全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    CodeQL 企业级应用范式:GitHub 安全建设超大规模代码审计体系剖析

    作者:RedTeam发布日期:2025-02-24 21:16:30

    GitHub 通过 CodeQL 实现大规模安全防护,结合自定义查询包、自动化变种分析与提示性告警,构建高效漏洞检测体系,为开发者提供企业级代码安全实践范本。前言GitHub 的产品安全工程团队编写代

    阅读全文
  • 文章封面

    【万字】《DotNET代码审计》但是脚本小子版

    作者:Z1sec发布日期:2025-02-24 21:00:00

    中国互联网络信息中心发布的数据显示,我国网民规模已经达到11亿多人。维护网络安全是全社会的共同责任,需要政府、企业、社会组织、广大网民共同参与,共筑网络安全防线。只有更好统筹发展和安全,数字

    阅读全文
  • 文章封面

    议题征集|“纵深防护·极智运营”第十期「度安讲」 技术沙龙议题报名!

    作者:百度安全实验室发布日期:2025-02-24 21:00:00

    「纵深防护·极智运营」第十期“度安讲”技术沙龙即将同大家见面。本期「度安讲」技术沙龙将于3月28日下午以“线上+线下”相结合的方式举行。线下会议设在北京,诚邀您出席主题演讲环节/拨冗参会。在DeepS

    阅读全文
  • 文章封面

    活动 | 顺丰SRC第三届白帽技术沙龙圆满落幕!

    作者:顺丰安全应急响应中心发布日期:2025-02-24 20:46:41

    活动回顾 2025年2月22日, 顺丰SRC第三届白帽技术沙龙暨2024年度白

    阅读全文
  • 文章封面

    高手必备!15 个 Linux 命令行技巧,帮你轻松搞定复杂任务!

    作者:HW安全之路发布日期:2025-02-24 20:20:17

    你是否觉得自己在 Linux 终端上只是“蜻蜓点水”?很多人每天敲着 cd、ls(抱歉,可能还有人习惯性想敲 dir,但这里是 Linux 啊),却不知道命令行里藏着多少能让工作效率翻倍的“宝藏技巧”

    阅读全文
  • 文章封面

    部署 DeepSeek-R1必读!参数、配置、价格、副业应用

    作者:Hacking黑白红发布日期:2025-02-24 20:19:45

    《新闻联播》梁文峰本文字数:1947|预计3分钟读完Deepseek 是开源的,也就是任何人可以下载部署Deepseek,一些j技术人员会把Deepseek 部署到自己的服务器上,方便使用,本文将 D

    阅读全文
  • 文章封面

    《论语别裁》第01章 学而(08)学而有何乐

    作者:儒道易行发布日期:2025-02-24 20:00:00

    《论语别裁》第01章 学而(08)学而有何乐现在这篇《学而》,包括了孔门当年教学的目的、态度、宗旨、方法等等。过去我们把它圈开来,分作一条一条读,这是错误的。子曰:学而时习之,不亦说乎?有朋自远方来,

    阅读全文
  • 文章封面

    习近平同俄罗斯总统普京通电话

    作者:国家安全部发布日期:2025-02-24 19:28:21

    2月24日下午,国家主席习近平应约同俄罗斯总统普京通电话。习近平指出,中国春节前夕我同总统先生视频会晤,对全年中俄关系发展作出规划引领,就一系列重大国际和地区问题加强协调。两国各部门正按照我们达成的共

    阅读全文
  • 文章封面

    【安全圈】拦截钓鱼网址操作失误致Cloudflare服务中断

    作者:安全圈发布日期:2025-02-24 19:00:00

    关键词网络钓鱼昨日,Cloudflare 的 R2 对象存储平台在试图拦截一个网络钓鱼网址时适得其反,引发了一场大规模故障,导致多项服务中断近一小时。Cloudflare R2 是一种类似于 Amaz

    阅读全文
  • 文章封面

    【安全圈】虚假的CS2锦标赛直播被用于盗取加密货币和 Steam 账号

    作者:安全圈发布日期:2025-02-24 19:00:00

    关键词网络攻击威胁行为者正在利用诸如 2025 年卡托维兹英特尔极限大师赛(IEM Katowice 2025)和 2025 年克卢日 – 纳波卡 PGL 锦标赛(PGL Cluj-Napoca 20

    阅读全文
  • 文章封面

    【安全圈】GitHub 上发现 Windows Wi-Fi 密码窃取恶意软件

    作者:安全圈发布日期:2025-02-24 19:00:00

    关键词恶意软件一个名为“Windows-WiFi-Password-Stealer”的 GitHub 存储库浮出水面,引起了网络安全专业人士的担忧。 该存储库由用户托管,提供了一个基于 Python

    阅读全文
  • 文章封面

    【安全圈】CVE-2024-56000(CVSS9.8):KLEO WordPress 主题中存在的账户接管漏洞

    作者:安全圈发布日期:2025-02-24 19:00:00

    关键词安全漏洞在 KLEO WordPress 主题中发现了一个严重漏洞,攻击者有可能借此接管用户账户。该漏洞编号为 CVE-2024-56000,CVSS 评分达 9.8,受影响的是 K Eleme

    阅读全文
  • 文章封面

    【漏洞预警】Postgre数据库SQL注入漏洞(CVE-2025-1094)

    作者:飓风网络安全发布日期:2025-02-24 19:00:49

    漏洞描述:PostgreSQL是一个开源、强大的关系型数据库管理系统,支持SQL标准及扩展,广泛应用于企业级应用。它具备高可靠性、可扩展性、数据完整性和并发控制功能,支持多种编程语言和扩展机制,Pos

    阅读全文
  • 文章封面

    【漏洞预警】 百易云资产管理系统SQL注入漏洞(CVE-2025-1535)

    作者:飓风网络安全发布日期:2025-02-24 19:00:49

    漏洞描述:在百易云资产管理系统8.142.100.161中发现了一个漏洞,已被归类为严重,这影响了文件/ԝuѕеr/аdmin.tiсkеt.сlоѕе.рhр中的一个未知部分,操纵参数tiсkеt_

    阅读全文
  • 文章封面

    史上最大加密货币盗窃案:Bybit遭袭,损失超百亿

    作者:FreeBuf发布日期:2025-02-24 18:52:07

    加密货币交易所Bybit 2月21日披露,其中一个以太坊冷钱包(离线钱包)遭遇了一次“复杂”攻击,导致价值超过14.6亿美元(约合105.8亿人民币)的加密货币被盗。这一数字将成为有史以来规模最大的单

    阅读全文
  • 文章封面

    2025年十大最佳勒索软件防护工具

    作者:FreeBuf发布日期:2025-02-24 18:52:07

    勒索软件是一种加密受害者文件并要求支付赎金以换取解密密钥的恶意软件。赎金通常以加密货币支付,金额从几百美元到几千美元不等。勒索软件攻击可能给企业和个人造成重大经济损失和业务中断。为防范勒索软件,用户应

    阅读全文
  • 文章封面

    以网络安全风险为由,澳大利亚政府全面禁用卡巴斯基产品

    作者:FreeBuf发布日期:2025-02-24 18:52:07

    继美国全面封禁后,澳大利亚以不可接受的安全风险为由,禁止政府机构使用卡巴斯基产品。澳大利亚内政部秘书长于周五根据《保护性安全政策框架》(PSPF)发布了一项强制性指令,要求所有政府实体禁止在其设备上安

    阅读全文
  • 文章封面

    响应政府部署后门请求?苹果移除英国iCloud加密功能

    作者:FreeBuf发布日期:2025-02-24 18:52:07

    由于英国政府要求提供加密后门访问权限,苹果公司已停止在英国提供iCloud的高级数据保护功能(Advanced Data Protection, ADP)。这意味着英国的新用户将无法使用该功能,现有用

    阅读全文
  • 文章封面

    当AI被"下毒":一文看懂大模型数据投毒攻击

    作者:黑伞安全发布日期:2025-02-24 18:39:31

    一、惊魂时刻:AI突然"发疯"为哪般?2024年6月,某科技巨头的医疗大模型突然将**"青霉素过敏"标注为"建议使用",险些酿成重大医疗事故。调查发现,攻击者仅用0.7%的污染数据就成功让模型"中毒"

    阅读全文
  • 文章封面

    启明星辰ADLab:使用DeepSeek-R1在固件漏洞挖掘领域的新实践

    作者:ADLab发布日期:2025-02-24 18:05:06

    更多安全资讯和分析文章请关注启明星辰ADLab微信公众号及官方网站(adlab.venustech.com.cn)一、前 言在数字化时代,固件是硬件设备的核心软件组件,直接控制着硬件的运行状态和功能,

    阅读全文
  • 文章封面

    朝鲜黑客窃取了价值超百亿元的加密货币,金额创历史新高

    作者:安全内参发布日期:2025-02-24 18:03:36

    关注我们带你读懂网络安全图:Kanchanara / UnsplashBybit首席执行官Ben Zhou称,黑客控制了公司一个未联网的“冷钱包”,将资金转移至未知地址;区块链情报平台Arkham援引

    阅读全文
  • 文章封面

    分析:Bybit近15亿美元被盗背后的黑客手法与疑问

    作者:安全内参发布日期:2025-02-24 18:03:36

    背景北京时间 2025 年 2 月 21 日晚,据链上侦探 ZachXBT 披露,Bybit 平台发生大规模资金流出的情况。此次事件导致超 14.6 亿美元被盗,成为近年来损失金额最大的加密货币盗窃事

    阅读全文
  • 文章封面

    70亿!浙江要投出新能源汽车“六小龙”

    作者:谈思实验室发布日期:2025-02-24 18:01:34

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯以大模型公司深度求索(DeepSeek)为代表、被合称为“六小龙”的6家“科技新贵”(深度求索、宇树科技、强脑科技、云深处科技、游戏科学、群核科技)爆火出

    阅读全文
  • 文章封面

    AutoSec年会专家确认 | 阿维塔:企业数据出境合规管理实践

    作者:谈思实验室发布日期:2025-02-24 18:01:34

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯作为最具影响力的年度汽车网络安全产业标杆会议,9周年行业年会 | AutoSec 2025中国汽车网络安全及数据安全合规峰会正式定档2025年4月1日-2

    阅读全文
  • 文章封面

    CAN网络管理(TJA1145如何实现MCU的休眠唤醒)

    作者:谈思实验室发布日期:2025-02-24 18:01:34

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯节点唤醒方式本地唤醒:唤醒源来源于自身模块,比如常说的KL15,控制器由KL15线供电,即只能在钥匙置于“ACC”或者“ON”档时运行软件和维持CAN通信

    阅读全文
  • 文章封面

    喜报 | Timeline Sec斩获顺丰SRC2024年度团队一等奖,成员荣获多个奖项

    作者:Timeline Sec发布日期:2025-02-24 18:01:00

    SFSRC · 线上2025 年2月22日,SFSRC于线上举办了第三届白帽技术沙龙,Timeline Sec团队荣获SFSRC“2024年度团队一等奖”称号。主要贡献成员:一颗爱学习的种子、长夜有星

    阅读全文
  • 文章封面

    ARM64 目前主流的反混淆技术的初窥

    作者:看雪学苑发布日期:2025-02-24 17:59:39

    随着混淆技术和虚拟化的发展,我们不可能很方便的去得到我们想要的东西,既然如此,那只能比谁头更铁了,本文列举一下在逆向某一个签名字段中开发者所布下的铜墙铁壁,以及我的头铁方案,本文更多的是分析思路,而不

    阅读全文
  • 文章封面

    加密货币史最大盗窃案!Bybit交易所遭黑客攻击,14.6亿美元被盗

    作者:看雪学苑发布日期:2025-02-24 17:59:39

    近日,加密货币交易所Bybit遭遇了一起史无前例的黑客攻击,损失高达14.6亿美元的数字资产,这一事件已成为加密货币历史上最大的盗窃案之一。据报道,攻击者通过复杂的界面操作和社交工程手段,成功渗透了B

    阅读全文
  • 文章封面

    【新】Frida 编译调试、框架学习及定制开发

    作者:看雪学苑发布日期:2025-02-24 17:59:39

    Android 应用开发如火如荼,而深入了解其底层原理和掌握强大的工具,能让你在开发、测试以及安全分析等领域如虎添翼。你想了解Android应用的实现原理吗?你想掌握应用层加密数据的解密方法吗?亦或是

    阅读全文
  • 文章封面

    苹果(Apple)公司因英国政府要求提供后门而取消英国用户iCloud端到端加密功能

    作者:白泽安全实验室发布日期:2025-02-24 17:58:11

    2025年2月21日,据TechCrunch报道,苹果公司周五确认,受英国政府要求影响,其将不再为英国用户提供允许加密iCloud数据的安全功能,即Advanced Data Protection(A

    阅读全文
上一页下一页