全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    谷歌推出网络安全新AI模型,推动安全技术迈向新方向

    作者:信息安全大事件发布日期:2025-04-07 18:00:00

    谷歌日前宣布推出实验性人工智能模型 SecGemini v1,以全新方式对抗日益复杂的网络威胁。据悉,该模型由 SecGemini 团队的 Elie Burzstein 和 Marianna Tish

    阅读全文
  • 文章封面

    Android逆向0基础入门:APK全面解析、动调与脱壳

    作者:看雪学苑发布日期:2025-04-07 17:59:00

    1引言与背景Android逆向工程,作为一种深入分析Android应用程序的技术,主要目的就是通过分析应用的代码、资源和行为来理解其功能、结构和潜在的安全问题。它不仅仅是对应用进行破解或修改,更重要的

    阅读全文
  • 文章封面

    先知安全沙龙 - 杭州站 4月19日开启!

    作者:看雪学苑发布日期:2025-04-07 17:59:00

    阿里云先知灯塔系列城市安全沙龙第九场-杭州站将于4月19日在浙江大学杭州国际科创中心水博园区D01报告厅举办(导航可定位至浙江大学杭州国际科创中心水博园区1号门,入校后有活动指引牌抵达会场)。本次沙龙

    阅读全文
  • 文章封面

    5分钟造出假护照!ChatGPT-4o暴露KYC系统致命漏洞

    作者:看雪学苑发布日期:2025-04-07 17:59:00

    4月1日,波兰研究员Borys Musielak在社交媒体X上公布了一则消息,声称自己利用ChatGPT-4o,仅用5分钟就生成了一本与真实护照几乎无异的假护照。这本假护照不仅在视觉效果上以假乱真,更

    阅读全文
  • 文章封面

    直播课时更新-系统0day安全(第7期)

    作者:看雪学苑发布日期:2025-04-07 17:59:00

    直播课更新:直播课8:httpd通用中间件框架逆向分析思路及漏洞案例分析-2https://www.kanxue.com/book-140-5320.htm近些年来不论是HVV行动还是各种红蓝对抗中,

    阅读全文
  • 文章封面

    ingress-nginx 准入控制器风险

    作者:默安逐日实验室发布日期:2025-04-07 17:55:00

    01 概述Kubernetes 中的 Ingress 是管理外部流量访问集群内部服务的核心组件,它通过定义路由规则(如域名、路径等)将 HTTP/HTTPS 请求精准分发到后端服务,同时提供负载均衡、

    阅读全文
  • 文章封面

    【已复现】Vite 任意文件读取漏洞(CVE-2025-31486)安全风险通告

    作者:奇安信 CERT发布日期:2025-04-07 17:43:01

    ● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Vite 任意文件读取漏洞漏洞编号QVD-2025-14036,CVE-2025-31486公开时间2025-04-03影响量级十万级奇安信

    阅读全文
  • 文章封面

    安全热点周报:Apache Tomcat RCE 漏洞遭两步利用

    作者:奇安信 CERT发布日期:2025-04-07 17:43:01

    安全资讯导视 • 《关键信息基础设施安全测评要求》公安行业标准发布• 哈尔滨亚冬会赛事信息系统遭境外网络攻击超27万次,攻击源大部来自美国• 俄乌黑客展开铁路大战,运营系统瘫痪殃及百万民众PART 0

    阅读全文
  • 文章封面

    从隐匿访问到渗透测试

    作者:蚁景网络安全发布日期:2025-04-07 17:43:00

    阅读全文
  • 文章封面

    【免费领】最牛渗透测试工具Metasploit实操教程

    作者:蚁景网络安全发布日期:2025-04-07 17:43:00

    点击蓝字/关注我们今日福利大佬私藏渗透测试实战工具宝典全网最实用Metasploit渗透实战大全渗透实战案例示范+工具实操演示限时福利,请及时领取哦 ~该资料内容较多,无法列出全部目录,以下为节选的部

    阅读全文
  • 文章封面

    美国防部提出2035年实现武器系统零信任网络安全目标

    作者:奇安网情局发布日期:2025-04-07 17:36:41

    编者按美国防部正加紧推动零信任网络安全框架的全面推广,通过加强顶层规划扩大零信任框架的覆盖范围,通过公私合作加快关键项目的技术研发、评估验证和落地部署。根据美国国防授权法案,美国防部需要重点关注信息技

    阅读全文
  • 文章封面

    【漏洞预警】Ivanti Ivanti Connect Secure 缓冲区溢出可导致远程代码执行CVE-2025-22457

    作者:飓风网络安全发布日期:2025-04-07 17:36:10

    漏洞描述:Ivanti发布安全公告,修复了影响Ivanti Connect Secure、Ivanti Pulse Connect Secure 等产品的一处缓冲区溢出漏洞,该漏洞可能被远程未授权攻

    阅读全文
  • 文章封面

    【漏洞预警】MinIO签名验证不当漏洞

    作者:飓风网络安全发布日期:2025-04-07 17:36:10

    漏洞描述:MinIO发布安全公告,其中公开了一个签名验证不当漏洞,由于授权的签名组件可能是无效的,攻击者如果拥有存储桶写入权限,则可以使用任意密钥来上传对象。修复建议:正式防护方案:厂商已发布补丁修复

    阅读全文
  • 文章封面

    SecWiki周刊(第579期)

    作者:SecWiki发布日期:2025-04-07 17:35:09

    本期关键字:网络安全创业、模型上下文协议、安全项目、卫星系统漏洞、人工智能恶意软件、补丁代码、分叉处理漏洞、MCP服务、新型网络隐信道、高级威胁报告、网站指纹攻击、增强流关联攻击等。2025/03/3

    阅读全文
  • 文章封面

    欧盟拟对X平台开出10亿美元罚单,涉及虚假信息监管不力

    作者:安全客发布日期:2025-04-07 17:29:39

    近年来,全球范围内对社交媒体平台的监管力度逐步加强,而欧盟的《数字服务法》(DSA)自2022年实施以来,成为了针对平台内容管理的关键法律。此前,欧盟曾对 Meta、苹果、谷歌和亚马逊等科技巨头进行调

    阅读全文
  • 文章封面

    CNVD漏洞周报2025年第13期

    作者:CNVD漏洞平台发布日期:2025-04-07 17:32:13

    2025年03月31日-2025年04月06日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞210个,其中高危漏洞9

    阅读全文
  • 文章封面

    上周关注度较高的产品安全漏洞(20250331-20250406)

    作者:CNVD漏洞平台发布日期:2025-04-07 17:32:13

    一、境外厂商产品漏洞1、IBM Security Verify Access信息泄露漏洞(CNVD-2025-06210)IBM Security Verify Access(ISAM)是美国国际商业

    阅读全文
  • 文章封面

    安全简讯(2025.04.07)

    作者:启明星辰安全简讯发布日期:2025-04-07 17:05:38

    1. E-ZPass钓鱼短信攻击爆发,用户敏感信息遭加密渠道窃取4月6日,近期,针对交通收费服务用户的网络钓鱼攻击呈现爆发式增长,不法分子冒充E-ZPass、FasTrak等收费机构,通过iMessa

    阅读全文
  • 文章封面

    CAASM+AI+SOAR:重新定义网络资产安全管理

    作者:绿盟科技研究通讯发布日期:2025-04-07 17:01:21

    网络安全对抗中,资产是攻防双方的争夺的阵地。资产不仅包括硬件设备如服务器、路由器,还涵盖软件系统、数据资源以及网络基础设施等。攻击面是指所有可能被攻击者利用的可访问点,包括外部、内部所有的资产脆弱点。

    阅读全文
  • 文章封面

    《APT组织研究年鉴》发布

    作者:绿盟科技发布日期:2025-04-07 16:36:00

    APT组织研究年鉴正式发布绿盟科技平行实验室联合广州大学网络空间安全学院、保密通信全国重点实验室,共同发布《APT组织研究年鉴》。年鉴基于知识图谱与智能情报分析方法,对全球620个APT组织开展系统归

    阅读全文
  • 文章封面

    来了,安卓软件开发与逆向分析

    作者:软件安全与逆向分析发布日期:2025-04-07 16:20:48

    安卓系统定制:从入门到实践.pdf 入门资料。下载地址见文末。课程目标是从入门到提高循序渐进的讲解安卓软件开发与逆向分析技术。让其它行业的人员与软件开发其它领域的朋友,全面的掌握安卓软件安全相关技术。

    阅读全文
  • 文章封面

    漏洞情报通知

    作者:360漏洞云发布日期:2025-04-07 16:05:51

    阅读全文
  • 文章封面

    炫技一时爽,事后火葬场,这不,一大学生成犯罪嫌疑人了!

    作者:信安之路发布日期:2025-04-07 16:02:02

    据公安部网安局公众号发布的一则案例,犯罪嫌疑人非法获取两万余条学生个人信息,后利用Ai技术向其中的两千余名学生发送骚扰短信。越是信息安全初学者,越喜欢炫技,一学到新的技术,就像应用在实战中,还想让更多

    阅读全文
  • 文章封面

    专项活动第一期|单个漏洞1w元起的活动!

    作者:补天平台发布日期:2025-04-07 14:19:41

    IoT专项活动补天活动时间:2024年4月3日-5月6日『 活动A类 』 活动范围:网络资产测绘(fofa、hunter)搜索最近30天内存活2000+的设备(最新版固件更新在一年内的国外设备)。漏

    阅读全文
  • 文章封面

    突破 Windows——在 PowerShell 和 CMD 被锁定的情况下绕过 AppLocker

    作者:Ots安全发布日期:2025-04-07 14:16:55

    场景:在这种情况下,我们可以访问 Windows 10 主机,该主机强制实施 AppLocker 策略,明确阻止特定用户访问cmd.exe、powershell.exe和powershell_ise.

    阅读全文
  • 文章封面

    赛题发布 | 第十届(2025年)全国高校密码数学挑战赛正式启动

    作者:天融信发布日期:2025-04-07 13:56:40

    👇👇👇点击文末「阅读原文」,跳转至赛题下载页面相关阅读1、战至巅峰 共享前沿!第八届(2023年)全国高校密码数学挑战赛总决赛暨密码技术融合创新发展论坛成功举行2、决战之巅 勇夺桂冠!第七届(2022

    阅读全文
  • 文章封面

    天融信:把握数据合规共享三大核心,让数据从封闭到流通

    作者:天融信发布日期:2025-04-07 13:56:40

    作为数字经济时代一种新型生产要素,数据被誉为“新时代的石油”,是数字经济的核心资源,与我们的生活息息相关,甚至已经渗透到经济社会的每个角落。据国家工信安全发展研究中心数据,按照数据要素市场规模年均复合

    阅读全文
  • 文章封面

    Sante PACS 服务器漏洞可使远程攻击者下载任意文件

    作者:嘶吼专业版发布日期:2025-04-07 13:52:14

    最近,在 Sante PACS Server 4.1.0 版本中发现了几个严重漏洞,这使得该版本极易遭受严重的安全威胁。这些漏洞(CVE - 2025 - 2263、CVE - 2025 - 2264

    阅读全文
  • 文章封面

    可信华泰战略转型 深度布局可信AI领域

    作者:嘶吼专业版发布日期:2025-04-07 13:52:14

    北京可信华泰信息技术有限公司(以下简称“可信华泰”)近日宣布启动战略升级,将于近期推出基于AI大模型的全新产品与解决方案。此次转型标志着这家深耕网络安全领域十余年的技术企业正式进军可信AI赛道。作为中

    阅读全文
  • 文章封面

    安全动态周回顾|ChatGPT在全球范围内发生故障出现错误 新型恶意软件瞄准魔术爱好者窃取登录信息

    作者:嘶吼专业版发布日期:2025-04-07 13:52:14

    2025.3.24—3.30安全动态周回顾2025.3.17—3.23安全动态周回顾2025.3.10—3.16安全动态周回顾2025.3.3—3.9安全动态周回顾2025.2.24—3.2安全动态周

    阅读全文
上一页下一页