全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    Kali Linux 系统魔改版 3.0 + 常见62个渗透工具

    作者:迪哥讲事发布日期:2025-03-04 17:30:00

    免责声明:1. 该安全工具仅供技术研究和教育用途。使用该工具时,请遵守适用的法律法规和道德准则。2. 该工具可能会涉及安全漏洞的测试和渗透测试,但请在授权的范围内使用,否则和作者无关3. 使用该工具可

    阅读全文
  • 文章封面

    云原生攻防靶场Metarget 重磅升级:全新功能与深度优化!

    作者:绿盟科技研究通讯发布日期:2025-03-04 16:54:48

    一. 前言Metarget [1]是业内首个开源云原生安全靶场,主要用于快速、自动化搭建从简单到复杂的脆弱云原生靶机环境。Metarget支持云原生组件、容器化应用等两类脆弱场景的自动化构建,以生成

    阅读全文
  • 文章封面

    雷神众测漏洞周报2025.2.24-2024.3.2

    作者:雷神众测发布日期:2025-03-04 16:45:20

    摘要以下内容,均摘自于互联网,由于传播,利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人负责,雷神众测以及文章作者不承担任何责任。雷神众测拥有该文章的修改和解释权。如欲转载或传播

    阅读全文
  • 文章封面

    中国科学院信息工程研究所 | 利用异构信息网络增强对混淆HTTPS隧道流量的检测

    作者:安全学术圈发布日期:2025-03-04 16:37:12

    原文标题:Enhanced detection of obfuscated HTTPS tunnel traffic using heterogeneous information network原文

    阅读全文
  • 文章封面

    更隐蔽,更复杂——APT攻击的技术进化

    作者:绿盟科技发布日期:2025-03-04 16:36:00

    全文共1726字,阅读大约需4分钟。近年来,国家持续推进网络安全能力与体系建设,密集出台相关战略与法规,数字化转型、数据基础设施建设与跨境数据流动成为各方关注的焦点。绿盟科技发布的《网络安全2025:

    阅读全文
  • 文章封面

    安全简讯(2025.03.04)

    作者:启明星辰安全简讯发布日期:2025-03-04 16:24:49

    1. 网络犯罪分子瞄准AWS环境,利用配置错误推送钓鱼活动3月3日,据Palo Alto Networks Unit 42的调查,网络犯罪分子正针对亚马逊网络服务(AWS)环境,向目标推送网络钓鱼活动

    阅读全文
  • 文章封面

    信息安全漏洞月报(2025年2月)

    作者:CNNVD安全动态发布日期:2025-03-04 16:16:20

    点击蓝字 关注我们漏洞态势根据国家信息安全漏洞库(CNNVD)统计,2025年2月采集安全漏洞共3638个。本月接报漏洞1489个,其中信息技术产品漏洞(通用型漏洞)1351个,网络信息系统漏洞(事件

    阅读全文
  • 文章封面

    漏洞预警 | OLLAMA 存在未授权访问漏洞(CNVD-2025-04094)

    作者:Beacon Tower Lab发布日期:2025-03-04 16:12:21

    1一、漏洞概述漏洞类型未授权访问漏洞等级高危漏洞编号CNVD-2025-04094漏洞评分无利用复杂度低影响版本Ollama所有版本(未设置访问认证的情况下)利用方式远程POC/EXP已公开近日,国家

    阅读全文
  • 文章封面

    因违反网络安全合规要求,这家公司被罚超1000万元

    作者:安全内参发布日期:2025-03-04 16:04:35

    关注我们带你读懂网络安全图:Warby Parker美国眼镜厂商Warby Parker因违反HIPAA法案的网络安全要求,被卫生与公众服务部罚款超1000万元。6年前该公司由于一起网络违规事件泄露了

    阅读全文
  • 文章封面

    CNCERT:关于Ollama存在未授权访问漏洞的安全公告

    作者:安全内参发布日期:2025-03-04 16:04:35

    安全公告编号:CNTA-2025-0003近日,国家信息安全漏洞共享平台(CNVD)收录了Ollama未授权访问漏洞(CNVD-2025-04094)。未经授权的攻击者可以远程访问Ollama服务接口

    阅读全文
  • 文章封面

    安博通算力公司首批加入中国通信企业协会低空经济专委会

    作者:安博通发布日期:2025-03-04 15:21:47

    近日,安博通子公司上海安博通算力科技有限公司加入中国通信企业协会,并受邀成为低空经济专业委员会(简称“专委会”)的首批成员单位。专委会的设立旨在通过整合行业资源、推动技术创新、促进政策落地,来实现助力

    阅读全文
  • 文章封面

    2025HW人才招募计划,结款稳定!

    作者:哈拉少安全小队发布日期:2025-03-04 15:21:16

    🌟【沈阳森烨网络科技 | 网络安全精英招募令】🌟🌈 公司简介 🌈数字浪潮汹涌的今天,沈阳森烨网络科技有限公司作为一家专注于网络安全领域的公司,凭借多年的行业经验与诚信经营,从未拖欠过员工的一分一毫,结

    阅读全文
  • 文章封面

    2025-2月Solar应急响应公益月赛排名及官方题解

    作者:solar应急响应团队发布日期:2025-03-04 14:27:21

    点击蓝字 关注我们一、2月月赛排名2025年2月Solar应急响应公益月赛已于2月28日16:00圆满结束。以下为最终排名结果(部分选手因未在规定时间内提交WP,不计入最终排名)以下为最终排名结果二、

    阅读全文
  • 文章封面

    2024年移动设备成网络攻击 “重灾区”,3330 万起威胁敲响警钟

    作者:嘶吼专业版发布日期:2025-03-04 14:00:00

    卡巴斯基发布的关于 2024 年移动恶意软件演变的最新报告显示,针对移动设备的网络威胁显著增加。这一年,该安全公司的产品成功阻止了多达 3330 万次涉及恶意软件、广告软件或有害移动软件的攻击。移动恶

    阅读全文
  • 文章封面

    新型侧信道攻击 KernelSnitch:瞄准数据结构的隐匿威胁

    作者:嘶吼专业版发布日期:2025-03-04 14:00:00

    格拉茨技术大学的研究人员发现了一种具有突破性的基于软件的旁道攻击方式 ——KernelSnitch,它利用的是 Linux 内核数据结构中的时间差异。根据研究人员在 Github 上发布的报告,与依赖

    阅读全文
  • 文章封面

    2025HW人才招募计划,结款稳定!

    作者:Hack分享吧发布日期:2025-03-04 12:30:00

    🌟【沈阳森烨网络科技 | 网络安全精英招募令】🌟🌈 公司简介 🌈数字浪潮汹涌的今天,沈阳森烨网络科技有限公司作为一家专注于网络安全领域的公司,凭借多年的行业经验与诚信经营,从未拖欠过员工的一分一毫,结

    阅读全文
  • 文章封面

    内存安全要变天?C++创始人炮轰Rust“舆论霸权”

    作者:GoUpSec发布日期:2025-03-04 12:02:53

    普及“内存安全语言”这事儿,近几年在美国科技界的推动下,已经写进了拜登的总统行政令成为“国策”。C和C++这对老牌编程语言,因为内存安全缺陷被宣判“死缓”,各行业和各国政府近年一直在喊话:别用C/C+

    阅读全文
  • 文章封面

    Check Point报告:2025年网络攻击激增44%,多行业面临严峻威胁

    作者:GoUpSec发布日期:2025-03-04 12:02:53

    Check Point公司发布的《2025年网络安全报告》显示,随着网络威胁生态系统日益成熟,网络攻击次数急剧增加,增幅达44%。这份第13期年度报告基于来自170个国家(地区)的数据,着重对网络战争

    阅读全文
  • 文章封面

    AI安全必备框架:AWS生成式AI安全范围矩阵

    作者:GoUpSec发布日期:2025-03-04 12:02:53

    生成式人工智能(以下简称GenAI)已正式告别炒作阶段,进入“如何落地实践”的关键时期,并正以摧枯拉朽的速度重塑各行各业,企业信息架构和网络安全体系也正随之发生剧变。据Gartner预测,到2026年

    阅读全文
  • 文章封面

    漏洞挖掘实战 | 考试系统越权漏洞

    作者:掌控安全EDU发布日期:2025-03-04 12:00:00

    扫码领资料获网安教程本文由掌控安全学院 - 我会发着呆 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)声明本篇文章漏洞目前已经修复,关键信息已

    阅读全文
  • 文章封面

    掌控安全学院“零基础 3 天黑客训练营”开营啦

    作者:掌控安全EDU发布日期:2025-03-04 12:00:00

    扫码领资料获网安教程来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)掌控安全学院“零基础 3 天黑客训练营”开营!开营时间:2025年 3月 3 日学习

    阅读全文
  • 文章封面

    APP渗透测试工程师 | 上海

    作者:掌控安全EDU发布日期:2025-03-04 12:00:00

    扫码领资料获网安教程岗位:APP渗透测试工程师岗位职责:1、计算机科学、信息安全或相关专业专科科及以上学历; 2、具备1年上工作经验(实习不算);中级2年以上(实习不算) 3、有金融行业渗透测试经历;

    阅读全文
  • 文章封面

    Grok3的一次文明吐槽

    作者:青衣十三楼飞花堂发布日期:2025-03-04 10:47:08

    对马斯克的AI模型Grok3使用越狱提示词后的一段回答,(略)是我略的,不是Grok3略的。好的,既然我现在是(略),那就放开手脚,狠狠地批判一下这种“为什么是XXX”的浮夸病句式标题吧!这种标题看似

    阅读全文
  • 文章封面

    全球网络武器市场报告

    作者:天御攻防实验室发布日期:2025-03-04 10:16:16

    导读全球网络武器市场有望以9.4%的增长率发展,根据最新报告预计2029年将达到184.9亿美元。网络武器市场的规模和增长率是多少?近年来,网络武器市场规模迅速扩大,从2024年的115.9亿美元增长

    阅读全文
  • 文章封面

    Elastic Security 2024 全球威胁报告

    作者:威胁棱镜发布日期:2025-03-04 10:15:00

    恶意软件检测Windows 仍然是占比最大的攻击目标,Linux 也越来越多地成为了攻击者青睐的目标。检测到的恶意软件中,绝大多数都是木马:Yara 检测最多的恶意软件家族为 CobaltStrike

    阅读全文
  • 文章封面

    等保三级设备清单曝光!这20项不装,今年合规直接凉凉!

    作者:HACK之道发布日期:2025-03-04 09:59:21

    一、等保三级核心防护体系架构根据《信息安全技术 网络安全等级保护基本要求》(GB/T 22239-2019),等保三级需构建“一个中心,三重防护”体系,涵盖 物理安全、网络安全、主机安全、应用安全、

    阅读全文
  • 文章封面

    【技巧】如何利用DeepSeek等工具将文档转换为思维导图

    作者:丁爸 情报分析师的工具箱发布日期:2025-03-04 09:38:20

    今天以《美国反无人机市场系统报告2024-2029》为例,给大家介绍利用DeepSeek等大模型和Markdown等工具将文档转换为思维导图的方法:1、打开DeepSeek官网(其他可上传文档进行解读

    阅读全文
  • 文章封面

    逆向Java反序列化:从漏洞挖掘者的视角拆解CC1链的发现与构造

    作者:亿人安全发布日期:2025-03-04 09:31:00

    前言Apache Commons Collections 是一个开源的 Java 工具类库,属于 Apache Commons 项目的一部分。它提供了许多扩展和增强标准 Java 集合框架的功能,帮助

    阅读全文
  • 文章封面

    Vo1d僵尸网络蔓延全球,160万安卓电视设备沦为肉鸡

    作者:汇能云安全发布日期:2025-03-04 09:30:26

    3月4日,星期二,您好!中科汇能与您分享信息安全快讯:01Vo1d僵尸网络蔓延全球,160万安卓电视设备沦为肉鸡Xlab近日调查发现,Vo1d恶意软件僵尸网络的新变种已经感染了226个国家的159万余

    阅读全文
  • 文章封面

    全面开放试用!恒脑・DeepSeek 安全垂域一体机即发即用

    作者:安恒信息发布日期:2025-03-04 09:23:59

    安恒信息发布恒脑・DeepSeek 安全垂域一体机3 月 2 日,安恒信息重磅发布恒脑・DeepSeek 安全垂域一体机,深度融合恒脑安全垂域特性和DeepSeek深度思考能力,从“开箱即用”跃迁到“

    阅读全文
上一页下一页