全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    伊世智能发布ECC+RSA+SM2“3合1组合”密码加速器硬件IP,更小面积、更优性价比

    作者:谈思实验室发布日期:2025-03-13 18:24:32

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯在信息安全日益重要的今天,随着智能网联汽车的发展,车载网络的安全防护需求不断增加。为了满足汽车行业对高效、安全、高性价比的需求,伊世智能推出了全新一代EC

    阅读全文
  • 文章封面

    AI大模型攻防安全 | 第15期安全范儿技术沙龙开启

    作者:字节跳动安全中心发布日期:2025-03-13 18:08:48

    以低成本和高性能为特点的DeepSeek爆火,带动大模型的应用场景不断拓展。随着大模型技术的飞速发展,其安全风险也日益凸显。3月21日,字节跳动安全范儿技术沙龙焕新开启,25年首场沙龙主题聚焦「AI攻

    阅读全文
  • 文章封面

    悬赏一杯咖啡的钱,撬动全网的安全资源→

    作者:FreeBuf发布日期:2025-03-13 18:05:48

    还在为找不到行业报告、技术方案、稀缺文档发愁?『FreeBuf悬赏电台』补贴计划重磅升级!悬赏人全额现金补贴,发布悬赏0成本,AI全程辅助,全网资源触手可得!他们都在用一杯咖啡的钱,让全网安全大脑主动

    阅读全文
  • 文章封面

    AI会取代渗透测试工程师吗?

    作者:FreeBuf发布日期:2025-03-13 18:05:48

    多年来,关于“AI会抢走你的工作” 的说法不绝于耳。2017 年,麦肯锡曾发布《工作流失与新增:自动化时代的劳动力转型》报告,预测到 2030 年,会有 3.75 亿劳动者不得不寻找新工作,否则就可能

    阅读全文
  • 文章封面

    SolarWinds Web Help Desk严重漏洞致存储密码可被访问

    作者:FreeBuf发布日期:2025-03-13 18:05:48

    SolarWinds 的 Web Help Desk 软件中存在一个严重漏洞(CVE-2024-28989),攻击者可以通过其 AES-GCM 实现中的加密弱点解密敏感凭据,包括数据库密码和 LDAP

    阅读全文
  • 文章封面

    新型XCSSET恶意软件利用增强混淆技术攻击macOS用户

    作者:FreeBuf发布日期:2025-03-13 18:05:48

    微软威胁情报团队发现了一种新型的XCSSET变种,这是一种复杂的模块化macOS恶意软件,能够感染Xcode项目,并在开发者构建这些项目时执行。这是自2022年以来的首个已知XCSSET变种,采用了增

    阅读全文
  • 文章封面

    UEFI Bootkit源码分析

    作者:看雪学苑发布日期:2025-03-13 17:59:00

    Vector-EDK作为UEFI Bootkit的经典案例,在此对其进行分析。1架构与感染过程分析1.主架构:NTFS 解析器(Ntfs.efi):一个DXE驱动程序,包含一个完整的NTFS解析器,用

    阅读全文
  • 文章封面

    Zoom客户端惊现高危漏洞,数百万用户数据或泄露!

    作者:看雪学苑发布日期:2025-03-13 17:59:00

    近日,Zoom客户端软件被曝出多个高危安全漏洞,这些漏洞涉及Zoom的桌面端、移动端以及Workplace应用程序,可能使数百万用户面临数据泄露、权限提升和未授权访问的风险。根据Zoom在2025年3

    阅读全文
  • 文章封面

    GDA Pro 企业版:亚洲首款全交互式 Android 反编译器

    作者:看雪学苑发布日期:2025-03-13 17:59:00

    许可价格表1GDA 介绍GJoy Dex Analyzer(GDA),亚洲第一款全交互式的现代反编译器,同时也是世界上最早实现的dalvik字节码反编译器。GDA不仅只是反编译器,同时也是一款轻便且功

    阅读全文
  • 文章封面

    更新第三章:固件仿真 | 系统0day安全-IOT设备漏洞挖掘(第6期)

    作者:看雪学苑发布日期:2025-03-13 17:59:00

    本周更新:课时1:qemu介绍与安装https://www.kanxue.com/book-7-5271.htm课时2:用户模式仿真(Qemu-user)-介绍https://www.kanxue.c

    阅读全文
  • 文章封面

    总说安全防御难搞?你连自家服务器数量都说不清!

    作者:青藤云安全发布日期:2025-03-13 17:59:00

    但凡能让用户“不离不弃”的产品一般都是底层功能做得好没事不整“花活”全凭实力说话比如,某果的操作系统某夕夕的超级价格当然,还有藤厂的资产清点……那么,什么是资产清点?它又有什么作用呢?这里跟大家普及一

    阅读全文
  • 文章封面

    BlockSec Phalcon 与 Story 达成战略合作

    作者:BlockSec发布日期:2025-03-13 17:57:11

    BlockSec Phalcon 与 Story 达成战略合作!Phalcon 现已全面支持 Story,守护 Story 生态安全前行。🦾▶ 攻击监控+自动阻断: Story 链上的协议方和 LP

    阅读全文
  • 文章封面

    大模型重塑开发安全:默安科技雳鉴产品的智能化创新实践

    作者:默安科技发布日期:2025-03-13 17:50:00

    大模型引领开发安全产品新趋势传统安全检测工具在检测能力与效率、覆盖范围、上下文感知和云原生适应性等方面存在明显瓶颈,难以有效应对日益复杂的安全挑战。默安科技安全专家认为,大模型技术的日益成熟将为开发安

    阅读全文
  • 文章封面

    记一次任意文件下载到Getshell

    作者:蚁景网络安全发布日期:2025-03-13 17:30:00

    任意文件下载(Arbitrary File Download)是一种常见的 Web 攻击技术,用于窃取服务器上任意文件的内容。攻击者利用应用程序中的漏洞,通过构造恶意请求,使应用程序将任意文件(如配置

    阅读全文
  • 文章封面

    【免费领】智能设备安全技术干货:路由器0day漏洞挖掘指南

    作者:蚁景网络安全发布日期:2025-03-13 17:30:00

    点击蓝字/关注我们今日福利全网稀缺的智能设备安全实战指南案例解析路由器Web应用、栈溢出漏洞“一站式”全面学习路由器漏洞挖掘技能限时福利,请及时领取哦 ~该资料内容较多,无法列出全部目录,以下为节选的

    阅读全文
  • 文章封面

    SyntaxFlow实战CVE漏洞?那很好了

    作者:Yak Project发布日期:2025-03-13 17:30:00

    之前的文章为大家介绍过如何使用YAK的SyntaxFlow功能进行代码审计今天则是使用一个案例来为大家说明如何使用SyntaxFlow实战复现一个CVE漏洞这个XSS漏洞发生在一个文档上传功能里。上传

    阅读全文
  • 文章封面

    Tomcat最新RCE复现并getshell

    作者:红队蓝军发布日期:2025-03-13 17:17:07

    阅读全文
  • 文章封面

    文心快码全新升级!Comate Zulu开放公测,超多好礼派送中

    作者:百度安全应急响应中心发布日期:2025-03-13 17:08:11

    文心快码Comate Zulu开放公测🏆邀你测评 🏆文心快码迎来重大升级,Comate Zulu 开放公测三大核心功能,等你来测!🌟全自然语言实现需求,不写一行代码从零开始,自动搭建项目持续对话,智能

    阅读全文
  • 文章封面

    CVE-2025-24813/Apache Tomcat远程代码执行漏洞复现

    作者:我不懂安全发布日期:2025-03-13 17:06:56

    还是没忍住跟风,洞是2天前出来的,网上首个复现是1天前出来的,我是今天复现的,想了想还是蹭一下漏洞影响啥的就不写了,感觉大家都写差不多了,本次复现环境是windows10 、tomcat9.0.98进

    阅读全文
  • 文章封面

    香港 Web3 嘉年华 | 慢雾 Hacking Time 邀您共探安全与合规前沿

    作者:慢雾科技发布日期:2025-03-13 17:02:16

    2025 年 4 月 6 日至 9 日,由万向区块链实验室与 HashKey Group 联合主办的第三届香港 Web3 嘉年华将在香港盛大举行。自 2023 年首届香港 Web3 嘉年华成功举办以来

    阅读全文
  • 文章封面

    统筹发展和安全!天融信:积极开拓、扎实实践,努力写好高质量发展网安篇

    作者:天融信发布日期:2025-03-13 17:00:00

    3月12日,2025年政府工作报告全文正式发布,报告再次强调“更好统筹发展和安全,坚持在发展中逐步化解风险,努力实现高质量发展和高水平安全的良性互动”“推动新时代网络强国建设”。从“十四五”规划开局之

    阅读全文
  • 文章封面

    原创 Paper | 机器学习的逻辑回归模型

    作者:白帽子发布日期:2025-03-13 16:48:53

    作者:0x7F@知道创宇404实验室时间:2025年2月28日 1. 前言参考资料在「机器学习的线性回归模型」文章中,我们学习了监督学习中如何使用线性回归模型拟合连续的数据集,而本文将要学习监督学习的

    阅读全文
  • 文章封面

    安全简讯(2025.03.13)

    作者:启明星辰安全简讯发布日期:2025-03-13 16:44:55

    1. Python JSON Logger库漏洞曝光:4300万安装面临RCE风险3月10日,近日,Python JSON Logger 库中披露了一个严重漏洞(GHSA-wmxh-pxcx-9w24

    阅读全文
  • 文章封面

    原创 Paper | 机器学习的逻辑回归模型

    作者:知道创宇404实验室发布日期:2025-03-13 16:43:24

    作者:0x7F@知道创宇404实验室时间:2025年2月28日 1. 前言参考资料在「机器学习的线性回归模型」文章中,我们学习了监督学习中如何使用线性回归模型拟合连续的数据集,而本文将要学习监督学习的

    阅读全文
  • 文章封面

    一款综合性网络安全检测和运维工具

    作者:海底天上月发布日期:2025-03-13 16:40:43

    免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,海底生残月及文章作者不为此承担任何责任。工具简介

    阅读全文
  • 文章封面

    62.96%勒索攻击瞄准三大行业,制造业为何成“提款机”?

    作者:绿盟科技发布日期:2025-03-13 16:36:00

    全文共1926字,阅读大约需4分钟。2024年,国家持续推进网络安全能力和体系建设,密集出台战略和法规,数字化转型、数据基础设施建设与跨境数据流动成为行业焦点。绿盟科技发布《网络安全2025:冲刺“十

    阅读全文
  • 文章封面

    东南大学 | 通过异常电路检测揭露tor中的恶意同伙

    作者:安全学术圈发布日期:2025-03-13 16:29:23

    原文标题:Do Not Trust What They Tell: Exposing Malicious Accomplices in Tor via Anomalous Circuit Detect

    阅读全文
  • 文章封面

    疯狂减人减机构减预算,美国国家网络安全迎来“激变时刻”

    作者:安全内参发布日期:2025-03-13 15:27:12

    关注我们带你读懂网络安全据安全内参综合了解,美国政府效率部大棒之下,CISA已至少进行了三轮裁员,数百人被裁,选举安全、持续监测、事件响应、红队等多类职能人员严重压缩。DHS和CISA还裁撤了多个机构

    阅读全文
  • 文章封面

    美国陆军正式发布《陆军统一网络计划2.0》

    作者:安全内参发布日期:2025-03-13 15:27:12

    编者按:美国陆军3月4日正式发布《美国陆军统一网络计划2.0》。该文件重申了初始版计划的五大战略工作路线,强调通过“实施零信任原则”和“转向以数据为中心”两项重点工作,改善陆军网络传输和保护数据的方式

    阅读全文
  • 文章封面

    2025 Q1季度你需要关注的高危漏洞合集!

    作者:奇安信 CERT发布日期:2025-03-13 15:25:03

    2025年第一季度,数字化进程的加速与新兴技术的普及,为企业带来效率提升的同时,也催生了更为复杂的安全威胁。从传统OA系统、办公软件到新兴的大模型基础设施,高危漏洞的爆发呈现多维度、高破坏性的特征:远

    阅读全文
上一页下一页