全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    【安全圈】黑客攻陷美国政府的数百台思科防火墙

    作者:安全圈发布日期:2025-09-29 19:00:00

    关键词网络攻击美国政府确认,部分政府机构使用的思科(Cisco)防火墙设备遭黑客入侵,事件引发联邦层面的紧急警告。美国网络安全和基础设施安全局(CISA)在周四发布紧急指令,要求各联邦机构立即排查设备

    阅读全文
  • 文章封面

    【安全圈】Medusa勒索软件团伙声称攻击Comcast,索要120万美元赎金

    作者:安全圈发布日期:2025-09-29 19:00:00

    关键词勒索软件勒索软件团伙Medusa近日在其暗网泄露站点上声称,对全球媒体与科技巨头Comcast Corporation发动了攻击,并窃取了约834.4GB的内部数据。该组织对外开出两种条件:任何

    阅读全文
  • 文章封面

    【安全圈】英国奢侈品百货Harrods确认数据泄露

    作者:安全圈发布日期:2025-09-29 19:00:00

    关键词数据泄露英国奢侈品百货公司Harrods近日警告部分客户,其个人信息可能在一起第三方系统遭遇网络攻击后被窃取。Harrods在声明中表示,此次事件源于其一家第三方服务提供商的系统遭黑客入侵,受影

    阅读全文
  • 文章封面

    【安全圈】Windows 堆管理曝严重漏洞:记录大小字段缺陷可致任意读写

    作者:安全圈发布日期:2025-09-29 19:00:00

    关键词Windows近日安全研究披露了一个影响 Windows 堆管理的严重漏洞:在某些使用私有堆(通过 HeapCreate 创建)的环境中,对记录大小字段处理不当,可能被攻击者利用形成任意内存读取

    阅读全文
  • 文章封面

    iOS 0Day漏洞(CVE-2025-24085)相关PoC利用细节已公开

    作者:FreeBuf发布日期:2025-09-29 18:30:00

    Part01漏洞概况一个从年初开始就被野外利用的iOS 0Day漏洞的PoC利用细节现已公开。该漏洞编号为CVE-2025-24085,影响从iPhone、Mac到Apple Watch和Apple

    阅读全文
  • 文章封面

    Notepad++曝DLL劫持漏洞,可致攻击者执行任意代码,PoC 已公开

    作者:FreeBuf发布日期:2025-09-29 18:30:00

    Notepad++ v8.8.3 近日被披露存在一个 DLL 劫持漏洞(CVE-2025-56383),该漏洞 CVSS 评分为 6.5 分,攻击者可借此劫持 Notepad++ 的 DLL 加载过程

    阅读全文
  • 文章封面

    SUSE Rancher修复三大中高危漏洞,最严重漏洞可致集群沦陷

    作者:FreeBuf发布日期:2025-09-29 18:30:00

    SUSE Rancher安全团队近日修复了影响Rancher Manager的三处漏洞,严重程度从中等到高危不等。这些漏洞可能导致拒绝服务、信息泄露或通过钓鱼攻击窃取令牌,威胁企业Kubernetes

    阅读全文
  • 文章封面

    阿基拉勒索软件利用SonicWall SonicOS漏洞实施闪电战式入侵

    作者:FreeBuf发布日期:2025-09-29 18:30:00

    北极狼安全团队观察到,自2025年7月下旬以来,阿基拉(Akira)勒索软件活动显著增加,攻击者正积极针对SonicWall SSL VPN账户展开攻击。截至2025年9月20日,仍能发现与该攻击活动

    阅读全文
  • 文章封面

    Notepad++ v8.8.3 中的 DLL 劫持漏洞 (CVE-2025-56383) 恶意 DLL 替换执行任意代码

    作者:Ots安全发布日期:2025-09-29 18:22:23

    Notepad++ v8.8.3 中新披露的一个漏洞已被分配了 CVE-2025-56383。该漏洞的 CVSS 评级为 6.5,允许攻击者劫持 Notepad++ 的 DLL 加载进程,从而可能导致

    阅读全文
  • 文章封面

    慢雾 Q3 追踪实录:协助被盗客户冻结/追回超百万美元资金

    作者:慢雾科技发布日期:2025-09-29 18:12:21

    MistTrack 被盗表单分析自慢雾(SlowMist) 上线 MistTrack 被盗表单提交功能以来,我们每天都会收到大量受害者的求助信息,希望我们提供资金追踪和挽救的帮助,其中不乏丢失上千万美

    阅读全文
  • 文章封面

    Vaptcha逆向分析

    作者:看雪学苑发布日期:2025-09-29 17:58:22

    一、前置分析Chrome设置vaptcha的验证页面可能为弹出的一个单独标签页,为了方便调试,可以设置一下Chrome的DevTools验证逻辑加载在类似如下的验证页面加载过程中,会生成VM环境并加载

    阅读全文
  • 文章封面

    Notepad++ 曝漏洞,攻击者可执行任意代码

    作者:看雪学苑发布日期:2025-09-29 17:58:22

    近日,常用文本编辑器Notepad++的v8.8.3版本,被披露存在一项DLL劫持漏洞,该漏洞的CVE编号为CVE-2025-56383,CVSS评分为6.5分。这意味着,攻击者可利用该漏洞劫持Not

    阅读全文
  • 文章封面

    限时¥399!Android逆向内核攻防实战进阶

    作者:看雪学苑发布日期:2025-09-29 17:58:22

    在 Android 安全与逆向领域,你是否还在为 Frida 被轻易检测而困扰?是否想掌握内核层面的隐藏技术,却又被复杂的编译流程劝退?《Android逆向内核攻防实战进阶课程》为你破局!本课程聚焦内

    阅读全文
  • 文章封面

    App抓包常用工具和方法

    作者:哆啦安全发布日期:2025-09-29 17:57:10

    Objection动态分析AppObjection高效对APP逆向分析实践Windows/Ubuntu安装frida和objectionSSL到SSLPinninghttps://yu-jack.gi

    阅读全文
  • 文章封面

    蚁景网安学员往期竞赛成果:每一份荣誉都藏着专业力

    作者:蚁景网络安全发布日期:2025-09-29 17:55:00

    阅读全文
  • 文章封面

    【免费领】超400页!Android系统漏洞实战权威指南

    作者:蚁景网络安全发布日期:2025-09-29 17:55:00

    点击蓝字/关注我们今日福利世界顶尖级黑客倾力编著最全面的一本Android系统安全手册利用工具结合实例详解安卓系统漏洞实战限时福利,请及时领取哦 ~该资料内容较多,无法列出全部目录,以下为节选的部分目

    阅读全文
  • 文章封面

    SecOC 模块介绍

    作者:谈思实验室发布日期:2025-09-29 17:49:49

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯随着汽车技术的快速发展,车辆越来越智能化、网联化,信息安全问题日益凸显。AUTOSAR作为汽车软件架构的标准,其信息安全组件SecOC在其中扮演着至关重要

    阅读全文
  • 文章封面

    猛士汽车公司成立,注册资本84.7亿!

    作者:谈思实验室发布日期:2025-09-29 17:49:49

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯天眼查App显示,近日,猛士科技(襄阳)有限公司成立,法定代表人为周锋,注册资本84.7亿人民币,经营范围含工程和技术研究和试验发展、以自有资金从事投资活

    阅读全文
  • 文章封面

    走进一汽奔腾,供需精准对接 | 一汽奔腾-汽车网络数据安全日启动报名,限额20人

    作者:谈思实验室发布日期:2025-09-29 17:49:49

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯随着智能网联汽车快速发展,汽车网络与数据安全已成为关乎企业生存、用户安全乃至国家战略的核心议题。海量的车辆行驶数据、用户个人信息及关键控制指令在车载网络和

    阅读全文
  • 文章封面

    中央党报痛批车企订单注水乱象!

    作者:谈思实验室发布日期:2025-09-29 17:49:49

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯9月27日,《经济日报》(1983年创立以经济报道为主的中央党报)发表社论文章《该给车企订单泡沫挤水分》。文章指出,如今各大车企“订单水分”越注越多,“订

    阅读全文
  • 文章封面

    绿盟可信数据空间技术解读: 可信计算

    作者:绿盟科技研究通讯发布日期:2025-09-29 17:40:07

    一 可信计算介绍当前,数字经济飞速发展,数据已成为与土地、劳动力、资本、技术并列的核心生产要素。国内首部可信数据空间能力标准,《可信数据空间 能力要求》也于今年7月1日正式发布。绿盟科技深度参与标准

    阅读全文
  • 文章封面

    CNVD漏洞周报2025年第37期

    作者:CNVD漏洞平台发布日期:2025-09-29 17:34:29

    2025年09月22日-2025年09月28日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞427个,其中高危漏洞1

    阅读全文
  • 文章封面

    上周关注度较高的产品安全漏洞(20250922-20250928)

    作者:CNVD漏洞平台发布日期:2025-09-29 17:34:29

    一、境外厂商产品漏洞1、BMC Control-M身份验证绕过漏洞BMC Control-M是BMC公司的一个应用程序。简化了本地或作为服务的应用程序和数据工作流编排。BMC Control-M存在身

    阅读全文
  • 文章封面

    跟所有的<CISSP密码学难题>说拜拜

    作者:道哥的谜底发布日期:2025-09-29 17:15:00

    备考12月份CISSP的同学,请注意啦,你需要的密码学难点,涵盖RSA非对称加密、ECC椭圆曲线、Diffie Hellman密码交换、哈希函数数字摘要、DES对称加密和生日悖论,全在这里啦!Vedi

    阅读全文
  • 文章封面

    情报每周回顾 2025-09-28

    作者:腾讯安全威胁情报中心发布日期:2025-09-29 17:03:46

    腾讯云安全威胁情报中心摘要概览每周一篇情报追踪2025年9月9.21-9.28【家族团伙事件】TA505通过钓鱼邮件实施恶意软件植入与凭证窃取INC Ransom以未授权访问手段攻击目标者系统,引发敏

    阅读全文
  • 文章封面

    绿盟科技专业安全服务能力获权威推荐,护航企业数字化未来

    作者:绿盟科技发布日期:2025-09-29 17:03:39

    近日,国际数据公司(IDC)正式发布《中国专业安全服务市场洞察与品牌推荐,2025:实战化、常态化、智能化》(Doc# CHC53752725,2025年9月)报告,并指出安全服务作为产品和工具的必要

    阅读全文
  • 文章封面

    安全简讯(2025.09.29)

    作者:启明星辰安全简讯发布日期:2025-09-29 16:52:30

    1. Fortra GoAnywhere MFT高危漏洞遭活跃利用9月26日,黑客正积极利用Fortra GoAnywhere管理文件传输软件中的最高严重性漏洞CVE-2025-10035发起攻击。该

    阅读全文
  • 文章封面

    网络安全等级保护核查工具 -- Golin V1.2.9(9月27日更新)

    作者:Web安全工具库发布日期:2025-09-29 16:04:05

    ===================================免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负

    阅读全文
  • 文章封面

    资源分享20250929

    作者:Web安全工具库发布日期:2025-09-29 16:04:05

    银行从业链接:https://pan.quark.cn/s/0b3587f38340基金从业链接:https://pan.quark.cn/s/551e3107d543期货从业链接:https://p

    阅读全文
  • 文章封面

    英国学者称网络雇佣兵已演变为现代战争冲突的平行力量

    作者:奇安网情局发布日期:2025-09-29 15:55:47

    编者按英国皇家三军研究所高级研究员乔安娜·德·德乌斯·佩雷拉博士撰文称,私营军事和安保公司正在将冲突商业化,同时冲突的私有化日益延伸到数字领域,软件、监控和网络入侵正在成为可交易的资产,“网络雇佣兵”

    阅读全文
上一页下一页