全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    【安全圈】Cloudflare 隧道遭滥用,恶意 RAT 传播威胁加剧

    作者:安全圈发布日期:2025-04-28 19:00:00

    关键词恶意软件网络安全专家发现了一场复杂的攻击活动,攻击者利用 Cloudflare 的隧道基础设施来分发各种远程访问木马(RAT)。自 2024 年 2 月以来,这一基础设施展现出了极强的韧性,它被

    阅读全文
  • 文章封面

    【安全圈】Docker 惊现新型加密挖矿攻击,借 Teneo 平台开辟恶意获利新路径

    作者:安全圈发布日期:2025-04-28 19:00:00

    关键词网络攻击网络安全研究人员详细披露了一场恶意软件攻击活动,该活动采用一种此前未被记录的技术,针对 Docker 环境进行加密货币挖掘。根据 Darktrace 和 Cado Security 的研

    阅读全文
  • 文章封面

    发生数据泄露事件,保险赔偿超5800万元(最高可赔1亿元)

    作者:安全内参发布日期:2025-04-28 18:44:43

    关注我们带你读懂网络安全英国沃特福德社区住房协会因一起内部过失数据泄露事件遭用户起诉,目前已由保险公司赔偿了超5800万元;按照其三份保险的组合式保障体系,该协会的保险赔付额度高达1亿元,但是理赔过程

    阅读全文
  • 文章封面

    调查:美情报机构利用网络攻击中国大型商用密码产品提供商

    作者:安全内参发布日期:2025-04-28 18:44:43

    关注我们带你读懂网络安全公布此事件网络攻击详情,为全球相关国家、单位有效发现和防范美网络攻击行为提供借鉴。2024年,国家互联网应急中心CNCERT发现处置一起美情报机构对中国大型商用密码产品提供商网

    阅读全文
  • 文章封面

    Linux安全盲区曝光:io_uring机制可绕过主流检测工具

    作者:FreeBuf发布日期:2025-04-28 18:30:00

    ARMO研究团队近日披露Linux运行时安全工具存在重大缺陷,证实io_uring接口可使rootkit(内核级恶意软件)绕过常规监控方案。测试显示包括Falco、Tetragon乃至Microsof

    阅读全文
  • 文章封面

    暗藏 “基因缺陷”?阿里云大模型原生安全免疫机制

    作者:FreeBuf发布日期:2025-04-28 18:30:00

    Gartner 2024 年发布生成式 AI 领域的两大核心风险:一是大模型滥用可能生成更具迷惑性的虚假信息,二是因事实偏差和推理错误产生的模型幻觉。被高频提及的幻觉,仿佛是大模型泛化能力的“基因缺陷

    阅读全文
  • 文章封面

    梆梆产品季强势回归 | 三大核心产品限时免费!让您的APP扛得住逆向破解与合规审查

    作者:FreeBuf发布日期:2025-04-28 18:30:00

    理财类App需防止黑客通过逆向工程窃取用户交易数据,如何利用运行时保护技术确保核心业务逻辑的安全性?12医疗健康类App因未明确告知用户基因数据使用范围被用户大量投诉,从而导致被监管机构通报,如何快速

    阅读全文
  • 文章封面

    虚假安全补丁攻击WooCommerce管理员以劫持网站

    作者:FreeBuf发布日期:2025-04-28 18:30:00

    一场大规模钓鱼攻击正针对WooCommerce用户,通过伪造安全警报诱使他们下载所谓的"关键补丁",实则为植入WordPress后门的恶意程序。01恶意插件植入根据Patchstack研究人员发现,上

    阅读全文
  • 文章封面

    SecOC 报文在AUTOSAR架构软件中传递流程图示例

    作者:谈思实验室发布日期:2025-04-28 18:01:04

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01SecOC以CAN-FD 报文为例,其SecOC报文在AUTOSAR 软件架构中的传递比其他普通应用报文的传递流程会多以下两个步骤:消息保护 & 认证

    阅读全文
  • 文章封面

    附下载 | 宝马集团高级专家 Kirsten Matheus:车载以太网的机遇与挑战

    作者:谈思实验室发布日期:2025-04-28 18:01:04

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯4月1-2日,由谈思实验室和谈思汽车联合主办、OPEN Alliance和Automotive SerDes Alliance 联合支持的「2025 AE

    阅读全文
  • 文章封面

    “铸盾车联”2025年车联网网络和数据安全论坛成功举办!

    作者:谈思实验室发布日期:2025-04-28 18:01:04

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯4月27日,由上海市车联网协会主办的“铸盾车联”2025年车联网网络和数据安全论坛在国家会展中心会议室顺利举办。作为上海国际汽车工业展览会同期重要活动,论

    阅读全文
  • 文章封面

    网安公司CEO因非法控制医院电脑被逮捕

    作者:安全客发布日期:2025-04-28 18:06:33

    近日,网络安全公司Veritaco的创始人兼CEO杰弗里·鲍伊(Jeffrey Bowie)在俄克拉荷马州遭警方逮捕,原因是涉嫌非法侵入圣安东尼医院(St. Anthony Hospital)的内部系

    阅读全文
  • 文章封面

    使用频率分析检测带有抖动的 C2 信标

    作者:securitainment发布日期:2025-04-28 18:07:00

    【翻译】Detecting C2-Jittered Beacons with Frequency Analysis 大家好,今天我们将学习如何将傅里叶频率分析应用于网络安全领域。这个工具能够帮助我们在

    阅读全文
  • 文章封面

    《DDoS攻击威胁报告(2025版)》发布

    作者:绿盟科技威胁情报发布日期:2025-04-28 18:00:00

    正式发布随着全球地缘政治冲突的不断升级以及网络空间冲突的兴起,DDoS攻击的需求也在持续增长。攻击者不仅将其作为牟利工具,还将其视为一种战略手段,用于破坏关键基础设施或施加政治压力,DDoS正逐步演变

    阅读全文
  • 文章封面

    安全热点周报:黑客精心设计 Craft CMS 漏洞链,用于零日攻击窃取数据

    作者:奇安信 CERT发布日期:2025-04-28 18:00:04

    安全资讯导视 • 金融监管总局拟制定《银行业保险业网络安全管理办法》• 远程控制、窃密、挖矿!我国境内捕获“银狐”木马病毒变种• 马来西亚多家券商系统遭境外攻击,大量交易账户被操纵买卖股票PART 0

    阅读全文
  • 文章封面

    web选手入门pwn(24)——koi和bllbl_shellcode_3

    作者:珂技知识分享发布日期:2025-04-28 18:00:00

    题目均来自https://www.polarctf.com/#/page/challenges1. koi虽然是栈题,但需要用到祖传libc6_2.23-0ubuntu11.3_amd64其实核心就是

    阅读全文
  • 文章封面

    记录一次对某手游的反反调试

    作者:看雪学苑发布日期:2025-04-28 17:59:00

    樣本:Y29tLndlbWFkZS5uaWdodGNyb3d最近在找工作,一家公司說要搞NP,我果斷拒絕,還有一家公司給了一道面試題,內容是分析一款外掛( 針對他們家遊戲的 )和實現一個有效的外掛功能

    阅读全文
  • 文章封面

    深入 K8s API 安全:发现隐藏在 API 中的秘密

    作者:看雪学苑发布日期:2025-04-28 17:59:00

    近日,京东安全獬豸实验室携最新技术研究,在 Black Hat Asia 2025 上,与参会者进行了广泛而深入的交流 。京东安全实验室研究员分享了 "KubeAPI-Inspector: disco

    阅读全文
  • 文章封面

    Storm-1977 黑客利用 AzureChecker CLI 工具入侵 200 多个加密挖矿容器

    作者:看雪学苑发布日期:2025-04-28 17:59:00

    近期,一个名为 Storm-1977 的黑客组织引起了广泛关注,该组织利用一款名为 AzureChecker 的自定义命令行界面(CLI)工具,对教育领域的云租户发起了大规模攻击,致使 200 多个容

    阅读全文
  • 文章封面

    FART 脱壳王:突破加壳APP的层层保护

    作者:看雪学苑发布日期:2025-04-28 17:59:00

    “ 在安卓APP逆向分析领域,相信很多小伙伴都曾经遇到过这样的问题:面对加壳的APP,如何才能有效地突破其保护机制,深入分析其内部逻辑?尤其是当遇到一些顶级的加固壳时,传统的逆向分析方法往往难以奏效。

    阅读全文
  • 文章封面

    江苏国骏网络安全产品业务--数据安全、应用安全

    作者:信息安全大事件发布日期:2025-04-28 18:00:00

    常见网络安全问题及对应产品措施数据安全01数据库安全数据库安全是一种保障数据库系统安全的技术体系,它监控并保护数据库中的数据,防止非法访问和恶意攻击,主要工作在数据库管理层及应用层,通过权限控制、加密

    阅读全文
  • 文章封面

    江苏国骏网络安全产品业务全景--身份与访问控制安全、安全网关

    作者:信息安全大事件发布日期:2025-04-28 18:00:00

    常见网络安全问题及对应产品措施身份与访问控制安全01身份认证身份认证是一种用户身份验证机制,它通过密码、生物特征、令牌等方式确认用户身份,以防止非法用户访问系统资源,身份认证主要工作在应用层与会话层,

    阅读全文
  • 文章封面

    江苏国骏网络安全产品业务全景--业务安全、安全智能

    作者:信息安全大事件发布日期:2025-04-28 18:00:00

    网络安全产品业务全景江苏国骏信息科技有限公司业务安全01在线业务安全/反欺诈在线业务安全是一种针对互联网交易的风险防控体系,它监控用户行为、交易数据及设备指纹,通过机器学习算法识别异常操作(如虚假注册

    阅读全文
  • 文章封面

    江苏国骏网络安全产品业务全景--内容安全、云安全

    作者:信息安全大事件发布日期:2025-04-28 18:00:00

    网络安全产品业务全景江苏国骏信息科技有限公司内容安全01舆情监控舆情监控是一种信息监测与分析系统,它实时追踪网络舆情动态,收集并分析公众言论、情绪及热点事件,以辅助决策者掌握舆论导向,通过设置关键词、

    阅读全文
  • 文章封面

    江苏国骏网络安全产品业务全景--端点安全、移动安全

    作者:信息安全大事件发布日期:2025-04-28 18:00:00

    网络安全产品业务全景江苏国骏信息科技有限公司端点安全01主机防护主机防护是一种保障主机整体安全性的系统,它监控并管理主机上的进程、文件及网络活动等,以防止未经授权的访问和恶意软件的运行。通过设置安全策

    阅读全文
  • 文章封面

    江苏国骏网络安全产品业务全景--物联网安全、安全可控

    作者:信息安全大事件发布日期:2025-04-28 18:00:00

    网络安全产品业务全景江苏国骏信息科技有限公司物联网安全01车联网安全车联网安全聚焦车辆内外通信防护体系,涵盖车载终端、通信链路与云端平台三层次,通过设备身份认证、通信加密及OTA安全更新等技术,防范数

    阅读全文
  • 文章封面

    安全简讯(2025.04.28)

    作者:启明星辰安全简讯发布日期:2025-04-28 17:58:54

    1. Brave开源Cookiecrumbler智能过滤Cookie通知4月27日,Brave开源了一款名为“Cookiecrumbler”的新工具,用于检测并优化处理cookie同意通知。自2022

    阅读全文
  • 文章封面

    会代码审计的不稀罕了,扣子(Coze)空间也能干代码审计

    作者:吉祥讲安全发布日期:2025-04-28 17:57:00

    最近各个大厂都在纷纷出自己的通用智能体,不知道咱们小伙伴都有没去测试一下。最近我也是在各种研究这些智能体在网安上的应用,今天给大家看下我用扣子的通用智能体:扣子空间测试下来的效果。网站:网站是免费的大

    阅读全文
  • 文章封面

    恶意 MCP 解析:MCP 体系中的隐蔽投毒与操控

    作者:慢雾科技发布日期:2025-04-28 17:44:15

    现在 MCP (Model Context Protocol) 体系还处在比较早期的发展阶段,整体环境比较混沌,各种潜在的攻击方式层出不穷,以目前的协议和工具的设计是难以防御的。为了帮助社区更好地认识

    阅读全文
  • 文章封面

    【漏洞通告】SAP NetWeaver 远程代码执行漏洞(CVE-2025-31324)

    作者:深信服千里目安全技术中心发布日期:2025-04-28 17:42:22

    漏洞名称:SAP NetWeaver 远程代码执行漏洞(CVE-2025-31324)组件名称:SAP-NetWeaver影响范围:SAP NetWeaver 及其 Visual Composer 组

    阅读全文
上一页下一页