全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    Deepseek助力职场办公效能提升课程

    作者:黑伞安全发布日期:2025-03-05 15:59:15

    课程背景在数字化时代,人工智能(AI)技术正在迅速改变我们的工作方式。无论是HR、财务、法务,还是销售、开发、制造等各部门,AI的应用都能显著提升工作效率。然而,许多职场人士对AI的应用仍处于初步阶段

    阅读全文
  • 文章封面

    【风险提示】VMware ESXi新型漏洞利用链已出现在野利用

    作者:长亭安全应急响应中心发布日期:2025-03-05 15:44:17

    VMware ESXi 是一款虚拟化平台,广泛应用于企业数据中心及云环境,旨在提供高效、灵活的虚拟化解决方案。近期互联网披露,ESXi 中存在三个严重漏洞(CVE-2025-22224、CVE-202

    阅读全文
  • 文章封面

    入侵者视角下的工控网络安全分层架构

    作者:二进制空间安全发布日期:2025-03-05 15:39:28

    part1点击上方蓝字关注我们将二进制空间安全设为"星标⭐️"第一时间收到文章更新本文从入侵者的视角, 重点介绍如何帮助企业识别和预防运营技术环境中的威胁, 并以实际案例进行演示, 这些案例涉及一些关

    阅读全文
  • 文章封面

    【漏洞通告】VMware ESXi 等多款产品缓冲区溢出漏洞(CVE-2025-22224)

    作者:深信服千里目安全技术中心发布日期:2025-03-05 15:31:07

    漏洞名称:VMware ESXi 等多款产品缓冲区溢出漏洞(CVE-2025-22224)组件名称:VMware-ESXi 等多款产品影响范围:VMware ESXi 8.0 < ESXi80U3d-

    阅读全文
  • 文章封面

    网络安全信息与动态周报2025年第8期(2月17日-2月23日)

    作者:深信服千里目安全技术中心发布日期:2025-03-05 15:31:07

    本周网络安全基本态势本周,互联网网络安全态势整体评价为良。我国互联网基础设施运行整体平稳,全国范围或省级行政区域内未发生造成重大影响的基础设施运行安全事件。针对政府、企业以及广大互联网用户的主要安全威

    阅读全文
  • 文章封面

    docker pull image 设置代理

    作者:格格巫和蓝精灵发布日期:2025-03-05 14:40:19

    今天在拉取镜像的时候出现连接超时的问题,一看原来是长城防火墙拦截导致的,所以需要设置代理,设置代理的方式有很多,可以全局 可以终端代理等等,最快捷方便的方式还是给docker设置代理,看了几篇国内的文

    阅读全文
  • 文章封面

    Apache Tomcat CVE-2024-50379 漏洞复现

    作者:骨哥说事发布日期:2025-03-05 14:27:06

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    【工具推荐】YYBaby-Spring_Scan

    作者:NS Demon团队发布日期:2025-03-05 14:19:00

    FOCUS ON US点击蓝字.关注我们YYBaby-Spring_Scan,一款针对Spring框架的漏洞扫描及漏洞利用图形化工具。在JDK1.8 win7/10/11测试暂无问题。首发于微信公众号

    阅读全文
  • 文章封面

    利用不安全的反射和反序列化在 Rails 上进行 RCE 的新方法

    作者:Ots安全发布日期:2025-03-05 14:13:06

    介绍一个众所周知的安全问题是,在调用 Ruby String#constantize、String#safe_constantize和方法时允许用户控制输入是不安全的,因为Module#const_g

    阅读全文
  • 文章封面

    针对 ISP 的信息窃取活动

    作者:Ots安全发布日期:2025-03-05 14:13:06

    Splunk威胁研究团队发现了一项针对美国西海岸和我国 ISP 基础设施提供商的活动。这一大规模攻击活动源自东欧,使用简单的工具滥用受害者的计算机处理能力来安装具有多种功能的加密挖掘负载和二进制文件,

    阅读全文
  • 文章封面

    SCCMSecrets.py:利用 SCCM 策略分布来获取凭证、进行初始访问和横向移动

    作者:Ots安全发布日期:2025-03-05 14:13:06

    1. 简介配置管理器,以前称为 SCCM(系统中心配置管理器),是 Microsoft 为基于 Windows 的计算机和设备开发的一款应用相当广泛的管理解决方案。尽管最近更名为 MECM,但 SCC

    阅读全文
  • 文章封面

    CVE-2025-22224、CVE-2025-22225、CVE-2025-22226:被利用的严重 VMware 漏洞

    作者:Ots安全发布日期:2025-03-05 14:13:06

    VMware 母公司 Broadcom发布了一份关键安全公告 (VMSA-2025-0004),其中详细说明了影响 VMware ESXi、Workstation 和 Fusion 的多个漏洞。该公告

    阅读全文
  • 文章封面

    利用Cobalt Strike攻击配置文件的力量来逃避 EDR

    作者:Ots安全发布日期:2025-03-05 14:13:06

    介绍在这篇博文中,我们将介绍每个配置文件选项的重要性,并探讨 Cobalt Strike 框架中使用的默认和自定义 Malleable C2 配置文件之间的差异。通过这样做,我们展示了 Malleab

    阅读全文
  • 文章封面

    【两会专题】首次出现!今年《政府工作报告》里的新词

    作者:利刃信安发布日期:2025-03-05 14:09:31

    首次出现!今年《政府工作报告》里的新词3月5日,李强总理向十四届全国人大三次会议作政府工作报告,要点如下:一、2024年工作回顾国内生产总值增长5%粮食产量首次跃上1.4万亿斤新台阶城镇新增就业125

    阅读全文
  • 文章封面

    「职」为你来||嘶吼·来个Offer网安人才招聘社群,正式上线~~

    作者:嘶吼专业版发布日期:2025-03-05 14:00:00

    阅读全文
  • 文章封面

    新型恶意软件猛攻 4000 多家 ISP,从而实现远程入侵

    作者:嘶吼专业版发布日期:2025-03-05 14:00:00

    近期,Splunk 威胁研究团队发现了一起大规模恶意软件攻击活动,4000 多家互联网服务提供商(ISP)深受其害,黑客借此获得了关键基础设施的远程访问权限。种种迹象表明,此次攻击或源自东欧,攻击者运

    阅读全文
  • 文章封面

    特朗普网络团队任命预示美国政府将转向进攻性网络政策

    作者:奇安网情局发布日期:2025-03-05 13:27:28

    编者按美国总统特朗普已任命多名进攻性网络行动的倡导者担任国家安全委员会关键网络职务,预示美国政府未来将采取更加强硬和主动的网络政策。美国国家安全顾问迈克·沃尔兹预测,在特朗普第二任期内,美国可能会展现

    阅读全文
  • 文章封面

    高通 Adreno GPU 的前世今生

    作者:义真科技发布日期:2025-03-05 12:47:42

    1,前世1985年,加拿大籍华人何国源在安大略省的万锦市(又名为“马卡姆市”,紧挨多伦多市),成立了一家名为 Array Technology Inc.——即简称 ATI 的“阵列技术公司”,主攻图形

    阅读全文
  • 文章封面

    记一次小程序漏洞打包

    作者:掌控安全EDU发布日期:2025-03-05 12:00:00

    扫码领资料获网安教程本文由掌控安全学院 - bielang 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)前言:本文涉及的相关漏洞均已修复、本

    阅读全文
  • 文章封面

    APP渗透测试工程师 | 上海

    作者:掌控安全EDU发布日期:2025-03-05 12:00:00

    扫码领资料获网安教程岗位:APP渗透测试工程师岗位职责:1、计算机科学、信息安全或相关专业专科科及以上学历; 2、具备1年上工作经验(实习不算);中级2年以上(实习不算) 3、有金融行业渗透测试经历;

    阅读全文
  • 文章封面

    分享一次组合漏洞挖掘拿下目标

    作者:哈拉少安全小队发布日期:2025-03-05 12:02:00

    前言 背景为多年前的某次红队在钓鱼、常规打点无果的情况下获取到了一份和目标单位某站点相匹配的代码,自此开始对这套代码进行审计。最终挖掘了众多小漏洞,在目标为springboot的情况下,利用jdk的懒

    阅读全文
  • 文章封面

    我的第一个CVE漏洞挖掘之旅

    作者:白帽子左一发布日期:2025-03-05 12:00:00

    扫码领资料获网安教程来Track安全社区投稿~ 赢千元稿费!还有保底奖励~(https://bbs.zkaq.cn)本文介绍我是如何在一个开源项目中找到我的第一个 CVE 漏洞(CVE-2025–2

    阅读全文
  • 文章封面

    封神台靶场上新:前端加解密对抗

    作者:白帽子左一发布日期:2025-03-05 12:00:00

    扫码领资料获网安教程来Track安全社区投稿~ 赢千元稿费!还有保底奖励~(https://bbs.zkaq.cn)封神台新上线漏洞复现靶场:前端加解密对抗现在无论是攻防、企业SRC还是一些渗透项目

    阅读全文
  • 文章封面

    军事专家建议组建俄罗斯网络部队

    作者:天御攻防实验室发布日期:2025-03-05 11:37:57

    在国防部《军事思想》杂志三月刊中,发表了一篇题为《关于组建俄罗斯联邦武装力量新型部队——网络部队的建议》的文章。作者包括退役上校、军事学博士尤里·斯塔罗杜布采夫(军事通信学院),上校、军事学博士瓦西里

    阅读全文
  • 文章封面

    Java代码审计 | 一次开源商城系统

    作者:亿人安全发布日期:2025-03-05 11:37:00

    任意文件上传漏洞:管理员后台文件添加位置:数据包:POST /tmall/admin/uploadCategoryImage HTTP/1.1Host: 172.20.10.3:8080User-Ag

    阅读全文
  • 文章封面

    信息安全漏洞周报(2025年第9期)

    作者:CNNVD安全动态发布日期:2025-03-05 11:31:10

    点击蓝字 关注我们漏洞情况根据国家信息安全漏洞库(CNNVD)统计,本周(2025年2月24日至2025年3月2日)安全漏洞情况如下:公开漏洞情况本周CNNVD采集安全漏洞1497个。接报漏洞情况本周

    阅读全文
  • 文章封面

    Windows RPC服务漏洞挖掘之旅

    作者:奇安信天工实验室发布日期:2025-03-05 11:30:00

    目录一、Windows RPC介绍二、Windows RPC Demo三、FAX服务四、StorSvc服务五、总 结在当今的网络安全领域,Windows操作系统的漏洞挖掘一直是研究者们关注的焦点之一

    阅读全文
  • 文章封面

    AI数据污染危机:1.2 万个敏感信息藏在训练数据里!

    作者:恒脑与AI发布日期:2025-03-05 11:11:28

    引言AI技术正在吞噬互联网数据,但你是否想过这些"数据饲料"可能含有致命毒素?最近,Truffle Security公司进行了一项研究,扫描了Common Crawl数据集——一个用于训练大型语言模型

    阅读全文
  • 文章封面

    “安全大脑”市场暴增20%,SIEM的四大进化方向

    作者:GoUpSec发布日期:2025-03-05 10:24:54

    云+AI极大推动了SIEM向“安全大脑”的进化速度,2024年SIEM市场暴增了20%。随着云计算的普及、工具集成度提升以及人工智能(AI)的广泛应用,安全信息与事件管理(SIEM)系统正在经历一场深

    阅读全文
  • 文章封面

    AI幻觉扰乱法庭,美国律师被重罚

    作者:GoUpSec发布日期:2025-03-05 10:24:54

    继上月曝出律师团队使用AI编造的“虚假判例”提交法庭引发风波后,美国法律界再曝同类丑闻——印第安纳州南区联邦治安法官马克·丁斯莫尔上周裁定,律师拉斐尔·拉米雷斯因在多份法律文书中引用AI生成的虚构案例

    阅读全文
上一页下一页