全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    ICICS 2025 CFP

    作者:安全学术圈发布日期:2025-03-02 20:33:23

    The 2025 International Conference on Information and Communications Security (ICICS 2025, 中国计算机学会CCF

    阅读全文
  • 文章封面

    《论语别裁》第01章 学而(15)谁能忘情

    作者:儒道易行发布日期:2025-03-02 20:00:00

    《论语别裁》第01章 学而(15)谁能忘情中国文化中的“感情力量”是巨大的,尤其是宗族的力量最大。所以由“友道”形成的这套结合,我名之为“特殊社会”,就是后世所讲的帮会。我国的帮会,从秦、汉以来,唐、

    阅读全文
  • 文章封面

    【安全圈】非法解密快递单号牟利!两男子侵入后台贩卖30万条个人信息被判刑

    作者:安全圈发布日期:2025-03-02 19:00:00

    关键词个人信息为非法牟利,男子郭某某、彭某通过二手市场平台及时加密通讯软件等方式,与有解密需求的人员取得联系并传输数据,在快递物流公司未授权的情况下,私自利用非法渠道获得公司账号,侵入后台服务器,批量

    阅读全文
  • 文章封面

    【安全圈】植入木马病毒行不行?刑!

    作者:安全圈发布日期:2025-03-02 19:00:00

    关键词木马病毒网络给我们生活带来了极大的便利,各种软件使我们沟通起来更加便捷,找工作、买房子、购物、搬家等五花八门的事项,都可以通过网络平台轻松解决。殊不知,不法分子已经将目光瞄准了网络,想利用网络所

    阅读全文
  • 文章封面

    【安全圈】出售上万条QQ账号,大量贩卖公民个人信息,多人获刑

    作者:安全圈发布日期:2025-03-02 19:00:00

    关键词个人信息贩卖发布会现场2月20日,最高人民检察院发布检察机关加强民生司法保障典型案例,其中“林某某等侵犯公民个人信息案”值得关注。据悉,吴某某通过电脑程序非法获取大量QQ号码,并在QQ群组中发布

    阅读全文
  • 文章封面

    谷歌官方应用SafetyCore暗中扫描用户手机中的照片

    作者:FreeBuf发布日期:2025-03-02 18:00:00

    近期,大量用户报告揭示,自2024年10月以来,谷歌的Android系统服务SafetyCore已在运行Android 9及以上版本的设备上悄然安装。该服务旨在实现设备端内容扫描,但由于其安装过程隐蔽

    阅读全文
  • 文章封面

    一周网安优质PDF资源推荐丨FreeBuf知识大陆

    作者:FreeBuf发布日期:2025-03-02 18:00:00

    阅读全文
  • 文章封面

    2025年2月网络安全产品精选

    作者:FreeBuf发布日期:2025-03-02 18:00:00

    过去一个月中,网络安全领域涌现了许多引人注目的新产品,涵盖了1Password、Armor、BigID、Dynatrace、Fortinet、Legit Security、Netwrix、Nymi、P

    阅读全文
  • 文章封面

    DeepSeek 出现严重漏洞!一个问题直接导致无限循环!

    作者:乌雲安全发布日期:2025-03-02 18:00:00

    转载于公众号:量子位。只要一句话,就能让DeepSeek陷入无限思考,根本停不下来?北大团队发现,输入一段看上去人畜无害的文字,R1就无法输出中止推理标记,然后一直输出不停。强行打断后观察已有的思考过

    阅读全文
  • 文章封面

    Konni APT组织攻击样本分析

    作者:安全分析与研究发布日期:2025-03-02 18:00:00

    安全分析与研究专注于全球恶意软件的分析与研究前言概述APT是全球企业面临的最大的安全威胁之一,需要安全厂商密切关注,未来APT组织还会持续不断的发起网络攻击活动,同时也会持续更新自己的攻击武器,开发新

    阅读全文
  • 文章封面

    BlackBasta勒索病毒攻击

    作者:安全分析与研究发布日期:2025-03-02 18:00:00

    阅读全文
  • 文章封面

    深入解析 AUTOSAR 通信服务的架构与原理

    作者:谈思实验室发布日期:2025-03-02 18:00:00

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01通信服务组成部分为了简化车内ECU的通信服务,AUTOSAR基于汽车通信协议(如CAN,LIN以及FlexRay等)定义了一个由多个模块组成的通信协议

    阅读全文
  • 文章封面

    车联网连接及通信原理

    作者:谈思实验室发布日期:2025-03-02 18:00:00

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01V2X介绍车用无线通信技术(Vehicle to Everything, V2X)是实现车与车(V2V)、车与路(V2I)、车与人(V2P)、车与网(

    阅读全文
  • 文章封面

    EatPoc - 简单的POC捕获工具

    作者:橘猫学安全发布日期:2025-03-02 17:34:57

    又到每年大小考的时候了,很多非开源扫描器会集中再这段时间疯狂推送新的POC。大秀肌肉。有时候不想启用mitmproxy去精细化抓取流量,只想批量保存POC。所以做了这么一个脚本去完成需求。该工具保存下

    阅读全文
  • 文章封面

    一次性入侵所有系统并在各处横向移动 (第二部分)

    作者:securitainment发布日期:2025-03-02 17:31:00

    【翻译】Pwn everything Bounce everywhere all at once (part 2) - Quarkslab's blog 在这系列文章中,我们描述了在一次"假定被入侵"

    阅读全文
  • 文章封面

    EatPoc - 简单的POC捕获工具

    作者:LemonSec发布日期:2025-03-02 17:26:25

    又到每年大小考的时候了,很多非开源扫描器会集中再这段时间疯狂推送新的POC。大秀肌肉。有时候不想启用mitmproxy去精细化抓取流量,只想批量保存POC。所以做了这么一个脚本去完成需求。该工具保存下

    阅读全文
  • 文章封面

    利用 AIxCC Nginx 漏洞:第一部分

    作者:Ots安全发布日期:2025-03-02 15:22:41

    这篇博文将分析Nginx AIxCC 中时间安全漏洞的可利用性。AIxCC是 DARPA 的一项竞赛,旨在使用 AI 查找代码库中的漏洞。参赛者不是在寻找 0day 漏洞,而是故意在现有代码库中添加漏

    阅读全文
  • 文章封面

    利用过时的 Electron 功能在日本著名聊天工具中实现 RCE

    作者:Ots安全发布日期:2025-03-02 15:22:41

    大家好,我是 RyotaK(@ryotkak ),GMO Flatt Security Inc. 的安全工程师。前段时间,我报告了 日本流行的通讯工具 Chatwork 中存在的一个远程代码执行漏洞,

    阅读全文
  • 文章封面

    南方水务遭受 Black Basta 网络攻击,损失 450 万英镑

    作者:Ots安全发布日期:2025-03-02 15:22:41

    南方水务公司(Southern Water)是英国最大的公用事业公司之一,负责英格兰南部地区供水和废水处理服务。2024年初,该公司遭受了Black Basta勒索软件组织的网络攻击,导致大规模数据泄

    阅读全文
  • 文章封面

    NTHW:非常丰富的网络安全资源库

    作者:Z1sec发布日期:2025-03-02 14:30:00

    Not The Hidden Wiki -与网络安全相关的最大资源库地址:https://github.com/notthehiddenwiki/NTHW -------[原文]

    阅读全文
  • 文章封面

    LockBit勒索软件案例

    作者:Desync InfoSec发布日期:2025-03-02 13:53:06

    关键要点• 攻击者最初利用CVE-2023-22527漏洞成功获取到部署在公网中的Confluence服务器权限,最终导致 LockBit 勒索软件在整个环境中部署。• 攻击者利用了各种工具,包括 M

    阅读全文
  • 文章封面

    小米常自诩首发的高通处理器之崛起历程

    作者:义真科技发布日期:2025-03-02 13:31:34

    1,高通芯片业务起源上世纪90年代的高通,在通信领域还只是一个“非主流玩家”。但在其不懈努力之下,CDMA技术终于在1993年成为了全球标准。不过,这时候高通还面临着事关“灵魂三问”的以下推广问题:首

    阅读全文
  • 文章封面

    【红队利器】老"鱼"新"吃"-回归免杀本质

    作者:4SecNet发布日期:2025-03-02 13:28:56

    文章前言可执行文件注入(Portable Executable file injection)是其中一种常见且有效的攻击技术。PE文件是Windows操作系统中最常见的可执行文件格式,包括.exe、

    阅读全文
  • 文章封面

    记一次某大学的漏洞挖掘

    作者:掌控安全EDU发布日期:2025-03-02 12:00:00

    扫码领资料获网安教程本文由掌控安全学院 - 徐来. 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)宇宙免责声明!!!本文涉及的相关漏洞均已修复

    阅读全文
  • 文章封面

    掌控安全学院“零基础 3 天黑客训练营”开营啦

    作者:掌控安全EDU发布日期:2025-03-02 12:00:00

    扫码领资料获网安教程来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)掌控安全学院“零基础 3 天黑客训练营”开营!开营时间:2025年 3月 3 日学习

    阅读全文
  • 文章封面

    封神台靶场上新:前端加解密对抗

    作者:掌控安全EDU发布日期:2025-03-02 12:00:00

    扫码领资料获网安教程来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)封神台新上线漏洞复现靶场:前端加解密对抗现在无论是攻防、企业SRC还是一些渗透项目,

    阅读全文
  • 文章封面

    一款常规的渗透测试工具集

    作者:夜组安全发布日期:2025-03-02 12:00:00

    黑客安全资讯WiKi01圈子亮点▌一次进入圈子终身提供服务。▌持续更新最新漏洞POC。▌HW提供一手漏洞情报。▌活跃的资源群聊和频繁的资料更新。▌活跃MD5解密。▌从安全入门学起,这里不缺学习资源。专

    阅读全文
  • 文章封面

    朝鲜黑客的“铁拳”、乌克兰的“屈膝”、巴黎和会的“屈辱”:弱国无外交的百年轮回

    作者:Hacking黑白红发布日期:2025-03-02 11:55:02

    朝鲜黑客、乌克兰记者看到本国总统被羞辱流泪、巴黎合会中国代表顾维钧(陈道明饰演)本文字数:2447|预计4分钟读完今天,我们要聊几个看似不相关,却又在历史长河中紧密相连的事件:今年年2月朝鲜黑客盗取1

    阅读全文
  • 文章封面

    腾讯招聘7000人

    作者:Hacking黑白红发布日期:2025-03-02 11:55:02

    2 月 25 日,腾讯宣布今年新招 7000 实习生,面向 2025 年 9 月到 2026 年 12 月毕业的同学。腾讯2025年实习生招聘规模达7000+岗位,较去年猛增40%。其中,技术类岗位占

    阅读全文
  • 文章封面

    你奶奶个腿

    作者:杰哥就是逊发布日期:2025-03-02 11:29:37

    阅读全文
上一页下一页