全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    国际大咖确认|Orhun Suezer独立咨询公司创始人莅临AutoSec并做主题发言

    作者:谈思实验室发布日期:2025-03-11 18:26:46

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯作为最具影响力的年度汽车网络安全产业标杆会议,9周年行业年会 | AutoSec 2025中国汽车网络安全及数据安全合规峰会正式定档2025年4月1日-2

    阅读全文
  • 文章封面

    AutoCable演讲嘉宾确认 | 安波福电气系统有限公司:数字化在线束设计过程中的应用

    作者:谈思实验室发布日期:2025-03-11 18:26:46

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯2025年4月1-2日,由谈思实验室和谈思汽车联合主办的「2025 AutoCable中国汽车线束线缆及连接技术创新峰会」将在上海隆重召开。届时,Auto

    阅读全文
  • 文章封面

    上海市通信管理局关于下架15款侵害用户权益行为应用的通报

    作者:谈思实验室发布日期:2025-03-11 18:26:46

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯在工业和信息化部的统一领导下,按照《关于开展纵深推进APP侵害用户权益专项整治行动的通知》(工信部信管〔2020〕164号)工作部署,上海市通信管理局将移

    阅读全文
  • 文章封面

    【已复现】Apache Tomcat Partial PUT远程代码执行漏洞(CVE-2025-24813)

    作者:长亭安全应急响应中心发布日期:2025-03-11 18:26:51

    Apache Tomcat 是一个开源的 Java Servlet 容器和 Web 服务器,支持运行 Java Servlet、JavaServer Pages (JSP) 和其他基于 Java 的

    阅读全文
  • 文章封面

    一种基于unicorn的寄存器间接跳转混淆去除方式

    作者:看雪学苑发布日期:2025-03-11 17:59:00

    重新梳理一遍加固,从寄存器间接跳转开始学起吧。寄存器间接跳转的基本概念寄存器存储地址:寄存器间接跳转依赖于寄存器内的值来指定要跳转到的地址,而这个地址可以在程序运行时动态改变。跳转指令:在汇编语言中,

    阅读全文
  • 文章封面

    X平台大宕机,马斯克将矛头指向乌克兰,背后有何隐情?

    作者:看雪学苑发布日期:2025-03-11 17:59:00

    埃隆·马斯克旗下的社交媒体平台X在3月10日遭遇了全球范围内的大规模服务中断,这场混乱持续了数小时,影响了全球数万名用户。马斯克迅速将矛头指向了一场“大规模网络攻击”,并暗示这场攻击背后可能有国家级力

    阅读全文
  • 文章封面

    更新:前期侦察篇 | 无人机安全攻防入门,欢迎报名

    作者:看雪学苑发布日期:2025-03-11 17:59:00

    近日更新 第二章:无人机安全攻防入门-前期侦察篇2.1 WIFI破解2.2 端口侦察2.3 数据嗅探&指纹识别&数据分析如今,无人机已经成为各行各业的重要工具,其应用场景日益广泛。例如从军事侦

    阅读全文
  • 文章封面

    基于杀伤链的勒索软件控制框架

    作者:青藤智库发布日期:2025-03-11 17:57:37

    【40s说清楚勒索软件如何工作】基于杀伤链的勒索软件控制框架开发了4种缓解策略(预防、阻止、检测&响应、重建),覆盖18个控制域90项控制措施,以正确管理与勒索软件攻击杀伤链各阶段相关的风险。注:本文

    阅读全文
  • 文章封面

    【复现】Tomcat远程代码执行(CVE-2025-24813)漏洞

    作者:ADLab发布日期:2025-03-11 17:43:09

    更多安全资讯和分析文章请关注启明星辰ADLab微信公众号及官方网站(adlab.venustech.com.cn)Apache Tomcat是知名的开源Java Servlet容器和Web服务器,支持

    阅读全文
  • 文章封面

    Responder与evil-winRM配合远程登录windows

    作者:蚁景网络安全发布日期:2025-03-11 17:40:00

    0x01.evil-winRM0x01.1概述在使用和介绍Responder之前,先来了解一下evil-winRM:evil-winrm是Windows远程管理(WinRM) Shell的终极版本。W

    阅读全文
  • 文章封面

    【免费领】漏洞工具:Metasploit渗透测试实操手册

    作者:蚁景网络安全发布日期:2025-03-11 17:40:00

    点击蓝字/关注我们今日福利渗透测试实战必备秘笈全网最实用的Metasploit实操教程从渗透测试初学基础到专家级技能实操限时福利,请及时领取哦 ~该资料内容较多,无法列出全部目录,以下为节选的部分目录

    阅读全文
  • 文章封面

    【免杀思路】如何快速解决QVM!(篇二)

    作者:安全天书发布日期:2025-03-11 17:19:32

    0x01 声明本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!0x02 接上文【免杀思路】如何快速解决QVM!(篇一)中提

    阅读全文
  • 文章封面

    【已复现】Apache Tomcat远程代码执行漏洞(CVE-2025-24813)

    作者:绿盟科技CERT发布日期:2025-03-11 17:11:53

    通告编号:NS-2025-00122025-03-11TAG:Tomcat、远程代码执行、CVE-2025-24813漏洞危害:攻击者利用此漏洞,可实现远程代码执行。 版本:1.01漏洞概述近日,绿盟

    阅读全文
  • 文章封面

    安博通与济清控股集团签署战略合作协议,共赋“数字长清”未来

    作者:安博通发布日期:2025-03-11 17:10:44

    3月11日,北京安博通科技股份有限公司与山东济清控股集团有限公司在济南签署战略合作协议,双方将围绕算力网络、数字化安全建设开展深入合作,共同推动济南市长清区数字经济的高质量发展,共赋“数字长清”未来。

    阅读全文
  • 文章封面

    CNNVD关于Apache Tomcat安全漏洞的通报

    作者:CNNVD安全动态发布日期:2025-03-11 17:05:29

    点击蓝字 关注我们漏洞情况近日,国家信息安全漏洞库(CNNVD)收到关于Apache Tomcat安全漏洞(CNNVD-202503-1068、CVE-2025-24813)情况的报送。未授权的攻击者

    阅读全文
  • 文章封面

    天融信获中国电子学会科技进步一等奖!

    作者:天融信发布日期:2025-03-11 16:30:23

    近日,2024中国电子学会科学技术奖授奖名单正式公布。清华大学、北京中关村实验室与天融信等共同申报的《高效协作的互联网动态行为安全可信关键技术与应用》项目荣获中国电子学会科技进步一等奖。中国电子学会科

    阅读全文
  • 文章封面

    【漏洞通告】Apache Tomcat 远程代码执行漏洞(CVE-2025-24813)

    作者:深信服千里目安全技术中心发布日期:2025-03-11 16:28:45

    漏洞名称:Apache Tomcat 远程代码执行漏洞(CVE-2025-24813)组件名称:Apache-Tomcat影响范围:9.0.0.M1 ≤ Apache Tomcat ≤ 9.0.981

    阅读全文
  • 文章封面

    网络安全信息与动态周报2025年第9期(2月24日-3月2日)

    作者:深信服千里目安全技术中心发布日期:2025-03-11 16:28:45

    本周网络安全基本态势本周,互联网网络安全态势整体评价为良。我国互联网基础设施运行整体平稳,全国范围或省级行政区域内未发生造成重大影响的基础设施运行安全事件。针对政府、企业以及广大互联网用户的主要安全威

    阅读全文
  • 文章封面

    记一次漏洞挖掘过程中的SQL注入浅浅绕过记录

    作者:亿人安全发布日期:2025-03-11 15:54:00

    文章首发在:先知社区https://xz.aliyun.com/news/170770x00 文章背景日常测试时发现客户网站存在注入,我看着这界面的样子就像是个CMS来的,搜集一会之后确认了,果然是。

    阅读全文
  • 文章封面

    风云卫×DeepSeek-R1(五):从漏洞验证到自动修复的优化之路

    作者:绿盟科技发布日期:2025-03-11 15:52:00

    全文共4726字,阅读大约需9分钟。一 变革来袭:AI能颠覆代码审计吗?近期,Deepseek-R1[1]凭借在多项核心评测基准中的优异表现,尤其是在代码层面,展现出了强大的推理能力和高效的性能,能够

    阅读全文
  • 文章封面

    聚势 · 启新程|绿盟科技2025年合作伙伴大会倒计时2天

    作者:绿盟科技发布日期:2025-03-11 15:52:00

    阅读全文
  • 文章封面

    业务系统被黑致客户数据泄露,这家大型企业赔偿近5000万元

    作者:安全内参发布日期:2025-03-11 15:38:21

    关注我们带你读懂网络安全来爱德公司达成一项近5000万元的和解协议,以解决2024年6月发现的一起网络攻击事件引发的集体诉讼;据悉,RansomHub勒索软件团伙窃取了公司业务系统约一年的客户商务数据

    阅读全文
  • 文章封面

    瑞士出台新规:关基设施遭遇网络攻击需在24小时内上报

    作者:安全内参发布日期:2025-03-11 15:38:21

    关注我们带你读懂网络安全新规要求,关键基础设施组织发现网络攻击后,首次报告需在24小时内完成,详细报告需在后续14天内完成,未遵守规定最高可罚约80万元。前情回顾·网络安全事件报告制度美国证券机构新规

    阅读全文
  • 文章封面

    2025HVV巢安招聘!

    作者:巢安实验室发布日期:2025-03-11 15:37:12

    2025HVV合肥巢安开启招聘啦直接对接厂商招聘要求硬性:毕业人员,有护网项目经验,中高级水平中级:具有一般的监控+处置+研判能力中级+:具有良好的监控+处置+研判+溯源能力熟悉主流安全设备。具备研判

    阅读全文
  • 文章封面

    安全简讯(2025.03.11)

    作者:启明星辰安全简讯发布日期:2025-03-11 14:41:02

    1. 黑暗风暴黑客组织声称对全球DDoS攻击负责3月10日,黑暗风暴(Dark Storm)黑客组织声称对周一引发全球多起服务中断的DDoS攻击负责,此次攻击迫使受害公司启用Cloudflare的DD

    阅读全文
  • 文章封面

    【漏洞通告】Apache Tomcat远程代码执行漏洞(CVE-2025-24813)

    作者:启明星辰安全简讯发布日期:2025-03-11 14:41:02

    一、漏洞概述漏洞名称Apache Tomcat远程代码执行漏洞CVE IDCVE-2025-24813漏洞类型代码执行发现时间2025-03-11漏洞评分7.5漏洞等级高危攻击向量网络所需权限无利

    阅读全文
  • 文章封面

    【漏洞通告】Apache OFBiz模板引擎注入漏洞(CVE-2025-26865)

    作者:启明星辰安全简讯发布日期:2025-03-11 14:41:02

    一、漏洞概述漏洞名称Apache OFBiz模板引擎注入漏洞CVE IDCVE-2025-26865漏洞类型代码执行发现时间2025-03-11漏洞评分9.1漏洞等级严重攻击向量网络所需权限无利用

    阅读全文
  • 文章封面

    漏洞研究和漏洞利用技术领域的本质演变

    作者:天御攻防实验室发布日期:2025-03-11 14:38:57

    现代漏洞研究与攻防演变分析现代漏洞研究和漏洞利用技术领域正经历着本质性的演变,反映了网络安全攻防间的"进化竞赛"。本文从多个维度分析这一动态发展过程。(备注:基于漏洞研究员之间的对话整理)现实世界中的

    阅读全文
  • 文章封面

    春雨润无声,挖洞正当时——3月众测活动超全攻略

    作者:阿里安全响应中心发布日期:2025-03-11 14:37:40

    "惊蛰到,bug出洞!"当柳条抽新芽的时候键盘也响起春耕的节奏这个三月不做赏花人我们要当数字园丁在先知平台的土壤里来场酣畅淋漓的"捉虫大赛"你找到的每个漏洞都是浇灌产品成长的春雨先知3月众测活动来啦!

    阅读全文
  • 文章封面

    漏洞通告 | Apache Tomcat 远程代码执行漏洞

    作者:微步在线研究响应中心发布日期:2025-03-11 14:00:00

    漏洞概况Tomcat 是一个开源的、轻量级的 Web 应用服务器 和 Servlet 容器。它由 Apache 软件基金会下的 Jakarta 项目开发,是目前最流行的 Java Web 服务器之一。

    阅读全文
上一页下一页