全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    政务系统接入DeepSeek的进展情况与风险

    作者:安全内参发布日期:2025-02-21 16:26:35

    一、各地接入人工智能情况不完全汇总综合DeepSeek和其他公开信息统计,在深度求索公司开源R1人工智能模型后,2025年以来各地政务系统以各种方式“接入”的情况如下:◆◆◆二、政务系统接入人工智能的

    阅读全文
  • 文章封面

    【火绒安全周报】DeepSeek官方App遭仿冒/黑客声称出售超60万雅虎邮箱账户信息

    作者:火绒安全发布日期:2025-02-21 16:00:00

    01美国军方及其国防承包商遭恶意软件感染近日,美国军方及其国防承包商遭受了恶意软件Infostealer的感染。黑客通过员工下载的受感染文件或软件进入系统,窃取VPN访问权限、电子邮件和机密采购门户等

    阅读全文
  • 文章封面

    诚邀渠道合作伙伴共启新征程

    作者:火绒安全发布日期:2025-02-21 16:00:00

    随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开拓市场潜力,携手共创网络安全的美好未来

    阅读全文
  • 文章封面

    奋斗者协议

    作者:农夫安全团队发布日期:2025-02-21 15:51:55

    奋斗者协议一 风起这几年,大多数的普通人似乎过得都并不太好。年轻人的种种的压力,都在摧毁着所有的期许。"这人世间,所有的美好,我都不配拥有"正在成为很多人的内心。有时我也在想:我在我所处的行业,也

    阅读全文
  • 文章封面

    议题征集|“纵深防护·极智运营”第十期「度安讲」 技术沙龙议题报名!

    作者:百度安全应急响应中心发布日期:2025-02-21 15:44:26

    「纵深防护·极智运营」第十期“度安讲”技术沙龙即将同大家见面。本期「度安讲」技术沙龙将于3月28日下午以“线上+线下”相结合的方式举行。线下会议设在北京,诚邀您出席主题演讲环节/拨冗参会。在DeepS

    阅读全文
  • 文章封面

    PyBy2--若依计划任务自动化上线+内存马自动生成v2.0

    作者:极梦C发布日期:2025-02-21 15:40:12

    前言便捷才是第一劳动力不是星标不推送文章了。师傅也不想吧~快把极梦C设置成星标吧。‍1攻防中,遇到一个ruoyi框架,发现是windows ,看了一下自己之前的脚步只支持linux,所以加上了wind

    阅读全文
  • 文章封面

    提升SIEM技能:从Splunk BOTS实战开始

    作者:格格巫和蓝精灵发布日期:2025-02-21 15:38:39

    全文共计2910字,预计阅读14分钟自从上次分享了拿下!第九届全球Splunk BOTS竞赛第二名!的比赛结果,我们后台收到了粉丝的留言,想学习下IR和Splunk,于是就有了今天这篇文章。写在前面对

    阅读全文
  • 文章封面

    亚太区唯一|绿盟科技入选《2024年现代安全信息与事件管理》领导者榜单

    作者:绿盟科技发布日期:2025-02-21 15:18:00

    全文共1376字,阅读大约需3分钟。近日,绿盟科技在国际知名市场研究机构弗若斯特沙利文(Frost & Sullivan)发布的《2024年现代安全信息与事件管理》报告中入选领导者榜单,并成为亚太区唯

    阅读全文
  • 文章封面

    原创 Paper | LLM检索增强生成(RAG)的基本原理和实现

    作者:白帽子发布日期:2025-02-21 15:10:21

    作者:0x7F@知道创宇404实验室时间:2025年2月17日 1. 前言参考资料随着 LLM (Large Language Model)技术的快速发展,智能聊天机器人和自然语言处理(NLP)领域也

    阅读全文
  • 文章封面

    安全简讯(2025.02.21)

    作者:启明星辰安全简讯发布日期:2025-02-21 14:48:05

    1. 黑客涉嫌兜售60万雅虎邮箱账户数据,用户需警惕安全风险2月19日,近期,一名化名为“exelo”的黑客在暗网论坛上兜售一个包含60.28万个雅虎电子邮件账户的数据库,声称这些数据私密且非俄罗斯来

    阅读全文
  • 文章封面

    【漏洞通告】PostgreSQL SQL注入漏洞(CVE-2025-1094)

    作者:启明星辰安全简讯发布日期:2025-02-21 14:48:05

    一、漏洞概述漏洞名称PostgreSQL SQL注入漏洞CVE IDCVE-2025-1094漏洞类型SQL注入发现时间2025-02-21漏洞评分8.1漏洞等级高危攻击向量网络所需权限无利用难度

    阅读全文
  • 文章封面

    原创 Paper | LLM检索增强生成(RAG)的基本原理和实现

    作者:知道创宇404实验室发布日期:2025-02-21 14:47:30

    作者:0x7F@知道创宇404实验室时间:2025年2月17日 1. 前言参考资料随着 LLM (Large Language Model)技术的快速发展,智能聊天机器人和自然语言处理(NLP)领域也

    阅读全文
  • 文章封面

    长亭科技安全岗位招聘!

    作者:乌雲安全发布日期:2025-02-21 14:25:43

    阅读全文
  • 文章封面

    顺藤摸瓜|披露假冒慢雾员工行骗事件

    作者:慢雾科技发布日期:2025-02-21 14:13:22

    背景近期,一名受害者联系到慢雾安全团队,咨询 @pig_space 是否为慢雾员工。据了解,X 账号 @pig_space 假扮为 Web3 招聘人员,诱导受害者在电脑上安装恶意程序,随后,骗子接管了

    阅读全文
  • 文章封面

    激战正酣:中国威胁情报市场的争夺与创新突围

    作者:嘶吼专业版发布日期:2025-02-21 14:00:00

    一、市场规模短期小幅回调,寡头竞逐与腰部混战并存近日,2024年中国威胁情报市场的规模与份额交出答卷。根据艾瑞咨询发布的《2024年中国威胁情报行业发展研究报告》,针对2024年威胁情报API、威胁情

    阅读全文
  • 文章封面

    苹果修复“极端复杂”攻击中被利用的零日漏洞

    作者:嘶吼专业版发布日期:2025-02-21 14:00:00

    苹果发布了紧急安全更新,以修补该公司所说的零日漏洞,该漏洞是在针对性和“极为复杂”的攻击中所利用的。该公司在一份针对iPhone和iPad用户的建议中透露:“物理攻击可能会使锁定设备上的USB限制模式

    阅读全文
  • 文章封面

    【域渗透】 转储凭据 – LSASS 进程哈希

    作者:moonsec发布日期:2025-02-21 13:11:18

    在这篇文章中,我们将探讨可用于转储 LSASS 进程并提取其中哈希值的各种工具和技术。首先,我们将看到两种不同的方案,它们允许我们以不同的方式转储 LSASS 进程。在第一种情况下,我们将以本地管理员

    阅读全文
  • 文章封面

    天融信:个人信息保护合规审计5月1日施行,走好六步上牢“安全锁”

    作者:天融信发布日期:2025-02-21 12:11:26

    个人信息保护事关广大人民群众的切身利益,事关国家数据安全。近日,国家互联网信息办公室公布《个人信息保护合规审计管理办法》(以下简称《办法》),并将于今年5月1日正式实施。《办法》的出台,可以说是我国个

    阅读全文
  • 文章封面

    docker逃逸场景

    作者:掌控安全EDU发布日期:2025-02-21 12:05:00

    扫码领资料获网安教程本文由掌控安全学院 - 我是大白 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~( https://bbs.zkaq.cn)docker逃逸docker.sock挂载

    阅读全文
  • 文章封面

    360SRC x 2025阿里白帽大会,满满精彩只等你来!

    作者:360安全应急响应中心发布日期:2025-02-21 12:00:00

    2025阿里白帽大会将于3月1日在杭州西溪喜来登举办会议议程正式揭晓活动亮点抢先知👇大会活动亮点1、硬核议题聚焦· 共享网安生态顶尖白帽集结,深度拆解实网攻防、大模型安全、iot安全等前沿议题,实战案

    阅读全文
  • 文章封面

    诚邀 || Java代码审计线上培训合作伙伴(闪石星曜CyberSecurity)

    作者:闪石星曜CyberSecurity发布日期:2025-02-21 11:56:00

    阅读全文
  • 文章封面

    CVE挖掘思路和申请步骤

    作者:渗透测试安全攻防发布日期:2025-02-21 11:49:25

    关注并星标🌟 一起学安全❤️作者:coleak 首发于公号:渗透测试安全攻防 字数:39920声明:仅供学习参考,请勿用作违法用途目录前记资产收集漏洞挖掘黑盒挖掘白盒挖掘CVE申请/公开流程前记CV

    阅读全文
  • 文章封面

    美国网络司令部希望各军种采取统一方法加强网络部队战备

    作者:奇安网情局发布日期:2025-02-21 11:47:38

    编者按美国网络司令部正在采取统一措施,提高网络部队战备状态,并加强网络人才的管理。根据美国国会赋予的权力,美国网络司令部司令现在对美军各军种如何部署网络部队拥有了更大的监督权,可以在整个美军体系内通过

    阅读全文
  • 文章封面

    第116篇:蓝队分析研判工具箱1.43(代码重写) 添加新功能 更新bug

    作者:希潭实验室发布日期:2025-02-21 11:29:43

    Part1 前言 大家好,我是ABC_123。年前继续更新了蓝队分析研判工具箱,着重更新了“编码/解码”功能,应网友的需求,添加了对.Net的Viewstate的解密等功能。之前的软件图形界面是使用

    阅读全文
  • 文章封面

    【红队利器】——某黑产团伙的IIS内存马源码

    作者:4SecNet发布日期:2025-02-21 11:28:00

    背景介绍近期,我们追踪了某黑产团伙的一起攻击活动,发现该黑产团伙有能力劫持IIS服务器上的所有请求,并针对特定请求伪造特殊返回包,从而实现流量劫持、命令执行、黑帽SEO等功能。我们定位到该团伙通过II

    阅读全文
  • 文章封面

    【2025HW】国H招聘早班车启动

    作者:WIN哥学安全发布日期:2025-02-21 11:16:19

    2025 国招聘早班车启动时间地点项目时间:面试通过之后等通知正式HVV时间项目地点:全国(具体地点根据甲方安排)项目介绍面试快!答复及时一次面试通过直接签约,项目选择无忧结款稳,结款快全国项目,尽量

    阅读全文
  • 文章封面

    2025HVV必备应急响应工具

    作者:天驿安全发布日期:2025-02-21 11:00:40

    内核级ARK工具奇安信QDoctor【类似PCHunter】。工具获取方式关注下方公众号回复关键词【2025】获取下载链接

    阅读全文
  • 文章封面

    支持asar格式的7-Zip插件

    作者:青衣十三楼飞花堂发布日期:2025-02-21 10:57:23

    分享《Electron逆向工程入门》后,小宋觉得原文中这段内容对他很有帮助:与此同时,小宋补充了一条信息。参看:Asar7zhttps://www.tc4shell.com/en/7zip/asar/

    阅读全文
  • 文章封面

    开源LTE/5G发现119个严重漏洞,每个漏洞都能造成大型城市蜂窝网络中断

    作者:二进制空间安全发布日期:2025-02-21 10:54:52

    part1点击上方蓝字关注我们将二进制空间安全设为"星标⭐️"第一时间收到文章更新1.漏洞发现背景美国佛罗里达网络安全研究学院发现了LTE/5G 核心基础设施中的 119 个漏洞,每个漏洞都可能使整个

    阅读全文
  • 文章封面

    圈内漏洞文库类公众号疑似上所

    作者:杰哥就是逊发布日期:2025-02-21 10:30:44

    该公众号号主 给请喝茶 回来后连夜删文

    阅读全文
上一页下一页