全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    华为鸿蒙6实用性到底如何?不试不知道一试吓一跳!

    作者:义真科技发布日期:2025-12-05 22:42:56

    自从华为Mate80系列发布后,原生鸿蒙就又遭受了一波“云嘲讽”。不过为了帮助真心想了解这个系统的用户,本人便直接体验了一段时间的鸿蒙6,结果竟有超预期的惊喜!首先极其流畅和界面极其统一这两点基本已是

    阅读全文
  • 文章封面

    【牛马专区】常见的42种反弹shell方式

    作者:泷羽Sec-Norsea发布日期:2025-12-05 21:42:45

    一、前言继上一篇:近400个渗透测试常用命令,信息收集、web、内网、隐藏通信、域渗透等等这一篇主要介绍常用的反弹shell的命令在平时获取到命令执行执行权限的时候,通常都需要使用反弹shell来获取

    阅读全文
  • 文章封面

    智能失控倒计时?揭秘智能时代的安全密码

    作者:天禧信安发布日期:2025-12-05 20:45:38

    诺贝尔物理学奖、图灵奖得主,“AI教父”杰弗里·辛顿(Geoffrey Hinton)教授近日接受采访时抛出惊人观点:人类需立即行动应对AI风险,否则生存将受到威胁。他甚至用“外星舰队抵达地球”来类比

    阅读全文
  • 文章封面

    REACT RCE CVE-2025-55182 复现

    作者:不止Sec发布日期:2025-12-05 20:35:36

    本质上是react的漏洞,但是很多框架用它做前端,比如next.js。影响还是很大的。所以如果PoC能打的通请尽快修补!环境搭建写文章的时候已经修好了,需要前置nodejs环境安装特定版本的nextj

    阅读全文
  • 文章封面

    11顶王冠,等你加冕!年度白帽至高荣誉战开启预告

    作者:顺丰安全应急响应中心发布日期:2025-12-05 19:47:10

    阅读全文
  • 文章封面

    Next.js无条件RCE漏洞 - 浏览器插件

    作者:船山信安发布日期:2025-12-05 19:17:33

    RSC 指纹检测器一款用于检测网页中 React Server Components (RSC) 和 Next.js App Router 指纹的 Chrome 浏览器扩展。⚠️ 重要提醒此扩展仅用

    阅读全文
  • 文章封面

    【处置手册】React/Next.js远程代码执行漏洞(CVE-2025-55182/CVE-2025-66478)

    作者:绿盟科技CERT发布日期:2025-12-05 19:04:17

    通告编号:NS-2025-0053-12025-12-05TAG:React、Next.js、远程代码执行、CVE-2025-55182、CVE-2025-66478漏洞危害:攻击者利用此漏洞,可实现

    阅读全文
  • 文章封面

    AI赋能EASM与MDR服务,React漏洞风险排查的最优解

    作者:绿盟科技CERT发布日期:2025-12-05 19:04:17

    全文共1214字,阅读大约需4分钟。一漏洞简讯近日,绿盟科技CERT监测到React与Next.js发布安全公告,修复了React/Next.js远程代码执行漏洞(CVE-2025-55182/CVE

    阅读全文
  • 文章封面

    极危!覆盖面广!有关CVE-2025-55182漏洞分析与检测

    作者:台下言书发布日期:2025-12-05 18:50:33

    漏洞概述近日,React 官方披露了一个存在于 React Server Components (RSC) 中的史诗级高危漏洞,编号 CVE-2025-55182(社区别称 "React2Shell"

    阅读全文
  • 文章封面

    朝鲜黑客遭“反杀”:专用设备意外感染木马,牵涉14亿美元加密货币盗窃案

    作者:FreeBuf发布日期:2025-12-05 18:30:00

    一起罕见的"反杀"事件曝光:朝鲜国家资助的黑客组织设备感染了通常用于攻击他人的同类型恶意软件,意外揭露其运营细节与史上最大规模加密货币盗窃案之一的直接关联。网络安全情报公司Hudson Rock在分析

    阅读全文
  • 文章封面

    大模型安全资料一次找齐!3000 + 份资源,覆盖全领域

    作者:FreeBuf发布日期:2025-12-05 18:30:00

    现在大模型落地越来越快,不管是企业做合规落地,还是团队搞技术研发,甚至是个人想跟进行业动态,都绕不开 “安全” 这块 —— 但偏偏这领域的资源特别散,要么政策更新了找不到解读,要么技术方案缺实操支撑,

    阅读全文
  • 文章封面

    高危级Splunk漏洞:Windows文件权限配置错误导致本地提权

    作者:FreeBuf发布日期:2025-12-05 18:30:00

    Part01漏洞概括2025年12月5日,安全研究人员发现影响Splunk Enterprise平台和Universal Forwarder组件的两个高危漏洞(CVE-2025-20386、CVE-2

    阅读全文
  • 文章封面

    WebXR漏洞影响40亿Chromium用户,请立即更新浏览器

    作者:FreeBuf发布日期:2025-12-05 18:30:00

    网络安全专家AISLE近期在全球主流网页浏览器底层代码中发现一个严重安全漏洞,可能导致超过40亿台设备面临数据泄露风险。该漏洞被评定为中等危害程度(4.3分),影响所有基于Chromium代码库的主流

    阅读全文
  • 文章封面

    满分RCE漏洞__Next.js!!poc全

    作者:月落安全发布日期:2025-12-05 18:18:22

    免责声明月落星沉研究室的技术文章仅供参考,此文所提供的信息只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利用文章中的技术资料对任何计算机系统进行入侵操作。

    阅读全文
  • 文章封面

    吃瓜-HeavenlyBypassAV

    作者:安全天书发布日期:2025-12-05 18:18:05

    阅读全文
  • 文章封面

    单位的门户网站被攻击了,这可咋整?

    作者:夜组安全发布日期:2025-12-05 18:00:00

    前言经客户反馈,单位门户网站被攻击。作为一名网安技术支撑牛马,必须马上响应领导号召。情况后续1、我首先去部署网站的服务器上面排查漏洞情况,确认网站数据库没有被脱裤之后,我给该单位领导出具SQL注入漏洞

    阅读全文
  • 文章封面

    安卓软件开发与逆向分析(工具篇)硬核上线!过检测、写模块、脱壳、Hook...

    作者:看雪学苑发布日期:2025-12-05 17:59:00

    随着移动互联网进入深水区,企业正面临前所未有的安全挑战:1风控与对抗升级:金融、电商等行业面临黑产技术迭代,加固、混淆、虚拟化防护成为标配。2合规与检测困境:App上架审核趋严,隐私合规检测、安全扫描

    阅读全文
  • 文章封面

    AI时代-逆向工作者该如何用好这一利器

    作者:看雪学苑发布日期:2025-12-05 17:59:00

    前阵子去京东沙龙上做了一次 升级的猫鼠游戏:AI时代的移动攻与防的讲座,讲的主要内容就是在ai的时代,如何进行高效的安全开发和逆向工程。主要核心就是,ai提高了每个人的效率,逆向工作者提高了自己逆向的

    阅读全文
  • 文章封面

    本周职位更新!速速投简历

    作者:看雪学苑发布日期:2025-12-05 17:59:00

    有意向者可点击文末【阅读原文】投递简历~职位更新深圳软牛科技集团股份有限公司 职位经验/学历薪资地点逆向开发工程师应届毕业生/本科面议深圳高级逆向开发工程师3-5年/本科面议深圳长按识别关于岗位详情及

    阅读全文
  • 文章封面

    新型安卓木马Albiriox全球肆虐,瞄准400余款银行与加密应用

    作者:看雪学苑发布日期:2025-12-05 17:59:00

    近日,一款名为 Albiriox 的新型安卓恶意软件引发安全警报。该木马以“恶意软件即服务”(MaaS)形式在地下论坛出租,攻击者可通过月付方式获取并使用,对全球超过400款银行和加密货币应用构成直接

    阅读全文
  • 文章封面

    揭示AUTOSAR中隐藏的漏洞

    作者:谈思实验室发布日期:2025-12-05 18:00:00

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯AUTOSAR是一个普遍采用的软件框架,用于各种汽车零部件,如ABS, ECU,自动照明、环境控制、充电控制器、信息娱乐系统等。AUTOSAR的创建目的是

    阅读全文
  • 文章封面

    如何设计嵌入式软件架构

    作者:谈思实验室发布日期:2025-12-05 18:00:00

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯嵌入式软件架构设计意图通常伴随着基于个人经验的假设。软件开发人员可能会从资源受限的基于微控制器的系统的角度来看待架构设计。系统人员可能会从应用处理器的角度

    阅读全文
  • 文章封面

    每周蓝军技术推送(2025.11.29-12.5)

    作者:M01N Team发布日期:2025-12-05 18:00:00

    内网渗透深入分析Windows认证反射攻击技术实现本地/远程权限提升、域控完全控制https://decoder.cloud/2025/11/24/reflecting-your-authentica

    阅读全文
  • 文章封面

    数据也分“三六九等”?这份分级防护措施请收好

    作者:信息安全大事件发布日期:2025-12-05 18:00:00

    一、数据分级标准(4 级分类法)按“敏感程度 + 泄露影响” 将数据划分为 4 个级别,每个级别对应明确的定义与示例,便于快速判定。级别级别名称核心定义常见数据示例1 级公开数据可对外公开,泄露后无任

    阅读全文
  • 文章封面

    关于React Server Components存在远程代码执行漏洞的安全公告

    作者:CNVD漏洞平台发布日期:2025-12-05 17:58:22

    安全公告编号:CNTA-2025-0015 2025年12月4日,国家信息安全漏洞共享平台(CNVD)收录了React Server Components远程代码执行漏洞(CNVD-2025-29

    阅读全文
  • 文章封面

    数百辆保时捷突然熄火变成“砖头”,联网汽车安全引发担忧

    作者:安全内参发布日期:2025-12-05 17:53:52

    关注我们带你读懂网络安全因车辆追踪系统的卫星通信故障,俄罗斯多地数百辆保时捷突然无法正常运作,专家称可能是系统故障、人为造成(GPS和通信干扰)或网络攻击引发的,再度凸显现代联网汽车技术可能存在的安全

    阅读全文
  • 文章封面

    美国空军将在基地和基础设施工控系统实施零信任网络安全

    作者:安全内参发布日期:2025-12-05 17:53:52

    编者按在美国防部发布新的运营技术零信任指南的情况下,美国空军即将开始在其基地和基础设施的工业控制系统中应用零信任网络安全原则。美国防部针对信息技术的零信任指导方针设定了两个成熟度级别、共计152项活动

    阅读全文
  • 文章封面

    安全卷不动了,听听歌吧

    作者:骨哥说事发布日期:2025-12-05 17:43:45

    米山《戳不碎的生活》,周末愉快!想听完整版的可以B站或某音看🤔

    阅读全文
  • 文章封面

    【CVE-2025-27389】应用安装流程校验缺陷可能导致风险提示被绕过的致谢公告

    作者:OPPO安全中心发布日期:2025-12-05 17:40:00

    OPPO 安全团队衷心感谢研究员的发现,帮助我们提高 OPPO产品安全性。 期望更多安全研究员积极参与申请CVE。致谢:Haonan Feng、Tianming Liu、Zikan Dong、Haoy

    阅读全文
  • 文章封面

    【年终盛典】全员有奖!OSRC年终盛典狂撒20w+福利,人人都有机会瓜分5w礼品池!

    作者:OPPO安全中心发布日期:2025-12-05 17:40:00

    2025年岁末将至,OSRC年度颁奖典礼即将重磅启幕!总价值超20万元的福利池已蓄满,今年不止TOP10顶尖白帽可以瓜分15万现金大奖,更重磅的是:只要你今年在OSRC提交过有效漏洞,可以直接解锁年终

    阅读全文
上一页下一页