全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    俄罗斯APT组织利用PLUGGYAPE恶意软件攻击乌克兰国防部队

    作者:FreeBuf发布日期:2026-01-15 18:36:48

    乌克兰计算机应急响应小组(CERT-UA)近日披露,乌克兰国防部队遭受新型网络攻击,攻击者使用PLUGGYAPE恶意软件。政府专家以中等可信度将该攻击归因于俄罗斯关联组织Void Blizzard(又

    阅读全文
  • 文章封面

    普林斯顿大学 | 利用生成过程对开源大语言模型进行越狱

    作者:安全学术圈发布日期:2026-01-15 18:30:00

    论文题目:Catastrophic Jailbreak of Open-source LLMs via Exploiting Generation论文作者:Yangsibo Huang, Samyak

    阅读全文
  • 文章封面

    普通人靠AI翻身最该懂的5个真相🔥

    作者:知白守黑1024发布日期:2026-01-15 18:26:21

    阅读全文
  • 文章封面

    UDS诊断协议中的诊断会话

    作者:谈思实验室发布日期:2026-01-15 18:05:58

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01分层访问的智慧1.1 什么是诊断会话?诊断会话是UDS协议中用于分层管理诊断功能和访问权限的核心机制。它定义了ECU与诊断工具之间通信的“上下文”或“

    阅读全文
  • 文章封面

    强强联合共筑安全屏障!上海市车联网协会联合主办AutoSec 10周年大会

    作者:谈思实验室发布日期:2026-01-15 18:05:58

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯过去十年,中国车联网产业完成从概念普及到规模化落地的跨越式发展。同时随着智能驾驶等级提升、车载软件复杂度增加,数据成为核心资产,安全已从 “附加项” 升级

    阅读全文
  • 文章封面

    险遭大停电!波兰全国可再生能源设施遭遇大规模网络攻击

    作者:安全内参发布日期:2026-01-15 18:05:21

    关注我们带你读懂网络安全这起事件针对大量分布式可再生能源设施,并蓄意干扰其与电网的通信;波兰政府表示成功挫败了此次攻击,并指责俄罗斯蓄意破坏行为。前情回顾·电力网络威胁态势火电龙头企业遭勒索软件攻击,

    阅读全文
  • 文章封面

    英国智库称“绝对决心行动”显示网络将成为“唐罗主义”重要工具

    作者:安全内参发布日期:2026-01-15 18:05:21

    编者按英国智库皇家三军研究所网络与技术团队研究员路易丝·玛丽·于雷尔1月14发文,在策略选择、军事作战、政治博弈等更广泛背景下分析美国强掳马杜罗行动中的网络能力动用。文章称,尽管网络攻击的具体内容存在

    阅读全文
  • 文章封面

    非法翻墙的跨境网络行为治理解决方案

    作者:信息安全大事件发布日期:2026-01-15 18:00:00

    在移动互联网时代,网络已成为我们获取信息、了解世界的重要渠道。然而,部分网民法律意识与风险防范能力不足,违法使用“翻墙”软件访问境外网站、注册账号或参与群组聊天。这种行为不仅容易导致个人信息泄露,更可

    阅读全文
  • 文章封面

    AI 红队越狱攻击技术在大模型内容生成服务安全测试

    作者:M01N Team发布日期:2026-01-15 18:00:00

    引言随着大语言模型在千行百业的落地与持续迭代,大模型生成内容的安全问题是规模化落地的制约挑战之一。当前大模型内容生成服务提供商多使用安全对齐、拒答机制和规则约束等防护技术,控制不当内容输出的风险。但是

    阅读全文
  • 文章封面

    Truebit安全事件深度分析

    作者:BlockSec发布日期:2026-01-15 18:00:00

    2026 年 1 月 8 日,Truebit Protocol 在以太坊上的合约遭到攻击,造成约 2600 万美元的资产损失 [1]。本次事件的根本原因是该协议的 TRU 代币购买定价逻辑中存在整数溢

    阅读全文
  • 文章封面

    破阵阁・网安淬锋公开赛 | 全国火热报名中

    作者:亿人安全发布日期:2026-01-15 18:00:00

    当网络空间成为国家安全的重要疆域,当实战能力成为网安人才的核心竞争力,一场专为热爱技术的你打造的巅峰赛事已整装待发。破阵阁・网安淬锋公开赛,以实战为刃,以技术为锋,邀你共赴这场属于网安人的荣誉之战!赛

    阅读全文
  • 文章封面

    记一次ASP站渗透测试经历

    作者:亿人安全发布日期:2026-01-15 18:00:00

    0x 01 前言在日常渗透测试中,总感觉ASP站打起来比较吃力,通常一些比较旧的站都使用ASP.NET WebForms这种类似桌面开发的框架来写Web程序。这类站点在登录界面甚至整个站点都很难见到一

    阅读全文
  • 文章封面

    Hitcontraining_heapcreator

    作者:看雪学苑发布日期:2026-01-15 17:59:00

    看保护Partial RELRO表明got表可写:看idamain函数可以看到是菜单题,有四个功能:intmenu(){puts("--------------------------------")

    阅读全文
  • 文章封面

    Palo Alto Networks 紧急修复高危漏洞,攻击者可致防火墙瘫痪

    作者:看雪学苑发布日期:2026-01-15 17:59:00

    Palo Alto Networks 近日修补了一个高危漏洞,该漏洞可能允许未经身份验证的攻击者通过拒绝服务(DoS)攻击禁用防火墙防护功能。该漏洞编号为 CVE-2026-0227,影响到运行 PA

    阅读全文
  • 文章封面

    顶尖硕博战队亲授!30小时系统攻克CTF密码学,从入门到精通

    作者:看雪学苑发布日期:2026-01-15 17:59:00

    CTF30小时教你进阶CTF——密码学在CTF赛场上,你是否曾面对密码学题目束手无策?或是觉得密码学理论枯燥难啃,不知从何学起? 希望有人能带你系统拆解RSA、AES、流密码……直至能独立解题?攻防

    阅读全文
  • 文章封面

    【落地有声】第八期 | 金融科技安全实战解析:破解商业银行IAST落地五大梗阻

    作者:默安科技发布日期:2026-01-15 17:56:00

    在金融行业数智化转型全面推进的今天,商业银行承载着用户的海量交易与敏感数据交互,核心业务系统覆盖信贷审批、移动支付等关键场景,峰值时段需应对每秒高达数千笔的交易请求;研发体系如同高速运转的精密引擎,而

    阅读全文
  • 文章封面

    记2025长城杯线上赛部分题目

    作者:蚁景网络安全发布日期:2026-01-15 17:40:00

    0.前言小比赛随便打,国赛教我做人....1.AI安全1.1The Silent Heist题目内容:目标银行部署了一套基于 Isolation Forest (孤立森林) 的反欺诈系统。该系统不依赖

    阅读全文
  • 文章封面

    【免费领】最牛渗透测试工具Metasploit实操教程

    作者:蚁景网络安全发布日期:2026-01-15 17:40:00

    点击蓝字/关注我们今日福利大佬私藏渗透测试实战工具宝典全网最实用Metasploit渗透实战大全渗透实战案例示范+工具实操演示限时福利,请及时领取哦 ~该资料内容较多,以下为节选的部分目录:长按识别下

    阅读全文
  • 文章封面

    【年终盛典】OSRC 2025年度盛典在昆明完美落幕:好吃又好玩!各种奖励拿到手软!

    作者:OPPO安全中心发布日期:2026-01-15 17:14:47

    OSRC 2025年度颁奖典礼在昆明完美落幕啦!来自五湖四海的顶尖白帽们齐聚一堂,既收获了沉甸甸的荣誉与奖励,也解锁了地道的云南风情与美食,这场属于OSRC的年终狂欢,每一刻都值得珍藏~OPPO全球网

    阅读全文
  • 文章封面

    OSRC 2025年度及特殊奖励公告

    作者:OPPO安全中心发布日期:2026-01-15 17:14:47

    OSRC2025年度其他特殊奖励注:部分年度奖励已于线下颁奖典礼发放,其余现金奖励将跟随12月奖励一同发出,具体领取规则可查看:重要公告 | OSRC启用新工具发放平台奖励。请获得其他奖励师傅于202

    阅读全文
  • 文章封面

    【感恩一路同行】OSRC 2025年度优秀合作伙伴

    作者:OPPO安全中心发布日期:2026-01-15 17:14:47

    过去一年,你们以技术之力共筑防线,以开放之态共享资源,以信任之心共建生态。正是你们的专业支持与并肩同行,让OSRC平台能够汇聚更多力量,守护更广边界。这份荣誉,属于每一位与我们同心同行的伙伴。2026

    阅读全文
  • 文章封面

    【奖励公告】2025年12月及Q4

    作者:OPPO安全中心发布日期:2026-01-15 17:14:47

    ( 2025年12月奖励公告 )December Reward2025年12月共有13位白帽师傅来到OSRC挖出有效漏洞具体名单如下:注:根据OSRC漏洞奖励规定,每月奖励将通过“UP小帮手”平台

    阅读全文
  • 文章封面

    【奖励公告】蜗牛奖励兑换公告

    作者:OPPO安全中心发布日期:2026-01-15 17:14:47

    最新动态【换薪升级】互联网应用、终端安全、安全情报奖励、季度奖励全线更新!【全新上线】OSRC VIP白金计划正式上线

    阅读全文
  • 文章封面

    自主创新加速跑,天融信国产化“安全+智算”可平滑迁移

    作者:天融信发布日期:2026-01-15 17:02:43

    科技创新和产业创新深度融合,重点领域关键核心技术快速突破是推动高质量发展的必然路径。“十五五”规划建议中明确提出“加大政府采购自主创新产品力度”,这是首次在五年规划中明确提出加大政府自主可控采购。在政

    阅读全文
  • 文章封面

    天融信连续5年摘得CCIA「先进会员单位」,并获「突出贡献单位」

    作者:天融信发布日期:2026-01-15 17:02:43

    近日,中国网络安全产业联盟(以下简称“CCIA”)正式发布2025年度表彰先进的决定。天融信凭借深厚的技术积淀与坚定的企业担当,连续5年斩获“年度先进会员单位”荣誉。此外,天融信获评“2025年度突出

    阅读全文
  • 文章封面

    从源码解析 Vue 路由守卫绕过原理

    作者:船山信安发布日期:2026-01-15 17:00:00

    基础知识:什么是 Vue 路由守卫?在 Vue.js 单页应用(SPA)中,页面跳转并不会刷新浏览器,而是由 vue-router 动态替换组件。为了控制用户访问权限(例如:未登录用户不能访问后台),

    阅读全文
  • 文章封面

    【漏洞通告】Fortinet FortiSIEM phMonitor服务命令注入漏洞(CVE-2025-64155)

    作者:深信服千里目安全技术中心发布日期:2026-01-15 16:51:28

    漏洞名称:Fortinet FortiSIEM phMonitor服务命令注入漏洞(CVE-2025-64155)组件名称:Fortinet-FortiSIEM影响范围:Fortinet FortiS

    阅读全文
  • 文章封面

    安全简讯(2026.01.15)

    作者:启明星辰安全简讯发布日期:2026-01-15 16:43:34

    1. 中央缅因医疗中心遭黑客入侵致14.5万人数据泄露1月13日,中央缅因医疗保健中心(CMH)系统2025年3月19日至6月1日期间遭黑客持续入侵超两个月,直至CMH发现入侵。经调查分析完成于202

    阅读全文
  • 文章封面

    【UAC提权】一种可利用的提权手法

    作者:安全天书发布日期:2026-01-15 16:25:21

    0x01 声明本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!0x02 UAC介绍当dll位于受信任的 C:\Window

    阅读全文
  • 文章封面

    喜报 | 刺掌信息入选首批江苏省数据企业入库培育名单

    作者:Ms08067安全实验室发布日期:2026-01-15 16:01:46

    喜报镇江刺掌信息成功入选江苏省数据企业入库培育2025年12月,刺掌信息凭借在数据安全领域的卓越实力与持续创新,成功入选首批江苏省数据企业入库培育名单。江苏省数据企业入库培育工作是江苏省贯彻《江苏省数

    阅读全文
上一页下一页