全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    火绒终端安全管理系统停止支持Windows Server 2008及以下系统情况公告

    作者:火绒安全发布日期:2025-04-09 18:31:59

    尊敬的火绒用户:您好,企业版产品火绒终端安全管理系统由于产品发展规划,中心V2.0.16.0及以上版本将不再支持Windows Server 2008及以下系统,请火绒用户避免在以上环境下继续运行中心

    阅读全文
  • 文章封面

    2025-04微软漏洞通告

    作者:火绒安全发布日期:2025-04-09 18:31:59

    微软官方发布了2025年04月的安全更新。本月更新公布了202个漏洞,包含49个特权提升漏洞、33个远程执行代码漏洞、17个信息泄露漏洞、14个拒绝服务漏洞、9个安全功能绕过漏洞、3个身份假冒漏洞,其

    阅读全文
  • 文章封面

    诚邀渠道合作伙伴共启新征程

    作者:火绒安全发布日期:2025-04-09 18:31:59

    随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开拓市场潜力,携手共创网络安全的美好未来

    阅读全文
  • 文章封面

    每日安全动态推送(25/4/9)

    作者:腾讯玄武实验室发布日期:2025-04-09 18:25:40

    • 针对UOV及其变体的部分密钥暴露攻击https://eprint.iacr.org/2025/595本文深入分析了UOV及其变种(MAYO和QR-UOV)的部分密钥暴露攻击,发现MAYO在对称错

    阅读全文
  • 文章封面

    FreeBuf15周年 | FVIP会员日焕新企划 免费抽卡→

    作者:FreeBuf发布日期:2025-04-09 18:15:28

    当樱花爬上代码框,漏洞报告里飘进柳絮——自2010年破茧而生,FreeBuf深耕网络安全领域15年,用专业、深度、干货浇灌出一片自由生长的技术森林。十五载春风化雨,这片森林正在书写新的年轮。今天,我们

    阅读全文
  • 文章封面

    亚马逊EC2 SSM Agent路径遍历漏洞完成修复 攻击者可借此提升权限

    作者:FreeBuf发布日期:2025-04-09 18:15:28

    网络安全研究人员近日披露了亚马逊EC2 Simple Systems Manager(SSM)Agent中一个已修复安全漏洞的细节。该漏洞若被成功利用,攻击者将能实现权限提升和代码执行。漏洞危害分析据

    阅读全文
  • 文章封面

    美国货币监理署邮件系统遭入侵事件被形容为"惊人且严重"

    作者:FreeBuf发布日期:2025-04-09 18:15:28

    美国货币监理署(OCC,Office of the Comptroller of the Currency)周二向国会通报了一起涉及系统管理账户的"异常交互"事件。OCC是美国财政部的独立机构,负责特

    阅读全文
  • 文章封面

    黑客通过SourceForge分发伪装成微软Office插件的恶意软件

    作者:FreeBuf发布日期:2025-04-09 18:15:28

    网络安全研究人员发现,攻击者正在滥用SourceForge平台分发伪装成微软插件的恶意工具,这些工具会在受害者电脑上安装同时具备挖矿和加密货币窃取功能的恶意软件。SourceForge.net是一个合

    阅读全文
  • 文章封面

    微软补丁日安全通告 | 4月份

    作者:深信服千里目安全技术中心发布日期:2025-04-09 18:08:19

    2025年4月9日(北京时间),微软发布了2025 年 4月安全更新,共发布了124个CVE的补丁程序,同比上月增加了66个。在漏洞安全等级方面,存在11个标记等级为“Critical”的漏洞,111

    阅读全文
  • 文章封面

    网络安全信息与动态周报2025年第14期(3月31日-4月6日)

    作者:深信服千里目安全技术中心发布日期:2025-04-09 18:08:19

    本周网络安全基本态势本周,互联网网络安全态势整体评价为良。我国互联网基础设施运行整体平稳,全国范围或省级行政区域内未发生造成重大影响的基础设施运行安全事件。针对政府、企业以及广大互联网用户的主要安全威

    阅读全文
  • 文章封面

    新型 Neptune RAT 木马通过 YouTube 传播窃取 Windows 密码

    作者:信息安全大事件发布日期:2025-04-09 18:00:00

    网络安全公司CYFIRMA的研究人员近日发现新型Neptune RAT(远程控制木马)变种,该恶意软件针对Windows设备进行攻击。这款在GitHub、Telegram和YouTube等平台以"最先

    阅读全文
  • 文章封面

    本周六20:30开课!直播教学-ARM系统深度调试与逆向(欢迎报名)

    作者:看雪学苑发布日期:2025-04-09 17:59:00

    ARM架构作为嵌入式系统领域的瑰宝,一直以来都备受关注。从深度嵌入式,到桌面,再到云,ARM不断攻城略地,正在成为主流。本次培训将带你深入了解ARM架构的三大系列,从M核到A核,从内部调试器到外部调试

    阅读全文
  • 文章封面

    aliyunctf 2025 babygame bevy Engine探索与rust逆向

    作者:看雪学苑发布日期:2025-04-09 17:59:00

    题目背景这道题是由bevyy引擎(rust实现)驱动的rpg游戏:flag就是左右两边输入的数字1搜索源码官方wp说可以根据特征找到源码,反正我没找到。我直接使用见闻色霸气(偷看wp)找到了:http

    阅读全文
  • 文章封面

    WhatsApp惊现漏洞!黑客可借此执行恶意代码,Windows用户赶紧更新

    作者:看雪学苑发布日期:2025-04-09 17:59:00

    近日,Meta公司向Windows用户发出紧急警告,要求他们尽快更新WhatsApp消息应用程序至最新版本,以修复一个可能导致攻击者在其设备上执行恶意代码的漏洞。这一漏洞被描述为伪造问题,编号为CVE

    阅读全文
  • 文章封面

    英飞凌以25亿美元收购 Marvell 汽车以太网业务

    作者:谈思实验室发布日期:2025-04-09 17:53:37

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯英飞凌于当地时间4月7日宣布收购美国芯片制造商美满电子科技(Marvell Technology)公司的汽车以太网业务,双方已签署最终交易协议,收购价格为

    阅读全文
  • 文章封面

    数据出境安全管理政策问答(2025年4月)

    作者:谈思实验室发布日期:2025-04-09 17:53:37

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯国家互联网信息办公室持续加强数据出境安全管理政策宣贯,指导和帮助数据处理者高效合规开展数据出境活动。经对近期收到的咨询问题进行研究,现将一些有代表性的问题

    阅读全文
  • 文章封面

    汽车以太网测试之UpperTester

    作者:谈思实验室发布日期:2025-04-09 17:53:37

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯UpperTester,简称UT。UT是用于辅助实现测试设备和被测设备(DUT)进行通信指令传输,并执行相应指令的代码或应用程序。之所以需要UT,原因在于

    阅读全文
  • 文章封面

    基于Spring boot的医药管理系统审计

    作者:亿人安全发布日期:2025-04-09 17:51:00

    原文链接:https://xz.aliyun.com/news/17687环境搭建 环境准备 IDEA 2024.2.3Maven 3.9.9JDK 1.8.0_65使用IDEA打开项目,修改JDK和

    阅读全文
  • 文章封面

    利用蚁剑钓鱼上线CS

    作者:蚁景网络安全发布日期:2025-04-09 17:35:00

    声明:本文仅限于技术讨论与分享,严禁用于非法途径。若读者因此作出任何危害网络安全行为后果自负,与本号及原作者无关。前言中国蚁剑使用Electron构建客户端软件,Electron实现上用的是Node.

    阅读全文
  • 文章封面

    【免费领】大厂经验成果:DDoS攻击应急响应实战指导手册

    作者:蚁景网络安全发布日期:2025-04-09 17:35:00

    点击蓝字/关注我们今日福利大厂处理DDoS攻击实践经验整套应对DDoS攻击的思路、措施及流程解析攻击类型及方式,提供应急处理策略限时福利,请及时领取哦 ~长按识别下方二维码,回复“0409”,免费领

    阅读全文
  • 文章封面

    CNNVD关于微软多个安全漏洞的通报

    作者:CNNVD安全动态发布日期:2025-04-09 17:05:26

    点击蓝字 关注我们漏洞情况近日,微软官方发布了多个安全漏洞的公告,其中微软产品本身漏洞121个,影响到微软产品的其他厂商漏洞0个。微软Microsoft Windows、Microsoft Windo

    阅读全文
  • 文章封面

    信息安全漏洞周报(2025年第14期)

    作者:CNNVD安全动态发布日期:2025-04-09 17:05:26

    点击蓝字 关注我们漏洞情况根据国家信息安全漏洞库(CNNVD)统计,本周(2025年3月31日至2025年4月6日)安全漏洞情况如下:公开漏洞情况本周CNNVD采集安全漏洞1377个。接报漏洞情况本周

    阅读全文
  • 文章封面

    Shiro反序列化漏洞综合利用工具,在原版上增加了一些功能 | Shiro_attack-4.7.1-SNAPSHOT

    作者:李白你好发布日期:2025-04-09 17:00:00

    免责声明:由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立

    阅读全文
  • 文章封面

    安博通“溢彩”AI交付架构:打造高效、安全、便捷的AI应用新体验

    作者:安博通发布日期:2025-04-09 16:50:37

    在当今数字化浪潮席卷全球的时代,人工智能技术正以前所未有的速度和规模融入各行各业,成为推动产业升级和社会变革的核心驱动力。然而,随着人工智能规模化应用的加速推进,一系列挑战也如影随形。人工智能规模化应

    阅读全文
  • 文章封面

    国家级黑客瞄准公用事业基础设施,致命漏洞潜伏70%水系统

    作者:安全客发布日期:2025-04-09 16:41:18

    近年来,黑客将攻击重点转向了水、能源和医疗保健系统等基本公用事业。据Semperis数据显示,过去一年62%的公用事业运营商遭受过网络攻击,其中80%遭遇多次攻击,更有54%的运营商面临数据与系统永久

    阅读全文
  • 文章封面

    某开源cms 0day挖掘

    作者:HACK之道发布日期:2025-04-09 15:59:05

    作者:用户9528原文链接:https://xz.aliyun.com/news/17601简介简介CicadasCMS是用springboot+mybatis+beetl开发的一款CMS,支持自定义

    阅读全文
  • 文章封面

    关于Windows Foxmail安全问题修复通告

    作者:腾讯安全应急响应中心发布日期:2025-04-09 15:50:09

    近日,腾讯安全应急响应中心及Foxmail产品团队收到安全情报:Windows Foxmail存在一处安全问题,可能导致攻击者通过恶意邮件构造钓鱼攻击,威胁用户终端安全。Foxmail产品团队收到报告

    阅读全文
  • 文章封面

    Docker 恶意挖矿镜像应急实例

    作者:富贵安全发布日期:2025-04-09 15:41:26

    01、概述当网络流量监控发现某台运行多个docker容器的主机主动连接到一个疑似挖矿矿池的地址时,需要快速响应和排查,以阻止进一步的损害。面对docker容器的场景下,如何快速分析和识别恶意挖矿容器?

    阅读全文
  • 文章封面

    【应急响应】Linux入侵排查思路

    作者:富贵安全发布日期:2025-04-09 15:41:26

    0x00 前言 当企业发生黑客入侵、系统崩溃或其它影响业务正常运行的安全事件时,急需第一时间进行处理,使企业的网络信息系统在最短时间内恢复正常工作,进一步查找入侵来源,还原入侵事故过程

    阅读全文
  • 文章封面

    玲珑安全第六期漏洞挖掘培训开启!福利多多,速来围观!

    作者:富贵安全发布日期:2025-04-09 15:41:26

    Linglong Sec玲珑安全第六期漏洞挖掘培训四月的风,吹绿了新芽,也吹醒了蛰伏一冬的生机。在网络安全领域,漏洞挖掘始终占据着关键地位。当下,市面上的漏洞挖掘培训众多,但质量参差不齐,许多人在学习

    阅读全文
上一页下一页