全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    Next.js Middleware 认证绕过漏洞(CVE-2025-29927)

    作者:深信服千里目安全技术中心发布日期:2025-03-24 17:06:28

    漏洞名称:Next.js Middleware 认证绕过漏洞(CVE-2025-29927)组件名称:Next.js影响范围:11.1.4 < Next.js ≤ 13.5.614.0 < Next.

    阅读全文
  • 文章封面

    非法抓取使用数十亿张人脸照片,这家AI公司赔偿23%股权 (价值3.75亿元)

    作者:安全内参发布日期:2025-03-24 17:00:35

    关注我们带你读懂网络安全隐私换股权?美国法官批准“新颖”的Clearview AI集体诉讼和解协议。前情回顾·网络安全事故赔偿泄露650万用户数据,这家IT巨头赔偿超1.2亿元业务系统被黑致客户数据泄

    阅读全文
  • 文章封面

    从传统SOC转向AI原生SOC:首席信息安全官的新选择

    作者:安全内参发布日期:2025-03-24 17:00:35

    关注我们带你读懂网络安全首席信息安全官正处在安全运营的关键十字路口:从“传统 SOC”转向“AI 原生 SOC”。 本文2963字 阅读约需 8分钟十年前,首席信息官在软件开发和部署方面面临颠覆

    阅读全文
  • 文章封面

    简单两步搭建高危漏洞实时推送微信机器人(文末下载)

    作者:小艾搞安全发布日期:2025-03-24 16:56:32

    前言2025HW在即,及时获取高危漏洞信息对于安全从业者至关重要。然而,每天手动检查各大安全平台既费时又容易遗漏。所以写了个基于微信的高危漏洞推送机器人,第一时间掌握最新安全威胁。功能介绍高危漏洞监控

    阅读全文
  • 文章封面

    安全简讯(2025.03.24)

    作者:启明星辰安全简讯发布日期:2025-03-24 16:36:14

    1. FBI警示虚假文档转换工具窃取信息并传播勒索软件3月23日,联邦调查局(FBI)丹佛分局近日发布网络安全预警,指出网络犯罪组织正利用伪造的在线文档转换工具实施大规模信息窃取与勒索攻击。据安全报告

    阅读全文
  • 文章封面

    【漏洞通告】Next

    作者:启明星辰安全简讯发布日期:2025-03-24 16:36:14

    一、漏洞概述漏洞名称Next.js 中间件授权绕过漏洞CVE IDCVE-2025-29927漏洞类型授权绕过漏洞发现时间2025-03-24漏洞评分9.1漏洞等级严重攻击向量网络所需权限无利用难

    阅读全文
  • 文章封面

    虚假信息检测系统

    作者:安全info发布日期:2025-03-24 16:32:21

    点击上方蓝字关注我们 重要声明 随着网络安全越来越重要,“安全info”将定期分享实用安全技术、最新行业动态、案例分析,实战技巧等。鉴于网络安全法的基础文章内容仅供学习,不做其他任何用处!更多

    阅读全文
  • 文章封面

    漏洞预警 | Windows 文件资源管理器欺骗漏洞(CVE-2025-24071、CVE-2025-24054)

    作者:Beacon Tower Lab发布日期:2025-03-24 16:01:03

    1漏洞概述漏洞类型信息泄露漏洞等级高漏洞编号CVE-2025-24071、CVE-2025-24054漏洞评分7.5利用复杂度中影响版本Windows三月更新前版本利用方式本地POC/EXP已公开近日

    阅读全文
  • 文章封面

    【漏洞通告】Next.js Middleware鉴权绕过漏洞安全风险通告

    作者:嘉诚安全发布日期:2025-03-24 15:30:13

    漏洞背景近日,嘉诚安全监测到Next.js Middleware鉴权绕过漏洞,漏洞编号为:CVE-2025-29927Next.js 是一个基于 React 的流行 Web 应用框架,提供服务器端渲染

    阅读全文
  • 文章封面

    两部门:任何组织和个人不得在宾馆客房、公共浴室等公共场所中的私密空间内部安装人脸识别设备

    作者:安全客发布日期:2025-03-24 15:12:08

    近日,国家互联网信息办公室、公安部联合公布《人脸识别技术应用安全管理办法》(以下简称《办法》),自2025年6月1日起施行。国家互联网信息办公室有关负责人表示,人脸识别技术应用与人脸信息安全紧密相关,

    阅读全文
  • 文章封面

    【出题人推荐】 Datacon24漏洞赛道冠军分享:vuln_wp——大模型赋能的漏洞自动化分析全解析(武大)

    作者:奇安信天工实验室发布日期:2025-03-24 15:07:51

    出题人推荐由于其复杂的性质,漏洞识别与定位一直是一个具有挑战性的难题。在Datacon2024漏洞分析赛道中,冠军团队——武汉大学0817 IOTG,针对性的对不同类型漏洞采用大模型方法以及与其匹配的

    阅读全文
  • 文章封面

    第118篇:Redis未授权访问漏洞与SSH免密登录的简易操作方法

    作者:XK Team发布日期:2025-03-24 14:33:18

    Part1 前言 大家好,我是ABC_123。近几年在内网横向过程中,经常会遇到Redis未授权访问漏洞或者Redis弱密码的情况,通过修改Redis配置写入SSH公钥,可以间接获取Linux服务器

    阅读全文
  • 文章封面

    【复现】Next.js 中间件认证绕过漏洞(CVE-2025-29927)风险通告

    作者:赛博昆仑CERT发布日期:2025-03-24 14:32:31

    -赛博昆仑漏洞安全通告-Next.js 中间件认证绕过漏洞(CVE-2025-29927)风险通告漏洞描述 Next.js 是一款基于 React 的热门 Web 应用程序框架,提供服务器端渲染、静态

    阅读全文
  • 文章封面

    天融信将携手华为发布重量级新品!3月28日,融信天下合作伙伴大会见

    作者:天融信发布日期:2025-03-24 14:26:53

    相关阅读1、笃行 · 智远|融信天下合作伙伴大会2024盛大召开,AI赋能天融信安全能力矩阵蝶变升级!2、势在·人为 | 融信天下合作伙伴大会2023盛大召开3、天融信27周年钜献 | 2022融信天

    阅读全文
  • 文章封面

    原创 Paper | 从0开始学习卷积神经网络(二)—— 实例学习

    作者:白帽子发布日期:2025-03-24 14:24:40

    作者:Hcamael@知道创宇404实验室时间:2025年2月19日在本系列的上一篇文章中分享了卷积神经网络的基础知识,在完全了解1+1=2的基础知识后,本篇文章可以进行2*2=4进阶的学习。将会通过

    阅读全文
  • 文章封面

    原创 Paper | 从0开始学习卷积神经网络(三)—— 进阶实例学习

    作者:知道创宇404实验室发布日期:2025-03-24 14:21:45

    作者:Hcamael@知道创宇404实验室时间:2025年2月25日在本系列的上一篇文章中,我们学习了如何训练一个识别数字图片的神经网络,在本篇文章中将会在此基础上学习一些进阶知识。1. 引入非线性算

    阅读全文
  • 文章封面

    一次某市HW红队小记

    作者:富贵安全发布日期:2025-03-24 14:18:55

    本公众号“F5安全团队”仅分享网络安全领域的相关知识,仅限于学习,不得用于非法活动!利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,作者不为此承担任何责任。很久没有更新公

    阅读全文
  • 文章封面

    伪装成 DeepSeek 的 Android 恶意软件窃取用户登录凭证

    作者:嘶吼专业版发布日期:2025-03-24 14:00:00

    最近,一种伪装成 DeepSeek AI 应用程序的 Android 恶意软件出现,构成了严重的网络安全威胁。该恶意软件旨在诱使用户下载 DeepSeek 应用程序的虚假版本,进而通过窃取登录凭据等敏

    阅读全文
  • 文章封面

    安全动态回顾|315 曝光 “精准获客” 黑幕,YouTube 惊现 DCRat 恶意软件

    作者:嘶吼专业版发布日期:2025-03-24 14:00:00

    2025.3.10—3.16安全动态周回顾2025.3.3—3.9安全动态周回顾2025.2.24—3.2安全动态周回顾2025.2.17—2.23安全动态周回顾2025.2.10—2.16安全动态周

    阅读全文
  • 文章封面

    ???

    作者:阿乐你好发布日期:2025-03-24 13:51:09

    阅读全文
  • 文章封面

    车联网逆向攻防:如何让车载系统拒绝"远程劫持"

    作者:哆啦安全发布日期:2025-03-24 13:13:01

    Android逆向资料(2025)逆向工程师的弹药库-资料领取(1)鸿蒙(HarmonyOS)APP文件格式解析车载Android系统(Android Automotive OS)源码结构和核心接口及

    阅读全文
  • 文章封面

    车载系统加固方法深入浅出(一)

    作者:哆啦安全发布日期:2025-03-24 13:13:01

    Android逆向资料(2025)逆向工程师的弹药库-资料领取(1)鸿蒙(HarmonyOS)APP文件格式解析车载Android系统(Android Automotive OS)源码结构和核心接口及

    阅读全文
  • 文章封面

    0成本创业项目推荐

    作者:哆啦安全发布日期:2025-03-24 13:13:01

    Android逆向视频教程(2025)链接: https://pan.baidu.com/s/18bQwLJgv4vUKgLC-XqtxWg 提取码: 46s4 推荐阅读车载系统固件逆向分析Andro

    阅读全文
  • 文章封面

    【漏洞预警】Next.js Middleware鉴权绕过漏洞(CVE-2025-29927)

    作者:飓风网络安全发布日期:2025-03-24 13:03:48

    漏洞描述:Nехt.јѕ是一个基于Rеасt的流行Wеb应用框架,提供服务器端渲染、静态网站生成和集成路由系统等功能,当使用中间件进行身份验证和授权时,Nехt.jѕ 14.2.25和 15.2.3

    阅读全文
  • 文章封面

    【红队】Hikvision综合漏洞利用工具

    作者:贝雷帽SEC发布日期:2025-03-24 13:01:38

    免责声明本公众号所提供的文字和信息仅供学习和研究使用,请读者自觉遵守法律法规,不得利用本公众号所提供的信息从事任何违法活动。本公众号不对读者的任何违法行为承担任何责任。工具来自网络,安全性自测,如有侵

    阅读全文
  • 文章封面

    漏洞情报通知

    作者:360漏洞云发布日期:2025-03-24 12:27:52

    阅读全文
  • 文章封面

    HW面试经验分享 | 某服蓝队初级

    作者:掌控安全EDU发布日期:2025-03-24 12:00:00

    扫码领资料获网安教程本文由掌控安全学院 - 我是大白 投稿前言依稀记得是22年 7、8月份参加的HW,当时是比较炎热的时候,但又夹杂一丝秋意。也是头一次去离家乡比较远的地方,多少有点忐忑……(怕被噶腰

    阅读全文
  • 文章封面

    免杀技巧 | 实现Sliver C2 规避 Defender 的 Mimikatz

    作者:白帽子左一发布日期:2025-03-24 12:00:00

    扫码领资料获网安教程来Track安全社区投稿~ 赢千元稿费!还有保底奖励~(https://bbs.zkaq.cn)本文主要演示如何修改 Sliver C2 中的 Mimikatz Beacon

    阅读全文
  • 文章封面

    漏洞通告 | Next.js middleware 权限绕过漏洞

    作者:微步在线研究响应中心发布日期:2025-03-24 11:56:37

    漏洞概况Next.js 是一个用于构建全栈 Web 应用程序的 React 框架。微步情报局获取到 next.js middleware 权限绕过漏洞情报 CVE-2025-29927 (https:

    阅读全文
  • 文章封面

    【已复现】影响部分热门 AI 应用,Next.js 中间件绕过漏洞(CVE-2025-29927)

    作者:长亭安全应急响应中心发布日期:2025-03-24 11:49:03

    Next.js 是由 Vercel 开发的基于 React 的现代 Web 应用框架,具备前后端一体的开发能力,广泛用于开发 Server-side Rendering (SSR) 和静态站点生成(S

    阅读全文
上一页下一页