全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    攻击者利用React2Shell漏洞部署Linux后门程序,日本成重点攻击目标

    作者:FreeBuf发布日期:2025-12-17 18:30:00

    根据Palo Alto Networks Unit 42和NTT Security的研究发现,威胁行为者正在利用名为React2Shell的安全漏洞传播KSwapDoor和ZnDoor等恶意软件家族。

    阅读全文
  • 文章封面

    谷歌宣布关闭暗网报告服务,坦言无法提供实质性补救措施

    作者:FreeBuf发布日期:2025-12-17 18:30:00

    对于担忧个人数据是否在互联网上"裸奔"的用户而言,谷歌暗网报告(Dark Web Report)长期扮演着便捷监控工具的角色。这项最初仅面向付费Google One订阅用户的专属功能,去年已慷慨开放给

    阅读全文
  • 文章封面

    FortiGate设备SSO高危漏洞遭野外利用,攻击者可获取管理员权限

    作者:FreeBuf发布日期:2025-12-17 18:30:00

    Part01漏洞概括攻击者正在利用Fortinet FortiGate设备及其相关产品中的关键身份验证绕过漏洞(CVE-2025-59718和CVE-2025-59719)发起入侵。通过构造恶意SAM

    阅读全文
  • 文章封面

    由浅入深的详细解读汽车PDU与BDU

    作者:谈思实验室发布日期:2025-12-17 18:07:07

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01新能源车模块介绍1、新能源车模块位置分布名词解释:DCDC:高压直流电转为低压直流电的装置PDU:高压配电盒PTC:加热器(空调PTC/电池包预热PT

    阅读全文
  • 文章封面

    AutoSec 10周年大咖确认 | 云安全联盟大中华区CTO:构建智能网联汽车的全域安全与合规新范式

    作者:谈思实验室发布日期:2025-12-17 18:07:07

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯2026 年 3 月 12-13 日,由上海市普陀区科委指导,谈思实验室、谈思汽车主办,上海市车联网协会联合主办的「10周年行业年会 | AutoSec

    阅读全文
  • 文章封面

    AUTOSAR E2E学习笔记

    作者:谈思实验室发布日期:2025-12-17 18:07:07

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01简介和概述E2E保护的概念:E2E保护属于“功能安全”范畴,主要是为了保护运行时与安全相关的数据,防治因通讯链路内故障导致的错误。这些故障通常包括:随

    阅读全文
  • 文章封面

    如何突破网络边界,安全高效访问内网资源

    作者:信息安全大事件发布日期:2025-12-17 18:00:00

    在企业数字化转型加速、跨区域协同成为常态的今天,如何安全、便捷地从外网访问内部系统,成为众多企业面临的共同挑战。固定IP资源稀缺、网络环境复杂、安全风险高、实施成本高昂……这些问题是否也在困扰您的企业

    阅读全文
  • 文章封面

    从零开始绕过 DexProtector 加固的 Frida 检测

    作者:看雪学苑发布日期:2025-12-17 17:59:00

    为保证结论稳健且可迁移,文中所有实验均在以下环境中完成(LineageOS 21 / Nexus 5X,Magisk 29.0.0,LSPosed,Zygisk Frida Gadget开源模块(su

    阅读全文
  • 文章封面

    Fortinet防火墙遭大规模攻击,黑客可“一键登录”管理员账户

    作者:看雪学苑发布日期:2025-12-17 17:59:00

    近日,Fortinet旗下多款网络安全设备正遭到活跃攻击,攻击者利用两个新发现的单点登录(SSO)身份验证绕过漏洞,无需密码即可获得设备最高管理权限。此次漏洞影响广泛,涉及FortiOS、FortiP

    阅读全文
  • 文章封面

    非虫力作!安卓软件开发与逆向分析(工具篇):源码级拆解 + 实战避坑

    作者:看雪学苑发布日期:2025-12-17 17:59:00

    随着移动互联网进入深水区,企业正面临前所未有的安全挑战:1风控与对抗升级:金融、电商等行业面临黑产技术迭代,加固、混淆、虚拟化防护成为标配。2合规与检测困境:App上架审核趋严,隐私合规检测、安全扫描

    阅读全文
  • 文章封面

    WEB安全手册(红队安全技能栈),漏洞理解,漏洞利用,代码审计和渗透测试总结

    作者:W小哥发布日期:2025-12-17 18:00:00

    WEB 安全手册 【声明】个人的快速查询目录,经验整理,仅供参考。【内容】包括个人对漏洞理解、漏洞利用、代码审计和渗透测试的整理,也收录了他人相关的知识的总结和工具的推荐。目录0x00 技能栈0x0

    阅读全文
  • 文章封面

    默安科技矩子AI安全运营驾驶舱荣登ISC.AI 2025创新百强榜单

    作者:默安科技发布日期:2025-12-17 17:55:00

    近日,ISC.AI 2025第六届创新百强名单正式揭晓。默安科技自主研发的矩子AI安全运营驾驶舱(以下简称矩子),凭借夜间全自动化无人值守的突破性实践与可量化的实战成效,在众多参选方案中脱颖而出,成功

    阅读全文
  • 文章封面

    黑客1步就找到全球摄像头?

    作者:蚁景网络安全发布日期:2025-12-17 17:35:00

    阅读全文
  • 文章封面

    【免费领】DNS攻击事件全解析:DNS安全白皮书

    作者:蚁景网络安全发布日期:2025-12-17 17:35:00

    点击蓝字/关注我们今日福利头部安全大厂实战经验成果涵盖DNS工作原理、攻击案例及应对方法例举DNS攻击事件,解析DNS安全知识限时福利,请及时领取哦 ~该资料内容较多,以下为节选的部分目录:长按识别下

    阅读全文
  • 文章封面

    火绒小问答 ——「个人版」功能使用类top问题解答

    作者:火绒安全发布日期:2025-12-17 17:30:00

    点击蓝字,关注+星标⭐精彩内容不迷路~尊敬的用户,您好!在使用火绒安全软件(个人版)的过程中,若遇到共享打印机 / 服务器连接失败、U 盘使用受限、密码保护忘记密码等功能使用相关问题,可参考以下集中整

    阅读全文
  • 文章封面

    诚邀渠道合作伙伴共启新征程

    作者:火绒安全发布日期:2025-12-17 17:30:00

    随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开拓市场潜力,携手共创网络安全的美好未来

    阅读全文
  • 文章封面

    音乐流媒体巨头遭网络攻击,近三千万用户数据泄露

    作者:安全内参发布日期:2025-12-17 17:14:56

    关注我们带你读懂网络安全德国音频流媒体巨头SoundCloud披露,内部某个辅助服务遭到未授权访问,约20%的用户的邮箱和个人资料公开信息被窃取,据估计可能涉及约2800万个账号;SoundCloud

    阅读全文
  • 文章封面

    特朗普选定资深特战军官担任下任美国网络司令部司令

    作者:安全内参发布日期:2025-12-17 17:14:56

    编者按美媒报道称,特朗普政府已选中美国印太司令部副司令约书亚·鲁德担任下任美国网络司令部司令兼国家安全局局长,并已正式向美参议院提交约书亚·鲁德由中将晋升为上将的申请。美媒报道称,在特朗普4月解雇了前

    阅读全文
  • 文章封面

    理解真正的Programmatic Tool Calling

    作者:先进攻防发布日期:2025-12-17 17:09:53

    理解真正的Programmatic Tool Calling为什么“模型会用工具”,自动化却依然难以规模化在过去几年里,随着大语言模型逐步具备稳定的工具调用能力,“智能体(Agent)”开始从概念走

    阅读全文
  • 文章封面

    NVIDIA发布关键AI安全补丁:Isaac Lab与NeMo框架漏洞可能导致任意代码执行

    作者:船山信安发布日期:2025-12-17 17:00:00

    NVIDIA已发布全面安全更新,修复其AI和仿真生态系统中的多个高危漏洞。这些补丁涵盖NeMo框架、Resiliency扩展以及Isaac Sim机器人仿真平台,修复了可能允许攻击者在受影响系统上执行

    阅读全文
  • 文章封面

    安博通“鲁班”智能体开发平台获ISC·AI创新百强,让AI应用人人可及

    作者:安博通发布日期:2025-12-17 16:47:45

    今日,由ISC平台、大模型产业联盟、赛迪顾问、数说安全等十余家行业机构及百余家投资机构联合举办的“ISC·AI 2025第六届创新百强”评选结果正式揭晓。安博通“鲁班”智能体开发平台,成功入选“ISC

    阅读全文
  • 文章封面

    内部文件泄露怎么追踪?技术手段“常掉链”,快码住这4招→

    作者:ISEC安全e站发布日期:2025-12-17 16:00:00

    当前,企业核心数据已成为业务增长关键,但文件泄露风险因业务场景复杂化显著上升,内部违规、设备丢失、黑客攻击、合作方泄密等多维度威胁。此类事件不仅可能导致直接经济损失、引发连锁安全事件,更会侵蚀客户信任

    阅读全文
  • 文章封面

    【蓝队】新一代自动化威胁狩猎与应急响应平台

    作者:贝雷帽SEC发布日期:2025-12-17 15:57:40

    免责声明本公众号所提供的文字和信息仅供学习和研究使用,请读者自觉遵守法律法规,不得利用本公众号所提供的信息从事任何违法活动。本公众号不对读者的任何违法行为承担任何责任。工具来自网络,安全性自测,如有侵

    阅读全文
  • 文章封面

    【红队工具】红队后渗透CobaltStrike插件更新

    作者:安全天书发布日期:2025-12-17 15:27:55

    0x01 插件简介及功能特点在红队攻防后渗透中,之前用其他师傅的插件发现体验不太好,比如插件不适合当前对抗环境,功能比较杂乱,体验感不好等,所以就有了HeavenlyProtectionCS。Heav

    阅读全文
  • 文章封面

    Pornhub 继 OpenAI 后曝数据泄露,浏览记录等 2.01 亿条会员信息被窃取

    作者:安全威胁纵横发布日期:2025-12-17 15:17:04

    高危漏洞 紧急修复指南 RCE Patch Mixpanel数据分析公司此前遭遇重大网络攻击,目前受害方名单持续扩大。此前ChatGPT披露了此次事件,近日该事件已波及到了Pornhub。黑客表

    阅读全文
  • 文章封面

    安全简讯(2025.12.17)

    作者:启明星辰安全简讯发布日期:2025-12-17 15:07:25

    1. SantaStealer恶意软件曝光:内存运行避检测存漏洞12月15日,近日,一种名为SantaStealer的新型恶意软件即服务(MaaS)信息窃取程序在Telegram及黑客论坛上公开宣传。

    阅读全文
  • 文章封面

    【漏洞通告】Windows Admin Center 本地权限提升漏洞(CVE-2025-64669)

    作者:启明星辰安全简讯发布日期:2025-12-17 15:07:25

    一、漏洞概述漏洞名称Windows Admin Center 本地权限提升漏洞CVE IDCVE-2025-64669漏洞类型本地权限提升发现时间2025-12-17漏洞评分7.8漏洞等级高危攻击

    阅读全文
  • 文章封面

    【漏洞通告】pgAdmin 4 远程命令执行漏洞(CVE-2025-13780)

    作者:启明星辰安全简讯发布日期:2025-12-17 15:07:25

    一、漏洞概述漏洞名称pgAdmin 4 远程命令执行漏洞CVE IDCVE-2025-13780漏洞类型RCE发现时间2025-12-17漏洞评分9.1漏洞等级严重攻击向量网络所需权限低利用难度低

    阅读全文
  • 文章封面

    LLM 驱动的 Windows 补丁漏洞自动化分析

    作者:securitainment发布日期:2025-12-17 14:56:00

    执行摘要在本研究中,我们探索了使用大语言模型 (LLM) 来查找已修补漏洞的根本原因。我们开发了一个名为 PatchDiff-AI 的多智能体系统,能够自主分析 Patch Tuesday 漏洞的根本

    阅读全文
  • 文章封面

    Google Cloud Shell 容器逃逸技术深度解析

    作者:securitainment发布日期:2025-12-17 14:56:00

    在印度季风末期一个晴朗的周末早晨,我坐在窗边,手里拿着笔记本电脑,以"多线程"的方式思考着自然与人生。接下来我想到的是破解点什么 (当然是合乎道德的),这是我第二兴奋的事情!(你可以猜猜第一件是什么。

    阅读全文
上一页下一页