全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    某设备前台文件读取代码审计-固件提取

    作者:进击安全发布日期:2025-10-24 15:00:22

    免责申明本文章仅用于信息安全防御技术分享,因用于其他用途而产生不良后果,作者不承担任何法律责任,请严格遵循中华人民共和国相关法律法规,禁止做一切违法犯罪行为。一、binwalk进行固件分离 在一次吹

    阅读全文
  • 文章封面

    美国国家级网络防御项目CDM难以测绘联邦机构网络资产

    作者:奇安网情局发布日期:2025-10-24 14:38:01

    编者按美国网络安全和基础设施安全局(CISA)在应对F5漏洞安全事件时面临资产盘点挑战,凸显该机构“持续诊断和缓解”(CDM)项目在特定领域的能力差距。该机构承认在联邦政府民事机构追踪F5产品使用情况

    阅读全文
  • 文章封面

    基于ESXI部署防溯源的攻击环境

    作者:知微守望发布日期:2025-10-24 14:30:00

    最近这几年攻防对抗愈演愈烈,攻击队被溯源反制的案例也越来越多。我本身从事应急响应,想站在蓝队的视角,基于ESXI实现一套防溯源的攻击环境,本文的所有操作只需要在ESXI和Openwrt上配置。实现在隔

    阅读全文
  • 文章封面

    【安全资讯】狂撒超100万美元奖金,Pwn2Own爱尔兰2025黑客大赛上演73个零日漏洞攻防盛宴

    作者:360漏洞研究院发布日期:2025-10-24 14:24:29

    “扫描下方二维码,进入公众号粉丝交流群。更多一手网安资讯、漏洞预警、技术干货和技术交流等您参与!”为期三天的Pwn2Own爱尔兰2025黑客大赛于10月23日圆满落幕。主办方ZDI为参赛者发现的73个

    阅读全文
  • 文章封面

    朝鲜黑客设高薪陷阱,窃取欧洲无人机机密

    作者:安全威胁纵横发布日期:2025-10-24 14:21:18

    高危漏洞 紧急修复指南 RCE Patch 与朝鲜有关联的威胁行为者发起了新一轮攻击,目标是活跃于国防领域的欧洲企业。此次攻击是 “梦想工作行动”长期活动的一部分。推测eSET 安全研究员彼得・

    阅读全文
  • 文章封面

    知道创宇携手华为云,共筑企业安全防线 —— 打造领先的MSSP服务

    作者:知道创宇发布日期:2025-10-24 14:12:36

    在数字化浪潮的推动下,企业对于网络安全的需求日益增长,安全威胁的多样化和复杂化对企业提出了更高的挑战。作为中国领先的网络安全公司,知道创宇一直致力于为客户提供全面、专业的安全服务,通过不断的技术创新和

    阅读全文
  • 文章封面

    新型恶意攻击瞄准macOS用户 仿冒三大平台植入窃密软件

    作者:嘶吼专业版发布日期:2025-10-24 14:00:00

    一场新型恶意攻击正以macOS开发者为目标,通过仿冒Homebrew、LogMeIn与TradingView三大平台,传播AMOS、Odyssey等窃密恶意软件。该攻击采用“ClickFix”技术,诱

    阅读全文
  • 文章封面

    工信部通报20款智能终端存在侵害用户权益行为

    作者:嘶吼专业版发布日期:2025-10-24 14:00:00

    根据中央网信办、工业和信息化部、公安部、市场监管总局等四部门联合发布的《关于开展2025年个人信息保护系列专项行动的公告》,按有关法律法规要求,工业和信息化部信息通信管理局对智能终端违法违规收集使用个

    阅读全文
  • 文章封面

    国家安全部:要迅速掀起学习贯彻党的二十届四中全会精神热潮

    作者:国家安全部发布日期:2025-10-24 13:24:53

    10月24日上午,国家安全部召开部党委会议,传达学习贯彻习近平总书记重要讲话精神和党的二十届四中全会精神,研究贯彻落实初步意见。部党委书记、部长陈一新主持学习会议并讲话,强调国家安全机关要把学深悟透做

    阅读全文
  • 文章封面

    【通知】第五届全国开源情报技术大会(COSINT-2025)将于12月6-7日在北京召开

    作者:丁爸 情报分析师的工具箱发布日期:2025-10-24 12:13:11

    一、会议简介为推动开源情报技术的深入交流与创新发展,积极应对并引领新时代赋予的全新挑战与机遇,第五届全国开源情报技术大会(The 5th China Open Source Intelligence

    阅读全文
  • 文章封面

    SSRF 深度探究 — PoC、实验室和报告工具包(第二部分)

    作者:安全狗的自我修养发布日期:2025-10-24 12:04:45

    官网:http://securitytech.cc/ 副标题: 实战 PoC、高级向量、实验室配方、加固代码片段,以及可复制粘贴的报告模板,帮助你把 SSRF 漏洞转化为高价值的悬赏收益。第 2 部分

    阅读全文
  • 文章封面

    某证书站从弱口令到未授权获得全校学生简历

    作者:掌控安全EDU发布日期:2025-10-24 12:00:00

    扫码领资料获网安教程本文由掌控安全学院 - 心悦君兮君不知 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~( https://bbs.zkaq.cn )一、前言 结论先行:在某大学

    阅读全文
  • 文章封面

    JAVA安全Hello-Java-Sec靶场笔记【一】

    作者:渗透测试安全攻防发布日期:2025-10-24 11:55:00

    关注并星标🌟 一起学安全❤️作者:coleak 首发于公号:渗透测试安全攻防 字数:47850声明:仅供学习参考,请勿用作违法用途目录前记漏洞记录SQL注入文件上传目录遍历失效的身份验证XSSIDO

    阅读全文
  • 文章封面

    中共中央召开党外人士座谈会 习近平主持并发表重要讲话

    作者:国家安全部发布日期:2025-10-24 11:26:01

    征求对中共中央关于制定国民经济和社会发展第十五个五年规划的建议的意见中共中央召开党外人士座谈会习近平主持并发表重要讲话李强王沪宁蔡奇丁薛祥出席中共中央8月27日在中南海召开党外人士座谈会,就中共中央关

    阅读全文
  • 文章封面

    美国国家安全局特工被黑客“集体开盒”

    作者:安全客发布日期:2025-10-24 11:17:47

    《沉默的荣耀》热播之际,美国情报系统却爆出了史上最为惨烈的泄密事件,数以千计的特工身份信息被黑客公开。据多家外媒披露,近日黑客团体“Scattered LAPSUS$ Hunters”利用SaaS巨头

    阅读全文
  • 文章封面

    JS逆向 -- 某东读书专业版EPUB资源简单分析

    作者:逆向有你发布日期:2025-10-24 11:14:45

    声明本文章中所有内容仅供学习交流使用,不用于其他任何目的,不提供完整代码,抓包内容、敏感网址、数据接口等均已做脱敏处理,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无关.本文章未经许可禁

    阅读全文
  • 文章封面

    罚款1.3亿:员工误点文件致660万人数据泄露

    作者:solar应急响应团队发布日期:2025-10-24 11:02:31

    导读:近日,英国信息专员办公室(ICO)对公共服务外包巨头Capita plc处以高达1400万英镑(约1.34亿元人民币)的罚款,起因是该公司在2023年3月发生的一起重大网络安全事件。该事件源于一

    阅读全文
  • 文章封面

    威胁情报投入成大势所趋,AI成为运营模式核心驱动力

    作者:GoUpSec发布日期:2025-10-24 11:01:21

    生成式AI席卷全球,亚太地区(APAC)同样成为了复杂网络威胁的温床。面对AI生成深伪、规避性恶意软件,以及国家级APT(高级持续性威胁)组织的精准打击,威胁情报已成为企业从被动响应转向主动防御的核心

    阅读全文
  • 文章封面

    安全招聘汇总 | 2025年第一期

    作者:ChaMd5安全团队发布日期:2025-10-24 10:51:48

    阿里云智能边界防御专家工作地点:杭州联系方式:fengzuotong.fzt@alibaba-inc.com(注明来自ChaMd5)深信服安全攻防工程师-恶意文件分析方向工作地点:北京联系方式:zhi

    阅读全文
  • 文章封面

    网安原创文章推荐【2025/10/23】

    作者:洞见网安发布日期:2025-10-24 10:43:29

    2025-10-23 微信公众号精选安全技术文章总览洞见网安 2025-10-23 0x1 信息收集之神器wireshark花果山讲安全 2025-10-23 22:52:09 Wireshar

    阅读全文
  • 文章封面

    免杀主流防病毒软件 -- Antivirus_killer(10月22日更新)

    作者:Web安全工具库发布日期:2025-10-24 10:30:28

    点击查看每日文末留言包邮送书规则===================================免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间

    阅读全文
  • 文章封面

    CMC最新调查:捷豹路虎网络攻击事件已让英国损失超180 亿元

    作者:汇能云安全发布日期:2025-10-24 09:59:02

    10月24日,星期五,您好!中科汇能与您分享信息安全快讯:01Google修复Chrome浏览器V8引擎中新的安全漏洞,或由自动化检测工具识别报告谷歌日前发布一项安全更新,修复Chrome浏览器V8

    阅读全文
  • 文章封面

    《你尽力了吗——25年后的再追问》

    作者:青衣十三楼飞花堂发布日期:2025-10-24 09:57:00

    8月13日,王宇说他要在第九届看雪峰会上做个演讲,题目是《你尽力了吗——25年后的再追问》,找我帮他录个演讲结束时的彩蛋。初始是说录段小视频,我说人老了形象气质差,出镜吓人。两人闲扯到几个月前美帝在

    阅读全文
  • 文章封面

    红米K90官宣降价!卢伟冰为何这么重视用户声音?

    作者:义真科技发布日期:2025-10-24 09:45:11

    昨晚才发布的红米K90,今天卢伟冰就宣布“12+512”版本销售月内直降300元,这在近期扎堆发布的新机当中堪称一股清流了。因为这个内存配置经过如此大幅降价后,其价格就与前代K80的同配置售价保持一致

    阅读全文
  • 文章封面

    每周高级威胁情报解读(2025.10.17~10.23)

    作者:奇安信威胁情报中心发布日期:2025-10-24 09:40:49

    2025.10.17~10.23攻击团伙情报COLDRIVER 启用新的恶意软件BeaverTail 和 OtterCookie 推出新的 Javascript 模块UNC5342 使用“EtherH

    阅读全文
  • 文章封面

    记一次组合拳之SPEL Bypass

    作者:哈拉少安全小队发布日期:2025-10-24 09:21:46

    感觉整个渗透过程特别有意思,从扫描到 heapdump 泄露,到得敏感信息的泄露,再到观察请求包,思考参数表达的意思,为什么是这样的,从而发现隐藏的表达式注入点,到 getshell记一次组合拳之SP

    阅读全文
  • 文章封面

    反转!间谍软件开发者成间谍软件攻击受害者|47GB机密即将外泄!俄罗斯黑客盯上高尔夫奢牌

    作者:黑白之道发布日期:2025-10-24 09:16:00

    关键词网络攻击一名代号“杰伊·吉布森”(化名)的间谍软件开发者,近日向科技媒体 TechCrunch 爆料,称自己遭到国家级雇佣间谍软件的攻击。更讽刺的是,吉布森本人正是为政府机构开发黑客工具与监控技

    阅读全文
  • 文章封面

    无印良品等零售巨头被迫临时关停电商:因关键供应商遭勒索攻击

    作者:黑白之道发布日期:2025-10-24 09:16:00

    日本家居零售和物流龙头爱速客乐遭勒索软件攻击,导致无印良品、崇光·西武、Loft等多家知名零售商电商服务中断。日本零售公司无印良品(Muji)已暂时关闭线上商店,起因是其物流合作伙伴爱速客乐(Asku

    阅读全文
  • 文章封面

    新型DefenderWrite工具可向杀毒软件执行目录注入恶意DLL

    作者:黑白之道发布日期:2025-10-24 09:16:00

    网络安全专家Two Seven One Three开发的DefenderWrite工具可利用Windows白名单程序绕过防护机制,向杀毒软件可执行文件目录写入任意文件,可能实现恶意软件持久化和规避检测

    阅读全文
  • 文章封面

    【高危漏洞预警】用友NC OAUserQryServlet反序列化漏洞

    作者:黑白之道发布日期:2025-10-24 09:16:00

    漏洞描述:用友NC是推出的一款企业管理软件,涵盖财务、供应链、生产制造等多个业务领域旨在帮助企业实现信息化管理。用友NC的OAUѕеrQrуSеrvlеt组件存在反序列化漏洞,该Sеrvlеt在处理用

    阅读全文
上一页下一页