全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    CVE-2025-24016:Wazuh 不安全反序列化远程代码执行 (RCE)

    作者:Ots安全发布日期:2025-02-23 20:43:17

    CVE-2025-24016 Wazuh 服务器中存在一个不安全的反序列化漏洞,可通过在 DAPI 请求/响应中注入未经清理的字典来执行远程代码。此问题源于 DistributedAPI 参数被序列化

    阅读全文
  • 文章封面

    虚假 CS2 锦标赛直播用于窃取加密货币和 Steam 账户

    作者:Ots安全发布日期:2025-02-23 20:43:17

    威胁行为者正在利用主要的反恐精英 2 (CS2) 比赛,如 IEM 卡托维兹 2025 和 PGL 克卢日-纳波卡 2025,来欺骗游戏玩家并窃取他们的 Steam 帐户和加密货币。尽管 CS2 于

    阅读全文
  • 文章封面

    再次盗取15亿美元加密货币,朝鲜如何培养出世界一流黑客的?

    作者:李白你好发布日期:2025-02-23 20:21:25

    Bybit热钱包被黑,价值超15亿美金的ETH被盗。本次被盗原因分析目前来看,应该还是Web2的机器被木马上控,区块链应用底层还是基于Web2,这是弱点。1►背景介绍Bybit热钱包刚刚被盗了,涉及资

    阅读全文
  • 文章封面

    基于 BurpSuite 新版 MontoyaAPI 的 SSRF 漏洞自动探测插件 - Auto-SSRF

    作者:GSDK安全团队发布日期:2025-02-23 20:15:00

    01 项目地址https://github.com/banchengkemeng/Auto-SSRF/02 项目介绍项目描述Auto-SSRF是一款基于BurpSuite MontoyaApi的自动S

    阅读全文
  • 文章封面

    Linkedin 如何利用大语言模型赋能安全态势平台(SPP)

    作者:RedTeam发布日期:2025-02-23 20:07:43

    Linkedin 通过构建 AI 驱动的安全态势平台(SPP),将知识图谱与生成式 AI 深度融合,实现漏洞响应效率提升 150%、资产覆盖率增长 155%,为超十亿用户构建智能防御新范式。前言在 L

    阅读全文
  • 文章封面

    《论语别裁》第01章 学而(07)再论《论语》

    作者:儒道易行发布日期:2025-02-23 20:00:00

    《论语别裁》第01章 学而(07)再论《论语》《论语》,凡是中国人,从小都念过,现在大家手里拿的这一本书,是有问题的一本版本,它是宋朝大儒朱熹先生所注解的。朱熹先生的学问人品,大致没有话可讲,但是他对

    阅读全文
  • 文章封面

    手机突然失控进行不了任何操作并且阻止了所有来电

    作者:黑白之道发布日期:2025-02-23 19:39:44

    手机突然失控进行不了任何操作并且阻止了所有来电最近诈骗分子的手段又升级了可以远程操控你的手机不久前的一天下午浙江海盐澉浦派出所接到预警指令有群众正在与诈骗电话通话时间已长达半小时反诈队员马晓杰立即与当

    阅读全文
  • 文章封面

    “万模裸奔”,DeepSeek正颠覆网络安全行业游戏规则

    作者:黑白之道发布日期:2025-02-23 19:39:44

    GoUpSec点评:“村村点火”的生成式AI正引发一场企业网络安全革命。AI工具引入了全新的攻击媒介和数据安全威胁,传统的静态防御体系已形同虚设,网络安全行业面临一场技术/工具、方法和技能的全面更新。

    阅读全文
  • 文章封面

    从deepseek未授权探索clickhouse命令执行

    作者:黑白之道发布日期:2025-02-23 19:39:44

    文章首发在:奇安信攻防社区https://forum.butian.net/share/4155探索clickhouse利用方式0x01 简介DeepSeek近期因未授权漏洞事件而引发严重的安全争议,

    阅读全文
  • 文章封面

    敏感信息及路径扫描工具-FindSomething本地移植版

    作者:黑白之道发布日期:2025-02-23 19:39:44

    工具介绍本项目基于残笑大佬的FindSomething插件进行的本地移植版,可对指定的目录下的所有html、js文件或单个html、js文件进行扫描并获取敏感信息,也可对指定的站点列表进行批量扫描。必

    阅读全文
  • 文章封面

    加密货币 APT 情报:揭秘 Lazarus Group 入侵手法

    作者:白帽子发布日期:2025-02-23 19:19:21

    作者:23pds & Thinking编辑:Liz背景自 2024 年 6 月以来,慢雾安全团队陆续收到多家团队的邀请,对多起黑客攻击事件展开取证调查。经过前期的积累以及对过去 30 天的深入分析调查

    阅读全文
  • 文章封面

    制作一个能躲避 Defender 的 Sliver C2 的 Mimikatz BOF

    作者:securitainment发布日期:2025-02-23 19:08:20

    【翻译】Making a Mimikatz BOF for Sliver C2 that Evades Defender大家好,今天我想展示如何修改 Sliver C2 中的 Mimikatz Bea

    阅读全文
  • 文章封面

    【安全圈】马斯克DOGE网站数据库存在漏洞,任何人可随意篡改内容

    作者:安全圈发布日期:2025-02-23 19:00:00

    关键词安全漏洞近日,埃隆·马斯克旗下的政府部门效率部(DOGE)因推出存在严重安全漏洞的官方网站而陷入舆论风波。该网站被曝使用未加密的外部数据库,导致任何人皆可未经授权修改其内容。这一漏洞由两名网络开

    阅读全文
  • 文章封面

    【安全圈】Atos旗下Eviden公司紧急发布安全公告:IDPKI解决方案曝出高危漏洞

    作者:安全圈发布日期:2025-02-23 19:00:00

    关键词安全漏洞近日,Atos集团旗下Eviden公司发布紧急安全公告,披露在其推出的身份与公钥基础设施解决方案IDPKI中发现了多个安全漏洞。这些漏洞的CVE编号分别为CVE-2024-39327、C

    阅读全文
  • 文章封面

    【安全圈】数据泄露警报拉响!2024 医疗行业成重灾区,远超金融行业

    作者:安全圈发布日期:2025-02-23 19:00:00

    关键词数据泄露Kroll的网络风险团队发布了2025 年数据泄露展望报告,显示医疗行业在 2024 年是受数据泄露影响最严重的行业。报告指出,医疗行业在去年的数据泄露事件中占比 23%,超过了金融行业

    阅读全文
  • 文章封面

    加密货币 APT 情报:揭秘 Lazarus Group 入侵手法

    作者:慢雾科技发布日期:2025-02-23 18:32:47

    作者:23pds & Thinking编辑:Liz背景自 2024 年 6 月以来,慢雾安全团队陆续收到多家团队的邀请,对多起黑客攻击事件展开取证调查。经过前期的积累以及对过去 30 天的深入分析调查

    阅读全文
  • 文章封面

    谷歌发布Palo Alto防火墙命令注入漏洞的概念验证代码

    作者:FreeBuf发布日期:2025-02-23 18:00:00

    谷歌的 Project Zero 和 Mandiant 网络安全团队近日联合发布了针对 Palo Alto Networks PAN-OS OpenConfig 插件中的一个高严重性命令注入漏洞(CV

    阅读全文
  • 文章封面

    一周网安优质PDF资源推荐丨FreeBuf知识大陆

    作者:FreeBuf发布日期:2025-02-23 18:00:00

    阅读全文
  • 文章封面

    如何依据GDPR起诉公司数据滥用与隐私侵犯行为

    作者:FreeBuf发布日期:2025-02-23 18:00:00

    根据《通用数据保护条例》(GDPR),如果公司不当处理了个人数据,个人有权起诉并寻求赔偿。当公司出现数据滥用行为时,作为数据主体的我们,该如何借助 GDPR 的力量,起诉违规公司,并索取隐私侵权损失呢

    阅读全文
  • 文章封面

    汽车ECU详解

    作者:谈思实验室发布日期:2025-02-23 18:00:00

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01什么是ECUECU的全称是Electronic Control Unit,即电子控制单元,又称“行车电脑”、“车载电脑”等,指的是一类而不是一个控制器

    阅读全文
  • 文章封面

    嵌入式的 u-boot 和 bootloader,区别是什么

    作者:谈思实验室发布日期:2025-02-23 18:00:00

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01Bootloader比Bootloader从字面上来看就是启动加载的意思。用过电脑的都知道,windows开机时会首先加载bios,然后是系统内核,最

    阅读全文
  • 文章封面

    【CISO专栏】 | 企业如何应对后量子密码威胁

    作者:天御攻防实验室发布日期:2025-02-23 12:08:00

    【CISO】专栏在这个数字化转型加速、地缘政治日趋复杂的时代,网络安全已然成为国家战略和企业发展的重中之重。随着中美战略竞争加剧、全球供应链重构、数据主权意识觉醒,传统的网络安全治理模式正面临前所未有

    阅读全文
  • 文章封面

    实战纪实 | 真实HW漏洞流量告警分析

    作者:掌控安全EDU发布日期:2025-02-23 12:06:00

    扫码领资料获网安教程本文由掌控安全学院 - 满心欢喜 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)今年七月,我去到了北京某大厂参加HW行动,

    阅读全文
  • 文章封面

    Linux恶意软件自动化分析开源沙箱

    作者:安全分析与研究发布日期:2025-02-23 12:00:00

    安全分析与研究专注于全球恶意软件的分析与研究前言概述Linux平台上的恶意软件在最近几年都呈现爆发式增长状态,目前在Linux平台上主流的恶意软件包含:挖矿、勒索、RootKit后门、远控后门、僵尸网

    阅读全文
  • 文章封面

    “北欧双雄”之爱立信百年历程

    作者:义真科技发布日期:2025-02-23 12:02:23

    (一)天选之子1,好学成才1846年,拉什·马格纳斯·爱立信(Lars Magnus Ericsson)诞生于瑞典韦姆兰省一个名叫 Nordtomta 的农场里,但由于家庭贫困往后厄运总是不时降临。先

    阅读全文
  • 文章封面

    记一次远勘服务器的容器逃逸和防火墙绕过的复现

    作者:网络安全与取证研究发布日期:2025-02-23 12:00:00

    阅读全文
  • 文章封面

    9.8 CVSS 超严重漏洞!CVE-2024-49113 攻击流程与防护指南全解析!

    作者:HW安全之路发布日期:2025-02-23 11:20:28

    一、漏洞概述:Windows 服务器面临的重大安全威胁CVE-2024-49113,被称为 “LDAP Nightmare”(LDAP 噩梦),是 2025 年首个严重的 Windows 远程代码执行

    阅读全文
  • 文章封面

    .NET内网实战:通过伪造文件时间戳实现入侵阶段的痕迹清理

    作者:dotNet安全矩阵发布日期:2025-02-23 10:34:36

    01阅读须知此文所节选自小报童《.NET 内网实战攻防》专栏,主要内容有.NET在各个内网渗透阶段与Windows系统交互的方式和技巧,对内网和后渗透感兴趣的朋友们可以订阅该电子报刊,解锁更多的报刊内

    阅读全文
  • 文章封面

    .NET 安全攻防知识交流社区

    作者:dotNet安全矩阵发布日期:2025-02-23 10:34:36

    01欢迎加入社区为了更好地应对基于.NET技术栈的风险识别和未知威胁,dotNet安全矩阵星球从创建以来一直聚焦于.NET领域的安全攻防技术,定位于高质量安全攻防星球社区,也得到了许多师傅们的支持和信

    阅读全文
  • 文章封面

    .NET 总第 60 期红队武器库和资源汇总

    作者:dotNet安全矩阵发布日期:2025-02-23 10:34:36

    01阅读须知此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直

    阅读全文
上一页下一页