全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    【高危漏洞预警】Crushftp 认证绕过漏洞(CVE-2025-2825)

    作者:飓风网络安全发布日期:2025-03-31 16:30:03

    漏洞描述:CrushFTP是一款支持FTP, FTPS, SFTP, HTTP, HTTPS, WebDAV and WebDAV SSL等协议的跨平台FTP服务器软件。该漏洞是由于对处理身份验证标头

    阅读全文
  • 文章封面

    疑似因不满裁员而泄露数据,Twitter(X)发生史上最大社交媒体数据泄露事件

    作者:安全客发布日期:2025-03-31 16:16:12

    近日,Twitter(现为X)平台疑似爆发了一起规模空前的数据泄露事件,约28亿用户的个人资料被曝光,数据总量达到400GB,并在黑客论坛Breach Forums等平台上广泛传播。泄露事件的源头目前

    阅读全文
  • 文章封面

    新团伙“肥鼠”:瞄准加密货币和黑灰产人员

    作者:鹰眼威胁情报中心发布日期:2025-03-31 16:05:06

    攻击背景 近期,金山毒霸安全团队在日常监测中发现一批新的钓鱼攻击活动,攻击者构建大批量仿冒软件下载页面,这些软件包括TradingView、SiguaTalk、Telegram 、Clash等。

    阅读全文
  • 文章封面

    中共中央政治局召开会议 中共中央总书记习近平主持会议

    作者:国家安全部发布日期:2025-03-31 15:11:45

    中共中央政治局召开会议审议《生态环境保护督察工作条例》《关于二十届中央第四轮巡视情况的综合报告》中共中央总书记习近平主持会议中共中央政治局3月31日召开会议,审议《生态环境保护督察工作条例》《关于二十

    阅读全文
  • 文章封面

    喜报!安赛科技中标某国际证券公司威胁入侵防御项目

    作者:安赛AISEC发布日期:2025-03-31 14:14:42

    阅读全文
  • 文章封面

    Android Zygote 注入漏洞曝光:攻击者可借此执行代码获提权

    作者:嘶吼专业版发布日期:2025-03-31 14:00:00

    在 Android 操作系统中,研究人员发现了一个编号为 CVE-2024-31317 的严重漏洞。该漏洞允许攻击者借助 Zygote 进程,在整个系统范围内执行代码并提升权限。此缺陷影响运行 And

    阅读全文
  • 文章封面

    国资领航数字经济 上城资本集团战略注资威努特

    作者:嘶吼专业版发布日期:2025-03-31 14:00:00

    3月28日,北京威努特技术有限公司(简称“威努特”)与杭州市上城区国有资本运营集团有限公司(简称“上城资本集团”)在杭州市杭港科技大厦签署战略投资协议,正式宣布引入国有资本战略投资。上城区政府副区长陈

    阅读全文
  • 文章封面

    安全动态回顾|2024年金融网络威胁趋势,新型网络钓鱼活动瞄准《反恐精英 2》玩家

    作者:嘶吼专业版发布日期:2025-03-31 14:00:00

    2025.3.17—3.23安全动态周回顾2025.3.10—3.16安全动态周回顾2025.3.3—3.9安全动态周回顾2025.2.24—3.2安全动态周回顾2025.2.17—2.23安全动态周

    阅读全文
  • 文章封面

    【关注、点赞、收藏】手机锁屏密码忘了?1分钟教你无痛解锁(不丢数据)

    作者:哆啦安全发布日期:2025-03-31 13:14:11

    如果你忘记了手机密码,可以尝试以下方法解锁手机,具体步骤因手机品牌和操作系统(Android 或 iOS)而异:一、Android 手机解锁方法1. 使用Google账户重置密码在锁屏界面多次输入错误

    阅读全文
  • 文章封面

    Konni RAT 分析:隐身、持久性和反分析技术

    作者:Ots安全发布日期:2025-03-31 12:44:29

    执行摘要在 Cyfirma,我们致力于提供当前流行的威胁以及针对组织和个人的恶意实体所采用的策略的最新见解。本报告对 Konni RAT 进行了全面分析,Konni RAT 是一种针对 Windows

    阅读全文
  • 文章封面

    带有 .m3u 扩展名的消息可能会泄露您的 IP(Telegram 桌面版/Windows)

    作者:Ots安全发布日期:2025-03-31 12:44:29

    Telegram 对 .m3u8 发出警告(“打开此文件可能会暴露您的 IP 地址...”),但对 .m3u 则不发出警告。注意:.m3u 是一种简单的基于文本的播放列表格式感谢您抽出..来阅读本文点

    阅读全文
  • 文章封面

    对手模拟和红队行动的统一平台

    作者:Ots安全发布日期:2025-03-31 12:44:29

    VIPER是一个强大而灵活的红队平台,集成了对手模拟和红队行动所需的核心工具和功能,帮助您高效完成网络安全评估任务。用户友好界面提供直观的界面,使红队成员能够快速启动安全评估任务。多平台支持支持跨多种

    阅读全文
  • 文章封面

    学生管理系统审计

    作者:鼎新安全发布日期:2025-03-31 12:17:12

    鼎新安全don't give up and don't give in !学生管理系统审计1.环境搭建项目地址: https://gitee.com/huang-yk/student-manage项目

    阅读全文
  • 文章封面

    记一次Keycloak管理面板接管

    作者:白帽子左一发布日期:2025-03-31 12:00:00

    扫码领资料获网安教程来Track安全社区投稿~ 赢千元稿费!还有保底奖励~(https://bbs.zkaq.cn)Keycloak 是一款被广泛使用的开源身份与访问管理(IAM)解决方案,许多组织

    阅读全文
  • 文章封面

    挖洞日记 | 记一套统一通杀

    作者:掌控安全EDU发布日期:2025-03-31 12:00:00

    扫码领资料获网安教程本文由掌控安全学院 - 腾风起 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~( https://bbs.zkaq.cn)免责声明本报告仅用于安全研究和授权测试,未经

    阅读全文
  • 文章封面

    漏洞情报通知

    作者:360漏洞云发布日期:2025-03-31 11:42:03

    阅读全文
  • 文章封面

    T00ls 2025年愚人节活动特别公告

    作者:T00ls安全发布日期:2025-03-31 11:38:07

    春风拂面,草长莺飞,在这个充满生机与希望的四月,T00ls与各位相约又一年。时光荏苒,技术不断迭代,但我们对安全的热忱从未改变。感谢T00ls社区的每一位成员,无论是默默耕耘的老用户,还是初出茅庐的

    阅读全文
  • 文章封面

    【已复现】CrushFTP 身份验证绕过漏洞(CVE-2025-2825)安全风险通告

    作者:奇安信 CERT发布日期:2025-03-31 11:30:03

    ● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称CrushFTP 身份验证绕过漏洞漏洞编号QVD-2025-12327,CVE-2025-2825公开时间2025-03-26影响量级万级奇

    阅读全文
  • 文章封面

    无影v2.7.5-命令行版上线

    作者:Tide安全团队发布日期:2025-03-31 11:19:29

    声明:Tide安全团队原创文章,转载请声明出处!文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!由于无影(TscanPlus)是

    阅读全文
  • 文章封面

    美社保局吹哨人:马斯克干掉COBOL代码或将引发社会动荡

    作者:GoUpSec发布日期:2025-03-31 10:48:54

    “如果你不担心几千万人拿不到养老金,请大胆尝试”COBOL,作为一种诞生于1959年的编程语言,至今依然在全球运行着大约8亿行关键代码,支撑着银行、保险、政府机构等基础设施系统的核心运算。换句话说,我

    阅读全文
  • 文章封面

    周刊 | 网安大事回顾(2025.3.24-2025.3.30)

    作者:GoUpSec发布日期:2025-03-31 10:48:54

    政策法规:《中华人民共和国网络安全法(修正草案再次征求意见稿)》公布,主要修改四方面内容;瑞典政府发布《国家网络安全战略2025-2029年》;北京市网信办等三部门印发《北京市数据跨境流动便利化综合配

    阅读全文
  • 文章封面

    HW弹药库

    作者:富贵安全发布日期:2025-03-31 10:45:59

    护网快开始了来点干货各种nday集合关注后回复干货链接自取好了,HW持续招人https://wj.qq.com/s2/18171749/8b35/移动端投递入口HW吹水群聊

    阅读全文
  • 文章封面

    "0day"漏洞裤

    作者:富贵安全发布日期:2025-03-31 10:45:59

    分享一个"0day"漏洞裤其实是nday跟某些知名的cms还有就是安全产品的漏洞回复0day自取

    阅读全文
  • 文章封面

    想当黑客吗?点进来看看

    作者:富贵安全发布日期:2025-03-31 10:45:59

    集成了好多工具不一一发了,太多了。需要的可以在后台回复大黑客

    阅读全文
  • 文章封面

    关于Google Chrome存在沙箱逃逸漏洞的安全公告

    作者:CNVD漏洞平台发布日期:2025-03-31 10:28:02

    安全公告编号:CNTA-2025-00052025年3月28日,国家信息安全漏洞共享平台(CNVD)收录了Google Chrome沙箱逃逸漏洞(CNVD-2025-06046,对应CVE-2025

    阅读全文
  • 文章封面

    20个边界渗透骚操作速成指南!

    作者:HACK之道发布日期:2025-03-31 10:26:29

    在网络安全攻防对抗中,边界渗透是红队评估的关键突破口。本文基于ATT&CK框架与实战经验,系统梳理20个经过验证的渗透技巧,涵盖信息收集到权限维持全生命周期,每个技巧均包含工具链、操作步骤及防御建议

    阅读全文
  • 文章封面

    一个用于自动化反编译微信小程序的工具

    作者:贝雷帽SEC发布日期:2025-03-31 10:02:46

    免责声明本公众号所提供的文字和信息仅供学习和研究使用,请读者自觉遵守法律法规,不得利用本公众号所提供的信息从事任何违法活动。本公众号不对读者的任何违法行为承担任何责任。工具来自网络,安全性自测,如有侵

    阅读全文
  • 文章封面

    X 平台被曝遭遇严重数据泄露,涉及超 28 亿条个人数据信息;|三面“神镜”破AI谣言!这些套路一眼识破

    作者:黑白之道发布日期:2025-03-31 10:01:06

    X 平台被曝遭遇严重数据泄露,涉及超 28 亿条个人数据信息;3 月 31 日消息,据外媒 HACKREAD 报道,数据泄露论坛 Breach Forums“知名”用户 ThinkingOne 当地时

    阅读全文
  • 文章封面

    10余款冒充正规App,伪造国家项目的仿冒App,请大家注意甄别

    作者:黑白之道发布日期:2025-03-31 10:01:06

    近期,信息通信行业反诈中心监测发现了10余款冒充正规App伪造国家项目的仿冒App请大家注意甄别↓↓各类APP正逐渐成为我们日常生活中的“必需品”不法分子为牟取不当利益仿冒一些正版APP推出“李鬼”式

    阅读全文
  • 文章封面

    某电力公司web.config的RCE之旅

    作者:黑白之道发布日期:2025-03-31 10:01:06

    报告来源于某漏洞平台,是已公开的报告,作者:@Kaibro0x01 叙述https://ebppsmtp.taipower.com.tw/uploadfile/UploadFile.aspx 存在任意

    阅读全文
上一页下一页