俄罗斯APT组织利用PLUGGYAPE恶意软件攻击乌克兰国防部队
乌克兰计算机应急响应小组(CERT-UA)近日披露,乌克兰国防部队遭受新型网络攻击,攻击者使用PLUGGYAPE恶意软件。政府专家以中等可信度将该攻击归因于俄罗斯关联组织Void Blizzard(又
阅读全文乌克兰计算机应急响应小组(CERT-UA)近日披露,乌克兰国防部队遭受新型网络攻击,攻击者使用PLUGGYAPE恶意软件。政府专家以中等可信度将该攻击归因于俄罗斯关联组织Void Blizzard(又
阅读全文论文题目:Catastrophic Jailbreak of Open-source LLMs via Exploiting Generation论文作者:Yangsibo Huang, Samyak
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯01分层访问的智慧1.1 什么是诊断会话?诊断会话是UDS协议中用于分层管理诊断功能和访问权限的核心机制。它定义了ECU与诊断工具之间通信的“上下文”或“
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯过去十年,中国车联网产业完成从概念普及到规模化落地的跨越式发展。同时随着智能驾驶等级提升、车载软件复杂度增加,数据成为核心资产,安全已从 “附加项” 升级
阅读全文关注我们带你读懂网络安全这起事件针对大量分布式可再生能源设施,并蓄意干扰其与电网的通信;波兰政府表示成功挫败了此次攻击,并指责俄罗斯蓄意破坏行为。前情回顾·电力网络威胁态势火电龙头企业遭勒索软件攻击,
阅读全文编者按英国智库皇家三军研究所网络与技术团队研究员路易丝·玛丽·于雷尔1月14发文,在策略选择、军事作战、政治博弈等更广泛背景下分析美国强掳马杜罗行动中的网络能力动用。文章称,尽管网络攻击的具体内容存在
阅读全文在移动互联网时代,网络已成为我们获取信息、了解世界的重要渠道。然而,部分网民法律意识与风险防范能力不足,违法使用“翻墙”软件访问境外网站、注册账号或参与群组聊天。这种行为不仅容易导致个人信息泄露,更可
阅读全文引言随着大语言模型在千行百业的落地与持续迭代,大模型生成内容的安全问题是规模化落地的制约挑战之一。当前大模型内容生成服务提供商多使用安全对齐、拒答机制和规则约束等防护技术,控制不当内容输出的风险。但是
阅读全文2026 年 1 月 8 日,Truebit Protocol 在以太坊上的合约遭到攻击,造成约 2600 万美元的资产损失 [1]。本次事件的根本原因是该协议的 TRU 代币购买定价逻辑中存在整数溢
阅读全文当网络空间成为国家安全的重要疆域,当实战能力成为网安人才的核心竞争力,一场专为热爱技术的你打造的巅峰赛事已整装待发。破阵阁・网安淬锋公开赛,以实战为刃,以技术为锋,邀你共赴这场属于网安人的荣誉之战!赛
阅读全文0x 01 前言在日常渗透测试中,总感觉ASP站打起来比较吃力,通常一些比较旧的站都使用ASP.NET WebForms这种类似桌面开发的框架来写Web程序。这类站点在登录界面甚至整个站点都很难见到一
阅读全文看保护Partial RELRO表明got表可写:看idamain函数可以看到是菜单题,有四个功能:intmenu(){puts("--------------------------------")
阅读全文Palo Alto Networks 近日修补了一个高危漏洞,该漏洞可能允许未经身份验证的攻击者通过拒绝服务(DoS)攻击禁用防火墙防护功能。该漏洞编号为 CVE-2026-0227,影响到运行 PA
阅读全文CTF30小时教你进阶CTF——密码学在CTF赛场上,你是否曾面对密码学题目束手无策?或是觉得密码学理论枯燥难啃,不知从何学起? 希望有人能带你系统拆解RSA、AES、流密码……直至能独立解题?攻防
阅读全文在金融行业数智化转型全面推进的今天,商业银行承载着用户的海量交易与敏感数据交互,核心业务系统覆盖信贷审批、移动支付等关键场景,峰值时段需应对每秒高达数千笔的交易请求;研发体系如同高速运转的精密引擎,而
阅读全文0.前言小比赛随便打,国赛教我做人....1.AI安全1.1The Silent Heist题目内容:目标银行部署了一套基于 Isolation Forest (孤立森林) 的反欺诈系统。该系统不依赖
阅读全文点击蓝字/关注我们今日福利大佬私藏渗透测试实战工具宝典全网最实用Metasploit渗透实战大全渗透实战案例示范+工具实操演示限时福利,请及时领取哦 ~该资料内容较多,以下为节选的部分目录:长按识别下
阅读全文OSRC 2025年度颁奖典礼在昆明完美落幕啦!来自五湖四海的顶尖白帽们齐聚一堂,既收获了沉甸甸的荣誉与奖励,也解锁了地道的云南风情与美食,这场属于OSRC的年终狂欢,每一刻都值得珍藏~OPPO全球网
阅读全文OSRC2025年度其他特殊奖励注:部分年度奖励已于线下颁奖典礼发放,其余现金奖励将跟随12月奖励一同发出,具体领取规则可查看:重要公告 | OSRC启用新工具发放平台奖励。请获得其他奖励师傅于202
阅读全文过去一年,你们以技术之力共筑防线,以开放之态共享资源,以信任之心共建生态。正是你们的专业支持与并肩同行,让OSRC平台能够汇聚更多力量,守护更广边界。这份荣誉,属于每一位与我们同心同行的伙伴。2026
阅读全文( 2025年12月奖励公告 )December Reward2025年12月共有13位白帽师傅来到OSRC挖出有效漏洞具体名单如下:注:根据OSRC漏洞奖励规定,每月奖励将通过“UP小帮手”平台
阅读全文科技创新和产业创新深度融合,重点领域关键核心技术快速突破是推动高质量发展的必然路径。“十五五”规划建议中明确提出“加大政府采购自主创新产品力度”,这是首次在五年规划中明确提出加大政府自主可控采购。在政
阅读全文近日,中国网络安全产业联盟(以下简称“CCIA”)正式发布2025年度表彰先进的决定。天融信凭借深厚的技术积淀与坚定的企业担当,连续5年斩获“年度先进会员单位”荣誉。此外,天融信获评“2025年度突出
阅读全文基础知识:什么是 Vue 路由守卫?在 Vue.js 单页应用(SPA)中,页面跳转并不会刷新浏览器,而是由 vue-router 动态替换组件。为了控制用户访问权限(例如:未登录用户不能访问后台),
阅读全文漏洞名称:Fortinet FortiSIEM phMonitor服务命令注入漏洞(CVE-2025-64155)组件名称:Fortinet-FortiSIEM影响范围:Fortinet FortiS
阅读全文1. 中央缅因医疗中心遭黑客入侵致14.5万人数据泄露1月13日,中央缅因医疗保健中心(CMH)系统2025年3月19日至6月1日期间遭黑客持续入侵超两个月,直至CMH发现入侵。经调查分析完成于202
阅读全文0x01 声明本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!0x02 UAC介绍当dll位于受信任的 C:\Window
阅读全文喜报镇江刺掌信息成功入选江苏省数据企业入库培育2025年12月,刺掌信息凭借在数据安全领域的卓越实力与持续创新,成功入选首批江苏省数据企业入库培育名单。江苏省数据企业入库培育工作是江苏省贯彻《江苏省数
阅读全文