全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    EXCHANGE邮件服务器的后渗透利用工具 - EWSTool

    作者:GSDK安全团队发布日期:2025-03-24 20:41:00

    01 项目地址https://github.com/simonlee-hello/EWSTool02 项目介绍项目描述EWSTool是一个针对EXCHANGE邮件服务器的后渗透利用工具。使用ews接口

    阅读全文
  • 文章封面

    灯塔自动化扫描工具

    作者:迪哥讲事发布日期:2025-03-24 20:35:00

    去年做渗透的时候往往面对多个目标一个一个看比较乏力,所以就缝了个小东西,现在转到别的岗位好久没用了,发出来让大家瞅瞅整个目录结构,本来想从0缝合一个,后来觉得信息收集 灯塔做的还不错 ,所以研究了下灯

    阅读全文
  • 文章封面

    Windows LNK - 分析与概念验证

    作者:securitainment发布日期:2025-03-24 20:25:00

    【翻译】Windows LNK - Analysis & Proof-of-Concept概述我偶然看到了 Trend Micro 关于文章 ZDI-CAN-25373: Windows 快捷方式漏洞

    阅读全文
  • 文章封面

    使用命令行混淆绕过检测

    作者:Ots安全发布日期:2025-03-24 20:17:45

    EDR ❤️ 命令行参数命令行参数很奇怪,我在之前的帖子中已经讨论过 [https://www.wietzebeukema.nl/blog/windows-command-line-obfuscati

    阅读全文
  • 文章封面

    《论语别裁》第02章 为政(04)刘备上了曹操的当

    作者:儒道易行发布日期:2025-03-24 20:00:00

    《论语别裁》第02章 为政(04)刘备上了曹操的当在军事思想上,大家都知道“万众一心”以及“运用之妙,存乎一心”这两句。大家对它的解释也各有不同的见解。有的人解释成“千万雄师千万心”,那就不太好了,最

    阅读全文
  • 文章封面

    邮箱泄露检测神器:Mosint如何3分钟挖出你所有的网络足迹

    作者:HW安全之路发布日期:2025-03-24 19:46:58

    在网络安全和渗透测试领域,电子邮箱已经成为连接个人数字身份的关键节点。无论是社交媒体账号还是金融服务,电子邮箱都扮演着至关重要的角色,这也使其成为安全分析和情报收集的重要目标。今天,我们将深入探讨一款

    阅读全文
  • 文章封面

    【安全圈】研究人员揭露macOS漏洞,或导致系统密码泄露

    作者:安全圈发布日期:2025-03-24 19:00:00

    关键词安全漏洞近期,一个影响macOS系统的严重漏洞被曝光,引发了网络安全专家和用户的广泛关注。该漏洞可能导致敏感的系统密码泄露,并在最新发布的报告中被详细分析和记录。漏洞背景该漏洞涉及macOS对系

    阅读全文
  • 文章封面

    【安全圈】JumpServer漏洞使攻击者可绕过认证并获取完全控制权

    作者:安全圈发布日期:2025-03-24 19:00:00

    关键词安全漏洞Fit2Cloud 开发的开源特权访问管理 (PAM) 工具 JumpServer 中发现一系列严重漏洞,引发了重大的安全担忧。JumpServer 作为内部网络的堡垒主机,通过用户友好

    阅读全文
  • 文章封面

    【安全圈】微软可信签名服务被滥用为恶意软件签名

    作者:安全圈发布日期:2025-03-24 19:00:00

    关键词恶意软件网络安全研究人员近日发现,犯罪团伙正在滥用微软的可信签名服务(Microsoft Trusted Signing),为恶意软件签署有效期为三天的短期代码签名证书。这些恶意软件样本由“Mi

    阅读全文
  • 文章封面

    【安全圈】Coinbase 最初成为 GitHub Actions 供应链攻击的目标;218 个存储库的 CI/CD 机密被曝光

    作者:安全圈发布日期:2025-03-24 19:00:00

    关键词网络攻击涉及 GitHub Action“tj-actions/changed-files”的供应链攻击最初是针对 Coinbase 的一个开源项目的高度针对性的攻击,后来演变为范围更广泛的攻击

    阅读全文
  • 文章封面

    CNVD漏洞周报2025年第11期

    作者:CNVD漏洞平台发布日期:2025-03-24 18:31:11

    2025年03月17日-2025年03月23日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞273个,其中高危漏洞1

    阅读全文
  • 文章封面

    上周关注度较高的产品安全漏洞(20250317-20250323)

    作者:CNVD漏洞平台发布日期:2025-03-24 18:31:11

    一、境外厂商产品漏洞1、Adobe InDesign堆缓冲区溢出漏洞(CNVD-2025-05246)Adobe InDesign是美国奥多比(Adobe)公司的一套排版编辑应用程序。Adobe In

    阅读全文
  • 文章封面

    为何AI系统比以往任何时候都更需要红队测试

    作者:FreeBuf发布日期:2025-03-24 18:25:16

    AI 系统已深度融入现代生活,但并非无懈可击。红队测试作为一项关键技术,正通过系统性地挖掘 AI 漏洞,显著提升其安全性与可靠性。随着人工智能技术的快速迭代,这种全面测试的需求愈发迫切,不仅能防范潜在

    阅读全文
  • 文章封面

    小火炬超强带挖,单个学员30天斩获6万+!

    作者:FreeBuf发布日期:2025-03-24 18:25:16

    你是否也经历过这样的时刻?——刷着漏洞报告平台望洋兴叹,仿佛全世界只有自己找不到入口——熬夜测试十几种payload,厂商却已悄悄修复了漏洞——看着别人晒出的五位数字赏金,默默把《从入门到放弃》加入书

    阅读全文
  • 文章封面

    GitHub供应链攻击升级:Coinbase超218代码库暴露,CI/CD密钥泄露

    作者:FreeBuf发布日期:2025-03-24 18:25:16

    涉及 GitHub Actions 工具 "tj-actions/changed-files" 的供应链攻击最初是针对 Coinbase 一个开源项目的定向攻击,随后演变为范围更广的安全事件。攻击过程

    阅读全文
  • 文章封面

    微软可信签名服务遭滥用,恶意软件借机获得合法签名

    作者:FreeBuf发布日期:2025-03-24 18:25:16

    网络犯罪分子正在滥用微软可信签名平台,通过有效期仅三天的短期证书为恶意软件可执行程序进行代码签名。长期以来,威胁行为者一直觊觎代码签名证书,因为这类证书可用于为恶意软件披上合法企业的外衣。恶意软件签名

    阅读全文
  • 文章封面

    【漏洞通告】Next.js中间件权限绕过漏洞(CVE-2025-29927)

    作者:绿盟科技CERT发布日期:2025-03-24 18:17:11

    通告编号:NS-2025-00152025-03-24TAG:Next.js、权限绕过、CVE-2025-29927漏洞危害:攻击者利用此漏洞,可实现权限绕过。 版本:1.01漏洞概述近日,绿盟科

    阅读全文
  • 文章封面

    【处置手册】Apache Tomcat远程代码执行漏洞(CVE-2025-24813)

    作者:绿盟科技CERT发布日期:2025-03-24 18:17:11

    通告编号:NS-2025-0012-12025-03-20TAG:Tomcat、代码执行、CVE-2025-24813漏洞危害:攻击者利用此漏洞,可实现远程代码执行。 版本:1.11漏洞概述近日,绿盟

    阅读全文
  • 文章封面

    蚁景科技荣膺双项殊荣,引领网络安全教育新潮流

    作者:蚁景网络安全发布日期:2025-03-24 18:03:31

    导语:湖南蚁景科技在行业中脱颖而出,一举斩获 “2024 年度湖南湘江新区在线教育行业红名单企业” 以及 “2024 年度湖南湘江新区互联网在线教育行业成长企业” 两项重磅殊荣,彰显其强劲实力与发展潜

    阅读全文
  • 文章封面

    CTF-Web高手养成指南

    作者:蚁景网络安全发布日期:2025-03-24 18:03:31

    阅读全文
  • 文章封面

    CVE-2023-2598 内核提权详细分析

    作者:看雪学苑发布日期:2025-03-24 17:59:00

    01漏洞简介漏洞编号: CVE-2023-2598影响版本:6.3 <= Linux Kernel < v6.3.2漏洞产品: linux kernel - io_uring & io_sqe_buf

    阅读全文
  • 文章封面

    600万条数据泄漏?Oracle(甲骨文)坚称未遭入侵

    作者:看雪学苑发布日期:2025-03-24 17:59:00

    近期,据CloudSEK的XVigil平台调查,一名名为‘rose87168’的威胁者攻击了Oracle云服务,窃取了六百万条记录,可能影响超过14万租户。被窃取的数据包括JKS文件、加密的SSO密码

    阅读全文
  • 文章封面

    速通秘籍来咯!VMProtect虚拟机逆向入门

    作者:看雪学苑发布日期:2025-03-24 17:59:00

    在信息安全领域,逆向工程是核心技能之一,而VMProtect作为一种常见的软件保护技术,其复杂性和高保护性使其成为许多逆向工程师的难题。然而学习VMProtect虚拟机也充满挑战,你是否正被这些难题绊

    阅读全文
  • 文章封面

    Veeam 与 IBM 发布备份和 AIX 系统高危漏洞补丁

    作者:信息安全大事件发布日期:2025-03-24 18:00:00

    Veeam近日发布了安全更新,修复了其备份与复制软件中的一个关键安全漏洞,该漏洞可能导致远程代码执行。高风险漏洞详情该漏洞被标记为CVE-2025-23120,CVSS评分为9.9(满分10.0),影

    阅读全文
  • 文章封面

    青藤成为国资国企安全运营生态合作企业

    作者:青藤云安全发布日期:2025-03-24 17:59:00

    近日,由中国网络信息安全科技创新发展联盟、中国网络安全产业联盟、中国电子科技集团有限公司联合主办,国防科技工业网络安全产业联盟、国资国企在线监管安全运营中心共同承办的“中国网络信息安全科技创新发展联盟

    阅读全文
  • 文章封面

    又一车企裁员,赔偿N+10

    作者:谈思实验室发布日期:2025-03-24 17:54:53

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯近日,德国汽车巨头奥迪给全体员工发出了一封名为「分手快乐」的邮件,邮件透露奥迪与公司工会达成一致的裁员计划,预计到2029年,将在德国削减约7500个工作

    阅读全文
  • 文章封面

    智驭未来 “芯” 动之声:自主可控汽车电子芯片创新技术交流研讨会成功举办

    作者:谈思实验室发布日期:2025-03-24 17:54:53

    2025年3月21日下午,由国芯科技主办的 “智驭未来 ‘芯’ 动之声” 自主可控汽车电子芯片创新技术交流研讨会在苏州高新区狮山总部经济中心成功举办。此次会议汇聚了海内外行业精英,围绕 “自主可控”

    阅读全文
  • 文章封面

    AES演讲嘉宾 | 同济大学罗峰教授:车载时间敏感网络从仿真到实现的关键技术研究

    作者:谈思实验室发布日期:2025-03-24 17:54:53

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯4月1-2日,由谈思实验室和谈思汽车主办、OPEN Alliance和ASA SerDes Alliance联合支持举办的「2025 AES第六届中国国际

    阅读全文
  • 文章封面

    攻防演练竟成“翻车现场”,是哪个环节没盯住?

    作者:绿盟科技发布日期:2025-03-24 17:36:00

    全文共1026字,阅读大约需2分钟。某个平静的早晨,朋友老张正在单位忙于日常会议,却未曾料到,开会也能开出问题。那一天,一个看似微不足道的小疏忽,竟悄然引发一场危机。老张所在的单位属于金融行业,平时他

    阅读全文
  • 文章封面

    直播预告 | 默安科技AI产品发布会重磅来袭,解锁安全运营新姿势

    作者:默安科技发布日期:2025-03-24 17:21:43

    阅读全文
上一页下一页