汽车信息安全–安全启动
点击上方蓝字谈思实验室获取更多汽车网络安全资讯01什么是安全启动安全启动(Secure Boot)是一种安全技术,用来保护计算机和嵌入式系统在启动过程中免受恶意软件或未授权代码的侵害。ECU控制器的系
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯01什么是安全启动安全启动(Secure Boot)是一种安全技术,用来保护计算机和嵌入式系统在启动过程中免受恶意软件或未授权代码的侵害。ECU控制器的系
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯在软件定义汽车(SDV)加速落地、智能网联汽车渗透率持续攀升的当下,网络安全与数据合规已从 “可选配置” 变为 “必答题”。从政策监管的日趋完善到用户隐私
阅读全文2025年,国家“十四五”规划全面收官,“十五五”规划统筹部署、蓄势待发。一年中,国家持续深化网络安全能力和体系建设,锚定“扎实推动高质量发展”全局目标,围绕战略规划、法规标准、市场推进、产业赋能等要
阅读全文第67期《绿盟+》《安全+》如约而至欢迎点击文末阅读原文一起畅读67期《绿盟+》《安全+》本期精选2025已经过去,春节即将来临。在过去一年里,我们或许奔波于陌生的城市,或许沉浮于匆忙的日常,身心仿佛
阅读全文当大多数人还在感叹大模型生成文案的效率时,一场更深层次的变革正在悄然发生。如果说现在的生成式AI是一个博学多才的“顾问”,只负责回答问题;那么到2026年,AI将进化为长出双手的“员工”,也就是我们
阅读全文新 《网络安全法》修订案已正式施行2026年1月1日,对我国网络安全领域而言,是一个具有里程碑意义的时刻。经过全国人大常委会审议通过,新修订的《中华人民共和国网络安全法》正式施行。这是自2016年颁布
阅读全文Part1 前言 大家好,我是ABC_123。前面几期分享了几篇关于机器学习/深度学习/神经网络学习的文章,没想到自己在2016、2017年时的一些研究,在人工智能备受关注的当下,使得自己还没有掉队
阅读全文2025年全球网络安全漏洞呈现 “总量激增、风险集中、攻击链复杂” 的显著特征,成为网络安全攻防的关键转折年。MITRE官方CVE数据库显示,全年新增CVE 48185条,刷新历史峰值。更关键的是,漏
阅读全文在数字化浪潮席卷全球的今天,企业面临的网络安全威胁日益复杂。数据泄露、勒索病毒、业务系统漏洞……一旦遭遇攻击,轻则破财、重则危及企业生存。如何在黑客之前发现风险?如何以高效、低成本的方式守护业务安全?
阅读全文1. Zestix威胁行为者通过窃取凭证入侵企业云平台1月5日,近期,网络安全公司Hudson Rock披露,名为Zestix的威胁行为者正在地下论坛兜售从数十家公司窃取的企业数据,涉及航空、国防、医
阅读全文一、漏洞概述漏洞名称jsPDF 本地文件包含与路径遍历漏洞CVE IDCVE-2025-68428漏洞类型路径遍历发现时间2026-1-6漏洞评分9.2漏洞等级严重攻击向量网络所需权限无利用难度低
阅读全文文 | Sleepy.txt在商业史上,凡是财富汹涌聚集之处,必有法律与秩序的拉锯。站在 2025 年的尾巴上回望,全球稳定币的发行规模已站稳 3000 亿美元关口,较去年翻了近三倍,每月的交易量更是
阅读全文威胁简报恶意软件漏洞攻击描述本项目为CVE-2026-21440提供了一个高级的仅检测概念验证 (PoC),这是一个影响 AdonisJS 应用程序中@adonisjs/bodyparser 的 严重
阅读全文威胁简报恶意软件漏洞攻击作为长期关注全球安全议题的观察者,我认为威胁情报早已不再是单纯的情报汇总,而是现代国家战略体系中最关键的一环。它通过系统化识别、评估和预判潜在风险,为最高层提供可落地的判断依据
阅读全文点击蓝字 关注我们漏洞态势根据国家信息安全漏洞库(CNNVD)统计,2025年12月采集安全漏洞5496个。本月接报漏洞1421个,其中信息技术产品漏洞(通用型漏洞)1226个,网络信息系统漏洞(事件
阅读全文一、引言:软件供应链安全的“狼来了”困境想象这样一个场景:你是一名开发者,每天打开 CI/CD 系统,迎接你的是数百条安全警报——“检测到依赖包存在高危漏洞,请立即修复!” 但当你花费大量时间逐一排查
阅读全文前言本篇文章涉及漏洞已经修复,关键信息已打码,文章旨在分享安全测试过程中所使用的思路与分析方法,切勿对任何非授权的系统进行渗透测试!渗透测试首先通过信息收集,找到了该学校的校友系统,发现登陆处存在用户
阅读全文高危漏洞 紧急修复指南 RCE Patch 新型ClickFix社会工程攻击活动正针对欧洲酒店与旅游业展开。攻击者通过伪造的Windows蓝屏死机画面,诱骗受害者手动编译并执行恶意软件。推测e1
阅读全文APP逆向分析工具V4.5APK安全加固平台V5.2Unity手游无Root注入工具Android智能调试分析工具V7.5Smali/AAR/JAR/DEX/APK逆向分析转换工具V2.51.项目概述
阅读全文攻击者利用仿冒“微软激活脚本(MAS)”的拼写错误域名,分发恶意PowerShell脚本,使Windows系统感染Cosmali Loader恶意软件。安全研究员发现,有多名MAS工具用户在Reddi
阅读全文聚焦网安厂商最新动作,整合新品发布、战略合作、技术升级等核心动态,省去碎片化信息筛选时间,1 篇GET网安厂商近期关键动作!网安厂商最新动态360荣获海南省科学技术进步一等奖近日,2024年度海南省科
阅读全文2026-01-05 微信公众号精选安全技术文章总览洞见网安 2026-01-050x1 Burp小插件之SSRF安全无界 2026-01-05 22:54:03本文介绍了一个名为SSRF探测的Bur
阅读全文点击蓝字关注我们声明本文作者:Esonhugh本文字数:9370字阅读时长:15分钟附件/链接:点击查看原文下载本文属于【狼组安全社区】原创奖励计划,未经许可禁止转载由于传播、利用此文所提供的信息而造
阅读全文万重关山筑屏障,无形战场显忠诚。国安干警在隐秘较量中挺身而出,以热血肝胆护国安邦宁。从秦时明月到当代征程,国泰民安始终是中华儿女不变的祈愿。进入新时代,国安战士用忠诚与担当穿越时光,在风雷激荡中为梦想
阅读全文“扫描下方二维码,进入公众号粉丝交流群。更多一手网安资讯、漏洞预警、技术干货和技术交流等您参与!”漏洞概述漏洞名称jsPDF目录穿越导致本地文件包含漏洞漏洞编号CVE-2025-68428公开时间20
阅读全文官网:http://securitytech.cc/在最近关于 Facebook 的新闻,以及我在低层方向钻研认证的过程中,我决定更深入研究 Facebook 是如何构造请求头的,这些请求头代表什么,
阅读全文官网:http://securitytech.cc/在我上一篇博客文章《使用 URLScan 寻找正在活动的恶意软件》之后,我决定再四处看看,找一些有意思的样本。最近我没怎么做恶意软件分析,于是想着干
阅读全文正文https://github.com/ElSicarius/chunkloader这个是最新版本的,能够适用于chrome高版本当中往期回顾如何利用ai辅助挖漏洞如何在移动端抓包-下如何绕过签名校
阅读全文