荣耀SRC|复工第一弹,挖洞赢好礼!
﹀﹀﹀球分享球点赞球在看点击阅读原文查看更多
阅读全文近日,一名使用别名GHOSTR的黑客在泰国、新加坡执法部门与网络安全公司Group-IB的协同努力下被成功逮捕。该黑客与全球90多起数据泄露事件有关,其行为对多个国家和地区的组织造成了严重影响。据悉,
阅读全文有意向者可点击文末【阅读原文】投递简历~职位更新湛蓝空间网络科技公司职位经验/学历薪资地点Android/iOS漏洞安全5-10年/不限50-60k广州iOS逆向开发专家5-10年/不限40-50k广
阅读全文Web安全CVE-2025-24016:Wazuh反序列化远程代码执行漏洞分析https://github.com/0xjessie21/CVE-2025-24016Passkey-Raider:Bu
阅读全文前言人类与疾病的抗争史,是一部不断自我超越的史诗。正如医学的进步从未让病毒消亡,数字世界的安全防御也始终在与漏洞风险进行着一场永恒的博弈——安全从业者如同数字世界的「免疫系统」,在浩瀚数字世界中筛查病
阅读全文文章来源|MS08067红队手册本文作者:为执着℡strugg* DLL Proxying我们通过DLL 侧载可以实现隐匿执行恶意代码,但存在一个问题,那就是需要去找到被劫持的DLL文件的导出函数以
阅读全文声明:Tide安全团队原创文章,转载请声明出处!文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!一、基本概况基于移动应用APP安
阅读全文问题概述近期,随着国产大模型 DeepSeek 的迅速流行,越来越多的企业和个人选择将其进行私有化部署。然而,根据奇安信资产测绘鹰图平台的监测数据,在 8971 个运行 Ollama 大模型框架的服务
阅读全文关注我们带你读懂网络安全英国南方水务在财务报告中披露,为了应对2024年2月的一次网络攻击事件,已支出超过4000万元。前情回顾·网络攻击造成巨额损失乌干达央行被黑:超1.2亿元被盗 近半或损失全球石
阅读全文关注我们带你读懂网络安全网络蓝图明确了相关参与者在网络危机中的具体行动,旨在提升欧盟整体网络危机管理框架的效力。前情回顾·欧盟数字安全领域立法警惕!欧盟统一安全愿景或将破裂,安全合规面临碎片化风险提升
阅读全文1. Vo1d僵尸网络新变种:大规模感染Android TV设备并用于非法活动2月27日,Vo1d恶意软件僵尸网络的新变种已感染全球226个国家/地区的1,590,299台Android TV设备,并
阅读全文全文共690字,阅读大约需1分钟。近日,在绿盟科技发布的《网络安全2025:冲刺“十四五”》报告中记者了解到,2024年公开报告网络安全受害单位增长130%,制造业、金融业成主要攻击目标,国内数据泄露
阅读全文简介 大家好,《Linux 应急响应手册 v2.0.1》 发布啦!下载链接在文末《Linux 应急响应手册 v2.0》 发布以后,有很多师傅集中反馈了一件事 —— 给手册加个目录这个需求一直都有,很多
阅读全文01CrowdStrike否认员工数据遭遇泄露据报道,网络安全公司CrowdStrike否认了近日关于其员工数据遭遇泄露的消息。2月27日,一名黑客声称入侵了该公司,并公布了其窃取的员工数据集。但Cr
阅读全文随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开拓市场潜力,携手共创网络安全的美好未来
阅读全文文 | 中国信息安全测评中心华中测评中心(湖南省信息安全测评中心) 王作为 魏浩随着互联网技术的发展,网络空间已成为国家安全与发展的重要领域。网络安全威胁呈现出复杂多变和全方位的特点,传统防御手段面临
阅读全文2月27日下午,上海普陀区政协“注重专项产业政策引导,加快推动网络安全产业集聚”课题组一行赴安博通,进行实地走访与深入调研,了解企业的生产经营状况与未来发展规划,并就相关议题开展深度座谈,共探产业高质
阅读全文Ollama 是一个开源的大语言模型(LLM)运行环境和工具集,旨在帮助开发者轻松部署、管理和使用模型(如 DeepSeek 等)。近期互联网披露,如果 Ollama 直接暴露服务端口(默认为 114
阅读全文声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c
阅读全文声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c
阅读全文书接上文,上次的文章讲述了前端动态调试获取加密的方式,但是像上文那种采用对称加密后再次加盐进行编码,测试起来就很麻烦,所以为了便于测试,此次讲解如何利用mitmdump进行加密再对抗。首先回顾一下上文
阅读全文• Apple CVE-2025-24104 漏洞:恶意备份绕过沙箱读取任意文件https://github.com/ifpdz/CVE-2025-24104本文深入剖析了苹果iOS系统中的CVE-
阅读全文中共中央政治局召开会议讨论政府工作报告中共中央总书记习近平主持会议中共中央政治局2月28日召开会议,讨论国务院拟提请第十四届全国人民代表大会第三次会议审议的《政府工作报告》稿。中共中央总书记习近平主持
阅读全文作者:wh0am1i@知道创宇404实验室时间:2025年2月28日 1.前言参考资料pocsuite3 框架可以通过 --dork 或 --dork-zoomeye 参数获取 ZoomEye 网络空
阅读全文作者:wh0am1i@知道创宇404实验室时间:2025年2月28日 1.前言参考资料pocsuite3 框架可以通过 --dork 或 --dork-zoomeye 参数获取 ZoomEye 网络空
阅读全文由于微信公众号推送机制改变了,快来星标不再迷路,谢谢大家!什么是代码审计 源代码审计(Code Review)是由具备丰富编码经验并对安全编码原则及应用安全具有深刻理解的安全服务人员对系统的源代
阅读全文一个名为“EncryptHub”的威胁者(又名“Larva-208”),一直以世界各地的组织为目标,通过鱼叉式网络钓鱼和社会工程攻击来访问企业网络。根据Prodaft上周在内部发布的一份报告称,自20
阅读全文每一次测试验证,都为了更安全的“出发”。2024年3月,在上海经信委组织开展的“上海市2023年重点行业网络安全解决方案揭榜”活动中,丈八网安成功中榜城市轨道交通网络安全关键产品检验检测平台建设项目。
阅读全文