全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    窗外有"眼":IP摄像头安全漏洞与默认密码危机

    作者:HW安全之路发布日期:2025-04-14 19:33:15

    在当今数字化高度发展的时代,网络安全已成为各行各业必须面对的重要课题。特别是物联网设备的广泛应用,使得安全漏洞变得更加普遍。今天,我们就来探讨一个常被忽视却十分关键的安全问题:IP摄像头的安全隐患。安

    阅读全文
  • 文章封面

    Google AI 安全框架 SAIF详解:六大核心要素与风险地图一览

    作者:FreeBuf发布日期:2025-04-14 19:14:33

    随着人工智能技术的快速发展与安全威胁的持续演变,大规模保护人工智能系统、应用及用户所面临的挑战,不仅要求开发者掌握已有的安全编码最佳实践,还需深入理解人工智能特有的隐私与安全风险。在此背景下,Goog

    阅读全文
  • 文章封面

    潜藏在AI工作流程中的数据泄露风险

    作者:FreeBuf发布日期:2025-04-14 19:14:33

    随着人工智能技术深度融入日常业务流程,数据暴露风险正持续攀升。提示词泄露已非偶发事件,而是员工使用大语言模型(LLM)过程中的必然产物,首席信息安全官(CISO)必须将其视为核心安全问题。为降低风险,

    阅读全文
  • 文章封面

    微软 Defender 将隔离未受管端点以阻断攻击

    作者:FreeBuf发布日期:2025-04-14 19:14:33

    微软正在测试 Defender for Endpoint(端点防护)的一项新功能,该功能将通过阻断与未受管端点之间的网络流量,阻止攻击者在网络中的横向移动。01自动隔离未受管设备微软透露,该功能通过隔

    阅读全文
  • 文章封面

    思科设备曝出七年旧漏洞 攻击者可远程执行代码

    作者:FreeBuf发布日期:2025-04-14 19:14:33

    思科网络设备中存在一个长达七年的安全漏洞,至今仍对未打补丁的系统构成重大风险,攻击者可利用该漏洞远程执行代码。该漏洞编号为CVE-2018-0171,最初于2018年发现,针对思科的Smart Ins

    阅读全文
  • 文章封面

    【安全圈】一潜伏在我核心要害部位间谍落网

    作者:安全圈发布日期:2025-04-14 19:00:00

    关键词国家安全近日,国家安全部微信公众号发布了一则视频,披露了一起重大间谍案件。案中,犯罪嫌疑人郝某长期潜伏在我国核心要害领域,其身份是一名经过精心策反的外国间谍。官方通报指出,郝某在留学期间便被境外

    阅读全文
  • 文章封面

    【安全圈】Medusa勒索软件声称攻击了NASCAR赛事,索要400万美元赎金

    作者:安全圈发布日期:2025-04-14 19:00:00

    关键词勒索软件据报道,Medusa 勒索软件组织对全国运动汽车竞赛协会 (NASCAR) 发起了大规模网络攻击,要求支付 400 万美元赎金以防止敏感数据的泄露。此次泄密事件于 2025 年 4 月

    阅读全文
  • 文章封面

    【安全圈】研究员符某某因为境外非法提供情报罪被判刑!国安部披露细节:向外非法提供我国特有珍惜种质资源

    作者:安全圈发布日期:2025-04-14 19:00:00

    关键词国家安全种子被誉为农业的“芯片”,直接关系着国家粮食安全。我国作为种质资源大国,水稻等作物品种资源极为丰富,但正因其重要性,一些国家长期以来通过各种渠道窃取我国农业种质资源,从而损害国家安全和利

    阅读全文
  • 文章封面

    勒索攻击扰乱电商运营,家居零售龙头损失超1.6亿元

    作者:安全内参发布日期:2025-04-14 18:16:09

    关注我们带你读懂网络安全图片来源:Fourlis集团官网宜家东欧代理商Fourlis集团在2024年黑五促销前遭遇勒索软件攻击,导致门店补货短暂受影响,电商运营受影响近3个月,预计造成了约1.66亿元

    阅读全文
  • 文章封面

    美国网络司令部新任领导人谈2024年成就及2025年愿景

    作者:安全内参发布日期:2025-04-14 18:16:09

    编者按美国网络司令部新任代理司令威廉·哈特曼4月9日首次公开露面,出席美参议院军事委员会网络小组委员会听证会,并代表网络司令部发表立场声明。威廉·哈特曼介绍了不断变化的网络空间战略格局,以及网络司令部

    阅读全文
  • 文章封面

    神隐特侦组表情包第三弹

    作者:国家安全部发布日期:2025-04-14 18:00:00

    小安说为庆祝第十个全民国家安全教育日,国家安全部官方微信公众号推出神隐特侦组特别版表情包。国家安全,人人有责,快快添加、转发、斗图,加入维护国家安全的队伍中来吧!转载请注明来源国家安全部微信公众号

    阅读全文
  • 文章封面

    CNVD漏洞周报2025年第14期

    作者:CNVD漏洞平台发布日期:2025-04-14 18:09:58

    2025年04月07日-2025年04月13日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞317个,其中高危漏洞1

    阅读全文
  • 文章封面

    上周关注度较高的产品安全漏洞(20250407-20250413)

    作者:CNVD漏洞平台发布日期:2025-04-14 18:09:58

    一、境外厂商产品漏洞1、IBM Sterling File Gateway信息泄漏漏洞(CNVD-2025-06655)IBM Sterling File Gateway是美国国际商业机器(IBM)公

    阅读全文
  • 文章封面

    黑客利用已修复的Fortinet FortiGate设备漏洞获取Root权限

    作者:信息安全大事件发布日期:2025-04-14 18:00:00

    Fortinet发现威胁攻击者使用了一种复杂的后利用技术,即使在初始漏洞修复后仍能维持对FortiGate设备的未授权访问。根据Fortinet最新调查报告,攻击者利用了三个已知漏洞(FG-IR-22

    阅读全文
  • 文章封面

    江苏国骏业务全景图介绍

    作者:信息安全大事件发布日期:2025-04-14 18:00:00

    江苏国骏业务全景图Business Panorama安全策略与规划01安全策略制定根据客户业务特点和安全需求,制定全面的安全策略,包括访问控制策略、数据保护策略、应急响应策略等。02安全规划咨询为客户

    阅读全文
  • 文章封面

    安卓壳学习记录(上)

    作者:看雪学苑发布日期:2025-04-14 17:59:00

    1第一代壳Dex整体加固第一代壳主要是对dex/apk文件整体加密,然后自定义类加载器动态加载dex/apk文件并执行。在动态加载dex/apk文件的时候有落地加载和不落地加载,落地加载就是通过Dex

    阅读全文
  • 文章封面

    Fortinet 漏洞再现,攻击者利用新方法入侵

    作者:看雪学苑发布日期:2025-04-14 17:59:00

    近期,网络安全领域风波不断,Fortinet 防火墙漏洞问题再次引发广泛关注。据相关报道,Fortinet 承认攻击者已找到新方法,利用其认为已在去年修复的三个漏洞。这些漏洞涉及 FortiGate

    阅读全文
  • 文章封面

    更新:协议欺骗 | 无人机安全攻防入门,欢迎报名

    作者:看雪学苑发布日期:2025-04-14 17:59:00

    更新:第三章 无人机安全攻防入门:协议欺骗传感器型消息欺骗(一)https://www.kanxue.com/book-198-5316.htm传感器型消息欺骗(二)https://www.kanxu

    阅读全文
  • 文章封面

    撕开安全假象:一场无限逼近真实的勒索演练

    作者:M01N Team发布日期:2025-04-14 18:00:00

    01 99%的勒索演练沦正在为"安全安慰剂"你的安全设备日志每天记录着数十次勒索攻击告警,渗透测试报告显示"无高危漏洞",年度攻防演练全员通过考核——这些数字是否让你产生了错误的安全确信? 现实是:

    阅读全文
  • 文章封面

    系统0day安全-IOT设备漏洞挖掘

    作者:Ms08067安全实验室发布日期:2025-04-14 18:00:00

    数字化时代,物联网(IoT)设备已经渗透到我们生活的方方面面,从智能家居到工业自动化,无一不依赖于这些智能设备。然而,随着IoT设备的普及,安全问题也日益凸显。IoT设备漏洞挖掘成为了保障网络安全的重

    阅读全文
  • 文章封面

    【已复现】泛微e-cology 前台SQL注入漏洞

    作者:长亭安全应急响应中心发布日期:2025-04-14 18:01:20

    泛微e-cology是一款由泛微网络科技开发的协同管理平台,支持人力资源、财务、行政等多功能管理和移动办公。2025年4月,泛微官方发布了新补丁,修复了一处 SQL 注入漏洞。经分析,攻击者无需认证即

    阅读全文
  • 文章封面

    国芯科技车规级信息安全芯片实现超300万颗规模销售,在智能座舱和驾驶域获得应用

    作者:谈思实验室发布日期:2025-04-14 17:50:32

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯截至2025年3月31日,国芯科技(688262.SH)的车规级信息安全芯片累计出货量突破300万颗。这是继2024年10月公司的车规级信息安全芯片累计出

    阅读全文
  • 文章封面

    哪吒汽车原CEO张勇回应

    作者:谈思实验室发布日期:2025-04-14 17:50:32

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯4月14日,报道称,哪吒汽车原CEO张勇据称离职前办签证已身在英国。报道提到,哪吒汽车深陷泥沼,三年累计亏损超180亿。公司运营也危机重重,三大工厂停摆,

    阅读全文
  • 文章封面

    智能觉醒,AI革命 | AutoAI 2025中国汽车人工智能技术周火热开启!

    作者:谈思实验室发布日期:2025-04-14 17:50:32

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯2025年开年,全球汽车行业迎来AI技术驱动的全面变革,一场由AI大模型驱动的行业变革正以前所未有的速度推进。截至2月12日,比亚迪、吉利、奇瑞、长安、东

    阅读全文
  • 文章封面

    雷神众测漏洞周报2025.4.7-2025.4.13

    作者:雷神众测发布日期:2025-04-14 17:51:41

    摘要以下内容,均摘自于互联网,由于传播,利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人负责,雷神众测以及文章作者不承担任何责任。雷神众测拥有该文章的修改和解释权。如欲转载或传播

    阅读全文
  • 文章封面

    从数据库沦陷到供应链投毒:大模型安全危机背后的“隐形战场”

    作者:绿盟科技发布日期:2025-04-14 17:36:00

    全文共5220字,阅读大约需10分钟。一概述近年来,随着DeepSeek、Ollama等开源大模型的广泛应用,全球企业正加速推进大模型的私有化部署。Gartner预测,到2027年,中国80%的企业将

    阅读全文
  • 文章封面

    木马生成和免杀的艺术

    作者:蚁景网络安全发布日期:2025-04-14 17:30:00

    阅读全文
  • 文章封面

    【免费领】大神10年经验:渗透APT攻击与防御实战全记录

    作者:蚁景网络安全发布日期:2025-04-14 17:30:00

    点击蓝字/关注我们今日福利网安大佬10年渗透实战经验总结从基础开始,帮助小白同学少走弯路涵盖大量渗透核心技术、工作项目心得限时福利,请及时领取哦 ~该资料内容较多,无法列出全部目录,以下为节选的部分目

    阅读全文
  • 文章封面

    安全热点周报:PipeMagic 木马利用 Windows 零日漏洞部署勒索软件

    作者:奇安信 CERT发布日期:2025-04-14 17:05:14

    安全资讯导视 • 《数据安全技术 政务数据处理安全要求》等6项网络安全国家标准发布• 摩洛哥国家社保基金遭网络攻击,近200万民众敏感数据或泄露• 美国工业传感器上市公司森萨塔遭勒索攻击,生产运营被迫

    阅读全文
  • 文章封面

    新思路完成渗透,难以防御的内存分析

    作者:二进制空间安全发布日期:2025-04-14 17:10:57

    part1点击上方蓝字关注我们将二进制空间安全设为"星标⭐️"第一时间收到文章更新攻击者通常有一个目标: 尽可能快、尽可能深入的挖掘有价值信息。但万一碰壁,无路可走的情况下该如何应对?内存取证分析也许

    阅读全文
上一页下一页