全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    AI代理助力恶意代码编写,网络安全迎新挑战

    作者:FreeBuf发布日期:2025-03-18 18:00:00

    人工智能驱动的代理正在快速发展,为自动化日常任务提供了更强大的能力。然而,研究人员发现,这些工具也可能被恶意行为者利用来实施攻击。OpenAI 的“Operator”于 2025 年 1 月 23 日

    阅读全文
  • 文章封面

    重磅!微隔离系统评价标准发布,助力企业精准选型

    作者:青藤云安全发布日期:2025-03-18 18:00:00

    近日,由中国信息通信研究院、中移动、青藤云安全、中兴通讯等单位联合研制的通信行业团体标准T/CCSA 646-2025《网络安全产品能力评价体系 微隔离系统评价方法》由中国通信标准化协会批准发布,将于

    阅读全文
  • 文章封面

    一个msi样本的分析

    作者:看雪学苑发布日期:2025-03-18 17:59:00

    SHA256:bc491dab698c81bf9a20df113f99fb6f6b34e8b27a57d5a625caba60070cd73d文件分析MSI文件行为分析不知道是系统报的错还是伪装的,就

    阅读全文
  • 文章封面

    Apache Tomcat漏洞在被公开披露30小时后就被黑客用来展开攻击

    作者:看雪学苑发布日期:2025-03-18 17:59:00

    近期,老牌服务器软件 Apache Tomcat 被曝出严重的远程代码执行漏洞(CVE-2025-24813),然而该漏洞在被公开披露后仅仅 30 小时,就迅速遭到黑客的利用,全球众多使用 Apach

    阅读全文
  • 文章封面

    限时4折!(含章节试看)Frida 编译调试、框架学习及定制开发

    作者:看雪学苑发布日期:2025-03-18 17:59:00

    Android 应用开发如火如荼,而深入了解其底层原理和掌握强大的工具,能让你在开发、测试以及安全分析等领域如虎添翼。你想了解Android应用的实现原理吗?你想掌握应用层加密数据的解密方法吗?亦或是

    阅读全文
  • 文章封面

    泄露650万用户数据,这家IT巨头赔偿超1.2亿元

    作者:信息安全大事件发布日期:2025-03-18 18:00:00

    3月18日消息,印度IT巨头印孚瑟斯(Infosys)已同意支付1750万美元(约合1.27亿人民币),以解决其美国子公司Infosys McCamish Systems(简称IMS)因网络数据泄露事

    阅读全文
  • 文章封面

    不正规的友情链接你见过吗

    作者:蚁景网络安全发布日期:2025-03-18 17:40:00

    阅读全文
  • 文章封面

    【免费领】求职面试真经:网络安全岗位面试题合集2(含答案)

    作者:蚁景网络安全发布日期:2025-03-18 17:40:00

    点击蓝字/关注我们今日福利大厂招聘面试内部资料 渗透测试岗位求职面试必备干货收录常考网安面试题,帮助顺利通过面试限时福利,请及时领取哦 ~长按识别下方二维码,回复“0318”,免费领取~(限7日内领取

    阅读全文
  • 文章封面

    泄露650万用户数据,这家IT巨头赔偿超1.2亿元

    作者:安全内参发布日期:2025-03-18 17:06:45

    关注我们带你读懂网络安全印度IT巨头印孚瑟斯Infosys的美国子公司被黑泄露了约650万人敏感数据,遭到多起集体诉讼,现达成和解协议同意赔偿1.27亿元。前情回顾·网络安全事故赔偿业务系统被黑致客户

    阅读全文
  • 文章封面

    国家网络安全通报中心发布重点防范境外恶意网址和恶意IP (五)

    作者:安全内参发布日期:2025-03-18 17:06:45

    关注我们带你读懂网络安全境外黑客组织利用这些网址和IP持续对中国和其他国家发起网络攻击。中国国家网络与信息安全信息通报中心通过支撑单位发现一批境外恶意网址和恶意IP,境外黑客组织利用这些网址和IP持续

    阅读全文
  • 文章封面

    安全简讯(2025.03.18)

    作者:启明星辰安全简讯发布日期:2025-03-18 17:01:34

    1. CVE-2024-27564漏洞:ChatGPT基础设施面临SSRF攻击威胁3月17日,网络安全公司Veriti在其最新研究报告中揭示了OpenAI的ChatGPT基础设施中存在的一个服务器端请

    阅读全文
  • 文章封面

    防护新选择——绿盟NF防火墙大模型卫士

    作者:绿盟科技发布日期:2025-03-18 16:36:00

    全文共1726字,阅读大约需4分钟。在人工智能技术迅猛发展的今天,大模型已成为企业提升效率、优化服务、驱动创新的重要工具。然而,其广泛应用也带来了新的安全挑战——员工可能无意或有意输入敏感数据(如客户

    阅读全文
  • 文章封面

    美国防部拟利用海军MOSAICS框架保护关键基础设施网络安全

    作者:奇安网情局发布日期:2025-03-18 16:31:16

    编者按美国海军牵头的“工业控制系统的更多态势感知”(MOSAICS)近期或将被纳入《美国防部统一设施标准》美国防部建筑规范(一般建筑要求),从而为美国防部提供详细的系统工程要求,通过指导工程师设计和开

    阅读全文
  • 文章封面

    【Linux 权限管理终极指南】一文掌握企业级 RBAC 实战,再也不怕多团队协作混乱!

    作者:HW安全之路发布日期:2025-03-18 16:30:00

    在企业级Linux系统管理中,角色基于访问控制(Role-Based Access Control, RBAC)是确保系统安全的核心技术之一。本文将为您详细讲解如何在Linux环境中构建专业级别的用户

    阅读全文
  • 文章封面

    Vulhub漏洞复现专用Web平台

    作者:SecHub网络安全社区发布日期:2025-03-18 16:01:18

    点击蓝字 关注我们免责声明本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。如果任何单位或个人认为该项目的脚本可能涉嫌侵犯其权

    阅读全文
  • 文章封面

    习近平在贵州考察时强调 坚持以高质量发展统揽全局 在中国式现代化进程中展现贵州新风采

    作者:国家安全部发布日期:2025-03-18 15:50:06

    习近平在贵州考察时强调坚持以高质量发展统揽全局在中国式现代化进程中展现贵州新风采蔡奇陪同考察中共中央总书记、国家主席、中央军委主席习近平近日在贵州考察时强调,贵州要认真落实党中央关于西部大开发和长江经

    阅读全文
  • 文章封面

    知道创宇404实验室实习岗位招聘中

    作者:知道创宇404实验室发布日期:2025-03-18 15:29:36

    阅读全文
  • 文章封面

    【病毒分析】伪造微软官网+勒索加密+支付威胁,CTF中勒索病毒解密题目真实还原!

    作者:solar应急响应团队发布日期:2025-03-18 15:04:48

    1.背景该CTF挑战题目完整复现了黑客的攻击链路,攻击者通过伪造钓鱼页面引导受害者下载恶意软件。用户访问伪造的 Microsoft 365 官网后,在点击“Windows Installer (64-

    阅读全文
  • 文章封面

    CVE-2025-24016:Wazuh 中的不安全反序列化漏洞导致远程代码执行

    作者:Ots安全发布日期:2025-03-18 14:27:32

    执行摘要CVE-2025-24016 是一个影响广泛使用的开源安全信息和事件管理 (SIEM) 平台 Wazuh 的严重远程代码执行 (RCE) 漏洞。此漏洞源于对 DistributedAPI (D

    阅读全文
  • 文章封面

    模型上新!体验文心大模型4.5卓越性能,文心快码邀您探索

    作者:百度安全应急响应中心发布日期:2025-03-18 14:25:25

    3月16日,文心大模型4.5和文心大模型X1正式发布!当天,文心快码Baidu Comate也发布了文心大模型4.5支持的新版本,为用户带来更加强大的智能交互体验。即日起,用户可以在文心快码Baidu

    阅读全文
  • 文章封面

    地图API配置错误,让黑客轻松入侵你的位置数据!

    作者:神农Sec发布日期:2025-03-18 14:21:23

    扫码领资料获网安教程网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部

    阅读全文
  • 文章封面

    YouTube 惊现 DCRat 恶意软件,登录凭据或面临盗取危机

    作者:嘶吼专业版发布日期:2025-03-18 14:00:00

    网络安全研究人员发现了新一波攻击——Dark Crystal RAT(DCRat)。这是一种危险的远程访问木马,它通过恶意软件即服务(MaaS)模型重新出现。攻击者主要瞄准游戏玩家,通过 YouTub

    阅读全文
  • 文章封面

    区块链 智能合约安全 | 整型溢出漏洞

    作者:掌控安全EDU发布日期:2025-03-18 12:00:00

    扫码领资料获网安教程本文由掌控安全学院 - 君叹 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)整型溢出漏洞(Integer Overflow/U

    阅读全文
  • 文章封面

    IDA 9.1 Pro 泄露

    作者:乌雲安全发布日期:2025-03-18 11:36:33

    下载地址https://pan.baidu.com/s/1BX9GU0SBfiQLC3dt0EIdfA?pwd=52pj(仅供学习研究,安全性自测)扫码加入免费的网安攻防知识库

    阅读全文
  • 文章封面

    国家安全部发布台资通电军网络攻击活动

    作者:白泽安全实验室发布日期:2025-03-18 11:30:32

    近日,国家安全部通过微信公众号发布了关于台湾资电军针对国内的网络攻击活动。这是“台独”网军惯常通过自动化漏洞扫描和密码爆破等工具,攻击控制大陆计算机网络的攻击活动的一部分。近年来台湾资通电军专门组建网

    阅读全文
  • 文章封面

    10道某大厂攻防演练高级蓝队面试题!

    作者:HACK之道发布日期:2025-03-18 11:08:39

    随着网络安全威胁的不断升级,攻防演练已成为企业检验防御体系、提升实战能力的关键手段。作为防守方的“蓝队”,不仅需要具备扎实的技术功底,还需对攻击者的思维、新型攻击手法及防御技术有深刻理解。1. 如何

    阅读全文
  • 文章封面

    简述正反代理与nc反弹

    作者:鼎新安全发布日期:2025-03-18 11:05:12

    鼎新安全don't give up and don't give in !正向代理与反向代理代理通常称为代理、代理服务器或 Web 代理,代理一般是指正向代理,是位于一组客户端计算机之前的服务器。当这

    阅读全文
  • 文章封面

    三重福利同时开启 | 万元赏金+电脑等豪华礼品速来解锁!

    作者:补天平台发布日期:2025-03-18 10:34:30

    阅读全文
  • 文章封面

    FCC成立国家安全委员会,直指中国威胁

    作者:GoUpSec发布日期:2025-03-18 10:15:15

    GoUpSec点评:裁撤CISA的网络安全审查委员会后,特朗普将对抗“中国威胁”的权力棒移交给了FCC,这是美国政府在电信和网络安全领域政策和治理结构的一次重大调整,同时也意味着FCC在频谱分配、设备

    阅读全文
  • 文章封面

    比斯诺登更早揭发NSA大规模监控的吹哨人逝世

    作者:GoUpSec发布日期:2025-03-18 10:15:15

    Mark Klein Photo by EFF比斯诺登更早揭发NSA的吹哨人辞世,他亲手搭建了NSA的监控网络,并与之战斗到死。他是马克·克莱因(Mark Klein)——一个退休电信工程师,也是

    阅读全文
上一页下一页