全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    引领AI+安全新范式:默安科技入选浙江省“人工智能服务商”与“数智优品”双项名录

    作者:默安科技发布日期:2025-10-13 17:50:00

    为贯彻落实国务院深入实施“人工智能+”行动的战略部署,全面推进人工智能赋能新型工业化,加快推动人工智能创新应用,赋能产业深度转型,浙江省经信厅组织开展了2025年浙江省人工智能应用场景、应用标杆企业、

    阅读全文
  • 文章封面

    安全热点周报:Oracle 修复了 Clop 数据窃取攻击中利用的 EBS 零日漏洞

    作者:奇安信 CERT发布日期:2025-10-13 17:44:56

    安全资讯导视 • 中央网信办、国家发改委印发《政务领域人工智能大模型部署应用指引》• BlackLock勒索病毒攻击政府、教育、制造等多行业,工信部发布风险提示• 捷豹路虎被黑后停产超37天,逾3万辆

    阅读全文
  • 文章封面

    不正规的友情链接你见过吗?

    作者:蚁景网络安全发布日期:2025-10-13 17:40:00

    阅读全文
  • 文章封面

    【免费领】国内第一本Android软件安全与逆向分析教程

    作者:蚁景网络安全发布日期:2025-10-13 17:40:00

    点击蓝字/关注我们今日福利安卓应用安全与逆向分析实操手册结合案例讲解Android安全及逆向分析注重实操及原理讲解,提升实战水平限时福利,请及时领取哦 ~该资料内容较多,无法列出全部目录,以下为节选的

    阅读全文
  • 文章封面

    2025年DNS渗透测试完全指南:被低估的攻击面

    作者:SecLab安全实验室发布日期:2025-10-13 17:30:00

    时间来到2025年,DNS依然是互联网上最容易被忽视、却又最常被利用的协议之一。你可能意识不到,但你的每一次网络操作——从刷朋友圈到查邮件——背后都有DNS在默默工作。根据思科2024年安全报告的数据

    阅读全文
  • 文章封面

    【荐书】情报分析师开源工具箱之网络分析、AI和调查报告制作工具

    作者:丁爸 情报分析师的工具箱发布日期:2025-10-13 17:28:54

    随着全球信息化程度不断提高和互联网普及率不断增高, 各类信息都开始使用信息系统存储并且在互联网上进行传输。互联网给学习、生活和工作都带来巨大变化, 人类的许多社会活动都与网络有关, 包括违法犯罪活动也

    阅读全文
  • 文章封面

    CNVD漏洞周报2025年第38、39期

    作者:CNVD漏洞平台发布日期:2025-10-13 17:17:16

    2025年09月29日-2025年10月12日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞430个,其中高危漏洞2

    阅读全文
  • 文章封面

    上周关注度较高的产品安全漏洞(20250929-20251012)

    作者:CNVD漏洞平台发布日期:2025-10-13 17:17:16

    一、境外厂商产品漏洞1、Microsoft Edge (Chromium-based)远程代码执行漏洞(CNVD-2025-23050)Microsoft Edge是美国微软(Microsoft)公司

    阅读全文
  • 文章封面

    绿盟科技入选安全牛《实战网络靶场应用指南(2025 版)》优秀推荐厂商

    作者:绿盟科技发布日期:2025-10-13 16:38:00

    近日,安全牛发布《实战网络靶场应用指南(2025 版)》,深度剖析全球网络安全形势下的靶场实战应用趋势。安全牛指出,网络靶场已升级为国家网络安全关键基础设施,新一代靶场以实战与AI双驱革新运作,应用延

    阅读全文
  • 文章封面

    安全简讯(2025.10.13)

    作者:启明星辰安全简讯发布日期:2025-10-13 16:36:31

    1. 德克萨斯州糖城遭网络攻击致服务中断10月11日,德克萨斯州糖城官员通报称,该市遭遇网络攻击导致多项在线服务中断,包括311联络中心、公用事业计费、许可检查安排及许可证付款等功能受阻。尽管关键基础

    阅读全文
  • 文章封面

    Redis 多个漏洞简报(CVE-2025-49844、46817、46818、46819)

    作者:腾讯安全威胁情报中心发布日期:2025-10-13 16:30:00

    01漏洞基本信息漏洞名称 (CVE)CVE-2025-49844CVE-2025-46817CVE-2025-46818CVE-2025-46819漏洞发布时间2025年10月03日影响组件Redis

    阅读全文
  • 文章封面

    情报近两周回顾 2025-10-12

    作者:腾讯安全威胁情报中心发布日期:2025-10-13 16:30:00

    腾讯云安全威胁情报中心摘要概览每周一篇情报追踪2025年10月9.28-10.12【家族团伙事件】ScatteredSpider利用Salesforce漏洞发起网络攻击,致使39家企业的数据遭窃取并泄

    阅读全文
  • 文章封面

    阿里云招聘云产品安全SDL

    作者:阿里安全响应中心发布日期:2025-10-13 16:20:10

    阿里云-云产品安全SDL职位描述1. 负责阿里云产品的黑白盒安全测试,挖掘通用web安全漏洞和业务逻辑漏洞并推进修复;2. 负责阿里云产品的架构安全评审,能识别产品安全风险,并提供安全解决方案并推进落

    阅读全文
  • 文章封面

    【已复现】Linux Kernel KSMBD权限提升漏洞(CVE-2025-37947)

    作者:360漏洞研究院发布日期:2025-10-13 15:49:11

    “扫描下方二维码,进入公众号粉丝交流群。更多一手网安资讯、漏洞预警、技术干货和技术交流等您参与!”漏洞概述漏洞名称Linux Kernel KSMBD权限提升漏洞漏洞编号CVE-2025-37947公

    阅读全文
  • 文章封面

    习近平出席全球妇女峰会开幕式并发表主旨讲话

    作者:国家安全部发布日期:2025-10-13 15:01:09

    10月13日上午,国家主席习近平在北京国家会议中心出席全球妇女峰会开幕式并发表主旨讲话。金秋时节,天朗气清。国家会议中心会场内,各国国旗和联合国旗帜组成恢弘旗阵。习近平和夫人彭丽媛同与会各国和国际组织

    阅读全文
  • 文章封面

    习近平在全球妇女峰会开幕式的主旨讲话(全文)

    作者:国家安全部发布日期:2025-10-13 15:01:09

    弘扬北京世妇会精神加速妇女全面发展新进程——在全球妇女峰会开幕式的主旨讲话(2025年10月13日,北京)中华人民共和国主席 习近平尊敬的各位同事、各位来宾,女士们,先生们,朋友们:5年前,我提议再次

    阅读全文
  • 文章封面

    他们说EDR无懈可击,但有人写了一本书证明并非如此

    作者:天禧信安发布日期:2025-10-13 14:41:02

    2025年,一次国内的红队演练里,某企业的安全负责人信心满满:“我们的EDR覆盖率100%,只要有攻击,一定会被拦下!”结果仅过数小时,攻击流量悄无声息地穿过了防线。EDR 没有报警,SOC 没有预警

    阅读全文
  • 文章封面

    安全工具变凶器!Storm-2603 滥用 Velociraptor

    作者:安全威胁纵横发布日期:2025-10-13 14:39:33

    高危漏洞 紧急修复指南 RCE Patch 黑客正滥用开源数字取证与事件响应工具Velociraptor,开展勒索软件攻击。此类攻击疑似由黑客组织Storm-2603策划,该组织以部署Warlo

    阅读全文
  • 文章封面

    Android开发智能调试分析软件V4.0

    作者:哆啦安全发布日期:2025-10-13 14:34:51

    Android开发智能调试分析软件(提升工作或学习效率)适合于从事Android软件开发、Android系统定制开发、车载Android应用开发、车载Android系统开发、Android安全分析的工

    阅读全文
  • 文章封面

    联想-CVE-2025-8061 针对 LnvMSRIO.sys 驱动程序弹出系统 shell 的 PoC

    作者:Ots安全发布日期:2025-10-13 14:27:14

    联想-CVE-2025-8061针对 LnvMSRIO.sys (3.1.0.36) 驱动程序弹出系统 shell 的 PoC。所有荣誉均归原作者、Quarkslab 的 Luis Casvella

    阅读全文
  • 文章封面

    具有复杂规避功能的动态 shellcode 加载器

    作者:Ots安全发布日期:2025-10-13 14:27:14

    概述AsmLdr 是一款采用 x64 汇编语言实现的高级 Shellcode 加载器,专为 Windows x64 环境设计。其主要目的是在执行加密有效载荷的同时,最大限度地降低高级杀毒软件、终端检测

    阅读全文
  • 文章封面

    笑死

    作者:阿乐你好发布日期:2025-10-13 14:11:01

    阅读全文
  • 文章封面

    《嘶吼2025中国网络安全产业势能榜》调研征集开启

    作者:嘶吼专业版发布日期:2025-10-13 14:00:00

    背景介绍当前,我们正步入以AI为技术主导的智能驱动新阶段。但在AI赋能网络安全能力的同时,其自身也可能暴露出前所未有的新型攻击面,使得网络空间的攻防博弈变得更加复杂与不对称。在全球范围内,针对关键基础

    阅读全文
  • 文章封面

    安全动态回顾|工信部发布防范PS1Bot恶意软件的风险提示 Crimson Collective黑客团伙窃取AWS云环境数据

    作者:嘶吼专业版发布日期:2025-10-13 14:00:00

    2025.9.22—9.28安全动态周回顾2025.9.15—9.21安全动态周回顾2025.9.8—9.14安全动态周回顾2025.9.1—9.7安全动态周回顾2025.8.25—8.31安全动态周

    阅读全文
  • 文章封面

    田纳西理工大学 | 基于深度学习的恶意软件检测的自动化机器学习

    作者:安全学术圈发布日期:2025-10-13 12:30:00

    原文标题:Automated machine learning for deep learning based malware detection原文作者:Austin Brown, Maanak G

    阅读全文
  • 文章封面

    第 1 周 —— OSI 之旅开始了OSI 模型、TCP/IP、子网划分与 DNS 基础

    作者:安全狗的自我修养发布日期:2025-10-13 12:02:47

    官网:http://securitytech.cc/我是一名正在成长中的漏洞猎人。刚入行时,我跳过了许多基础知识,直接开始在真实目标上挖漏洞。虽然过程很刺激,但很快我发现自己有巨大的知识盲区,这成了瓶

    阅读全文
  • 文章封面

    渗透测试之从路由拼接到拿下敏感信息泄露

    作者:掌控安全EDU发布日期:2025-10-13 12:00:00

    扫码领资料获网安教程本文由掌控安全学院 - bielang 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~( https://bbs.zkaq.cn)一.前言本文涉及的相关漏洞均已修复

    阅读全文
  • 文章封面

    5分钟挖出网站漏洞的高效排查法​​

    作者:骨哥说事发布日期:2025-10-13 11:14:16

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    人工智能体爆出“间谍漏洞”,DeepSeek、Gemini全中招

    作者:GoUpSec发布日期:2025-10-13 11:07:06

    当你的AI助手(智能体)被一串看不见的代码秘密操控,它就不再是助手,而是潜伏在你身边的商业间谍。三大主流大模型全部中招想象一个场景:你要求你的Google Gemini助手帮你整理下周的日程。它扫描了

    阅读全文
  • 文章封面

    周刊 I 网安大事回顾(2025.10.6—2025.10.12 )

    作者:GoUpSec发布日期:2025-10-13 11:07:06

    ●政策法规:《最高人民法院关于互联网法院案件管辖的规定》;“未成年人网络保护|未成年人网络权益保护规范进路的多维共治……● 热点新闻:厦门警方悬赏通缉18名台湾军方违法骨干;英国警方逮捕两名少年,涉K

    阅读全文
上一页下一页