全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    漏洞预警 | 金和OA SQL注入和XXE漏洞

    作者:浅安安全发布日期:2025-11-03 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述金和网络是专业信息化服务商,为城市监管部门提供了互联网+监管解决方案,为企事业单位提供组织协同OA系统开发平台,电子政务一体化平台,智慧电

    阅读全文
  • 文章封面

    工具 | inspector

    作者:浅安安全发布日期:2025-11-03 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介inspector是一款用于代码审计辅助的IDEA插件。0x01 功

    阅读全文
  • 文章封面

    正式实施!《水利重要数据安全保护要求》解读+下载

    作者:威努特安全网络发布日期:2025-11-03 07:59:00

    11月1日,水利行业标准《水利重要数据安全保护要求》(SL/T 846-2025)正式实施,适用于指导水利部、流域管理机构、地方水行政主管部门、水利工程管理单位等各级水利部门开展重要数据安全保护建设和

    阅读全文
  • 文章封面

    斩断田间窃密黑手!

    作者:国家安全部发布日期:2025-11-03 06:00:00

    种子是农业的“芯片”,种业安全关乎粮食安全与乡村振兴大局。近年来,境外间谍情报机关对我国粮食领域的渗透力度不断加大,违法获取我国大豆、玉米、水稻种子等农作物基因数据,给我粮食安全带来严重危害。粮食行业

    阅读全文
  • 文章封面

    【资讯】美国人神吹中国的电磁炮

    作者:丁爸 情报分析师的工具箱发布日期:2025-11-02 23:59:03

    Hidden deep within the mountains of Yunnan lies one of China’s most ambitious defense projects — Sto

    阅读全文
  • 文章封面

    Rust库曝高危漏洞(CVE-2025-62518)可导致远程代码执行

    作者:船山信安发布日期:2025-11-03 00:00:00

    使用Rust编程语言开发项目的开发者,以及运行环境中部署Rust应用程序的IT负责人,需要警惕该编程语言某个库中发现的严重漏洞。Edera安全研究人员表示,他们在流行的Rust库_async-tar_

    阅读全文
  • 文章封面

    从控股公司下手挖掘漏洞的骚思路

    作者:迪哥讲事发布日期:2025-11-02 21:53:53

    1、众所周知很多src都是会收其控股超过50%公司的漏洞,所以有时候还是能从其控股公司捡到不少洞的,使用爱企查查看股权穿透。2、查看该公司发现没有任何资产,既没有网站,也没有软件著作,只有三个商标信息

    阅读全文
  • 文章封面

    网站安全监测与分析平台 - Libra

    作者:GSDK安全团队发布日期:2025-11-02 21:51:00

    01 项目地址https://github.com/rabbitmask/Libra02 项目介绍项目描述:Libra [天秤座] 是一个功能全面的网站安全监测与分析平台,专注于网站篡改、黑链、后门、

    阅读全文
  • 文章封面

    Linux应急响应:我的时间线排查法分享

    作者:格格巫和蓝精灵发布日期:2025-11-02 21:21:00

    不管是日常安全运营,还是攻防演练(HW)现场,谁都可能遇到那种“系统异常、怀疑被打”的时刻。面对这种突发状况,最快、最稳的做法就是——基于时间线(timeline)的排查。这篇文章我来分享下我在 Li

    阅读全文
  • 文章封面

    天幕行动:Tor 行动的目标是俄罗斯和白俄罗斯的军队

    作者:Ots安全发布日期:2025-11-02 21:07:44

    介绍 SEQRITE Labs 发现了一项针对俄罗斯和白俄罗斯军方人员的攻击活动,尤其针对俄罗斯空降部队和白俄罗斯特种部队。该感染链利用 obfs4 网桥通过 Tor 暴露多个本地服务,使攻击者能够通

    阅读全文
  • 文章封面

    攻破 GitLab: 攻击和防御自托管 CI/CD 环境

    作者:securitainment发布日期:2025-11-02 19:51:35

    本文将探讨如何攻击自托管的 GitLab 实例。GitLab 是一个开放核心的 CI/CD 平台,集成了代码版本控制、自动化测试和部署功能。它将 Git 的版本管理能力与自动化流水线相结合,可以自动测

    阅读全文
  • 文章封面

    【安全圈】武汉科技公司被黑,黑客自学成才盗转4万!

    作者:安全圈发布日期:2025-11-02 19:00:00

    关键词网络安全近年来,网络电子支付迅速崛起,为生活带来便捷的同时,也隐藏着不少隐患。有人就挖空心思当起了黑客,利用技术手段入侵公司系统后台盗刷资金牟利。日前,武汉青山警方就破获了一起网络黑客盗刷公司账

    阅读全文
  • 文章封面

    【安全圈】潜伏十年的 Linux 高危漏洞正被勒索软件利用,影响Ubuntu等系统

    作者:安全圈发布日期:2025-11-02 19:00:00

    关键词漏洞科技媒体 bleepingcomputer 昨日(10 月 31 日)发布博文,报道称有证据表明,有勒索软件团伙利用潜伏长达十年的 Linux 内核高危权限提升漏洞,获取最高 root 权限

    阅读全文
  • 文章封面

    【安全圈】黑客利用Windows零日漏洞攻击欧洲多国外交部门,微软未修补

    作者:安全圈发布日期:2025-11-02 19:00:00

    关键词零日漏洞Arctic Wolf Labs报告称,黑客组织UNC6384利用Windows零日漏洞(CVE-2025-9491)攻击欧洲多国外交机构,植入PlugX木马窃取敏感信息。攻击范围已从匈

    阅读全文
  • 文章封面

    银狐黑产组织伪装成WPS钓鱼网站最新高级样本分析

    作者:安全分析与研究发布日期:2025-11-02 19:00:00

    安全分析与研究专注于全球恶意软件的分析与研究前言概述安全分析与研究,专注于全球恶意软件的分析与研究,深度追踪全球黑客组织攻击活动,欢迎大家关注,获取全球最新的黑客组织攻击事件威胁情报。银狐组织是一个专

    阅读全文
  • 文章封面

    Ghost HTTP 方法:HTTP 动词变异如何绕过现代 WAF 跨中间件层

    作者:安全狗的自我修养发布日期:2025-11-02 18:55:13

    官网:http://securitytech.cc/引言大多数 Web 应用防火墙(WAF)和 API 网关都自豪地宣传 “基于方法的保护”。它们会阻止来自不可信来源的破坏性 HTTP 动词,如 DE

    阅读全文
  • 文章封面

    Agent Session Smuggling:恶意AI如何劫持受害者Agent

    作者:FreeBuf发布日期:2025-11-02 18:00:00

    安全研究人员发现了一种新型攻击技术,该技术利用AI Agent通信系统中内置的信任关系实施攻击。这种被称为"Agent Session Smuggling"的攻击方式,允许恶意AI Agent在已建立

    阅读全文
  • 文章封面

    一周网安优质PDF资源推荐 | FreeBuf知识大陆

    作者:FreeBuf发布日期:2025-11-02 18:00:00

    阅读全文
  • 文章封面

    npm恶意包通过隐形URL链接逃避依赖检测

    作者:FreeBuf发布日期:2025-11-02 18:00:00

    网络安全研究人员发现,威胁行为者正在采用新手段将隐形代码或链接植入开源代码,以规避软件供应链攻击检测。以色列安全公司Koi Security本周披露,自8月以来,一个代号为PhantomRaven的攻

    阅读全文
  • 文章封面

    技术闲谈之汽车SOA

    作者:谈思实验室发布日期:2025-11-02 18:00:00

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01SOA与软件定义汽车"软件定义汽车" 已经成为一个不可逆的趋势,其基本的意思是指汽车的功能及性能,之后将更多的由软件来决定。当然,业内也有不同的声音,

    阅读全文
  • 文章封面

    附PPT下载 | 是德科技:车载高速Serdes及光纤以太网发展趋势及测试解决方案

    作者:谈思实验室发布日期:2025-11-02 18:00:00

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯10月23日,谈思汽车在上海举办的 “汽车以太网及车载光通信技术论坛”圆满落幕。本次活动邀请到了来自北京邮电大学、是德科技、中汽创智、NXP、烽火通信、一

    阅读全文
  • 文章封面

    web选手入门pwn(28)

    作者:珂技知识分享发布日期:2025-11-02 18:00:00

    1. FILE_IO这题自带libc 2.34,本地可以用2.35-0ubuntu3_amd64做会比较简单,这里我用2.34-0ubuntu3_amd64做。非常简单直接的IO利用,打IO通常是作为

    阅读全文
  • 文章封面

    【网络安全】中华人民共和国网络安全法(2026版)

    作者:利刃信安发布日期:2025-11-02 17:24:53

    中华人民共和国主席令第六十一号 《全国人民代表大会常务委员会关于修改<中华人民共和国网络安全法>的决定》已由中华人民共和国第十四届全国人民代表大会常务委员会第十八次会议于2025年10月28日通过,现

    阅读全文
  • 文章封面

    习近平就大埃及博物馆开馆向埃及总统塞西致贺信

    作者:国家安全部发布日期:2025-11-02 16:34:34

    11月1日,国家主席习近平向埃及总统塞西致贺信,祝贺大埃及博物馆开馆。习近平表示,值此大埃及博物馆开馆之际,我谨向塞西总统和埃及人民致以诚挚祝贺。相信大埃及博物馆将在埃及文化史上留下浓墨重彩的一笔,为

    阅读全文
  • 文章封面

    【安卓安全】广播接收器攻击面

    作者:暗魂攻防实验室发布日期:2025-11-02 14:50:42

    Android 应用程序可以向操作系统和其他 Android 应用程序发送和接收广播消息。例如,当发生某些系统事件(例如切换飞行模式)时,系统会自动发送广播。每个关注该事件(通过注册接收器)的

    阅读全文
  • 文章封面

    记一次攻防演练

    作者:掌控安全EDU发布日期:2025-11-02 12:00:00

    扫码领资料获网安教程本文由掌控安全学院 - 我不是大佬 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~( https://bbs.zkaq.cn)看到一处登录后台,各种操作都尝试过无果,

    阅读全文
  • 文章封面

    别让“小疏忽”变成大漏洞!信息泄漏攻防实战课,每个开发者都该上一堂

    作者:船山信安发布日期:2025-11-02 11:49:36

    字数1624,阅读大约需9分钟大家好,我是小浪。今天不讲高深的0day,也不聊炫酷的APT攻击,而是想和大家聊聊一个看似不起眼,却频频引发重大安全事故的问题——信息泄漏。你可能觉得:“我又没把密码贴

    阅读全文
  • 文章封面

    网安原创文章推荐【2025/11/1】

    作者:洞见网安发布日期:2025-11-02 10:43:53

    2025-11-01 微信公众号精选安全技术文章总览洞见网安 2025-11-01 0x1 【攻防实战】通达OA文件上传联动Cobalt Strike打穿三层内网(上)平凡安全 2025-11-0

    阅读全文
  • 文章封面

    一加 OnePlus 最经典的三代神机——回顾“不将就”精神之极致演绎

    作者:义真科技发布日期:2025-11-02 10:01:45

    1,一加6T2018年十一月份发布的这款神机,可谓是一加历史上首款集大成之作,其出现也为后面的一加巅峰奠定了坚实基础。那么其自身有何新增的闪光点呢?最明显的就是一加6T首次配备了屏下光学指纹,可惜3.

    阅读全文
  • 文章封面

    急招!长亭科技安全攻防工程师招聘!

    作者:乌雲安全发布日期:2025-11-02 09:47:49

    阅读全文
上一页下一页