全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    诚邀渠道合作伙伴共启新征程

    作者:火绒安全发布日期:2025-03-12 18:12:23

    随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开拓市场潜力,携手共创网络安全的美好未来

    阅读全文
  • 文章封面

    微软补丁日安全通告 | 3月份

    作者:深信服千里目安全技术中心发布日期:2025-03-12 18:03:23

    2025年3月12日(北京时间),微软发布了2025 年 3月安全更新,共发布了58个CVE的补丁程序,同比上月减少了9个。在漏洞安全等级方面,存在6个标记等级为“Critical”的漏洞,51个漏洞

    阅读全文
  • 文章封面

    【漏洞通告】Fortinet多产品前台远程代码执行漏洞(CVE-2024-45324)

    作者:深信服千里目安全技术中心发布日期:2025-03-12 18:03:23

    漏洞名称:Fortinet多产品前台远程代码执行漏洞(CVE-2024-45324)组件名称:Fortinet多款产品影响范围:7.4.0≤FortiOS 7.4≤7.4.47.2.0≤FortiOS

    阅读全文
  • 文章封面

    网络安全信息与动态周报2025年第10期(3月3日-3月9日)

    作者:深信服千里目安全技术中心发布日期:2025-03-12 18:03:23

    本周网络安全基本态势本周,互联网网络安全态势整体评价为良。我国互联网基础设施运行整体平稳,全国范围或省级行政区域内未发生造成重大影响的基础设施运行安全事件。针对政府、企业以及广大互联网用户的主要安全威

    阅读全文
  • 文章封面

    重磅!首个行业人才团标将于下月AutoSec大会正式发布,填补国内人才评价标准空白

    作者:谈思实验室发布日期:2025-03-12 17:50:52

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯随着智能网联汽车的快速发展,网络数据安全已成为关乎行业健康发展的关键因素。为建立健全智能网联汽车网络数据安全人才培养体系,推动行业人才评价标准化、规范化,

    阅读全文
  • 文章封面

    AutoSec年会专家确认 | 一汽奔腾:构建主被动结合多纵深的整车信息安全防护体系

    作者:谈思实验室发布日期:2025-03-12 17:50:52

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯作为最具影响力的年度汽车网络安全产业标杆会议,9周年行业年会 | AutoSec 2025中国汽车网络安全及数据安全合规峰会正式定档2025年4月1日-2

    阅读全文
  • 文章封面

    AutoCable演讲嘉宾确认 | 长飞光纤光缆:智能汽车光纤通信解决方案

    作者:谈思实验室发布日期:2025-03-12 17:50:52

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯2025年4月1-2日,由谈思实验室和谈思汽车联合主办的「2025 AutoCable中国汽车线束线缆及连接技术创新峰会」将在上海龙珠召开。届时,Auto

    阅读全文
  • 文章封面

    CAN总线报文数据一致性校验

    作者:谈思实验室发布日期:2025-03-12 17:50:52

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01不安全的CAN总线1、如何保证ECU接收到的数据是合法的?比如ECU1接收ECU2发出的一帧0x100报文,协议层是不会区分是ECU1发的,还是非法接

    阅读全文
  • 文章封面

    CVE-2025-24813——tomcat文件上传到反序列化

    作者:珂技知识分享发布日期:2025-03-12 18:00:00

    一、 CVE-2025-24813先去官网看漏洞描述https://tomcat.apache.org/security-11.html漏洞利用条件如下。1, 开启PUT2, 开启session Fi

    阅读全文
  • 文章封面

    无壳app的libmsaoaidsec.so frida反调试绕过姿势

    作者:看雪学苑发布日期:2025-03-12 17:59:00

    当前许多应用通过集成libmsaoaidsec.so实现针对 Frida 的反调试机制,其核心逻辑是在应用启动过程中,当加载libmsaoaidsec.so动态库时,会通过pthread_create

    阅读全文
  • 文章封面

    捷豹路虎数据泄露:黑客“Rey”曝光700份内部文件

    作者:看雪学苑发布日期:2025-03-12 17:59:00

    近日,英国知名豪华汽车制造商捷豹路虎(Jaguar Land Rover,简称JLR)被曝遭遇严重的数据泄露事件。据网络安全研究人员和恶意行为者常出没的暗网论坛消息,一名自称“Rey”的威胁行为者声称

    阅读全文
  • 文章封面

    10人开班,欢迎报名!大模型安全应用开发:高薪赛道快速入局

    作者:看雪学苑发布日期:2025-03-12 17:59:00

    “ 在数字化浪潮中,大语言模型正深刻改变网络安全格局。恶意邮件、复杂日志……传统手段难以应对的挑战,如今可通过模型轻松化解。但你是否清楚,如何将大模型融入网络安全?如何抵御针对模型的新型攻击?本课程为

    阅读全文
  • 文章封面

    最新专刊 | 《奇安信攻防社区·2024年度专刊》赠书福利

    作者:补天平台发布日期:2025-03-12 17:55:48

    内容介绍 | 专刊亮点 | 感谢福利 | 获取专刊2024年刊《奇安信攻防社区·年度专刊》奇安信攻防社区是奇安信补天漏洞响应平台为用户打造的技术交流分享平台,社区以促进攻防技术的切磋与交流为目标,将安

    阅读全文
  • 文章封面

    浅谈DNS-rebinding

    作者:蚁景网络安全发布日期:2025-03-12 17:40:00

    总结一个古老的知识点DNS Rebinding0x01 攻击简介DNS Rebinding也叫做DNS重绑定攻击或者DNS重定向攻击。在这种攻击中,恶意网页会导致访问者运行客户端脚本,攻击网络上其他地

    阅读全文
  • 文章封面

    【免费领】Android App渗透实战方法大全

    作者:蚁景网络安全发布日期:2025-03-12 17:40:00

    点击蓝字/关注我们今日福利大厂渗透岗位技巧干货快速掌握安卓App渗透实战方法大量案例解析App渗透工具使用技巧限时福利,请及时领取哦 ~该资料内容较多,无法列出全部目录,以下为节选的部分目录:长按识别

    阅读全文
  • 文章封面

    SwitchyOmega 被曝盗取私钥,如何防范插件被篡改?

    作者:慢雾科技发布日期:2025-03-12 17:34:24

    作者:Lisa & 耀编辑:Liz近日,有用户反馈 Chrome 知名代理切换插件 SwitchyOmega 存在盗取私钥的风险。 经分析发现,该安全问题并非首次出现,早在去年就已有相关安全提醒。然而

    阅读全文
  • 文章封面

    web端爬虫逆向

    作者:迪哥讲事发布日期:2025-03-12 17:25:33

    作者:yueji0j1anke首发于公号:剑客古月的安全屋字数:624阅读时间: 15min声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后

    阅读全文
  • 文章封面

    实战案例!记一次攻防演练突破

    作者:潇湘信安发布日期:2025-03-12 17:20:00

    声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与

    阅读全文
  • 文章封面

    CVE-2025-24813 Tomcat最新RCE漏洞复现

    作者:红队蓝军发布日期:2025-03-12 16:57:20

    阅读全文
  • 文章封面

    每日安全动态推送(25/3/12)

    作者:腾讯玄武实验室发布日期:2025-03-12 16:57:28

    • Trigon:利用CVE-2023-32434漏洞的高级iOS内核漏洞利用https://kalilinuxtutorials.com/trigon/本文深入剖析了针对苹果iOS设备的高级确定性

    阅读全文
  • 文章封面

    参会指南|绿盟科技2025年合作伙伴大会

    作者:绿盟科技发布日期:2025-03-12 16:38:00

    绿盟科技2025年合作伙伴大会·倒计时1天

    阅读全文
  • 文章封面

    国家安全部深入学习贯彻习近平总书记重要讲话和全国两会精神

    作者:国家安全部发布日期:2025-03-12 16:22:42

    3月12日上午,国家安全部召开部党委会议暨理论学习中心组集体学习,传达学习习近平总书记在全国两会期间的重要讲话和全国两会精神,研究国家安全机关贯彻落实举措。部党委书记、部长陈一新主持会议并讲话。会议指

    阅读全文
  • 文章封面

    浅析新型网络犯罪DeepSeek AI实战应用

    作者:安全客发布日期:2025-03-12 16:30:29

    01前言近期,DeepSeek AI大模型引起了社会的广泛关注,目前各行各业都在研究AI大模型在各自业务场景中的实战应用方案。本文中笔者想要和大家探索的是DeepSeek AI在打击新型网络犯罪场景下

    阅读全文
  • 文章封面

    谷歌2024年发放了7100万元漏洞赏金,单个漏洞最高奖励72万元

    作者:安全内参发布日期:2025-03-12 15:53:02

    关注我们带你读懂网络安全600名白帽子,2024年共斩获超8500万元漏洞赏金,平均每人可领取超13万元。前情回顾·漏洞奖励计划动态谷歌2023年发放了7100万元漏洞赏金,近年累计支出超4亿元谷歌2

    阅读全文
  • 文章封面

    新疆一企业主机多次感染“僵木蠕”病毒被约谈整改

    作者:安全内参发布日期:2025-03-12 15:53:02

    关注我们带你读懂网络安全托克逊县互联网信息办公室通报2起网络违法违规典型案例。 近期,依据《中华人民共和国网络安全法》《中华人民共和国个人信息保护法》《信息安全等级保护管理办法》等法律法规,托克逊县互

    阅读全文
  • 文章封面

    漏洞预警 | Apache Tomcat 存在远程代码执行漏洞(CVE-2025-24813)

    作者:Beacon Tower Lab发布日期:2025-03-12 15:44:55

    1漏洞概述漏洞类型远程代码执行漏洞等级高危漏洞编号CVE-2025-24813漏洞评分无利用复杂度中影响版本11.0.0-M1 至 11.0.210.1.0-M1 到 10.1.349.0.0.M1

    阅读全文
  • 文章封面

    记一次某大厂csrf漏洞通过蠕虫从低危到高危

    作者:亿人安全发布日期:2025-03-12 15:27:00

    文章首发在:奇安信攻防社区https://forum.butian.net/share/4190本文记载了笔者src漏洞挖掘的经历,如何将一个简单的csrf提高至高危的程度初见端倪在上传的头像的点位:

    阅读全文
  • 文章封面

    多视角解码大模型安全:以 AI 制衡 AI,突破安全困局

    作者:FreeBuf发布日期:2025-03-12 14:35:31

    在人工智能快速发展的今天,大模型已经成为了推动各行业变革的核心技术之一,从医疗诊断到智能交通,从金融风险控制到教育个性化推荐,各行各业中都出现了大模型的身影。根据Gartner的预测,2026年将有超

    阅读全文
  • 文章封面

    谷歌去年向白帽黑客支付了近1800万美元

    作者:FreeBuf发布日期:2025-03-12 14:35:31

    谷歌宣布,2024年向超过600名报告漏洞的安全研究人员支付了1800万美元。自该公司的漏洞悬赏计划启动以来,累计支付的奖金已超过6500万美元。漏洞悬赏计划奖励大幅提升去年,谷歌将其漏洞奖励计划(V

    阅读全文
  • 文章封面

    朝鲜 Lazarus 黑客通过 npm 包感染数百名用户

    作者:FreeBuf发布日期:2025-03-12 14:35:31

    近日,Node 包管理器(npm)上发现了六个与臭名昭著的朝鲜黑客组织 Lazarus 相关的恶意软件包。这些软件包已被下载 330 次,其设计目的是窃取账户凭证、在受感染系统上部署后门,并提取敏感的

    阅读全文
上一页下一页