全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    恶意软件伪装成漏洞利用程序,专搞信息安全人员

    作者:二进制空间安全发布日期:2025-12-24 15:04:43

    将二进制空间安全设为"星标⭐️"第一时间收到文章更新传播方式与恶意样本 该恶意软件被命名为Webrat, 攻击者为了能吸引受害者, 专门利用安全公告和行业新闻中频繁提及的漏洞, 具体做法是

    阅读全文
  • 文章封面

    不信谣不传谣

    作者:Khan安全团队发布日期:2025-12-24 14:10:17

    阅读全文
  • 文章封面

    国内外1v1论文指导!985/211专业对口导师手把手指导至录用!SCI/SSCI/EI/中文核心/毕业论文

    作者:Khan安全团队发布日期:2025-12-24 14:10:17

    现在的学生真的好难!无论是本科、硕士还是博士,都逃不过写论文,发论文的折磨因为毕业、保研、职位晋升都得发论文,有的要求发高分SCI,有的要求发国内核心!但是自己写论文真的好难,特别是导师完全不管的!好

    阅读全文
  • 文章封面

    国产大模型ClaudeCode编程能力测试!

    作者:漏洞推送发布日期:2025-12-24 14:03:17

    测试环境claude code版本: v2.0.37,为规避历史记录影响,每次执行完以后删除掉.claude目录,重新创建。为保证结果不受其他因素干扰,均只设置最基本的环境变量提示词: @index.

    阅读全文
  • 文章封面

    2026网络安全六大新趋势:AI重构攻防,信任成为新防线

    作者:安全客发布日期:2025-12-24 14:02:55

    2026年的网络安全战场,将脱离“筑墙防盗”的初级阶段,演变为一场围绕“数字信任”展开的全方位博弈。IDC预测,到2026年,70%的组织将采用融合生成式、处方式、预测式和智能体技术的复合AI。AI的

    阅读全文
  • 文章封面

    新一轮OAuth钓鱼攻击来袭:微软365账户成攻击目标

    作者:嘶吼专业版发布日期:2025-12-24 14:00:00

    最新发现,多个威胁者正借助OAuth设备代码授权机制,通过钓鱼攻击攻陷微软365账户。攻击者会诱骗受害者在微软官方设备登录页面输入设备代码,在受害者毫无察觉的情况下,完成对攻击者控制应用的授权,无需窃

    阅读全文
  • 文章封面

    黑客利用 Gladinet CentreStack 加密漏洞发起远程代码执行攻击

    作者:嘶吼专业版发布日期:2025-12-24 14:00:00

    黑客正针对两款远程文件安全访问共享产品——CentreStack与Triofox发起攻击,其所用的突破口,是这两款产品加密算法实现过程中一个此前未被公开披露的全新漏洞。安全研究人员发出警告,攻击者可借

    阅读全文
  • 文章封面

    第二届Solar应急响应挑战赛倒计时3天!

    作者:solar应急响应团队发布日期:2025-12-24 14:00:00

    点击文章链接,查看比赛详细信息:【重磅官宣】实战收官!2025 第二届“Solar杯”应急响应挑战赛正式启动(文末福利)

    阅读全文
  • 文章封面

    回报家乡-某证书站的一次渗透测试

    作者:掌控安全EDU发布日期:2025-12-24 13:20:35

    前言本篇文章漏洞已经修复,关键信息已打码,文章旨在分享安全测试过程中所使用的思路与分析方法,切勿对任何非授权的系统进行渗透测试!起因看到EDUSRC上了家乡以省命名大学的证书,让在外打拼(当牛马)的我

    阅读全文
  • 文章封面

    天融信入选IDC中国网络安全合规技术服务提供商

    作者:天融信发布日期:2025-12-24 13:02:47

    近日,IDC发布《中国网络安全合规解决方案市场洞察,2025》报告。天融信凭借全面的产品、服务体系与完备的解决方案,成功入选技术服务提供商,充分体现了市场对天融信安全合规技术能力的高度认可。“报告显示

    阅读全文
  • 文章封面

    守护智能体安全!天融信获年度优秀AI安全创新应用

    作者:天融信发布日期:2025-12-24 13:02:47

    近日,嘶吼安全产业研究院正式公布年度“金帽子”评选结果,天融信《企业级AI智能体全链路安全防护解决方案》以总评分第一的优异成绩,荣膺年度优秀AI安全创新应用。该奖项关注人工智能技术在网络安全领域的实质

    阅读全文
  • 文章封面

    比利时网络部队司令探讨网络赋能的混合战争威胁

    作者:奇安网情局发布日期:2025-12-24 12:27:27

    编者按:比利时网络部队司令兼比利时网络司令部司令皮埃尔·西帕里斯探讨对网络空间赋能的混合战争的看法,尤其关注网络攻击和信息战。皮埃尔·西帕里斯认为,混合威胁具有两个核心特征,即模糊性和非对称性,两个特

    阅读全文
  • 文章封面

    一次被学员“自发传播”的合规研修

    作者:BlockSec发布日期:2025-12-24 12:21:21

    12 月 20–21 日,BlockSec 加密支付合规培训研修计划 · 第一期在浙江大学玉泉校区 顺利举办并圆满结束。这是 BlockSec 首次以线下闭门形式,系统性地围绕 加密支付合规、全球监管

    阅读全文
  • 文章封面

    网安原创文章推荐【2025/12/23】

    作者:洞见网安发布日期:2025-12-24 12:20:23

    2025-12-23 微信公众号精选安全技术文章总览洞见网安 2025-12-23 0x1 某证书站绕过思路夜子安全Sec 2025-12-23 22:58:41 本文主要分享了一位网络安全学习

    阅读全文
  • 文章封面

    AI网络安全新图景:攻击面扩展与治理要点

    作者:知白守黑1024发布日期:2025-12-24 12:11:32

    很多人以为,AI对网络安全的影响主要体现在“多了个更聪明的工具”。但读完这份关于亚太(AP)AI网络安全的梳理之后,一个更扎心的结论是:AI正在把攻击变得更快、更便宜、更逼真,同时也让企业的系统结构

    阅读全文
  • 文章封面

    CVE-2025–66516 & CVE-2025–54988:利用恶意 PDF 攻破 Apache Tika

    作者:安全狗的自我修养发布日期:2025-12-24 12:04:48

    官网:http://securitytech.cc/今天,我们将讨论一个近期的 Apache Tika 漏洞:由于使用了存在漏洞的 tika-core 依赖,导致了 XML 外部实体(XXE)漏洞。该

    阅读全文
  • 文章封面

    联发科 MT7622 无线网卡驱动程序的 19 个以上漏洞及 PoC

    作者:Ots安全发布日期:2025-12-24 12:01:00

    威胁简报恶意软件漏洞攻击介绍大家好!好久没发帖了,今年一如既往地忙碌(包括和@SummoningTeam 的兄弟们一起赢得了 Pwn2Own 大赛!)。这篇文章算是对我过去一年在联发科 WiFi 芯片

    阅读全文
  • 文章封面

    重新审视 CVE-2025-50165:Windows 图像组件中的一个严重缺陷

    作者:Ots安全发布日期:2025-12-24 12:01:00

    威胁简报恶意软件漏洞攻击ESET 研究人员对 CVE-2025-50165 进行了分析。这是一个严重的 Windows 漏洞,攻击者只需打开一个特制的 JPG 文件(一种最常用的图像格式)即可远程执行

    阅读全文
  • 文章封面

    理性吃瓜的同时,不信谣,不传谣

    作者:W小哥发布日期:2025-12-24 11:59:24

    理性吃瓜的同时,不信谣,不传谣

    阅读全文
  • 文章封面

    【已复现】LangChain 序列化注入漏洞(CVE-2025-68664)

    作者:360漏洞研究院发布日期:2025-12-24 11:55:12

    “扫描下方二维码,进入公众号粉丝交流群。更多一手网安资讯、漏洞预警、技术干货和技术交流等您参与!”漏洞概述漏洞名称LangChain 序列化注入漏洞漏洞编号CVE-2025-68664公开时间2025

    阅读全文
  • 文章封面

    【喜报】4篇研究成果被国际顶级会议NDSS 2026录用

    作者:奇安信技术研究院发布日期:2025-12-24 11:54:19

    近日,国际顶级学术会议 NDSS 2026(Network and Distributed System Security Symposium)公布录用结果,奇安信技术研究院合作完成的4篇论文成功被录

    阅读全文
  • 文章封面

    日产 2.1 万车主数据泄露,祸起供应商翻车

    作者:安全威胁纵横发布日期:2025-12-24 11:43:09

    高危漏洞 紧急修复指南 RCE Patch 日本汽车制造商日产公司披露了一起数据泄露事件,该事件与Red Hat公司使用的自托管 GitLab 实例存在关联。威胁行为者获得了该GitLab实例的

    阅读全文
  • 文章封面

    圣诞节被“拔网线”?法国邮政金融系统遭黑客攻击瘫痪

    作者:GoUpSec发布日期:2025-12-24 11:36:00

    继卢浮宫因视频监控系统弱密码被盗后,法国人的圣诞节也因为黑客攻击而蒙上了阴影。在“黑色星期五”和圣诞购物季的物流节骨眼上,法国人的“快递命脉”断了,堂堂法国国家邮政(La Poste)会被黑客在一年中

    阅读全文
  • 文章封面

    韩国反电诈出大招:购买手机卡必须刷脸

    作者:GoUpSec发布日期:2025-12-24 11:36:00

    在数据泄露与电信诈骗横行的今天,韩国政府终于祭出了“大招”,但代价是普通人的生物信息。2025年12月,韩国科学技术信息通信部(MSIT)宣布了一项重磅政策:办理新手机号、携号转网或变更名义时,用户必

    阅读全文
  • 文章封面

    CVE-2025-55182 React2Shell 深度分析

    作者:奇安信天工实验室发布日期:2025-12-24 11:30:00

    目录一、前 言二、CSR、SSR、RSC,Server Actions三、Promise、Thenable四、Next.js Request五、漏洞原理六、Payload构造七、总 结一前 言2

    阅读全文
  • 文章封面

    【高危漏洞预警】n8n远程代码执行漏洞CVE-2025-68613

    作者:飓风网络安全发布日期:2025-12-24 11:24:52

    漏洞描述:n8n是一个开源的工作流自动化平台,它允许用户创建自动化工作流程以连接不同的服务和应用程序,该漏洞源于n8n在评估工作流中用户定义的动态表达式时,未能将其执行上下文与底层服务器运行时环境进行

    阅读全文
  • 文章封面

    长亭发布 AI 开发平台:白嫖算力,让 AI 参与真正的工程级研发

    作者:白帽子发布日期:2025-12-24 11:15:32

    MonkeyCode 已正式上线,在线使用地址先放在最前面,方便你直接收藏: 👉 https://monkeycode-ai.com如果你最近在关注 AI 编程工具,可能已经有点“审美疲劳”了:能写

    阅读全文
  • 文章封面

    记一次内网渗透复盘-拿下域内30+机器

    作者:乌雲安全发布日期:2025-12-24 10:53:06

    0x00免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学

    阅读全文
  • 文章封面

    理性吃瓜

    作者:阿乐你好发布日期:2025-12-24 10:38:24

    阅读全文
  • 文章封面

    Dirty Vanity:利用 Windows 远程 Fork 的代码注入新方法与 EDR 绕过

    作者:securitainment发布日期:2025-12-24 10:24:00

    Dirty Vanity 是一种新的代码注入(code injection)技术,它滥用 Windows 操作系统中一个不太为人所知的机制:forking。本文将深入讲解 forking,介绍其合法用

    阅读全文
上一页下一页