全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    漏洞预警 | SAP NetWeaver反序列化漏洞

    作者:浅安安全发布日期:2025-09-18 08:00:00

    0x00 漏洞编号CVE-2025-429440x01 危险等级高危0x02 漏洞概述SAP NеtWеаvеr是一款企业级应用平台,广泛用于企业资源规划、客户关系管理等业务领域。0x03 漏洞详情C

    阅读全文
  • 文章封面

    漏洞预警 | 索贝融合媒体内容管理平台SQL注入漏洞

    作者:浅安安全发布日期:2025-09-18 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述索贝融合媒体内容管理平台是一款专为媒体行业设计的多功能内容管理系统,旨在实现媒体内容的高效管理、共享、发布与传播。0x03 漏洞详情漏洞类

    阅读全文
  • 文章封面

    漏洞预警 | 西部数码NAS命令执行漏洞

    作者:浅安安全发布日期:2025-09-18 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述Western Digital MyCloud NAS是一款网络附加存储设备,旨在提供集中存储和共享解决方案,允许用户在家中或办公室通过网

    阅读全文
  • 文章封面

    工具 | gatherNuclei

    作者:浅安安全发布日期:2025-09-18 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介gatherNuclei是一款集成了Nuclei模板管理、多空间引擎

    阅读全文
  • 文章封面

    Shai-Hulud蠕虫攻击:npm供应链的重大威胁 | 感染了超过500个npm包

    作者:李白你好发布日期:2025-09-18 08:00:00

    引言在开源软件生态系统中,Node Package Manager (npm) 是开发者依赖管理的核心工具。然而,最近发生的一起复杂供应链攻击事件揭示了这一生态系统的脆弱性。攻击者通过一个名为“Sha

    阅读全文
  • 文章封面

    14大领域!工信部发布重点行业数字化转型参考指引

    作者:威努特安全网络发布日期:2025-09-18 07:59:00

    9月16日,工业和信息化部发布《场景化、图谱化推进重点行业数字化转型的参考指引(2025版)》,作为落实《制造业数字化转型行动方案》的重要工作举措,提出了“场景化、图谱化”的推进路径,旨在破解制造业数

    阅读全文
  • 文章封面

    简单录一次从UAT打到内网的攻防演练

    作者:进击的HACK发布日期:2025-09-18 07:50:00

    声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消息

    阅读全文
  • 文章封面

    代发招聘|电信下属单位|安全大佬带队

    作者:玄道夜谈发布日期:2025-09-18 07:01:13

    阅读全文
  • 文章封面

    揭露:九一八事变的真相

    作者:国家安全部发布日期:2025-09-18 06:00:00

    1931年9月18日夜,日军炸毁沈阳柳条湖附近南满铁路的一段铁轨,反诬中国军队破坏铁路,并以此为借口,突然袭击中国军队驻地北大营和沈阳城,揭开了全面侵华的序幕,中国自此进入了艰苦卓绝的抗日战争时期,这

    阅读全文
  • 文章封面

    CVE-2025-53547 helm恶意代码执行漏洞复现&分析

    作者:船山信安发布日期:2025-09-18 01:05:00

    作为k8s的包管理工具,helm近期披露了一个CVSS评分8.5的高危漏洞,可导致恶意代码执行。本文对其进行了漏洞复现和原理分析。作为k8s的包管理工具,helm近期披露了一个CVSS评分8.5的高危

    阅读全文
  • 文章封面

    预警:锐明Crocus系统RepairRecord.do接口存在任意文件上传漏洞 附POC

    作者:南风漏洞复现文库发布日期:2025-09-17 23:43:40

    免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途

    阅读全文
  • 文章封面

    【资料】量子技术在军事和安全领域的应用及其对国际安全的影响

    作者:丁爸 情报分析师的工具箱发布日期:2025-09-17 22:53:53

    这篇文章的核心内容是探讨量子技术在军事和安全领域的应用及其对国际安全的影响。以下是对这些核心内容的简要概述:量子技术基础量子物理和信息:简要概述了量子物理的基本概念,包括量子位(qubit)、叠加态和

    阅读全文
  • 文章封面

    【资料】打破AI秩序-深度探索、开放创新和中美新科技竞争

    作者:丁爸 情报分析师的工具箱发布日期:2025-09-17 22:53:53

    DeepSeek的崛起及其影响DeepSeek是一个中国AI研究实验室,发布了开源语言模型R1。R1模型成本仅为 5.6百万,相比GPT−4的5.6百万,相比GPT−4的 1亿成本低很多。DeepSe

    阅读全文
  • 文章封面

    【资料】神经技术、脑机接口及其对德国和欧洲外交与安全政策的影响

    作者:丁爸 情报分析师的工具箱发布日期:2025-09-17 22:53:53

    神经技术概述神经技术包括植入式和外部设备,用于感知和刺激大脑活动。主要用于医疗目的,如恢复运动和言语能力、缓解心理健康状况。具有改变人类感知、处理信息和交互方式的潜力。神经技术的发展和扩展技术分为感知

    阅读全文
  • 文章封面

    带数字签名某远控木马分析

    作者:安全分析与研究发布日期:2025-09-17 22:30:00

    安全分析与研究专注于全球恶意软件的分析与研究前言概述安全分析与研究,专注于全球恶意软件的分析与研究,深度追踪全球黑客组织攻击活动,欢迎大家关注,获取全球最新的黑客组织攻击事件威胁情报。笔者从事恶意软件

    阅读全文
  • 文章封面

    CVE-2019-10086/CVE-2025-48734(commons-beanutils)

    作者:珂技知识分享发布日期:2025-09-17 22:01:56

    一、 CVE复现熟悉java反序列化的人一定对commons-beanutils不陌生,在fastjson/jackson链没出来之前,CB链往往是反序列化环境中唯一能打的链。而且也是转getter,

    阅读全文
  • 文章封面

    ISRC 2025中秋众测活动 | 首位额外奖励+最高4倍奖励

    作者:亿人安全发布日期:2025-09-17 21:50:00

    阅读全文
  • 文章封面

    【高危漏洞预警】LemonLDAP:NG命令执行漏洞(CVE-2025-59518)

    作者:飓风网络安全发布日期:2025-09-17 21:48:12

    漏洞描述:在LеmоnLDAP:NG 2.16.7之前以及2.17至2.21 2.21.3之前版本中Sаfе јаil中可能发生操作系统命令注入在规则评估过程中未对_进行本地化,因此能够编辑由Sаfе

    阅读全文
  • 文章封面

    前端渗透技巧 1:VUE

    作者:Z1sec发布日期:2025-09-17 21:13:40

    免责声明:由于传播、利用本公众号Z1sec所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删

    阅读全文
  • 文章封面

    前端渗透技巧 2:VUE路由从攻击角度分析

    作者:Z1sec发布日期:2025-09-17 21:13:40

    免责声明:由于传播、利用本公众号Z1sec所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删

    阅读全文
  • 文章封面

    前端渗透技巧 3:“邪修操作“快速生成加密字典

    作者:Z1sec发布日期:2025-09-17 21:13:40

    免责声明:由于传播、利用本公众号Z1sec所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删

    阅读全文
  • 文章封面

    Linux 渗透技巧:那些藏在系统深处的安全漏洞

    作者:SecLab安全实验室发布日期:2025-09-17 21:12:21

    这篇文章会教你一些实用的 Linux 渗透技巧,比如检查登录历史、从 Bash 历史中找到明文密码、用 John the Ripper 破解哈希,以及发现隐藏的开放端口。话不多说,开始吧。从 Bash

    阅读全文
  • 文章封面

    【免杀项目】MeetC2

    作者:安全天书发布日期:2025-09-17 20:54:19

    0x01 项目介绍一个无服务器命令和控制 (C2) 框架,利用 Google 日历 API 作为运营商和受感染系统之间的隐蔽通信渠道。GitHub地址https://github.com/deriv-

    阅读全文
  • 文章封面

    河南省网络密码技术重点实验室开放基金指南征集

    作者:安全学术圈发布日期:2025-09-17 20:29:37

    网络密码技术实验室隶属于中国人民解放军网络空间部队信息工程大学,成立于2016年8月,2018年8月获批河南省重点实验室。网络空间安全是信息工程大学特色优势学科,2015年大学被中央网信办确立为全国网

    阅读全文
  • 文章封面

    再添多项荣誉!🥰🥰🥰

    作者:ADLab发布日期:2025-09-17 20:10:57

    更多安全资讯和分析文章请关注启明星辰ADLab微信公众号及官方网站(adlab.venustech.com.cn)9月16日,第22届中国网络安全年会暨国家网络安全宣传周网络安全协同防御分论坛在昆明召

    阅读全文
  • 文章封面

    新供应链攻击波及npm仓库,40余个软件包遭篡改

    作者:FreeBuf发布日期:2025-09-17 19:28:42

    Linux内核的KSMBD(SMB Direct)子系统中发现一个拒绝服务漏洞,已在开源社区引发广泛关注。该漏洞编号为CVE-2025-38501,远程攻击者无需认证即可通过利用内核处理半开TCP会话

    阅读全文
  • 文章封面

    2025外滩大会:AI驱动之下,探索网络安全的未来边界

    作者:FreeBuf发布日期:2025-09-17 19:28:42

    9月10日至13日,2025 Inclusion·外滩大会在上海举行,大会期间“AI驱动的变革与挑战:重构网络安全的未来边界”见解论坛同步举办。 本次论坛由上海市互联网业联合会网络和数据安全委员会、中

    阅读全文
  • 文章封面

    Linux内核KSMBD子系统漏洞可致远程攻击者耗尽服务器资源

    作者:FreeBuf发布日期:2025-09-17 19:28:42

    Linux内核的KSMBD(SMB Direct)子系统中发现一个拒绝服务漏洞,已在开源社区引发广泛关注。该漏洞编号为CVE-2025-38501,远程攻击者无需认证即可通过利用内核处理半开TCP会话

    阅读全文
  • 文章封面

    GitHub为SSH访问增加抗量子加密保护

    作者:FreeBuf发布日期:2025-09-17 19:28:42

    Part01核心变更内容GitHub宣布将为SSH连接引入抗量子密码学(post-quantum cryptography)保护,这一举措表明该公司正在为当前加密技术可能失效的未来做准备。平台已推出一

    阅读全文
  • 文章封面

    腾讯云安全挑战赛·COS提权与利用 WP

    作者:WgpSec狼组安全团队发布日期:2025-09-17 19:26:10

    点击蓝字关注我们声明本文作者:neko本文字数:5274字阅读时长:约15分钟附件/链接:点击查看原文下载本文属于【狼组安全社区】原创奖励计划,未经许可禁止转载由于传播、利用此文所提供的信息而造成的任

    阅读全文
上一页下一页