全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    Elastic Kibana 原型污染致任意代码执行漏洞(CVE-2025-25012)安全风险通告

    作者:奇安信 CERT发布日期:2025-03-06 16:05:40

    ● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Elastic Kibana 原型污染致任意代码执行漏洞漏洞编号QVD-2025-9842,CVE-2025-25012公开时间2025-0

    阅读全文
  • 文章封面

    被网暴了,让我去和红客坐一桌。。。。。。

    作者:小艾搞安全发布日期:2025-03-06 15:40:44

    阅读全文
  • 文章封面

    2025年Chrome继续使用旧版插件

    作者:青衣十三楼飞花堂发布日期:2025-03-06 15:30:41

    2025年更新Chrome后提示某些插件不受支持、需要移除。可不理会,手工重新启用这些插件,但有些烦人。使用Chrome企业策略,可继续开启Chrome对Manifest V2的支持For Windo

    阅读全文
  • 文章封面

    仿冒DeepSeek本地部署工具:银狐与UTG-Q-1000的新活动

    作者:奇安信威胁情报中心发布日期:2025-03-06 15:18:59

    概述自2025年初以来, DeepSeek作为国内领先的大语言模型迅速走红,其本地部署需求呈现指数级增长,与此同时,在开发者社区广泛传播的“一条命令完成私有化部署”、“消费级显卡推理优化”等便捷方案,

    阅读全文
  • 文章封面

    【安全实战】当流量异常遇到“鹰眼”回溯

    作者:安博通发布日期:2025-03-06 14:54:43

    在复杂的网络环境中,流量如同信息流的脉络,贯穿着每一个连接与通信。而出现异常流量,往往预示着硬件故障、恶意软件或网络攻击的危机。异常流量不仅是网络恶意攻击的重要手段,也可能由配置错误或系统故障引发,带

    阅读全文
  • 文章封面

    美国DISA新数据战略寻求保持美军在战场和网络空间的技术和作战优势

    作者:奇安网情局发布日期:2025-03-06 14:41:53

    编者按:美国国防信息系统局(DISA)3月4日发布2025-2027财年的数据战略,提供了全面的数据战略路线图,旨在优化网络、增强网络安全,并利用人工智能和机器学习技术来满足美国防部作战需求。根据该战

    阅读全文
  • 文章封面

    腾讯云安全科恩实验室2025社会招聘

    作者:腾讯科恩实验室发布日期:2025-03-06 14:01:35

    KEENLAB科恩2025年社会招聘3大安全技术岗位北京/上海/深圳形成原因有利于产生大风或强风的天气形势,有利的沙、尘源分布和有利的空气不稳定条件是沙尘暴或强沙尘暴形成的主要原因。岗位速览岗位一、二

    阅读全文
  • 文章封面

    云智研发公司科恩工作室2025年社会招聘

    作者:腾讯科恩实验室发布日期:2025-03-06 14:01:35

    云智研发公司科恩工作室2025年社会招聘云智研发公司科恩工作室3大安全技术岗位热招中!01关于云智研发公司云智研发公司是腾讯旗下的子公司,公司坚持投资区域城市,聚焦云和智慧产业基础产品和行业标准产品的

    阅读全文
  • 文章封面

    全球云上数据泄露风险分析简报(第五期):配置错误叠加供应链投毒与第三方组件漏洞,大模型数据链暴露全生态安全脆弱性

    作者:绿盟科技研究通讯发布日期:2025-03-06 14:00:28

    阅读全文
  • 文章封面

    AI 训练数据藏雷:近 12,000 个 API 密钥与密码曝光

    作者:嘶吼专业版发布日期:2025-03-06 14:00:00

    Common Crawl 非营利组织维护着一个庞大的开源存储库,其中存储了自 2008 年以来收集的数 PB 级网络数据,任何人都能免费使用这些数据。由于数据集规模巨大,许多人工智能项目,包括 Ope

    阅读全文
  • 文章封面

    【鸿蒙生态】华为4月下旬发布鸿蒙PC

    作者:利刃信安发布日期:2025-03-06 13:11:44

    华为4月下旬发布鸿蒙PC对于华为来说,正在全面推行的纯血鸿蒙生态中,PC也是必不可缺的一环。有数码博主爆料称华为可能在4月下旬发布鸿蒙PC,并且还会一同推出两款旗舰产品,代号都以“H”开头。有人猜测这

    阅读全文
  • 文章封面

    中国团队发布通用型AI Agent产品Manus性能超越OpenAI炸裂科技圈

    作者:飓风网络安全发布日期:2025-03-06 12:56:51

    日前,一支来自中国的团队正式对外发布通用型AI Agent产品Manus。据团队介绍,Manus在GAIA基准测试中取得了SOTA(State-of-the-Art)的成绩,显示其性能超越OpenAI

    阅读全文
  • 文章封面

    【高危漏洞预警】Elastic Kibana代码执行漏洞(CVE-2025-25015)

    作者:飓风网络安全发布日期:2025-03-06 12:56:51

    漏洞描述:Kibаnа中的原型污染问题可以通过精心制作的文件上传和特定的HTTP请求导致任意代码执行,在Kibаnа版本>=8.15.0和<8.17.1中,拥有Viеԝеr角色的用户可以利用此漏洞,在

    阅读全文
  • 文章封面

    安全简讯(2025.03.06)

    作者:启明星辰安全简讯发布日期:2025-03-06 12:12:58

    1. 多伦多动物园遭网络攻击,游客及员工信息大泄露3月6日,多伦多动物园本周发布了关于2024年1月遭受网络攻击的通知。该动物园每年接待超过120万名游客,拥有超过5000种动物。此次攻击导致2000

    阅读全文
  • 文章封面

    【漏洞通告】VMware HGFS 信息泄露漏洞(CVE-2025-22226)

    作者:启明星辰安全简讯发布日期:2025-03-06 12:12:58

    一、漏洞概述漏洞名称VMware HGFS 信息泄露漏洞CVE IDCVE-2025-22226漏洞类型信息泄露发现时间2025-03-06漏洞评分7.1漏洞等级高危攻击向量本地所需权限无利用难度

    阅读全文
  • 文章封面

    【漏洞通告】VMware ESXi 任意写入漏洞(CVE-2025-22225)

    作者:启明星辰安全简讯发布日期:2025-03-06 12:12:58

    一、漏洞概述漏洞名称VMware ESXi 任意写入漏洞CVE IDCVE-2025-22225漏洞类型任意写入发现时间2025-03-06漏洞评分8.2漏洞等级高危攻击向量本地所需权限高利用难度

    阅读全文
  • 文章封面

    【漏洞通告】VMware TOCTOU堆溢出漏洞(CVE-2025-22224)

    作者:启明星辰安全简讯发布日期:2025-03-06 12:12:58

    一、漏洞概述漏洞名称VMware TOCTOU堆溢出漏洞CVE IDCVE-2025-22224漏洞类型条件竞争发现时间2025-03-06漏洞评分9.3漏洞等级严重攻击向量本地所需权限无利用难度

    阅读全文
  • 文章封面

    只聊干货的【落地有声】专栏第一期:金融行业开源软件治理

    作者:默安科技发布日期:2025-03-06 12:07:22

    专栏简介本专栏将由默安科技各条业务线的精锐一线交付专家领衔,聚焦主动防御、开发安全、软件供应链安全、云安全等安全关键领域,深度洞察行业动态与技术趋势,针对各行业用户在产品落地过程中遇到的复杂场景、疑难

    阅读全文
  • 文章封面

    真心建议网安人冲一冲新兴领域,工资高前景好!

    作者:二进制空间安全发布日期:2025-03-06 12:00:00

    最近,Deepseek全球爆火让AI技术又一次进入了快速发展期!百度、字节、腾讯等等巨头互联网公司,纷纷接入DeepSeek,加速落地AI应用!这让「大模型应用开发工程师」一跃成为炙手可热的岗位!De

    阅读全文
  • 文章封面

    从信息收集到重置教务密码

    作者:掌控安全EDU发布日期:2025-03-06 12:01:00

    扫码领资料获网安教程本文由掌控安全学院 - 腾风起 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)0 前言记得那是一个美丽冻人的下午,无意间翻

    阅读全文
  • 文章封面

    APP渗透测试工程师 | 上海

    作者:掌控安全EDU发布日期:2025-03-06 12:01:00

    扫码领资料获网安教程岗位:APP渗透测试工程师岗位职责:1、计算机科学、信息安全或相关专业专科科及以上学历; 2、具备1年上工作经验(实习不算);中级2年以上(实习不算) 3、有金融行业渗透测试经历;

    阅读全文
  • 文章封面

    Gartner发布2025年网络安全六大预测

    作者:安全内参发布日期:2025-03-06 11:24:05

    关注我们带你读懂网络安全生成式AI推动非结构化数据保护、机器身份保护、安全工具整合与效果验证等。前情回顾·网络安全2025预测Gartner预测:2025年全球信息安全支出超1.5万亿元网安巨头Pal

    阅读全文
  • 文章封面

    工信部:关于防范Murdoc_Botnet僵尸网络的风险提示

    作者:安全内参发布日期:2025-03-06 11:24:05

    关注我们带你读懂网络安全主要攻击目标为类Unix系统,尤其是物联网相关设备,可能导致敏感信息泄露、勒索攻击、业务中断等风险。 近日,工业和信息化部网络安全威胁和漏洞信息共享平台(CSTIS)监测

    阅读全文
  • 文章封面

    Burp Suite 文件上传漏洞Fuzz插件

    作者:鹏组安全发布日期:2025-03-06 10:55:15

    由于微信公众号推送机制改变了,快来星标不再迷路,谢谢大家!本Burp Suite插件专为文件上传漏洞检测设计,提供自动化Fuzz测试,共300+条payload。效果如下图安装安装python环境ht

    阅读全文
  • 文章封面

    SRC挖掘 | fastjson反序列化漏洞实战

    作者:威零安全实验室发布日期:2025-03-06 10:36:31

    现在只对常读和星标的公众号才展示大图推送,建议大家能把威零安全实验室“设为星标”,否则可能就看不到了啦!免责声明本文章仅用于信息安全防御技术分享,因用于其他用途而产生不良后果,作者不承担任何法律责任,

    阅读全文
  • 文章封面

    苹果新版Mac Studio为DeepSeek R1满血版而生?

    作者:GoUpSec发布日期:2025-03-06 10:25:46

    M3 Ultra版Mac Studio最高支持512GB内存,这意味着用户最低7.4万元即可拥有满血(量化)版DeepSeek R1,单用户推理速度达到可用级别。时隔近两年,苹果终于在本周三更新了Ma

    阅读全文
  • 文章封面

    2025年十大最危险勒索软件组织榜单

    作者:GoUpSec发布日期:2025-03-06 10:25:46

    虽然2024年勒索赎金大幅回落,但2025年勒索软件卷土重来,前两个月活动显著增加。三大勒索软件组织中,BlackLock在2024年第四季度数据泄露帖子增长1425%,有望成为2025年最活跃的勒索

    阅读全文
  • 文章封面

    抄袭我的工具还投诉我,笑死我了,活明白了

    作者:阿乐你好发布日期:2025-03-06 10:06:18

    之前发的一篇文章我是实在没想到我这垃圾工具还能被卖🤣然后今天早上,我登录公众号我真是笑了🤣要点脸吧割们

    阅读全文
  • 文章封面

    我是实在没想到我这垃圾工具还能被卖🤣

    作者:阿乐你好发布日期:2025-03-06 10:06:18

    前几天写的垃圾工具,对接 AI 实现辅助安全工程师工作,其实就是一个 AI 的promopt工具🤣具体可以看一看往期文章工具的下载链接网盘加速:https://pan.quark.cn/s/ac847

    阅读全文
  • 文章封面

    招聘 | 深信服社招内推 安服工程师

    作者:0x00实验室发布日期:2025-03-06 09:56:16

    有意向的可以投递简历。如果有代发招聘需求可以后台联系我! 无偿 注:不接广告! 商业勿扰。

    阅读全文
上一页下一页