全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    CNVD漏洞周报2025年第10期

    作者:CNVD漏洞平台发布日期:2025-03-17 18:49:13

    2025年03月10日-2025年03月16日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞270个,其中高危漏洞9

    阅读全文
  • 文章封面

    上周关注度较高的产品安全漏洞(20250310-20250316)

    作者:CNVD漏洞平台发布日期:2025-03-17 18:49:13

    一、境外厂商产品漏洞1、Google Chrome代码执行漏洞(CNVD-2025-05091)Google Chrome是美国谷歌(Google)公司的一款Web浏览器。Google Chrome

    阅读全文
  • 文章封面

    从车间到SRC白帽教官,零基础的逆袭密码

    作者:FreeBuf发布日期:2025-03-17 18:39:18

    25岁还在制造业苦苦打拼的我,30岁完成了从安全小白到企业SRC核心白帽的蜕变;5年的零基础自学时间,我像无头苍蝇一样啃完30多本技术书,却在攻防靶场连基础权限都拿不到;1年多的系统学习后,斩获多个S

    阅读全文
  • 文章封面

    生成式AI红队测试:如何有效评估大语言模型

    作者:FreeBuf发布日期:2025-03-17 18:39:18

    OWASP最新指南为组建生成式AI红队或调整现有红队以适应新技术提供了详细的指导。红队测试是一种经过时间检验的网络安全系统测试和加固方法,但它需要不断适应技术的演变。近年来,生成式AI和大语言模型(L

    阅读全文
  • 文章封面

    2025年应对远程设备威胁的顶级网络安全工具

    作者:FreeBuf发布日期:2025-03-17 18:39:18

    远程办公的兴起显著扩大了网络犯罪分子的攻击面,这使得强大的网络安全工具变得比以往任何时候都更加关键。随着企业逐渐适应员工在不同地点办公的模式,针对远程设备的网络威胁也在不断演变。2025年,先进的安全

    阅读全文
  • 文章封面

    新型MassJacker剪贴板恶意软件藏于盗版软件中

    作者:FreeBuf发布日期:2025-03-17 18:39:18

    据CyberArk研究人员称,一种名为MassJacker的新型剪贴板恶意软件正在针对搜索盗版软件的用户发起攻击。剪贴板恶意软件的运作原理剪贴板恶意软件是一类专门设计用于拦截和操纵剪贴板数据的恶意软件

    阅读全文
  • 文章封面

    某合约任意提取BNB漏洞

    作者:Beacon Tower Lab发布日期:2025-03-17 18:24:20

    1背景描述合约是一个在满足特定条件时在区块链上执行代码的程序,各方以数字签署合同的方式准许并维护它的其运行。这些代码可以是向朋友汇款、买卖 NFT 虚拟商品等一系列复杂的内容。 存在漏洞的目标合约是一

    阅读全文
  • 文章封面

    一汽大众官宣!增11款中国市场专属车型

    作者:谈思实验室发布日期:2025-03-17 18:13:27

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯3月17日,大众汽车集团宣布,日前与中国一汽签署战略合作协议。自2026年起,一汽-大众将新增11款针对中国市场的大众汽车及捷达品牌全新车型,包括6款纯电

    阅读全文
  • 文章封面

    截止倒计时5天!全球汽车安全专家的选择,共赴汽车网络与数据安全的星辰大海

    作者:谈思实验室发布日期:2025-03-17 18:13:27

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯作为一场全面聚焦汽车网络数据安全的标杆活动,由谈思实验室、谈思汽车主办,上海市车联网协会联合主办的9周年行业年会将与4月1-2日隆重召开。会议包括全体大会

    阅读全文
  • 文章封面

    2项网络安全国家标准获批发布

    作者:谈思实验室发布日期:2025-03-17 18:13:27

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯根据2025年2月28日国家市场监督管理总局、国家标准化管理委员会发布的中华人民共和国国家标准公告(2025年第4号),全国网络安全标准化技术委员会归口的

    阅读全文
  • 文章封面

    【漏洞预警】U-Office Force 任意文件上传漏洞 (CVE-2025-2396)

    作者:飓风网络安全发布日期:2025-03-17 18:08:59

    漏洞描述:来自е-Eхсеllеnсе的U-Offiсе Fоrсе存在任意文件上传漏洞,允许具有普通权限的远程攻击者上传并执行ԝеbѕhеll后门,从而在服务器上实现任意代码执行。攻击场景:攻击者可

    阅读全文
  • 文章封面

    【漏洞预警】U-Office Force 身份验证不当漏洞 (CVE-2025-2395)

    作者:飓风网络安全发布日期:2025-03-17 18:08:59

    漏洞描述:е-Eхсеllеnсе的U-Offiсе Fоrсе存在一个不当认证漏洞,允许未经认证的远程攻击者使用特定的API并更改сооkiе以管理员身份登录。攻击场景:攻击者可能通过未经认证的远程

    阅读全文
  • 文章封面

    砍掉传统产品,押注AI/数据赋能安全:知名头部安全厂商宣布新战略

    作者:安全内参发布日期:2025-03-17 18:06:48

    关注我们带你读懂网络安全SentinelOne CEO表示,公司将逐步淘汰传统欺骗式防御产品,集中资源投入SIEM等高增长领域,打造AI原生的数据和安全解决方案。前情回顾·网络安全产品动态改进还是颠覆

    阅读全文
  • 文章封面

    低技术武器+持久战策略:台湾黑客组织18年来对大陆网络攻击实录

    作者:安全内参发布日期:2025-03-17 18:06:48

    关注我们带你读懂网络安全该组织主要针对大陆政府、军事、国防、 科研等机构,使用鱼叉邮件攻击和水坑攻击等手段来实施 APT 攻击。毒云藤组织(APT-Q-20)是奇安信于 2015 年 6 月首次披露的

    阅读全文
  • 文章封面

    【Windmill 攻防靶场】全网首发!九大渗透核心技能,一次通关全掌握!

    作者:红队蓝军发布日期:2025-03-17 18:00:00

    🔥【Windmill 攻防靶场】全网首发!九大渗透核心技能,一次通关全掌握!—— 从外网突破到域控提权,真实企业级攻防演练场!🎯 为什么选择Windmill?—— 因为这里没有“温室漏洞”,只有刀锋对

    阅读全文
  • 文章封面

    3·15曝光网络安全行业乱象!大数据获客软件、AI外呼机器人...

    作者:看雪学苑发布日期:2025-03-17 17:59:00

    每年的3·15晚会都备受各界关注,它不仅是消费者权益的守护者,更是市场秩序的监督者。今年“3·15”晚会聚焦“共铸诚信提振消费”主题,除了食品安全、公共安全等传统领域,信息安全领域的乱象也逐渐成为公众

    阅读全文
  • 文章封面

    一个伪装toDesk的恶意样本的分析

    作者:看雪学苑发布日期:2025-03-17 17:59:00

    文件本身是个7z我就先解压出来了,所以hash不太一样。SHA256:9eb8a287abfea3a421a53aa0b10b8eebabb8989deb7b04c1020add2e14effde0文

    阅读全文
  • 文章封面

    实战进阶 | Android逆向内核攻防实战进阶

    作者:看雪学苑发布日期:2025-03-17 17:59:00

    在 Android 安全与逆向领域,你是否还在为 Frida 被轻易检测而困扰?是否想掌握内核层面的隐藏技术,却又被复杂的编译流程劝退?《Android逆向内核攻防实战进阶课程》为你破局!本课程聚焦内

    阅读全文
  • 文章封面

    UTCTF · 2025 WriteUp

    作者:WgpSec狼组安全团队发布日期:2025-03-17 17:53:47

    我们新点击蓝字关注我们声明本文作者:CTF战队本文字数:4165字阅读时长:约35分钟附件/链接:点击查看原文下载本文属于【狼组安全社区】原创奖励计划,未经许可禁止转载由于传播、利用此文所提供的信息而

    阅读全文
  • 文章封面

    雷神众测漏洞周报2025.3.10-2024.3.16

    作者:雷神众测发布日期:2025-03-17 17:45:21

    摘要以下内容,均摘自于互联网,由于传播,利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人负责,雷神众测以及文章作者不承担任何责任。雷神众测拥有该文章的修改和解释权。如欲转载或传播

    阅读全文
  • 文章封面

    中办印发《通知》在全党开展深入贯彻中央八项规定精神学习教育

    作者:国家安全部发布日期:2025-03-17 17:31:21

    近日,中共中央办公厅印发《关于在全党开展深入贯彻中央八项规定精神学习教育的通知》(以下简称《通知》)。《通知》指出,为贯彻落实党的二十届三中全会部署,巩固拓展学习贯彻习近平新时代中国特色社会主义思想主

    阅读全文
  • 文章封面

    安全热点周报:Apple 针对被积极利用的零日漏洞发布紧急补丁

    作者:奇安信 CERT发布日期:2025-03-17 17:40:54

    安全资讯导视 • 四部门印发《人工智能生成合成内容标识办法》• 美国众议院通过法案,强制政府供应商设立漏洞披露计划• 美国CISA警告:美杜莎勒索软件已攻击超300家关键基础设施机构PART 01漏洞

    阅读全文
  • 文章封面

    路由器安全研究|D- Link DIR-823G v1.02 B05 复现与利用思路

    作者:蚁景网络安全发布日期:2025-03-17 17:36:00

    前言D-Link DIR-823G v1.02 B05存在命令注入漏洞,攻击者可以通过POST的方式往 /HNAP1发送精心构造的请求,执行任意的操作系统命令漏洞分析binwalk提取固件,成功获取到

    阅读全文
  • 文章封面

    【免费领】求职面试真经:网络安全岗位面试题合集(含答案)

    作者:蚁景网络安全发布日期:2025-03-17 17:36:00

    点击蓝字/关注我们今日福利大厂招聘面试内部资料网安技术类岗位求职面试必备干货收录常考网安面试题,帮助顺利通过面试限时福利,请及时领取哦 ~该资料内容较多,无法列出全部目录,以下为节选的部分目录:长按识

    阅读全文
  • 文章封面

    先知先行——灯塔系列城市沙龙 · 深圳站成功举办!

    作者:阿里安全响应中心发布日期:2025-03-17 17:34:32

    3月15日,阿里云「先知」灯塔系列城市沙龙第八站在深圳圆满落地,本次沙龙由阿里云先知、阿里安全响应中心、深圳大学计算机与软件学院联合举办。现场汇聚了来自深圳大学、中山大学、暨南大学等10余家高校网络安

    阅读全文
  • 文章封面

    2025年1月&2月奖励公告

    作者:OPPO安全中心发布日期:2025-03-17 17:30:00

    OSRC与BOSS直聘等4家SRC联合活动正在火热进行中详情请戳:【OSRC助力联合】BOSS直聘SRC四周年联合活动来啦!2024年1月&2月奖励公告2025年1月共有39位白帽师傅来到OSRC挖出

    阅读全文
  • 文章封面

    【活动过半!】OSRC邀你加入BOSS直聘SRC四周年联合活动!

    作者:OPPO安全中心发布日期:2025-03-17 17:30:00

    最新动态【换薪升级】互联网应用、终端安全、安全情报奖励、季度奖励全线更新!【全新上线】OSRC VIP白金计划正式上线 OSRC 2024年度颁奖典礼在深圳完美落幕【感谢同行】OSRC 2024年度优

    阅读全文
  • 文章封面

    安全简讯(2025.03.17)

    作者:启明星辰安全简讯发布日期:2025-03-17 17:06:59

    1. 网络钓鱼攻击瞄准GitHub,近12000存储库面临风险3月16日,一场大规模的网络钓鱼活动针对近12,000个GitHub存储库发起了虚假的“安全警报”,企图诱骗开发人员授权一个恶意的OAut

    阅读全文
  • 文章封面

    第十八届全国大学生信息安全竞赛(创新实践能力赛)暨第二届“长城杯”铁人三项赛(防护赛)半决赛成功举办

    作者:CNNVD安全动态发布日期:2025-03-17 16:43:27

    3月16日,由中央网络安全和信息化委员会办公室、教育部、国家市场监督管理总局、国家数据局指导,中国信息安全测评中心和北京师范大学、中国电信集团有限公司、中国移动通信集团有限公司联合主办的第十八届全国大

    阅读全文
  • 文章封面

    绿盟科技理解,合作伙伴想要什么样的AI

    作者:绿盟科技发布日期:2025-03-17 16:36:00

    全文共2620字,阅读大约需5分钟。绿盟科技的合作伙伴,一半的热情是奔着人工智能去的,一半的注意力是冲着渠道政策来的。前者代表市场空间,毕竟谁都想知道,人工智能究竟打开了哪些市场;后者代表业务空间,毕

    阅读全文
上一页下一页