应用数据安全:数字化时代的重要“战场”
应用程序是数字时代的业务基础。业务应用不仅仅是企业运营的工具,更是企业与客户互动、数据交换的平台。对于攻击者来说,应用就好比金库,其中包含重要的业务和用户数据,虽然金库使用了最坚固的材料和武装齐全的安
阅读全文应用程序是数字时代的业务基础。业务应用不仅仅是企业运营的工具,更是企业与客户互动、数据交换的平台。对于攻击者来说,应用就好比金库,其中包含重要的业务和用户数据,虽然金库使用了最坚固的材料和武装齐全的安
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯01前言SOA(面向服务的架构)的软件设计原则之一是模块化。模块化可以提高软件系统的可维护性和代码重用性,并且能够隔离故障。举例来说,自动驾驶系统可以分解
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯作为最具影响力的年度汽车网络安全产业标杆会议,9周年行业年会 | AutoSec 2025中国汽车网络安全及数据安全合规峰会正式定档2025年4月1日-2
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯作为全球汽车电子连接技术领军者,罗森伯格即将亮相2025年两大行业盛会——第六届中国国际汽车以太网峰会与AutoCable中国汽车线束线缆及连接技术创新峰
阅读全文前言用户进程会通过malloc等函数进行动态内存分配相应的内核也有一套动态的内存分配机制。内核中的内存分配有两种类型的计算机并且使用不同的方法管理物理内存• UMA计算机:每个处理器访问内存的速度一直
阅读全文点击蓝字/关注我们今日福利网安人必备XSS专业技术宝典近300页Web应用安全专家的研究成果案例贯穿剖析XSS跨站脚本攻击及防御限时福利,请及时领取哦 ~该资料内容较多,无法列出全部目录,以下为节选的
阅读全文Looking my eyes!Yaklang-MCP是不是MVP?回答我,你回答我!我们知道,AI虽然非常强大,但常常会被迫“束手束脚”。例如,医生问诊需同时调取病历、化验结果和医学文献,复杂任务需
阅读全文1. 恶意软件DollyWay入侵超20,000个WordPress网站3月19日,自2016年起,名为“DollyWay”的恶意软件已入侵全球超过20,000个WordPress网站,通过重定向用户
阅读全文作者:Lyndon & Lisa编辑:Liz背景2025 年 2 月 21 日,加密货币交易所 Bybit 遭遇大规模黑客攻击,被盗资金总额高达 14.6 亿美元,成为历史上针对交易所最严重的攻击之一
阅读全文全文共3369字,阅读大约需6分钟。可信数据空间是基于基础规则,互联多方主体,实现数据资源共享的数据流通利用基础设施,是数据要素价值共创的应用生态,是支撑全国一体化数据市场的重要载体。可信数据空间如何
阅读全文在绿盟科技2025合作伙伴大会上,绿盟科技围绕人工智能安全、数据安全等前沿领域发布多项创新成果,受到人民日报、新华社、光明日报、江西日报等权威媒体的广泛关注,并通过报纸、客户端、网站、视频等多渠道传播
阅读全文本文14296字 阅读约需 37分钟安全从业者和安全主管的 AI安全防护产品与供应商指南。自 2025 年初以来,人工智能的发展速度令人震撼。企业在广泛采用 AI 时仍面临诸多挑战,包括成本、幻觉
阅读全文声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c
阅读全文五大赛区同频共振,“铁人三项”赛程过半。3月16日,由中央网络安全和信息化委员会办公室、教育部、国家市场监督管理总局、国家数据局指导,中国信息安全测评中心和北京师范大学、中国电信集团有限公司、中国移动
阅读全文把握新趋势、防范新风险、迎接新变革,将成为2025年各行各业的愿景与使命。近日,天融信《全面深化网络安全数智化改革创新,共同推进国家网络空间安全体系和能力现代化》入选《网络安全和信息化》杂志和IT运维
阅读全文关注我们带你读懂网络安全研究人员发现,通过在AI编程助手的规则文件中植入不良内容,来诱导Cursor或GitHub Copilot生成不安全的代码,攻击者可以通过在论坛或GitHub分享包含规则文件的
阅读全文本文14296字 阅读约需 37分钟自 2025 年初以来,人工智能的发展速度令人震撼。企业在广泛采用 AI 时仍面临诸多挑战,包括成本、幻觉、以及安全隐患等问题。目前,企业正处于重要的十字路口:
阅读全文总结利用 VirusTotal 的搜索功能,我们获取并分析了经常被攻击者用作早期恶意软件的 LNK 文件,并确认其中一些文件与朝鲜支持的黑客组织 Konni 有关。攻击者利用 Dropbox 和 Go
阅读全文目标Linux 内核版本 6.1 ~ 6.5解释该漏洞是 Linux 内核中一个 Linux 数据包过滤和网络地址转换 (NAT) 框架 netfilter 的 nf_tables 组件中的一个 UA
阅读全文马斯克家的Grok3,上传附件可以,无法删除历史附件。删除会话后,新开会话,上传附件时,能看到之前上传过的附件。今天上午,这里还有个删除,但点了没用,不知什么鬼。但我和「0x指纹」测了一会儿之后,连删
阅读全文转发有奖转发本文或长图至朋友圈开奖时间3月24日12:00开奖后转发无效请中奖的朋友在开奖后3日内填写地址并将朋友圈转发截图发送至微信公众号进行兑奖过时失效
阅读全文Amazon Web Services 的简单通知服务(AWS SNS),是一种功能多样的基于云的发布 / 订阅服务,在促进应用程序与用户间沟通方面发挥着重要作用。凭借可扩展性与集成能力,它成为众多组
阅读全文网络安全行业长期以来最大的误区是将“人”看作是体系中最薄弱的环节,试图用技术来压制或修复“人的漏洞”。根据Verizon的《2023年数据泄露调查报告》,2023年68%的网络攻击事件由“人为因素”导
阅读全文最近热搜榜上,百度副总裁女儿“人肉开盒”事件刷爆了网络,网友们一边吃瓜一边瑟瑟发抖:个人信息被扒得底朝天,手机号、家庭住址甚至生活细节都成了“透明人”的标配。这事儿看得人直呼“细思极恐”,但你以为AI
阅读全文BlockSec Phalcon 现已全面支持 Sonic 🦾▶ 攻击监控+自动阻断: 即日起,Sonic 链上的协议方和 LP 即可通过 Phalcon 监测相关协议的链上活动,迅速获知攻击、运营、
阅读全文随着智能家居和物联网设备的普及,家庭和企业网络中的路由器、IP摄像头、智能电视等设备数量激增。然而,这些设备往往存在严重的安全漏洞,成为黑客入侵的首选目标。今天,我们将深入探讨一款强大的网络安全工具—
阅读全文鼎新安全don't give up and don't give in !CTF中的典型场景在CTF密码学挑战中,常出现以下两类RSA低位泄露题型:私钥低位泄露:给出的末位 素数低位泄露:给出或的末位
阅读全文本案例旨在展示雷池个人版在真实环境下的防护能力。选择了一款我们自研的通用报告生成器作为测试对象,该生成器目前处于开发初期,尚未正式上线(上线即免费),存在部分已知漏洞。我们利用雷池对该平台进行安全防护
阅读全文转发有奖转发本文或长图至朋友圈开奖时间3月24日12:00开奖后转发无效请中奖的朋友在开奖后3日内填写地址并将朋友圈转发截图发送至微信公众号进行兑奖过时失效推荐阅读01|ChatGPT漏洞被超过100
阅读全文