诱骗用户下载恶意软件。

    阅读全文
  • 文章封面

    诚邀渠道合作伙伴共启新征程

    作者:火绒安全发布日期:2025-04-29 18:30:41

    随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开拓市场潜力,携手共创网络安全的美好未来

    阅读全文
  • 文章封面

    习近平对辽宁辽阳市白塔区一饭店火灾事故作出重要指示

    作者:国家安全部发布日期:2025-04-29 18:11:12

    习近平对辽宁辽阳市白塔区一饭店火灾事故作出重要指示强调全力救治受伤人员 妥善做好遇难人员善后坚决防范遏制重大安全事故发生李强作出批示4月29日12时25分,辽宁辽阳市白塔区三里庄回迁楼附近一饭店发生火

    阅读全文
  • 文章封面

    安全简讯(2025.04.29)

    作者:启明星辰安全简讯发布日期:2025-04-29 18:15:14

    1. VeriSource Services通报400万人数据一年前遭黑客窃取4月28日,员工福利管理服务提供商VeriSource Services近日通知约400万人,其个人信息在一年前遭遇黑客攻

    阅读全文
  • 文章封面

    Windows生态高危预警:新型僵尸网络家族HTTPBot正在大肆扩张

    作者:绿盟科技威胁情报发布日期:2025-04-29 18:13:55

    一概述2025年4月份,绿盟科技伏影实验室依托全球威胁狩猎系统监测到一个基于Go语言开发的新型僵尸网络木马活跃度激增,大肆扩张。鉴于其内置的多种DDoS攻击方式均为http类型,伏影实验室将其命名为H

    阅读全文
  • 文章封面

    手把手教你用Reqable+BurpSuite抓取微信小程序数据包

    作者:丁永博的成长日记发布日期:2025-04-29 18:09:02

    Reqable 是“手机抓包神器”,专门帮你在微信小程序、APP里快速找到关键数据,操作简单,连新手都能秒上手,适合快速定位问题;BurpSuite 则是“黑客级手术刀”,能深度分析网站漏洞,比如破解

    阅读全文
  • 文章封面

    微软Telnet服务器曝0点击NTLM认证绕过漏洞,PoC已发暂无补丁

    作者:FreeBuf发布日期:2025-04-29 18:00:00

    网络安全研究人员发现微软Telnet服务器存在严重漏洞,远程攻击者无需有效凭证即可完全绕过认证机制,获取管理员权限。根据Hacker Fantastic发布的报告,该漏洞涉及微软Telnet认证协议(

    阅读全文
  • 文章封面

    深度剖析 CVE-2025-21756:Linux 内核漏洞触发 Root 提权全流程

    作者:FreeBuf发布日期:2025-04-29 18:00:00

    安全研究员Michael Hoefler最新研究揭示了CVE-2025-21756漏洞的全貌,这是一个影响Linux内核vsock子系统的释放后重用(Use-After-Free,UAF)漏洞。该漏洞

    阅读全文
  • 文章封面

    Apache Tomcat安全更新:修复拒绝服务与重写规则绕过漏洞

    作者:FreeBuf发布日期:2025-04-29 18:00:00

    Apache 软件基金会发布了重要安全更新,修复了广泛使用的开源 Java Servlet 容器 Apache Tomcat 多个版本中存在的两个漏洞。这两个漏洞编号为 CVE-2025-31650

    阅读全文
  • 文章封面

    2025年CISO勒索软件防御指南

    作者:FreeBuf发布日期:2025-04-29 18:00:00

    勒索软件已发展成为全球组织面临的最严峻威胁之一,2025年将迎来一个复杂性和破坏性并存的新时代。攻击者不再是单打独斗的黑客,而是装备AI工具的精密犯罪集团和国家行为体,他们利用零日漏洞(zero-da

    阅读全文
上一页下一页