全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    莲花跑车高层被曝人事调整

    作者:谈思实验室发布日期:2025-03-05 18:07:45

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯3 月 5 日,据中国经济网报道,近日有传言毛京波即将卸任莲花中国总裁,调整至海外市场。莲花汽车内部人士证实了此事:“毛总(毛京波)已经有几天没有出现在办

    阅读全文
  • 文章封面

    车辆网络安全法规合规框架的开发:网络安全需求查找器

    作者:谈思实验室发布日期:2025-03-05 18:07:45

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01摘要近年来,电子控制单元(ECU)不再局限于简单的便利功能,而是将多种功能整合为一体。因此,ECU 拥有比以往更多的功能和外部接口,各种网络安全问题也

    阅读全文
  • 文章封面

    人脸识别9种攻击方式

    作者:Ms08067安全实验室发布日期:2025-03-05 18:01:45

    文章来源|MS08067红队手册本文作者:Taoing常见攻击形式防御效果 1. 打印数字照片 攻击者获取到被冒充者的真人照片,使用app对照片进行直接拍摄。2. 高清视频 攻击者准备被攻击

    阅读全文
  • 文章封面

    就差你了 | CTF实战班 火热授课中(第三期)

    作者:Ms08067安全实验室发布日期:2025-03-05 18:01:45

    正在开班授课中课程亮点1.0基础学习ctf,构建ctf知识体系2.找准重点方向的同时,掌握其他各个方向知识,构建知识体系的六边形战士3.各个老师均是国内知名战队或知名竞赛公司实验室研究员,有丰富的比赛

    阅读全文
  • 文章封面

    cyberstrikelab在线仿真实战渗透-PT-5

    作者:红队蓝军发布日期:2025-03-05 18:00:00

    阅读全文
  • 文章封面

    VMware ESX曝3个0Day漏洞,已被黑客利用

    作者:信息安全大事件发布日期:2025-03-05 18:00:00

    漏洞概述Broadcom发布了安全更新,以修复VMware ESX产品中的三个0Day漏洞。这些漏洞分别被标识为CVE-2025-22224、CVE-2025-22225和CVE-2025-22

    阅读全文
  • 文章封面

    从逆向还原的角度探讨x86与x64的异常:32位3代异常处理还原(VS2019)

    作者:看雪学苑发布日期:2025-03-05 17:59:00

    此系列文章旨在探讨在VS2019环境下,代码还原中遇到x86的异常和x64的异常时如何准确还原try-catch的嵌套关系,如何定位核心的catch代码块,准确还原try的包含范围,以及获取thorw

    阅读全文
  • 文章封面

    黑客利用暴露的云凭证,仅19分钟劫持AI大模型

    作者:看雪学苑发布日期:2025-03-05 17:59:00

    最新研究揭示,网络攻击者正利用暴露的云凭证,快速劫持企业的人工智能(AI)系统。这种攻击方式被称为LLMjacking,主要针对非人类身份(NHIs),如API密钥、服务账户和机器凭证,以绕过传统安全

    阅读全文
  • 文章封面

    第22周更新: 反序列化漏洞(三)ThinkPHP反序列链分析 | CTF训练营-Web篇

    作者:看雪学苑发布日期:2025-03-05 17:59:00

    第二十二周: 反序列化漏洞(三)ThinkPHP反序列链分析本周我们将对ThinkPHP框架中的反序列化链做一个分析讲解。经过本周的学习,同学们将掌握基础的框架反序列化链的挖掘。今日更新:第一章 T

    阅读全文
  • 文章封面

    IOS逆向--恢复Dyld的内存加载方式

    作者:蚁景网络安全发布日期:2025-03-05 17:45:00

    之前我们一直在使用由dyld及其NSCreateObjectFileImageFromMemory/NSLinkModule API方法所提供的Mach-O捆绑包的内存加载方式。虽然这些方法我们今天仍

    阅读全文
  • 文章封面

    【免费领】超400页!Android安全攻防权威指南

    作者:蚁景网络安全发布日期:2025-03-05 17:45:00

    点击蓝字/关注我们今日福利世界顶尖级黑客倾力编著最全面的一本Android系统安全手册利用工具结合实例详解安卓系统漏洞实战限时福利,请及时领取哦 ~该资料内容较多,无法列出全部目录,以下为节选的部分目

    阅读全文
  • 文章封面

    AI换脸攻击激增300%!你视频会议里的领导同事可能都是伪造的

    作者:安全内参发布日期:2025-03-05 17:43:17

    关注我们带你读懂网络安全最新报告显示,视频通话中的AI换脸攻击事件数量在2024年激增300%,有多家企业因此损失惨重,甚至包括安全意识培训厂商;实时人脸伪造技术快速普及,犯罪生态迅猛扩张,2024年

    阅读全文
  • 文章封面

    特朗普网络团队任命预示美国政府将转向进攻性网络政策

    作者:安全内参发布日期:2025-03-05 17:43:17

    编者按美国总统特朗普已任命多名进攻性网络行动的倡导者担任国家安全委员会关键网络职务,预示美国政府未来将采取更加强硬和主动的网络政策。美国国家安全顾问迈克·沃尔兹预测,在特朗普第二任期内,美国可能会展现

    阅读全文
  • 文章封面

    2025-Solar应急响应征题活动!文末可参与抽奖活动!

    作者:solar应急响应团队发布日期:2025-03-05 17:43:34

    1.征题介绍随着网络安全威胁的不断升级,应急响应已经成为企业和安全专家应对复杂攻击、快速恢复系统、保护关键资产的核心能力。我们特举办应急响应比赛题目征集活动,并向各位师傅们发出征集邀请。本次比赛将围绕

    阅读全文
  • 文章封面

    一招学会部署DeepSeek本地化知识库

    作者:Hacking黑白红发布日期:2025-03-05 17:37:33

    本文字数:1947|预计3分钟读完将DeepSeek本地化部署,最核心的优势是数据不出域。无论是客户隐私、商业机密,还是研发数据,所有信息存储于企业自有服务器,规避了公有云服务商的数据泄露风险。文丨h

    阅读全文
  • 文章封面

    DeepSeek 出现严重漏洞!一个问题直接导致无限循环!

    作者:Hacking黑白红发布日期:2025-03-05 17:37:33

    转载于公众号:量子位。只要一句话,就能让DeepSeek陷入无限思考,根本停不下来?北大团队发现,输入一段看上去人畜无害的文字,R1就无法输出中止推理标记,然后一直输出不停。强行打断后观察已有的思考过

    阅读全文
  • 文章封面

    【高危漏洞预警】VMware ESXi 等多款产品缓冲区溢出漏洞(CVE-2025-22224)

    作者:飓风网络安全发布日期:2025-03-05 17:31:33

    漏洞描述:VMCI存在一个严重的堆溢出漏洞,可以允许拥有虚拟机管理权限的本地攻击者以虚拟机的VMX进程身份在主机上执行代码。另外,VMware同时公布了另两个高危漏洞CVE-2025-22225和CV

    阅读全文
  • 文章封面

    【漏洞预警】FlowiseAI任意文件上传漏洞(CVE-2025-26319)

    作者:飓风网络安全发布日期:2025-03-05 17:31:33

    漏洞描述:FlowiseAI‌是一个开源低代码开发平台,专注于构建定制化的大型语言模型(LLM)应用程序,该平台通过图形化界面和拖拽操作,极大地简化了AI开发的复杂性,使得用户无需编写大量代码即可创建

    阅读全文
  • 文章封面

    Deepseek广泛应用背后的安全风险问题,绿盟WAF-SLLM来解答

    作者:绿盟科技发布日期:2025-03-05 17:28:00

    全文共1836字,阅读大约需4分钟。2025年初,DeepSeek凭借开源路径、跨行业适配和低门槛优势迅速走红,吸引了大量企业和个人开发者,成为AI大模型研究和应用的首选。然而,安全风险也随之暴露。统

    阅读全文
  • 文章封面

    【漏洞通告】VMware ESXi&Workstation&Fusion多个高危漏洞

    作者:绿盟科技CERT发布日期:2025-03-05 17:25:34

    通告编号:NS-2025-00112025-03-05TAG:VMware ESXi、Workstation、Fusion、CVE-2025-22224、CVE-2025-22225、CVE-2025

    阅读全文
  • 文章封面

    【已支持识别检测】Ollama配置不当未授权访问漏洞(CNVD-2025-04094)

    作者:绿盟科技CERT发布日期:2025-03-05 17:25:34

    通告编号:NS-2025-00102025-03-04TAG:Ollama、未授权访问、CNVD-2025-04094漏洞危害:攻击者利用此漏洞,可实现未授权访问。版本:1.01漏洞概述近日,绿盟科技

    阅读全文
  • 文章封面

    从数据库沦陷到供应链投毒:大模型安全危机背后的“隐形战场”

    作者:绿盟科技研究通讯发布日期:2025-03-05 17:24:22

    一. 概述近年来,随着DeepSeek、Ollama等开源大模型的广泛应用,全球企业正加速推进大模型的私有化部署。Gartner预测,到2027年,中国80%的企业将采用多模型生成式AI策略,以满足

    阅读全文
  • 文章封面

    【已发现在野利用】VMware ESXi多个高危漏洞安全风险通告

    作者:奇安信 CERT发布日期:2025-03-05 17:24:03

    ● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称VMware ESXi 多个高危漏洞漏洞编号CVE-2025-22224、CVE-2025-22225、CVE-2025-22226公开时间

    阅读全文
  • 文章封面

    【漏洞速递】VMware ESXi新型漏洞CVE-2025-22224-22226利用链已出现在野利用

    作者:渗透Xiao白帽发布日期:2025-03-05 17:07:00

    VMware ESXi 是一款虚拟化平台,广泛应用于企业数据中心及云环境,旨在提供高效、灵活的虚拟化解决方案。近期互联网披露,ESXi 中存在三个严重漏洞(CVE-2025-22224、CVE-202

    阅读全文
  • 文章封面

    十四届全国人大三次会议在京开幕 习近平等在主席台就座

    作者:国家安全部发布日期:2025-03-05 16:51:39

    十四届全国人大三次会议在京开幕习近平王沪宁蔡奇丁薛祥李希韩正等在主席台就座李强作政府工作报告 赵乐际主持大会听取关于代表法修正草案的说明等第十四届全国人民代表大会第三次会议5日上午在北京人民大会堂开幕

    阅读全文
  • 文章封面

    【漏洞通告】VMware ESXi新型漏洞安全风险通告

    作者:嘉诚安全发布日期:2025-03-05 17:00:20

    漏洞背景近日,嘉诚安全监测到VMware ESXi新型漏洞,漏洞编号为:CVE-2025-22224、CVE-2025-22225、CVE-2025-22226。VMware ESXi 是一款虚拟化平

    阅读全文
  • 文章封面

    人气爆棚背后的安全隐患?大模型应用遍地开花,全生命周期安全挑战也不容小觑!

    作者:ISEC安全e站发布日期:2025-03-05 17:00:00

    在科技浪潮的推动下,人工智能技术的革新正深刻影响着各行各业。近日,由市工业和信息化局、火炬管委会指导,集美区科工局、集美文教区管委会、创新公司及软件行业协会联合主办的DeepSeek技术应用与产业赋能

    阅读全文
  • 文章封面

    安全简讯(2025.03.05)

    作者:启明星辰安全简讯发布日期:2025-03-05 16:53:32

    1. 博通修复了VMware ESX产品中三个被积极利用的零日漏洞3月4日,博通近期发布了安全更新,旨在修复VMware ESX产品中存在的三个严重零日漏洞,漏洞编号分别为CVE-2025-22224

    阅读全文
  • 文章封面

    浏览器钱包扩展突遭损坏,如何化险为夷?

    作者:慢雾科技发布日期:2025-03-05 16:13:49

    作者:Lisa & Aro编辑:Liz在当今互联网环境中,恶意软件、病毒、钓鱼攻击等威胁层出不穷,安装杀毒软件(如 AVG、Bitdefender、Kaspersky、Malwarebytes 等国际

    阅读全文
  • 文章封面

    【风险提示】VMware ESXi新型漏洞利用链已出现在野利用

    作者:黑伞安全发布日期:2025-03-05 15:59:15

    VMware ESXi 是一款虚拟化平台,广泛应用于企业数据中心及云环境,旨在提供高效、灵活的虚拟化解决方案。近期互联网披露,ESXi 中存在三个严重漏洞(CVE-2025-22224、CVE-202

    阅读全文
上一页下一页