全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    【病毒分析】新版勒索病毒MEDUSA LOCKER 首发深度分析

    作者:solar应急响应团队发布日期:2025-09-17 16:57:58

    1.背景1.1 家族介绍MEDUSA LOCKER 家族于 2019 年 9 月出现,MEDUSA LOCKER 家族通常通过有漏洞的远程桌面协议(RDP)配置获取受害者设备访问权限,攻击者还经常使用

    阅读全文
  • 文章封面

    安全简讯(2025.09.17)

    作者:启明星辰安全简讯发布日期:2025-09-17 16:58:15

    1. 娇韵诗遭Everest勒索软件攻击致60万客户数据泄露9月15日,勒索软件集团Everest声称对法国奢侈护肤品巨头娇韵诗集团发起攻击,并将其数据上传至暗网博客。该团伙宣称获取了娇韵诗超过60万

    阅读全文
  • 文章封面

    漏洞预警 | Flowise 任意文件读取漏洞

    作者:Beacon Tower Lab发布日期:2025-09-17 16:37:49

    一、漏洞概述漏洞类型任意文件读取漏洞等级高漏洞编号DVB-2025-10219_漏洞评分8.1利用复杂度低影响版本Flowise <= 3.0.5利用方式远程POC/EXP已公开近日,Flowise

    阅读全文
  • 文章封面

    7心协力 | 活动战报出炉!键盘&联合大礼包得主揭晓!

    作者:补天平台发布日期:2025-09-17 16:04:57

    7心协力活动奖励公告嘿,各位白帽大佬们!7心协力线上挖洞狂欢局已圆满落幕!感谢各位技术玩家的硬核操作和火热参与~经过紧锣密鼓的漏洞审核与积分统计,现在正式公布补天专属键盘获奖者和联合大礼包得主名单!🎁

    阅读全文
  • 文章封面

    CVE-2025-4275 - 基于 Insyde H2O 的 UEFI 固件 SecureBoot 绕过 第 1 部分

    作者:securitainment发布日期:2025-09-17 16:04:00

    Hydroph0bia logo本文将介绍一个被我戏称为 Hydroph0bia(取自 Insyde H2O 的谐音梗)的漏洞,即 CVE-2025-4275 或 INSYDE-SA-2025002。

    阅读全文
  • 文章封面

    安博通携手数秦科技加速布局RWA领域

    作者:安博通发布日期:2025-09-17 15:43:15

    北京安博通科技股份有限公司(以下简称“安博通”)今日宣布,正式携手浙江数秦科技有限公司(以下简称“数秦科技”),共同加速在RWA(真实世界资产)+RDA(真实数据资产)领域的战略布局,联合创立香港通证

    阅读全文
  • 文章封面

    JS逆向 -- 某日番动漫网视频地址解密全过程

    作者:逆向有你发布日期:2025-09-17 15:23:52

    本文章中所有内容仅供学习交流使用,不用于其他任何目的,不提供完整代码,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无关.目标网址:aHR0cHM6Ly9hbmltZS5naXJpZ2ly

    阅读全文
  • 文章封面

    又又一起NPM供应链投毒:valorkin 和 scttcper 账户被入侵事件,影响广泛

    作者:奇安信威胁情报中心发布日期:2025-09-17 15:15:32

    事件概述2025 年 9 月 15 日,一起严重的 NPM 组件投毒事件,影响了两位知名开发者维护的近 40 个开源组件。这次攻击针对开发者 valorkin(维护 86 个开源项目)和 scttcp

    阅读全文
  • 文章封面

    陈一新会见威莱

    作者:国家安全部发布日期:2025-09-17 15:00:08

    近日,国家安全部党委书记、部长陈一新在北京会见老挝人民革命党中央政治局委员、副总理兼公安部部长威莱。陈一新表示,中老是社会主义友好邻邦,是命运与共的好邻居、好朋友、好同志、好伙伴。在习近平总书记、国家

    阅读全文
  • 文章封面

    Nmap图形化扫描工具 -- FastNmap(9月12日更新)

    作者:Web安全工具库发布日期:2025-09-17 15:05:58

    80T资源合集下载链接:https://pan.quark.cn/s/5643428d4f9f===================================免责声明请勿利用文章内的相关技术从事

    阅读全文
  • 文章封面

    【天价漏洞】11.7万美元!一个文件攻破Meta Messenger,实现远程代码执行

    作者:骨哥说事发布日期:2025-09-17 14:56:34

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    中国人民抗日战争暨世界反法西斯战争胜利80周年纪念活动总结会议在京举行 习近平亲切接见纪念活动筹办工作各方面代表

    作者:国家安全部发布日期:2025-09-17 14:23:32

    中国人民抗日战争暨世界反法西斯战争胜利80周年纪念活动总结会议在京举行习近平亲切接见纪念活动筹办工作各方面代表会议传达习近平关于纪念活动的重要讲话对学习贯彻讲话精神作出部署蔡奇参加接见并在总结会议上讲

    阅读全文
  • 文章封面

    字节跳动安全与风控2026校招宣讲预告来袭!

    作者:字节跳动安全中心发布日期:2025-09-17 14:27:41

    阅读全文
  • 文章封面

    正在直播 | 大模型安全避坑指南

    作者:字节跳动安全中心发布日期:2025-09-17 14:27:41

    正在直播 | 点击链接直达直播现场直播地址:d.51cto.com/qD3AB2点击原文链接,直达直播~

    阅读全文
  • 文章封面

    6G时代的安全构想:从“安全即设计”到智能可信网络

    作者:安全客发布日期:2025-09-17 14:01:00

    6G将开启万物互联新纪元,但更大的连接规模和AI深度融合,也意味着前所未有的安全挑战。从零信任到抗量子加密,业界正以“智能可信网络”为愿景,为未来通信筑牢安全底座。6G标准预计将在2029年底前公布,

    阅读全文
  • 文章封面

    新型钓鱼即服务平台VoidProxy瞄准微软365与谷歌账户 可绕过第三方SSO防护

    作者:嘶吼专业版发布日期:2025-09-17 14:00:00

    最近,一款名为VoidProxy的新型钓鱼即服务(PhaaS)平台被发现,其攻击目标包括微软365和谷歌账户,即便这些账户由Okta等第三方单点登录(SSO)服务商提供保护,也难以幸免。该平台采用Ai

    阅读全文
  • 文章封面

    国家网信办发布《国家网络安全事件报告管理办法》

    作者:嘶吼专业版发布日期:2025-09-17 14:00:00

    国家网络安全事件报告管理办法(2025年9月11日 国家互联网信息办公室)第一条 为规范网络安全事件报告管理,及时控制网络安全事件造成的损失和危害,根据《中华人民共和国网络安全法》、《中华人民共和国

    阅读全文
  • 文章封面

    “智算+安全”一体化,天融信以AI赋能政务治理能力跃升

    作者:天融信发布日期:2025-09-17 13:38:20

    2025网安周政务安全9月17日,作为“2025年国家网络安全宣传周”分论坛之一,由中央网信办网络安全协调局指导,中国网络空间安全协会主办的“政务信息系统安全管理与实践分论坛”在昆明举办。本次论坛以“

    阅读全文
  • 文章封面

    再获国家标准应用实践案例奖,天融信以天问大模型打造私有化智能中枢

    作者:天融信发布日期:2025-09-17 13:38:20

    人工智能安全标准应用实践案例奖9月16日,2025年国家网络安全宣传周期间,网络安全标准与产业促进座谈会在昆明举办。会上,2025年网络安全国家标准应用实践案例正式发布。天融信携手咪咕共同申报的“GB

    阅读全文
  • 文章封面

    通过 bitpixie 漏洞进行 Windows 本地权限提升

    作者:Ots安全发布日期:2025-09-17 13:37:10

    这篇博文演示了攻击者如何绕过 BitLocker 驱动器加密、如何防范此类攻击,以及为什么现在采取行动可能会在不久的将来获得回报。Windows 启动管理器中的 bitpixie 漏洞是由 PXE 软

    阅读全文
  • 文章封面

    Android Dex VMP壳:自定义虚拟机+指令解释执行全流程

    作者:哆啦安全发布日期:2025-09-17 12:51:46

    版权归作者所有,如有转发,请注明文章出处:https://cyrus-studio.github.io/blog/前言在 Android 安全领域,VMP(Virtual Machine Prote

    阅读全文
  • 文章封面

    灌水

    作者:青衣十三楼飞花堂发布日期:2025-09-17 12:15:00

    2025.9.17灌水,那些曾经在此短暂出现过的分享。《戎马生涯》欧致富《散忆纪登奎》赵树凯《椿园载记》罗章龙《调查性报道》刘万永《我其实还想进步》褚朝新《君生我未生》张严平《生死二十八天_四十一军

    阅读全文
  • 文章封面

    通过 Linux 本地进程枚举实现 LFI/SSRF 提权

    作者:安全狗的自我修养发布日期:2025-09-17 12:12:00

    官网:http://securitytech.cc/本文重点讨论 Linux 进程枚举,这是 本地枚举(local enumeration) 的重要环节。当 Web 服务器存在 SSRF 或 LFI

    阅读全文
  • 文章封面

    开源|如何通过AI挖掘浏览器漏洞

    作者:Khan安全团队发布日期:2025-09-17 12:04:05

    0x01 前言原先我通过AI挖掘了MacOS应用的文件读取漏洞,这里将方法教给了学员,于是学员通过我教的内容进行了举一反三,这里我将公开一下学员挖掘到某个浏览器的文件读取漏洞的细节和过程!如果有需要报

    阅读全文
  • 文章封面

    实测16家国自然标书服务机构,本子1v1深度提升,中标率最高的是这家!

    作者:Khan安全团队发布日期:2025-09-17 12:04:05

    2025国自然已经落下帷幕。如果不幸落榜也请老师们也不要灰心!国自然一直都是千军万马过独木桥,并不是我们不够优秀!资助率持续走低,今年再降5.6%!往后只会越来越难。在国自然申请这件事上,单打独斗已经

    阅读全文
  • 文章封面

    SRC实战之从小程序到多个后台拿下近20Rank

    作者:掌控安全EDU发布日期:2025-09-17 12:00:00

    扫码领资料获网安教程本文由掌控安全学院 - l123456 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~( https://bbs.zkaq.cn)一、由小程序开头这次的开头由一个大

    阅读全文
  • 文章封面

    盘点常见的 OAuth 漏洞(附详细流程图解)

    作者:白帽子左一发布日期:2025-09-17 12:00:00

    扫码领资料获网安教程来Track安全社区投稿~ 赢千元稿费!还有保底奖励~(https://bbs.zkaq.cn)OAuth2 的流行使其成为攻击者的主要目标。虽然它简化了用户登录,但其复杂性可

    阅读全文
  • 文章封面

    内部圈子+专属知识库介绍

    作者:白帽子左一发布日期:2025-09-17 12:00:00

    扫码领资料获网安教程、网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部

    阅读全文
  • 文章封面

    信息安全漏洞周报(2025年第37期)

    作者:CNNVD安全动态发布日期:2025-09-17 11:57:30

    点击蓝字 关注我们漏洞情况根据国家信息安全漏洞库(CNNVD)统计,本周(2025年9月8日至2025年9月14日)安全漏洞情况如下:公开漏洞情况本周CNNVD采集安全漏洞840个。接报漏洞情况本周C

    阅读全文
  • 文章封面

    NexExec(nxc) 内网渗透工具基础使用

    作者:格格巫和蓝精灵发布日期:2025-09-17 11:33:43

    📖 开篇故事导语“晚上十点,我坐在电脑前,内网靶机的屏幕亮着。凭借一条管理员账号,我打开了 SMB 共享目录。突然,一个命令输入后,系统里所有的凭证像魔法一样浮现在眼前……”这不是电影,而是 NXC(

    阅读全文
上一页下一页