高级黑客利用 Cisco 与 Citrix 零日漏洞发起定向攻击
高危漏洞 紧急修复指南 RCE Patch 周三,亚马逊安全团队披露,近期发现某高级威胁攻击者正在利用 Cisco 身份服务引擎与 Citrix 系统中的未公开零日漏洞发起复杂攻击。推测e该攻击
阅读全文高危漏洞 紧急修复指南 RCE Patch 周三,亚马逊安全团队披露,近期发现某高级威胁攻击者正在利用 Cisco 身份服务引擎与 Citrix 系统中的未公开零日漏洞发起复杂攻击。推测e该攻击
阅读全文点击蓝字 关注我们漏洞情况近日,微软官方发布了多个安全漏洞的公告,其中微软产品本身漏洞63个,影响到微软产品的其他厂商漏洞7个。微软Microsoft Windows、Microsoft Window
阅读全文-赛博昆仑漏洞安全风险通告-TongWeb ejbserver反序列化漏洞风险通告漏洞描述 TongWeb是一款全面符合Java EE、Jakarta EE最新标准规范、轻量易于使用、性能强大、
阅读全文简介安全运维工具箱是一款面向安全运维场景的集成化利器,融合了资产管理、资产测绘、漏洞检测、配置核查、弱口令检测、批量化运维、漏洞跟踪、报告生成以及日志审计等核心功能模块。实现安全运维服务标准化、自动化
阅读全文11月13日,国家主席习近平同科摩罗总统阿扎利互致贺电,庆祝两国建交50周年。习近平指出,中国是第一个同科摩罗建交的国家。半个世纪以来,无论国际形势如何变化,中科关系始终健康稳定发展。近年来,两国政治
阅读全文对于全球数据中心、IT团队和安全专业人员而言,存储硬件的可靠性是保障数据安全和业务连续性的基石。全球云存储服务商Backblaze近年来持续发布的硬盘统计报告,已成为业界衡量机械硬盘(HDD)真实故障
阅读全文随着Meta、谷歌、亚马逊和微软等科技巨头为训练其庞大的AI模型而疯狂投资,国际海底电缆市场正迎来前所未有的繁荣。未来三年的投资额预计将高达130亿美元,几乎是过去三年的两倍。然而,在这场资本盛宴之下
阅读全文11月13日,星期四,您好!中科汇能与您分享信息安全快讯:01量子安全加密新突破,SKA-CC平台简化运营商密钥管理量子安全加密领域的领军企业Arqit Quantum Inc.于11月11日正式发布
阅读全文免责声明本公众号“猎洞时刻”旨在分享网络安全领域的相关知识,仅限于学习和研究之用。本公众号并不鼓励或支持任何非法活动。本公众号中提供的所有内容都是基于作者的经验和知识,并仅代表作者个人的观点和意见。这
阅读全文导读网络安全的达摩克利斯之剑再次落下。2025年11月11日,活跃的勒索软件组织Akira在其标志性的80年代复古风格暗网博客上,赫然公布了最新的战利品——美国知名房地产开发商Miromar Deve
阅读全文APP 渗透测试作为主动防御的核心手段,通过模拟真实攻击者的攻击行为,在合法授权前提下挖掘应用潜在漏洞,为安全加固提供精准依据。本文结合行业实践经验与最新技术动态,从测试流程、核心技巧、工具选型、实
阅读全文一、事件概述近日,网络安全研究人员披露了一种新型商用级安卓间谍软件,名为“LANDFALL”。该软件通过利用三星设备中的零日漏洞(CVE-2025-21042),针对中东地区的三星Galaxy设备进行
阅读全文近日,英国政府已确认正与英国国家网络安全中心(NCSC)密切合作,针对从中国进口的电动公交车可能存在的远程禁用风险进行评估与“缓解”。此举源于挪威的一份安全测试报告,该报告声称中国制造商宇通(Yuto
阅读全文软件供应链公司 JFrog Ltd. 的安全研究人员今日披露了 Meta Platforms Inc. 开发的开源 JavaScript 库 React 中存在一个高危漏洞的细节,可能导致数百万开发者
阅读全文工具介绍Wavely - 轻量便捷的Nuclei POC漏洞管理与验证可视化工具更新v3.2.3【优化】UI 界面,新增控制栏拖动功能,支持自由调整【修复】扫描任务列表编辑模板时,点击保存报错无法更新
阅读全文作者:hey原文:https://forum.butian.net/share/4502某大型集团渗透测试评估综述目标渗透路径详细说明信息收集某大型集团制造平台存在Shiro反序列化首先在我们拿到一份
阅读全文11月12日,自治区主席韦韬在南宁会见杭州安恒信息技术股份有限公司董事长范渊等浙商浙企代表。韦韬诚挚欢迎范渊一行到广西共商合作、共谋发展。他说,当前,广西处于成型起势的关键阶段,迎来历史最好发展时期,
阅读全文11月8日下午,2025人工智能安全治理与技术创新高端研讨会在乌镇举行。会议旨在深入探讨人工智能特别是大模型技术快速发展背景下所面临的安全风险、治理挑战与创新机遇,推动构建兼顾发展与安全的人工智能生态
阅读全文扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈
阅读全文大家好,我是Hack之道,好久不见我们这款聚合了GPT-5.0原生满血版、Claude、Gemini、Grok......等世界最强一批AI大模型于一身的「 NiceAIGC 平台」,双十一2折重磅折
阅读全文金蝶软件入驻补天专属SRC关于金蝶软件金蝶软件(中国)有限公司是全球知名的企业管理云SaaS公司、亚太地区企业管理软件龙头企业,被国家认定为“国家级高新技术企业”、“国家规划布局内重点软件企业”。金蝶
阅读全文声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。前言一次渗透测试中,白帽小哥发现了 2 处
阅读全文如果你在应用安全(AppSec)或更广义的网络安全领域混过,一定听过 OWASP Top 10。它几乎是 AppSec 圈的圣经。正如 OWASP 自己所说,这份榜单是——它是一份全球公认的标准,旨在
阅读全文安全分析与研究专注于全球恶意软件的分析与研究前言概述安全分析与研究,专注于全球恶意软件的分析与研究,深度追踪全球黑客组织攻击活动,欢迎大家关注,获取全球最新的黑客组织攻击事件威胁情报。笔者从事恶意软件
阅读全文从“人机协作”迈向“Agentic AI”,伴随着国产大模型广泛而深入的应用,引入智能体的终端产品加速普及,智能体正成为产业变革核心力量。在刚刚落幕的世界互联网大会上更可谓AI味儿十足,脑控轮椅、随处
阅读全文AI 安全超脑 · 能力全景图> 基于 Python + PySide6,集成 DeepSeek / Ollama / SiliconFlow> 一键开启「代码审计 × Webshell 猎杀 × 流
阅读全文免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即
阅读全文0x00 漏洞编号CVE-2025-644950x01 危险等级高危0x02 漏洞概述Open-WebUI是一款自托管AI聊天界面系统,专为与大型语言模型交互而设计。0x03 漏洞详情CVE-2025
阅读全文0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述天锐绿盾审批系统是一款专注于企业数据安全与合规管理的智能审批平台,深度融合文档加密、权限管控与流程自动化,为企业提供从文件创建、流转到归档
阅读全文