全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    Windows 11高危漏洞:300毫秒即可提权至管理员

    作者:FreeBuf发布日期:2025-04-17 18:00:00

    Windows 11 存在一个严重漏洞,攻击者可在短短 300 毫秒内从低权限用户提升至系统管理员权限。该漏洞编号为 CVE-2025-24076,通过精密的 DLL 劫持技术利用 Windows 1

    阅读全文
  • 文章封面

    FreeBuf热门电台精选集第一期

    作者:FreeBuf发布日期:2025-04-17 18:00:00

    阅读全文
  • 文章封面

    CVE停摆危机暂时解除,CISA火线拨款续约11个月

    作者:FreeBuf发布日期:2025-04-17 18:00:00

    美国网络安全和基础设施安全局(CISA)已与MITRE公司续签合同,确保全球网络安全基石——通用漏洞披露(CVE)项目得以持续运行。CVE项目成立于1999年,由MITRE公司维护,是全球使用最广泛的

    阅读全文
  • 文章封面

    网络安全领域的AI战略准备:从概念到实践的7大关键步骤

    作者:FreeBuf发布日期:2025-04-17 18:00:00

    网络安全领域的人工智能就绪度(AI readiness)不仅是拥有最新的工具与技术,更是一项刻不容缓的战略必需。许多企业若因目标不明确、数据准备不足或与业务重点脱节而未能有效利用AI技术,可能面临严重

    阅读全文
  • 文章封面

    注意!复杂网络钓鱼借服务器端验证窃取员工敏感凭据

    作者:信息安全大事件发布日期:2025-04-17 18:00:00

    通过网络钓鱼窃取凭据仍然是获取对企业环境未经授权访问的最可靠方法之一。现已发现一场精心策划的网络钓鱼活动,其目标是包括 Aramark、Highmark 以及多家医疗保健提供商等大型组织的员工和会员门

    阅读全文
  • 文章封面

    VMP入门:VMP1.81 Demo分析

    作者:看雪学苑发布日期:2025-04-17 17:59:00

    本文主要是通过分析VMProtect 1.81 Demo版加密后的程序,讲述VMP的基本结构,并尝试分析虚拟代码的功能以及虚拟代码还原。一、虚拟机结构虚拟机保护技术是将程序的可执行代码转化为自定义的中

    阅读全文
  • 文章封面

    常安论坛倒计时|主旨报告、专题论坛、特色活动抢先看

    作者:看雪学苑发布日期:2025-04-17 17:59:00

    球分享球点赞球在看

    阅读全文
  • 文章封面

    BidenCash再爆大规模信用卡泄露,近百万数据被公开

    作者:看雪学苑发布日期:2025-04-17 17:59:00

    近日,暗网信用卡市场BidenCash再次引发广泛关注。据最新消息,该平台在俄罗斯网络犯罪论坛XSS上泄露了近91万张信用卡的详细信息。此次泄露的数据包括卡号、CVV码和有效期,虽然未涉及持卡人姓名或

    阅读全文
  • 文章封面

    今日更新 | 系统0day安全-Windows平台漏洞挖掘(第5期)

    作者:看雪学苑发布日期:2025-04-17 17:59:00

    课程更新:4.2 cve-2020-xxxx内核调试分析,反pochttps://www.kanxue.com/book-194-5340.htm·课程介绍本课程将深入探讨Windows平台的漏洞挖掘

    阅读全文
  • 文章封面

    北京市海淀区紫竹院街道领导一行莅临绿盟科技调研指导

    作者:绿盟科技发布日期:2025-04-17 17:30:00

    全文共695字,阅读大约需1分钟。4月17日,北京市海淀区紫竹院街道党工委书记吴红蓉带队赴绿盟科技集团总部,开展参观调研并指导工作。街道办事处主任倪文龙、副主任廉海英陪同。绿盟科技集团党委书记、董事长

    阅读全文
  • 文章封面

    安全简讯(2025.04.17)

    作者:启明星辰安全简讯发布日期:2025-04-17 17:08:06

    1. Logezy数据库配置错误致800万医疗工作者数据泄露4月15日,英国软件公司Logezy因员工管理数据库配置错误,导致近800万条医疗保健工作者记录泄露,数据总量达1.1TB,包含身份证、财务

    阅读全文
  • 文章封面

    误触弹窗,黑客找上门了?

    作者:蚁景网络安全发布日期:2025-04-17 17:00:00

    阅读全文
  • 文章封面

    【免费领】网安从业必备:Web漏洞检测及修复方案大全

    作者:蚁景网络安全发布日期:2025-04-17 17:00:00

    点击蓝字/关注我们今日福利网安学习从业必备工具书收录最全的Web漏洞检测及修复手册覆盖众多类型漏洞,提供大量案例方法限时福利,请及时领取哦 ~该资料内容较多,无法列出全部目录,以下为节选的部分目录:长

    阅读全文
  • 文章封面

    300 毫秒获取管理员权限:掌握 DLL 劫持和 Hook 技术(CVE-2025-24076/CVE-2025-24994)

    作者:securitainment发布日期:2025-04-17 16:19:00

    300 Milliseconds to Admin Mastering DLL Hijacking and Hooking to Win the Race (CVE-2025-24076 and CV

    阅读全文
  • 文章封面

    近800万名医护职工敏感信息泄露:因软件厂商关键数据库公网暴露

    作者:安全内参发布日期:2025-04-17 16:08:56

    关注我们带你读懂网络安全英国人力资源软件厂商Logezy的员工管理数据库配置错误,导致该国800万名医护人员的记录被泄露,涉及身份证明、财务数据等。前情回顾·数据泄露狂潮摩洛哥国家社保基金遭网络攻击,

    阅读全文
  • 文章封面

    MCP安全检查清单:AI⼯具⽣态系统安全指南

    作者:安全内参发布日期:2025-04-17 16:08:56

    关注我们带你读懂网络安全本清单涵盖多个领域安全要点,旨在帮助开发者识别潜在风险并加以防范。背景本安全检查清单由 @SlowMist_Team 编写并维护。慢雾科技作为全球领先的区块链生态威胁情报公司,

    阅读全文
  • 文章封面

    漏洞CVE项目合同今天到期,最后时刻续上,欧盟差点截胡

    作者:二进制空间安全发布日期:2025-04-17 16:11:11

    part1点击上方蓝字关注我们将二进制空间安全设为"星标⭐️"第一时间收到文章更新CVE项目到期一个全球网络安全专业人士赖以识别、缓解和修复软件与硬件安全漏洞的关键资源,正面临瘫痪的风险。MITRE

    阅读全文
  • 文章封面

    伊朗油轮事件背后的卫星互联网暗战:iDirect设备测绘与安全风险研究

    作者:Beacon Tower Lab发布日期:2025-04-17 15:53:49

    一、前言本文主要分享一些我们最近对iDirect设备的研究,篇幅较长,我们公开了部分研究成果,也希望更多对卫星网络安全研究感兴趣的读者能加入这个新赛道。二、事件回顾2.1 事件概况2025年3月18日

    阅读全文
  • 文章封面

    天融信入选《中国制造业数字化转型行业发展研究报告》代表厂商,工业安全实践入编典型案例

    作者:天融信发布日期:2025-04-17 14:54:11

    近年来,国家高度重视制造业数字化转型,先后出台多个政策文件,并组织开展中小企业数字化转型城市试点工作等,对制造业数字化转型进行全面部署。数字经济产业进入发展快车道,不断加速制造业数字化转型进程。近日,

    阅读全文
  • 文章封面

    Vulnnhub | W1R3S靶场练习

    作者:鼎新安全发布日期:2025-04-17 14:51:41

    鼎新安全don't give up and don't give in !一、主机发现先查看本机与靶机所在网段,这里是eth1网卡是和靶机在同一网段,所以只查看eth1就行了┌──(kali㉿kali

    阅读全文
  • 文章封面

    习近平抵达柬埔寨金边国际机场发表书面讲话

    作者:国家安全部发布日期:2025-04-17 14:36:04

    抵达柬埔寨金边国际机场的书面讲话(2025年4月17日,金边)中华人民共和国主席 习近平很高兴应西哈莫尼国王邀请,再次对柬埔寨王国进行国事访问。这次访问适逢柬埔寨传统新年,我谨代表中国政府和中国人民,

    阅读全文
  • 文章封面

    如何利用插件丝滑的对IOT设备进行测试

    作者:我不懂安全发布日期:2025-04-17 14:44:24

    瞎测为二开xia_sql,主要套了下xia_sql的UI和部分逻辑;瞎测主要针对iot设备,如:路由器、网关、防火墙的常规命令执行、命令注入、溢出测试。由于目前市面上大多的设备几乎都支持sleep命令

    阅读全文
  • 文章封面

    内推|南京某银行金融单位红队岗急招,待遇可谈~

    作者:藏剑安全发布日期:2025-04-17 14:37:41

    免责声明由于传播、利用本公众号藏剑安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号藏剑安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    【漏洞与预防】畅捷通文件上传漏洞预防

    作者:solar应急响应团队发布日期:2025-04-17 14:20:42

    1.典型案例 本次案例参考去年3月期间TellYouThePass勒索病毒家族常用的攻击手法,关于该家族的病毒分析详情可参考【病毒分析】locked勒索病毒分析。 2.场景还原 2.1场景设置在本次

    阅读全文
  • 文章封面

    我的第一个 burp 扩展

    作者:信安之路发布日期:2025-04-17 14:13:20

    用了一天半,从零开始,完成了这个 Burp 扩展程序,基于信安之路 POC 管理系统的数据,可实现一键完成目标历史漏洞的探测,看一下界面:到现在,我对于 Burp 扩展程序的编写方式都很陌生,但是如何

    阅读全文
  • 文章封面

    【已发现在野利用】Apple iOS 与 iPadOS 多个在野高危漏洞安全风险通告

    作者:奇安信 CERT发布日期:2025-04-17 14:06:04

    ● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Apple iOS 与 iPadOS 多个在野高危漏洞漏洞编号CVE-2025-31200、CVE-2025-31201公开时间2025-0

    阅读全文
  • 文章封面

    万元奖金 & 名企内推offer | 第八届封神台CTF来袭!

    作者:掌控安全EDU发布日期:2025-04-17 14:05:00

    扫码领资料获网安教程掌控安全学院-第八届封神台CTF来袭!旨在提供给大家一个实战平台,来提升自身的实战技术.为营造良好的安全圈技术氛围,此CTF比赛面向所有人群开设只需注册就可参与其中(注:本次参与比

    阅读全文
  • 文章封面

    万元奖金 & 名企内推offer | 第八届封神台CTF来袭!

    作者:白帽子左一发布日期:2025-04-17 14:05:00

    扫码领资料获网安教程掌控安全学院-第八届封神台CTF来袭!旨在提供给大家一个实战平台,来提升自身的实战技术.为营造良好的安全圈技术氛围,此CTF比赛面向所有人群开设只需注册就可参与其中(注:本次参与比

    阅读全文
  • 文章封面

    关于人工智能钓鱼攻击的分析

    作者:嘶吼专业版发布日期:2025-04-17 14:00:00

    网络钓鱼或“语音网络钓鱼”是一种"社会工程攻击"形式,骗子利用电话欺骗受害者透露敏感信息或进行欺诈性付款。虽然传统的钓鱼依赖于人类的模仿,但人工智能的发展使攻击者能够生成令人高度信服的合成声音,甚至克

    阅读全文
  • 文章封面

    联想全球安全实验室 “放大招”:让AI换脸诈骗无处遁形!

    作者:联想全球安全实验室发布日期:2025-04-17 14:00:00

    第十个全民国家安全教育日刚刚过去,对于许多人来说,越来越现实的困扰是,屏幕前的“熟人”可能只是代码编织的陷阱。如何破解数字世界中的真假迷局?联想集团正在用“魔法”打败魔法。随着人工智能和大模型技术的迅

    阅读全文
上一页下一页