全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    Windows安全编程技术:利用Verifier验证驱动程序

    作者:威努特安全网络发布日期:2025-11-07 07:59:00

    一引 言驱动程序是让硬件(如显卡、声卡、网卡、打印机)或某些软件与操作系统(Windows)通信的关键软件,绝大部分的驱动程序都是使用C/C++编写。在C/C++编程中,内存问题是开发过程中必然面对的

    阅读全文
  • 文章封面

    倒计时2天 | 1+1的无限可能,1起奔赴新未来

    作者:威努特安全网络发布日期:2025-11-07 07:59:00

    渠道合作咨询 田先生 15611262709稿件合作 微信:shushu12121

    阅读全文
  • 文章封面

    Burp插件 | 测试SQL注入的工具

    作者:进击的HACK发布日期:2025-11-07 07:50:00

    声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消息

    阅读全文
  • 文章封面

    美国奥本大学|陈三川老师招生信息

    作者:安全学术圈发布日期:2025-11-07 07:20:00

    导师介绍美国奥本大学(Auburn University)计算机科学系助理教授 陈三川博士(主页:https://schuan.github.io/)毕业于俄亥俄州立大学,师从 林志强 教授 与 张殷

    阅读全文
  • 文章封面

    上头!一起来玩国安剧本杀吧

    作者:国家安全部发布日期:2025-11-07 06:00:00

    小安说在繁华都市背后,暗潮涌动,危机四伏。一通蹊跷的“自首电话”,揭开潜伏暗流的冰山一角。科研精英还是境外间谍?胁迫陷阱还是主动投敌?当真相在谎言中扭曲,你将化身国家安全机关干警小安。每一个线索、每一

    阅读全文
  • 文章封面

    今日立冬

    作者:国家安全部发布日期:2025-11-07 06:00:00

    转载请注明来源国家安全部微信公众号

    阅读全文
  • 文章封面

    【高危漏洞预警】Django SQL注入漏洞CVE-2025-64459)

    作者:飓风网络安全发布日期:2025-11-06 23:39:14

    漏洞描述:Dјаnɡо是一个高级的Pуthоn Wеb框架,它鼓励快速开发和干净、实用的设计。该漏洞存在于Dјаnɡо的5.1.14之前的5.1版本、4.2.26之前的4.2版本和5.2.8之前的5.

    阅读全文
  • 文章封面

    三十而励 融智跃迁~祝福天融信30岁生日快乐🧡🤞🥂

    作者:天融信发布日期:2025-11-06 21:23:58

    与时代同频三十年间中国互联网从蹒跚起步到阔步前行中国网络安全产业相伴而生我们从信息时代、数字时代步入了智能时代回望来时路这段波澜壮阔的历程既是中国信息化发展的史诗也是天融信人砥砺前行的足迹今天天融信迎

    阅读全文
  • 文章封面

    从“空白页”到突破口:渗透测试中的信息发现七种思路

    作者:Z2O安全攻防发布日期:2025-11-06 21:02:00

    免责声明:由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,本公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。

    阅读全文
  • 文章封面

    活该你能挖到洞

    作者:Z2O安全攻防发布日期:2025-11-06 21:02:00

    建立了一个src专项圈子,内容包含src漏洞知识库、src挖掘技巧、src视频教程等,一起学习赚赏金技巧,以及专属微信群一起挖洞圈子专注于更新src相关:1、维护更新src专项漏洞知识库,包含原理、挖

    阅读全文
  • 文章封面

    【翻译】Part 1: 使用AI 进行交易到底靠不靠谱?

    作者:凌晨一点零三分发布日期:2025-11-06 20:30:04

    原文地址:https://blog.mobiusquant.ai/part-1-is-using-ai-for-trading-really-reliable-77d3e924acb1 AI Trad

    阅读全文
  • 文章封面

    网安原创文章推荐【2025/11/5】

    作者:洞见网安发布日期:2025-11-06 19:30:03

    2025-11-05 微信公众号精选安全技术文章总览洞见网安 2025-11-05 0x1 黑客组织用 Hyper-V 虚拟机藏木马,绕过检测实现长期控制黑鸟 2025-11-05 23:21:3

    阅读全文
  • 文章封面

    网安原创文章推荐【2025/11/4】

    作者:洞见网安发布日期:2025-11-06 19:30:03

    2025-11-04 微信公众号精选安全技术文章总览洞见网安 2025-11-04 0x1 Vulnhub靶场之DC-3MS02423 2025-11-04 23:28:02 本文详细记录了网络

    阅读全文
  • 文章封面

    【资料】情报分析技术和思维技巧

    作者:丁爸 情报分析师的工具箱发布日期:2025-11-06 19:04:02

    今天给大家推送一些与情报分析技术和思维相关书籍和研究报告。《Egmont金融情报单位小组的结构化分析技术工具包》提供了一系列结构化分析技术,旨在帮助分析师在项目开始时进行有效的探索和分析。这些技术源自

    阅读全文
  • 文章封面

    【安全圈】日经网络遭入侵:数万条 Slack 消息与个人数据被窃

    作者:安全圈发布日期:2025-11-06 19:00:00

    关键词网络攻击日本大型金融新闻集团《日经》(Nikkei Inc.),也是《金融时报》的母公司,本周宣布其网络遭受重大入侵事件。这起安全事件最早于今年九月被发现,当时公司注意到员工消息账户出现异常登录

    阅读全文
  • 文章封面

    【安全圈】苹果要求GitHub删除八千多个泄露的AppStore源代码仓库

    作者:安全圈发布日期:2025-11-06 19:00:00

    关键词数据泄露昨日报道显示,由于配置失误,苹果意外暴露了全新上线的 Apple App Store 网页版前端源代码。一些开发者随即将整套源代码打包上传至 GitHub,使得感兴趣的用户可以下载并学习

    阅读全文
  • 文章封面

    【安全圈】React Native CLI 零日漏洞:开发者系统面临远程攻击风险

    作者:安全圈发布日期:2025-11-06 19:00:00

    关键词安全漏洞近期,安全研究公司 JFrog 发现了 React Native 移动应用开发框架中的一个严重漏洞,这一问题可能使开发者的工作站面临远程攻击风险。React Native 允许开发者使用

    阅读全文
  • 文章封面

    【安全圈】黑客借助 Hyper-V 隐匿 Linux VM 躲避安全检测

    作者:安全圈发布日期:2025-11-06 19:00:00

    关键词安全漏洞安全厂商 Bitdefender 最新报告披露,一个被追踪为 Curly COMrades 的威胁组织在攻陷 Windows 主机后,开始“武器化”虚拟化技术来规避主机端安全防护。研究人

    阅读全文
  • 文章封面

    PortGPT:研究人员如何教会AI自动回移植安全补丁

    作者:FreeBuf发布日期:2025-11-06 18:30:00

    Part01开源项目面临的补丁维护挑战保持旧版软件安全通常需要从新版本回移植补丁,这对于Linux内核等大型开源项目而言是项常规但繁琐的工作。来自中国、美国和加拿大的研究团队开发出PortGPT,这个

    阅读全文
  • 文章封面

    分享一个能一键获取两万+资源的情报网站

    作者:FreeBuf发布日期:2025-11-06 18:30:00

    ✦•✦这个聚合信息平台能做什么你能想到的——学习教程、资料、漏洞、资产测绘、备案查询、工具、福利……这个VIP网站全都准备好了。● 13000+ 网络安全学习资料、公开课视频教程● 10000+ 安全

    阅读全文
  • 文章封面

    黑客通过DLL劫持利用微软OneDrive执行任意代码

    作者:FreeBuf发布日期:2025-11-06 18:30:00

    一种利用微软OneDrive应用程序通过DLL侧加载执行恶意代码的高级攻击技术,可使威胁行为者绕过检测机制。该攻击利用经过武器化的version.dll文件劫持合法的Windows进程,并在受感染系统

    阅读全文
  • 文章封面

    RondoDox僵尸网络武器库升级:漏洞利用能力激增650%

    作者:FreeBuf发布日期:2025-11-06 18:30:00

    RondoDox僵尸网络近期出现重大升级版本,其漏洞利用能力激增650%,标志着针对企业和物联网(IoT)基础设施的威胁态势显著升级。FortiGuard Labs于2024年9月首次记录的原始Ron

    阅读全文
  • 文章封面

    【安全预警】谷歌紧急修复Android“零点击”漏洞 CVE-2025-48593,当心!虚假PoC实为钓鱼陷阱

    作者:360漏洞研究院发布日期:2025-11-06 18:30:03

    “扫描下方二维码,进入公众号粉丝交流群。更多一手网安资讯、漏洞预警、技术干货和技术交流等您参与!”谷歌在最新安全公告中披露,Android 系统存在一个极其危险的“零点击”远程代码执行漏洞(CVE-2

    阅读全文
  • 文章封面

    习近平致电祝贺哈桑就任坦桑尼亚总统

    作者:国家安全部发布日期:2025-11-06 18:07:32

    11月6日,国家主席习近平致电萨米娅·苏卢胡·哈桑,祝贺她就任坦桑尼亚联合共和国总统。习近平指出,中国同坦桑尼亚传统友谊深厚。近年来,两国关系高水平发展,双方在涉及彼此核心利益和重大关切问题上相互支持

    阅读全文
  • 文章封面

    AI安全不再是独立赛道!AI安全就是网络安全

    作者:安全内参发布日期:2025-11-06 18:09:07

    关注我们带你读懂网络安全AI正成为常态,AI安全正逐渐融入网络安全,它以与AI在商业应用类似的速度融入到每一个现有安全类别中,定义一家公司是否属于AI安全的界限也在迅速模糊。前情回顾·网安一线观点云原

    阅读全文
  • 文章封面

    公安部网安局通报:某漏洞平台未按规定发布漏洞信息被责令整改

    作者:安全内参发布日期:2025-11-06 18:09:07

    关注我们带你读懂网络安全2025年5月,公安网安部门在“护网—2025”专项工作中发现,某具有交互式信息发布功能的网络产品安全漏洞发现、收集平台掌握了某网络产品存在安全漏洞,但在网络产品提供者发布安全

    阅读全文
  • 文章封面

    KernelSU检测之“时间侧信道攻击”

    作者:看雪学苑发布日期:2025-11-06 17:59:42

    偶然间拿到一个海外Bank的样本,打开后出现崩溃的现象,但是我的手机只刷了KernelSU,并且还魔改过的,以前一直都是过五关斩六将,但是这个app为什么会崩溃呢,难道说是检测到我的环境装了Kerne

    阅读全文
  • 文章封面

    微软Teams曝严重漏洞:攻击者可冒充高管伪造身份,全球3.2亿用户受威胁

    作者:看雪学苑发布日期:2025-11-06 17:59:42

    近日,Check Point研究团队披露了微软Teams四大安全漏洞,攻击者能够冒充企业高管、篡改聊天记录、伪造来电显示,严重破坏这款全球普及的协作平台的信任体系。这些漏洞影响包括外部访客和内部员工在

    阅读全文
  • 文章封面

    3个月直通大厂高新岗位!全程实战案例解析,掌握高危漏洞攻防技巧

    作者:看雪学苑发布日期:2025-11-06 17:59:42

    代码审计工程师如今,代码审计已成为企业防御漏洞、提升产品安全的重要技能之一。然而,能够从零基础到精通代码审计的课程却不多。这门课程将从环境搭建到高危漏洞挖掘全覆盖,带你飞跃技术壁垒,全面了解和掌握高危

    阅读全文
  • 文章封面

    数据泄露造成巨额损失,如何避免成为下一个目标?

    作者:信息安全大事件发布日期:2025-11-06 18:00:00

    韩国电信巨头SK电讯近日发布第三季度财报,营业利润仅为484亿韩元(约2.38亿元人民币),较去年同期骤降90%,创下自2000年以来首次盈利中断的记录。公司销售额也同比下降12.2%,并决定暂停第三

    阅读全文
上一页下一页