全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    【漏洞预警】Apache InLong任意文件读取漏洞(CVE-2025-27531)

    作者:飓风网络安全发布日期:2025-02-28 22:14:45

    漏洞描述:Aрасhе InLоnɡ是一款用于数据集成的开源框架,广泛应用于大数据处理场景,该漏洞存在于Aрасhе InLоnɡ的JDBC功能中,由于对用户输入的参数处理不当,攻击者可以通过精心构造

    阅读全文
  • 文章封面

    小米15 Ultra 的影像表现够牛吗?究竟该首发入还是等等其它超大杯?

    作者:义真科技发布日期:2025-02-28 20:32:02

    假如是米粉的话那肯定是直接冲都不用考虑,但还有诸多路人需要知晓这代小米超大杯的影像优缺点,以判断需不需要等等其它超大杯。首先说说那颗小米着重宣传的HP9潜望,其优点毫无疑问就是在原生焦段(考虑四舍五入

    阅读全文
  • 文章封面

    《论语别裁》第01章 学而(12)爱与罪

    作者:儒道易行发布日期:2025-02-28 20:00:00

    《论语别裁》第01章 学而(12)爱与罪接下来是有子的话:有子曰:其为人也孝弟,而好犯上者鲜矣;不好犯上而好作乱者,未之有也。君子务本,本立而道生;孝弟也者,其为人之本与?首先就讲到孝悌,是人的根本,

    阅读全文
  • 文章封面

    第一部分:Silver Fox APT (银狐)滥用 Philips DICOM Viewer 来传播用于后门访问的 RAT

    作者:Ots安全发布日期:2025-02-28 19:15:00

    2023 年和 2024 年,医疗保健都是最受关注的关键基础设施领域。虽然其中许多攻击涉及勒索软件,影响数据可用性并可能扰乱患者护理,但对医疗保健组织的其他威胁则直接利用医疗应用程序。在对新型恶意软件

    阅读全文
  • 文章封面

    Lorenzo Meacci的高级初始访问技术

    作者:Ots安全发布日期:2025-02-28 19:15:00

    初始访问简介初始访问可以说是红队评估中最微妙的部分。获取初始访问权的方法有很多种。第一种方法是搜索目标员工的泄露凭据或访问密钥。但是,这是一种概率方法,客户端可能没有暴露在外部边界的远程访问服务。另一

    阅读全文
  • 文章封面

    将你的 Word 武器化——恶意模板注入

    作者:Ots安全发布日期:2025-02-28 19:15:00

    将你的 Word 武器化——恶意模板注入从历史上看,通过电子邮件发送文件是威胁行为者常用的初始访问技术。就我个人而言,我曾见过包含恶意软件的电子邮件被证明是有效的,在涉及恶意软件感染的 IR(事件响应

    阅读全文
  • 文章封面

    【安全圈】警惕钓鱼攻击!FortiGuard Labs 曝光 Winos 4.0 恶意软件锁定中国台湾用户

    作者:安全圈发布日期:2025-02-28 19:00:00

    关键词恶意软件Fortinet 旗下的 FortiGuard Labs 近日披露了一项针对台湾企业的新恶意软件活动。在与 Hackread.com 的沟通中,研究人员透露,该活动于 2025 年 1

    阅读全文
  • 文章封面

    【安全圈】深度扫描揭示网络安全隐患:近1.2万组DeepSeek API密钥暴露

    作者:安全圈发布日期:2025-02-28 19:00:00

    关键词近日,网络安全公司Truffle Security发布的一项研究显示,在公开的网络爬虫数据中发现了11,908组有效的DeepSeek API密钥、密码和身份验证令牌。这一发现不仅揭示了当前网络

    阅读全文
  • 文章封面

    【安全圈】谷歌的 SafetyCore 应用程序秘密扫描 Android 手机上的所有照片

    作者:安全圈发布日期:2025-02-28 19:00:00

    关键词数据泄露最近大量用户报告显示,谷歌的 Android System SafetyCore(一项旨在实现设备上内容扫描的系统服务)已自 2024 年 10 月起悄然安装在运行 Android 9

    阅读全文
  • 文章封面

    【安全圈】跨国黑客落网记:从GHOSTR到ALTDOS,13TB敏感数据背后的暗网帝国

    作者:安全圈发布日期:2025-02-28 19:00:00

    关键词数据泄露一名化名为GHOSTR、ALTDOS、DESORDEN、0mid16B等多重身份的黑客,近日因窃取并出售超13TB敏感数据而在泰国被逮捕。这名黑客不仅活跃于臭名昭著的网络犯罪和数据泄露平

    阅读全文
  • 文章封面

    再分析我的马子就KILL你,逆向工具如何成为黑客的武器?

    作者:老鑫安全发布日期:2025-02-28 18:59:02

    C#恶意软件的崛起如果将编程语言比作车辆。Python 就像一辆结实耐用的皮卡车。它不会赢得任何比赛,但它拥有许多现代化的便利设施和大量实用性。Java 是一辆小型货车。它有点臃肿和缓慢,但它拥有一

    阅读全文
  • 文章封面

    【活动】关于开展2025数字中国创新大赛数字安全赛道数据安全和移动互联网(APP)安全赛事的通知

    作者:360漏洞云发布日期:2025-02-28 18:53:58

    各省、自治区、直辖市及新疆生产建设兵团工业和信息化主管部门,各省、自治区、直辖市通信管理局,各相关单位,各高校:随着新一轮科技革命和产业变革深入发展,数字安全成为关系国家安全和经济社会稳定的关键因素。

    阅读全文
  • 文章封面

    新型攻击“nRootTag”可将15亿部iPhone变为免费追踪器

    作者:FreeBuf发布日期:2025-02-28 18:33:06

    安全研究人员在苹果的“ Find My(查找我的)”网络中发现了一个新的蓝牙跟踪漏洞——被称为“nRootTag”的攻击利用苹果的基础设施,将几乎任何支持蓝牙的计算机或智能手机转变为无形的跟踪信标。全

    阅读全文
  • 文章封面

    2025年2月热门开源网络安全工具盘点

    作者:FreeBuf发布日期:2025-02-28 18:33:06

    本文精选了一些备受关注的开源网络安全工具,这些工具在加强各种环境的安全性方面表现出色。Kunai:Linux平台的开源威胁狩猎工具Kunai 是一款开源工具,为Linux环境提供深度且精准的事件监控功

    阅读全文
  • 文章封面

    Bybit被窃15亿美元事件溯源:黑客利用Safe实施供应链攻击

    作者:FreeBuf发布日期:2025-02-28 18:33:06

    美国联邦调查局(FBI)日前正式将 Bybit 遭受创纪录的15 亿美元加密货币被窃事件与朝鲜黑客组织 Lazarus 联系起来。与此同时,Bybit 的首席执行官 Ben Zhou 宣布要对 Laz

    阅读全文
  • 文章封面

    跨国黑客GHOSTR落网,涉90多起数据泄露案件

    作者:FreeBuf发布日期:2025-02-28 18:33:06

    在泰国、新加坡执法部门与网络安全公司Group-IB的协同努力下,一名与全球90多起数据泄露案件有关的黑客被逮捕。这名黑客曾以GHOSTR、ALTDOS、DESORDEN和0mid16B等多个网络身份

    阅读全文
  • 文章封面

    为Cherry Studio修改数据目录

    作者:MicroPest发布日期:2025-02-28 18:21:50

    这个问题,我相信很多人在使用Cherry Studio的过程中都遇到过,即当构建一个知识库时,会将大量的上传文件放置到C:\Users\administrator\AppData\Ro

    阅读全文
  • 文章封面

    警惕银狐等黑客团伙实施的的大规模DeepSeek仿冒钓鱼攻击

    作者:360威胁情报中心发布日期:2025-02-28 18:21:00

    随着人工智能技术的飞速发展,大型语言模型如DeepSeek的本地化部署已成为行业趋势。这不仅为企业和开发者提供了定制化AI解决方案的便利,也为网络安全领域带来了新的挑战。近期,我们观察到银狐等黑客团伙

    阅读全文
  • 文章封面

    联想全球安全实验室热招安全领域精英,欢迎志同道合的小伙伴加入!(联系方式见图文末)

    作者:联想全球安全实验室发布日期:2025-02-28 18:08:22

    点击蓝字 关注我们长按关注联想GIC全球安全实验室(中国)chinaseclab@lenovo.com

    阅读全文
  • 文章封面

    城堡的小门:v8类型混淆漏洞CVE-2024-4761分析

    作者:京东安全应急响应中心发布日期:2025-02-28 18:03:36

    城堡的小门:v8类型混淆漏洞CVE-2024-4761分析01前言在讲述漏洞之前, 让我们设想这样一个场景: 你有一座设有严密防御的城堡,城墙高大坚固,把敌人挡在外面。你的城堡有唯一的入口,那就是一个

    阅读全文
  • 文章封面

    【公告】JSRC十二月英雄榜单揭晓

    作者:京东安全应急响应中心发布日期:2025-02-28 18:03:36

    十二月榜单终于来啦本月有56位白帽师傅为JSRC提交了漏洞感谢您的付出一起看看榜上有名的师傅们都有谁吧!

    阅读全文
  • 文章封面

    TimelineSec助力2025阿里白帽大会,线上直播已开启预约

    作者:Timeline Sec发布日期:2025-02-28 18:00:00

    直播预约地址https://xz.aliyun.com/news/17026

    阅读全文
  • 文章封面

    【OSRC助力联合】BOSS直聘SRC四周年联合活动来啦!

    作者:OPPO安全中心发布日期:2025-02-28 18:00:00

    最新动态【换薪升级】互联网应用、终端安全、安全情报奖励、季度奖励全线更新!【全新上线】OSRC VIP白金计划正式上线 OSRC 2024年度颁奖典礼在深圳完美落幕【感谢同行】OSRC 2024年度优

    阅读全文
  • 文章封面

    给大模型通过RAG挂上知识库

    作者:蚁景网络安全发布日期:2025-02-28 18:00:00

    前言因为大模型的知识库存在于训练期间,因此对于一些最新发生的事或者是专业性问题可能会出现不准确或者是幻觉,因此可以使用RAG技术给大模型外挂知识库来达到精准回答的目的。实操gpt4all可以参考之前的

    阅读全文
  • 文章封面

    【免费领】超1800页!全网最全CTF学习资料(从入门到实战)

    作者:蚁景网络安全发布日期:2025-02-28 18:00:00

    点击蓝字/关注我们今日福利CTF大佬珍藏宝典全网最全的CTF入门学习资料CTF入门知识大全+实战技巧手册限时福利,请及时领取哦 ~该资料超1800页,无法列出全部目录,以下为节选的部分目录:长按识别下

    阅读全文
  • 文章封面

    奇瑞智界在上海新设研发中心!

    作者:谈思实验室发布日期:2025-02-28 17:54:44

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯奇瑞智界近日在上海长宁区新设智界上海研发中心,正在加紧招聘,前期目标是将团队规模扩展至 200 人左右。智界团队主要在奇瑞总部所在的安徽芜湖。有知情人士表

    阅读全文
  • 文章封面

    上海市车联网协会联合主办AutoSec 9周年行业年会,亮剑汽车安全防护!

    作者:谈思实验室发布日期:2025-02-28 17:54:44

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯作为最具影响力的年度汽车网络安全产业标杆会议,9周年行业年会 | AutoSec 2025中国汽车网络安全及数据安全合规峰会正式定档2025年4月1日-2

    阅读全文
  • 文章封面

    一图读懂《关于进一步加强智能网联汽车产品准入、召回及软件在线升级管理的通知》

    作者:谈思实验室发布日期:2025-02-28 17:54:44

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯来源:https://www.miit.gov.cn/jgsj/zbys/qcgy/art/2025/art_91db631b34c0476092ac93

    阅读全文
  • 文章封面

    曝极星汽车中国区裁员:赔偿N+1

    作者:谈思实验室发布日期:2025-02-28 17:54:44

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯2月28日,据晚点Auto消息,春节过后,极星科技开始陆续裁员,规模约50人,包括销售、运营等人员,被裁员工可获得N+1赔偿。一位接近极星科技的人士透露,

    阅读全文
  • 文章封面

    pyd文件逆向

    作者:看雪学苑发布日期:2025-02-28 17:59:00

    手动编译按照官方文档编译一个 pyd 文件:python pip 安装模块cythonpip install Cython编写一个hello.pyx 脚本, 里面随便写一个函数def say_hell

    阅读全文
上一页下一页