全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    【漏洞通告】Craft CMS 远程代码执行漏洞(CVE-2025-32432)

    作者:深信服千里目安全技术中心发布日期:2025-04-28 17:42:22

    漏洞名称:Craft CMS 远程代码执行漏洞(CVE-2025-32432)组件名称:Pixel & Tonic-Craft CMS影响范围:3.0.0-RC1 ≤ Craft CMS < 3.9.

    阅读全文
  • 文章封面

    安博通研发工程师李萌荣获第八届“西城青年之星”

    作者:安博通发布日期:2025-04-28 17:36:47

    在五四青年节来临之际,由西城区委组织部、西城区委宣传部、西城区委社会工作部、西城区直机关工委、西城团区委联合举办的“奔赴每一片星海——第八届‘西城青年之星’颁奖典礼”隆重召开。安博通研发工程师李萌获评

    阅读全文
  • 文章封面

    利用cors来实现的敏感信息泄露

    作者:迪哥讲事发布日期:2025-04-28 17:30:00

    利用cors来实现的敏感信息泄露正文正常请求与响应(用户在自己的网站中访问 API):GET /api/user HTTP/1.1Host: app.upchieve.orgOrigin: https

    阅读全文
  • 文章封面

    无法避免的漏洞,别轻易认栽

    作者:蚁景网络安全发布日期:2025-04-28 17:30:00

    阅读全文
  • 文章封面

    【免费领】全网稀缺!苹果iOS客户端安全测试指南

    作者:蚁景网络安全发布日期:2025-04-28 17:30:00

    点击蓝字/关注我们今日福利一本iOS App安全测试工具书包含详尽的测试方法及威胁等级提示全面解析iOS客户端测试流程、测试要点限时福利,请及时领取哦 ~该资料内容较多,无法列出全部目录,以下为节选的

    阅读全文
  • 文章封面

    2025年四大运营商19-39价位流量卡深度评测,手把手教你选对优惠套餐!

    作者:Ots安全发布日期:2025-04-28 16:57:00

    不知道你有没有这样的感受?那些偷跑的5元/G超额流量费、临时救急买的30元流量包正在不经意间掏空你的钱包。明明每月都交了上百块话费,但一到20号之后就不敢乱开数据网络,每个月收到的“您本月的流量已用尽

    阅读全文
  • 文章封面

    一行代码如何让你的 iPhone 变砖

    作者:Ots安全发布日期:2025-04-28 16:57:00

    这个故事讲述了我如何发现迄今为止我最喜欢的 iOS 漏洞之一。它之所以如此受欢迎,是因为利用它非常简单。此外,它使用了一个遗留的公共 API,而这个 API 至今仍被 Apple 操作系统的许多组件所

    阅读全文
  • 文章封面

    KMDllInjector 是一个基于内核模式的 DLL 注入器

    作者:Ots安全发布日期:2025-04-28 16:57:00

    关于KMDllInjector 是一个基于内核模式的 DLL 注入器。该驱动程序可以配置为DllInjectorClient.exe使用PsSetLoadImageNotifyRoutine或PsSe

    阅读全文
  • 文章封面

    安全专家提供的 APT38 窃取 0day 漏洞的策略 PoC

    作者:Ots安全发布日期:2025-04-28 16:57:00

    一个自动化 APT38 技术的程序,该技术已被用于针对网络安全研究人员专家Lazarus 是一个受朝鲜政府支持的组织,其针对网络安全研究人员的攻击记录屡见不鲜。在其众多引人注目的技术中,有一种因其能够

    阅读全文
  • 文章封面

    印度阿三安全研究员,欺骗漏洞赏金全过程!

    作者:信安之路发布日期:2025-04-28 16:55:01

    本文作者:村里的小四,成长平台三百分成员,本文奖励信安之路知识星球一年有效期。凌晨 3 点收到一封邮件,邮件标题是 Responsible Disclosure of a Subdomain Take

    阅读全文
  • 文章封面

    云上LLM数据泄露风险研究系列(三):开源大模型应用的攻击面分析

    作者:绿盟科技研究通讯发布日期:2025-04-28 16:48:13

    一. 概述本系列前两篇文章深入探讨了向量数据库和LLMOps在全球的暴露面及攻击面,本文作为第三篇,将重点关注当前主流大模型应用的安全风险。如今,大模型上云趋势明显,大多数大模型应用都可通过Docke

    阅读全文
  • 文章封面

    庆祝中华全国总工会成立100周年暨全国劳动模范和先进工作者表彰大会隆重举行 习近平发表重要讲话

    作者:国家安全部发布日期:2025-04-28 16:35:04

    庆祝中华全国总工会成立100周年暨全国劳动模范和先进工作者表彰大会隆重举行习近平发表重要讲话,代表党中央向全国各族工人、农民、知识分子和其他劳动群众,向各级工会组织和全体工会工作者致以诚挚问候!向受到

    阅读全文
  • 文章封面

    CNVD漏洞周报2025年第16期

    作者:CNVD漏洞平台发布日期:2025-04-28 16:42:39

    2025年04月21日-2025年04月27日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞484个,其中高危漏洞2

    阅读全文
  • 文章封面

    上周关注度较高的产品安全漏洞(20250421-20250427)

    作者:CNVD漏洞平台发布日期:2025-04-28 16:42:39

    一、境外厂商产品漏洞1、TOTOLINK A6000R action_passwd命令注入漏洞TOTOLINK A6000R是一款性能卓越的无线路由器,采用先进的技术和设计,为用户提供出色的网络体验。

    阅读全文
  • 文章封面

    华易数安公司简介

    作者:嘉诚安全发布日期:2025-04-28 16:04:34

    阅读全文
  • 文章封面

    五一业务系统可用性风险飙升,ScanV云监测限时免费体验!

    作者:知道创宇发布日期:2025-04-28 15:49:15

    五一假期将至,消费市场与交通出行领域率先掀起热潮,企事业单位网站也将迎来流量洪峰。在此关键节点,网络空间暗流涌动,服务器过载、恶意攻击、系统漏洞等隐患交织,网站可用性面临严峻考验。一旦出现访问异常或系

    阅读全文
  • 文章封面

    通用第二期,万元奖励金,更有拍立得/冰块键盘!

    作者:补天平台发布日期:2025-04-28 15:49:10

    EVENT 通用专项活动第二期-通用2.0、通用1.0-拍立得/冰块键盘/万元奖励金本期活动涵盖通用2.0及通用1.0漏洞奖励计划,为方便师傅们的理解,在此罗列两种计划区别。收录范围、奖金范围、评

    阅读全文
  • 文章封面

    雷神众测漏洞周报2025.4.21-2025.4.27

    作者:雷神众测发布日期:2025-04-28 15:00:25

    摘要以下内容,均摘自于互联网,由于传播,利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人负责,雷神众测以及文章作者不承担任何责任。雷神众测拥有该文章的修改和解释权。如欲转载或传播

    阅读全文
  • 文章封面

    2025-4月Solar应急响应公益月赛排名及官方题解

    作者:solar应急响应团队发布日期:2025-04-28 14:54:05

    点击蓝字 关注我们1.4月月赛排名2025年4月Solar应急响应公益月赛已圆满结束。以下为最终WP提交情况(部分选手因未在规定时间内提交WP,不计入最终排名)以下为4月月赛最终排名结果月赛榜总分统计

    阅读全文
  • 文章封面

    每日安全动态推送(25/4/28)

    作者:腾讯玄武实验室发布日期:2025-04-28 14:45:41

    • 利用netlink和nf_tables中的用后自由漏洞获取内核控制权https://www.nccgroup.com/us/research-blog/settlers-of-netlink-e

    阅读全文
  • 文章封面

    红队打点、内网横向、云上攻防必备

    作者:李白你好发布日期:2025-04-28 14:40:50

    实战攻防课程由某大厂攻防实验室攻击手开发并讲授,讲师拥有丰富的红队经验和一线安全服务经验,多次担任国家级攻防演练攻击手及省级攻防演练攻击手,荣获多个“最佳攻击手、优秀攻击手”称号。熟练掌握外网打点、钓

    阅读全文
  • 文章封面

    云鼎RASP产品专项挑战赛,邀您来战!

    作者:云鼎实验室发布日期:2025-04-28 14:19:10

    安全无止境,探索不停歇。在这个攻防博弈愈发激烈的时代,单凭请求特征的防护手段已难以满足企业日益增长的安全需求。正是在这样的背景下,RASP(应用自我保护技术)应运而生,它将防护引擎巧妙地嵌入应用内部,

    阅读全文
  • 文章封面

    先知先行——灯塔系列城市沙龙第十场 · 北京站成功举办!

    作者:阿里安全响应中心发布日期:2025-04-28 14:00:00

    4月26日,阿里云「先知」灯塔系列城市沙龙第十站在北京圆满落地,本次活动由阿里云先知平台、阿里安全响应中心、阿里云高校合作团队、北京邮电大学网络空间安全学院、北京邮电大学天枢信息安全协会、北京理工大学

    阅读全文
  • 文章封面

    WordPress广告欺诈插件每天产生14亿个广告请求

    作者:嘶吼专业版发布日期:2025-04-28 14:00:00

    最新发现,一个名为“Scallywag”的大规模广告欺诈操作,通过精心制作的WordPress插件,每天产生数十亿的欺诈请求,从盗版和URL缩短网站中获利。Scallywag是由机器人和欺诈检测公司H

    阅读全文
  • 文章封面

    安全动态回顾|“银狐”木马病毒再度来袭 关键Commvault RCE漏洞允许远程攻击者执行任意代码

    作者:嘶吼专业版发布日期:2025-04-28 14:00:00

    2025.4.14—4.20安全动态周回顾2025.4.7—4.13安全动态周回顾2025.3.31—4.6安全动态周回顾2025.3.24—3.30安全动态周回顾2025.3.17—3.23安全动态

    阅读全文
  • 文章封面

    深入 K8s API 安全:发现隐藏在 API 中的秘密

    作者:京东安全应急响应中心发布日期:2025-04-28 14:00:00

    近日,京东安全獬豸实验室携最新技术研究,在 Black Hat Asia 2025 上,与参会者进行了广泛而深入的交流 。京东安全实验室研究员分享了 "KubeAPI-Inspector: disco

    阅读全文
  • 文章封面

    Web3互联网取证---2025FIC晋级赛

    作者:格格巫和蓝精灵发布日期:2025-04-28 13:11:38

    本栏目主要是针对比赛题目进行分析和解题思路分享,只进行知识分享,不具一定的实战能力,后台不解答涉及可能侵害他人权利的问题,切勿用于违法犯罪活动。如果有工作方面的解答需求,请后台联系添加

    阅读全文
  • 文章封面

    安服日记 | 通过微信小程序寻找突破口打穿目标内网

    作者:掌控安全EDU发布日期:2025-04-28 12:00:00

    扫码领资料获网安教程本文由掌控安全学院 - flysheep 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)前言某年某月的某一天,本该是牵手

    阅读全文
  • 文章封面

    黑入数百万台调制解调器(以及调查谁入侵了我的调制解调器)

    作者:白帽子左一发布日期:2025-04-28 12:00:00

    扫码领资料获网安教程来Track安全社区投稿~ 赢千元稿费!还有保底奖励~(https://bbs.zkaq.cn)引言两年前,在我使用家中网络远程工作时,发生了一件非常奇怪的事情。当时我正在利用

    阅读全文
  • 文章封面

    干翻KnowBe4!网安黑马掀起安全培训的AI革命

    作者:GoUpSec发布日期:2025-04-28 10:54:52

    创立仅两年的安全初创企业耶利哥安全(Jericho Security)正试图改写网络安全培训行业的游戏规则。近日,这家总部位于纽约的公司宣布完成1500万美元A轮融资,由Era Fund领投,Lux

    阅读全文
上一页下一页