全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    企业安全新挑战:生成式AI正将员工转化为无意识的内鬼威胁

    作者:FreeBuf发布日期:2025-03-31 19:27:53

    根据Netskope最新研究,企业向生成式AI(GenAI)应用共享的数据量呈现爆炸式增长,一年内激增30倍。目前平均每家企业每月向AI工具传输的数据量已达7.7GB,较一年前的250MB实现跨越式增

    阅读全文
  • 文章封面

    最新报告:仅2-5%的应用安全警报需立即处置

    作者:FreeBuf发布日期:2025-03-31 19:27:53

    根据Ox Security发布的《2025年应用安全基准报告》,由自动化工具生成的海量安全警报正令安全和开发团队不堪重负。该报告分析了178家组织在90天(2024年第四季度)内产生的1.01亿条应用

    阅读全文
  • 文章封面

    Dirty COW 的演进 (2)

    作者:securitainment发布日期:2025-03-31 19:24:00

    【翻译】The Evolution of Dirty COW (2) 第一部分:Dirty COW 的演进 (1)第二部分:Dirty COW 的演进 (2)在这篇文章中,我们将继续深入探讨 Dirt

    阅读全文
  • 文章封面

    【安全圈】注意!黑客利用 DNS MX 记录动态创建超 100 品牌虚假登录页面

    作者:安全圈发布日期:2025-03-31 19:00:00

    关键词安全漏洞2025年3月,JumpServer开源堡垒机出现了一个安全漏洞。该漏洞可能导致Kubernetes资产连接时的认证信息泄漏,影响JumpServer v3和v4版本。以下是漏洞的详细情

    阅读全文
  • 文章封面

    【安全圈】注意!黑客利用 DNS MX 记录动态创建超 100 品牌虚假登录页面

    作者:安全圈发布日期:2025-03-31 19:00:00

    关键词网络钓鱼一种复杂的网络钓鱼活动已经出现,它创造性地利用了域名系统(DNS)的邮件交换(MX)记录,能够根据受害者的电子邮件提供商,动态地展示量身定制的虚假登录页面。这种攻击可以模仿超过 100

    阅读全文
  • 文章封面

    【安全圈】Triton RAT 利用 Telegram 远程访问和控制系统

    作者:安全圈发布日期:2025-03-31 19:00:00

    关键词网络安全一种名为 Triton 的基于 Python 的复杂远程访问工具(RAT)已成为一种重大安全威胁,它利用 Telegram 作为命令和控制(C2)基础设施。该恶意软件能够使攻击者远程访问

    阅读全文
  • 文章封面

    【安全圈】威胁通告:黑客组织利用WordPress MU插件目录隐匿恶意软件实现远程代码执行

    作者:安全圈发布日期:2025-03-31 19:00:00

    关键词恶意软件最近的发现揭示了一个令人担忧的趋势,威胁行为者正在策略性地将恶意代码隐藏在 WordPress 网站的 mu-plugins 目录中。该目录对于攻击者来说特别有价值,因为它会随 Word

    阅读全文
  • 文章封面

    致命残留|一场由瞬态存储引发的链上劫案

    作者:慢雾科技发布日期:2025-03-31 18:55:49

    作者:九九 & Lisa编辑:Sherry背景2025 年 3 月 30 日,根据慢雾 MistEye 安全监控系统监测,Ethereum 链上的杠杆交易项目 SIR.trading (@levera

    阅读全文
  • 文章封面

    车联网TSP为什么要用MQTT协议传输数据?

    作者:谈思实验室发布日期:2025-03-31 18:25:51

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯智能化汽车大都配置了车联网功能,车联网主要由三大部分组成,手机端的APP、云端的后台服务器TSP和车端的中控娱乐系统/T-BOX/网关设备。车联网系统图车

    阅读全文
  • 文章封面

    MCU、DSP和FPGA的区别

    作者:谈思实验室发布日期:2025-03-31 18:25:51

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯MCU(Microcontroller Unit)、DSP(Digital Signal Processor)和FPGA(Field-Programmab

    阅读全文
  • 文章封面

    运营商巨头赔偿超2.3亿元:因系统漏洞令用户损失巨额资金

    作者:安全内参发布日期:2025-03-31 18:16:04

    关注我们带你读懂网络安全该用户的T-Mobile手机卡遭SIM卡劫持攻击,导致损失了超1500枚比特币和约60000枚比特币现金,当时总价值约3800万美元。前情回顾·网络安全事故赔偿非法抓取使用数十

    阅读全文
  • 文章封面

    CNCERT:关于Google Chrome存在沙箱逃逸漏洞的安全公告

    作者:安全内参发布日期:2025-03-31 18:16:04

    安全公告编号:CNTA-2025-00052025年3月28日,国家信息安全漏洞共享平台(CNVD)收录了Google Chrome沙箱逃逸漏洞(CNVD-2025-06046,对应CVE-2025

    阅读全文
  • 文章封面

    【大模型与安全】第二弹:大模型AI Agent的工作原理与安全挑战

    作者:默安玄甲实验室发布日期:2025-03-31 18:15:31

    01 引言智能体(AI Agent)作为大语言模型技术(LLM)的具体应用形式,突破了传统语言模型仅限于文字输入与输出的局限性。其通过感知环境、规划决策及执行行动的闭环机制,实现了对现实世界任务的高效

    阅读全文
  • 文章封面

    DeepSeek技术风暴下,绿盟科技的“冷思考”与“热实践”

    作者:绿盟科技发布日期:2025-03-31 18:06:00

    全文共3025字,阅读大约需6分钟。近期,国产大模型DeepSeek横空出世,在全球范围内引起了轰动,其讨论度更是达到了空前高度。多家网安公司纷纷宣布接入DeepSeek,一场深刻的科技变革正在悄然展

    阅读全文
  • 文章封面

    CVE-2025-21548(mysql客户端RCE)

    作者:珂技知识分享发布日期:2025-03-31 18:00:00

    一、 前言中文搜这个漏洞,得出来得结果居然是Oracle MySQL Server 漏洞,但去官网上看通告,发现是mysql的python客户端漏洞https://www.oracle.com/sec

    阅读全文
  • 文章封面

    非暴力测试了12款智能门锁,结果这3款安全表现良好

    作者:看雪学苑发布日期:2025-03-31 17:59:00

    还记得上面这些画面吗?无需钥匙、不必物理拆解、直接远程开锁……自2014年以来,GEEKCON/GEEKPWN历年的破解赛几乎“黑掉”了市面上所有的主流智能门锁。我们把发现的安全漏洞报告给厂商,推动了

    阅读全文
  • 文章封面

    aliyunctf2025-beebee题目详解

    作者:看雪学苑发布日期:2025-03-31 17:59:00

    pwn1 - beebee:学习eBPF的exploit通过这个题目学习下eBPF方面内容。eBPF(extended Berkeley Packet Filter),是一个基于寄存器的虚拟机,使用自

    阅读全文
  • 文章封面

    X平台数据泄露:28亿用户信息曝光,幕后黑手竟是内部员工?

    作者:看雪学苑发布日期:2025-03-31 17:59:00

    近期,全球社交平台X(原Twitter)陷入了一场空前严重的数据泄露风波,据称有高达28亿条用户个人信息被泄露,这一数字远远超出了X平台现有的约3.357亿用户规模。据爆料者ThinkingOne称,

    阅读全文
  • 文章封面

    【25年首场众测挑战赛】固定奖励新升级,OSRC众测重磅回归!还有限量蛇欧相送!

    作者:OPPO安全中心发布日期:2025-03-31 17:55:00

    2025年首场众测挑战赛强势来袭!给白帽大神们准备的战场已就位!全新赛季OSRC众测挑战赛即日启动奖励升级、限定周边、荣耀认证等你来赢!无论你是漏洞猎手还是安全新星,只要敢挖,惊喜奖励绝不手软!关于众

    阅读全文
  • 文章封面

    TAMUCTF · 2025 WriteUp

    作者:白帽子发布日期:2025-03-31 17:55:15

    我们新点击蓝字关注我们声明本文作者:CTF战队本文字数:6691字阅读时长:约40分钟附件/链接:回复 TAMUCTF2025本文属于【狼组安全社区】原创奖励计划,未经许可禁止转载由于传播、利用此文所

    阅读全文
  • 文章封面

    一次暴露面全开的红帽渗透测试【getshell】

    作者:蚁景网络安全发布日期:2025-03-31 17:30:00

    声明:本文仅限于技术讨论与分享,严禁用于非法途径。若读者因此作出任何危害网络安全行为后果自负,与本号及原作者无关。0x01、信息收集阶段==注:本次信息收集过程主要使用FOFA网络探测平台 https

    阅读全文
  • 文章封面

    【免费领】超200页!二进制安全学习必备大神笔记

    作者:蚁景网络安全发布日期:2025-03-31 17:30:00

    点击蓝字/关注我们今日福利网安大佬为你划重点超200页二进制安全学习笔记二进制安全必备知识+重点难点全解析限时福利,请及时领取哦 ~该资料内容较多,无法列出全部目录,以下为节选的部分目录:长按识别下方

    阅读全文
  • 文章封面

    OA系统漏洞致使数据泄露,青海一公司被罚5万元

    作者:信息安全大事件发布日期:2025-03-31 17:16:15

    近日,青海省互联网信息办公室依法对海西州某公司存在的网络数据安全违法行为进行行政处罚,开出我省首张网络数据安全“罚单”。青海省互联网信息办公室针对有关问题线索充分调查取证,依法查明海西州某公司存在不履

    阅读全文
  • 文章封面

    【漏洞通告】CrushFTP身份验证绕过漏洞(CVE-2025-2825)

    作者:绿盟科技CERT发布日期:2025-03-31 17:11:27

    通告编号:NS-2025-00192025-03-31TAG:CrushFTP、身份验证绕过、CVE-2025-2825漏洞危害:攻击者利用此漏洞,可实现身份验证绕过。 版本:1.01漏洞概述近日,绿

    阅读全文
  • 文章封面

    【处置手册】Kubernetes Ingress-nginx远程代码执行漏洞(CVE-2025-1974)

    作者:绿盟科技CERT发布日期:2025-03-31 17:11:27

    通告编号:NS-2025-0016-12025-03-31TAG:Ingress-nginx、远程代码执行、CVE-2025-1974漏洞危害:攻击者利用此漏洞,可实现远程代码执行。 版本:1.11漏

    阅读全文
  • 文章封面

    【处置手册】Vite任意文件读取漏洞(CVE-2025-30208)

    作者:绿盟科技CERT发布日期:2025-03-31 17:11:27

    通告编号:NS-2025-0017-12025-03-31TAG:Vite、任意文件读取、CVE-2025-30208漏洞危害:攻击者利用此漏洞,可实现任意文件读取。 版本:1.11漏洞概述近日,绿盟

    阅读全文
  • 文章封面

    TAMUCTF · 2025 WriteUp

    作者:WgpSec狼组安全团队发布日期:2025-03-31 17:09:30

    我们新点击蓝字关注我们声明本文作者:CTF战队本文字数:6691字阅读时长:约40分钟附件/链接:回复 TAMUCTF2025本文属于【狼组安全社区】原创奖励计划,未经许可禁止转载由于传播、利用此文所

    阅读全文
  • 文章封面

    【漏洞通告】CrushFTP 身份验证绕过漏洞(CVE-2025-2825)

    作者:深信服千里目安全技术中心发布日期:2025-03-31 17:07:32

    漏洞名称:CrushFTP 身份验证绕过漏洞(CVE-2025-2825)组件名称:CrushFTP影响范围:10.0.0 ≤ CrushFTP ≤ 10.8.311.0.0 ≤ CrushFTP ≤

    阅读全文
  • 文章封面

    安全简讯(2025.03.31)

    作者:启明星辰安全简讯发布日期:2025-03-31 17:03:13

    1. 新型Crocodilus恶意软件窃取Android用户加密钱包密钥3月30日,新发现的Android银行恶意软件"Crocodilus"通过整合社会工程学攻击与高级渗透技术,展现出对加密货币钱包

    阅读全文
  • 文章封面

    【能力验证】题目02:SM3 提供完整性保护和消息鉴别功能

    作者:利刃信安发布日期:2025-03-31 17:00:31

    题目02:SM3 提供完整性保护和消息鉴别功能某政务信息系统使用服务器密码机,并采用 SM3 密码算法为应用和数据层的数据传输提供完整性保护和消息鉴别功能。该服务器密码机具有商用密码产品认证证书且密码

    阅读全文
上一页下一页