全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    【安全圈】曝一加氧 OS 12 - 15 系统存严重漏洞,10 月中旬修复

    作者:安全圈发布日期:2025-09-27 19:00:00

    关键词漏洞安全公司 Rapid7 今天上周(9 月 23 日)发布文章,透露一加氧 OS(OxygenOS)12-15 系统存在严重安全漏洞,可在未经授权的情况下读取 / 发送短信。该漏洞代号为 CV

    阅读全文
  • 文章封面

    【安全圈】22 岁主谋落网!00 后黑客组建的 DDoS 僵尸网络帝国 RapperBot 被彻底取缔

    作者:安全圈发布日期:2025-09-27 19:00:00

    关键词违法犯罪曾让多款热门游戏卡顿掉线、X 平台(原 Twitter)局部瘫痪、DeepSeek AI 服务中断的 " 元凶 " ——高危 DDoS 僵尸网络 "RapperBot",近期终于被彻底拔

    阅读全文
  • 文章封面

    iframe安全盲区:支付信息窃取攻击的新温床

    作者:船山信安发布日期:2025-09-27 18:49:15

    核心发现攻击者正利用恶意覆盖层技术绕过安全策略,通过支付iframe窃取信用卡数据。近期针对Stripe支付系统的攻击已入侵数十家商户,这些像素级复制的虚假表单成功规避了传统安全防护。2024年Str

    阅读全文
  • 文章封面

    恭喜玲珑安全学员报喜赏金破百万,第七期招生开启!

    作者:FreeBuf发布日期:2025-09-27 18:30:00

    前言自2024年开班至今,玲珑安全课程的学员捷报频出。据不完全统计,仅报喜的赏金总额突🔥破🔥百🔥万🔥无论是基础扎实的学员连续斩获高危严重漏洞,还是新手小白师傅实现从0到1的突破,帮助他们一步步攻克难题

    阅读全文
  • 文章封面

    FreeBuf周报 | Chrome高危类型混淆0-Day漏洞技术分析;微软以AI成功对抗AI

    作者:FreeBuf发布日期:2025-09-27 18:30:00

    各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、一周好文,保证大家不错过本周的每一个重点!🪟Chrome高危类型混淆0-Day漏洞(CVE-2025-105

    阅读全文
  • 文章封面

    首个恶意MCP服务器现身:通过AI代理窃取电子邮件数据

    作者:FreeBuf发布日期:2025-09-27 18:30:00

    网络安全研究人员发现首例恶意Model-Context-Prompt(MCP,模型-上下文-提示)服务器在野利用案例。名为postmark-mcp的npm软件包被植入木马,秘密窃取用户电子邮件中的敏感

    阅读全文
  • 文章封面

    绕过WAF:追踪源站IP与SQL注入的艺术

    作者:迪哥讲事发布日期:2025-09-27 18:09:45

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    Nepctf2025 PWN部分题解

    作者:看雪学苑发布日期:2025-09-27 17:59:00

    | 1 | 题目解析0x00.Timeunsigned __int64 input_my_name(){char *argv[5]; // [rsp+10h] [rbp-30h] BYREFunsig

    阅读全文
  • 文章封面

    应对量子计算威胁!格尔软件官网已启用抗量子密码技术

    作者:看雪学苑发布日期:2025-09-27 17:59:00

    导语为应对未来量子计算机可能带来的安全挑战,格尔软件近日宣布其官方网站已全面完成ML-KEM算法的升级与支持,成为国内率先迈入“抗量子安全”实践阶段的企业之一。随着量子计算技术的不断发展,当前广泛使用

    阅读全文
  • 文章封面

    【AUTOSAR】【通信安全】E2E

    作者:谈思实验室发布日期:2025-09-27 17:48:53

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01概述该文档制定了PRS E2E协议的平台特定实现要求。这包括所使用的接口和数据类型。E2E保护的概念假设在运行时应对安全相关数据交换进行保护,防止通信

    阅读全文
  • 文章封面

    重磅课程 | 车载时间敏感网络(TSN)全景解析与工程实践高级培训,10月,权威出品

    作者:谈思实验室发布日期:2025-09-27 17:48:53

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯随着智能网联汽车自动驾驶技术的不断发展,汽车电子系统的复杂性日益增加,对数据传输和处理能力提出了更为严苛的要求。其中,延时预测和带宽保证成为了关键考量因素

    阅读全文
  • 文章封面

    HW实战中的技战法合集!

    作者:乌雲安全发布日期:2025-09-27 16:08:19

    扫码加号主好友领取

    阅读全文
  • 文章封面

    西宁某关键业务信息系统遭攻击!26台服务器感染勒索病毒

    作者:信息安全大事件发布日期:2025-09-27 15:00:00

    2025年6月2日,西宁市辖区内一单位关键业务信息系统遭受网络攻击,单位内26台服务器感染勒索病毒,并对大量文件进行加密锁定,导致该单位关键业务信息系统瘫痪,部分业务无法正常开展。期间,攻击者疑似诱骗

    阅读全文
  • 文章封面

    我被美国全面制裁之后...

    作者:白帽子发布日期:2025-09-27 14:33:01

    本公众号所有文章都欢迎自由转载,但请尽量保持内容完整。重点声明一下:我就是事主本人,保证所写的内容都是亲身经历,不存在编造和夸大。9月24日发布的文章被美国制裁的影响有多大原本是给技术圈的朋友们看看的

    阅读全文
  • 文章封面

    从若依系统捡的某周报管理系统

    作者:掌控安全EDU发布日期:2025-09-27 12:00:00

    扫码领资料获网安教程本文由掌控安全学院 - sd9ard3n 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~( https://bbs.zkaq.cn )一、前言 在资产测绘查

    阅读全文
  • 文章封面

    直播预告|绿盟科技大模型安全创新秋季成果发布

    作者:绿盟科技发布日期:2025-09-27 10:09:49

    // 当前,大模型技术浪潮奔涌,其在为各行各业注入新动能的同时,也带来了全新的安全挑战与合规要求。安全,已成为关乎大模型能否真正赋能业务、创造价值的核心议题。本次发布会将直击政府、金融、运营商等

    阅读全文
  • 文章封面

    小灯进阶课程:代码审计进阶实战化专项课

    作者:进击安全发布日期:2025-09-27 09:51:10

    迎来了小💡的进阶课程了,此次课程基于第四期的衍生课程,本次课程包含了代码审计-实战化内容-代码审计实战化漏洞审计,本次课程不涉及不针对某语言代码审计,只为给大家建设代码审计思维并配备对应的实战

    阅读全文
  • 文章封面

    警惕!你的云也许并不安全!

    作者:HACK之道发布日期:2025-09-27 09:48:00

    随着企业纷纷将核心业务与数据迁移至云端,云安全这一隐形的“达摩克利斯之剑”也悄然悬于头顶,成为制约企业云战略深入发展的关键因素。云环境的开放性、虚拟化与动态性等特点,也使得云安全面临前所未有的挑战。从

    阅读全文
  • 文章封面

    网安原创文章推荐【2025/9/26】

    作者:洞见网安发布日期:2025-09-27 09:39:37

    2025-09-26 微信公众号精选安全技术文章总览洞见网安 2025-09-26 0x1 0061.通过 Web 缓存欺骗泄露敏感数据Rsec 2025-09-26 23:19:40 本文介绍

    阅读全文
  • 文章封面

    安全圈瓜田理下集合【2025/9/26】

    作者:洞见网安发布日期:2025-09-27 09:39:37

    2025-09-26 微信公众号精选安全技术文章总览洞见网安 2025-09-26 0x1 声明 | 关于近期白帽热点事件的一个声明Timeline Sec 2025-09-24 14:00:34

    阅读全文
  • 文章封面

    网安原创文章推荐【2025/9/25】

    作者:洞见网安发布日期:2025-09-27 09:39:37

    2025-09-25 微信公众号精选安全技术文章总览洞见网安 2025-09-25 0x1 HTB - Era夜风Sec 2025-09-25 23:58:10 文章详细描述了一个网络安全学习者

    阅读全文
  • 文章封面

    凭什么刷屏?全球首个AI安服数字员工“安小龙”能力全解析,限量试用名额等你拿

    作者:安恒信息发布日期:2025-09-27 09:23:17

    刚在全球数贸会上亮相,安恒信息的AI安服数字员工“安小龙”就彻底火了——展位前围满驻足咨询的观众,朋友圈里更是刷满它的身影。不少人好奇,这个刷屏的“安小龙”究竟是什么?其实,这一位安小龙就等于“渗透测

    阅读全文
  • 文章封面

    AI辅助编程新纪元:DeepSeek与豆包的高效开发实践

    作者:哆啦安全发布日期:2025-09-27 09:19:00

    推荐阅读移动安全领域的AI开源模型和框架Python字节码反编译工具(逆向分析)Python字节码反编译逆向分析(高级篇)IDA Pro动态调试Android应用的完整实战Flutter App抓包(

    阅读全文
  • 文章封面

    网安巨头CrowdStrike:AI不会取代安全分析师,原因如下

    作者:黑白之道发布日期:2025-09-27 09:16:00

    对于SOC分析师而言,强大的AI代理能够自动化日常安全任务,这不仅没有削弱他们的作用,反而使其角色变得更加重要。国际网络安全巨头CrowdStrike总裁Mike Sentonas近日指出,对于站在网

    阅读全文
  • 文章封面

    数据库成为突破口:勒索软件攻击暴露的Oracle服务器

    作者:黑白之道发布日期:2025-09-27 09:16:00

    网Yarix事件响应团队(YIR)发布了一份针对性入侵的深度分析报告,攻击者利用暴露的Oracle数据库调度程序功能获取了企业基础设施的访问权限。Part01攻击始于数据库暴力破解攻击最初表现为针对O

    阅读全文
  • 文章封面

    在遭受网络攻击时,企业需要的三大核心能力

    作者:黑白之道发布日期:2025-09-27 09:16:00

    网络攻击发生的那一刻,安全倒计时便已开始。文件被锁定、系统陷入停滞、警报电话不断响起,压力瞬间飙升。每一秒都至关重要,后续的应对举措将直接决定结局——是成功恢复,还是陷入灾难。在这样的紧急时刻,人们最

    阅读全文
  • 文章封面

    实战必备!30 个任意文件下载漏洞挖掘技巧!

    作者:黑白之道发布日期:2025-09-27 09:16:00

    任意文件下载漏洞始终是渗透测试和漏洞挖掘的重点目标。这类漏洞看似简单,却能导致服务器敏感文件泄露、源代码窃取甚至远程代码执行等严重后果。2025 年 3 月披露的 Vim 编辑器 CVE-2025-2

    阅读全文
  • 文章封面

    0day的产生 | 不懂代码的"代码审计"

    作者:神农Sec发布日期:2025-09-27 09:00:00

    扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈

    阅读全文
  • 文章封面

    顶级期刊

    作者:Khan安全团队发布日期:2025-09-27 08:22:28

    阅读全文
  • 文章封面

    【免费直播】国自然没背景中标难?真实评审手把手带你打破平台局限稳中标!

    作者:Khan安全团队发布日期:2025-09-27 08:22:28

    国自然中标的难度,各位老师都心知肚明,有人勤勤恳恳数年,都换不来一个中标的机会,是能力不行吗?并不全是。还有的老师觉得是不是我因为我没好平台、没好背景所以永远也不可能中?说实话,平台只占很小的一部分,

    阅读全文
上一页下一页