全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    IEEE AloTSys 2025 CFP

    作者:安全学术圈发布日期:2025-04-27 18:57:41

    With the rapid advancement and convergence of Internet of Things (IoT), big data, and artificial int

    阅读全文
  • 文章封面

    影聊计划:APT-C-56(透明部落)组织使用新恶意软件进行持久攻击

    作者:360威胁情报中心发布日期:2025-04-27 18:44:03

    APT-C-56 透明部落在移动端的APT攻击中,攻击者通常倾向于利用私密聊天软件作为诱饵进行窃密行动。这类聊天软件声称能够加密通信,提供更高的保密性,以满足特定人群的需求。同时,聊天软件通常要求访

    阅读全文
  • 文章封面

    Ficora僵尸网络新变种分析

    作者:360威胁情报中心发布日期:2025-04-27 18:44:03

    FICORA是一种Mirai僵尸网络变种,因其解密后的配置表中包含“FICORA”字样而得名,溯源360安全大数据后发现该僵尸网络可追溯到2024年10月。近期,360安全大脑监测发现一种僵尸网络正隐

    阅读全文
  • 文章封面

    突发!国际知名Tier 1 人事巨震

    作者:谈思实验室发布日期:2025-04-27 18:32:58

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯全球汽车零部件巨头大陆集团今日宣布重大人事调整。现任首席财务官Olaf Schick将于2025年9月30日正式离任,其职位将由现任轮胎子集团财务负责人R

    阅读全文
  • 文章封面

    AUTOSAR 存储栈分析--MemIf\Fee

    作者:谈思实验室发布日期:2025-04-27 18:32:58

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01MemIf和所有的抽象层作用差不多,MemIf把Driver层的模块抽象出来提供给上层使用,具体层级结构如下:NvM调用MemIf提供的标准接口,例如

    阅读全文
  • 文章封面

    新型越狱攻击可突破ChatGPT、DeepSeek等主流AI服务防护

    作者:FreeBuf发布日期:2025-04-27 18:00:00

    研究人员最新发现的两项越狱技术暴露了当前主流生成式AI服务的安全防护存在系统性漏洞,受影响平台包括OpenAI的ChatGPT、谷歌的Gemini、微软的Copilot、深度求索(DeepSeek)、

    阅读全文
  • 文章封面

    蚂蚁集团等16家互联网平台签署网络数据安全自律公约

    作者:FreeBuf发布日期:2025-04-27 18:00:00

    近日,在第二届武汉网络安全创新论坛的个人信息保护分论坛上,在中国网络空间安全协会的组织下,蚂蚁集团、阿里巴巴、美团、腾讯、微博、京东、百度、滴滴出行、拼多多、科大讯飞等16家平台型企业共同签署了《网信

    阅读全文
  • 文章封面

    同步漏洞行动:朝鲜Lazarus APT组织针对韩国供应链发起攻击

    作者:FreeBuf发布日期:2025-04-27 18:00:00

    与朝鲜有关的Lazarus组织在一项名为"同步漏洞行动"(Operation SyncHole)的网络间谍活动中,针对至少六家韩国企业发起攻击。卡巴斯基研究人员报告称,这个朝鲜背景的APT(高级持续性

    阅读全文
  • 文章封面

    一周网安优质PDF资源推荐 | FreeBuf知识大陆

    作者:FreeBuf发布日期:2025-04-27 18:00:00

    阅读全文
  • 文章封面

    文件上传学习

    作者:看雪学苑发布日期:2025-04-27 17:59:00

    1原理利用服务端代码对文件上传路径变量过滤不严格将可执行的文件上传到一个到服务器中 ,再通过URL去访问以执行恶意代码。2利用1、上传webshell:一句话木马或者以及经过免杀的webshell2、

    阅读全文
  • 文章封面

    新型越狱攻击席卷ChatGPT、DeepSeek、Gemini 等主流 AI 平台

    作者:看雪学苑发布日期:2025-04-27 17:59:00

    近期,一种名为 “inception” 的新型越狱攻击技术及其伴生的上下文绕过技术,犹如两颗重磅炸弹,投向了当下炙手可热的生成式 AI 领域,使得包括 OpenAI 的 ChatGPT、Google

    阅读全文
  • 文章封面

    更新:Base64编码在安卓中的使用-【2025春季班】看雪安卓高级研修班(月薪一万计划)

    作者:看雪学苑发布日期:2025-04-27 17:59:00

    第十二章 Native层加密与解密算法逆向分析课时3:Base64编码在安卓中的使用https://www.kanxue.com/book-162-5110.htm*购买即赠送【pixel 1代】测试

    阅读全文
  • 文章封面

    2026校招|从零到行业顶尖 BEST计划开启你的安全菁英之路

    作者:BlockSec发布日期:2025-04-27 17:57:42

    2025年,BlockSec Elite Security Talent Program(BEST计划)正式启动,致力于发掘和培养未来区块链安全领域的核心人才。作为专为高校学生打造的菁英成长计划,BE

    阅读全文
  • 文章封面

    ⌈京麒沙龙第17期⌋ 蓝军攻防专场

    作者:京东安全应急响应中心发布日期:2025-04-27 17:43:36

    正所谓不知攻焉知防。以攻促防,一直以来是企业安全建设中不可或缺的重要组成部分。正如军事演习中“最像敌人的蓝军才能训练出最强的红军”,企业需通过持续的红蓝对抗,不断促进安全能力提升,以应对数字化时代的泛

    阅读全文
  • 文章封面

    JavaScript原型链污染学习记录

    作者:蚁景网络安全发布日期:2025-04-27 17:35:00

    0> 原型及其搜索机制• NodeJS原型机制,比较官方的定义:我们创建的每个函数都有一个 prototype(原型)属性,这个属性是一个指针,指向一个对象,而这个对象的用途是包含可以由特定类型的所有

    阅读全文
  • 文章封面

    【免费领】超400页!Android系统漏洞实战权威指南

    作者:蚁景网络安全发布日期:2025-04-27 17:35:00

    点击蓝字/关注我们今日福利世界顶尖级黑客倾力编著最全面的一本Android系统安全手册利用工具结合实例详解安卓系统漏洞实战限时福利,请及时领取哦 ~该资料内容较多,无法列出全部目录,以下为节选的部分目

    阅读全文
  • 文章封面

    ACTF 2025 落幕,N0wayBack战队夺冠!

    作者:XCTF联赛发布日期:2025-04-27 17:30:00

    2025年04月27日09:00,经过24小时激烈比拼,第九届XCTF国际联赛分站赛:ACTF 2025圆满落幕。本场赛事由XCTF国际联赛主办,浙江大学AAA战队组织&命题,赛宁网安提供技术支持。本

    阅读全文
  • 文章封面

    马来西亚多家券商系统遭境外攻击,大量交易账户被操纵买卖股票

    作者:安全内参发布日期:2025-04-27 17:05:48

    关注我们带你读懂网络安全马来西亚交易所披露,收到多家券商上报,部分用户交易账户出现未授权访问与交易活动。据悉,境外IP的攻击者入侵了券商系统,操纵用户交易账户买卖股票以操纵股价。前情回顾·东南亚网络威

    阅读全文
  • 文章封面

    工信部:关于防范WinRAR安全绕过漏洞的风险提示

    作者:安全内参发布日期:2025-04-27 17:05:48

    关注我们带你读懂网络安全攻击者可构造恶意链接诱导用户点击,导致恶意代码执行等危害。近日,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)监测发现,WinRAR存在安全绕过高危漏洞。WinRAR

    阅读全文
  • 文章封面

    失效域名的隐患:断链劫持如何让黑客轻松接管你的系统

    作者:HW安全之路发布日期:2025-04-27 17:00:00

    什么是断链劫持断链劫持(Broken Link Hijacking)是一种常见但容易被忽视的安全漏洞。它发生在当应用程序中仍然引用着已失效的子域名或第三方域名,而这些域名可以被任何人注册和控制时。攻击

    阅读全文
  • 文章封面

    安全简讯(2025.04.27)

    作者:启明星辰安全简讯发布日期:2025-04-27 16:57:37

    1. MTN集团遭网络安全事件致用户信息泄露4月25日,非洲移动巨头MTN集团(前身为M-Cell)遭遇网络安全事件,部分国家用户个人信息遭泄露。MTN集团是非洲最大的移动网络运营商,业务覆盖20个国

    阅读全文
  • 文章封面

    IT跃迁正当时|绿盟科技亮相2025 IT市场年会,斩获多项荣誉

    作者:绿盟科技发布日期:2025-04-27 16:36:00

    全文共1126字,阅读大约需2分钟。近日,由赛迪顾问主办的2025 IT市场年会在北京隆重召开。会上,绿盟科技凭借持续的技术创新与产业实践表现突出,荣获多项重量级奖项。公司被评为“2024-2025年

    阅读全文
  • 文章封面

    RSAC 2025创新沙盒 | TwineSecurity :数字员工驱动企业安全建设

    作者:绿盟科技发布日期:2025-04-27 16:36:00

    一、公司简介Twine Security[1]是一家专注于网络安全领域的人工智能初创公司,由前网络独角兽 Claroty 的核心团队成员于2024年创立。公司总部位于以色列特拉维夫和美国西雅图,目前员

    阅读全文
  • 文章封面

    RSAC 2025创新沙盒 | Aurascape:重构AI交互可视性与原生安全的智能防线

    作者:绿盟科技发布日期:2025-04-27 16:36:00

    一. 公司简介Aurascape是一家成立于2023年的网络安全初创企业,总部位于美国加利福尼亚州圣克拉拉。公司由来自Palo Alto Networks、Google、Amazon等顶尖科技企业的

    阅读全文
  • 文章封面

    记一次爱加密企业版脱壳与反调试绕过

    作者:亿人安全发布日期:2025-04-27 16:31:00

    Frida-Dexdump脱壳用于提取DEX文件https://github.com/hluwa/frida-dexdump需要先绕过frida反调试Fart脱壳一款自动化脱壳工具https://gi

    阅读全文
  • 文章封面

    【免杀工具】Supernova-真正的shellcode加密器和混淆工具

    作者:安全天书发布日期:2025-04-27 16:17:40

    0x01 工具介绍Supernova 是一个开源工具,使用户能够安全地加密和/或混淆其原始 shellcode。支持各种不同的密码,包括:ROTXORRC4AES (AES-128-CBC, AES-

    阅读全文
  • 文章封面

    微软宣布Windows地图应用将于2025年7月移除

    作者:SecHub网络安全社区发布日期:2025-04-27 15:21:45

    点击蓝字 关注我们免责声明本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。如果任何单位或个人认为该项目的脚本可能涉嫌侵犯其权

    阅读全文
  • 文章封面

    推荐几个大师傅的公众号

    作者:富贵安全发布日期:2025-04-27 14:28:58

    融云攻防实验室公众号定位:网络安全舆情快报!猎洞时刻公众号定位:专注于web漏洞挖掘、内网渗透、免杀,跟进最新安全研究,记录安全之路AnWangsec公众号定位:分享网络安全各种资源!健康体重管理公众

    阅读全文
  • 文章封面

    挖矿病毒处置总结

    作者:富贵安全发布日期:2025-04-27 14:28:58

    1、加密货币与挖矿加密货币是没有物理形式,且仅存在于网络的数字货币,因其前瞻性设计、价值增长潜力和匿名性而广受欢迎。最著名以及最成功的加密货币是2009 年问世的比特币。加密货币由“密码学”和“货币”

    阅读全文
  • 文章封面

    一个漏洞仓库免费送~

    作者:富贵安全发布日期:2025-04-27 14:28:58

    后台回复POC即可获得地址CMS漏洞74cms v4.2.1 v4.2.129 后台getshell漏洞74cms v5.0.1 后台跨站请求伪造漏洞 CVE-2019-11374Anchor CMS

    阅读全文
上一页下一页