全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    Chromium 浏览器面临新威胁,黑客可悄无声息装恶意扩展

    作者:看雪学苑发布日期:2025-09-26 17:58:31

    近期研究显示,基于Chromium的浏览器,像Chrome、Edge以及Brave等,会通过存储在特定路径(域加入机器为%AppData%\Google\User Data\Default\Prefe

    阅读全文
  • 文章封面

    2025大厂技术岗实时更新!企业新增职位汇总

    作者:看雪学苑发布日期:2025-09-26 17:58:31

    有意向者可点击文末【阅读原文】投递简历~职位更新深圳市小溪流科技有限公司职位经验/学历薪资地点安卓开发工程师3-5年/本科面议深圳Android引擎开发工程师3-5年/本科面议深圳Android RO

    阅读全文
  • 文章封面

    每日安全动态推送(25/9/26)

    作者:腾讯玄武实验室发布日期:2025-09-26 17:29:44

    • OpenSSH CVE-2023-51767漏洞争议https://sectoday.tencent.com/event/uN30f5kBz0Rph0GxEonH围绕CVE-2023-51767

    阅读全文
  • 文章封面

    00后黑客落网!曾运营大型僵尸网络,频繁攻击腾讯游戏、DeepSeek、X平台

    作者:腾讯安全应急响应中心发布日期:2025-09-26 17:30:00

    据美国司法部通报,活跃多年的高危DDoS僵尸网络“RapperBot”(历史频繁攻击腾讯游戏、DeepSeek、X平台的幕后黑手)现已被成功取缔。该僵尸网络主谋、22岁的美国俄勒冈州男子Ethan F

    阅读全文
  • 文章封面

    DevSecOps-多研发模式安全进击

    作者:联想全球安全实验室发布日期:2025-09-26 17:30:29

    点击蓝字 关注我们DevSecOps多研发模式安全进击在数字化转型推动下,在追求业务创新和市场敏捷的过程中,容易忽视或牺牲安全,从而为数据泄露、攻击入侵、合规违规等埋下隐患,给企业带来合规、信任和声誉

    阅读全文
  • 文章封面

    渗透测试JS接口Fuzz场景研究

    作者:迪哥讲事发布日期:2025-09-26 17:30:00

    渗透测试中当页面功能点过少无处可测,或者攻防、SRC场景下开局一个登录框尝试弱口令,爆破、注入无果后针对JS接口寻找未授权信息泄露成为了得分关键前端Webpack接口Vue框架并且使用Webpack打

    阅读全文
  • 文章封面

    【直播预告】红队实战课,突破企业的OA系统入口

    作者:蚁景网络安全发布日期:2025-09-26 17:25:25

    阅读全文
  • 文章封面

    【免费领】网安岗位从业必备:最全Linux应急响应实操教程

    作者:蚁景网络安全发布日期:2025-09-26 17:25:25

    点击蓝字/关注我们今日福利一线大厂岗位实战经验网安岗位就业从业必备工具书全网稀缺的Linux应急响应实操手册限时福利,请及时领取哦 ~该资料内容较多,无法列出全部目录,以下为节选的部分目录:长按识别下

    阅读全文
  • 文章封面

    指针处理太难啃?看 IRify 如何一步步搞定突破口!

    作者:Yak Project发布日期:2025-09-26 17:09:41

    在 SSA 中,指针处理是一个很麻烦的点。指针最关键的特性是读写指针时需要影响其指向的内容。最初的实现方案是使用别名表:1、读指针:遇到 *(valueName) 时先在当前作用域的别名表中查找替换2

    阅读全文
  • 文章封面

    【火绒安全周报】谷歌紧急修复被利用的零日漏洞/19岁黑客被指控面临最高95年徒刑

    作者:火绒安全发布日期:2025-09-26 16:33:08

    点击蓝字,关注+星标⭐精彩内容不迷路~1谷歌紧急修复被利用的零日漏洞谷歌推出紧急安全更新修复Chrome浏览器中的零日漏洞CVE-2025-10585,这是2025年谷歌修复的第六个已知零日漏洞,且均

    阅读全文
  • 文章封面

    诚邀渠道合作伙伴共启新征程

    作者:火绒安全发布日期:2025-09-26 16:33:08

    随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开拓市场潜力,携手共创网络安全的美好未来

    阅读全文
  • 文章封面

    安全简讯(2025.09.26)

    作者:启明星辰安全简讯发布日期:2025-09-26 15:57:34

    1. 黑客入侵巴西健康信息公司,致巴西宪兵队数据泄露9月22日,威胁行为者在地下论坛宣称入侵巴西健康信息公司Maida.health,窃取超2TB巴西宪兵队敏感数据,涵盖军官及其家人健康记录、身份证、

    阅读全文
  • 文章封面

    【漏洞通告】Cisco IOS 和IOS XE SNMP 远程代码执行漏洞(CVE-2025-20352)

    作者:启明星辰安全简讯发布日期:2025-09-26 15:57:34

    一、漏洞概述漏洞名称Cisco IOS 和IOS XE SNMP 远程代码执行漏洞CVE IDCVE-2025-20352漏洞类型缓冲区溢出发现时间2025-09-26漏洞评分7.7漏洞等级高危攻

    阅读全文
  • 文章封面

    Terrier Cyber Quest 2025 — 简要 Write-up

    作者:安全狗的自我修养发布日期:2025-09-26 15:42:33

    官网:http://securitytech.cc/一次简短但完整的 Boot2Root CTF 解题过程(Cyber Quest 2025 期间举办)。初始访问运行 nmap 扫描 ——sudo n

    阅读全文
  • 文章封面

    88%的组织遭遇DNS攻击|如何守护互联网“GPS”的安全?

    作者:绿盟科技发布日期:2025-09-26 15:08:35

    全文共1288字,阅读大约需4分钟。DNS是互联网的“导航系统”,负责引导用户访问各类网站。然而,自其诞生之日起,DNS就存在安全隐患。传统的DNS查询与响应多以UDP明文传输,任何网络节点、ISP,

    阅读全文
  • 文章封面

    真入门到入御啊

    作者:Khan安全团队发布日期:2025-09-26 15:06:20

    阅读全文
  • 文章封面

    国内外论文1v1辅导!985/211专业对口导师手把手辅导,辅导至发表/过盲审

    作者:Khan安全团队发布日期:2025-09-26 15:06:20

    现在的学生真的好难!无论是本科、硕士还是博士,都逃不过写论文,发论文的折磨因为毕业、保研、职位晋升都得发论文,有的要求发高分SCI,有的要求发国内核心!但是自己写论文真的好难,特别是导师完全不管的!好

    阅读全文
  • 文章封面

    专访黑客守夜人没睡的风:内核深耕,近源见真【T00ls人物专访第十七期】

    作者:T00ls安全发布日期:2025-09-26 15:03:28

    自我介绍大家好 我是没睡的风 破晓团队核心,目前就职于上海某事业单位,致力于网络攻防、近源、以及linux内核安全相关的技术研究,出版过一本技术攻防的书和近源的书,参与过几个国内出名事件的应急,担任过

    阅读全文
  • 文章封面

    阿里云与Omdia联合发布AI安全报告,引领构建全新AI安全范式

    作者:阿里安全响应中心发布日期:2025-09-26 15:00:56

    9月26日,在2025云栖大会「AI安全前沿攻防技术」分论坛上,阿里云和国际领先咨询机构Omdia联合发布报告《On the Radar: Alibaba Cloud champions holist

    阅读全文
  • 文章封面

    汽车巨头Stellantis确认数据泄露,黑客声称窃取1800万条客户记录

    作者:solar应急响应团队发布日期:2025-09-26 15:00:00

    导读全球汽车制造商Stellantis集团近日确认遭遇数据安全危机,其北美客户服务系统因第三方服务商平台漏洞导致数据外泄。然而,官方声明中“仅限联系信息”的描述与黑客组织ShinyHunters宣称的

    阅读全文
  • 文章封面

    美国交通服务遭攻击,被勒索 30 枚比特币

    作者:安全威胁纵横发布日期:2025-09-26 14:24:17

    高危漏洞 紧急修复指南 RCE Patch 上月,美国马里兰州交通管理局(MTA)披露,多个州政府部门正遭遇网络攻击,相关系统受到影响,其中包括用于组织残障人士交通出行的系统。推测e本周,MTA

    阅读全文
  • 文章封面

    NPM供应链攻击“Shai-Hulud”持续发酵:187款NPM包遭攻陷 含自传播恶意载荷

    作者:嘶吼专业版发布日期:2025-09-26 14:00:00

    网络安全研究人员发现,一场持续进行的供应链攻击已导致至少187款npm包被攻陷,这些包中植入了具备自传播能力的恶意载荷,可进一步感染其他npm包。这场被命名为“Shai-Hulud”的协同式蠕虫攻击于

    阅读全文
  • 文章封面

    最新DDoS攻击创纪录:峰值达22.2 Tbps、106亿PPS

    作者:嘶吼专业版发布日期:2025-09-26 14:00:00

    本周,Cloudflare成功抵御一场分布式拒绝服务(DDoS)攻击,其流量峰值创下新纪录——达22.2太比特每秒(Tbps),数据包速率峰值达106亿包每秒(Bpps)。DDoS攻击的典型原理是耗尽

    阅读全文
  • 文章封面

    【数据恢复篇】浅谈监控视频中的固定扇区存储与数据恢复

    作者:网络安全与取证研究发布日期:2025-09-26 14:00:00

    数据恢复的前提基本都是数据没有被覆盖,为什么说是基本,而不是说绝对,因为就是有特殊的情况,这个特殊情况不在这里说明,后续文章会说到,本文重点说的是取证过程中遇到的特殊情形之一——监控视频中固定名称、固

    阅读全文
  • 文章封面

    Havoc C2 Framework:综合指南

    作者:securitainment发布日期:2025-09-26 13:37:00

    介绍在本篇博客中,我将帮助大家理解 Havoc C2 框架的核心运作原理、使用方法以及如何开发 BOF(Beacon Object Files)。网上已经有许多教程介绍该框架的基础知识,因此我会快速过

    阅读全文
  • 文章封面

    美国战争部全面升级网络防御:从静态防护到动态实战

    作者:安全客发布日期:2025-09-26 13:26:47

    美国战争部宣布启用全新网络安全风险管理构想(CSRMC),取代沿用十余年的风险管理框架(RMF)。这一转型旨在实现“作战速度下的网络防御”,标志着美军网络安全战略全面进入动态化与实战化阶段。美国战争部

    阅读全文
  • 文章封面

    美国国防部有24.5万网络安全人员

    作者:天御攻防实验室发布日期:2025-09-26 12:52:53

    马克·戈拉克,负责管理国防部网络安全人才队伍的官员,于周四在由Scoop News Group主办的FedTalks会议上描述了这一挑战的规模。他指出,国防部的网络安全部门约有245,000名人员,而

    阅读全文
  • 文章封面

    AI安全——AI从泄露过滤机制到敏感信息泄露

    作者:掌控安全EDU发布日期:2025-09-26 12:00:00

    扫码领资料获网安教程本文由掌控安全学院 - 夏目 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~( https://bbs.zkaq.cn )一、漏洞发现 打开相关小程序,功能点不

    阅读全文
  • 文章封面

    安博通鲁班安全大模型生成合成算法通过网信办备案,树立网络安全智能新范式

    作者:安博通发布日期:2025-09-26 11:37:52

    随着数字化转型深入,网络安全形势日益严峻,传统以人工规则和经验为主导的运维模式已难以应对高频、隐蔽、复杂的网络威胁。在此背景下,安博通鲁班安全大模型生成合成算法正式通过国家网信办备案,并实现业务落地。

    阅读全文
  • 文章封面

    办公室里那些“到点就走”的人,后来都怎么样了?

    作者:Web安全工具库发布日期:2025-09-26 10:49:10

    在职场这片看不见硝烟的无声战场上,有些人熬夜通宵,却始终原地踏步。而有些人,却突然开窍了,到点就走+一路开挂+如鱼得水,这“三连”着实让人狠狠羡慕了。究其原因,是他们早早拥抱了DeepSeek,从而实

    阅读全文
上一页下一页