诚邀渠道合作伙伴共启新征程
随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开拓市场潜力,携手共创网络安全的美好未来
阅读全文随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开拓市场潜力,携手共创网络安全的美好未来
阅读全文2025年3月12日(北京时间),微软发布了2025 年 3月安全更新,共发布了58个CVE的补丁程序,同比上月减少了9个。在漏洞安全等级方面,存在6个标记等级为“Critical”的漏洞,51个漏洞
阅读全文漏洞名称:Fortinet多产品前台远程代码执行漏洞(CVE-2024-45324)组件名称:Fortinet多款产品影响范围:7.4.0≤FortiOS 7.4≤7.4.47.2.0≤FortiOS
阅读全文本周网络安全基本态势本周,互联网网络安全态势整体评价为良。我国互联网基础设施运行整体平稳,全国范围或省级行政区域内未发生造成重大影响的基础设施运行安全事件。针对政府、企业以及广大互联网用户的主要安全威
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯随着智能网联汽车的快速发展,网络数据安全已成为关乎行业健康发展的关键因素。为建立健全智能网联汽车网络数据安全人才培养体系,推动行业人才评价标准化、规范化,
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯作为最具影响力的年度汽车网络安全产业标杆会议,9周年行业年会 | AutoSec 2025中国汽车网络安全及数据安全合规峰会正式定档2025年4月1日-2
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯2025年4月1-2日,由谈思实验室和谈思汽车联合主办的「2025 AutoCable中国汽车线束线缆及连接技术创新峰会」将在上海龙珠召开。届时,Auto
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯01不安全的CAN总线1、如何保证ECU接收到的数据是合法的?比如ECU1接收ECU2发出的一帧0x100报文,协议层是不会区分是ECU1发的,还是非法接
阅读全文一、 CVE-2025-24813先去官网看漏洞描述https://tomcat.apache.org/security-11.html漏洞利用条件如下。1, 开启PUT2, 开启session Fi
阅读全文当前许多应用通过集成libmsaoaidsec.so实现针对 Frida 的反调试机制,其核心逻辑是在应用启动过程中,当加载libmsaoaidsec.so动态库时,会通过pthread_create
阅读全文近日,英国知名豪华汽车制造商捷豹路虎(Jaguar Land Rover,简称JLR)被曝遭遇严重的数据泄露事件。据网络安全研究人员和恶意行为者常出没的暗网论坛消息,一名自称“Rey”的威胁行为者声称
阅读全文“ 在数字化浪潮中,大语言模型正深刻改变网络安全格局。恶意邮件、复杂日志……传统手段难以应对的挑战,如今可通过模型轻松化解。但你是否清楚,如何将大模型融入网络安全?如何抵御针对模型的新型攻击?本课程为
阅读全文内容介绍 | 专刊亮点 | 感谢福利 | 获取专刊2024年刊《奇安信攻防社区·年度专刊》奇安信攻防社区是奇安信补天漏洞响应平台为用户打造的技术交流分享平台,社区以促进攻防技术的切磋与交流为目标,将安
阅读全文总结一个古老的知识点DNS Rebinding0x01 攻击简介DNS Rebinding也叫做DNS重绑定攻击或者DNS重定向攻击。在这种攻击中,恶意网页会导致访问者运行客户端脚本,攻击网络上其他地
阅读全文点击蓝字/关注我们今日福利大厂渗透岗位技巧干货快速掌握安卓App渗透实战方法大量案例解析App渗透工具使用技巧限时福利,请及时领取哦 ~该资料内容较多,无法列出全部目录,以下为节选的部分目录:长按识别
阅读全文作者:Lisa & 耀编辑:Liz近日,有用户反馈 Chrome 知名代理切换插件 SwitchyOmega 存在盗取私钥的风险。 经分析发现,该安全问题并非首次出现,早在去年就已有相关安全提醒。然而
阅读全文声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与
阅读全文• Trigon:利用CVE-2023-32434漏洞的高级iOS内核漏洞利用https://kalilinuxtutorials.com/trigon/本文深入剖析了针对苹果iOS设备的高级确定性
阅读全文3月12日上午,国家安全部召开部党委会议暨理论学习中心组集体学习,传达学习习近平总书记在全国两会期间的重要讲话和全国两会精神,研究国家安全机关贯彻落实举措。部党委书记、部长陈一新主持会议并讲话。会议指
阅读全文01前言近期,DeepSeek AI大模型引起了社会的广泛关注,目前各行各业都在研究AI大模型在各自业务场景中的实战应用方案。本文中笔者想要和大家探索的是DeepSeek AI在打击新型网络犯罪场景下
阅读全文关注我们带你读懂网络安全600名白帽子,2024年共斩获超8500万元漏洞赏金,平均每人可领取超13万元。前情回顾·漏洞奖励计划动态谷歌2023年发放了7100万元漏洞赏金,近年累计支出超4亿元谷歌2
阅读全文关注我们带你读懂网络安全托克逊县互联网信息办公室通报2起网络违法违规典型案例。 近期,依据《中华人民共和国网络安全法》《中华人民共和国个人信息保护法》《信息安全等级保护管理办法》等法律法规,托克逊县互
阅读全文1漏洞概述漏洞类型远程代码执行漏洞等级高危漏洞编号CVE-2025-24813漏洞评分无利用复杂度中影响版本11.0.0-M1 至 11.0.210.1.0-M1 到 10.1.349.0.0.M1
阅读全文文章首发在:奇安信攻防社区https://forum.butian.net/share/4190本文记载了笔者src漏洞挖掘的经历,如何将一个简单的csrf提高至高危的程度初见端倪在上传的头像的点位:
阅读全文在人工智能快速发展的今天,大模型已经成为了推动各行业变革的核心技术之一,从医疗诊断到智能交通,从金融风险控制到教育个性化推荐,各行各业中都出现了大模型的身影。根据Gartner的预测,2026年将有超
阅读全文谷歌宣布,2024年向超过600名报告漏洞的安全研究人员支付了1800万美元。自该公司的漏洞悬赏计划启动以来,累计支付的奖金已超过6500万美元。漏洞悬赏计划奖励大幅提升去年,谷歌将其漏洞奖励计划(V
阅读全文近日,Node 包管理器(npm)上发现了六个与臭名昭著的朝鲜黑客组织 Lazarus 相关的恶意软件包。这些软件包已被下载 330 次,其设计目的是窃取账户凭证、在受感染系统上部署后门,并提取敏感的
阅读全文