全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    极客湾为何不测麒麟9030系列?深究之下实际原因让人喜忧参半

    作者:义真科技发布日期:2025-12-11 12:43:16

    很多人期待的极客湾麒麟9030系列测试视频,短期内肯定是等不到的,具体原因估计是涉及到极其敏感的信息。不过,若根据简机测评被删的视频按照逻辑条理推演下去,却可大概找出原因。首先,根据下图信息可知,麒麟

    阅读全文
  • 文章封面

    安全简讯(2025.12.11)

    作者:启明星辰安全简讯发布日期:2025-12-11 12:31:19

    1. Storm-0249通过EDR与Windows工具实施隐蔽攻击12月9日,网络安全公司ReliaQuest近日披露,名为Storm-0249的初始访问代理正通过滥用端点检测与响应(EDR)解决方

    阅读全文
  • 文章封面

    【漏洞通告】Gogs 符号链接绕过漏洞导致远程代码执行(CVE-2025-8110)

    作者:启明星辰安全简讯发布日期:2025-12-11 12:31:19

    一、漏洞概述漏洞名称Gogs 符号链接绕过漏洞导致远程代码执行CVE IDCVE-2025-8110漏洞类型RCE发现时间2025-12-11漏洞评分8.7漏洞等级高危攻击向量网络所需权限低利用难

    阅读全文
  • 文章封面

    热招|美团安全邀你共赴新征途!

    作者:美团安全应急响应中心发布日期:2025-12-11 12:18:25

    工作地点北京市岗位职责1. 担任安全运营角色,协助业务线提供解决方案和能力;2. 基于业务场景,提炼数据模型,挖掘数据价值,推动改善产品功能和提升运营效率;3. 和其他技术、运营团队合作,优化数据处理

    阅读全文
  • 文章封面

    React2Shell (CVE-2025-55182):剖析针对生产环境 Next.js 应用的 Node.js 远程代码执行

    作者:Ots安全发布日期:2025-12-11 12:12:00

    威胁简报恶意软件漏洞攻击本报告分析了针对使用 React Server Components (RSC) 的生产环境 Next.js 应用的 CVE-2025-55182 漏洞(“React2Shel

    阅读全文
  • 文章封面

    数字时代的钱:数字人民币、稳定币和它们正在改变的世界

    作者:BlockSec发布日期:2025-12-11 12:00:00

    最近央行等十三部委和七大行业协会接连发声,强调虚拟货币风险和稳定币监管。同时,中国人民银行行长潘功胜在最近的 2025 金融街论坛年会上的主题演讲中强调央行将进一步优化数字人民币管理体系,推动数字人民

    阅读全文
  • 文章封面

    皮尤:AI正导致美国青少年变傻?

    作者:GoUpSec发布日期:2025-12-11 11:58:56

    美国青少年正在把自己的注意力、作业和情感,越来越多地交给算法。近日,皮尤研究中心发布最新报告《青少年与人工智能和社交媒体2025》。在对1458名13–17岁美国青少年的调研中,64%的受访者表示使用

    阅读全文
  • 文章封面

    美国引渡导致工厂瘫痪的俄罗斯“爱国美女黑客”

    作者:GoUpSec发布日期:2025-12-11 11:58:56

    2024年11月,洛杉矶一家肉类加工厂发生了一起严重的“网络物理攻击”事件:冷藏系统停摆,数千磅鲜肉在常温下迅速腐败;紧接着,有毒的氨气在工厂内泄漏,警报尖锐地划破了厂区的宁静。本周三(12月10日)

    阅读全文
  • 文章封面

    AI正在失控吗?

    作者:船山信安发布日期:2025-12-11 11:53:17

    关注我们丨文末赠书如今,AI已为人类的生活带来巨大的改变,我们在享受着AI带来便利的同时,却很少想过:如果它失控怎么办?诺贝尔物理学奖、图灵奖得主,“AI教父”杰弗里·辛顿(Geoffrey Hint

    阅读全文
  • 文章封面

    漏洞奖励计划活动开启!奖金提升,提交减负!

    作者:微步在线研究响应中心发布日期:2025-12-11 11:49:18

    非0day漏洞“有通告即收录”,奖励最高看齐0day,提交更轻松!活动亮点 0day漏洞奖励提升:若0day漏洞提供稳定的厂商漏洞公告发布渠道链接,可获额外30%奖金。 非0day漏洞高额奖励:仅收录

    阅读全文
  • 文章封面

    【安全更新】微软12月安全更新多个产品高危漏洞

    作者:绿盟科技CERT发布日期:2025-12-11 11:43:17

    通告编号:NS-2025-00542025-12-11TAG:安全更新、Windows、Office、Exchange Server漏洞危害:攻击者利用本次安全更新中的漏洞,可造成权限提升、远程代码执

    阅读全文
  • 文章封面

    【已复现】用友U9 Cloud 未授权远程代码执行漏洞

    作者:360漏洞研究院发布日期:2025-12-11 11:40:30

    “扫描下方二维码,进入公众号粉丝交流群。更多一手网安资讯、漏洞预警、技术干货和技术交流等您参与!”漏洞概述漏洞名称用友U9 Cloud 未授权远程代码执行漏洞漏洞编号LDYVUL-2025-00153

    阅读全文
  • 文章封面

    【在野利用】Google Chrome 远程代码执行漏洞

    作者:360漏洞研究院发布日期:2025-12-11 11:40:30

    “扫描下方二维码,进入公众号粉丝交流群。更多一手网安资讯、漏洞预警、技术干货和技术交流等您参与!”漏洞概述漏洞名称Google Chrome 远程代码执行漏洞漏洞编号IssueID 466192044

    阅读全文
  • 文章封面

    靶机-No-CVE-Range系列靶场B

    作者:Cloud Security lab发布日期:2025-12-11 11:36:23

    靶场环境来自:棉花糖——靶机-No-CVE-Range系列靶场B大概拓扑如下:1、端口扫描与服务探测通达OA任意文件上传,传了一个马,用蚁剑连接发现有个192.168.10.0/24段的,搭个代理访

    阅读全文
  • 文章封面

    【在野利用】Gogs 远程命令注入漏洞(CVE-2025-8110)安全风险通告

    作者:奇安信 CERT发布日期:2025-12-11 11:24:40

    ● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Gogs 远程命令注入漏洞漏洞编号QVD-2025-47705,CVE-2025-55449公开时间2025-12-10影响量级万级奇安信评

    阅读全文
  • 文章封面

    双十二学习不停歇,购课送多重福利

    作者:软件安全与逆向分析发布日期:2025-12-11 11:18:25

    安卓软件开发与逆向分析第二阶段(工具篇)更新过大半了。本阶段特色:Root/免Root双路线 | 静动态分析 | Hook&脱壳一条龙。活动见文末!课程纵览100+工具生态全景掌握覆盖静态分析、动态调

    阅读全文
  • 文章封面

    通过 .localized 目录实现 macOS 本地权限提升

    作者:securitainment发布日期:2025-12-11 10:38:42

    本文介绍的是 macOS 上的一个漏洞,如果第三方安装程序试图从应用程序包内运行特权命令,该漏洞将影响 每一个第三方安装程序。这个漏洞有着非常漫长的历史,Apple 从未成功修复过它,而我也从未获得

    阅读全文
  • 文章封面

    威胁情报“三连冠”:奇安信再获赛迪权威认证

    作者:奇安信威胁情报中心发布日期:2025-12-11 10:03:37

    近日,赛迪顾问正式发布《中国威胁情报市场研究报告(2025)》(以下简称《报告》)。数据显示,奇安信集团在威胁情报领域持续领跑,已连续三年斩获国内市场份额第一,其核心产品服务矩阵、技术创新能力及行业落

    阅读全文
  • 文章封面

    订单卡顿、库存查询慢:被慢SQL偷走的时间,安恒AI+数审一键追回

    作者:安恒信息发布日期:2025-12-11 10:00:32

    电商平台的订单页面突然卡顿,用户点了好几次都查不到物流,转身就卸载了 APP;企业仓库里,库存数据更新慢了半拍,上游备货、下游发货全被打乱,整个供应链的效率一下掉了档 ;急诊室里,医生紧盯着加载转圈的

    阅读全文
  • 文章封面

    AI仅用4天识别并修复NASA航天器存在三年的安全漏洞

    作者:黑白之道发布日期:2025-12-11 09:18:00

    在人类深空探索任务中,航天通信系统的安全性一直是保障任务可靠性的核心环节。近期披露的一起安全事件显示,NASA 用于保障航天器与地面站之间指令和数据传输的核心加密库CryptoLib,在过去三年中存在

    阅读全文
  • 文章封面

    大学生为赚学费出售"白码"无检测Webshell,已入侵5200余个政府/教育网站

    作者:黑白之道发布日期:2025-12-11 09:18:00

    安全研究人员发现了一起规模庞大的僵尸网络活动,其幕后黑手并非国家资助的APT组织,而是一名试图赚取学费的孟加拉国大学生。Cyderes Howler Cell逆向工程团队的最新报告详细披露了"白码"(

    阅读全文
  • 文章封面

    SMB 横向移动实战:3 个绕过 NTLM 认证的技巧,内网主机一锅端!

    作者:黑白之道发布日期:2025-12-11 09:18:00

    在企业内网渗透测试中,横向移动是突破单点权限、掌控整个内网的关键环节。而 SMB(Server Message Block)协议因广泛用于文件共享、打印机服务等核心场景,成为横向移动的 “主干道”。N

    阅读全文
  • 文章封面

    绕过“禁止粘贴”的模拟键盘输入工具

    作者:黑白之道发布日期:2025-12-11 09:18:00

    工具介绍miHoYo Tool模拟键盘输入,写这个主要是因为有些网站(还有远程桌面)死活不让用 Ctrl+V,非得让人手敲,太弱智了。这玩意儿就是模拟键盘,把你剪贴板里的东西一个字一个字“敲”进去。能

    阅读全文
  • 文章封面

    Vibe Coding实战:我做了一个微信群聊Agent

    作者:网络安全回收站发布日期:2025-12-11 09:14:04

    最近豆包Agent手机爆火,让能够操作手机的AI Agent走进了大众视野。借助大模型和系统层面的深度整合,用户凭借自然语言就能实现跨应用的复杂操作,交互体验相当惊艳。但很快,各大厂商开始围剿。用豆

    阅读全文
  • 文章封面

    付费实习/一年100

    作者:阿乐你好发布日期:2025-12-11 09:12:20

    阅读全文
  • 文章封面

    又整我们安服仔

    作者:Khan安全团队发布日期:2025-12-11 09:11:00

    阅读全文
  • 文章封面

    sci论文润色机构怎么选?在这家老牌机构润色后秒发一区!

    作者:Khan安全团队发布日期:2025-12-11 09:11:00

    第N次收到期刊冰冷的拒稿信,理由是:“Language issues make the manuscript incomprehensible.” (语言问题导致稿件难以理解)。实验数据再漂亮,创新点

    阅读全文
  • 文章封面

    被网安圈疯传的显示器!

    作者:乌雲安全发布日期:2025-12-11 09:07:35

    近期在搞某政企内网渗透测试项目,经常性的盯着笔记本外接的普通显示器,每天要熬12 小时。当用 BurpSuite 抓包分析 SQL 注入漏洞时,16:9 的屏幕根本装不下完整的 HTTP 请求头和

    阅读全文
  • 文章封面

    密钥:73FN2-3VWHF-83KJQ-F4XWK-6CQGG

    作者:菜鸟学信安发布日期:2025-12-11 09:00:00

    大家好,这里是菜鸟学信安!熟悉我们的朋友应该都知道,我曾经推荐过的聚合了全世界AI模型于一身的【天道AI】,目前已经稳定运营三年时间了,对外价格一直是1000元/年/人!而且为了优化用户的使用体验,它

    阅读全文
  • 文章封面

    用户名枚举到 getshell

    作者:迪哥讲事发布日期:2025-12-11 09:00:00

    最近在测试医院的资产,纯黑盒测试,waf 没加白,ip 没加白,监测到恶意字符就给封了。没得办法,直接飞行模式-网站-飞行模式-网站不过有的拦截不严格,有的则是直接封死。刚好下面的系统拦的不严格依旧老

    阅读全文
上一页下一页