全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    从 ShadowLeak 看 AI Agent 的安全风险

    作者:联想全球安全实验室发布日期:2025-11-21 18:44:48

    点击蓝字 关注我们从 ShadowLeak 看 AI Agent 的安全风险前言如果说以ChatGPT为开端的一系列大语言模型让AI学会了如何用自然语言进行流畅对话,那么以Deep Research为

    阅读全文
  • 文章封面

    FreeBuf培训平台致学员的一封信:你的权益与保障,平台用机制守护

    作者:FreeBuf发布日期:2025-11-21 18:30:00

    阅读全文
  • 文章封面

    AI被攻击怎么办?

    作者:FreeBuf发布日期:2025-11-21 18:30:00

    一个未设防的AI接口,可能在一小时内被恶意调用上百万次。如果企业缺乏有效防护,攻击者只需一段自动化脚本,就能疯狂消耗企业算力,造成动辄百万元的损失。在这个智能与风险并存的时代,企业需要的不仅是强大的A

    阅读全文
  • 文章封面

    黑客论坛惊现微软Office 0Day RCE漏洞交易

    作者:FreeBuf发布日期:2025-11-21 18:30:00

    网络安全社区近日拉响警报,黑客论坛上出现名为Zeroplayer的威胁行为者正在出售针对微软Office和Windows系统的0Day远程代码执行(RCE)漏洞,该漏洞还包含沙箱逃逸功能。据称该漏洞利

    阅读全文
  • 文章封面

    Ollama漏洞允许攻击者通过解析恶意模型文件执行任意代码

    作者:FreeBuf发布日期:2025-11-21 18:30:00

    Part01漏洞概述GitHub最受欢迎的开源项目之一Ollama(拥有超过15.5万星标)曝出严重漏洞。该漏洞存在于软件解析模型文件的过程中,攻击者可利用此缺陷在运行易受攻击版本平台的系统上执行任意

    阅读全文
  • 文章封面

    一份给 C 语言静态分析的“藏宝图”

    作者:Yak Project发布日期:2025-11-21 18:16:23

    在指针处理这篇文章(点击这里可查看)的末尾,我们提到了为指针生成 side-effect 这样的功能:#include <stdio.h>int test(int a,int b,int* c){

    阅读全文
  • 文章封面

    【样本对抗】ASP类型Webshell菜刀连接后门

    作者:弥天安全实验室发布日期:2025-11-21 18:11:00

    网安引领时代,弥天点亮未来 0x00写在前面 本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!0x01漏洞介绍WebShell是一种以ASP、PHP、JSP或CG

    阅读全文
  • 文章封面

    每周蓝军技术推送(2025.11.15-11.21)

    作者:M01N Team发布日期:2025-11-21 18:00:00

    Web安全CVE-2025-64446:Fortinet FortiWeb认证绕过漏洞分析https://labs.watchtowr.com/when-the-impersonation-funct

    阅读全文
  • 文章封面

    新课预售 | 为什么你的系统总崩溃?Windows 内核调试核心技术揭秘

    作者:看雪学苑发布日期:2025-11-21 17:59:09

    直到今天,Windows仍然是软件历史上最复杂的操作系统,深入理解这个操作系统对于任何软件工程师来说都是一个巨大的挑战。本培训借助调试器这把利剑,深入Windows系统内部,以生动鲜活的方式,解读IR

    阅读全文
  • 文章封面

    一道CTF题目animals:变异MD5加密分析

    作者:看雪学苑发布日期:2025-11-21 17:59:09

    1分析首先IDA打开熟悉的味道熟悉的花整整两段,没有办法,挫一个idapython脚本梭一下start_add = 0x400800end_add = 0x406e22for i in range(s

    阅读全文
  • 文章封面

    本周职位更新!速速投简历

    作者:看雪学苑发布日期:2025-11-21 17:59:09

    有意向者可点击文末【阅读原文】投递简历~职位更新工业和信息化部电子第五研究所职位经验/学历薪资地点二进制漏洞挖掘工程师不限/本科20-30k广州二进制漏洞利用exp开发工程师不限/本科20-30k广州

    阅读全文
  • 文章封面

    Oracle EBS零日漏洞遭大规模利用,近30家机构数据被窃

    作者:看雪学苑发布日期:2025-11-21 17:59:09

    近日,Oracle E-Business Suite(EBS)遭遇一场大规模网络攻击,涉及零日漏洞CVE-2025-61882,导致全球近30家知名机构数据被窃,波及教育、媒体、制造、金融等多个行业。

    阅读全文
  • 文章封面

    泄露超28万患者敏感信息,地方诊所赔偿7100万元

    作者:安全内参发布日期:2025-11-21 17:42:48

    关注我们带你读懂网络安全沃森诊所同意支付1000万美元,以解决影响超28万位患者敏感数据泄露的集体诉讼案,患者视受影响程度获得不同档位的赔偿金,受影响最严重的将赔偿7.5万美元。前情回顾·网络安全事故

    阅读全文
  • 文章封面

    赛事小程序因内部纠纷被黑,上海一大型赛事无法检票陷入混乱

    作者:安全内参发布日期:2025-11-21 17:42:48

    关注我们带你读懂网络安全事发上海大型赛事!观众滞留,检票突陷混乱!系统后台诡异一幕曝光。“我想让她出丑。”为报复前合伙人,技术大咖做起“黑客”,在一起大型比赛前删除了合伙人开发的赛事小程序内数据信息…

    阅读全文
  • 文章封面

    什么?影视短剧后台登录漏洞

    作者:蚁景网络安全发布日期:2025-11-21 17:34:57

    阅读全文
  • 文章封面

    【免费领】顶级黑客工具:Kali Linux最优渗透测试思路及方法

    作者:蚁景网络安全发布日期:2025-11-21 17:34:57

    点击蓝字/关注我们今日福利国外顶尖安全架构师15年经验分享演示尖端黑客工具,解密黑客渗透技巧真实案例结合黑客工具讲解渗透测试流程限时福利,请及时领取哦 ~该资料内容较多,以下为节选的部分目录:长按识别

    阅读全文
  • 文章封面

    2025年两院-计算机领域4位新院士,精准反映了计算机发展的前沿布局与战略方向

    作者:Hacking黑白红发布日期:2025-11-21 17:33:28

    近日,中国科学院和中国工程院正式公布了2025年院士增选结果,备受关注的计算机及相关信息技术领域共有4位顶尖科学家当选。信息技术科学部11人如下:他们的入选,不仅是对其个人学术成就的最高肯定,也精准反

    阅读全文
  • 文章封面

    疑似APT-C-26(Lazarus)组织利用远程IT伪装部署监控程序的攻击行动分析

    作者:360威胁情报中心发布日期:2025-11-21 17:30:00

    APT-C-26 LazarusAPT-C-26(Lazarus)组织是一个高度活跃的APT组织。该组织除了对金融机构和加密货币交易所感兴趣外,也对全球的政府机构、航空航天、军工等不同行业开展攻击活

    阅读全文
  • 文章封面

    通俗易懂理解——汽车功能安全

    作者:谈思实验室发布日期:2025-11-21 17:22:30

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01功能安全的定义1.1 本质安全与功能安全为了了解功能安全的概念,先得熟悉下 和“本质安全”和“功能安全”的概念。假如以铁道的路口为例,比较一下基于两种

    阅读全文
  • 文章封面

    36亿元!一汽集团成卓驭最大股东,又一智驾独角兽企业诞生

    作者:谈思实验室发布日期:2025-11-21 17:22:30

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯11月21日消息,卓驭科技(简称“卓驭”)在官微发文宣布,公司获得来自中国第一汽车集团有限公司(简称“中国一汽”)超36亿元的战略投资。此次交易完成后,卓

    阅读全文
  • 文章封面

    【已复现】Oracle Identity Manager 未授权远程代码执行漏洞(CVE-2025-61757)

    作者:360漏洞研究院发布日期:2025-11-21 17:19:12

    “扫描下方二维码,进入公众号粉丝交流群。更多一手网安资讯、漏洞预警、技术干货和技术交流等您参与!”漏洞概述漏洞名称Oracle Identity Manager 未授权远程代码执行漏洞漏洞编号CVE-

    阅读全文
  • 文章封面

    实战技巧-利用 Tomcat XML 配置机制实现 JNDI 注入

    作者:哈拉少安全小队发布日期:2025-11-21 17:04:27

    今天看到一篇很有意思的文章https://xz.aliyun.com/news/193500x01 实战场景在实战场景中,对于任意文件上传漏洞往往会对后缀进行严格的校验,很难直接shell,但是在to

    阅读全文
  • 文章封面

    应对5G架构变革:用实战课程夯实安全技能

    作者:绿盟科技研究通讯发布日期:2025-11-21 17:00:00

    一、5G实训:夯实基础5G安全实训课程采用“初阶-中阶-高阶”多阶段递进式设计,强调“理论+实验”双轨并行。理论是指南,实验是验证。随着课程进阶,实验比重逐步增加,确保每个理论点都能在实验中落地验证,

    阅读全文
  • 文章封面

    点击一次渗透42天:Akira勒索软件利用CAPTCHA诱饵摧毁云备份致存储公司瘫痪

    作者:船山信安发布日期:2025-11-21 17:00:00

    Unit 42最新分析报告披露,一家全球数据存储和基础设施公司因员工点击恶意CAPTCHA诱饵,遭受毁灭性勒索软件攻击而陷入瘫痪。据Unit 42描述,"攻击始于一名员工访问遭入侵的汽车经销商网站时"

    阅读全文
  • 文章封面

    安全简讯(2025.11.21)

    作者:启明星辰安全简讯发布日期:2025-11-21 16:52:58

    1. 新兴ShinySp1d3r勒索软件技术运营策略曝光11月19日,网络安全研究人员披露了名为"ShinySp1d3r"的新型勒索软件即服务(RaaS)平台开发细节。该平台由与ShinyHunter

    阅读全文
  • 文章封面

    【高危漏洞预警】Oracle Identity Manager 远程代码执行漏洞CVE-2025-61757

    作者:飓风网络安全发布日期:2025-11-21 16:02:03

    漏洞描述:该漏洞源于SесuritуFiltеr对请求URI处理不当攻击者可通过添加参数;.ԝаdl 绕过身份验证,然后利用Grооvу脚本在处理器编译时执行任意代码,从而获取服务器权限攻击场景:攻击

    阅读全文
  • 文章封面

    火绒小问答——「企业版」火绒中心/终端安装包如何获取

    作者:火绒安全发布日期:2025-11-21 16:00:00

    尊敬的企业版用户,您好!为确保软件来源的安全,所有企业版安装包均需通过官方授权渠道获取。以下为您详细介绍控制中心及终端安装包的获取路径,请根据您的需求进行操作。问题企业版火绒中心/终端安装包如何获取0

    阅读全文
  • 文章封面

    【火绒安全周报】罗技正式确认数据泄露/普林斯顿大学数据库遭入侵

    作者:火绒安全发布日期:2025-11-21 16:00:00

    普林斯顿大学数据库遭入侵近日,普林斯顿大学遭黑客入侵,校友及捐赠者信息被非法访问近24小时。攻击通过钓鱼电话窃取员工权限得逞,涉及姓名、联系方式与捐赠记录。校方已阻断攻击并确认未影响其他系统。近期常春

    阅读全文
  • 文章封面

    诚邀渠道合作伙伴共启新征程

    作者:火绒安全发布日期:2025-11-21 16:00:00

    随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开拓市场潜力,携手共创网络安全的美好未来

    阅读全文
  • 文章封面

    合规红线:40款APP违法违规收集使用个人信息,企业合规“自查”26项要收藏!

    作者:ISEC安全e站发布日期:2025-11-21 16:00:00

    近日,40款移动应用违法违规收集使用个人信息被通报,暴露了相关企业存在权限配置不合规、用户权益保障机制缺失、信息收集使用环节违规等问题。究其根源,多因合规意识薄弱、管理流程缺陷,导致“合法、正当、必要

    阅读全文
上一页下一页