全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    工具 | TL-ICScan

    作者:浅安安全发布日期:2025-12-18 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介TL-ICScan是一款面向安全研究人员、红队与蓝队的本地化漏洞情报

    阅读全文
  • 文章封面

    威努特为新能源发电厂打造数据安全托底工程

    作者:威努特安全网络发布日期:2025-12-18 07:59:00

    01新能源电力监控系统:发电厂的智慧中枢在新能源发电体系中,电力监控系统就是整个电厂的智慧核心。电力监控系统宛如一位精准的指挥官,时刻把控着电厂的运行节奏,借助传感器与智能算法,它能够对风力发电机、太

    阅读全文
  • 文章封面

    yakit + ProxyBridge 抓包小程序和其他应用

    作者:进击的HACK发布日期:2025-12-18 07:50:00

    声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消息

    阅读全文
  • 文章封面

    Windows/mac 微信小程序调试工具

    作者:进击的HACK发布日期:2025-12-18 07:50:00

    Windowshttps://github.com/evi0s/WMPFDebuggerMachttps://github.com/chain00x/WMPFDebugger-arm

    阅读全文
  • 文章封面

    以高水平安全护航制度型开放

    作者:国家安全部发布日期:2025-12-18 06:00:00

    2025年12月18日,海南自由贸易港正式启动全岛封关运作,这是海南自由贸易港建设的标志性工程,向世界展示了我国坚定不移扩大高水平开放的决心与信心。以全岛封关为契机,海南自由贸易港必将在开放和创新中开

    阅读全文
  • 文章封面

    【等保测评】网络安全等级保护测评 安全计算环境之操作系统(Linux)

    作者:利刃信安发布日期:2025-12-18 04:20:33

    网络安全等级保护测评 安全计算环境之操作系统(Linux)概述网络安全等级保护S3A3安全计算环境之操作系统(Linux)中主要包括以下11个部分:身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范

    阅读全文
  • 文章封面

    【等保测评】网络安全等级保护测评 安全计算环境之操作系统(Win)

    作者:利刃信安发布日期:2025-12-18 04:20:33

    网络安全等级保护测评 安全计算环境之操作系统(Win)概述网络安全等级保护S3A3安全计算环境之操作系统(Win)中主要包括以下11个部分:身份鉴别、访问控制、安全审计、入侵防范、恶意代码防范、可信验

    阅读全文
  • 文章封面

    IdeaCMS GetList.html存在SQL注入漏洞CVE-2025-5569 附POC

    作者:南风漏洞复现文库发布日期:2025-12-17 23:41:06

    免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途

    阅读全文
  • 文章封面

    【快手】安全急招——年前面试年后入职

    作者:Hacking黑白红发布日期:2025-12-17 23:23:32

    快手安全各岗位招人, base 北京,欢迎大佬加入年前面试年后入职,找我内推!!应用安全专家 https://taou.cn/a/KlwGLI基础安全攻防技术专家 https://taou.cn/a/

    阅读全文
  • 文章封面

    字节跳动今日召开全员大会,职级体系迎来重大变革?

    作者:Hacking黑白红发布日期:2025-12-17 23:23:32

    面对内部流传的“字节人均在职7个月”传言,一场定于今晚10点的全员大会,在字节跳动15万员工中引发了各种猜测和期待。字节跳动于12月17日22:00组织了一场全员会议,主题是“激励机制变革”。这一消

    阅读全文
  • 文章封面

    年底大裁员!

    作者:Hacking黑白红发布日期:2025-12-17 23:23:32

    京东:裁员百度:裁员阿里:裁员网易:裁员腾讯:裁员知乎:裁员华为:放弃平庸员工。字节:我要我要,我都要!都给我去字节,压力暴大!

    阅读全文
  • 文章封面

    【高危漏洞预警】Redis缓冲区溢出漏洞CVE-2025-62507

    作者:飓风网络安全发布日期:2025-12-17 23:01:47

    漏洞描述:代码无法处理ID数量超过STREAMID_STATIC_VECTOR_LEN的情况并且跳过了重新分配这会导致堆栈缓冲区溢出攻击场景:攻击者可利用该漏洞,在具备低权限访问条件(如可连接 Red

    阅读全文
  • 文章封面

    Smali/AAR/JAR/DEX/APK逆向分析转换工具V2.5

    作者:哆啦安全发布日期:2025-12-17 22:13:23

    APP自动化测试工具V1.0APP自动化测试工具V2.8APP自动化测试工具V4.3Android APP自动化测试平台V3.5Android开发智能调试分析软件V2.0Android开发智能调试分析

    阅读全文
  • 文章封面

    原创 Paper | 现代软件开发-AI 编程安全

    作者:白帽子发布日期:2025-12-17 22:12:02

    作者:知道创宇404积极防御实验室1. 引言参考资料近年来,大型语言模型(LLM)在软件开发领域引入了革命性的新范式,Cursor、GitHub Copilot、Antigravity、Trae 等智

    阅读全文
  • 文章封面

    【Windows版】Acunetix Premium(AWVS) v25.8.25 高级版

    作者:泷羽Sec-Norsea发布日期:2025-12-17 22:05:45

    前言AWVS 算是 Web 安全圈的老牌自动化扫描利器,核心就是把 Web 应用的漏洞探测、攻击面识别、配置错漏排查做透。它直接对标 OWASP Top 10 核心风险,SQL 注入、XSS 这些高频

    阅读全文
  • 文章封面

    海莲花APT组织使用跳板服务器进行攻击活动分析

    作者:安全分析与研究发布日期:2025-12-17 22:00:00

    安全分析与研究专注于全球恶意软件的分析与研究前言概述安全分析与研究,专注于全球恶意软件的分析与研究,深度追踪全球黑客组织攻击活动,欢迎大家关注,获取全球最新的黑客组织攻击事件威胁情报。APT是全球企业

    阅读全文
  • 文章封面

    被马斯克裁掉的网络安全岗位,又被特朗普安排上了

    作者:GoUpSec发布日期:2025-12-17 21:36:00

    GoUpSec点评:“美国科技部队”的成立标志着硅谷科技公司正在走入政治舞台的中央,成为政府职能部门的一部分,在特朗普的支持下清洗并接管美国的数字社会治理大权。在一场轰轰烈烈的“降本增效”、“去肥增肌

    阅读全文
  • 文章封面

    防不胜防!PayPal官方邮件被用于钓鱼攻击

    作者:GoUpSec发布日期:2025-12-17 21:36:00

    GoUpSec点评:SaaS 平台的业务逻辑漏洞正在成为网络犯罪的新温床。 当攻击者不再试图攻破防火墙,而是学会了“利用功能”时,防御变得异常困难。网络安全意识专家向用户反复强调:“检查发件人地址”。

    阅读全文
  • 文章封面

    Windows 桌面窗口管理器(DWM)本地提权漏洞 CVE-2025-55681 详解

    作者:Ots安全发布日期:2025-12-17 21:28:31

    威胁简报恶意软件漏洞攻击近日,安全研究机构 SSD Secure Disclosure 发布了一份新的安全通告,披露了 Microsoft Windows 系统中的一个严重本地提权漏洞 CVE-202

    阅读全文
  • 文章封面

    明天见

    作者:字节跳动安全中心发布日期:2025-12-17 21:00:02

    12.18日15点「AI安全论坛」15点开启!字节跳动及行业客户的AI安全落地实践AI Agent全生命周期安全风险与技术创新智能体身份和权限管理平台首发非人类身份鉴权扫码查看直播行业客户的AI安全落

    阅读全文
  • 文章封面

    高中数学求最值一题

    作者:青衣十三楼飞花堂发布日期:2025-12-17 19:30:00

    我只关心中学阶段数学题,以终为始,搞的就是中考、高考,陪小小四长大。就我这智商,搞不了更复杂的,没那痴心妄想。与人讨论数学问题时,紧扣原始需求,对解法有约束,尽最大可能中学知识范畴可解。思路、脑洞、

    阅读全文
  • 文章封面

    麒麟9030系列发布后的华为处理器性能排行(鸿蒙6版本)

    作者:义真科技发布日期:2025-12-17 19:06:38

    A,正代:1,麒麟9030 Pro——骁龙8 Gen32,麒麟9030——接近骁龙8 Gen33,麒麟9020——超越骁龙8 Gen2约12%4,麒麟9010——超越骁龙8 Gen2约10%5,麒麟9

    阅读全文
  • 文章封面

    【安全圈】知名成人网站 PornHub 被曝用户数据泄露。

    作者:安全圈发布日期:2025-12-17 19:00:00

    关键词数据泄露此次事件并非 PornHub 自身系统遭到入侵,而是其曾使用的数据分析服务商 Mixpanel 发生安全事件,导致大量客户数据被黑客窃取。据披露,发动此次攻击的是勒索软件团伙 Shiny

    阅读全文
  • 文章封面

    【安全圈】谷歌Chrome紧急更新:修复WebGPU与V8引擎高危内存破坏漏洞

    作者:安全圈发布日期:2025-12-17 19:00:00

    关键词漏洞谷歌已向稳定版桌面渠道推送重要安全更新,修复了两个可能导致内存破坏攻击的高危漏洞。此次更新将Windows和Mac用户浏览器版本提升至143.0.7499.146/.147,Linux用户版

    阅读全文
  • 文章封面

    【安全圈】NVIDIA发布关键AI安全补丁:Isaac Lab与NeMo框架漏洞可能导致任意代码执行

    作者:安全圈发布日期:2025-12-17 19:00:00

    关键词漏洞NVIDIA已发布全面安全更新,修复其AI和仿真生态系统中的多个高危漏洞。这些补丁涵盖NeMo框架、Resiliency扩展以及Isaac Sim机器人仿真平台,修复了可能允许攻击者在受影响

    阅读全文
  • 文章封面

    【安全圈】Windows Admin Center 漏洞(CVE-2025-64669)可导致攻击者提权

    作者:安全圈发布日期:2025-12-17 19:00:00

    关键词漏洞微软Windows Admin Center(WAC)曝出新的本地提权漏洞,影响2.4.2.1及更早版本,包括运行WAC 2411及之前版本的环境。该漏洞编号为CVE-2025-64669,

    阅读全文
  • 文章封面

    绿盟科技亮相CERNET第31届学术年会:构建AI时代纵深防御体系,助力高校安全能力跃升

    作者:绿盟科技发布日期:2025-12-17 18:52:39

    12月16日,中国教育和科研计算机网CERNET第三十一届学术年会在哈尔滨隆重开幕。本次大会由中国教育和科研计算机网CERNET管理委员会指导,CERNET网络中心主办,哈尔滨工业大学承办,CERNE

    阅读全文
  • 文章封面

    绿盟大模型安全评估系统助力AI安全可信,护航人工智能发展

    作者:绿盟科技发布日期:2025-12-17 18:52:39

    近日,绿盟科技自主研发的大模型安全评估系统登录《人民日报》,展示了公司在AI安全治理与风险评估领域的技术积累与实践成果。在人工智能加速渗透千行百业的今天,安全已成为AI规模化落地不可逾越的生命线。绿盟

    阅读全文
  • 文章封面

    绿盟科技智能体实力获权威机构认可,解锁安全运营新可能

    作者:绿盟科技发布日期:2025-12-17 18:52:39

    近日,国际知名独立研究咨询机构Forrester发布报告 Navigate The AI Agent Ecosystem In China, Forrester Research, October 2

    阅读全文
  • 文章封面

    安全工具开发圈子:这里有可参考的源码、可测试的靶场和免费的FOFA搜索

    作者:FreeBuf发布日期:2025-12-17 18:30:00

    最近我们把圈子里的资源整理到了 250 多个,并且还在每周更新。这里所有的真实源码、系统教程、实战靶场,都开放给进来的每一位师傅直接使用。更重要的是,这里提供了一个环境,让即使不懂开发的朋友,也能试着

    阅读全文
上一页下一页