全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    【漏洞通告】Splunk远程代码执行漏洞(CVE-2025-20229)

    作者:启明星辰安全简讯发布日期:2025-03-27 17:39:07

    一、漏洞概述漏洞名称Splunk远程代码执行漏洞CVE IDCVE-2025-20229漏洞类型远程代码执行发现时间2025-03-27漏洞评分8.0漏洞等级高危攻击向量网络所需权限低利用难度低用

    阅读全文
  • 文章封面

    漏洞预警 | Vite 存在任意文件读取漏洞(CVE-2025-30208)

    作者:Beacon Tower Lab发布日期:2025-03-27 17:36:53

    1漏洞概述漏洞类型文件读取漏洞等级中漏洞编号CVE-2025-30208漏洞评分5.3利用复杂度低影响版本Vite 6.2.3、6.1.2、6.0.12、5.4.15 和 4.5.10 之前的版本利用

    阅读全文
  • 文章封面

    【漏洞通告】Ingress NGINX Controller 远程代码执行漏洞(CVE-2025-1974)

    作者:深信服千里目安全技术中心发布日期:2025-03-27 17:28:01

    漏洞名称:Ingress NGINX Controller 远程代码执行漏洞(CVE-2025-1974)组件名称:Nginx Ingress Controller影响范围:Ingress NGINX

    阅读全文
  • 文章封面

    【漏洞通告】Vite 访问控制错误漏洞(CVE-2025-30208)

    作者:深信服千里目安全技术中心发布日期:2025-03-27 17:28:01

    漏洞名称:Vite 访问控制错误漏洞(CVE-2025-30208)组件名称:Vite影响范围:6.2.0 ≤ Vite ≤ 6.2.26.1.0 ≤ Vite ≤ 6.1.16.0.0 ≤ Vite

    阅读全文
  • 文章封面

    网络安全信息与动态周报2025年第12期(3月17日-3月23日)

    作者:深信服千里目安全技术中心发布日期:2025-03-27 17:28:01

    本周网络安全基本态势本周,互联网网络安全态势整体评价为良。我国互联网基础设施运行整体平稳,全国范围或省级行政区域内未发生造成重大影响的基础设施运行安全事件。针对政府、企业以及广大互联网用户的主要安全威

    阅读全文
  • 文章封面

    所有的无用,都是有用的

    作者:格格巫和蓝精灵发布日期:2025-03-27 17:13:01

    2021 年 8 月,我在腾讯做了一个面向全员的分享,主题是《有用·无用》。因为是访谈形式,所以内容略显零碎。我尽量整理成了下面这篇文章。好读书不求甚解陶渊明说“好读书不求甚解”,很多时候学习并不一定

    阅读全文
  • 文章封面

    【已复现】Ingress NGINX Controller 远程代码执行漏洞

    作者:黑伞安全发布日期:2025-03-27 17:05:22

    Ingress NGINX Controller 是 Kubernetes 生态系统中广泛使用的入口控制器,基于 NGINX 反向代理,用于管理外部流量并将其路由到 Kubernetes 服务。202

    阅读全文
  • 文章封面

    已复现】Vite 任意文件读取漏洞(CVE-2025-30208)

    作者:黑伞安全发布日期:2025-03-27 17:05:22

    Vite 是一个现代化的前端构建工具,旨在提供快速的开发服务器和优化的构建流程,广泛用于开发 JavaScript 和 TypeScript 的 Web 应用程序。2025 年 3 月,Vite 官方

    阅读全文
  • 文章封面

    垫资 50% 的HW 招聘,填表上车!

    作者:黑伞安全发布日期:2025-03-27 17:05:22

    🔍 我们寻找这样的你基本要求✅ 家国情怀:三观端正,心怀正义,具备高度政治责任感✅ 职业操守:无违法犯罪记录,无不良嗜好及征信问题✅ 军人作风:绝对服从指挥,严守工作纪律🚀 职级与能力矩阵职级核心要求

    阅读全文
  • 文章封面

    因长期不满足网络安全合规要求,这家国防科技公司被罚超3300万元

    作者:安全内参发布日期:2025-03-27 16:16:37

    关注我们带你读懂网络安全图片来自MORSE官网MORSE公司同意支付460万美元,以解决其涉嫌违反《虚假申报法》的指控,因为其未能遵守与美国陆军部和空军部签订合同中的网络安全要求。前情回顾·全球网络安

    阅读全文
  • 文章封面

    重庆一信息系统存弱口令,3家单位被约谈

    作者:安全内参发布日期:2025-03-27 16:16:37

    关注我们带你读懂网络安全重庆市铜梁区网信办依法对属地3家单位进行约谈。近日,接市网信办移交线索,属地某信息系统存在弱口令,铜梁区网信办高度重视,迅速开展调查处置工作,并对涉及该信息系统开发和使用的3家

    阅读全文
  • 文章封面

    【支持排查与检测】Kubernetes Ingress-nginx远程代码执行漏洞(CVE-2025-1974)

    作者:绿盟科技CERT发布日期:2025-03-27 15:07:42

    通告编号:NS-2025-00162025-03-27TAG:Ingress-nginx、远程代码执行、CVE-2025-1974漏洞危害:攻击者利用此漏洞,可实现远程代码执行。 版本:1.01漏洞概

    阅读全文
  • 文章封面

    【支持排查与检测】Vite任意文件读取漏洞(CVE-2025-30208)

    作者:绿盟科技CERT发布日期:2025-03-27 15:07:42

    通告编号:NS-2025-00172025-03-27TAG:Vite、任意文件读取、CVE-2025-30208漏洞危害:攻击者利用此漏洞,可实现任意文件读取。 版本:1.01漏洞概述近日,绿盟科技

    阅读全文
  • 文章封面

    “论坛巨魔” - NSA最新网络间谍行动曝光

    作者:天御攻防实验室发布日期:2025-03-27 15:03:12

    2025年3月27日事件概述俄罗斯网安公司Kaspersky(下称K公司)披露了一起由国家级APT组织发起的网络间谍行动(简报,未提供详细细节)。根据K公司的简报,攻击者利用Google Chrome

    阅读全文
  • 文章封面

    安卓系统定制:从入门到实践PDF下载

    作者:软件安全与逆向分析发布日期:2025-03-27 14:29:23

    图书开源后,知识星球里面有人说能否提供PDF版本。研究了一下如何生成PDF,现在发布一个版本出来,后面会不定时修订更新。下载地址见文末!给大家汇报一下现在 Frida源码分析课程的进度。更新第二季过半

    阅读全文
  • 文章封面

    【渗透测试】Empire: Breakout靶场渗透测试

    作者:暗魂攻防实验室发布日期:2025-03-27 14:11:27

    FOCUS ON US点击蓝字.关注我们01前言1.1 下载安装下载地址:https://www.vulnhub.com/entry/empire-breakout,751/选择镜像文件进行下载。下载

    阅读全文
  • 文章封面

    新型网络钓鱼活动瞄准《反恐精英 2》玩家

    作者:嘶吼专业版发布日期:2025-03-27 14:00:00

    近期,一种新的网络钓鱼活动将目标锁定为热门游戏《反恐精英 2》的玩家。攻击者利用名为浏览器中的浏览器(BitB)的攻击手段,在用户浏览器中展示与 Steam 登录页面极为相似的逼真窗口。攻击者为增加钓

    阅读全文
  • 文章封面

    Windows Kernel 栈溢出回归

    作者:securitainment发布日期:2025-03-27 13:37:00

    【翻译】0x09 - Return of the Windows Kernel Stack Overflow现代 Windows 内核条件竞争 - Windows 11 (x64)在上一教程中,我们利

    阅读全文
  • 文章封面

    漏洞通告 | Kubernetes Ingress-nginx 远程命令执行漏洞

    作者:微步在线研究响应中心发布日期:2025-03-27 12:13:25

    漏洞概况Ingress-nginx Admission Controller 是 Ingress-nginx 的一个重要组件,它是一种准入控制器 (Admission Controller),负责在

    阅读全文
  • 文章封面

    掌控安全学院“从零赚赏金 3天黑客训练营” 第二期开营啦

    作者:掌控安全EDU发布日期:2025-03-27 12:05:00

    扫码领资料获网安教程来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)掌控安全学院“从零赚赏金 3 天黑客训练营”开营!开营时间:2025年 3月 28

    阅读全文
  • 文章封面

    HW面试经验分享 | 某服蓝队初级

    作者:掌控安全EDU发布日期:2025-03-27 12:05:00

    扫码领资料获网安教程本文由掌控安全学院 - 我是大白 投稿前言依稀记得是22年 7、8月份参加的HW,当时是比较炎热的时候,但又夹杂一丝秋意。也是头一次去离家乡比较远的地方,多少有点忐忑……(怕被噶腰

    阅读全文
  • 文章封面

    【已复现】Vite 任意文件读取漏洞(CVE-2025-30208)

    作者:长亭安全应急响应中心发布日期:2025-03-27 12:01:26

    Vite 是一个现代化的前端构建工具,旨在提供快速的开发服务器和优化的构建流程,广泛用于开发 JavaScript 和 TypeScript 的 Web 应用程序。2025 年 3 月,Vite 官方

    阅读全文
  • 文章封面

    网安行业让“技术”都变成了销售

    作者:吉祥讲安全发布日期:2025-03-27 11:29:00

    近10年网安的高速发展,当前已进入政策驱动为主的阶段,政策红利渐退,以往粗放式的发展很难继续。不少头部企业带头裁员、降薪、降福利,甚至有些企业开始让技术背上销售业绩。美名其曰小单位作战,大家式一个团队

    阅读全文
  • 文章封面

    达芬奇密码:在调色软件运行代码

    作者:非尝咸鱼贩发布日期:2025-03-27 10:47:39

    重要的事放开头。先说明本文提到的信息都是功能!feature!有段时间没更新了,当然是不务正业去摸鱼啦。在沉迷学习视频调色,不然感觉对不起自己的 id(codecolorist)。都怪影视飓风。标题玩

    阅读全文
  • 文章封面

    先知王牌A计划1.0全新发布

    作者:阿里安全响应中心发布日期:2025-03-27 10:23:58

    先知王牌A计划1.0先知王牌A计划是什么?先知王牌A计划是阿里云先知平台(含ASRC)为国内顶尖白帽子量身打造的多维上升精英计划。通过等级尊享特别权益,集聚优秀的白帽子。助力白帽子提升综合实力,多维度

    阅读全文
  • 文章封面

    【水文章】公益平台漏洞挖掘实战:两个月安全测试经验与收益总结

    作者:弥天安全实验室发布日期:2025-03-27 10:21:47

    网安引领时代,弥天点亮未来 0x00前言描述接着前两篇文章《【水文章】记录漏洞提交半自动化脚本完善日记》、《【水文章】自动化漏洞验证日记:每天的进步与发现》,众测太费脑了,所以选择公益无脑写报

    阅读全文
  • 文章封面

    当黑客找不到工具?点进来看看。满足不了你?

    作者:富贵安全发布日期:2025-03-27 10:21:57

    漏洞裤浏览器插件移动安全信息收集工具应有尽有想要回复工具

    阅读全文
  • 文章封面

    白宫Signal聊天泄密事件正在演变成一场国家安全危机

    作者:GoUpSec发布日期:2025-03-27 10:20:03

    白宫的Signal聊天泄密事件(以下简称“Signal泄密门”)仍在发酵。继《大西洋月刊》24日首次爆料特朗普政府高官在非政府加密应用Signal上讨论对也门胡塞武装的军事打击计划后。本周三《大西洋月

    阅读全文
  • 文章封面

    600万Oracle云用户数据疑泄露

    作者:GoUpSec发布日期:2025-03-27 10:20:03

    一场围绕Oracle云服务的安全风波正在发酵。近日,一位自称“rose87168”的黑客宣称成功入侵了Oracle Cloud的联邦单点登录(SSO)服务器,窃取了600万用户的认证数据和加密密码,并

    阅读全文
  • 文章封面

    稿费双倍 | 攻防社区AI专项投稿活动限时福利!

    作者:补天平台发布日期:2025-03-27 10:16:24

    攻防社区投稿活动第一期主题:AI篇 双倍稿费AI生态领域中的多维挑战与安全问题。深度思考联网搜索AI-Technology01 活动方式1.1 本次活动范围实战攻防技术版块AI安全实践类

    阅读全文
上一页下一页