全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    新的 FileFix 攻击利用缓存走私来逃避安全软件

    作者:Ots安全发布日期:2025-10-09 21:58:41

    FileFix 社会工程攻击的新变种使用缓存走私将恶意 ZIP 存档秘密下载到受害者的系统中并绕过安全软件。新的网络钓鱼和社会工程攻击冒充了“Fortinet VPN 合规性检查器”,并首先由网络安全

    阅读全文
  • 文章封面

    全栈爬虫系列-web爬虫开发与逆向实战视频教程更新到了104节啦

    作者:安全狗的自我修养发布日期:2025-10-09 20:51:54

    官网:http://securitytech.cc/公众号:安全狗的自我修养vx:2207344074http://gitee.com/haidragonhttp://github.com/haidr

    阅读全文
  • 文章封面

    xss中常见绕过思路

    作者:迪哥讲事发布日期:2025-10-09 20:30:00

    xss中常见绕过思路本文来源于笔者知识星球本文主要梳理和script标签,js伪协议,大小写混合,编码相关的绕过思路1.如果过滤器只检测 <script> 或 <script src=...>,攻击者

    阅读全文
  • 文章封面

    Linux Netcat (nc) 完全指南:网络工具中的"瑞士军刀"

    作者:SecLab安全实验室发布日期:2025-10-09 20:22:55

    什么是Netcat?Netcat (nc) 是Linux系统中一个功能强大的网络实用工具,被誉为网络工具中的"瑞士军刀"。它允许用户通过TCP或UDP协议在网络连接上读取和写入数据,广泛应用于网络调试

    阅读全文
  • 文章封面

    巨头开始对安全下手,安全的趋势会怎样?

    作者:xsser的博客发布日期:2025-10-09 19:46:25

    Google DeepMind于2025年10月6日发布了CodeMender,这是一款创新的AI智能体工具,专门用于自动发现和修复软件代码中的安全漏洞。这款产品代表了AI在软件安全领域应用的重大突破

    阅读全文
  • 文章封面

    【安全圈】《王者荣耀》崩上热搜

    作者:安全圈发布日期:2025-10-09 19:00:00

    关键词核心开发库泄露10月8日,《王者荣耀》官方运营团队发布公告,确认已修复异常问题并承诺恢复积分:“当前已修复10月8日,对局内可能出现的数据资源损坏异常问题,遇到该问题的玩家退出后再重新进入游戏客

    阅读全文
  • 文章封面

    【安全圈】微软365全球服务中断:Teams、Exchange Online及管理平台集体瘫痪

    作者:安全圈发布日期:2025-10-09 19:00:00

    关键词微软核心服务全面中断微软365平台于2025年10月8日晚间发生重大服务中断事件,导致全球用户无法访问Microsoft Teams、Exchange Online以及微软365管理中心等关键服

    阅读全文
  • 文章封面

    【安全圈】黑客借虚假 Microsoft Teams 安装程序 植入 Oyster 后门入侵企业网络

    作者:安全圈发布日期:2025-10-09 19:00:00

    关键词后门程序黑客被发现利用 SEO 搜索引擎广告,推广伪造的 Microsoft Teams 安装程序,这些程序会向 Windows 设备植入 Oyster 后门,为攻击者获取企业网络初始访问权限铺

    阅读全文
  • 文章封面

    漏洞速递|CVE-2025-49844代码执行漏洞

    作者:渗透Xiao白帽发布日期:2025-10-09 18:49:49

    文章来源:TtTeam攻击流程连接到 Redis(经过身份验证或未经身份验证)通过 EVAL 命令发送恶意 Lua 脚本通过垃圾回收触发“释放后使用”逃离 Lua 沙盒以访问受限函数在沙箱外执行任意本

    阅读全文
  • 文章封面

    Breaking TadpoleVM: 逆向工程一个带有自定义指令集的虚拟机

    作者:securitainment发布日期:2025-10-09 18:49:51

    逆向工程一个带有自定义指令集的虚拟机随着虚拟机技术作为反分析手段的兴起,如 VMProtect 和 Themida,越来越多的恶意软件样本和 CTF 挑战开始使用带有自定义指令集的虚拟机,这使得程序分

    阅读全文
  • 文章封面

    谷歌推出AI Agent CodeMender:自动重写漏洞代码提升软件安全

    作者:FreeBuf发布日期:2025-10-09 18:30:00

    谷歌近日推出名为CodeMender的新型AI Agent ,该工具通过自动识别和修复漏洞来增强软件安全性。这项创新旨在解决AI辅助快速发现安全漏洞与人工修复耗时费力之间的矛盾。Part01AI驱动的

    阅读全文
  • 文章封面

    赠书福利 | 《域渗透实战指南》免费送

    作者:FreeBuf发布日期:2025-10-09 18:30:00

    关注我们丨文末赠书域渗透是黑客针对企业“数字中枢”——域环境发起的深度入侵战术,其核心逻辑在于利用域架构的集中化信任机制,实现“一点突破,全网控制”。攻击者常通过弱口令、未修复漏洞或供应链攻击渗透边界

    阅读全文
  • 文章封面

    微软365全球服务中断:Teams、Exchange Online及管理平台集体瘫痪

    作者:FreeBuf发布日期:2025-10-09 18:30:00

    Part01核心服务全面中断微软365平台于2025年10月8日晚间发生重大服务中断事件,导致全球用户无法访问Microsoft Teams、Exchange Online以及微软365管理中心等关键

    阅读全文
  • 文章封面

    红队APT组织利用泄露的IAM密钥劫持AWS账户实施数据窃取

    作者:FreeBuf发布日期:2025-10-09 18:30:00

    Rapid7安全研究人员发现了一个名为Crimson Collective(红队)的新型网络犯罪组织,该组织一直积极攻击亚马逊云服务(AWS)环境,窃取敏感数据并勒索受害者。Rapid7表示:"过去几

    阅读全文
  • 文章封面

    【漏洞通告】Oracle E-Business Suite远程代码执行漏洞(CVE-2025-61882)

    作者:绿盟科技CERT发布日期:2025-10-09 18:26:58

    通告编号:NS-2025-00442025-10-09TAG:Oracle E-Business Suite、CVE-2025-61882漏洞危害:攻击者利用此漏洞,可实现远程代码执行。版本:1.01

    阅读全文
  • 文章封面

    【漏洞通告】Redis Lua代码执行漏洞(CVE-2025-49844)

    作者:绿盟科技CERT发布日期:2025-10-09 18:26:58

    通告编号:NS-2025-00432025-10-09TAG:Redis、Lua、CVE-2025-49844漏洞危害:攻击者利用此漏洞,可实现远程代码执行。版本:1.01漏洞概述近日,绿盟科技CER

    阅读全文
  • 文章封面

    活动回顾 | 稳定币与RWA探路者论坛圆满落幕!BlockSec Phalcon Compliance开放平台重磅上线

    作者:BlockSec发布日期:2025-10-09 18:15:57

    2025年10月1日,由BlockSec联合Cobo主办的“Make Liquidity Great Again:稳定币与RWA探路者论坛”在新加坡圆满举办。这场盛会汇聚托管机构、稳定币发行方、RWA

    阅读全文
  • 文章封面

    开源2本未出版的图书

    作者:Ms08067安全实验室发布日期:2025-10-09 18:00:00

    第一本书《CTF快速上手:PicoCTF 真题解析(基础+取证)》是团队李华峰老师著作,该书主要围绕 PicoCTF 的历年真题来讲解参赛者应该掌握的基础知识与取证技能,目前因为种种原因不计划出版了,

    阅读全文
  • 文章封面

    Frida自编译以及去特征

    作者:看雪学苑发布日期:2025-10-09 17:59:00

    环境:WSL Ubuntu 20.04.6 LTS版本:frida14.2.18查看网上很多很多手动魔改frida,绕过一些检测点教程都是直接通过git pach进去的,首先想自己手动修改一下源码,理

    阅读全文
  • 文章封面

    AI安全新范式:京东JoySafety开源项目深度解析

    作者:看雪学苑发布日期:2025-10-09 17:59:00

    随着大模型技术在各行业的广泛应用,安全问题日益凸显,成为制约其规模化落地的关键瓶颈。内容生成风险、数据泄露、提示词注入攻击等新型威胁频发,不仅影响用户体验,更触及监管红线。政策层面,《生成式人工智能服

    阅读全文
  • 文章封面

    勒索60万英镑、暗网发儿童照!Kido 托儿所攻击案两名17岁嫌疑人被英国警方逮捕

    作者:看雪学苑发布日期:2025-10-09 17:59:00

    伦敦警察厅(大都会警察局)近日逮捕两名17岁青年,二人涉嫌参与针对“基多”(Kido)连锁托儿所的重大勒索软件攻击,该事件导致8000名儿童的数据信息泄露。以下为此次黑客攻击及警方调查的详细情况。20

    阅读全文
  • 文章封面

    Frida编译调试与Hook技术实战:赠 android rat源码供学习

    作者:看雪学苑发布日期:2025-10-09 17:59:00

    Android 应用开发如火如荼,而深入了解其底层原理和掌握强大的工具,能让你在开发、测试以及安全分析等领域如虎添翼。你想了解Android应用的实现原理吗?你想掌握应用层加密数据的解密方法吗?亦或是

    阅读全文
  • 文章封面

    数智跃迁 博弈无界|绿盟科技2025 TechWorld智慧安全大会再续精彩

    作者:绿盟科技发布日期:2025-10-09 17:51:12

    专攻术业,成就所托。绿盟科技TechWorld智慧安全大会已从一颗技术的种子,茁壮成长为一片安全创新的沃土。面对数智时代提出的安全新课题、新范式与新解法,2025年秋,绿盟科技再度整装出发,开启新一轮

    阅读全文
  • 文章封面

    知名车企被黑后停产超37天,逾3万辆汽车生产延误,影响国家经济安全

    作者:安全内参发布日期:2025-10-09 17:49:22

    关注我们带你读懂网络安全捷豹路虎自8月31日遭受网络攻击紧急关停所有计算机系统后,终于宣布了开始陆续恢复生产,此时已停产超37天,对其汽车生产和供应链造成了严重冲击,并影响了英国的国家经济安全。前情回

    阅读全文
  • 文章封面

    美国高校研发无人机飞行中防御黑客攻击技术

    作者:安全内参发布日期:2025-10-09 17:49:22

    编者按编者按:美国佛罗里达国际大学研究人员开发出名为“盾牌”的网络防御系统,专门用于检测和消除针对无人机的网络攻击。无人机本质上是飞行计算机,与地面上的计算机一样容易受到软件和硬件的攻击。无人机一旦被

    阅读全文
  • 文章封面

    【漏洞通告】Redis Lua脚本远程代码执行漏洞(CVE-2025-49844)

    作者:深信服千里目安全技术中心发布日期:2025-10-09 17:42:03

    漏洞名称:Redis Lua脚本远程代码执行漏洞(CVE-2025-49844)组件名称:Redis影响范围:Redis < 6.2.207.2.0 ≤ Redis < 7.2.117.4.0 ≤ R

    阅读全文
  • 文章封面

    网络安全信息与动态周报2025年第39期(9月22日-9月28日)

    作者:深信服千里目安全技术中心发布日期:2025-10-09 17:42:03

    本周网络安全基本态势本周,互联网网络安全态势整体评价为良。我国互联网基础设施运行整体平稳,全国范围或省级行政区域内未发生造成重大影响的基础设施运行安全事件。针对政府、企业以及广大互联网用户的主要安全威

    阅读全文
  • 文章封面

    新版kali教程火热来袭,小白秒懂

    作者:蚁景网络安全发布日期:2025-10-09 17:30:00

    阅读全文
  • 文章封面

    【免费领】大神12年经验成果:渗透红队实战技术教程

    作者:蚁景网络安全发布日期:2025-10-09 17:30:00

    点击蓝字/关注我们今日福利国外网安大神12年经验成果业内不可多得的渗透红队实战技术指南解密红队攻击套路,学会工具及复现实验限时福利,请及时领取哦 ~该资料内容较多,无法列出全部目录,以下为节选的部分目

    阅读全文
  • 文章封面

    “华为+奇瑞”被起诉,产品责任纠纷案

    作者:谈思实验室发布日期:2025-10-09 17:12:57

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯10月8日,一则“华为与奇瑞因产品责任纠纷被起诉”的消息引发汽车行业与消费者热议。天眼查天眼风险信息显示,华为终端有限公司、奇瑞汽车股份有限公司新增一则开

    阅读全文
上一页下一页