全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    【安全圈】Cloudflare推出AI迷宫用于应对AI爬虫,以AI治AI师夷长技以制夷

    作者:安全圈发布日期:2025-03-26 19:00:00

    关键词网络安全Cloudflare于2025年3月19日发布创新性防御工具"AI迷宫"(AI Labyrinth),这项免费可选功能通过将恶意爬虫诱入AI生成的无限内容迷宮,开创了反网络爬虫技术的新纪

    阅读全文
  • 文章封面

    【安全圈】Cloudflare R2服务中断事件:密码轮换错误引发全球故障

    作者:安全圈发布日期:2025-03-26 19:00:00

    关键词cloud flareCloudflare近日宣布,其R2对象存储及相关服务发生了一次持续1小时7分钟的中断事件,导致全球范围内出现100%的写入失败和35%的读取失败。Cloudflare R

    阅读全文
  • 文章封面

    【安全圈】国际刑警“红牌行动”收获:非洲多国联手破获特大跨国网络犯罪集团

    作者:安全圈发布日期:2025-03-26 19:00:00

    关键词网络犯罪2024年11月至2025年2月,国际刑警组织发起代号为“红牌行动”的跨境执法行动,成功在非洲七国(贝宁、科特迪瓦、尼日利亚、卢旺达、南非、多哥和赞比亚)抓获306名涉嫌电信诈骗和黑客攻

    阅读全文
  • 文章封面

    慢雾:深入探讨 EIP-7702 与最佳实践

    作者:慢雾科技发布日期:2025-03-26 18:59:58

    作者:Kong编辑:Sherry前言以太坊即将迎来 Pectra 升级,这无疑是一次意义重大的更新,众多重要的以太坊改进提案将借此契机被引入。其中,EIP-7702 对以太坊外部账户(EOA) 进行了

    阅读全文
  • 文章封面

    【处置手册】Next.js中间件权限绕过漏洞(CVE-2025-29927)

    作者:绿盟科技CERT发布日期:2025-03-26 18:46:56

    通告编号:NS-2025-0015-12025-03-26TAG:Next.js、权限绕过、CVE-2025-29927漏洞危害:攻击者利用此漏洞,可实现权限绕过。 版本:1.01漏洞概述近日,绿

    阅读全文
  • 文章封面

    垫资 50% 的HW 招聘,填表上车!

    作者:黑伞安全发布日期:2025-03-26 18:25:03

    🔍 我们寻找这样的你基本要求✅ 家国情怀:三观端正,心怀正义,具备高度政治责任感✅ 职业操守:无违法犯罪记录,无不良嗜好及征信问题✅ 军人作风:绝对服从指挥,严守工作纪律🚀 职级与能力矩阵职级核心要求

    阅读全文
  • 文章封面

    PPT来了 | AI攻防安全实践干货

    作者:字节跳动安全中心发布日期:2025-03-26 18:14:12

    3月21日,「AI大模型攻防安全」第15期安全范儿技术沙龙圆满结束,再次感谢大家的支持与关注!本期沙龙邀请了AI攻防领域的4位讲师,带来LLM产品安全、大模型提升SDLC自动化评审、大模型时代下的DD

    阅读全文
  • 文章封面

    用户态视角理解内核ROP利用:快速从shell到root的进阶

    作者:看雪学苑发布日期:2025-03-26 18:02:54

    01摘要本文仅限于快速从用户态向内核态入门,可能会有很多不严谨的地方,存在问题请及时告知感谢!本文旨在通过对比用户态 ROP 利用和内核 ROP 利用,揭示两者在利用手法上的相似性。通过分析用户态漏洞

    阅读全文
  • 文章封面

    人脸识别技术应用迎来 “紧箍咒”,《安全管理办法》6月1日正式施行

    作者:看雪学苑发布日期:2025-03-26 18:02:54

    人脸识别技术以其独特的便捷性迅速融入了人们生活的各个角落,从日常的手机解锁、移动支付,到机场安检、小区门禁,它让身份验证变得高效而迅速。然而,人脸信息作为高度敏感的生物识别数据,一旦泄露,可能导致个人

    阅读全文
  • 文章封面

    本周更新啦!【2025春季班】看雪安卓高级研修班(月薪一万计划)

    作者:看雪学苑发布日期:2025-03-26 18:02:54

    本周更新:第十二章 Native层加密与解密算法逆向分析课时1:常用算法基础知识https://www.kanxue.com/book-162-5108.htm*购买即赠送【pixel 1代】测试手机

    阅读全文
  • 文章封面

    微软 Security Copilot 新增 AI 安全助手,强化钓鱼防御与自动化响应

    作者:FreeBuf发布日期:2025-03-26 18:00:00

    微软正在为其安全平台 Security Copilot 推出新一代 AI 助手,旨在帮助安全团队应对一些最耗时的安全挑战,如网络钓鱼、数据保护和身份管理。钓鱼攻击仍然是目前最常见且代价高昂的网络攻击类

    阅读全文
  • 文章封面

    从CISO视角看量子密钥分发

    作者:FreeBuf发布日期:2025-03-26 18:00:00

    量子技术是安全风险还是应对网络攻击的首选方案?为何、为谁以及如何开始整合量子技术?随着量子计算机的快速发展,所谓的“Q-Day”正逐渐逼近。为了应对这一量子威胁,量子密钥分发(Quantum Key

    阅读全文
  • 文章封面

    Cloudflare R2服务中断事件:密码轮换错误引发全球故障

    作者:FreeBuf发布日期:2025-03-26 18:00:00

    Cloudflare近日宣布,其R2对象存储及相关服务发生了一次持续1小时7分钟的中断事件,导致全球范围内出现100%的写入失败和35%的读取失败。Cloudflare R2是一项可扩展的、与S3兼容

    阅读全文
  • 文章封面

    Ingress-nginx漏洞可能导致Kubernetes集群被接管

    作者:FreeBuf发布日期:2025-03-26 18:00:00

    近日,Kubernetes 的Ingress NGINX Controller 被曝出五个严重安全漏洞,这些漏洞可能导致未经身份验证的远程代码执行(RCE),使超过 6,500 个集群面临直接风险。这

    阅读全文
  • 文章封面

    默安科技矩子AI驾驶舱重磅发布 开启AI原生安全运营新时代

    作者:默安科技发布日期:2025-03-26 18:00:28

    数字时代的攻防博弈中,人工智能正成为重塑网络安全格局的关键变量。随着技术的不断迭代,黑客的攻击手段如同《西游记》中白骨精般变幻莫测,深度伪造(Deepfake)、黑产大语言模型、恶意AI机器人、自动化

    阅读全文
  • 文章封面

    微软 Security Copilot 增加新的 AI 安全助手,应对钓鱼攻击、补丁管理和无效告警

    作者:信息安全大事件发布日期:2025-03-26 18:00:00

    微软正在其安全助手Security Copilot中推出新一代AI(人工智能)助手,旨在帮助应对一些最耗时的安全挑战,如钓鱼攻击、数据保护和身份管理。 钓鱼攻击仍然是最常见且代价高昂的网络攻击类型之一

    阅读全文
  • 文章封面

    Vite开发服务器漏洞预警!启动即裸奔,低门槛攻击可致系统数据泄露

    作者:GobySec发布日期:2025-03-26 18:00:00

    近日,Vite 官方披露了一个中高风险安全漏洞,分配编号为CVE-2025-30208,攻击者可利用该漏洞绕过开发服务器的保护机制,非法访问项目根目录外的敏感文件。Vite团队反应迅速,立即在2025

    阅读全文
  • 文章封面

    哪吒汽车发布倡议书寻求供应商支持,近80家已同意具名

    作者:谈思实验室发布日期:2025-03-26 17:57:30

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯近日哪吒汽车与国内134家核心供应商达成总计超20亿元债转股协议,为复工复产做准备。据了解,自2023年11月与南宁产投集团达成供应链金融合作后,哪吒汽车

    阅读全文
  • 文章封面

    小鹏汽车重大战略调整!

    作者:谈思实验室发布日期:2025-03-26 17:57:30

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯一直以纯电示人的小鹏汽车,如今做出重大战略调整,开始从纯电向“纯电+增程”双动力模式转型。3月25日,据36氪等多家媒体报道,小鹏汽车目前已规划至少5款增

    阅读全文
  • 文章封面

    AES演讲嘉宾 | 经纬恒润:基于10BASE-T1S协议的车载以太网部署方案,赋能汽车网络架构深度变革

    作者:谈思实验室发布日期:2025-03-26 17:57:30

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯4月1-2日,由谈思实验室和谈思汽车主办、OPEN Alliance和ASA SerDes Alliance联合支持举办的「2025 AES第六届中国国际

    阅读全文
  • 文章封面

    AutoCable演讲嘉宾确认 | 罗森伯格:新能源汽车高压连接解决方案

    作者:谈思实验室发布日期:2025-03-26 17:57:30

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯2025年4月1-2日,由谈思实验室和谈思汽车联合主办的「2025 AutoCable中国汽车线束线缆及连接技术创新峰会」将在上海龙珠召开。届时,Auto

    阅读全文
  • 文章封面

    Webshell混淆免杀的一些思路

    作者:蚁景网络安全发布日期:2025-03-26 17:55:00

    简介为了避免被杀软检测到,黑客们会对Webshell进行混淆免杀。本文将介绍一些Webshell混淆免杀的思路,帮助安全人员更好地防范Webshell攻击。静态免杀是指通过对恶意软件进行混淆、加密或其

    阅读全文
  • 文章封面

    【免费领】全网最全!网安岗位面试题大全(含答案)

    作者:蚁景网络安全发布日期:2025-03-26 17:55:00

    点击蓝字/关注我们今日福利全网收录最全的网安面试题合集 准备网安岗位求职面试之必读宝典覆盖大厂面试常考真题,帮助通过面试限时福利,请及时领取哦 ~该资料内容较多,无法列出全部目录,以下为节选的部分目录

    阅读全文
  • 文章封面

    安全简讯(2025.03.26)

    作者:启明星辰安全简讯发布日期:2025-03-26 17:51:55

    1. 加密平台Abracadabra遭黑客攻击,近1300万美元被盗3月26日,加密货币借贷平台Abracadabra Finance于周二早晨遭受黑客攻击,初步估算损失约1300万美元的数字资产。据

    阅读全文
  • 文章封面

    【漏洞通告】Google Chrome沙箱逃逸漏洞(CVE-2025-2783)

    作者:启明星辰安全简讯发布日期:2025-03-26 17:51:55

    一、漏洞概述漏洞名称Google Chrome 沙箱逃逸漏洞CVE IDCVE-2025-2783漏洞类型沙箱绕过漏洞发现时间2025-03-26漏洞评分9.8漏洞等级严重攻击向量网络所需权限无利

    阅读全文
  • 文章封面

    风云卫×DeepSeek-R1(六):大模型选型,避免踩这“五大坑”

    作者:绿盟科技发布日期:2025-03-26 17:08:00

    全文共5926字,阅读大约需10分钟。一 大模型热潮来袭,企业如何抉择?Deepseek爆火,众多企业纷纷接入DeepSeek,那么是否有必要自己将DeepSeek部署到本地呢?DeepSeek开源8

    阅读全文
  • 文章封面

    信息安全漏洞周报(2025年第12期)

    作者:CNNVD安全动态发布日期:2025-03-26 17:06:14

    点击蓝字 关注我们漏洞情况根据国家信息安全漏洞库(CNNVD)统计,本周(2025年3月17日至2025年3月23日)安全漏洞情况如下:公开漏洞情况本周CNNVD采集安全漏洞818个。接报漏洞情况本周

    阅读全文
  • 文章封面

    新一波众测来了!!赶在hw前赚点差旅费的速报名!!

    作者:月落安全发布日期:2025-03-26 17:03:42

    免责声明月落星沉研究室的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。

    阅读全文
  • 文章封面

    “开盒”事件的数字暴力,数据安全防线为何频频失守?

    作者:ISEC安全e站发布日期:2025-03-26 17:00:00

    “开盒”事件频发暴露隐私保护的脆弱性,人肉搜索的异化加剧网络暴力蔓延,个人信息在黑产链条中沦为可交易的"数字资产",折射出数据安全保障体系的滞后性。当前,数据泄露已突破技术范畴,演变成威胁企业数字化转

    阅读全文
  • 文章封面

    Google Chrome 沙箱逃逸漏洞(CVE-2025-2783)

    作者:深信服千里目安全技术中心发布日期:2025-03-26 16:01:51

    漏洞名称:Google Chrome 沙箱逃逸漏洞(CVE-2025-2783)组件名称:谷歌-Chrome影响范围:Chrome (windows) < 134.0.6998.177漏洞类型:代码执

    阅读全文
上一页下一页