全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    【谈思月度盘点】2月汽车网络安全产业事件金榜Top10

    作者:谈思实验室发布日期:2025-03-10 18:15:32

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯作为汽车网络安全产业发展的观察者、见证者及记录者,我们谈思将和同仁们一起为汽车网络安全落地献智献策,探讨智能汽车行业的新方向,共同拓展汽车网络安全产业新机

    阅读全文
  • 文章封面

    超高性价比,299元从0逆袭SRC核心白帽!

    作者:FreeBuf发布日期:2025-03-10 18:15:50

    “我淋过的雨 绝不让你们再湿鞋大家好,我是longwaer,Day1团队核心成员,2024年菜鸟SRC第三,2024年猎聘SRC年榜第五,2024年,我的学员们斩获奖金超过30万元,诞生了16位万元户

    阅读全文
  • 文章封面

    恶意软件伪装成合法 Go 库感染Linux和macOS用户

    作者:FreeBuf发布日期:2025-03-10 18:15:50

    威胁行为者通过“typosquatting”手段,冒充热点Go库(如Hypert和Layout)在Linux和macOS系统上传播恶意软件。图片来源:Tero Vesalainen / Shutter

    阅读全文
  • 文章封面

    实战分析:通过物理手段突破内部网络访问权限

    作者:FreeBuf发布日期:2025-03-10 18:15:50

    物理渗透测试能够揭示在实际环境中可能被纯数字评估忽视的关键安全漏洞。Hackmosphere 团队为一家家具零售商(化名 ExCorp)进行的最新案例研究表明,尽管该公司在网络安全方面采取了强有力的措

    阅读全文
  • 文章封面

    日本电信巨头NTT遭遇数据泄露,波及1.8万家企业

    作者:FreeBuf发布日期:2025-03-10 18:15:50

    日本电信巨头NTT近日遭遇数据泄露事件,波及近1.8万家企业的客户信息。2月5日,NTT安全团队在其“订单信息分发系统”中检测到可疑活动,并立即限制了对设备A的访问。根据公司发布的数据泄露通知,2月5

    阅读全文
  • 文章封面

    默安科技推出全场景大模型安全防护方案 构筑AI时代安全防线

    作者:默安科技发布日期:2025-03-10 18:10:26

    在人工智能技术高速发展的今天,大模型已成为企业数字化转型的核心引擎,但其复杂性和开放性也带来了前所未有的安全挑战:从运行环境漏洞、供应链投毒到提示注入攻击,每一次风险都可能演变为重大安全事件。默安科技

    阅读全文
  • 文章封面

    白盒SM4的DFA方案

    作者:看雪学苑发布日期:2025-03-10 17:59:00

    1介绍随着越来越多的人都会白盒AES的DFA,现在一些厂商为了安全性开始使用白盒SM4,那就让我们来看看吧。版本号:3.1.82Java层定位也比较简单,相信屏幕前的彦祖都可以找到,这里直接给出Fri

    阅读全文
  • 文章封面

    程序员因被降职,泄愤植入恶意软件,面临最高10年监禁

    作者:看雪学苑发布日期:2025-03-10 17:59:00

    美国得州休斯敦一名55岁资深程序员戴维斯・卢,在 2007年11月至2019年 10月期间任职于电源管理公司伊顿。2019年公司重组后,他的职位被降级,工作职责减少,服务器访问权限也被限制。几个月后,

    阅读全文
  • 文章封面

    补充内容更新:参数构造 | Unidbg 模拟执行精讲

    作者:看雪学苑发布日期:2025-03-10 17:59:00

    本周更新:3.3 参数构造https://www.kanxue.com/book-161-5266.htm在当今移动应用开发领域,Android Native 应用已经成为大量应用的核心。攻防双方都

    阅读全文
  • 文章封面

    Apache OFBiz 服务端模板注入漏洞(CVE-2025-26865)安全风险通告

    作者:信息安全大事件发布日期:2025-03-10 18:00:00

    漏洞概述漏洞名称Apache OFBiz 服务端模板注入漏洞漏洞编号QVD-2025-10061,CVE-2025-26865公开时间2025-03-07影响量级万级奇安信评级高危CVSS 3.1分数

    阅读全文
  • 文章封面

    3月20日,绿盟科技与您相约香港银行学会2025年网络安全解决方案日

    作者:绿盟科技发布日期:2025-03-10 17:58:00

    全文共626字,阅读大约需1分钟。3月20日,香港银行学会2025年网络安全解决方案日即将启幕,届时金融机构与网络安全领域的权威专家将齐聚一堂,深入探讨如何提升金融行业的安全保障水平,制定前瞻性的安全

    阅读全文
  • 文章封面

    聚智 · 创生态 |绿盟科技2025年合作伙伴大会倒计时3天

    作者:绿盟科技发布日期:2025-03-10 17:58:00

    阅读全文
  • 文章封面

    TPCTF2025 落幕,0ops战队夺冠!

    作者:XCTF联赛发布日期:2025-03-10 17:57:43

    2025年03月10日09:00,经过48小时激烈比拼,第九届XCTF国际联赛分站赛TPCTF 2025圆满落幕。本场赛事由XCTF国际联赛主办,清华大学Redbud战队及北京大学pkucc战队共同组

    阅读全文
  • 文章封面

    【漏洞预警】 Apache Camel安全漏洞(CVE-2025-27636)

    作者:飓风网络安全发布日期:2025-03-10 17:46:28

    漏洞描述:Aрасhе Cаmеl中的绕过/注入漏洞,此问题影响Aрасhе Cаmеl:从4.10.0到<= 4.10.1,从4.8.0到<= 4.8.4,从3.10.0到<= 3.22.3。建议用

    阅读全文
  • 文章封面

    漏洞测试实战:FUZZ和JS逆向密码

    作者:蚁景网络安全发布日期:2025-03-10 17:40:00

    阅读全文
  • 文章封面

    【免费领】最强渗透测试工具BurpSuite实战技术教程

    作者:蚁景网络安全发布日期:2025-03-10 17:40:00

    点击蓝字/关注我们今日福利渗透测试学习必备宝典最全面的BurpSuite实战技术教程汇聚多位国外安全大牛的经验和实践限时福利,请及时领取哦 ~该资料内容较多,无法列出全部目录,以下为节选的部分目录:长

    阅读全文
  • 文章封面

    电信巨头遭网络攻击,近2万家企业客户采购数据泄露

    作者:安全内参发布日期:2025-03-10 17:38:29

    关注我们带你读懂网络安全NTT披露称,近期内部订单系统遭到未授权访问,导致近2万家企业客户采购数据泄露,公司花费十余天时间完成应急处置。前情回顾·电信业网络威胁态势巴黎奥运期间,法国境内光纤电缆遭到“

    阅读全文
  • 文章封面

    多个政府机构和企事业单位门户网站遭攻击,工信部漏洞平台发布预警

    作者:安全内参发布日期:2025-03-10 17:38:29

    关注我们带你读懂网络安全多个政府机构和企事业单位门户网站网页遭受攻击、篡改代码。近日,工业和信息化部网络安全威胁和漏洞信息共享平台(CSTIS)监测发现,多个政府机构和企事业单位门户网站网页遭受攻击、

    阅读全文
  • 文章封面

    古城墙下的技术狂欢—补天白帽黑客城市沙龙西安站向你发出邀请!

    作者:补天平台发布日期:2025-03-10 17:32:44

    20252024补天白帽黑客城市沙龙西安站2025年3月29日,补天白帽黑客城市沙龙重磅来袭!首站落地古都西安,在这座充满历史底蕴的城市里,补天将携手众多白帽,共同开启一场更精彩、更具吸引力的白帽黑客

    阅读全文
  • 文章封面

    CNVD漏洞周报2025年第9期

    作者:CNVD漏洞平台发布日期:2025-03-10 17:32:26

    2025年03月03日-2025年03月09日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞291个,其中高危漏洞1

    阅读全文
  • 文章封面

    上周关注度较高的产品安全漏洞(20250303-20250309)

    作者:CNVD漏洞平台发布日期:2025-03-10 17:32:26

    一、境外厂商产品漏洞1、Microsoft Excel代码执行漏洞(CNVD-2025-04194)Microsoft Excel是美国微软(Microsoft)公司的一款Office套件中的电子表格

    阅读全文
  • 文章封面

    全国政协十四届三次会议闭幕 习近平等出席

    作者:国家安全部发布日期:2025-03-10 16:53:44

    全国政协十四届三次会议闭幕习近平李强蔡奇丁薛祥李希韩正出席王沪宁发表讲话中国人民政治协商会议第十四届全国委员会第三次会议圆满完成各项议程,10日上午在人民大会堂闭幕。会议号召,人民政协各参加单位和广大

    阅读全文
  • 文章封面

    安全简讯(2025.03.10)

    作者:启明星辰安全简讯发布日期:2025-03-10 17:01:17

    1. 美多城警告移动网络钓鱼短信冒充停车违规罚款诈骗3月9日,近期,美国多个城市包括安纳波利斯、波士顿、格林威治、丹佛、底特律、休斯顿、密尔沃基、盐湖城、夏洛特、圣地亚哥、旧金山等地纷纷发出警告,指出

    阅读全文
  • 文章封面

    【开放注册公告】吾爱破解论坛2025年3月13日十七周年开放注册公告

    作者:吾爱破解论坛发布日期:2025-03-10 16:47:06

    Who Are We吾爱破解论坛从2008年3月13日建立以来,陪伴众多坛友走过了17年艰辛而辉煌的风雨历程,以带领新手走入密界大门为基础,汇集了一大批爱好者在此栖息,今天我们依然不忘初心,希望起到承

    阅读全文
  • 文章封面

    网安“已死”话题充斥生活好久了,还有未来嘛?各位师傅怎么看,进来聊聊。

    作者:闪石星曜CyberSecurity发布日期:2025-03-10 15:55:19

    阅读全文
  • 文章封面

    助力智算升级!天融信再度入选Gartner®中国超融合跨界代表厂商

    作者:天融信发布日期:2025-03-10 15:50:32

    超融合跨界厂商近日,Gartner发布《Competitive Landscape: Chinese HCI Vendors》报告(以下简称《报告》)。天融信作为超融合跨界厂商(Crossover v

    阅读全文
  • 文章封面

    雷神众测漏洞周报2025.3.3-2024.3.9

    作者:雷神众测发布日期:2025-03-10 15:41:25

    摘要以下内容,均摘自于互联网,由于传播,利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人负责,雷神众测以及文章作者不承担任何责任。雷神众测拥有该文章的修改和解释权。如欲转载或传播

    阅读全文
  • 文章封面

    SecWiki周刊(第575期)

    作者:SecWiki发布日期:2025-03-10 15:38:22

    本期关键字:安全防护、资产测绘、威胁图谱、Java漏洞挖掘、隧道流量、协议栈、eBPF等。2025/03/03-2025/03/09安全技术[编程技术] 细数开发过程中那些不安全的安全防护方式http

    阅读全文
  • 文章封面

    fastjson <=1.2.47 c3p0 利用

    作者:白帽子发布日期:2025-03-10 15:24:22

    经常有学员问到fastjson c3p0 怎么利用 在 fastjson 漏洞利用中,c3p0 依赖通常用于 AutoType 相关的反序列化攻击。例如,攻击者可以利用 fastjson 解析 JSO

    阅读全文
  • 文章封面

    Apache OFBiz 服务端模板注入漏洞(CVE-2025-26865)安全风险通告

    作者:奇安信 CERT发布日期:2025-03-10 14:52:03

    ● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Apache OFBiz 服务端模板注入漏洞漏洞编号QVD-2025-10061,CVE-2025-26865公开时间2025-03-07影

    阅读全文
上一页下一页