全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    《论语别裁》第02章 为政(08) 诗的伟大

    作者:儒道易行发布日期:2025-03-28 20:00:00

    《论语别裁》第02章 为政(08)诗的伟大孔子说我整理诗三百篇的宗旨在什么地方?“一言以蔽之”——一句话,“思无邪”。人不能没有思想,只要是思想不走歪曲的路,引导走上正路就好,譬如男女之爱。如果作学问

    阅读全文
  • 文章封面

    英语小白一年斩获百万海外赏金,校长的逆袭之路!

    作者:FreeBuf发布日期:2025-03-28 19:57:13

    "单漏洞40万!年度赏金破百万!"——这不是天方夜谭,而是一个普通大学生在海外漏洞市场的真实战绩。我是校长,2024年海外赏金百万,2023年BugCrowd全球第四,第四季度第一的获得者,今天想和你

    阅读全文
  • 文章封面

    攻击、爬虫、数据泄漏?大模型应用安全落地的生存指南

    作者:FreeBuf发布日期:2025-03-28 19:57:13

    AI大模型创新与应用风起云涌,有机构预测2025年将涌现5亿个TO B和TO C的AI应用,加速渗透到金融、制造、政务等千行百业,推动生产效率与业务模式的深刻变革。但大模型的规模化应用也给企业带来了包

    阅读全文
  • 文章封面

    Splunk 高危漏洞:攻击者可通过文件上传执行任意代码

    作者:FreeBuf发布日期:2025-03-28 19:57:13

    Splunk 近日发布补丁,修复了影响 Splunk Enterprise 和 Splunk Cloud Platform 的高危远程代码执行(RCE)漏洞。该漏洞编号为 CVE-2025-20229

    阅读全文
  • 文章封面

    Mozilla紧急修复Firefox高危漏洞 与Chrome零日漏洞原理相似

    作者:FreeBuf发布日期:2025-03-28 19:57:13

    在谷歌修复Chrome浏览器中一个已被积极利用的零日漏洞数日后,Mozilla也发布了针对Windows版Firefox浏览器高危安全漏洞的更新补丁。漏洞详情与修复版本该安全漏洞编号为CVE-2025

    阅读全文
  • 文章封面

    李雪莹:第4个十年,天融信致力于成为中国领先的网络安全与智算云解决方案提供商!

    作者:天融信发布日期:2025-03-28 19:21:46

    2025年3月28日,在「三十而“励”,融智向“新”——融信天下合作伙伴大会2025」上,天融信科技集团董事长兼CEO李雪莹正式提出:2025年Topsec开启第四个“十年”,致力于成为中国领先的网络

    阅读全文
  • 文章封面

    无法摆脱的追踪:为什么你的Android手机永远认识你?

    作者:京东安全应急响应中心发布日期:2025-03-28 19:17:50

    背景当人们谈论“手机隐私”时,往往默认指的是是否授权摄像头、麦克风、定位。但在实际的移动互联网生态中,真正决定一个用户是否“可被识别”的,不是这些高敏感权限,而是藏于设备系统、网络协议、以及广告SDK

    阅读全文
  • 文章封面

    绿厂全新超大杯值得期待吗?Find X8 Ultra 双潜望规格简析

    作者:义真科技发布日期:2025-03-28 19:11:55

    根据官方海报所示的进光量提升幅度,再结合3倍潜望所搭载传感器不变的前提,可以算出新款超大杯的中焦镜头光圈被大幅拓展至f/2.12。在如今的主流超大杯选手中,能和绿厂双潜望对标的也就小米之双长焦方案了,

    阅读全文
  • 文章封面

    【安全圈】美国电信巨头遭新型勒索软件攻击 超40万用户数据泄露

    作者:安全圈发布日期:2025-03-28 19:00:00

    关键词数据泄露美国主要互联网服务提供商WideOpenWest(WOW!)近日遭遇重大网络安全事件。新兴勒索软件组织Arkana Security声称已入侵该公司系统,这是该组织首次针对大型基础设施发

    阅读全文
  • 文章封面

    【安全圈】假冒《白雪公主》电影种子传播恶意软件感染设

    作者:安全圈发布日期:2025-03-28 19:00:00

    关键词恶意软件网络安全研究人员近期揭露一起新型网络攻击事件:不法分子正利用即将上映的迪士尼真人电影《白雪公主》的热度,传播内含恶意程序的虚假电影资源。据安全公司Veriti调查发现,攻击者通过入侵一家

    阅读全文
  • 文章封面

    【安全圈】针对近期 Chrome 零日漏洞的利用,Mozilla 向 Windows 用户发布紧急补丁

    作者:安全圈发布日期:2025-03-28 19:00:00

    关键词零日漏洞Mozilla 针对 Windows 系统上的 Firefox 浏览器发布了紧急安全更新,以解决一个严重漏洞,该漏洞可能允许攻击者逃离浏览器沙盒并可能控制受影响的系统。 此前不久,谷歌刚

    阅读全文
  • 文章封面

    【安全圈】Synology 邮件服务器让远程攻击者篡改系统配置

    作者:安全圈发布日期:2025-03-28 19:00:00

    关键词安全漏洞网络安全研究人员日前在Synology Mail Server中发现一个被追踪为CVE-2025-2848的中度严重级别漏洞。此次漏洞影响面广泛,涉及多款流行版本,可能导致数据安全性问题

    阅读全文
  • 文章封面

    【漏洞预警】Splunk远程代码执行漏洞(CVE-2025-20229)

    作者:飓风网络安全发布日期:2025-03-28 18:55:15

    漏洞描述:Splunk Enterprise是一款强大的数据分析平台,专注于机器数据的收集、监控和分析,广泛应用于日志管理、安全信息事件管理(SIEM)和IT运维,能够帮助组织实时获取操作数据、检测异

    阅读全文
  • 文章封面

    【漏洞预警】Google Chrome沙箱逃逸漏洞(CVE-2025-2783)

    作者:飓风网络安全发布日期:2025-03-28 18:55:15

    漏洞描述:漏洞源于Gооɡlе Chrоmе沙箱机制与Windоԝѕ操作系统内核交互时的逻辑错误,攻击者可利用该漏洞绕过沙箱隔离机制造成信息泄露、代码执行等危害。攻击场景:攻击者可能通过用户交互,上传

    阅读全文
  • 文章封面

    【漏洞预警】Microsoft Windows文件资源管理器欺骗漏洞(CVE-2025-24071)

    作者:飓风网络安全发布日期:2025-03-28 18:55:15

    漏洞描述:Windows文件资源管理器(File Explorer)是Windows操作系统中用于浏览、管理和操作文件和文件夹的核心工具。它提供直观的界面,支持文件的创建、复制、移动、删除、重命名以及

    阅读全文
  • 文章封面

    大模型学习之MCP协议

    作者:网络安全回收站发布日期:2025-03-28 18:30:00

    什么是MCPMCP(Model Context Protocol,模型上下文协议)是一种开放标准协议,由Anthropic于2024年11月提出并开源。其主要目的是在大型语言模型(LLM)与外部数据

    阅读全文
  • 文章封面

    信息安全基础:Host与HSM通信科普

    作者:谈思实验室发布日期:2025-03-28 18:21:27

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01软件框架HSM除了芯片的硬件模块,还有对应的软件部分,当软件中包含HSM时,整个软件程序将至少包含4个进程:HSM Boot、HSM App、Host

    阅读全文
  • 文章封面

    AutoSec年会专家确认 | 木卫四:大模型如何让汽车安全运营“活”起来

    作者:谈思实验室发布日期:2025-03-28 18:21:27

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯作为一场全面聚焦汽车网络数据安全的标杆活动,由谈思实验室、谈思汽车主办,上海市车联网协会联合主办的9周年行业年会将与4月1-2日隆重召开。会议包括全体大会

    阅读全文
  • 文章封面

    谈思AutoSec汽车安全具体项目需求公布:某车企需要R155认证

    作者:谈思实验室发布日期:2025-03-28 18:21:27

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯为进一步促进供需精准对接,谈思AutoSec组委会根据活动注册登记、调研、电话单独沟通等环节进行实际细致筛选,整理出了车企和Tier1明确且优质的采购需求

    阅读全文
  • 文章封面

    中央网信办、工业和信息化部、公安部、市场监管总局关于开展2025年个人信息保护系列专项行动的公告

    作者:谈思实验室发布日期:2025-03-28 18:21:27

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯《中华人民共和国个人信息保护法》施行以来,中央网信办会同有关部门持续组织开展个人信息保护相关工作,建立健全工作机制,研究制定标准规范,依法依规查处各类违法

    阅读全文
  • 文章封面

    首张检验证书出炉,绿盟科技护航软件供应链安全合规之路

    作者:绿盟科技发布日期:2025-03-28 18:02:00

    全文共625字,阅读大约需1分钟。近日,北京神州绿盟科技有限公司(信息通信软件供应链安全社区安全能力中心)在中国信息通信研究院的检验全过程监督和指导下,对北京佰才邦技术股份有限公司(以下简称佰才邦)的

    阅读全文
  • 文章封面

    【安全事件】冒名勒索团伙Babuk2发布多家知名单位数据事件分析

    作者:绿盟科技发布日期:2025-03-28 18:02:00

    全文共3425字,阅读大约需7分钟。1事件概述近日,绿盟科技CERT监测发现Babuk2黑客组织频繁在其暗网泄露站点发布多家知名单位的敏感数据,涉及多个国家和地区的政府、金融、互联网、医疗、教育等行业

    阅读全文
  • 文章封面

    每周蓝军技术推送(2025.3.22-3.28)

    作者:M01N Team发布日期:2025-03-28 18:00:00

    Web安全CVE-2025-29927:Next.js中间件认证绕过漏洞分析https://zhero-web-sec.github.io/research-and-things/nextjs-and

    阅读全文
  • 文章封面

    Splunk 高危漏洞:攻击者可通过文件上传执行任意代码

    作者:信息安全大事件发布日期:2025-03-28 18:00:00

    Splunk 近日发布补丁,修复了影响 Splunk Enterprise 和 Splunk Cloud Platform 的高危远程代码执行(RCE)漏洞。该漏洞编号为 CVE-2025-20229

    阅读全文
  • 文章封面

    独立SyntaxFlow功能?IRify,启动!

    作者:Yak Project发布日期:2025-03-28 18:00:00

    (饿梦惊醒)(翻身)(摸到电脑)(尝试打开电脑学习)(代码审计…代码扫描…)(…ZZZ...ZZZ...)打开IRify,是熟悉的项目管理页面,同Yakit一样,这里可以管理所有的项目。让我们新建一个

    阅读全文
  • 文章封面

    CVE-2023-4427 复现

    作者:看雪学苑发布日期:2025-03-28 17:59:00

    环境搭建编译debug版本,is_debug=truegit checkout 12.2.149gclient sync -Dgit apply diff.patchgn gen out/debug

    阅读全文
  • 文章封面

    新兴黑客组织Arkana Security横空出世,美国电信巨头WOW!陷入数据泄露泥潭

    作者:看雪学苑发布日期:2025-03-28 17:59:00

    近日,一个名为Arkana Security的新勒索软件组织声称成功入侵了美国电信运营商WideOpenWest(WOW!),并窃取了大量客户数据,包括两个数据库,分别包含40.3万和220万账户信息

    阅读全文
  • 文章封面

    “薪”动机会到

    作者:看雪学苑发布日期:2025-03-28 17:59:00

    有意向者可点击文末【阅读原文】投递简历~职位更新深圳市小溪流科技有限公司职位经验/学历薪资地点安卓开发工程师3-5年/本科面议深圳Android引擎开发工程师3-5年/本科面议深圳Android RO

    阅读全文
  • 文章封面

    超值!4折解锁 Frida 编译调试等技能,助你突破技术瓶颈

    作者:看雪学苑发布日期:2025-03-28 17:59:00

    Android 应用开发如火如荼,而深入了解其底层原理和掌握强大的工具,能让你在开发、测试以及安全分析等领域如虎添翼。你想了解Android应用的实现原理吗?你想掌握应用层加密数据的解密方法吗?亦或是

    阅读全文
  • 文章封面

    腾讯与小米汽车的2025薪资与岗位对比

    作者:Hacking黑白红发布日期:2025-03-28 17:43:27

    有同学同时拿到了腾讯与小米的开发offer,同学计算机专业实力毋庸置疑,分析对比一下两家大厂2025年的薪资与岗位。一、腾讯2024 年,腾讯的总薪酬成本为 1128 亿元,比 2023 年增长了 4

    阅读全文
上一页下一页