全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    蚂蚁集团“切面融合智能”应用入选“2024十大优秀网络安全创新成果”

    作者:FreeBuf发布日期:2025-04-24 19:43:24

    4月23日,由武汉市人民政府主办,中国网络空间安全协会、武汉临空港经济技术开发区管委会承办,中国互联网发展基金会支持的“第二届武汉网络安全创新论坛”正式开幕。大会对外发布“2024十大优秀网络安全创新

    阅读全文
  • 文章封面

    钓鱼检测机制已失效:为何大多数攻击都像零日漏洞般难以防范

    作者:FreeBuf发布日期:2025-04-24 19:43:24

    2025年,钓鱼攻击仍是企业面临的重大安全挑战。随着攻击者越来越多地采用基于身份验证的技术而非软件漏洞利用,钓鱼攻击的威胁程度甚至超过以往。如今绕过多因素认证(MFA)的钓鱼工具包已成常态,能够窃取受

    阅读全文
  • 文章封面

    浏览器加密钱包高危漏洞可致资金遭窃

    作者:FreeBuf发布日期:2025-04-24 19:43:24

    研究人员发现主流浏览器加密货币钱包存在重大安全漏洞,攻击者无需用户任何交互或授权即可窃取资金。在Stellar Freighter、Frontier Wallet和Coin98等钱包中发现的这些关键漏

    阅读全文
  • 文章封面

    当刘强东送外卖:外卖大战中你看不见的技术较量

    作者:HW安全之路发布日期:2025-04-24 19:42:22

    这几天,东哥又是送外卖又是吃火锅持续霸屏。京东和美团的外卖大战,再次打响。这让人不禁回想起几年前中国外卖市场那场激烈的"战争"。当时美团、饿了么、百度外卖、京东到家等巨头为了抢占市场,不仅拼补贴、拼物

    阅读全文
  • 文章封面

    利用 Windows 更新堆栈获取系统访问权限(CVE-2025-21204)附exploit

    作者:TIPFactory情报工厂发布日期:2025-04-24 19:33:00

    CVE-2025-21204 是 Windows 更新堆栈中的一个本地提权漏洞。攻击者通过滥用目录连接点或符号链接,可以劫持由 MoUsoCoreWorker.exe 等以 SYSTEM 级别运行的

    阅读全文
  • 文章封面

    重磅!BlockSec推出全球首个「合规+安全」一站式管理平台

    作者:BlockSec发布日期:2025-04-24 19:19:30

    BlockSec Phalcon全新上线Compliance APP,致力于通过地址扫描和实时交易监控,帮助虚拟货币服务提供商(VASP)识别业务中潜在的风险敞口和用户可疑活动,从容应对AML/CTF

    阅读全文
  • 文章封面

    Android内核探针应用追踪技术

    作者:哆啦安全发布日期:2025-04-24 19:03:33

    Android内核探针的实现涉及对内核动态追踪技术的深入应用,需结合内核架构特性、模块化设计及安全机制进行综合考量Linux内核探针深入浅出Android探针实现思路和方法Android内核探针的安全

    阅读全文
  • 文章封面

    限制性Shell环境的突破和安全防御

    作者:哆啦安全发布日期:2025-04-24 19:03:33

    限制性 Shell 环境的突破和安全防御在系统安全加固中,为了降低攻击风险,有些环境会有意限制用户能够执行的操作,这种环境通常称为限制性 Shell(restricted shell)。其设计初衷在

    阅读全文
  • 文章封面

    【安全圈】警惕!新型恶意软件通过多层混淆技术劫持Docker镜像

    作者:安全圈发布日期:2025-04-24 19:00:00

    关键词docker网络安全研究人员最新发现一种针对Docker环境的恶意软件活动,其采用独特的多层混淆技术来规避检测,并劫持计算资源进行加密货币挖矿。Docker成为攻击新目标作为主流的容器化平台,D

    阅读全文
  • 文章封面

    【安全圈】重大供应链攻击预警:XRP官方NPM包遭劫持植入私钥窃取程序

    作者:安全圈发布日期:2025-04-24 19:00:00

    关键词网络攻击一场针对加密货币用户的大规模供应链攻击事件震动行业。作为XRP账本官方JavaScript SDK的XRPL NPM软件包被植入恶意代码,该漏洞可能导致数十万应用面临加密货币私钥泄露风险

    阅读全文
  • 文章封面

    【安全圈】加州蓝盾医保470万患者数据遭泄露,误配谷歌分析工具酿近年最大医疗隐私事件

    作者:安全圈发布日期:2025-04-24 19:00:00

    关键词数据泄露2025年3月2日,美国加州主要医疗保险服务商蓝盾公司(Blue Shield of California)披露了一起重大数据泄露事件:由于该公司网站在2021年4月至2024年1月期间

    阅读全文
  • 文章封面

    【安全圈】新型钓鱼攻击预警:黑客滥用Google表单绕过邮件安检窃取凭证

    作者:安全圈发布日期:2025-04-24 19:00:00

    关键词网络钓鱼谷歌旗下的在线调查工具Google Forms,正成为网络犯罪分子的新型攻击武器。近日,网络安全研究人员发现,黑客正利用这一广受欢迎的合法平台开展钓鱼攻击,以窃取用户敏感凭证。这类攻击之

    阅读全文
  • 文章封面

    都AI时代了,这个代码安全公司凭什么又融资近 7 亿?

    作者:安全喵喵站发布日期:2025-04-24 18:55:34

    人工智能生成的代码无疑正在改变软件的构建方式,但同时也带来了新的安全挑战。根据Synk 2023 年底的一项调查,50% 以上的组织有时或经常遇到人工智能生成代码的安全问题。对于Endor Labs

    阅读全文
  • 文章封面

    共筑防线,守护生态|慢雾(SlowMist) 受邀为香港警队开展安全培训

    作者:慢雾科技发布日期:2025-04-24 18:55:27

    近日,慢雾(SlowMist)、Amber Group 及 RigSec 受邀为香港警务处网络安全及科技罪案调查科(CSTCB) 开展了一场围绕智能合约分析与加密货币追踪的专题培训。这场培训不仅体现了

    阅读全文
  • 文章封面

    俄军士兵作战规划APP被植入后门,专门窃取通信、位置等信息

    作者:安全内参发布日期:2025-04-24 18:48:57

    关注我们带你读懂网络安全俄罗斯安全公司发现,有攻击者在俄军士兵经常使用的战区作战规划APP中植入木马,并在Telegram频道和俄罗斯境内应用商店内分发,安装该APP后,用户的通信聊天、实时位置等敏感

    阅读全文
  • 文章封面

    2024年网络安全产业态势回顾及2025年趋势展望

    作者:安全内参发布日期:2025-04-24 18:48:57

    文 | 中国信息通信研究院 戴方芳 焦贝贝 黄媛媛 周杨2024 年,全球各国不断提升网络安全战略实力,网络安全需求规模不断扩大,市场资源加速向头部企业聚集,人工智能成为网络安全技术发展的新引擎。在我

    阅读全文
  • 文章封面

    知道创宇杨冀龙:大模型都应进行安全评测,核心价值观大模型助力AI应用合规

    作者:知道创宇发布日期:2025-04-24 18:20:41

    4月22日,中关村华安关键信息基础设施安全保护联盟、中国信息安全杂志、中国安全网络创新发展联盟联合主办的“AI+低空经济与数字化生态安全”技术研讨会在京召开。来自国家部委、中央企业、网络安全企业和科研

    阅读全文
  • 文章封面

    【原创0day】金蝶天燕应用服务器IIOP反序列化远程代码执行漏洞(NVDB-CITIVD-2025865374)

    作者:长亭安全应急响应中心发布日期:2025-04-24 18:09:53

    金蝶Apusic应用服务器(Apusic Application Server,AAS)是一款企业级中间件,全面支持JakartaEE规范,提供Web、EJB、WebService容器,适配国产软硬件

    阅读全文
  • 文章封面

    泄露近50万患者健康信息,知名眼科医疗集团赔偿超2600万元

    作者:信息安全大事件发布日期:2025-04-24 18:00:00

    4月23日消息,美国知名眼科护理机构Retina Group of Washington已同意支付360万美元(约合人民币2626万元)达成和解,以解决一起涉及2023年3月数据泄露的集体诉讼案件。此

    阅读全文
  • 文章封面

    伪随机数总结

    作者:看雪学苑发布日期:2025-04-24 17:59:00

    windows与linux下的随机数机制是不一样的,如果给的是elf文件要求随机序列,需要在linux下编译。C一般先设置种子srand(0),然后调用rand,前后两次调用rand生成的随机数不同。

    阅读全文
  • 文章封面

    看雪助力!4月25日14点,平安SRC线上沙龙第八期等你来

    作者:看雪学苑发布日期:2025-04-24 17:59:00

    在这个生机勃勃的季节,PSRC线上沙龙系列活动迎来了新的篇章!4月25日,我们将为您呈现一场关于攻击利用与防御的精彩盛宴!本次沙龙,我们荣幸邀请到5位行业内的顶尖专家,为我们分享多角度、多领域的安全防

    阅读全文
  • 文章封面

    无认证也能入侵?Commvault 现严重漏洞,黑客可借此远程 “掌控” 系统

    作者:看雪学苑发布日期:2025-04-24 17:59:00

    在当今数字化时代,数据已成为企业最为关键的资产之一,而数据保护平台的安全性直接关系到企业的核心利益与用户的隐私安全。然而,近期一则关于 Commvault Command Center Innovat

    阅读全文
  • 文章封面

    更新啦!《CTF训练营-Web篇》

    作者:看雪学苑发布日期:2025-04-24 17:59:00

    最近更新第一章 ThinkPHP 框架的反序列化漏洞分析与挖掘思路 上篇 视频1-1 前置知识(12:51) 视频1-2 ThinPHP-3.2.x-反序列化利用链分析(30:55) 视频1-3 Po

    阅读全文
  • 文章封面

    国家新政鼓励游戏出海,全球化安全威胁如何解

    作者:腾讯安全应急响应中心发布日期:2025-04-24 17:57:34

    本文作者:腾讯宙斯盾DDoS防护团队01政策红利释放:游戏出海升级为“国家战略工程”01 4月21日,国务院新闻办公室发布《加快推进服务业扩大开放综合试点工作方案》,释放了一个信号:首次将“游戏

    阅读全文
  • 文章封面

    马斯克谈自动驾驶:不碰撞是第一要义,UFO来了都不行

    作者:谈思实验室发布日期:2025-04-24 17:51:33

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯4月23日,特斯拉公司副总裁陶琳分享一段马斯克对自动驾驶底层逻辑的观点。视频中,马斯克表示,即便道路标线完全画错,即便有UFO降落在路中间,汽车也不能撞上

    阅读全文
  • 文章封面

    又一车企改名!

    作者:谈思实验室发布日期:2025-04-24 17:51:33

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯4月24日,国家企业信用信息公示系统显示,浙江极越汽车科技有限公司发生工商变更,企业名称变更为浙江枫盛汽车科技有限公司,同时新增台州吉利汽车工业有限公司为

    阅读全文
  • 文章封面

    智能觉醒,AI革命 | AutoAI 上海国际汽车人工智能技术周火热报名中!

    作者:谈思实验室发布日期:2025-04-24 17:51:33

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯2025年开年,全球汽车行业迎来AI技术驱动的全面变革,一场由AI大模型驱动的行业变革正以前所未有的速度推进。截至2月12日,比亚迪、吉利、奇瑞、长安、东

    阅读全文
  • 文章封面

    上海市通信管理局关于开展“铸盾车联”2025年车联网网络和数据安全专项行动的通知

    作者:谈思实验室发布日期:2025-04-24 17:51:33

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯各车联网企业,各相关单位:为进一步提升上海市车联网行业网络和数据安全防护水平,筑牢车联网网络和数据安全防线,护航智能网联汽车产业高质量发展,结合上海市车联

    阅读全文
  • 文章封面

    聚是一团火、散是满天星

    作者:青衣十三楼飞花堂发布日期:2025-04-24 17:45:39

    绿盟科技二十五周年。四分之一世纪过后,有种自己成了一个符号的错觉。站在时光的码头上回望,奔涌着理想的长河里,倒映出无数曾经年轻的面庞。纵有千言万语,却是无从说起,尚未盖棺,无法定论。那就,只说我个人最

    阅读全文
  • 文章封面

    从字节码开始到ASM的gadgetinspector源码解析

    作者:蚁景网络安全发布日期:2025-04-24 17:40:00

    Intro目前在CTF比赛中,对于Java反序列化基本上靠codeql、tabby等工具分析利用链,tabby基于字节码的特性会更准确一些。而gadgetinspector作为一个有些年头的基于ASM

    阅读全文
上一页下一页