安全 是共识的基石|BlockSec与你相约Consensus HK 2025
全球区块链盛会Consensus Hong Kong 2025将于2月18日至20日在香港会议展览中心盛大开幕!自2015年首次举办以来,大会已成为全球区块链和加密货币行业的顶级盛会,被誉为「区块链界
阅读全文全球区块链盛会Consensus Hong Kong 2025将于2月18日至20日在香港会议展览中心盛大开幕!自2015年首次举办以来,大会已成为全球区块链和加密货币行业的顶级盛会,被誉为「区块链界
阅读全文作者:fan@知道创宇404实验室时间:2025年2月14日 1.前言参考资料这是2025年开年分析的第一个洞。2月4日 Zyxel 发布安全公告,旗下部分旧款 DSL 客户终端设备(CPE)存在严重
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯2月16日,理想汽车正式宣布,搭载自研碳化硅功率模块及新一代电驱动系统的800V纯电SUV,将于江苏理想常州工厂正式量产。理想汽车选择常州作为其纯电整车生
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯2月17日下午,小鹏汽车法务部在社交平台发文称,2月13日,小鹏汽车就有人在网络上造谣“L3级自动驾驶首例判决”向公安机关报案,现案件已侦破,主要犯罪嫌疑
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯TCP/IP协议中的TCP和IP是两个协议,TCP是传输层的协议,而IP是网络层的协议,传输层中除了TCP协议外,还有1个协议就是UDP协议。TCP是一种
阅读全文pocsuite3 是由 知道创宇 404实验室 开发维护的开源远程漏洞测试和概念验证开发框架。为了更好理解其运行逻辑,本文将从源码角度分析该项目的初始化,多线程函数,poc模板等等源码项目结构api
阅读全文点击蓝字/关注我们今日福利安卓应用安全与逆向分析实操手册结合案例讲解Android安全及逆向分析注重实操及原理讲解,提升实战水平限时福利,请及时领取哦 ~该资料内容较多,无法列出全部目录,以下为节选的
阅读全文最近OpenAI被爆出2000万个OpenAI账户的出售。看到这个新闻,我联想到以前OpenAI出现过一些与此可能相关漏洞,其中有一个很有趣的姿势,迫不及待想和各位粉丝朋友一起分享学习下。背景说明这是
阅读全文全文共825字,阅读大约需2分钟。近日,绿盟科技成功获得马来西亚国家网络安全局(NACSA)颁发的两项安全服务许可,成为马来西亚首批具有渗透测试(Pentest)和安全运营中心(SOC)双牌照的公司之
阅读全文1. FinalDraft恶意软件:利用Outlook草稿进行隐蔽攻击的新威胁2月16日,FinalDraft是一种新发现的恶意软件,它利用Outlook电子邮件草稿进行隐蔽的命令和控制通信,专门攻击
阅读全文近日,人工智能初创企业Zyphra发布两款开源文本转语音(TTS)模型,这两款模型具备强大的语音克隆能力,理论上仅需 5 秒样本音频,就能精准克隆目标语音。实际测试中,用不到半分钟的录制语音,便生成了
阅读全文“A9 Team 甲方攻防团队,成员来自某证券、微步、青藤、长亭、安全狗等公司。成员能力涉及安全运营、威胁情报、攻防对抗、渗透测试、数据安全、安全产品开发等领域,持续分享安全运营和攻防的思考和实践。”
阅读全文• PowerShell 恶意脚本战术:现代APT攻击分析https://medium.com/@0xHossam/powershell-exploits-modern-apts-and-their
阅读全文作者:fan@知道创宇404实验室时间:2025年2月14日 1.前言参考资料这是2025年开年分析的第一个洞。2月4日 Zyxel 发布安全公告,旗下部分旧款 DSL 客户终端设备(CPE)存在严重
阅读全文阿里云创立于2009年,是全球领先的云计算及人工智能科技公司,为200多个国家和地区的企业、开发者和政府机构提供服务。阿里云致力于以在线公共服务的方式,提供安全、可靠的计算和数据处理能力,让计算和人工
阅读全文威胁监测平台GreyNoise报告称,越来越多的黑客正试图破坏维护不善的设备。攻击者利用CVE-2022-47945和CVE-2023-49103攻击ThinkPHP框架和开源ownCloud文件共享
阅读全文2025.2.3—2.9安全动态周回顾2025.1.20—1.26安全动态周回顾2025.1.13—1.19安全动态周回顾2025.1.6—1.12安全动态周回顾2024.12.30—2025.1.5
阅读全文文章首发在:先知社区https://xz.aliyun.com/t/17029前言对于webshell免杀来说,类绕过是最有效果且不易被检测出来的,那如果我们对类进行操作,在类里面加入一些算法和混淆代
阅读全文漏洞背景CVE-2024-0132 是 NVIDIA 官方披露的一个高危漏洞,影响 NVIDIA Container Toolkit 和 GPU Operator 组件。该漏洞允许攻击者在容器化环境或
阅读全文概述近年来,人工智能(AI)技术迅猛发展,成为推动社会进步和产业变革的重要力量。AI 在各个领域的广泛应用,极大地提升了生产效率和生活质量。特别是在搜索技术方面,AI 的引入使得搜索结果更加精准、高效
阅读全文编者按美媒报道称,俄罗斯近几个月正在迅速将其国内互联网基础设施与外界隔离,通过“数字隐身”获取战略性网络战优势。2024年10月15日前,俄罗斯拥有约92万台面向公共互联网的设备和服务,但当日接近一半
阅读全文扫码领资料获网安教程本文由掌控安全学院 - 我是大白 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)环境mumu模拟器 、burp、adb、o
阅读全文摘自Tenable关于Active Directory Security的一次Webinar,“Active Directory的设计蓝图,决定了其对任何人都是开放的。”这个描述着实震撼了我,因为它真
阅读全文在这篇博文中,我们将了解 AS-REP Roasting 攻击,以及如何远程执行这些攻击,以及如何在域中的目标主机上从立足点执行这些攻击。首先,我们将简要了解 Kerberos 预身份验证以及 AS-
阅读全文马斯克政府效率部门的网站近日成了黑客的游乐场——只需几行代码,任何人都可以修改政府网站数据。马斯克领导的政府效率部(DOGE)正在美国政坛掀起一场“整改风暴”,但其官方网站doge.gov(以及近期上
阅读全文政策法规:国家网信办公布《个人信息保护合规审计管理办法》;泰国出台措施打击电信诈骗…热点新闻:英国军方启动快速扩充网络战士的新招募计划;字节跳动因代码抄袭被判赔美摄科技8266.8万元;8Base勒索
阅读全文