全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    8家银行因网络安全/数据安全被罚,涉国有行、股份行、城农商行等

    作者:安全内参发布日期:2025-11-14 18:08:18

    关注我们带你读懂网络安全《银行科技研究社》(作者 木子剑):银行网络安全、数据安全罚单不断。经《银行科技研究社》统计,近期,又有8家银行因相关问题被罚,涉及国有银行、股份制银行、城商行、农商行、村镇银

    阅读全文
  • 文章封面

    你的钱包需要这样守护

    作者:Z2O安全攻防发布日期:2025-11-14 18:02:23

    关注我们丨文末赠书Part.1“黑暗天使”的警示2024年初,全球财富50强的某大型企业遭“Dark Angels”(黑暗天使)勒索软件团伙攻击。该团伙以数据窃取和加密锁定为双重勒索手段,先入侵企业内

    阅读全文
  • 文章封面

    每周蓝军技术推送(2025.11.8-11.14)

    作者:M01N Team发布日期:2025-11-14 18:00:00

    Web安全PortSwigger推出HTTP异常排名技术,用于Web安全测试https://portswigger.net/research/introducing-http-anomaly-rank

    阅读全文
  • 文章封面

    我国网络安全基础制度框架

    作者:信息安全大事件发布日期:2025-11-14 18:00:00

    一、网络安全基础制度全景图我国网络安全制度体系以《网络安全法》《数据安全法》《个人信息保护法》三大基础法律为核心,构建起覆盖网络运行安全、数据安全与个人信息保护等领域的完整治理框架。该体系通过七项基础

    阅读全文
  • 文章封面

    强网杯2025 Secured Personal Vault 预期解WP

    作者:看雪学苑发布日期:2025-11-14 17:59:00

    该题唯一解是非预期。然后该题为蓝屏DUMP,需要分析内核,那必须搞一下。下载地址:https://pan.baidu.com/share/init?surl=Lo45kFwSwrXzm52GEv5zd

    阅读全文
  • 文章封面

    聚力协同创新 共筑安全生态 ——2025年普陀区网络安全产业生态大会正式召开

    作者:看雪学苑发布日期:2025-11-14 17:59:00

    2025年11月13日,由普陀区科学技术委员会、中共上海市普陀区委网络安全和信息化委员会办公室联合主办,上海市信息网络安全管理协会、上海市互联网协会、上海市信息安全行业协会共同承办的2025年普陀区网

    阅读全文
  • 文章封面

    本周职位更新!速速投简历

    作者:看雪学苑发布日期:2025-11-14 17:59:00

    有意向者可点击文末【阅读原文】投递简历~职位更新工业和信息化部电子第五研究所职位经验/学历薪资地点二进制漏洞挖掘工程师不限/本科20-30k广州二进制漏洞利用exp开发工程师不限/本科20-30k广州

    阅读全文
  • 文章封面

    MuddyWater组织近期钓鱼攻击活动分析

    作者:360威胁情报中心发布日期:2025-11-14 17:45:00

    MuddyWater(又称Static Kitten或MERCURY)是一个疑似由伊朗政府支持的APT(高级持续性威胁)组织,其活动最早可追溯至2017年初。该组织主要活跃于中东地区,同时也针对欧洲和

    阅读全文
  • 文章封面

    三大厂商对象存储安全性及差异性比较

    作者:蚁景网络安全发布日期:2025-11-14 17:40:00

    前言看了几家云厂商的对象存储,使用上有相似也有差异,聊聊阿里云、腾讯云、京东云三家对象存储在使用中存在的风险以及防护措施。0x01 云存储命名阿里云对象存储OSS(Object Storage Ser

    阅读全文
  • 文章封面

    【免费领】近400页!SQL注入攻击与防御实战教程

    作者:蚁景网络安全发布日期:2025-11-14 17:40:00

    点击蓝字/关注我们今日福利安全专家团队长期实践经验SQL注入攻击与防御的最佳指导手册全面深度解析SQL注入示例及防御策略限时福利,请及时领取哦 ~该资料内容近400页,以下为节选的部分目录:长按识别下

    阅读全文
  • 文章封面

    针对本地MCP的攻击:通过DNS重绑定绕过CORS-PNA机制限制

    作者:联想全球安全实验室发布日期:2025-11-14 17:30:00

    点击蓝字 关注我们一 前言随着大语言模型的飞速发展,Model Context Protocol (MCP) 以其强大的资源连接与工具调用能力,正迅速成为构建下一代AI应用的关键基础设施。无论是数

    阅读全文
  • 文章封面

    TechWorld黑客马拉松SHOW——安全创想:《2001太空漫游》到 绿盟网闸设备AI智能体

    作者:绿盟科技研究通讯发布日期:2025-11-14 17:22:00

    一. 前言还记得《2001太空漫游》——那部穿越时空的科幻经典吗?在个人电脑尚未普及、互联网还只是实验室概念的年代,影片中那些平板电脑、视频通讯、空间站,以及那个声音冷静、逻辑缜密的人工智能HAL

    阅读全文
  • 文章封面

    解雇、取消年终奖!理想针对起火批量质量事故进行内部问责,处理14人

    作者:谈思实验室发布日期:2025-11-14 17:20:32

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯11月14日,理想汽车就此前“部分2024款MEGA车辆出现冷却液渗漏批量质量事故”“2025款L系列部分车辆下摆臂衬套异响批量质量事故”发布了两则处理公

    阅读全文
  • 文章封面

    AUTOSAR实战篇:如何排查CAN网络疑难问题?

    作者:谈思实验室发布日期:2025-11-14 17:20:32

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01问题背景在AUTOSAR CAN通信开发的过程中,我们会经常碰到如下几类较为棘手的问题:CAN总线存在诸多stuff error的错误,无法直观的找到

    阅读全文
  • 文章封面

    【杂谈】默认配置的安全很重要

    作者:不止Sec发布日期:2025-11-14 17:12:07

    长话短说就是以为腾讯云ssh默认配置是root不能ssh登录的,所以就设置了简单的密码,因为博主旧云服务器就是这样的(话说大多数Linux默认都是这样的吧,我还记得以前开kali的ssh得修改配置让r

    阅读全文
  • 文章封面

    潮启移动端安全管控平台升级啦

    作者:Tide安全团队发布日期:2025-11-14 17:00:00

    声明:Tide安全团队原创文章,转载请声明出处!文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!引言各位小伙伴们,经过团队成员的

    阅读全文
  • 文章封面

    记一次postgres注入绕过waf

    作者:船山信安发布日期:2025-11-14 17:00:00

    在授权测试某 APP 时,发现一处未授权 sql 注入,但是存在 waf,于是开始了绕 waf 之旅。APP 非开放注册,安装后需使用 OA 用户名、邮箱密码进行登录。但是俺没有测试账号,只能先简单装

    阅读全文
  • 文章封面

    功能更新:WebFuzzer 组并发,一键多包齐发!

    作者:Yak Project发布日期:2025-11-14 17:00:00

    多标签一键调度:把需要的 webfuzzer 数据包全部加入同一个组里,启动和停止都只需一次点击。原配置保持不变: 原始请求包的各种配置、提取器、变量继承、热加载等特性全部沿用,组只是额外的调度层。组

    阅读全文
  • 文章封面

    安全简讯(2025.11.14)

    作者:启明星辰安全简讯发布日期:2025-11-14 16:44:59

    1. Synnovis遭麒麟勒索软件攻击致NHS患者数据泄露11月12日,英国病理服务提供商Synnovis于2024年6月遭受麒麟勒索软件团伙攻击,导致部分患者数据被盗,涉及NHS号码、姓名、出生日

    阅读全文
  • 文章封面

    跟<大语言模型梯度>说哈喽

    作者:道哥的谜底发布日期:2025-11-14 16:32:00

    大语言模型安全,作为一个新兴的安全研究方向,存在太多的知识点和实践内容。因此持续通过文字和视频记录,以强化学习过程。大语言模型的梯度反演攻击实践,可以查阅这篇文章。Vedio 1 >> 关于梯度是什么

    阅读全文
  • 文章封面

    【火绒安全周报】国安部:当心老旧设备/黑客窃取百万患者医疗记录

    作者:火绒安全发布日期:2025-11-14 16:00:00

    黑客窃取百万患者医疗记录医疗技术公司Doctor Alliance遭勒索攻击,黑客窃取超120万条患者医疗记录,并威胁不支付赎金就公开数据。失窃信息包含诊断结果、处方、住址、医保编号等高度敏感内容。此

    阅读全文
  • 文章封面

    诚邀渠道合作伙伴共启新征程

    作者:火绒安全发布日期:2025-11-14 16:00:00

    随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开拓市场潜力,携手共创网络安全的美好未来

    阅读全文
  • 文章封面

    快速语音克隆和情感控制-indexTTS2部署笔记

    作者:骨哥说事发布日期:2025-11-14 15:06:07

    防走失:https://gugesay.com/archives/5021先说结论,B站出的这个开源语音大模型比阿里的RosyVoice效果要好很多,基本属于“天壤之别”了。安装git-lfsbrew

    阅读全文
  • 文章封面

    财务与内部通信全泄露:RansomHouse团伙出手,意大利纺织巨头Fulgar遭双重打击

    作者:solar应急响应团队发布日期:2025-11-14 15:00:00

    【导读】2025年11月14日,一个惯于自我包装的RansomHouse勒索团伙,在其暗网泄露网站上高调宣布,已攻陷意大利纺织业巨头 Fulgar S.p.A.。Fulgar是H&M、阿迪达斯等全球知

    阅读全文
  • 文章封面

    警惕!4300余个伪造旅游网站织网,全球酒店住客支付信息遭系统性窃取

    作者:安全客发布日期:2025-11-14 14:44:18

    今年初以来,一场针对全球酒店行业的大规模、高度组织化的钓鱼攻击行动浮出水面。一个威胁团伙利用高度自动化的钓鱼基础设施,搭建了超过4300个伪装成主流旅游平台的虚假网站,以系统化方式精准窃取酒店住客的信

    阅读全文
  • 文章封面

    【原创0day】东方通应用服务器 EJB 反序列化远程代码执行漏洞

    作者:乌雲安全发布日期:2025-11-14 14:42:42

    TongWeb应用服务器是一款标准、安全、高可用并具丰富功能的企业级应用服务器,为企业级应用提供了便捷的开发、随需应变的灵活部署、丰富的运行时监视、高效的易管理等关键支撑。2025年11月,东方通官方

    阅读全文
  • 文章封面

    习近平会见泰国国王哇集拉隆功

    作者:国家安全部发布日期:2025-11-14 14:04:04

    11月14日上午,国家主席习近平在北京人民大会堂会见来华进行国事访问的泰国国王哇集拉隆功。习近平表示,哇集拉隆功国王将中国作为首个国事访问的大国,成为中泰建交以来首位访华的泰国国王,充分体现了对中泰关

    阅读全文
  • 文章封面

    记一次从短信验证码缺陷到发现大量学校管理员弱口令的漏洞

    作者:掌控安全EDU发布日期:2025-11-14 14:15:00

    码领资料获网安教程本文由掌控安全学院 - suan_cai_yu 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~( https://bbs.zkaq.cn )一、前言 安全领域的“

    阅读全文
  • 文章封面

    双11 · 二进制磨剑 全系逆向课程限时特惠

    作者:天禧信安发布日期:2025-11-14 14:14:08

    双 11 · 技术人的狂欢季 · 抽奖工作不躺平,技能加满电!一次购齐五门逆向实战课,从入门到高级安全岗位,一站式成长路线。💡 为什么选「二进制磨剑」?• 新视角 · 真对抗:不重复老知识,从最新安

    阅读全文
  • 文章封面

    GlassWorm恶意软件卷土重来 三款新VSCode扩展下载量超万次

    作者:嘶吼专业版发布日期:2025-11-14 14:00:00

    上月曾入侵OpenVSX与Visual Studio Code应用市场的GlassWorm恶意软件攻击活动再度回归,此次新增三款携带恶意载荷的VSCode扩展,累计下载量已超1万次。GlassWorm

    阅读全文
上一页下一页