全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    圆满落幕丨谈思AutoSec 9周年年会在沪成功举办!

    作者:谈思实验室发布日期:2025-04-02 17:40:35

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯4月2日,9周年行业年会 | AutoSec 2025中国汽车网络安全及数据安全合规峰会继续第二天精彩内容。来自一汽奔腾、小鹏汽车、小米科技、ETAS、中

    阅读全文
  • 文章封面

    圆满落幕丨2025 AutoCable 中国汽车线束线缆及连接技术创新峰会在沪成功举办!

    作者:谈思实验室发布日期:2025-04-02 17:40:35

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯AutoCable 2025中国汽车线束线缆及连接技术创新峰会4 月 2 日,「2025 AutoCable 中国汽车线束线缆及连接技术创新峰会」在上海持

    阅读全文
  • 文章封面

    谈思参编 |《智能网联汽车网络数据安全人才评价指南》团体标准正式发布!

    作者:谈思实验室发布日期:2025-04-02 17:40:35

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯随着智能网联汽车市场的蓬勃发展,其网络数据安全问题日益凸显,成为产业健康发展的关键。4月1日,由工业互联网创新中心(上海)有限公司牵头起草,上海汽车集团股

    阅读全文
  • 文章封面

    【漏洞预警】Apache ActiveMQ Artemis 权限控制不当漏洞(CVE-2025-27427)

    作者:飓风网络安全发布日期:2025-04-02 17:38:04

    漏洞描述:当用户对某个地址(аddrеѕѕ)拥有сrеаtеDurаblеQuеuе(创建持久队列)或сrеаtеNоnDurаblеQuеuе(创建非持久队列)权限时,即使该用户没有该地址的 сrе

    阅读全文
  • 文章封面

    “AI”在西安,补天白帽黑客城市沙龙首站成功举办!

    作者:补天平台发布日期:2025-04-02 17:33:22

    3月29日,2025年首站补天白帽黑客城市沙龙-西安站圆满收官。补天沙龙除了漏洞、攻防技术分享,同时引入AI相关内容,并围绕“AI时代下的网安人才培养”展开圆桌研讨,帮助技术从业人员紧跟AI发展!AI

    阅读全文
  • 文章封面

    揭秘APT-C-47(旺刺)组织利用ClickOnce技术部署的恶意组件

    作者:360威胁情报中心发布日期:2025-04-02 17:30:00

    APT-C-47 旺刺APT-C-47(旺刺)组织是一个具有朝鲜半岛地区背景的高级持续性威胁组织,该组织的攻击活动最早可以追溯到2018年。由于该组织在攻击活动中经常使用ClickOnce部署技术,

    阅读全文
  • 文章封面

    玩转黑魔法:让网站主动交出数据库权限

    作者:蚁景网络安全发布日期:2025-04-02 17:30:00

    阅读全文
  • 文章封面

    【免费领】渗透测试必备工具:SQLMap实操指导教程

    作者:蚁景网络安全发布日期:2025-04-02 17:30:00

    点击蓝字/关注我们今日福利大佬推荐的渗透工具实战宝典网安学习从业必备SQLMap指导手册入门到实战 ,SQLMap实操技巧全解析限时福利,请及时领取哦 ~该资料内容较多,无法列出全部目录,以下为节选的

    阅读全文
  • 文章封面

    安全简讯(2025.04.02)

    作者:启明星辰安全简讯发布日期:2025-04-02 17:00:12

    1. Acronis解析多阶段恶意软件传播链4月1日,Acronis威胁研究部门(TRU)近期解析了一起复杂的多阶段恶意软件传播链,揭示了攻击者如何利用混淆技术和多脚本语言绕过安全防御。攻击始于伪装成

    阅读全文
  • 文章封面

    英国政府修订网络安全法,首次将数据中心列为关键基础设施

    作者:安全内参发布日期:2025-04-02 16:28:29

    关注我们带你读懂网络安全图片来源:JAMIE STREET VIA UNSPLASH英国政府日前发布网络安全与弹性政策声明,拟于今年修订《网络安全与弹性法案》,对接欧盟NIS2指令加强关键基础设施安全

    阅读全文
  • 文章封面

    非法收集用户健康数据,这家数据分析公司赔偿超2500万元

    作者:安全内参发布日期:2025-04-02 16:28:29

    关注我们带你读懂网络安全Flurry公司已经破产,但是也不能免于法律责任和诉讼赔偿。前情回顾·网络安全事故赔偿运营商巨头赔偿超2.3亿元:因系统漏洞令用户损失巨额资金非法抓取使用数十亿张人脸照片,这家

    阅读全文
  • 文章封面

    600+历年攻防演练漏洞汇编!千起实战案例还原漏洞攻击链

    作者:XK Team发布日期:2025-04-02 16:24:17

    随着国家攻防演练行动进入实战化深水区,攻击方技术手段持续升级,传统基于漏洞评分的"打补丁式防御"已难以应对复杂攻击链威胁。在2025攻防演练即将开启之际,360漏洞云基于对2023-2024年1372

    阅读全文
  • 文章封面

    信息安全漏洞周报(2025年第13期)

    作者:CNNVD安全动态发布日期:2025-04-02 15:49:57

    点击蓝字 关注我们漏洞情况根据国家信息安全漏洞库(CNNVD)统计,本周(2025年3月24日至2025年3月30日)安全漏洞情况如下:公开漏洞情况本周CNNVD采集安全漏洞1050个。接报漏洞情况本

    阅读全文
  • 文章封面

    600+历年攻防演练漏洞汇编!千起实战案例还原漏洞攻击链

    作者:弥天安全实验室发布日期:2025-04-02 15:50:00

    随着国家攻防演练行动进入实战化深水区,攻击方技术手段持续升级,传统基于漏洞评分的"打补丁式防御"已难以应对复杂攻击链威胁。在2025攻防演练即将开启之际,360漏洞云基于对2023-2024年1372

    阅读全文
  • 文章封面

    华为鲲鹏架构筑基,天融信昆仑·信创产品构建全栈式防护体系

    作者:天融信发布日期:2025-04-02 15:14:29

    从“十四五”规划开局之年到收官之年,“统筹发展和安全”连续五年被写入政府工作报告。网络安全作为国家安全的重要组成部分,强化核心关键技术自主可控是健全国家安全能力的重要一环。近日,天融信与华为携手发布「

    阅读全文
  • 文章封面

    蜂巢防御:移动安全生态的智能聚变时代

    作者:哆啦安全发布日期:2025-04-02 15:01:12

    移动安全技术的发展趋势呈现多元化、智能化和融合化的特点,结合当前技术演进与行业需求,以下是主要发展方向的分析:1. 人工智能(AI)驱动的安全防护人工智能在移动安全中的应用显著提升了威胁检测和响应能力

    阅读全文
  • 文章封面

    这文案是如何做到如此统一的?

    作者:利刃信安发布日期:2025-04-02 14:55:01

    这文案是如何做到如此统一的?还有诅咒女孩家属的恶毒言论还有造谣车上打麻将捧杀友商的

    阅读全文
  • 文章封面

    【渗透测试】Empire: Breakout靶场渗透测试

    作者:暗魂攻防实验室发布日期:2025-04-02 14:11:52

    FOCUS ON US点击蓝字.关注我们01前言1.1 下载安装下载地址:https://www.vulnhub.com/entry/empire-breakout,751/选择镜像文件进行下载。下载

    阅读全文
  • 文章封面

    知名博主被黑客攻击

    作者:暗魂攻防实验室发布日期:2025-04-02 14:11:52

    当你面对黑客攻击,还在感到无助、不知如何是好的时候,我已经用上了 SafeLine - 雷池这款强大的 Web 应用防火墙。或许你会疑惑,我为什么如此推荐它?原因很简单,雷池不仅开源免费,可以一键安装

    阅读全文
  • 文章封面

    600+历年攻防演练漏洞汇编!千起实战案例还原漏洞攻击链

    作者:360漏洞云发布日期:2025-04-02 14:02:22

    随着国家攻防演练行动进入实战化深水区,攻击方技术手段持续升级,传统基于漏洞评分的"打补丁式防御"已难以应对复杂攻击链威胁。在2025攻防演练即将开启之际,360漏洞云基于对2023-2024年1372

    阅读全文
  • 文章封面

    瑞数信息《BOTS自动化威胁报告》正式发布

    作者:嘶吼专业版发布日期:2025-04-02 14:00:00

    在数字化时代,BOTS自动化攻击如同一场无声的风暴,正以前所未有的态势席卷全球网络空间。为了让各行业更好地应对自动化威胁挑战,瑞数信息作为BOTS自动化攻击防护领域的专业厂商,多年来持续输出BOTS自

    阅读全文
  • 文章封面

    新的 OpenSSH 漏洞使 SSH 服务器面临 MitM 攻击和拒绝服务攻击的风险

    作者:嘶吼专业版发布日期:2025-04-02 14:00:00

    OpenSSH 发布了安全更新,修复了两个漏洞,一个是 MitM 攻击漏洞,另一个是拒绝服务漏洞,其中一个漏洞是在十多年前引入的。Qualys 发现了这两个漏洞,并向 OpenSSH 的维护人员展示了

    阅读全文
  • 文章封面

    内网基础-Cyberstrikelab靶场lab1

    作者:鼎新安全发布日期:2025-04-02 13:32:53

    鼎新安全don't give up and don't give in !信息收集 这里我使用fscan扫描,发现thinkphp漏洞! 漏洞利用 我们先写个shell! 直接

    阅读全文
  • 文章封面

    编码问题引起的RCE分析

    作者:奇安信天工实验室发布日期:2025-04-02 12:56:56

    目录一、前 言二、关键点分析三、拓展分析四、总 结一前 言CVE-2024-12356命令注入漏洞影响BeyondTrust的Privileged Remote Access和Remote Su

    阅读全文
  • 文章封面

    恭喜榜首!来聊聊刷榜“漏洞”背后的技术坚持

    作者:泷羽Sec-尘宇安全发布日期:2025-04-02 12:39:48

    补天平台榜单截图(截至4月1日9点)image-202504012112232061️⃣ 先道一声“恭喜”近期补天漏洞榜单的角逐让我们看到安全圈的无限可能,尤其要祝贺当前榜首团队——能将自动化技术与漏

    阅读全文
  • 文章封面

    MiniMax-Text-01:超长上下文的多项效果与效率大模型

    作者:MicroPest发布日期:2025-04-02 12:39:01

    一直在找寻各种Rag的办法,包括reranker都搬上阵,准确性一直是反复折腾的重点和痛点,直到看到了这个大模型:从新型线性注意力到改进版混合专家架构,再到并行策略和通信技术的优化,MiniMax 解

    阅读全文
  • 文章封面

    「奇御」AI.安全技术沙龙 · 3.29圆满落幕

    作者:360安全应急响应中心发布日期:2025-04-02 12:09:24

    花絮视频(点击“阅读原文”查看云相册)

    阅读全文
  • 文章封面

    【漏洞通告】Vite任意文件读取漏洞安全风险通告

    作者:嘉诚安全发布日期:2025-04-02 12:03:29

    漏洞背景近日,嘉诚安全监测到Vite任意文件读取漏洞,漏洞编号为:CVE-2025-31125Vite是一个现代化的前端构建工具,旨在提供更快的开发体验。它通过基于原生ES模块的开发服务器,在开发过程

    阅读全文
  • 文章封面

    漏洞分析 | CVE-2025-29927:Next.js 中间件授权绕过

    作者:白帽子左一发布日期:2025-04-02 12:00:00

    扫码领资料获网安教程来Track安全社区投稿~ 赢千元稿费!还有保底奖励~(https://bbs.zkaq.cn)Next.js 是由 Vercel 开发的广受欢迎的 React 框架,它凭借无

    阅读全文
  • 文章封面

    基于Docker的Windows容器化AWD平台构建方案

    作者:掌控安全EDU发布日期:2025-04-02 12:00:00

    扫码领资料获网安教程本文由掌控安全学院 - 君叹 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~( https://bbs.zkaq.cn)前置工具安装Docker Desktop //

    阅读全文
上一页下一页