全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    【攻防世界】新手练习区(上)

    作者:儒道易行发布日期:2025-03-27 20:00:00

    若不回头,谁为你救苦救难;如能转念,何须我大慈大悲1.view_source访问url:http://111.200.241.244:48855/鼠标点击右键不起作用,F12审查元素得到flag为cy

    阅读全文
  • 文章封面

    《论语别裁》第02章 为政(07)悠美的情歌

    作者:儒道易行发布日期:2025-03-27 20:00:00

    《论语别裁》第02章 为政(07)悠美的情歌子曰:诗三百,一言以蔽之,曰:思无邪。所以有人说《论语》要重新编排,他们看《论语》看到这里就说:“讲为政讲得好好的,为什么又突然讲到文学上去,而讲起诗来了呢

    阅读全文
  • 文章封面

    【安全圈】Telegram惊现公开群组聊天索引机器人 抓取8.6亿名用户的560亿条发言记录

    作者:安全圈发布日期:2025-03-27 19:00:00

    关键词数据泄露即时通讯应用Telegram近期出现了一款名为Funstatgrtbot的监控机器人,该服务引发了对用户隐私保护的重要讨论。据调研,这款机器人已经建立了覆盖至少6年的Telegram公开

    阅读全文
  • 文章封面

    【安全圈】YouTube 创作者因品牌合作者请求使用 Clickflix 技术而遭受攻击

    作者:安全圈发布日期:2025-03-27 19:00:00

    关键词网络钓鱼一种被称为“Clickflix 技术”的复杂网络钓鱼活动已经出现,它通过看似合法的品牌合作请求瞄准 YouTube 内容创作者。这种新的攻击媒介利用了创作者渴望获得赞助协议的心理,将恶意

    阅读全文
  • 文章封面

    【安全圈】恶意 npm 包修改本地 ethers 库以发起反向 Shell 攻击

    作者:安全圈发布日期:2025-03-27 19:00:00

    关键词恶意软件网络安全研究人员在 npm 注册表中发现了两个恶意软件包,旨在感染另一个本地安装的软件包,这凸显了针对开源生态系统的软件供应链攻击的持续演变。有问题的软件包是ethers-provide

    阅读全文
  • 文章封面

    【安全圈】新型 npm 恶意软件对热门以太坊库发动后门感染攻击

    作者:安全圈发布日期:2025-03-27 19:00:00

    关键词恶意软件ReversingLabs 的安全研究人员在 npm 软件包存储库中发现了一场新的恶意软件攻击活动,揭示了一种感染开发人员系统的新手段。与典型的恶意软件不同,这次攻击不只是植入恶意代码,

    阅读全文
  • 文章封面

    K8s曝9.8分漏洞,你的云原生还安全吗?

    作者:绿盟科技发布日期:2025-03-27 18:35:00

    全文共1425字,阅读大约需3分钟。漏洞信息近日,绿盟科技CERT监测到Kubernetes(简称K8s)发布安全公告,修复了Kubernetes Ingress-nginx远程代码执行漏洞(CVE-

    阅读全文
  • 文章封面

    2025网络安全与人工智能协同创新研讨会在京召开

    作者:绿盟科技发布日期:2025-03-27 18:35:00

    全文共1056字,阅读大约需2分钟。近日,由复旦大学大数据研究院、绿盟科技集团联合主办的“2025网络安全与人工智能协同创新研讨会”在北京召开。本次研讨会旨在共同探索网络安全与人工智能、大数据等前沿科

    阅读全文
  • 文章封面

    IngressNightmare:Ingress NGINX 中存在 9.8 严重未经身份验证的远程代码执行漏洞

    作者:Ots安全发布日期:2025-03-27 18:34:20

    Wiz Research 发现了 CVE-2025-1097、CVE-2025-1098、CVE-2025-24514 和 CVE-2025-1974,这是 Kubernetes Ingress NG

    阅读全文
  • 文章封面

    PoC 针对 Ingress NGINX 漏洞 编号 CVE-2025-1097、1098、24514、1974

    作者:Ots安全发布日期:2025-03-27 18:34:20

    针对 Ingress NGINX 的漏洞 - IngressNightmare该项目针对 Kubernetes 的 Ingress NGINX Controller 中的关键未经身份验证的远程代码执行

    阅读全文
  • 文章封面

    美国NIST发布保护AI系统免受对抗性攻击最新指南

    作者:奇安网情局发布日期:2025-03-27 18:16:55

    编者按美国国家标准与技术研究所(NIST)3月24日正式发布保护AI系统免受对抗性攻击的最新指南《对抗性机器学习:攻击和缓解的分类和术语》(NIST AI 100-2e2025)。该指南描述了对抗性机

    阅读全文
  • 文章封面

    【复现】Ingress NGINX Controller 远程代码执行漏洞风险通告

    作者:赛博昆仑CERT发布日期:2025-03-27 18:06:10

    -赛博昆仑漏洞安全风险通告-Ingress NGINX Controller 远程代码执行漏洞风险通告漏洞描述 Ingress-nginx是Kubernetes官方维护的Ingress控制器,基

    阅读全文
  • 文章封面

    【复现】Vite 任意文件读取漏洞(CVE-2025-30208)风险通告

    作者:赛博昆仑CERT发布日期:2025-03-27 18:06:10

    -赛博昆仑漏洞安全风险通告-Vite 任意文件读取漏洞(CVE-2025-30208)风险通告漏洞描述 Vite 是一款现代化的前端开发构建工具,它提供了快速的开发服务器和高效的构建能力,广泛应

    阅读全文
  • 文章封面

    李想官宣:理想汽车自研汽车操作系统「理想星环OS」开源

    作者:谈思实验室发布日期:2025-03-27 18:02:41

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯2025年3月27日,由科技部、国家发展改革委、国务院国资委、中国科学院、中国工程院、中国科协和北京市政府共同主办的2025中关村论坛年会在北京开幕。开幕

    阅读全文
  • 文章封面

    特朗普:对所有进口汽车征收25%关税

    作者:谈思实验室发布日期:2025-03-27 18:02:41

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯当地时间26日,美国总统特朗普在白宫签署行政令,宣布对所有进口汽车征收25%关税。相关措施将于4月2日生效。特朗普称,汽车关税将会是永久的,如果在美国制造

    阅读全文
  • 文章封面

    采购需求公布,现场精准匹配!谈思AutoSec年会车企1V1高效对接预约开启

    作者:谈思实验室发布日期:2025-03-27 18:02:41

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯谈思AutoSec 9周年行业年会将与4月1-2日隆重召开,作为一场全面聚焦汽车网络数据安全的标杆活动,该活动一直以超高影响力和高效商务转化广受业内称道。

    阅读全文
  • 文章封面

    dotNET 动态脱壳技术要点

    作者:看雪学苑发布日期:2025-03-27 18:00:00

    加壳脱壳要点dotNET 程序文件内主要存储的是 IL 字节码,一般加壳之后,其 IL 字节码会隐藏或屏蔽,而脱壳的关键在于恢复 IL 字节码,进而近似获取程序源代码。JIT主要作用dotNET 程序

    阅读全文
  • 文章封面

    2.43亿美元加密货币被盗案嫌犯"Wiz"落网

    作者:看雪学苑发布日期:2025-03-27 18:00:00

    在加密货币的世界里,安全似乎永远是一个脆弱的存在。2024年9月,一场精心策划的加密货币盗窃案震惊了整个行业,黑客通过伪装谷歌和双子座(Gemini)客服,诱骗华盛顿特区的一名受害者重置了其双重身份验

    阅读全文
  • 文章封面

    限时¥399!Android逆向内核攻防实战进阶

    作者:看雪学苑发布日期:2025-03-27 18:00:00

    在 Android 安全与逆向领域,你是否还在为 Frida 被轻易检测而困扰?是否想掌握内核层面的隐藏技术,却又被复杂的编译流程劝退?《Android逆向内核攻防实战进阶课程》为你破局!本课程聚焦内

    阅读全文
  • 文章封面

    Windows 新型零日漏洞:远程攻击可窃取 NTLM 凭证,非官方补丁已上线

    作者:FreeBuf发布日期:2025-03-27 18:02:00

    近日,安全研究人员披露了一个新型 Windows 零日漏洞,影响从Windows 7和Server 2008 R2到最新Windows 11 v24H2及Server 2025的所有Windows操作

    阅读全文
  • 文章封面

    谷歌Chrome浏览器零日漏洞遭大规模利用

    作者:FreeBuf发布日期:2025-03-27 18:02:00

    卡巴斯基网络安全研究人员发现高级威胁攻击者正在利用Chrome浏览器零日漏洞后,谷歌已紧急发布安全更新。该漏洞编号为CVE-2025-2783,攻击者通过Chrome安全框架与Windows操作系统交

    阅读全文
  • 文章封面

    首席信息安全官(CISO)职业生涯的九大致命错误

    作者:FreeBuf发布日期:2025-03-27 18:02:00

    首席信息安全官(CISO)和其他IT安全高管通常都在努力保护企业安全——以及自己的职业生涯。但一个小小的疏忽、错误假设或不当建议,就可能让所有努力瞬间付诸东流。如果你希望保住职位,请务必避免以下九种行

    阅读全文
  • 文章封面

    新型安卓恶意软件利用 .NET MAUI 框架逃避检测

    作者:FreeBuf发布日期:2025-03-27 18:02:00

    McAfee 研究人员警告称,安卓恶意软件活动正在利用 .NET MAUI 框架逃避检测。这些威胁伪装成合法服务,窃取用户的敏感信息。.NET MAUI(Multi-platform App UI,多

    阅读全文
  • 文章封面

    CVE-2025-24813:Apache Tomcat远程代码执行漏洞

    作者:Timeline Sec发布日期:2025-03-27 18:01:00

    关注我们❤️,添加星标🌟,一起学安全!作者:Howell@Timeline Sec 本文字数:3141 阅读时长:2~4mins 声明:仅供学习参考使用,请勿用作违法用途,否则后果自负 0x01 简介

    阅读全文
  • 文章封面

    谷歌 Chrome 浏览器零日漏洞遭黑客大规模利用

    作者:信息安全大事件发布日期:2025-03-27 18:00:00

    卡巴斯基网络安全研究人员发现高级威胁攻击者正在利用Chrome浏览器零日漏洞后,谷歌已紧急发布安全更新。该漏洞编号为CVE-2025-2783,攻击者通过Chrome安全框架与Windows操作系统交

    阅读全文
  • 文章封面

    FlowiseAI 任意文件写入漏洞 CVE-2025–26319

    作者:蚁景网络安全发布日期:2025-03-27 17:48:00

    漏洞简介Flowise是一款与LangChain兼容的开源低代码工具,使普通用户和开发人员都能通过可视化连线方式创建LLM工作流和AI应用。然而该平台存在严重的文件上传漏洞——尽管Flowise实施了

    阅读全文
  • 文章封面

    【免费领】HW护网行动经典面试题总结(含答案)

    作者:蚁景网络安全发布日期:2025-03-27 17:48:00

    点击蓝字/关注我们今日福利HW护网经典面试题解析 挑战HW兼职超高日薪之必读宝典覆盖历年HW护网行动面试常考真题限时福利,请及时领取哦 ~该资料内容较多,无法列出全部目录,以下为节选的部分目录:长按识

    阅读全文
  • 文章封面

    【漏洞复现】Vite 任意文件读取漏洞(CVE-2025-30208)

    作者:飓风网络安全发布日期:2025-03-27 17:42:03

    漏洞描述:Vitе开发服务器存在任意文件读取漏洞,该漏洞产生的原因是Vitе开发服务器在处理特定URL请求时,没有对请求的路径进行严格的安全检查和限制,导致攻击者可以绕过开发服务器的保护机制,非法访问

    阅读全文
  • 文章封面

    安全简讯(2025.03.27)

    作者:启明星辰安全简讯发布日期:2025-03-27 17:39:07

    1. 互联网档案馆(Archive.org)因断电导致服务全面中断3月26日,互联网档案馆(Internet Archive)作为承载Wayback Machine的数字历史宝库,近日因突发断电导致服

    阅读全文
  • 文章封面

    【漏洞通告】Vite文件访问控制绕过漏洞(CVE-2025-30208)

    作者:启明星辰安全简讯发布日期:2025-03-27 17:39:07

    一、漏洞概述漏洞名称Vite文件访问控制绕过漏洞CVE IDCVE-2025-30208漏洞类型访问控制漏洞发现时间2025-03-27漏洞评分5.3漏洞等级中危攻击向量网络所需权限无利用难度高用

    阅读全文
上一页下一页