圆满落幕丨谈思AutoSec 9周年年会在沪成功举办!
点击上方蓝字谈思实验室获取更多汽车网络安全资讯4月2日,9周年行业年会 | AutoSec 2025中国汽车网络安全及数据安全合规峰会继续第二天精彩内容。来自一汽奔腾、小鹏汽车、小米科技、ETAS、中
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯4月2日,9周年行业年会 | AutoSec 2025中国汽车网络安全及数据安全合规峰会继续第二天精彩内容。来自一汽奔腾、小鹏汽车、小米科技、ETAS、中
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯AutoCable 2025中国汽车线束线缆及连接技术创新峰会4 月 2 日,「2025 AutoCable 中国汽车线束线缆及连接技术创新峰会」在上海持
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯随着智能网联汽车市场的蓬勃发展,其网络数据安全问题日益凸显,成为产业健康发展的关键。4月1日,由工业互联网创新中心(上海)有限公司牵头起草,上海汽车集团股
阅读全文漏洞描述:当用户对某个地址(аddrеѕѕ)拥有сrеаtеDurаblеQuеuе(创建持久队列)或сrеаtеNоnDurаblеQuеuе(创建非持久队列)权限时,即使该用户没有该地址的 сrе
阅读全文3月29日,2025年首站补天白帽黑客城市沙龙-西安站圆满收官。补天沙龙除了漏洞、攻防技术分享,同时引入AI相关内容,并围绕“AI时代下的网安人才培养”展开圆桌研讨,帮助技术从业人员紧跟AI发展!AI
阅读全文APT-C-47 旺刺APT-C-47(旺刺)组织是一个具有朝鲜半岛地区背景的高级持续性威胁组织,该组织的攻击活动最早可以追溯到2018年。由于该组织在攻击活动中经常使用ClickOnce部署技术,
阅读全文点击蓝字/关注我们今日福利大佬推荐的渗透工具实战宝典网安学习从业必备SQLMap指导手册入门到实战 ,SQLMap实操技巧全解析限时福利,请及时领取哦 ~该资料内容较多,无法列出全部目录,以下为节选的
阅读全文1. Acronis解析多阶段恶意软件传播链4月1日,Acronis威胁研究部门(TRU)近期解析了一起复杂的多阶段恶意软件传播链,揭示了攻击者如何利用混淆技术和多脚本语言绕过安全防御。攻击始于伪装成
阅读全文关注我们带你读懂网络安全图片来源:JAMIE STREET VIA UNSPLASH英国政府日前发布网络安全与弹性政策声明,拟于今年修订《网络安全与弹性法案》,对接欧盟NIS2指令加强关键基础设施安全
阅读全文关注我们带你读懂网络安全Flurry公司已经破产,但是也不能免于法律责任和诉讼赔偿。前情回顾·网络安全事故赔偿运营商巨头赔偿超2.3亿元:因系统漏洞令用户损失巨额资金非法抓取使用数十亿张人脸照片,这家
阅读全文随着国家攻防演练行动进入实战化深水区,攻击方技术手段持续升级,传统基于漏洞评分的"打补丁式防御"已难以应对复杂攻击链威胁。在2025攻防演练即将开启之际,360漏洞云基于对2023-2024年1372
阅读全文点击蓝字 关注我们漏洞情况根据国家信息安全漏洞库(CNNVD)统计,本周(2025年3月24日至2025年3月30日)安全漏洞情况如下:公开漏洞情况本周CNNVD采集安全漏洞1050个。接报漏洞情况本
阅读全文随着国家攻防演练行动进入实战化深水区,攻击方技术手段持续升级,传统基于漏洞评分的"打补丁式防御"已难以应对复杂攻击链威胁。在2025攻防演练即将开启之际,360漏洞云基于对2023-2024年1372
阅读全文从“十四五”规划开局之年到收官之年,“统筹发展和安全”连续五年被写入政府工作报告。网络安全作为国家安全的重要组成部分,强化核心关键技术自主可控是健全国家安全能力的重要一环。近日,天融信与华为携手发布「
阅读全文移动安全技术的发展趋势呈现多元化、智能化和融合化的特点,结合当前技术演进与行业需求,以下是主要发展方向的分析:1. 人工智能(AI)驱动的安全防护人工智能在移动安全中的应用显著提升了威胁检测和响应能力
阅读全文FOCUS ON US点击蓝字.关注我们01前言1.1 下载安装下载地址:https://www.vulnhub.com/entry/empire-breakout,751/选择镜像文件进行下载。下载
阅读全文随着国家攻防演练行动进入实战化深水区,攻击方技术手段持续升级,传统基于漏洞评分的"打补丁式防御"已难以应对复杂攻击链威胁。在2025攻防演练即将开启之际,360漏洞云基于对2023-2024年1372
阅读全文在数字化时代,BOTS自动化攻击如同一场无声的风暴,正以前所未有的态势席卷全球网络空间。为了让各行业更好地应对自动化威胁挑战,瑞数信息作为BOTS自动化攻击防护领域的专业厂商,多年来持续输出BOTS自
阅读全文OpenSSH 发布了安全更新,修复了两个漏洞,一个是 MitM 攻击漏洞,另一个是拒绝服务漏洞,其中一个漏洞是在十多年前引入的。Qualys 发现了这两个漏洞,并向 OpenSSH 的维护人员展示了
阅读全文鼎新安全don't give up and don't give in !信息收集 这里我使用fscan扫描,发现thinkphp漏洞! 漏洞利用 我们先写个shell! 直接
阅读全文目录一、前 言二、关键点分析三、拓展分析四、总 结一前 言CVE-2024-12356命令注入漏洞影响BeyondTrust的Privileged Remote Access和Remote Su
阅读全文补天平台榜单截图(截至4月1日9点)image-202504012112232061️⃣ 先道一声“恭喜”近期补天漏洞榜单的角逐让我们看到安全圈的无限可能,尤其要祝贺当前榜首团队——能将自动化技术与漏
阅读全文一直在找寻各种Rag的办法,包括reranker都搬上阵,准确性一直是反复折腾的重点和痛点,直到看到了这个大模型:从新型线性注意力到改进版混合专家架构,再到并行策略和通信技术的优化,MiniMax 解
阅读全文漏洞背景近日,嘉诚安全监测到Vite任意文件读取漏洞,漏洞编号为:CVE-2025-31125Vite是一个现代化的前端构建工具,旨在提供更快的开发体验。它通过基于原生ES模块的开发服务器,在开发过程
阅读全文扫码领资料获网安教程来Track安全社区投稿~ 赢千元稿费!还有保底奖励~(https://bbs.zkaq.cn)Next.js 是由 Vercel 开发的广受欢迎的 React 框架,它凭借无
阅读全文扫码领资料获网安教程本文由掌控安全学院 - 君叹 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~( https://bbs.zkaq.cn)前置工具安装Docker Desktop //
阅读全文