全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    欧摩威:上市即涨10个点!

    作者:谈思实验室发布日期:2025-09-19 14:41:33

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯德国时间2025年9月18日上午9点,原大陆集团汽车事业部、汽车智能驾驶、安全控制与用户体验领域专家级制造商——欧摩威(AUMOVIO)在法兰克福证券交易

    阅读全文
  • 文章封面

    习近平致信祝贺中国致公党成立100周年

    作者:国家安全部发布日期:2025-09-19 14:23:29

    习近平致信祝贺中国致公党成立100周年强调广泛团结海外侨胞归侨侨眷和留学人员为强国建设民族复兴伟业作出新的更大贡献王沪宁出席庆祝大会并讲话在中国致公党成立100周年之际,中共中央总书记、国家主席、中央

    阅读全文
  • 文章封面

    习近平致中国致公党成立100周年的贺信

    作者:国家安全部发布日期:2025-09-19 14:23:29

    习近平致中国致公党成立100周年的贺信值此中国致公党成立100周年之际,我代表中共中央,表示热烈祝贺!向致公党全体同志致以诚挚问候!作为我国最早成立的民主党派,致公党始终同中国共产党风雨同舟、肝胆相照

    阅读全文
  • 文章封面

    自从进了这个京东捡漏福利群,拿了很多0元商品,还有很多秒杀呢!

    作者:Ots安全发布日期:2025-09-19 14:19:50

    很遗憾地说,这不是一篇告诉你京东plus怎么充值,哪款电商平台适合购物,这篇文章仅推荐优惠群。声明一下:一、本人已从京东离职。二、以下内容,100000%基于个人观点。我无法保证信息百分百准确,但我能

    阅读全文
  • 文章封面

    高级 Windows 持久性(第 2 部分):使用注册表来维持持久性

    作者:Ots安全发布日期:2025-09-19 14:19:50

    Windows 系统上的持久性一直是一场猫捉老鼠的游戏,攻击者寻求可靠的立足点,防御者则试图切断攻击途径。Windows 本身提供了各种机制,这些机制是系统功能的合法组成部分,但每一种机制都可能被用来

    阅读全文
  • 文章封面

    新型 HybridPetya 勒索软件可绕过 UEFI 安全启动

    作者:Ots安全发布日期:2025-09-19 14:19:50

    最近发现的一种名为 HybridPetya 的勒索软件可以绕过 UEFI 安全启动功能,在 EFI 系统分区上安装恶意应用程序。HybridPetya 似乎受到了破坏性的 Petya/NotPetya

    阅读全文
  • 文章封面

    新的 HTTP/2“MadeYouReset”漏洞可引发大规模 DoS 攻击

    作者:Ots安全发布日期:2025-09-19 14:19:50

    已发现多种 HTTP/2 实现容易受到一种名为 MadeYouReset 的新攻击技术的影响,该技术可被利用来发起强大的拒绝服务 (DoS) 攻击。研究人员 Gal Bar Nahum、Anat Br

    阅读全文
  • 文章封面

    “s1ngularity”供应链攻击导致数千个GitHub令牌遭泄露

    作者:嘶吼专业版发布日期:2025-09-19 14:00:00

    根据Nx“s1ngularity”NPM供应链攻击的调查显示,数千个账户令牌和代码仓库密钥遭泄露。Wiz研究人员事后评估,此次Nx安全漏洞在三个不同阶段共导致2180个账户和7200个仓库面临风险。W

    阅读全文
  • 文章封面

    一图读懂 | 国家标准GB/T 45958—2025《网络安全技术 人工智能计算平台安全框架》

    作者:嘶吼专业版发布日期:2025-09-19 14:00:00

    参考及来源:全国网安标委

    阅读全文
  • 文章封面

    某创新系统实战纪实

    作者:掌控安全EDU发布日期:2025-09-19 12:00:00

    扫码领资料获网安教程本文由掌控安全学院 - 腾风起 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~( https://bbs.zkaq.cn )一、信息收集/打点 前期信息收集得到

    阅读全文
  • 文章封面

    CIA最大内鬼落网:将国家机密明码标价,一份情报2万美元!

    作者:GoUpSec发布日期:2025-09-19 12:01:27

    当国家最机密的数据库,沦为付费查询的“商业知识库”,会发生什么?想象一下,如果你能把美国中央情报局(CIA)的内部系统当作自己的私人搜索引擎,随手一搜就能拿到国家最高机密,你会用它来做什么?对于68岁

    阅读全文
  • 文章封面

    顶级网络安全风险投资机构遭勒索软件攻击

    作者:GoUpSec发布日期:2025-09-19 12:01:27

    资本圈最不愿看到的一幕,终究还是上演了。当一家管理着超过900亿美元资产、投资了半个网络安全“名人堂”(包括Wiz、SentinelOne等)的顶级风险投资机构,自己却被勒索软件攻破。这次事件的主角,

    阅读全文
  • 文章封面

    重磅发布|Phalcon Explorer 新版本正式上线,全方面升级Web3交易分析体验

    作者:BlockSec发布日期:2025-09-19 12:00:00

    为精准解决 Web3 安全从业者在区块链交易解析中的核心痛点,BlockSec 深度调研全球 20+ 国家的 100+ 用户,全网收集超 2000 份有效调查问卷,覆盖安全研究员、开发者、链上交易员等

    阅读全文
  • 文章封面

    特权升级(查看者 → 所有者)— 绕过他们修复的方法

    作者:安全狗的自我修养发布日期:2025-09-19 11:54:59

    官网:http://securitytech.cc/特权升级漏洞 是一种安全缺陷,它允许某个用户获取比应有权限更高的权限。换言之,它使得权限受限的用户可以执行本应只有更高权限用户(比如管理员或所有者)

    阅读全文
  • 文章封面

    领跑行业!默安科技三项案例入选国家级软件供应链安全标准化实践案例

    作者:默安科技发布日期:2025-09-19 11:42:09

    在近日举行的2025国家网络安全宣传周上,全国网络安全标准化技术委员会(以下简称“网安标委”)正式公布“网络安全国家标准应用实践案例库(供应链安全方向)”入选名单。默安科技凭借在软件供应链安全领域深厚

    阅读全文
  • 文章封面

    网安原创文章推荐【2025/9/18】

    作者:洞见网安发布日期:2025-09-19 10:53:55

    2025-09-18 微信公众号精选安全技术文章总览洞见网安 2025-09-18 0x1 在Windows平台上使用C/C++语言编写Shellcodecrackme安全实验室 2025-09-

    阅读全文
  • 文章封面

    CVE-2025-4275 - 不仅仅是基于 Insyde H2O 的 UEFI 固件 SecureBoot 绕过 第 2 部分

    作者:securitainment发布日期:2025-09-19 10:24:00

    本文将再次深入探讨我称之为 Hydroph0bia(取自 Insyde H2O 的谐音梗)的漏洞,即 CVE-2025-4275 或 INSYDE-SA-2025002。这一部分将介绍如何从单纯的 S

    阅读全文
  • 文章封面

    CVE-2025-4275 - 基于 Insyde H2O 的 UEFI 固件的 SecureBoot 补丁分析 第 3 部分

    作者:securitainment发布日期:2025-09-19 10:24:00

    本文很可能是关于我称之为 Hydroph0bia(取自 Insyde H2O 的谐音梗)漏洞的最后一篇文章,即 CVE-2025-4275 或 INSYDE-SA-2025002。这一部分将检查 In

    阅读全文
  • 文章封面

    实战攻防 | 某学校授权渗透测试评估

    作者:HACK之道发布日期:2025-09-19 10:10:00

    文章作者:奇安信攻防社区(hey)参考来源:https://forum.butian.net/share/2673从今年的五月份正式接触渗透实战到现在我依旧觉得攻防的本质仍是信息收集并且自身的知识面决

    阅读全文
  • 文章封面

    “AI 抖音求真”功能上线,可通过大模型识别网络谣言

    作者:汇能云安全发布日期:2025-09-19 10:05:45

    9月19日,星期五,您好!中科汇能与您分享信息安全快讯:01WatchGuard 紧急修复Fireware系统远程执行代码漏洞WatchGuard 日前发布安全公告,紧急修复其 Fireware 操作

    阅读全文
  • 文章封面

    Solr任意文件读取快速利用工具 -- Solr-Exploit-Solr

    作者:Web安全工具库发布日期:2025-09-19 09:47:49

    80T资源合集下载链接:https://pan.quark.cn/s/5643428d4f9f===================================免责声明请勿利用文章内的相关技术从事

    阅读全文
  • 文章封面

    每周高级威胁情报解读(2025.09.12~09.18)

    作者:奇安信威胁情报中心发布日期:2025-09-19 09:39:24

    2025.02.14~02.20攻击团伙情报绘制 MuddyWater 基础设施和恶意软件生态系统图APT28 组织 Phantom Net Voxel 行动揭秘深入分析“伪猎者”组织Github仓库

    阅读全文
  • 文章封面

    当AI智能体学会了“自主思考”,你的防火墙还好吗?

    作者:黑白之道发布日期:2025-09-19 09:18:00

    AI智能体,是超级助理还是“定时炸弹”?当它不再是一个听话的程序,而变成一个有自主决策能力的“操作员”时,整个网络安全的游戏规则都被改写了,攻击面正以前所未有的方式爆炸式增长,而过去那些固若金汤的防御

    阅读全文
  • 文章封面

    网络犯罪组织WhiteCobra植入24款恶意扩展程序 瞄准VSCode、Cursor及Windsurf用户

    作者:黑白之道发布日期:2025-09-19 09:18:00

    威胁组织WhiteCobra通过在Visual Studio应用商店和Open VSX注册表中植入24款恶意扩展程序,针对VSCode、Cursor和Windsurf代码编辑器用户发起攻击。目前该攻击

    阅读全文
  • 文章封面

    数据泄露一次,公司会损失多少钱?

    作者:黑白之道发布日期:2025-09-19 09:18:00

    数据泄露的成本并不容易界定,但随着越来越多的组织成为攻击和信息泄露的受害者,其财务影响正变得愈发清晰。对于现代企业而言,无论其行业或规模如何,数据泄露造成的财务影响都是巨大的。IBM最新的《数据泄露成

    阅读全文
  • 文章封面

    URL信息收集工具 | 支持批量测试 URL 的状态码、响应包大小、页面标题等信息,并可将结果导出为 Excel 文件

    作者:黑白之道发布日期:2025-09-19 09:18:00

    工具简介本工具是一款基于 PyQt5 开发的 URL 信息收集工具,支持批量测试 URL 的状态码、响应包大小、页面标题等信息,并可将结果导出为 Excel 文件,适用于网站管理员、测试人员快速核查

    阅读全文
  • 文章封面

    威努特11周年|1和1的无限可能

    作者:威努特安全网络发布日期:2025-09-19 09:18:11

    11年从第一道安全防线的构筑到云网终端的创新融合从专业领域的引领开拓到千行百业的广泛赋能我们以安全为起点共创ICT数智新未来在每一次电力传输每一次列车飞驰每一次数据交汇中谱写关于守护、驱动与超越的篇章

    阅读全文
  • 文章封面

    捷豹路虎遭网络攻击停产,汽车制造业拉响网络安全警报

    作者:威努特安全网络发布日期:2025-09-19 09:18:11

    近日,英国最大汽车制造商捷豹路虎(JLR)遭受严重网络攻击,导致其全球IT基础设施被迫关闭,生产线陷入瘫痪。截至目前,公司在英国的三大工厂仍处于停产状态,33,000名员工被告知暂时不要返回工作岗位。

    阅读全文
  • 文章封面

    安恒信息成为数贸会官方合作伙伴,邀您共赴西湖论剑大会(附报名码)

    作者:安恒信息发布日期:2025-09-19 09:02:51

    作为国内唯一以数字贸易为主题的国家级展会,第四届全球数字贸易博览会(以下简称“数贸会”)即将于9月25日 - 29日在杭州大会展中心盛大启幕。安恒信息正式成为本届数贸会“数字安全技术服务合作伙伴”,将

    阅读全文
  • 文章封面

    安恒信息与联通数智达成战略合作,共建“数智安全联合实验室”

    作者:安恒信息发布日期:2025-09-19 09:02:51

    9月16日,在 2025 国家网络安全宣传周网络安全产业链协同论坛上,安恒信息技术股份有限公司(以下简称“安恒信息”)与中国联通数据智能有限公司(以下简称“联通数智”)达成战略合作,并正式宣布共建“数

    阅读全文
上一页下一页