全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    RSAC 2025创新沙盒 | CalypsoAI:锻造AI系统安全防护体系的实战路径与信任基石

    作者:绿盟科技研究通讯发布日期:2025-04-21 16:20:46

    一. 简介1.1公司概况CalypsoAI成立于2018年,总部位于美国,是一家专注于人工智能安全领域的初创公司。CalypsoAI的市场定位在于为AI安全落地开辟可靠路径,解决AI在企业应用中面临

    阅读全文
  • 文章封面

    RSAC 2025创新沙盒 | EQTY Lab:构建可信AI生态的治理先锋与技术架构

    作者:绿盟科技研究通讯发布日期:2025-04-21 16:20:46

    一. 公司背景与行业定位EQTY Lab AG成立于2022年,总部位于美国加利福尼亚州洛杉矶,是一家专注于人工智能治理与安全的技术公司。在短短几年内,该公司已确立了自己在AI可信计算领域的领导地位

    阅读全文
  • 文章封面

    【渗透测试】Corrosion: 2靶场渗透测试

    作者:暗魂攻防实验室发布日期:2025-04-21 16:00:00

    FOCUS ON US点击蓝字.关注我们01前言1.1 下载安装下载地址:https://www.vulnhub.com/entry/corrosion-2,745/选择镜像文件进行下载。下载后解压是

    阅读全文
  • 文章封面

    每日安全动态推送(25/4/21)

    作者:腾讯玄武实验室发布日期:2025-04-21 15:09:44

    • 利用CVE-2025-24054漏洞进行NTLM哈希泄露攻击https://sectoday.tencent.com/event/jqTKTZYBDgvMcds_Yzxp近日,网络犯罪分子利用W

    阅读全文
  • 文章封面

    漏洞情报通知

    作者:360漏洞云发布日期:2025-04-21 14:52:04

    阅读全文
  • 文章封面

    记对某境外贷款诈骗平台渗透测试实战

    作者:Rot5pider安全团队发布日期:2025-04-21 14:39:06

    引言 贷款诈骗平台以“高额度低息”为诱饵,伪造正规金融机构资质,通过虚假贷款申请骗取用户个人信息及资金,常以手续费、保证金等名义诱导转账,最终卷款消失,导致受害者财产损失及数据泄露。

    阅读全文
  • 文章封面

    价值$10,000的PS5内核漏洞!TheFlow再曝索尼系统级缺陷

    作者:骨哥说事发布日期:2025-04-21 14:37:02

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    先知先行——灯塔系列城市沙龙第九场 · 杭州站成功举办!

    作者:阿里安全响应中心发布日期:2025-04-21 14:11:11

    4月19日,阿里云「先知」灯塔系列城市沙龙第九站在杭州圆满落地,阿里云先知平台、阿里安全响应中心、阿里云高校合作团队、浙江大学网络空间安全学院、浙江大学学生网络空间安全协会、复旦大学计算机科学技术学院

    阅读全文
  • 文章封面

    第三届京麒CTF | 报名开启

    作者:Nu1L Team发布日期:2025-04-21 14:00:00

    如果您对于网络安全赛事办赛有相关需求,同时对于题目质量及比赛平台自动化有严格的要求,可以通过contact@nu1l.com联系我们或关注Nu1L Team回复办赛即可。

    阅读全文
  • 文章封面

    第三届京麒 CTF 挑战赛 | 巅峰对决,极客狂欢!

    作者:京东安全应急响应中心发布日期:2025-04-21 14:00:00

    阅读全文
  • 文章封面

    Midnight Blizzard部署新的GrapeLoader恶意软件

    作者:嘶吼专业版发布日期:2025-04-21 14:00:00

    名为“Midnight Blizzard”的间谍组织发起了一场新的鱼叉式网络钓鱼活动,目标是欧洲的外交机构,包括大使馆。“Midnight Blizzard”,又名“APT29”,是一个与俄罗斯对外情

    阅读全文
  • 文章封面

    2024年中国企业邮箱安全性研究报告:揭秘恶意邮件神秘幕后推手

    作者:嘶吼专业版发布日期:2025-04-21 14:00:00

    摘 要以DeepSeek为代表的新一代大模型技术加速了生成式AI的普及,却也被恶意分子利用成为“新型武器”,成为各类恶意邮件的重要生产者。生成式AI正以每分钟数万封AI生成的恶意邮件突破传统邮件防御体

    阅读全文
  • 文章封面

    安全动态回顾|国家计算机病毒应急处理中心监测发现13款违规移动应用 SonicWall SMA设备存在被积极利用的漏洞

    作者:嘶吼专业版发布日期:2025-04-21 14:00:00

    2025.4.7—4.13安全动态周回顾2025.3.31—4.6安全动态周回顾2025.3.24—3.30安全动态周回顾2025.3.17—3.23安全动态周回顾2025.3.10—3.16安全动态

    阅读全文
  • 文章封面

    漏洞速递 | CVE-2025-1974 Kubernetes RCE漏洞(附EXP)

    作者:渗透Xiao白帽发布日期:2025-04-21 13:25:53

    文章来源:TtTeamKubernetes 中发现了一个安全问题。在某些情况下,未经身份验证且能够访问 Pod 网络的攻击者可以在 ingress-nginx 控制器上下文中执行任意代码。这可能导致控

    阅读全文
  • 文章封面

    CF-Hero:自动绕过CDN找真实ip地址

    作者:Z1sec发布日期:2025-04-21 13:14:21

    免责声明:由于传播、利用本公众号Z1sec所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除

    阅读全文
  • 文章封面

    CVE-2025-22457:基于堆栈的远程缓冲区溢出的POC验证脚本

    作者:Z1sec发布日期:2025-04-21 13:14:21

    免责声明:由于传播、利用本公众号Z1sec所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除

    阅读全文
  • 文章封面

    Z1sec推出了最靠谱的网络安全1对1课程

    作者:Z1sec发布日期:2025-04-21 13:14:21

    广告时间z1sec开启了全新的网络安全课程,全课程只采用 1对1 的方式授课。• 拒绝低效率网络安全学习• 拒绝传统课长篇大论不着重点• 拒绝交了钱却没有坚持力而放弃• 拒绝普通培训的低效沟通,一对一

    阅读全文
  • 文章封面

    Wordpress wpdm-premium-packages SQL注入漏洞(CVE-2025-24659)

    作者:船山信安发布日期:2025-04-21 13:00:13

    插件介绍:Premium Packages 是一款免费的全功能 WordPress 电子商务插件,可轻松销售数字产品。漏洞描述:Premium Packages - Sell Digital Prod

    阅读全文
  • 文章封面

    JavaSec | c3p0反序列化分析

    作者:掌控安全EDU发布日期:2025-04-21 12:00:00

    扫码领资料获网安教程本文由掌控安全学院 - 3358756550 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)简介C3P0是JDBC的一个

    阅读全文
  • 文章封面

    APT29针对欧洲外交官的钓鱼攻击活动再度活跃

    作者:白帽子左一发布日期:2025-04-21 12:00:00

    扫码领资料获网安教程来Track安全社区投稿~ 赢千元稿费!还有保底奖励~(https://bbs.zkaq.cn)APT29针对欧洲外交官的钓鱼攻击活动再度活跃要点概览• Check Point

    阅读全文
  • 文章封面

    从内存中提取浏览器和ToDesk用户凭证

    作者:海底天上月发布日期:2025-04-21 11:55:03

    免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,海底生残月及文章作者不为此承担任何责任。0x01 工具介绍

    阅读全文
  • 文章封面

    破解TCP三次握手四次挥手的本质:不只是面试题的技术深度解析

    作者:HW安全之路发布日期:2025-04-21 11:30:00

    面试中经常被问到"三次握手,四次挥手"的问题。很多时候,我们都能条件反射式地背出标准答案:第一次怎样,第二次怎样...但背后的原理和逻辑,却很少有人能真正说清楚。本文将从本质出发,用通俗易懂的语言,为

    阅读全文
  • 文章封面

    科技界的萨拉热窝事件?CVE面临全球分裂

    作者:GoUpSec发布日期:2025-04-21 11:01:51

    信息安全最重要的基石之一——通用漏洞披露(Common Vulnerabilities and Exposures,CVE)系统,正站在一个历史性的十字路口。上周特朗普政府一句“这玩意跟国家安全没啥关

    阅读全文
  • 文章封面

    周刊 | 网安大事回顾(2025.4.14-2025.4.20)

    作者:GoUpSec发布日期:2025-04-21 11:01:51

    政策法规:日本“主动网络防御”相关法案获众议院通过;教育部等九部门印发《关于加快推进教育数字化的意见》;网安标委印发《全国网络安全标准化技术委员会2025年度工作要点》…热点新闻:一潜伏在我国核心要害

    阅读全文
  • 文章封面

    面向大模型的生成-利用式越狱攻击

    作者:亿人安全发布日期:2025-04-21 11:16:00

    文章首发在:奇安信攻防社区https://forum.butian.net/share/4242目前做安全大模型或者说做大模型安全,基本都会有必要的两步,分别是对齐以及红队。 因为随着大模型在各种应用

    阅读全文
  • 文章封面

    原创 Paper | MCP 安全探讨系列(一)—— MCP 概述

    作者:知道创宇404实验室发布日期:2025-04-21 10:52:09

    作者:Hcamael@知道创宇404实验室时间:2025年4月18日1. 前言参考资料近些年,人类在生成式人工智能的道路上一路狂奔,ChatGPT的横空出世、多模态模型的发展、Agent浪潮开启、De

    阅读全文
  • 文章封面

    UTG-Q-017:“短平快”体系下的高级窃密组织

    作者:奇安信威胁情报中心发布日期:2025-04-21 10:45:12

    概述“短平快”在金融投资领域通常指短期、低风险、回报快,那么如果将其套用在网络攻击领域:无文件 shellcode 在系统进程存在的时间短、漏洞触发平稳且被发现概率低、偷的文件能快速传输到攻击者手中,

    阅读全文
  • 文章封面

    大尺度色情语聊、撮合卖淫嫖娼!央视起底交友软件涉黄产业链;|个人信息3毛/条!倒卖12.9万条客户数据;

    作者:黑白之道发布日期:2025-04-21 10:05:18

    大尺度色情语聊、撮合卖淫嫖娼!央视起底交友软件涉黄产业链;近期,许多消费者向《财经调查》投诉,一些所谓的聊天交友软件,其实暗藏精心设计的消费陷阱。这些网络平台纵容无视低俗色情的违规之举,甚至还打造出了

    阅读全文
  • 文章封面

    企业浏览器报告:多数浏览器扩展程序可访问企业敏感数据

    作者:黑白之道发布日期:2025-04-21 10:05:18

    浏览器扩展程序已经深入到大多数用户的日常工作中,无论是拼写检查器还是生成式人工智能工具,都离不开它们的身影。然而,许多 IT 和安全人员可能并不清楚,浏览器扩展程序的过度权限正成为企业面临的一个日益严

    阅读全文
  • 文章封面

    『代码审计』JEEWMS代码审计

    作者:黑白之道发布日期:2025-04-21 10:05:18

    0x00 前言JEEWMS是基于Java全栈技术打造的智能仓储中枢系统,具备多形态仓储场景深度适配能力(兼容3PL第三方物流与厂内物流双模式)。该系统使用SpringMVC框架,Mysql数据库,本次

    阅读全文
上一页下一页