Dscan:全方位自动化攻击面管理与漏洞扫描平台
在企业安全建设中,攻击面管理(ASM)一直是防御体系的第一道防线。如何快速发现暴露在公网的资产,并及时检测其中潜藏的漏洞,是安全团队面临的日常挑战。不过现在不用担心,Dscan 能解决这些问题。Dsc
阅读全文在企业安全建设中,攻击面管理(ASM)一直是防御体系的第一道防线。如何快速发现暴露在公网的资产,并及时检测其中潜藏的漏洞,是安全团队面临的日常挑战。不过现在不用担心,Dscan 能解决这些问题。Dsc
阅读全文Next.js近日发布了名为fix-react2shell-next的专用命令行工具,帮助开发者快速检测并修复高危"React2Shell"漏洞(CVE-2025-66478)。这款新型工具提供单行命
阅读全文Part01卫星安全系统故障致数百辆保时捷瘫痪俄罗斯数百名车主和经销商报告称,由于原厂安装的卫星安全系统发生故障,导致当地大批保时捷车辆无法正常行驶。据经销商集团Rolf透露,多个俄罗斯城市的驾驶员报
阅读全文广泛使用的LZ4压缩算法Java库lz4-java近日被发现存在一个高危漏洞。该漏洞编号为CVE-2025-66566,其CVSS评分为8.2,表明其对数据机密性构成重大威胁。攻击者可以利用该漏洞诱骗
阅读全文12月6日,2025年中国通信学会科学技术奖颁奖仪式在西安举行,由中国联通集团公司、广州大学、北京邮电大学、北京大学、联通数科公司和绿盟科技等机构联合申报的“‘墨攻’云网协同智能安全关键技术及应用项目
阅读全文12月5日-7日,中国电信2025数智科技生态大会在广州隆重召开。本次大会聚焦“人工智能+”实践,全方位展示智能云体系技术突破与生态应用成果。天翼安全科技有限公司在安全生态合作展区重磅亮相,系统展示中
阅读全文在互联网行业,职级往往比职位更能体现个人价值。同样是高级工程师,在阿里是 P6,在字节是 2-1,在百度可能是 T5。不同公司的体系不一样,薪资差距也相当明显。以下是整理自多家大厂的 2025 年最新
阅读全文基本信息公司蔚来汽车招聘岗位AI 安全工程师学历要求本科及以上工作地点上海工作年限3 ~ 5 年薪酬范围50 ~ 60K投递方式工作职责探索 AI for security 和 security fo
阅读全文BF 数据库搜索平台(bf.based.re),一个提供历史breach论坛泄露的个人资料、关联邮箱、IP 和发布帖子查询,数据量比公开的那份全一点,但应该还是老的那份。还有历史帖子记录,还算
阅读全文React RCE漏洞披露之后,微步情报局观察到有关攻击行为正在极速增长。本文对其攻击行为进行聚合分析,相关漏洞深度分析报告可以参考微步在线发布的分析链接:TDP检测团队公开React漏洞检测规则与排
阅读全文关键词计算机犯罪据公安部网安局消息,近日,江西吉安网警成功破获一起涉嫌提供侵入、非法控制计算机信息系统程序、工具案件,抓获犯罪嫌疑人王某、王辰某。经查,自今年 6 月以来,王某自行编写针对多家票务平台
阅读全文关键词信息泄露据韩联社今日报道,韩国移动运营商 LG U+ 的人工智能服务“ixi-O”发生用户通话内容外泄事故,电信运营商信息保护漏洞问题再次浮出水面。据通信业界消息,LG U+ 的 36 名用户的
阅读全文关键词信息勒索英国大型医疗机构 Barts Health NHS Trust 近日发布公告称,其 Oracle E-business Suite 系统中的一个数据库遭到 Clop 勒索软件组织 入侵,
阅读全文关键词漏洞微软近日悄然缓解了一个被多支国家级黑客组织和网络犯罪团伙在零日攻击中积极利用的 Windows LNK 高危漏洞。该漏洞编号为 CVE-2025-9491,允许攻击者在 Windows 快捷
阅读全文CTF30小时教你进阶CTF——密码学在CTF赛场上,你是否曾面对密码学题目束手无策?或是觉得密码学理论枯燥难啃,不知从何学起? 希望有人能带你系统拆解RSA、AES、流密码……直至能独立解题?攻防
阅读全文1.看保护是32位程序,Partial RELRO表明可以劫持got表,没有开canary和pie,开了NX栈不可执行。2.看源码main函数可以看出是典型的菜单题,打印menu,根据选项调用add_
阅读全文近日,网络安全研究员 Rakesh Krishnan 曝光了勒索软件团伙LockBit 5.0的核心基础设施,包括关键服务器IP地址205.185.116.233及勒索泄露站点域名karma0.xyz
阅读全文🎉全体软考人恭喜了🎉2026年重磅福利:「软考通关特训」免费学习+资源群来了!群内有:012天软考通关特训直播课02价值1599元软考通关内部资料包03大咖1V1上岸攻略计划04🔥最新真题解析+核心考
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯01简介AUTOSAR 就是Automotive Open System Architecture的简称,即汽车开放系统架构。 它将汽车电子控制单元(EC
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯01SecOC是什么?SecOC官方说法叫安全通讯模块。通俗一点就是发送CAN原始数据的时候进行加密,解析CAN原始数据的时候进行解密。车上实施SecOC
阅读全文目录遍历漏洞漏洞名称目录遍历漏洞漏洞地址https://www.mem.com/漏洞等级中危漏洞描述Web应用程序未能对用户输入的文件路径参数进行有效验证与过滤,攻击者可通过构造包含特殊路径序列(如.
阅读全文关注我们带你读懂网络安全据美国财政部下属机构统计,2022-2024年期间,受害企业仅通过美国金融机构,就至少向勒索软件组织支付了超148亿元赎金,创下历史新高。前情回顾·勒索软件赎金抉择国际慈善组织
阅读全文安全公告编号:CNTA-2025-0015 2025年12月4日,国家信息安全漏洞共享平台(CNVD)收录了React Server Components远程代码执行漏洞(CNVD-2025-29
阅读全文筑牢网络安全防线、聚力人才生态建设,备受行业瞩目的年度网安技术盛会——2025 补天白帽黑客盛典暨湾区网络安全人才基地发布会,将于12月19日在广州中心皇冠假日酒店重磅启幕!今年,全面升级的补天白帽黑
阅读全文HUORONG火绒安全成立于2011年,是一家专注、纯粹的安全公司,致力于在终端安全领域为用户提供专业的产品和专注的服务,并持续对外赋能反病毒引擎等相关自主研发技术。多年来,火绒安全产品凭借“专业、干
阅读全文随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开拓市场潜力,携手共创网络安全的美好未来
阅读全文点击蓝字关注 | 更多原创技术好文最近复现了两个栈溢出漏洞的cve,分别是CVE-2017-9430和CVE-2017-13089,简单记录一下real wrold中的栈溢出漏洞学习。目前,栈溢出漏洞
阅读全文点击蓝字/关注我们今日福利安全大厂HW内部培训资料 全套HVV护网行动实战技术教程涵盖各环节实操,备战HW行动宝典限时福利,请及时领取哦 ~该资料内容较多,以下为节选的部分目录:长按识别下方二维码,回
阅读全文