全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    【漏洞通告】PostgreSQL SQL注入漏洞(CVE-2025-1094)

    作者:绿盟科技CERT发布日期:2025-02-20 18:27:28

    通告编号:NS-2025-00092025-02-20TAG:PostgreSQL、SQL注入、CVE-2025-1094漏洞危害:攻击者利用此漏洞,可实现SQL注入。版本:1.01漏洞概述近日,绿盟

    阅读全文
  • 文章封面

    springboot actuator漏洞总结

    作者:哈拉少安全小队发布日期:2025-02-20 18:26:14

    一、 环境搭建https://github.com/LandGrey/SpringBootVulExploithttps://github.com/threedr3am/learnjavabug/tr

    阅读全文
  • 文章封面

    天融信:DeepSeek行业应用加速,大模型安全“短板”亟待补齐!

    作者:天融信发布日期:2025-02-20 18:23:26

    目前,DeepSeek系列大模型正以惊人的速度渗透至各行各业。据不完全统计,目前已有超过200家头部企业完成DeepSeek技术接口的集成部署,涵盖智能硬件、汽车、传媒、互联网、半导体、教育、文旅、生

    阅读全文
  • 文章封面

    甲方安全何时需要自研安全产品?安全平台工程团队的价值与落地策略

    作者:RedTeam发布日期:2025-02-20 18:19:17

    摘要安全平台工程团队通过构建默认安全的工具链与协作机制,将安全能力无缝融入企业安全建设核心流程中,在降低员工认知负担的同时,规模化解决商业安全产品无法解决的独特安全风险。要点总结团队定位:安全平台工程

    阅读全文
  • 文章封面

    风云卫×DeepSeek-R1(三):如何跨越全球推广合规“雷区”?

    作者:绿盟科技发布日期:2025-02-20 18:18:00

    全文共5268字,阅读大约需10分钟。一DeepSeek开源大模型:全球市场突破背后的合规性危机DeepSeek开源大模型凭借技术创新和卓越性能,迅速引发全球关注,登顶应用商店下载榜单,覆盖140个市

    阅读全文
  • 文章封面

    没有复杂代码的入侵:揭秘境外黑客的验证码钓鱼经济链

    作者:老鑫安全发布日期:2025-02-20 18:04:50

    最近,Telegram平台上出现了一种新型的钓鱼攻击方式,攻击者通过伪造的“安全验证码”页面诱骗用户下载并植入恶意软件。攻击概述这次攻击展示了从传统的基于URL的验证码攻击,到如今更为复杂、以Tele

    阅读全文
  • 文章封面

    这里有一份offer等你领取~

    作者:滴滴安全应急响应中心发布日期:2025-02-20 18:00:00

    招聘岗位 信息安全BP岗位描述以信息安全风险管理需求为导向,协调信息安全部门、集团总部、业务团队的资源与能力,推动完成信息安全需求问题的解决;挖掘业务场景下的信息安全痛点和对信息安全的需

    阅读全文
  • 文章封面

    开启Android应用的“上帝模式”:Frida编译调试与Hook技术实战课程

    作者:看雪学苑发布日期:2025-02-20 18:05:39

    Android 应用开发如火如荼,而深入了解其底层原理和掌握强大的工具,能让你在开发、测试以及安全分析等领域如虎添翼。你想了解Android应用的实现原理吗?你想掌握应用层加密数据的解密方法吗?亦或是

    阅读全文
  • 文章封面

    2024网鼎杯玄武组pwn2题目详解

    作者:看雪学苑发布日期:2025-02-20 18:05:39

    做这道题网上找的wp很多地方说的很笼统,自己就记录了一下解题过程。解题思路:1.打开ida,发现程序没有符号表没找到main函数,然后先执行一下程序看看:2.发现输出了一个gift,应该是类似于是ca

    阅读全文
  • 文章封面

    雅虎再爆数据泄露:60万邮箱账户暗网兜售

    作者:看雪学苑发布日期:2025-02-20 18:05:39

    近日,网络安全领域再起波澜,雅虎公司被卷入一起严重的数据泄露事件。据外媒报道,一名化名为“exelo”的黑客在暗网论坛上兜售一个包含602,800个雅虎邮箱账户的数据库。该黑客声称这些数据是“私密且非

    阅读全文
  • 文章封面

    从人工困局到智能破局 - 大模型在代码安全审计的探索与实践

    作者:云鼎实验室发布日期:2025-02-20 18:01:25

    1. 传统代码安全审计的困局在企业全面上云时代,确保云产品的安全性和稳定性已经成为企业关注的焦点。静态应用安全测试(SAST)作为一种重要的代码安全审计方法,被广泛应用于云产品的开发和维护过程中。通

    阅读全文
  • 文章封面

    springboot actuator漏洞总结

    作者:珂技知识分享发布日期:2025-02-20 18:00:00

    一、 环境搭建https://github.com/LandGrey/SpringBootVulExploithttps://github.com/threedr3am/learnjavabug/tr

    阅读全文
  • 文章封面

    华为最新发布!“百万级豪车”黑科技曝光

    作者:谈思实验室发布日期:2025-02-20 17:55:37

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯2月20日下午,尊界S800技术发布会召开,余承东称鸿蒙智行实现了“从被动智能到自主智能的全面跃迁”,这项技术将首先搭载到尊界S800上,尊界S800将首

    阅读全文
  • 文章封面

    AutoSec年会专家确认 | 顾咏梅:上汽集团网络安全工作思路分享

    作者:谈思实验室发布日期:2025-02-20 17:55:37

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯作为最具影响力的年度汽车网络安全产业标杆会议,9周年行业年会 | AutoSec 2025中国汽车网络安全及数据安全合规峰会正式定档2025年4月1日-2

    阅读全文
  • 文章封面

    基于ISO26262的功能安全分析和设计示例

    作者:谈思实验室发布日期:2025-02-20 17:55:37

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01前言ISO26262标准体系定义了E-E系统功能安全的整体框架、分析方法和技术措施。但是,ISO26262标准体系本身有一定的复杂性,里面包括了10余

    阅读全文
  • 文章封面

    警惕,黑客借助DeepSeek热潮投放后门木马窃取用户密码

    作者:吾爱破解论坛发布日期:2025-02-20 17:47:04

    作者论坛账号:ahov背景在日常样本巡逻中,我们在今天发现了一个名为Install_DeepSeek.exe的可疑样本在传播,如下图所示:该样本打着DeepSeek的图标,无有效数字签名,pdb路径为

    阅读全文
  • 文章封面

    Mongoose 搜索注入漏洞 CVE-2024-53900 到 CVE-2025-23061

    作者:蚁景网络安全发布日期:2025-02-20 17:40:00

    漏洞简介CVE-2024-53900 Mongoose 8.8.3、7.8.3 和 6.13.5 之前的版本容易受到 $where 运算符不当使用的影响。此漏洞源于 $where 子句能够在 Mong

    阅读全文
  • 文章封面

    【免费领】等保必备:Windows系统配置安全基线标准与操作指南

    作者:蚁景网络安全发布日期:2025-02-20 17:40:00

    点击蓝字/关注我们今日福利依据国家信息安全等级保护标准要求提供Windows安全配置标准与操作指导适用于Windows系统的各类版本限时福利,请及时领取哦 ~该资料内容较多,无法列出全部目录,以下为节

    阅读全文
  • 文章封面

    Oi,不要小看Proxy浏览器插件与Yak之间的羁绊啊!

    作者:Yak Project发布日期:2025-02-20 17:30:00

    超级牛:不知道啊这插件他喊着友情啊羁绊啊未来啊什么的就冲上来了对于 Yakit 用户来说,免配置浏览器带来了很多的便捷,一键启动即可打开一个配置好了 Yakit MITM 代理的浏览器,并且与日常使用

    阅读全文
  • 文章封面

    JA4 TLS 客户端指纹在基础安全的思考应用

    作者:漕河泾小黑屋发布日期:2025-02-20 17:08:22

    1 背景介绍JA4+ 指纹套件是由网络安全公司 FoxIO 提出的新一代网络指纹(network fingerprinting)技术,专注于识别TLS/HTTP/QUIC 等协议中客户端的唯一特征。与

    阅读全文
  • 文章封面

    安全简讯(2025.02.20)

    作者:启明星辰安全简讯发布日期:2025-02-20 16:41:30

    1. 俄罗斯威胁行为者利用Signal“链接设备”功能发起网络钓鱼攻击2月19日,俄罗斯威胁行为者近期频繁利用Signal消息应用程序的“链接设备”功能进行网络钓鱼活动,试图未经授权访问目标账户。据谷

    阅读全文
  • 文章封面

    【漏洞通告】Google Chrome V8堆缓冲区溢出漏洞(CVE-2025-0999)

    作者:启明星辰安全简讯发布日期:2025-02-20 16:41:30

    一、漏洞概述漏洞名称Google Chrome V8堆缓冲区溢出漏洞CVE IDCVE-2025-0999漏洞类型缓冲区溢出发现时间2025-02-20漏洞评分8.8漏洞等级高危攻击向量网络所需权

    阅读全文
  • 文章封面

    每日安全动态推送(25/2/20)

    作者:腾讯玄武实验室发布日期:2025-02-20 16:34:30

    • 无尽利用:macOS 漏洞九次被攻击的故事https://jhftss.github.io/Endless-Exploits/本文深入剖析了macOS系统中一个持续困扰苹果的逻辑漏洞,该漏洞涉及

    阅读全文
  • 文章封面

    30个必知必会的JS渗透测试技巧

    作者:乌雲安全发布日期:2025-02-20 15:43:43

    JavaScript作为现代Web应用的核心语言,既是开发利器,也是攻击者的重点突破方向。本文从渗透测试工程师视角,系统性梳理30个关键JS安全攻防点,涵盖漏洞挖掘、防御绕过、信息泄露等实战场景。全

    阅读全文
  • 文章封面

    一种对抗企业级EDR深度行为分析的双模式混淆技术

    作者:二进制空间安全发布日期:2025-02-20 15:42:47

    part1点击上方蓝字关注我们将二进制空间安全设为"星标⭐️"第一时间收到文章更新所谓双模式混淆技术,指的是利用脚本+PE格式进行混合混淆技术,该技术可以导致沙箱执行程序失败, 而且也能够加大分析难度

    阅读全文
  • 文章封面

    云访问凭证蜜标:诱捕网络威胁的智能陷阱

    作者:WgpSec狼组安全团队发布日期:2025-02-20 15:34:07

    点击蓝字关注我们声明本文作者:shadowabi本文字数:3029字阅读时长:约8分钟附件/链接:点击查看原文下载本文属于【狼组安全社区】原创奖励计划,未经许可禁止转载由于传播、利用此文所提供的信息而

    阅读全文
  • 文章封面

    《“黑吃黑” - 劫持其他黑客组织基础设施的风险》

    作者:天御攻防实验室发布日期:2025-02-20 15:24:45

    在网络安全的世界中,威胁行为体之间的竞争从未停歇。近年来,一种被称为“黑吃黑”的现象悄然兴起——黑客组织通过劫持其他攻击者的基础设施(如服务器、恶意工具、访问权限等)来扩大自身攻击能力,同时将风险转嫁

    阅读全文
  • 文章封面

    联邦学习:重构数据安全边界的人工智能新范式

    作者:联想全球安全实验室发布日期:2025-02-20 14:35:17

    点击蓝字 关注我们【联邦学习】重构数据安全边界的人工智能新范式前言在数字经济时代,数据要素的价值释放与隐私保护的矛盾日益凸显。传统集中式机器学习面临的数据孤岛困境与合规风险,正在催生一场隐计算技术的革

    阅读全文
  • 文章封面

    【漏洞预警】CVE-2025-21355:Microsoft Bing 漏洞暴露远程代码执行风险

    作者:Ots安全发布日期:2025-02-20 14:32:00

    发布日期:2025-02-19来源:Microsoft 安全响应中心 (MSRC)更多详细信息:MSRC 漏洞指南Microsoft Bing 中新发现的一个漏洞,编号为 CVE-2025-21355

    阅读全文
  • 文章封面

    Arechclient2 恶意软件分析(sectopRAT)

    作者:Ots安全发布日期:2025-02-20 14:32:00

    概述Arechclient2,也称为sectopRAT,是一种用 .NET 编写的远程访问木马 (RAT)。该恶意软件使用 calli 混淆器进行了高度混淆,使其分析具有挑战性。尽管尝试使用 call

    阅读全文
上一页下一页