全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    【安全圈】网络操纵黑产调查:灰产SIM卡如何豢养虚拟水军操控舆论

    作者:安全圈发布日期:2025-12-13 19:00:00

    关键词黑产灰产SIM卡催生虚拟水军产业链剑桥大学最新研究揭示,一个庞大的国际SIM卡灰产市场正在大规模助长网络操纵与欺诈行为。研究团队发现,SMSActivate、5Sim、SMShub和SMSPVA

    阅读全文
  • 文章封面

    【安全圈】黑客新套路:利用莱昂纳多主演新电影,连环设陷入侵你的电脑

    作者:安全圈发布日期:2025-12-13 19:00:00

    关键词漏洞Bitdefender 安全团队于 12 月 10 日发布博文,报道称有黑客利用莱昂纳多迪卡普里奥(Leonardo DiCaprio)主演新电影《一战再战》(One Battle Afte

    阅读全文
  • 文章封面

    【安全圈】苹果 iOS26.2 修复 25 个漏洞 谷歌、字节跳动、阿里巴巴等参与“救场”

    作者:安全圈发布日期:2025-12-13 19:00:00

    关键词漏洞日前,苹果发布 iOS 26.2、iPadOS 26.2 及 macOS Tahoe 26.2 系统,此次更新共计修复了 25 个安全漏洞,苹果推荐所有用户立即进行升级。据了解,在本次苹果系

    阅读全文
  • 文章封面

    一文读懂电子产品信息清除新国标 GB 46864-2025

    作者:知白守黑1024发布日期:2025-12-13 18:30:46

    2025 年 12 月 2 日,一个对所有电子产品用户、二手交易平台、回收企业都非常关键的新国标正式发布——GB 46864-2025《数据安全技术 电子产品信息清除 技术要求》,将于 2027 年

    阅读全文
  • 文章封面

    ECU在OTA中的信息安全

    作者:谈思实验室发布日期:2025-12-13 18:19:10

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01概述随着汽车智能化程度越来越高,OTA已经是职能汽车的基础功能和标志性功能。OTA通常分为SOTA和FOTA,并且OTA过程中,通常涉及“云-管-端”

    阅读全文
  • 文章封面

    AUTOSAR CAN网络管理

    作者:谈思实验室发布日期:2025-12-13 18:19:10

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01AUTOSAR CAN NM State Machine既然是网络管理,那么首先必须提到的就是网络管理的状态机切换,那么提到状态机切换,就一定离不开A

    阅读全文
  • 文章封面

    苹果0Day漏洞遭利用,针对特定iPhone用户发起复杂攻击

    作者:FreeBuf发布日期:2025-12-13 18:00:00

    苹果公司修复了两个WebKit 0Day漏洞,这些漏洞已被用于针对运行iOS 26之前版本的特定iPhone用户发起复杂攻击。2025年12月12日发布的iOS 26.2和iPadOS 26.2更新修

    阅读全文
  • 文章封面

    React再曝新高危漏洞,可致拒绝服务攻击与源代码泄露

    作者:FreeBuf发布日期:2025-12-13 18:00:00

    在修复关键远程代码执行(RCE)漏洞不到一周后,React 团队又披露了影响 React Server Components(RSC)的三个新增安全缺陷。安全研究人员在尝试绕过此前"React2She

    阅读全文
  • 文章封面

    FreeBuf周报 | 大学生出售Webshell入侵5200余政府教育网站;Notepad++漏洞可被利用劫持更新植入恶意软件

    作者:FreeBuf发布日期:2025-12-13 18:00:00

    各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、一周好文,保证大家不错过本周的每一个重点!🧑‍🏫大学生为赚学费出售"白码"无检测Webshell,已入侵52

    阅读全文
  • 文章封面

    图形化反序列化漏洞综合利用工具

    作者:W小哥发布日期:2025-12-13 18:00:00

    该工具集成了多种利用链以及1.0和2.0版本的方式,可以针对漏洞Url进行快速检测与验证。工具截图地址:https://github.com/ToneSec/Hessian-Tools

    阅读全文
  • 文章封面

    安全圈 “露脸” 机会!看雪兼职讲师团招新,技术分享=行业背书+精准圈粉

    作者:看雪学苑发布日期:2025-12-13 17:59:00

    数字化时代下,网络攻击、数据泄露等安全威胁持续升级,网络安全已成为全球关注的核心议题,行业对优质安全人才的需求日益扩大。深耕网络安全领域20余年的看雪学苑,作为国内最早的安全工程师交流社区,始终以培养

    阅读全文
  • 文章封面

    强网杯2025 Qcalc 解析

    作者:看雪学苑发布日期:2025-12-13 17:59:00

    一、分析漏洞首先是有个Intent注入,APP处理deep link的时候,如果表达式里包含"intent:",就会用Intent.parseUri()来解析。相当于给我们开了一个后门,可以往应用里注

    阅读全文
  • 文章封面

    【注意】新型勒索软件正将员工手机变成进入公司网络的后门

    作者:信息安全大事件发布日期:2025-12-13 18:00:00

    安全研究团队 zLabs 近日披露一款针对 Android 设备的新型勒索软件 DroidLock。该软件通过篡改设备解锁密码,强行阻止用户访问手机,并借机勒索赎金。研究进一步发现,其危害远不止于此—

    阅读全文
  • 文章封面

    自主可控,生态共赢:中国信创产业的突破与趋势

    作者:信息安全大事件发布日期:2025-12-13 18:00:00

    在全球科技竞争白热化的当下,信息技术应用创新(简称“信创”)早已超越单纯的技术路径选择,成为守护国家数字安全、驱动产业升级的核心战略。从基础硬件到软件生态,一场以 “自主可控、安全可靠” 为核心的信息

    阅读全文
  • 文章封面

    网状弹性植入体通信架构设计探索

    作者:securitainment发布日期:2025-12-13 17:53:10

    阅读时间:17 分钟本文的配套代码仓库(Claude 辅助完成)位于:https://github.com/BaffledJimmy/NebulaPOC。如果你时间紧迫,核心观点是:能否为植入体的网状

    阅读全文
  • 文章封面

    新型01flip勒索软件袭击亚太关键基础设施:基于Rust的跨平台武器搭载Sliver C2框架

    作者:船山信安发布日期:2025-12-13 17:00:00

    网络安全领域出现了一个手法老练的新型勒索软件组织,该组织使用专门构建的跨平台攻击武器,将亚太地区关键基础设施作为攻击目标。这款完全采用Rust编程语言编写的"01flip"勒索软件家族,能够以同等破坏

    阅读全文
  • 文章封面

    第十五届网络安全漏洞分析与风险评估大会-网络漏洞治理生态分会成功举办

    作者:CNNVD安全动态发布日期:2025-12-13 16:14:11

    点击蓝字 关注我们2025年12月10日下午,由国家信息安全漏洞库(CNNVD)主办的第十五届网络安全漏洞分析与风险评估大会-网络漏洞治理生态分会在中国天津成功举办。中国工程院院士孔志印出席活动并致辞

    阅读全文
  • 文章封面

    记某次攻防从外到内打穿出局

    作者:迪哥讲事发布日期:2025-12-13 12:00:00

    免责声明由于传播、利用本公众号狐狸说安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号狐狸说安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会

    阅读全文
  • 文章封面

    特朗普政府准备招募私营企业和网络安全公司,对外国对手发动网络攻击

    作者:天御攻防实验室发布日期:2025-12-13 11:48:56

    2025年12月13日最新消息,白宫计划在2026年1月份发布的新的《美国国家网络安全战略》中公开其意图,即招募私营企业和网络安全公司,对外国对手发动网络攻击(这也是该战略的核心内容)。行业官员和专家

    阅读全文
  • 文章封面

    WiFi

    作者:Khan安全团队发布日期:2025-12-13 11:12:46

    阅读全文
  • 文章封面

    实测16家国自然标书服务机构,本子打磨精修,中标率最高的是这家!

    作者:Khan安全团队发布日期:2025-12-13 11:12:46

    老师们现在已经12月中旬了,离2026年3月国自然申报只剩下三个月时间了!时间紧,任务重,错过了就要再等一年,越往后年龄就会变成大阻碍,到时候连申请的机会都没有了因此,越来越多的老师都选择在第一时间拿

    阅读全文
  • 文章封面

    Linux命名空间技术入门

    作者:软件安全与逆向分析发布日期:2025-12-13 10:49:24

    Linux命名空间技术入门在安卓安全领域,许多技术框架都依赖Linux底层的NS技术。本文将全面介绍Linux NS技术的基础知识。在标准Linux系统中,所有资源仿佛存在于一个共享的大空间里。每个进

    阅读全文
  • 文章封面

    打工是没前途的:全球漏洞赏金实时更新汇总

    作者:乌雲安全发布日期:2025-12-13 10:25:33

    说到漏洞挖掘,很多时候选择去哪里挖比挖掘深度更重要,比如,你埋头逆向C:\Windows\System32\notepad.exe 十年如一日显然一辈子也发不了财,那么如何知道这个世界上有哪些漏洞赏金

    阅读全文
  • 文章封面

    网安原创文章推荐【2025/12/12】

    作者:洞见网安发布日期:2025-12-13 10:09:02

    2025-12-12 微信公众号精选安全技术文章总览洞见网安 2025-12-12 0x1 APP攻防-移动资产信息收集奉天安全团队 2025-12-12 20:29:42 本文详细探讨了移动应

    阅读全文
  • 文章封面

    云安全RSS订阅源分享

    作者:贝雷帽SEC发布日期:2025-12-13 09:52:46

    工欲善其事,必先利其器。在云安全的学习中,拥有一个高质量且及时的信息获取渠道至关重要。RSS(Really Simple Syndication,简易信息聚合)是一种基于XML标准的Web内容订阅与

    阅读全文
  • 文章封面

    AI如何增强网络威胁?2026年网络安全预测发布

    作者:黑白之道发布日期:2025-12-13 09:18:00

    Group-IB认为,未来将是一个由自主攻击、AI驱动的恶意软件家族、智能体勒索软件、人工智能中间人、AI驱动的加密货币与稳定币安全漏洞利用等威胁主导的世界。网络犯罪在速度、性质和意图上的演变远远超出

    阅读全文
  • 文章封面

    杭州男子非法获取超15亿条个人信息贩卖,判5年,罚940万|被投诉钓鱼网站 TOP10,假冒腾讯公司、国家人社部、苹果公司前三

    作者:黑白之道发布日期:2025-12-13 09:18:00

    关键词个人信息贩卖仅输入手机号,就能查到机主的身份信息、住址、轨迹……这类业务竟在外网上公开售卖。近日,杭州市临平区人民检察院依法提起的王某某侵犯公民个人信息刑事附带民事公益诉讼一案,获法院判决支持,

    阅读全文
  • 文章封面

    利用AI自动化工具发现零检测的GhostPenguin后门攻击Linux服务器

    作者:黑白之道发布日期:2025-12-13 09:18:00

    Part01新型Linux后门程序被发现研究人员发现了一个名为GhostPenguin的Linux后门程序,该恶意软件在过去四个月中成功规避了安全检测。这款采用C++编写的多线程恶意软件通过加密UDP

    阅读全文
  • 文章封面

    CTF竞赛系统、知识竞赛系统、漏洞靶场练习系统

    作者:黑白之道发布日期:2025-12-13 09:18:00

    工具介绍网络安全综合学习系统一个符合中文逻辑的网络安全综合学习系统。整合了贴合中文操作逻辑的CTF竞赛系统、知识竞赛系统、漏洞靶场练习系统、WIKI知识库管理系统、工具管理及招聘岗位发布等核心功能模块

    阅读全文
  • 文章封面

    「干货分享」应急响应之文件上传漏洞排查

    作者:神农Sec发布日期:2025-12-13 09:00:00

    扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈

    阅读全文
上一页下一页