全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    AI驱动的垃圾邮件机器人绕过验证码攻击超8万家网站

    作者:FreeBuf发布日期:2025-04-11 19:00:45

    SentinelOne旗下SentinelLabs研究人员发现,这款名为AkiraBot的Python框架能绕过CAPTCHA(全自动区分计算机和人类的公开图灵测试),利用AI生成内容对中小企业网站实

    阅读全文
  • 文章封面

    甲骨文承认"淘汰服务器"遭入侵 坚称核心云平台未受影响

    作者:FreeBuf发布日期:2025-04-11 19:00:45

    甲骨文公司持续淡化今年初遭遇的数据泄露事件,在本周发送给客户的邮件中坚称,此次黑客攻击未涉及其核心平台Oracle Cloud Infrastructure(OCI,甲骨文云基础设施)。通常情况下,此

    阅读全文
  • 文章封面

    CISA将Linux内核漏洞列入已知被利用漏洞目录

    作者:FreeBuf发布日期:2025-04-11 19:00:45

    美国网络安全和基础设施安全局(CISA)近日将两个Linux内核漏洞(编号分别为CVE-2024-53197和CVE-2024-53150)列入其已知被利用漏洞(KEV)目录。01漏洞技术细节分析CV

    阅读全文
  • 文章封面

    WordPress插件身份验证漏洞披露数小时后即遭利用

    作者:FreeBuf发布日期:2025-04-11 19:00:45

    在公开披露仅数小时后,黑客就开始利用WordPress的OttoKit(原SureTriggers)插件中一个可绕过身份验证的高危漏洞。安全专家强烈建议用户立即升级至本月初发布的OttoKit/Sur

    阅读全文
  • 文章封面

    【安全圈】美团崩了,客服回应正在修复系统

    作者:安全圈发布日期:2025-04-11 19:00:00

    关键词美团4月11日,#美团崩了#登上热搜引发热议。对此,美团官方客服表示:“系统的一个原因,目前正在进行修复,辛苦稍后再重新查看。 ” END 阅读推荐【安全圈】ChatGPT 的 o4-min

    阅读全文
  • 文章封面

    【安全圈】邮件攻击再升级:Microsoft Office 365 用户面临凭据窃取与恶意软件双重危机

    作者:安全圈发布日期:2025-04-11 19:00:00

    关键词恶意软件一场复杂的网络攻击活动已经出现,它采用双重威胁方法,同时窃取 Microsoft Office 365 凭据并向毫无戒心的受害者发送恶意软件。这种混合攻击始于伪装成合法文件共享服务的文件

    阅读全文
  • 文章封面

    【安全圈】Microsoft Exchange 管理中心全球瘫痪

    作者:安全圈发布日期:2025-04-11 19:00:00

    关键词Microsoft微软已确认 Exchange 管理中心 (EAC) 发生全球性中断,导致管理员无法访问关键管理工具。该问题已被指定为 ID EX1051697 的关键服务事件,正在对依赖 Ex

    阅读全文
  • 文章封面

    【安全圈】微软发布新文档阐述Win11比Win10更好的理由 但还提到Win11有动态磁贴…

    作者:安全圈发布日期:2025-04-11 19:00:00

    关键词WindowsWindows 10 消费者版将在 2025 年 10 月 14 日停止支持,微软目前也在通过这种方式提醒用户升级到 Windows 11,当然如果用户 PC 不满足 Window

    阅读全文
  • 文章封面

    越权测试助手 - Privilege-Escalation-Testing-Assistant

    作者:GSDK安全团队发布日期:2025-04-11 19:00:00

    01 项目地址https://github.com/rassec1/Privilege-Escalation-Testing-Assistant02 项目介绍项目描述Synchro是一个Chrome浏

    阅读全文
  • 文章封面

    360SRC助力 | 先知安全沙龙 - 杭州站 4月19日开启!

    作者:360安全应急响应中心发布日期:2025-04-11 18:33:28

    阿里云先知灯塔系列城市安全沙龙第九场-杭州站将于4月19日在浙江大学杭州国际科创中心水博园区D01报告厅举办(导航可定位至浙江大学杭州国际科创中心水博园区1号门,入校后有活动指引牌抵达会场)。本次沙龙

    阅读全文
  • 文章封面

    BlockSec安全菁英计划|2026年校招启动!第一站:成都信息工程大学!

    作者:BlockSec发布日期:2025-04-11 18:26:19

    阅读全文
  • 文章封面

    【智库报告】美国主导的贸易战很容易失败

    作者:丁爸 情报分析师的工具箱发布日期:2025-04-11 18:23:02

    今天给大家推送彼得森国际经济研究所所长亚当·S·波森(ADAM S. POSEN)的文章《贸易战很容易失败:北京在中美关税战中占据升级主导地位》机器翻译:美国国总统唐纳德·特朗普在2018年发布了一条

    阅读全文
  • 文章封面

    【智库报告】应对老龄化社会:从日本学习正确的经验教训

    作者:丁爸 情报分析师的工具箱发布日期:2025-04-11 18:23:02

    全球老龄化社会经济发展分析报告:以日本为核心的启示这篇智库报告详细分析了日本自1990年代以来应对加速老龄化的过程及其政策反应。文章指出,尽管日本经历了经济停滞和通缩压力,但通过提高劳动利用率、增加移

    阅读全文
  • 文章封面

    防守方征题令!2025 KCTF:灵霄逆旅,剑破苍穹(转发有奖)

    作者:看雪学苑发布日期:2025-04-11 18:03:10

    看雪·2025 KCTF 【防守方】规则发布8月10日截止征题看雪CTF(简称KCTF)是圈内知名度最高的技术竞技之一,比赛分为两个阶段:第一阶段是防守篇,防守方根据比赛要求制作题目,根据题目在比赛中

    阅读全文
  • 文章封面

    Java Equinox OSGi 应用逆向工程探索

    作者:看雪学苑发布日期:2025-04-11 18:03:10

    前段时间分析一个使用 Equinox OSGi 框架开发的 Java 桌面 win 应用软件,文件数据结构很是庞杂,有着层层的目录,光 plugins files 目录下的 osgi bundle j

    阅读全文
  • 文章封面

    国际执法机构逮捕多名Smokeloader用户,网络犯罪执法进入新阶段

    作者:看雪学苑发布日期:2025-04-11 18:03:10

    在2024年5月的“终局行动”(Operation Endgame)中,国际执法机构成功瓦解了包括Smokeloader、IcedID、SystemBC、Bumblebee和Pikabot在内的多个恶

    阅读全文
  • 文章封面

    本周热岗速戳查收

    作者:看雪学苑发布日期:2025-04-11 18:03:10

    有意向者可点击文末【阅读原文】投递简历~职位更新深圳市小溪流科技有限公司职位经验/学历薪资地点安卓开发工程师3-5年/本科面议深圳Android引擎开发工程师3-5年/本科面议深圳Android RO

    阅读全文
  • 文章封面

    每周蓝军技术推送(2025.3.29-4.11)

    作者:M01N Team发布日期:2025-04-11 18:00:00

    Web安全FrogPost:用于测试postMessage安全性的Chrome扩展工具https://github.com/thisis0xczar/FrogPostCVE-2025-1974:Ing

    阅读全文
  • 文章封面

    Linux USB 音频驱动漏洞正被恶意 USB 设备在野利用

    作者:信息安全大事件发布日期:2025-04-11 18:00:00

    漏洞概述Linux内核中的USB音频驱动存在一个可能导致内存越界读取的关键漏洞,该漏洞已由SUSE公司的Takashi Iwai通过最新补丁修复。攻击者若获得系统物理访问权限,可利用恶意USB设备实现

    阅读全文
  • 文章封面

    纵目科技申请破产审查!

    作者:谈思实验室发布日期:2025-04-11 17:54:48

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯据天眼查天眼风险信息显示,智驾方案商科技(上海)股份有限公司新增一则破产审查案件,申请人为该公司,经办法院为上海市浦东新区人民法院。纵目科技(上海)股份有

    阅读全文
  • 文章封面

    车载以太网概述

    作者:谈思实验室发布日期:2025-04-11 17:54:48

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯1.什么是车载以太网?车载以太网是用于连接汽车内各种电气设备的一种物理网络。车载以太网的设计是为了满足车载环境中的一些特殊需求。例如:满足车载设备对于电气

    阅读全文
  • 文章封面

    【漏洞通告】Ivanti多产品缓冲区溢出漏洞(CVE-2025-22457)

    作者:深信服千里目安全技术中心发布日期:2025-04-11 17:43:17

    漏洞名称:Ivanti多产品缓冲区溢出漏洞(CVE-2025-22457)组件名称:Ivanti多产品影响范围:Ivanti Connect Secure < 22.7R2.6Pulse Connec

    阅读全文
  • 文章封面

    某后台管理系统加密参数逆向分析

    作者:蚁景网络安全发布日期:2025-04-11 17:40:00

    前言在我们日常的渗透中经常会遇到开局一个登录框的情况,弱口令爆破当然是我们的首选。但是有的网站会对账号密码等登录信息进行加密处理,这一步不由得阻碍了很多人的脚步。前端的加解密是比较常见的,无论是 we

    阅读全文
  • 文章封面

    【免费领】网安运维宝典:追踪溯源实战技术大全

    作者:蚁景网络安全发布日期:2025-04-11 17:40:00

    点击蓝字/关注我们今日福利行业大佬实战经验分享一本网安运维必备的“溯源字典”技巧+实战,快速上手并运用溯源技术限时福利,请及时领取哦 ~该资料内容较多,无法列出全部目录,以下为节选的部分目录:长按识别

    阅读全文
  • 文章封面

    RemoteMonologue: 利用 DCOM 进行 NTLM 认证强制攻击

    作者:securitainment发布日期:2025-04-11 17:37:00

    【翻译】RemoteMonologue Weaponizing DCOM for NTLM authentication coercions随着微软加强针对凭证窃取的防御措施以及端点检测与响应 (ED

    阅读全文
  • 文章封面

    泄漏!知名程序员AI受害,3000字带你避坑

    作者:腾讯安全应急响应中心发布日期:2025-04-11 17:28:16

    作者:啄木鸟团队我们是专注AI编程安全的啄木鸟团队,致力研究并解决AI编程过程中遇到的一系列安全问题。一,开源大佬也难逃“AI安全问题”在程序员的世界里,Simon Willison是一个知名人物。他

    阅读全文
  • 文章封面

    【漏洞预警】Vite 访问控制不当导致任意文件读取漏洞(CVE-2025-32395)

    作者:飓风网络安全发布日期:2025-04-11 17:05:47

    漏洞描述:Vite发布安全公告,公开披露了一个访问控制不当漏洞。在某些特定条件下,通过构造特殊URL可以绕过server.fs.deny限制获取服务器上的任意文件内容。修复建议:正式防护方案:针对此漏

    阅读全文
  • 文章封面

    从信息泄露到内网控制

    作者:Tide安全团队发布日期:2025-04-11 17:00:00

    声明:Tide安全团队原创文章,转载请声明出处!文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!0x01 背景之前常见用rce、

    阅读全文
  • 文章封面

    AI时代来临,网络安全面临“人工智能”挑战

    作者:绿盟科技发布日期:2025-04-11 16:52:00

    全文共1526字,阅读大约需3分钟。挖掘优质赛道,探访潜力公司。近日,和讯《走进上市公司》系列活动到访绿盟科技(300369)集团股份有限公司,深入了解网络安全产品和体系化安全运营服务赛道,深入交流网

    阅读全文
  • 文章封面

    知名工业制造上市公司遭勒索攻击,生产运营被迫中断

    作者:安全内参发布日期:2025-04-11 16:36:40

    关注我们带你读懂网络安全森萨塔科技周末遭遇勒索软件攻击,公司网络内的部分设备被加密,致使业务运营中断,发货、收货、制造生产等诸多职能均受影响。前情回顾·勒索软件攻击扰乱工业生产卡西欧遭遇灾难式勒索攻击

    阅读全文
上一页下一页