【安全圈】2025年1月国内数据泄露事件汇总
2025年1月涉国内数据泄露事件汇总数世咨询联合零零信安共同发布了《数据泄露态势》月度报告,基于0.zone安全开源情报系统,报告监控了约10万个威胁源,包括明网、深网、暗网、匿名社群等。报告显示,2
阅读全文2025年1月涉国内数据泄露事件汇总数世咨询联合零零信安共同发布了《数据泄露态势》月度报告,基于0.zone安全开源情报系统,报告监控了约10万个威胁源,包括明网、深网、暗网、匿名社群等。报告显示,2
阅读全文零日攻击再现:Power Pages 被曝高危漏洞,微软紧急修复2月21日消息,科技媒体BleepingComputer报道,微软公司近日发布安全公告,披露Power Pages平台存在一个高危权限提
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯2月22日,飞行汽车公司Alef Aeronautics生产制造的电动飞行汽车在公共场合成功起飞。据公司介绍,这是“历史上首个展示汽车驾驶并垂直起飞的飞行
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯01SM2验签、验签、公钥生成性能本文基于TC3xx,HSM Core主频100MHz。(一)SM2验签、验签性能SM2的签名、验签性能统计如下:进行换算
阅读全文在闲暇时光,你是不是也难以割舍对 IT 安全与网络攻击的关注,甚至压根就不想摆脱呢?这几部纪录片,正好能满足你的需求。身为安全领域的一员,你已然全身心投入到这份职业中,哪怕在休息日,或许也渴望每日的
阅读全文各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、一周好文,保证大家不错过本周的每一个重点!资讯热点1. 网络犯罪转向社交媒体,攻击量达历史新高最新报告显示,
阅读全文一种利用隐形Unicode字符代表二进制值的新型JavaScript混淆技术,正被积极用于针对美国政治行动委员会(PAC)附属机构的钓鱼攻击中。Juniper Threat Labs发现这一攻击发生在
阅读全文最近cython的CTF题目越出越多,要学会手撕cython才能ak逆向了。一实战题目是ciscn中的一道题:rand0m,题目给了一个py文件和pyd文件。其中pyd文件相当于dll,可以在同目录下
阅读全文作为CTF初学者,在学习的过程中你是否遇到过以下问题:下定决心想要学习CTF,不知道如何入门从哪开始;知识点太过零散,没有一个明确的学习路径感到非常困惑;学完理论知识后,却找不到一个适合的实操环境来巩
阅读全文MNIST 数据集对应的任务是手写数字识别,属于图像分类任务。具体是对0~9 的手写数字分类,能够达到接近人脑的图像识别能力。这次选择CNN算法进行小实验,卷积神经网络已经被证明对图像类任务是合适的。
阅读全文01阅读须知此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。利用此文所提供的信息而造成的直
阅读全文01.NET漏洞背景微软的.NET技术广泛应用于全球企业级产品,包括其知名的Exchange、SharePoint等,国内如某友的Cloud、某通的T系列、某蝶的云产品等也广泛采用。各行业核心业务均依
阅读全文近期,Microsoft Threat Intelligence监测到一起由未知威胁行动者发起的攻击事件。该行动者利用从公开资源中获取的 .NET 机器密钥,成功注入了恶意代码,并部署了Godzill
阅读全文目前deepseek热度依旧不减,很多未接触过chatgpt或其他大模型的人被其深深震撼,本文中涉及到的内容将帮你更好的了解大模型能帮助我们做什么,本文所有内容来自互联网,只做收集和分享,只为让更多人
阅读全文在这篇文章中,我们将回顾可用于从 Windows 主机转储本地 SAM 文件哈希的各种技术。首先,我们将研究一个场景,即我们在已加入目标域的 Windows 10 主机上获得了立足点。从那里,我们发现
阅读全文一、事件概述2025 年 2 月 3 日,Positive Technologies 的研究人员发现,在 Python 软件包索引(PyPI)中出现了两个恶意软件包 “deepsekai” 和 “de
阅读全文(一)艰难开局1,合作契机索尼早在1995年十一月份的时候,就成立了索尼通讯网络公司,并于次年初推出 So-net 互联网服务,这是其在通信领域布局的首枚棋子。紧接着的1997年,在 GSM(2G)手
阅读全文免责声明由于传播、利用本公众号所发布的而造成的任何直接或者间接的后果及损失,均由使用者本人承担。LK安全公众号及原文章作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并
阅读全文安全分析与研究专注于全球恶意软件的分析与研究前言概述最近几年勒索病毒已经席卷全球,全球范围内越来越多的政府、企业,组织机构等受到勒索病毒黑客组织的攻击,几乎每天都有企业被勒索病毒攻击的新闻被曝光,可能
阅读全文在 Windows 系统中,权限管理往往是安全性的重要一环。然而,有些目录或文件的权限设置不当,就像给攻击者敞开了一扇门,让他们能够植入恶意文件、执行代码,甚至劫持合法进程或服务。这些“弱权限目录”由
阅读全文拍摄于:威海市-布鲁维斯号沉船公众号:XG小刚 Mybatis框架MyBatis是一个流行的Java数据库框架,它简化了数据库操作,允许开发人员通过映射文件或注解将Java对象与数据库中的数据进行关联
阅读全文近日,浙江省经济和信息化厅公布了一系列2024年度人工智能产业重磅名单,安恒信息凭借其在人工智能领域的卓越表现和创新实力,成功入选 “2024 年浙江省人工智能服务商”,同时,自研产品安恒恒脑也荣耀登
阅读全文近日,全球网络安全公司Bitdefender Labs向《反恐精英 2》(CS2)玩家社区发出警示,称有诈骗分子以即将举办的IEM卡托维兹2025和PGL克卢日-纳波卡2025等国际大型电竞赛事为幌子
阅读全文“代理式”人工智能(Agentic AI)时代已经到来,其变革潜力不容忽视。AI 代理具备独立运行的能力,能够依据预先设定的编程自主地做出决策并展开行动。根据 Gartner 的预测,到 2028 年
阅读全文在渗透测试项目中,经常会收集大量的接口信息,为了提高效率,通常会使用工具来完成自动化测试,针对大量接口的漏洞探测,xray 这方面做的非常不错,但对于 POST 请求,探测方式只能采用被动请求或逐个接
阅读全文JavaScript作为现代Web应用的核心语言,既是开发利器,也是攻击者的重点突破方向。本文从渗透测试工程师视角,系统性梳理30个关键JS安全攻防点,涵盖漏洞挖掘、防御绕过、信息泄露等实战场景。全文
阅读全文