全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    应用数据安全:数字化时代的重要“战场”

    作者:青藤智库发布日期:2025-03-20 17:59:00

    应用程序是数字时代的业务基础。业务应用不仅仅是企业运营的工具,更是企业与客户互动、数据交换的平台。对于攻击者来说,应用就好比金库,其中包含重要的业务和用户数据,虽然金库使用了最坚固的材料和武装齐全的安

    阅读全文
  • 文章封面

    SOA通信中间件及其协议介绍

    作者:谈思实验室发布日期:2025-03-20 17:57:54

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01前言SOA(面向服务的架构)的软件设计原则之一是模块化。模块化可以提高软件系统的可维护性和代码重用性,并且能够隔离故障。举例来说,自动驾驶系统可以分解

    阅读全文
  • 文章封面

    AutoSec年会专家确认 | 理想汽车:智能汽车座舱隐私保护的挑战

    作者:谈思实验室发布日期:2025-03-20 17:57:54

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯作为最具影响力的年度汽车网络安全产业标杆会议,9周年行业年会 | AutoSec 2025中国汽车网络安全及数据安全合规峰会正式定档2025年4月1日-2

    阅读全文
  • 文章封面

    在中国,为中国——罗森伯格加速释放潜能,助力汽车产业高质量创新发展

    作者:谈思实验室发布日期:2025-03-20 17:57:54

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯作为全球汽车电子连接技术领军者,罗森伯格即将亮相2025年两大行业盛会——第六届中国国际汽车以太网峰会与AutoCable中国汽车线束线缆及连接技术创新峰

    阅读全文
  • 文章封面

    Linux内核之堆溢出的利用

    作者:蚁景网络安全发布日期:2025-03-20 17:30:00

    前言用户进程会通过malloc等函数进行动态内存分配相应的内核也有一套动态的内存分配机制。内核中的内存分配有两种类型的计算机并且使用不同的方法管理物理内存• UMA计算机:每个处理器访问内存的速度一直

    阅读全文
  • 文章封面

    【免费领】国内第一部XSS跨站脚本攻击技术大全

    作者:蚁景网络安全发布日期:2025-03-20 17:30:00

    点击蓝字/关注我们今日福利网安人必备XSS专业技术宝典近300页Web应用安全专家的研究成果案例贯穿剖析XSS跨站脚本攻击及防御限时福利,请及时领取哦 ~该资料内容较多,无法列出全部目录,以下为节选的

    阅读全文
  • 文章封面

    那我问你,MCP是什么?回答我!

    作者:Yak Project发布日期:2025-03-20 17:30:00

    Looking my eyes!Yaklang-MCP是不是MVP?回答我,你回答我!我们知道,AI虽然非常强大,但常常会被迫“束手束脚”。例如,医生问诊需同时调取病历、化验结果和医学文献,复杂任务需

    阅读全文
  • 文章封面

    安全简讯(2025.03.20)

    作者:启明星辰安全简讯发布日期:2025-03-20 17:15:29

    1. 恶意软件DollyWay入侵超20,000个WordPress网站3月19日,自2016年起,名为“DollyWay”的恶意软件已入侵全球超过20,000个WordPress网站,通过重定向用户

    阅读全文
  • 文章封面

    跨链协议分析系列之 THORChain

    作者:慢雾科技发布日期:2025-03-20 17:11:54

    作者:Lyndon & Lisa编辑:Liz背景2025 年 2 月 21 日,加密货币交易所 Bybit 遭遇大规模黑客攻击,被盗资金总额高达 14.6 亿美元,成为历史上针对交易所最严重的攻击之一

    阅读全文
  • 文章封面

    绿盟君的咖啡时间|可信数据空间与零信任

    作者:绿盟科技发布日期:2025-03-20 17:06:00

    全文共3369字,阅读大约需6分钟。可信数据空间是基于基础规则,互联多方主体,实现数据资源共享的数据流通利用基础设施,是数据要素价值共创的应用生态,是支撑全国一体化数据市场的重要载体。可信数据空间如何

    阅读全文
  • 文章封面

    媒体看绿盟|“AI+安全”成大会焦点,绿盟科技携手合作伙伴共筑安全屏障

    作者:绿盟科技发布日期:2025-03-20 17:06:00

    在绿盟科技2025合作伙伴大会上,绿盟科技围绕人工智能安全、数据安全等前沿领域发布多项创新成果,受到人民日报、新华社、光明日报、江西日报等权威媒体的广泛关注,并通过报纸、客户端、网站、视频等多渠道传播

    阅读全文
  • 文章封面

    CPU微码安全杂谈

    作者:联想全球安全实验室发布日期:2025-03-20 16:30:00

    点击蓝字 关注我们CPU微码安全杂谈引言在现代计算机系统中,处理器(CPU)是整个系统的核心,其性能和安全性直接影响计算机的整体表现。毫不夸张地说,作为人类造物的巅峰,CPU是人类数学、物理、化学等多

    阅读全文
  • 文章封面

    2025 AI大模型安全防护:AI 安全部署实战指南

    作者:乌雲安全发布日期:2025-03-20 16:15:35

    本文14296字 阅读约需 37分钟安全从业者和安全主管的 AI安全防护产品与供应商指南。自 2025 年初以来,人工智能的发展速度令人震撼。企业在广泛采用 AI 时仍面临诸多挑战,包括成本、幻觉

    阅读全文
  • 文章封面

    Docker仓库渗透:手把手教你攻破未授权仓库、提取敏感数据【星球专享】

    作者:骨哥说事发布日期:2025-03-20 16:01:29

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    巅峰对决!一起回顾第二届“长城杯”铁人三项赛半决赛精彩瞬间

    作者:CNNVD安全动态发布日期:2025-03-20 15:41:43

    五大赛区同频共振,“铁人三项”赛程过半。3月16日,由中央网络安全和信息化委员会办公室、教育部、国家市场监督管理总局、国家数据局指导,中国信息安全测评中心和北京师范大学、中国电信集团有限公司、中国移动

    阅读全文
  • 文章封面

    数智融合 安全共生!天融信入选企业数智化转型实践成果

    作者:天融信发布日期:2025-03-20 15:00:25

    把握新趋势、防范新风险、迎接新变革,将成为2025年各行各业的愿景与使命。近日,天融信《全面深化网络安全数智化改革创新,共同推进国家网络空间安全体系和能力现代化》入选《网络安全和信息化》杂志和IT运维

    阅读全文
  • 文章封面

    面向漏洞编程:如何让AI编程助手生成带后门的代码

    作者:安全内参发布日期:2025-03-20 14:43:52

    关注我们带你读懂网络安全研究人员发现,通过在AI编程助手的规则文件中植入不良内容,来诱导Cursor或GitHub Copilot生成不安全的代码,攻击者可以通过在论坛或GitHub分享包含规则文件的

    阅读全文
  • 文章封面

    2025 AI大模型安全防护:AI安全部署实战指南

    作者:安全内参发布日期:2025-03-20 14:43:52

    本文14296字 阅读约需 37分钟自 2025 年初以来,人工智能的发展速度令人震撼。企业在广泛采用 AI 时仍面临诸多挑战,包括成本、幻觉、以及安全隐患等问题。目前,企业正处于重要的十字路口:

    阅读全文
  • 文章封面

    Konni 的最新 AsyncRAT 攻击:利用 LNK 文件的感染技术

    作者:Ots安全发布日期:2025-03-20 14:38:30

    总结利用 VirusTotal 的搜索功能,我们获取并分析了经常被攻击者用作早期恶意软件的 LNK 文件,并确认其中一些文件与朝鲜支持的黑客组织 Konni 有关。攻击者利用 Dropbox 和 Go

    阅读全文
  • 文章封面

    CVE-2024-1086:Linux 内核中的释放后使用漏洞

    作者:Ots安全发布日期:2025-03-20 14:38:30

    目标Linux 内核版本 6.1 ~ 6.5解释该漏洞是 Linux 内核中一个 Linux 数据包过滤和网络地址转换 (NAT) 框架 netfilter 的 nf_tables 组件中的一个 UA

    阅读全文
  • 文章封面

    谨慎使用Grok3的附件功能

    作者:青衣十三楼飞花堂发布日期:2025-03-20 14:26:15

    马斯克家的Grok3,上传附件可以,无法删除历史附件。删除会话后,新开会话,上传附件时,能看到之前上传过的附件。今天上午,这里还有个删除,但点了没用,不知什么鬼。但我和「0x指纹」测了一会儿之后,连删

    阅读全文
  • 文章封面

    【转发有礼】360SRC×HackingGroup「奇御」AI安全技术沙龙·3月29日北京,线下约起~

    作者:嘶吼专业版发布日期:2025-03-20 14:00:00

    转发有奖转发本文或长图至朋友圈开奖时间3月24日12:00开奖后转发无效请中奖的朋友在开奖后3日内填写地址并将朋友圈转发截图发送至微信公众号进行兑奖过时失效

    阅读全文
  • 文章封面

    AWS SNS 被利用引发数据泄露及网络钓鱼危机

    作者:嘶吼专业版发布日期:2025-03-20 14:00:00

    Amazon Web Services 的简单通知服务(AWS SNS),是一种功能多样的基于云的发布 / 订阅服务,在促进应用程序与用户间沟通方面发挥着重要作用。凭借可扩展性与集成能力,它成为众多组

    阅读全文
  • 文章封面

    网络安全的新支点:以人为本

    作者:GoUpSec发布日期:2025-03-20 12:29:44

    网络安全行业长期以来最大的误区是将“人”看作是体系中最薄弱的环节,试图用技术来压制或修复“人的漏洞”。根据Verizon的《2023年数据泄露调查报告》,2023年68%的网络攻击事件由“人为因素”导

    阅读全文
  • 文章封面

    AI时代最危险的不是人肉开盒,而是商业机密开盒

    作者:GoUpSec发布日期:2025-03-20 12:29:44

    最近热搜榜上,百度副总裁女儿“人肉开盒”事件刷爆了网络,网友们一边吃瓜一边瑟瑟发抖:个人信息被扒得底朝天,手机号、家庭住址甚至生活细节都成了“透明人”的标配。这事儿看得人直呼“细思极恐”,但你以为AI

    阅读全文
  • 文章封面

    BlockSec Phalcon 实时攻击监控阻断平台赋能 Sonic 生态

    作者:BlockSec发布日期:2025-03-20 11:37:54

    BlockSec Phalcon 现已全面支持 Sonic 🦾▶ 攻击监控+自动阻断: 即日起,Sonic 链上的协议方和 LP 即可通过 Phalcon 监测相关协议的链上活动,迅速获知攻击、运营、

    阅读全文
  • 文章封面

    物联网安全灾难:一文掌握RouterSploit,看黑客如何30秒攻破你家智能设备

    作者:HW安全之路发布日期:2025-03-20 11:30:00

    随着智能家居和物联网设备的普及,家庭和企业网络中的路由器、IP摄像头、智能电视等设备数量激增。然而,这些设备往往存在严重的安全漏洞,成为黑客入侵的首选目标。今天,我们将深入探讨一款强大的网络安全工具—

    阅读全文
  • 文章封面

    CTF中的RSA低位攻击:从理论到实战

    作者:鼎新安全发布日期:2025-03-20 11:30:00

    鼎新安全don't give up and don't give in !CTF中的典型场景在CTF密码学挑战中,常出现以下两类RSA低位泄露题型:私钥低位泄露:给出的末位 素数低位泄露:给出或的末位

    阅读全文
  • 文章封面

    还在用传统方法防护网站?实操雷池带您体验DDoS、漏洞、API攻击防护新高度!

    作者:阿乐你好发布日期:2025-03-20 11:28:29

    本案例旨在展示雷池个人版在真实环境下的防护能力。选择了一款我们自研的通用报告生成器作为测试对象,该生成器目前处于开发初期,尚未正式上线(上线即免费),存在部分已知漏洞。我们利用雷池对该平台进行安全防护

    阅读全文
  • 文章封面

    安全KER助力「奇御」AI.安全技术沙龙 · 3月29日北京开启!

    作者:安全客发布日期:2025-03-20 11:23:17

    转发有奖转发本文或长图至朋友圈开奖时间3月24日12:00开奖后转发无效请中奖的朋友在开奖后3日内填写地址并将朋友圈转发截图发送至微信公众号进行兑奖过时失效推荐阅读01|ChatGPT漏洞被超过100

    阅读全文
上一页下一页