全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    当前最猖獗的12大勒索软件组织

    作者:FreeBuf发布日期:2025-03-06 19:53:19

    勒索软件即服务(RaaS)模式、双倍勒索策略以及人工智能的广泛应用,共同构成了当前不断演变的勒索软件威胁格局。执法部门对LockBit等组织的打击,使得勒索软件市场更加碎片化,新玩家试图从中分一杯羹。

    阅读全文
  • 文章封面

    Bubba AI推出开源合规平台 Comp AI,助力10万家初创企业实现安全合规

    作者:FreeBuf发布日期:2025-03-06 19:53:19

    随着安全合规对初创企业的重要性日益增长,越来越多的公司正寻求实现并维持与SOC 2、ISO 27001和GDPR等框架的合规性。Bubba AI, Inc. 正在为这些企业构建一个全面的解决方案,旨在

    阅读全文
  • 文章封面

    重磅!BlockSec 推出 Safe{Wallet} 动态安全防护方案

    作者:BlockSec发布日期:2025-03-06 19:31:11

    Bybit 被盗事件真相已尘埃落定。根据 Bybit 公布的报告,事件是由于 Safe 的开发者机器被黑客组织攻破,替换了服务器上的代码,从而在用户构建交易的时候替换了用户要签名的数据,最后构造了恶意

    阅读全文
  • 文章封面

    京麒沙龙15期回顾①-京东软件供应链安全运营与实践分享

    作者:京东安全应急响应中心发布日期:2025-03-06 19:20:43

    2月27日,京麒沙龙软件供应链安全专场举办,京东集团信息安全部应用安全运营负责人Damien分享了京东在治理软件供应链安全风险方面的实践经验。以下为根据Damien演讲整理的文稿内容:Damien京东

    阅读全文
  • 文章封面

    【安全圈】VMware 修复了 ESX 产品中三个被积极利用的零日漏洞

    作者:安全圈发布日期:2025-03-06 19:00:00

    关键词零日漏洞博通发布了安全更新,以解决 ESX 产品中三个被广泛利用的 VMware 零日漏洞。这些漏洞分别被编号为 CVE-2025-22224、CVE-2025-22225 和 CVE-2025

    阅读全文
  • 文章封面

    【安全圈】CISA 警告 VMware 漏洞正被积极利用,并敦促立即修补

    作者:安全圈发布日期:2025-03-06 19:00:00

    关键词安全漏洞美国网络安全和基础设施安全局 (CISA) 于 2025 年 3 月 4 日发布紧急警报,在确认存在野外利用后,将三个严重的 VMware 漏洞添加到其已知利用漏洞 (KEV) 目录中。

    阅读全文
  • 文章封面

    【安全圈】Windows KDC 代理 RCE 漏洞让攻击者远程控制服务器

    作者:安全圈发布日期:2025-03-06 19:00:00

    关键词安全漏洞安全研究人员发现微软 Windows 密钥分发中心 (KDC) 代理中存在一个严重的远程代码执行漏洞,该漏洞可能允许攻击者完全控制受影响的服务器。该漏洞编号为CVE-2024-43639

    阅读全文
  • 文章封面

    未经车主同意收集和出售驾驶数据,通用汽车在美国被诉

    作者:谈思实验室发布日期:2025-03-06 18:59:52

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯3 月 1 日消息,汽车媒体 carscoops 今天(3 月 1 日)发布博文,报道称美国阿肯色州总检察长诉讼通用汽车及其子公司 OnStar,指控其未

    阅读全文
  • 文章封面

    谈思AutoSec沙龙,车企信息安全相关负责人齐聚北京四合院 | 周六见

    作者:谈思实验室发布日期:2025-03-06 18:59:52

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯谈思汽车继AutoSec上海沙龙之后,将于2025年3月8日在北京举办一场聚焦智能汽车IT/OT安全、数据安全与隐私保护的专题沙龙活动。此次沙龙将邀请行业

    阅读全文
  • 文章封面

    商务参访|行业权威专家团亲临交流,汽车以太网发明人、BMW以太网负责人领衔

    作者:谈思实验室发布日期:2025-03-06 18:59:52

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯2025年,全球汽车智能化进程加速,车载网络带宽需求激增,以太网技术正从“备选方案”跃升为智能汽车的“核心动脉”。数据显示,2025年全球车载以太网市场规

    阅读全文
  • 文章封面

    PTC洞见 | 汽车行业数字化转型中的数据管理

    作者:谈思实验室发布日期:2025-03-06 18:59:52

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯4月1日-2日,PTC将受邀出席谈思实验室主办的AutoSec 2025中国汽车网络安全及数据安全合规峰会。拥有汽车行业主机厂20年从业经验,具有ASPI

    阅读全文
  • 文章封面

    工具推荐 | DeepSeekSelfTool 由DeepSeek独立开发的AI网络安全工具箱

    作者:进击的HACK发布日期:2025-03-06 18:41:09

    工作摸鱼时,浏览公众号,意外发现了抄袭我的工具还投诉我,笑死我了,活明白了 https://mp.weixin.qq.com/s/etHLZPlC3Fv5AfwAAwR68g我是实在没想到我这垃圾工具

    阅读全文
  • 文章封面

    从数据库沦陷到供应链投毒:大模型安全危机背后的“隐形战场”

    作者:黑伞安全发布日期:2025-03-06 18:21:09

    一. 概述近年来,随着DeepSeek、Ollama等开源大模型的广泛应用,全球企业正加速推进大模型的私有化部署。Gartner预测,到2027年,中国80%的企业将采用多模型生成式AI策略,以满足

    阅读全文
  • 文章封面

    初探 android crc 检测及绕过

    作者:看雪学苑发布日期:2025-03-06 18:06:27

    1前言在开始之前先说下什么是crc检测,通俗点讲就是,把本地文件中的数据和内存中的数据进行crc计算得到的结果进行比较,来校验结果是否一致,不一致则判定数据被篡改。举个例子:以libc.so为目标so

    阅读全文
  • 文章封面

    GDK8+挥码枪 | 轻松玩转ARM开发!让调试像“查字典”一样简单

    作者:看雪学苑发布日期:2025-03-06 18:06:27

    如果你是搞嵌入式开发、研究系统漏洞的工程师,或是想动手学ARM和Linux的研究者,这套工具就是为你量身定做的“开挂神器”!组合优惠价:¥998GDK8:ARMv8 开发的全能助手GDK8(GEDU

    阅读全文
  • 文章封面

    霉霉演唱会门票遭黑客非法获取,牟利600万美元被捕

    作者:看雪学苑发布日期:2025-03-06 18:06:27

    美国纽约皇后区地方检察官办公室宣布,两名黑客因非法获取并转售超过900张泰勒·斯威夫特(Taylor Swift)时代巡回演唱会(Eras Tour)及其他大型音乐会门票被捕。犯罪嫌疑人泰隆·罗斯和沙

    阅读全文
  • 文章封面

    正式发布:《基于杀伤链的勒索软件防御指南》

    作者:青藤智库发布日期:2025-03-06 17:57:00

    近日,青藤云工作负载安全平台凭借其卓越的技术实力和领先的防勒索解决方案,成功通过赛可达实验室新一代勒索病毒防护能力测试系统V2.0认证,中国工程院院士倪光南为青藤颁发了首批“东方之星Starcheck

    阅读全文
  • 文章封面

    ApoorvCTF Rust语言逆向实战

    作者:蚁景网络安全发布日期:2025-03-06 17:40:00

    上周参加了国外的比赛,名称叫:ApoorvCTF看一下老外的比赛跟我们有什么不同,然后我根据国内比赛对比发现,他们考点还是很有意思的,反正都是逆向,哈哈哈‍Rusty Vault题目描述:In the

    阅读全文
  • 文章封面

    【免费领】渗透测试必备工具:Nmap实战全解技术教程

    作者:蚁景网络安全发布日期:2025-03-06 17:40:00

    点击蓝字/关注我们今日福利渗透工具学习必备宝典 全面详尽的Nmap实战技术教程理论结合实操,学完具备基本渗透能力限时福利,请及时领取哦 ~该资料内容较多,无法列出全部目录,以下为节选的部分目录:长按识

    阅读全文
  • 文章封面

    SyntaxFlow Java实战(一):值的搜索与筛选

    作者:Yak Project发布日期:2025-03-06 17:30:00

    SyntaxFlow作为Yaklang的重要功能,可以适配多种应用场景,广受用户青睐同时也有不少用户大人经常问牛牛:“SyntaxFlow具体是如何在实际应用场景中使用的?”“复杂的代码段该如何准确地

    阅读全文
  • 文章封面

    CSS基础学习

    作者:鼎新安全发布日期:2025-03-06 17:21:51

    鼎新安全don't give up and don't give in !简介CSS 是层叠样式表 ( Cascading Style Sheets ) 的简称,称之为 CSS 样式表或级联样式表,C

    阅读全文
  • 文章封面

    【开放注册公告】吾爱破解论坛2025年3月13日十七周年开放注册公告

    作者:吾爱破解论坛发布日期:2025-03-06 17:16:56

    Who Are We吾爱破解论坛从2008年3月13日建立以来,陪伴众多坛友走过了17年艰辛而辉煌的风雨历程,以带领新手走入密界大门为基础,汇集了一大批爱好者在此栖息,今天我们依然不忘初心,希望起到承

    阅读全文
  • 文章封面

    绿盟IPS大模型数据防泄漏方案:为AI时代的数据安全保驾护航

    作者:绿盟科技发布日期:2025-03-06 17:16:00

    全文共1750字,阅读大约需4分钟。随着生成式AI和大语言模型的广泛应用,企业数据安全面临前所未有的挑战。DeepSeek、ChatGPT、Kimi、GitHub Copilot等AI工具正在改变企业

    阅读全文
  • 文章封面

    360SRC × 2025阿里白帽大会 圆满落幕

    作者:360安全应急响应中心发布日期:2025-03-06 17:11:29

    3月1日,以“洞见风险,先知先行”为理念的2025阿里白帽大会在杭州成功举办。顶尖白帽、学术界代表与阿里技术团队齐聚一堂,共探网络安全前沿议题,以实战经验与创新思维直击安全本质。 当前,

    阅读全文
  • 文章封面

    先知安全沙龙 - 深圳站 3月15日开启!

    作者:360安全应急响应中心发布日期:2025-03-06 17:11:29

    阿里云先知灯塔系列城市安全沙龙第八场-深圳站将于3月15日在深圳大学粤海校区南区致腾楼一楼报告厅举办。本次沙龙由阿里云先知、阿里安全响应中心、深圳大学计算机与软件学院联合举办,邀请深圳10余所高校网络

    阅读全文
  • 文章封面

    【漏洞通告】Elastic Kibana 原型污染致任意代码执行漏洞安全风险通告

    作者:嘉诚安全发布日期:2025-03-06 17:01:02

    漏洞背景近日,嘉诚安全监测到Elastic Kibana 原型污染致任意代码执行漏洞,漏洞编号为:CVE-2025-25012。Kibana 是一款开源的数据可视化和分析平台,主要用于与 Elasti

    阅读全文
  • 文章封面

    混合分析深入探究据称由人工智能生成的 FunkSec 勒索软件

    作者:Ots安全发布日期:2025-03-06 16:46:35

    新型基于 Rust 的勒索软件FunkSec 出现,声称具有 AI 功能,可能表明一种先进的开发方法。积极的防御机制包括反虚拟机检测和进程终止,有效地禁用用户访问。立即禁用 Windows 安全功能和

    阅读全文
  • 文章封面

    先知安全沙龙 - 深圳站 3月15日开启!

    作者:阿里安全响应中心发布日期:2025-03-06 16:36:53

    阿里云先知灯塔系列城市安全沙龙第八场-深圳站将于3月15日在深圳大学粤海校区南区致腾楼一楼报告厅举办。本次沙龙由阿里云先知、阿里安全响应中心、深圳大学计算机与软件学院联合举办,邀请深圳10余所高校网络

    阅读全文
  • 文章封面

    《还有348天就过年了》

    作者:富贵安全发布日期:2025-03-06 16:37:36

    阅读全文
  • 文章封面

    美俄网络战:美防长"暂停令"背后的战略黑洞

    作者:天御攻防实验室发布日期:2025-03-06 16:26:44

    美俄网络战:美防长"暂停令"背后的战略黑洞2025年3月1日,美国国防部长皮特·赫格塞斯一纸命令,要求网络司令部(CYBERCOM)停止对俄罗斯的进攻性网络行动。这个看似旨在缓和美俄关系的决策,却在网

    阅读全文
上一页下一页