全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    ruby-saml 身份认证绕过漏洞(CVE-2025-25291、CVE-2025-25292)安全风险通告

    作者:奇安信 CERT发布日期:2025-03-13 15:25:03

    ● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称ruby-saml 身份认证绕过漏洞漏洞编号CVE-2025-25291、CVE-2025-25292公开时间2025-03-12影响量级十

    阅读全文
  • 文章封面

    奇安信集团2025年03月补丁库更新通告-第一次更新

    作者:奇安信 CERT发布日期:2025-03-13 15:25:03

    奇安信集团漏洞补丁运营团队文档信息奇安信集团最新补丁库(V6版本:2025.03.12.1,V10版本:2025.03.12.1000)已发布,本次更新推送了19个微软安全补丁,修复了46个安全漏洞,

    阅读全文
  • 文章封面

    CNNVD关于微软多个安全漏洞的通报

    作者:CNNVD安全动态发布日期:2025-03-13 14:41:45

    点击蓝字 关注我们漏洞情况近日,微软官方发布了多个安全漏洞的公告,其中微软产品本身漏洞61个,影响到微软产品的其他厂商漏洞1个。微软Microsoft Windows、Microsoft Window

    阅读全文
  • 文章封面

    华为OD(外包派遣)事件始末:一场围猎与反围猎的现代职场江湖

    作者:Hacking黑白红发布日期:2025-03-13 14:33:29

    华为这几天员工舞弊(外包派遣)网上闹的沸沸扬扬,号主10多年前毕业的第一份工作就是外包,不过但当时是对日软件外包,当年毕业通过劳务派遣公司今日日企,入职后为此还学了日语,考了3级才能正式工作。今天就来

    阅读全文
  • 文章封面

    华为员工舞弊(OD)内部文件全文

    作者:Hacking黑白红发布日期:2025-03-13 14:33:29

    阅读全文
  • 文章封面

    奖金翻倍 | 补天通用开源奖励计划启动!

    作者:补天平台发布日期:2025-03-13 14:22:51

    EVENT 通用开源漏洞奖励计划活动时间:3.13-4.30在人工智能蓬勃发展的当下,AI技术正以前所未有的速度渗透到我们生活的每一个角落,改变着我们的生活方式和工作模式。然而,随着202

    阅读全文
  • 文章封面

    Android15系统定制自定义系统服务的完整流程及代码实现

    作者:哆啦安全发布日期:2025-03-13 14:04:14

    基于Android15系统定制自定义系统服务的完整流程及代码实现,结合AOSP源码开发和Android15新特性一、环境准备与核心步骤1. 开发环境配置下载Android15源码(AOSP),安装An

    阅读全文
  • 文章封面

    来个Offer||云智研发公司科恩工作室,等你加入!

    作者:嘶吼专业版发布日期:2025-03-13 14:00:00

    阅读全文
  • 文章封面

    隐匿在未知角落的 Anubis 恶意软件 为黑客远程命令大开方便之门

    作者:嘶吼专业版发布日期:2025-03-13 14:00:00

    近期, AnubisBackdoor 频繁出现。这是一个基于 Python 的后门程序,其幕后黑手是 Savage Ladybug 组织。据报道,该组织与臭名昭著的 FIN7 网络犯罪团伙存在关联。此

    阅读全文
  • 文章封面

    某APP加密解密

    作者:网络安全与取证研究发布日期:2025-03-13 14:00:00

    公众号现在只对常读和星标的公众号才展示大图推送,建议大家把BHSec设为星标,否则可能就看不到啦!---------------------------------------------------

    阅读全文
  • 文章封面

    告别流量拦截!手把手教你配置哥斯拉动态特征

    作者:老鑫安全发布日期:2025-03-13 13:40:12

    哥斯拉http请求特征如下:连接时,根据数据包的header头顺序,可以明显看到Host头在后面,这是一个非常明显的特征,在人为防守时,可以第一时间判断,该数据包不是一个正常的浏览器访问请求:head

    阅读全文
  • 文章封面

    美国陆军正式发布《陆军统一网络计划2.0》

    作者:奇安网情局发布日期:2025-03-13 13:33:36

    编者按:美国陆军3月4日正式发布《美国陆军统一网络计划2.0》。该文件重申了初始版计划的五大战略工作路线,强调通过“实施零信任原则”和“转向以数据为中心”两项重点工作,改善陆军网络传输和保护数据的方式

    阅读全文
  • 文章封面

    最新专刊 | 《奇安信攻防社区·2024年度专刊》赠书福利

    作者:洞见网安发布日期:2025-03-13 13:00:57

    内容介绍 | 专刊亮点 | 感谢福利 | 获取专刊2024年刊《奇安信攻防社区·年度专刊》奇安信攻防社区是奇安信补天漏洞响应平台为用户打造的技术交流分享平台,社区以促进攻防技术的切磋与交流为目标,将安

    阅读全文
  • 文章封面

    功能强大!这款自制钓鱼演练平台不容错过

    作者:鹏组安全发布日期:2025-03-13 12:18:24

    90%的企业都曾遭受钓鱼攻击,你的企业准备好应对钓鱼攻击了吗?一款自制钓鱼演练平台奉上!

    阅读全文
  • 文章封面

    滥用 VBS Enclaves 创建规避恶意软件

    作者:Ots安全发布日期:2025-03-13 12:14:00

    介绍基于虚拟化的安全性 (VBS) 是最近最令人着迷的安全进步之一。隔离操作系统关键组件的能力使 Microsoft 能够通过 Credential Guard 和 Hypervisor 保护的代码完

    阅读全文
  • 文章封面

    「京麒沙龙第16期」移动安全技术专场,线下约起~

    作者:京东安全应急响应中心发布日期:2025-03-13 12:03:38

    数字时代的安全攻防战从未停歇,移动设备中存储着大量的用户隐私、金融和消费数据、通信记录等,成为黑灰产觊觎的重点,随之而来的移动安全攻防战争也越来越激烈。3月15日,京东安全将在位于北京中关村的学说空间

    阅读全文
  • 文章封面

    最新专刊 | 《奇安信攻防社区·2024年度专刊》赠书福利

    作者:Secquan圈子社区发布日期:2025-03-13 11:08:53

    内容介绍 | 专刊亮点 | 感谢福利 | 获取专刊2024年刊《奇安信攻防社区·年度专刊》奇安信攻防社区是奇安信补天漏洞响应平台为用户打造的技术交流分享平台,社区以促进攻防技术的切磋与交流为目标,将安

    阅读全文
  • 文章封面

    <a data-itemshowtype="0" target="_blank" href="https://mp.weixin.qq.com/s?__biz=MjM5Mjc3MDM2Mw==&mid=2651141917&idx=1&sn=65493cc50c40dd3e0960cfdea555fe33&scene=21#wechat_redirect">【开放注册公告】吾爱破解论坛2025年3月13日十七周年开放注册</a>即将开始 12:00 -- 14:00 和 20:00 -- 22:00。 赶不上的定个晚间闹钟吧,新通知会在B站继续发布。 推荐使用电脑注册,可以使用论坛的诊断修复工具修复一次,方便提前解决注册中可能会遇到的问题,如果修复后还是不行建议尽快更换设备尝试,不要耽误时间。 注册页面会强制10分钟来阅读注册须知,须知中包括了你注册现在和未来可能会遇到的问题,请仔细阅读,否则可能无法注册成功或注册后被清理。 另: 开放注册期间暂停签到任务、下载论坛附件功能、默认搜索功能、QQ登录绑定等功能(忘记账号密码可以邮箱重置后登陆) 请各位知晓。主要把下载附件的带宽和服务器负载节省下来供用户注册访问使用,等注册结束就恢复了(默认搜索功能根据论坛负载压力预计一周后恢复),请大家谅解。 新注册的会员需要注册一天后才可以发帖,以缓解注册压力。

    作者:吾爱破解论坛发布日期:2025-03-13 11:06:38

    【开放注册公告】吾爱破解论坛2025年3月13日十七周年开放注册即将开始 12:00 -- 14:00 和 20:00 -- 22:00。 赶不上的定个晚间闹钟吧,新通知会在B站继续发布。 推荐使

    阅读全文
  • 文章封面

    驻场安全服务需求发布

    作者:CKCsec安全研究院发布日期:2025-03-13 10:57:56

    公司热门岗位招聘中简历投递方式:以word或者pdf格式发送至邮箱 admin@ckcsec.com ,文件命名:面试岗位+姓名+工作经验CKCsec安全研究院知识文库同步更新:https://wik

    阅读全文
  • 文章封面

    那些用CentOS的客户,后来都怎么样了?

    作者:利刃信安发布日期:2025-03-13 10:48:41

    不知不觉,“CentOS 7 停服”已经过去大半年了。(注:著名的免费Linux发行版CentOS 7已于2024年6月30日起,彻底停止维护服务,没有更新、没有补丁、没有漏洞修复…)那么,那些曾经“

    阅读全文
  • 文章封面

    原来这就是黑客啊!

    作者:富贵安全发布日期:2025-03-13 10:29:57

    小声点~VME30KFC

    阅读全文
  • 文章封面

    【应急响应工具教程】Windows 系统操作历史监控与审计工具-LastActivityView

    作者:solar应急响应团队发布日期:2025-03-13 10:28:48

    1、工具简介LastActivityView是一款拥有图形化界面的系统监控与审计工具,它可以从正在运行的系统上的各种来源收集信息,并显示用户所做的操作以及该计算机上发生的事件的日志。LastActiv

    阅读全文
  • 文章封面

    AI安全的头等大事:建立AI资产清单

    作者:GoUpSec发布日期:2025-03-13 10:23:46

    AI资产清单不仅是列出工具清单,更需评估其数据安全与合规风险。随着人工智能(AI)技术的迅猛发展,企业首席信息安全官(CISOs)正面临前所未有的挑战,既要满足企业业务快速迈向智能化的需求,同时又要防

    阅读全文
  • 文章封面

    “美杜莎”杀疯了,一月内扫荡300家美国关键基础设施机构

    作者:GoUpSec发布日期:2025-03-13 10:23:46

    近日美国网络安全圈炸了锅!美国网络安全与基础设施安全局(CISA)联合联邦调查局(FBI)和多州信息共享与分析中心(MS-ISAC)紧急发布联合公告,曝光了一起惊人事件:美杜莎(Medusa)勒索软件

    阅读全文
  • 文章封面

    【漏洞通告】Fortinet多款产品代码执行漏洞安全风险通告

    作者:嘉诚安全发布日期:2025-03-13 10:22:35

    漏洞背景近日,嘉诚安全监测到Fortinet多款产品存在代码执行漏洞,漏洞编号为:CVE-2024-45324。Fortinet FortiOS是美国飞塔(Fortinet)公司开发的一套专用于For

    阅读全文
  • 文章封面

    我国某驻外机构一公职人员被间谍策反,大量泄密!国安部披露详情;|AI会取代渗透测试工程师吗?

    作者:黑白之道发布日期:2025-03-13 10:02:29

    我国某驻外机构一公职人员被间谍策反,大量泄密!国安部披露详情;“先生,这样的照片,您也不想被登报公开吧?”面对来自境外间谍情报机关明晃晃的威胁,张某悔恨不已,却也无计可施。记者从国家安全部了解到,近期

    阅读全文
  • 文章封面

    网络安全防御的六大热门AI应用

    作者:黑白之道发布日期:2025-03-13 10:02:29

    AI时代网络安全攻防战已进入“毫秒级竞赛”,“攻击者每年提速10到14分钟,防御者的响应必须比他们更快。”CrowdStrike高级副总裁Adam Meyers的警告,揭示了当前网络安全的核心矛盾——

    阅读全文
  • 文章封面

    记一次漏洞挖掘过程中的SQL注入浅浅绕过记录

    作者:黑白之道发布日期:2025-03-13 10:02:29

    文章首发在:先知社区https://xz.aliyun.com/news/170770x00 文章背景日常测试时发现客户网站存在注入,我看着这界面的样子就像是个CMS来的,搜集一会之后确认了,果然是。

    阅读全文
  • 文章封面

    Burp Suite 短信轰炸辅助绕过插件

    作者:黑白之道发布日期:2025-03-13 10:02:29

    1►工具介绍本Burp Suite插件专为短信轰炸漏洞检测设计,提供自动化Fuzz测试!作者:昱子🛡️ 绕过手段包含但不限于以下:参数污染参数复用填充垃圾字符特殊字符号码区号接口遍历组合测试.....

    阅读全文
  • 文章封面

    最新专刊 | 《奇安信攻防社区·2024年度专刊》赠书福利

    作者:F12sec发布日期:2025-03-13 09:48:25

    内容介绍 | 专刊亮点 | 感谢福利 | 获取专刊2024年刊《奇安信攻防社区·年度专刊》奇安信攻防社区是奇安信补天漏洞响应平台为用户打造的技术交流分享平台,社区以促进攻防技术的切磋与交流为目标,将安

    阅读全文
上一页下一页