【安全圈】"耳机劫持":索尼等主流无线耳机芯片曝高危漏洞,黑客可接管用户手机
关键词漏洞您的蓝牙耳机可能不仅仅是播放音乐——它正在成为数字生活的安全漏洞。ERNW Enno Rey Netzwerke GmbH最新研究报告揭露,主流音频品牌采用的芯片存在三个关键漏洞,攻击者可借
阅读全文关键词漏洞您的蓝牙耳机可能不仅仅是播放音乐——它正在成为数字生活的安全漏洞。ERNW Enno Rey Netzwerke GmbH最新研究报告揭露,主流音频品牌采用的芯片存在三个关键漏洞,攻击者可借
阅读全文关键词漏洞一组自主运行的AI Agent成功发现了全球广泛使用的网络设备中存在一个尚未修复的关键漏洞。pwn.ai最新报告详细披露了Xspeeder生产设备中存在一个认证前远程代码执行(RCE)漏洞,
阅读全文关键词个人信息贩卖长期被视为比npm更安全的Java生态系统,近日遭遇一起新型且高度复杂的软件供应链攻击。Aikido Security最新报告披露,Maven中央仓库中发现一个伪装成常用Jackso
阅读全文关键词漏洞网络安全机构 VX Underground 今天在 X 平台发文称,育碧的客服体系存在巨大漏洞,可被别有用心之人盯上,进而利用社会工程学获取玩家的账号信息。VX Underground 首先
阅读全文Tips:由于这个项目刚刚开始,所以可能会有一些bug,师傅们可以提Issues哦,我们都会尽快处理的一款面向 SRC 场景的浏览器扩展),自动收集页面及相关资源中的敏感信息与可疑线索,支持基础扫描、
阅读全文GoPhantomGoPhantom 是一个为红队演练和安全研究设计的下一代荷载加载器(Payload Loader)生成器。它利用 Go 语言的强大功能,将原始的 Shellcode 和一个诱饵文件
阅读全文安全研究员 Joseph Goydish 在苹果 WebKit 引擎中发现了一个高危漏洞,攻击者可通过该漏洞致使浏览器崩溃,或通过与其他漏洞链式利用,在最新 iOS 设备上执行任意代码。最新报告详细披
阅读全文01 从一艘橙汁运输船看美国海运业面临的网络安全危机本期节目:一艘名为"橙星号"的货轮每周都会停靠新泽西州的伊丽莎白港,运载38848立方米的浓缩橙汁。这艘船供应的橙汁被纽约市所有主要零售商使用。如果
阅读全文Part01高调入侵引发游戏混乱育碧公司面临的危机今日急剧升级,此前以隐蔽攻击著称的"第一黑客组织"对《彩虹六号:围攻》服务器发起了公开破坏性接管。全球玩家报告游戏内出现大量异常情况:账户被无故注入游
阅读全文您的蓝牙耳机可能不仅仅是播放音乐——它正在成为数字生活的安全漏洞。ERNW Enno Rey Netzwerke GmbH最新研究报告揭露,主流音频品牌采用的芯片存在三个关键漏洞,攻击者可借此窃听对话
阅读全文关注我们带你读懂网络安全AI SOC发展必须是安全的、透明的、可集成的、可衡量的。前情回顾·AI SOC近期动态国外Agentic SOC平台落地实践经验Gartner:2025年SIEM(安全信息与
阅读全文12月15日,委内瑞拉国营石油公司PDVSA表示,该公司遭到网络攻击,并补充说其运营未受影响,尽管有四位消息人士称系统仍然瘫痪,石油货物运输暂停。委内瑞拉政府表示,PDVSA和石油部将网络攻击归咎于美
阅读全文翻阅2025火绒安全top5技术文章珍藏那些拆解威胁、筑牢防线的干货瞬间把网络防线筑得牢固坚实2026让我们带着年度技术沉淀的底气带着守护与热爱,继续深耕终端安全之路骐骥腾跃,迈向全新征程!Top1《
阅读全文随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开拓市场潜力,携手共创网络安全的美好未来
阅读全文MistTrack 被盗表单分析自慢雾(SlowMist) 上线 MistTrack 被盗表单提交功能以来,我们每天都会收到大量受害者的求助信息,希望我们提供资金追踪和挽救的帮助,其中不乏丢失上千万美
阅读全文12月初开始,x上的账号“Handala”开始发布大量的以色列高层泄露数据,包括但不限于前总理纳夫塔利·贝内特的107页通讯录、telegram的账号也已经被劫持了,telegram对话截图,
阅读全文本文选自《揭秘网络勒索攻击》扫描二维码7.8折购书6. 应对拒绝服务攻击文件加密和删除并不是唯一类型的“拒绝”网络攻击。对网络资源和功能的访问也可能受到分布式拒绝服务(DDoS)攻击的严重影响。在DD
阅读全文在网络安全的赛道上,你是否也曾陷入这样的迷茫:深耕技术却缺少权威背书,求职时因 “无证可依” 错失心仪 offer,想突破职业瓶颈却找不到清晰的进阶方向?其实,一张高含金量的安全证书,往往能成为你破局
阅读全文近日,东方雨虹发布公告称其美国子公司遭遇电信诈骗,涉案金额高达171.83万美元(约1211.80万元人民币)。据悉,诈骗分子通过入侵邮箱、伪造总包方身份,成功诱导公司支付建设工程进度款。这一事件再次
阅读全文德国网络安全公司ERNW Enno Rey Netzwerke GmbH最新报告披露,主流音频品牌使用的芯片存在三大致命漏洞,攻击者可借此窃听对话,甚至劫持相连的智能手机。这份题为《Airoha RA
阅读全文CTF30小时教你进阶CTF——密码学在CTF赛场上,你是否曾面对密码学题目束手无策?或是觉得密码学理论枯燥难啃,不知从何学起? 希望有人能带你系统拆解RSA、AES、流密码……直至能独立解题?攻防
阅读全文一. 引言大模型安全研究通常聚焦于模型、数据和供应链的安全,而最近的一篇文献《Speculating LLMs’ Chinese Training Data Pollution from Their
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯01Bootloader简介简单来说,Bootloader是一段在MCU上电或复位后首先运行的底层程序。它的核心任务是引导并加载真正的主程序,也就是汽车E
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯在全球汽车产业加速向智能化、网联化、全球化转型的浪潮中,我们正站在一个关键的十字路口。智能网联汽车已从传统的交通工具,演进为集成了海量传感器、高性能计算单
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯近日,网络安全机构pwn.ai披露了编号为CVE-2025-54322的漏洞。该漏洞不仅以CVSS10分满分评级跻身顶级风险行列,更重要的是,其发现过程本
阅读全文前段时间站哥曾爆料苹果折叠屏正在尝试使用UFG技术,去实现“视觉无折痕”的震撼效果,并表示这项技术国产厂商也有两家在评估,其中一家传是华为,而另一家大概率就是OPPO。那么这项UFG技术究竟为何方神圣
阅读全文今日,以“AI 共生 · 智启未来:人工智能赋能产业新生态”为主题,《中国互联网企业综合实力指数(2025)》发布会在北京召开。会上隆重揭晓了“2025年中国网络安全前二十家企业”榜单,安博通凭借持续
阅读全文近日,北京安博通科技股份有限公司全资子公司上海安博通科技有限公司(以下简称“上海公司”)收到反馈,有个别机构和社会人员冒用上海公司名义,以招聘为由诱导他人充值消费。现就相关事宜发表如下声明:1、上海公
阅读全文深夜的快手直播间被色情内容淹没,10万在线观看量背后,是一场精心策划的自动化攻击。距离“12·22快手直播事故” 已经过去一周,究竟谁是幕后黑手?12月22日晚上,当大多数用户正准备结束一天的工作与娱
阅读全文