全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    安全简讯(2025.09.15)

    作者:启明星辰安全简讯发布日期:2025-09-15 16:57:07

    1. 巴拿马经济和财政部遭INC勒索软件攻击9月11日,巴拿马经济和财政部(MEF)近日披露,其一台工作站计算机可能遭遇恶意软件攻击,政府已启动安全程序并强调事件已得到控制,未影响核心系统运营。MEF

    阅读全文
  • 文章封面

    国家网络安全宣传周 | 网络安全为人民,网络安全靠人民

    作者:V安全资讯发布日期:2025-09-15 16:52:06

    9月15日至21日2025年国家网络安全宣传周将在全国范围举办宣传周主题是“网络安全为人民,网络安全靠人民”互联网给我们带来便利的同时也随之产生一系列网络乱象网络谣言、网络暴力、网络诈骗等让人真假难辨

    阅读全文
  • 文章封面

    【签到须知】第三届“陇剑杯”网络安全大赛签到指南

    作者:V安全资讯发布日期:2025-09-15 16:52:06

    LJC各相关单位及参赛选手: 第三届“陇剑杯”网络安全大赛半决赛、总决赛及相关活动将于2025年09月18日至19日在甘肃省兰州市举办。现将签到指南及相关注意事项通知如下,请务必仔细阅读并严

    阅读全文
  • 文章封面

    国家网络安全事件报告管理办法

    作者:V安全资讯发布日期:2025-09-15 16:52:06

    国家网络安全事件报告管理办法(2025年9月11日 国家互联网信息办公室)第一条 为规范网络安全事件报告管理,及时控制网络安全事件造成的损失和危害,根据《中华人民共和国网络安全法》、《中华人民共和国

    阅读全文
  • 文章封面

    国家互联网信息办公室关于《大型网络平台设立个人信息保护监督委员会规定(征求意见稿)》公开征求意见的通知

    作者:V安全资讯发布日期:2025-09-15 16:52:06

    为指导规范大型网络平台设立、运行个人信息保护监督委员会,对个人信息保护情况进行监督,保护个人信息权益,根据《中华人民共和国个人信息保护法》、《网络数据安全管理条例》等法律、行政法规,国家互联网信息办公

    阅读全文
  • 文章封面

    CNVD漏洞周报2025年第35期

    作者:CNVD漏洞平台发布日期:2025-09-15 16:48:14

    2025年09月08日-2025年09月14日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为高。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞344个,其中高危漏洞1

    阅读全文
  • 文章封面

    上周关注度较高的产品安全漏洞(20250908-20250914)

    作者:CNVD漏洞平台发布日期:2025-09-15 16:48:14

    一、境外厂商产品漏洞1、appRain CMF跨站脚本漏洞(CNVD-2025-21112)appRain CMF是一个内容管理框架。appRain CMF存在跨站脚本漏洞,该漏洞是由/apprain

    阅读全文
  • 文章封面

    情报每周回顾 2025-09-14

    作者:腾讯安全威胁情报中心发布日期:2025-09-15 16:30:00

    腾讯云安全威胁情报中心摘要概览每周一篇情报追踪2025年9月9.8-9.14【家族团伙事件】SilentLynx通过部署勒索软件,加密敏感数据,严重干扰企业运行Lazarus利用CVE-2025-48

    阅读全文
  • 文章封面

    哥斯拉优化手记 - 复活篇

    作者:小黑说安全发布日期:2025-09-15 16:19:59

    你的WebShell是否在Server 2016+上突然"失联"?连接时毫无征兆地中断?这不是流量特征被识别,也不是Shell被查杀,而是Defender的AMSI给了你致命一击!payload.dl

    阅读全文
  • 文章封面

    来看看,截止目前项目打了多少shell

    作者:小黑说安全发布日期:2025-09-15 16:19:59

    声明:深潜安全实验室(GK_P0wer)原创文章,转载请注明出处!文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得以盈利为目的或非法利用,否则后果自行承担!在网络攻防演练和渗透测

    阅读全文
  • 文章封面

    每日安全动态推送(25/9/15)

    作者:腾讯玄武实验室发布日期:2025-09-15 15:41:32

    • 从已知漏洞构建 Linux 内核 KSMBD 0-Click RCE 利用链https://www.willsroot.io/2025/09/ksmbd-0-click.html本文详细介绍了针

    阅读全文
  • 文章封面

    【已复现】Dataease 多个高危漏洞(CVE-2025-58045/58046/58748)

    作者:360漏洞研究院发布日期:2025-09-15 15:38:54

    “扫描下方二维码,进入公众号粉丝交流群。更多一手网安资讯、漏洞预警、技术干货和技术交流等您参与!”漏洞概述漏洞名称Dataease 多个高危漏洞漏洞编号CVE-2025-58045CVE-2025-5

    阅读全文
  • 文章封面

    王牌A计划——七月月度奖励

    作者:阿里安全响应中心发布日期:2025-09-15 15:16:04

    先知七月白帽英雄榜2025年7月,有88位安全专家通过阿里云先知平台提交了有效安全漏洞。感谢各位安全专家长期关注阿里巴巴集团安全,帮助阿里云先知提高阿里巴巴集团和客户安全水平,保障数亿用户的安全!王牌

    阅读全文
  • 文章封面

    2025-09-15 最新CVE漏洞情报和技术资讯头条

    作者:安全info发布日期:2025-09-15 14:59:44

    点击上方蓝字关注我们重要声明‼️‼️随着网络安全越来越重要,"安全info"将定期分享实用安全技术、最新行业动态、案例分析,实战技巧等。鉴于网络安全法的基础文章内容仅供学习,不做其他任何用处!🔐 最新

    阅读全文
  • 文章封面

    近期的安全意识培训PPT全靠这14份了

    作者:吉祥讲安全发布日期:2025-09-15 14:11:00

    网络安全周就要来了,培训材料已经准备好了,文末领取吧。不止这些,星球里还有14份各种行业的ppt呢ending一个人走的很快,但一群人才能地的更远。吉祥同学学安全这个星球🔗成立了3个月左右,已经有30

    阅读全文
  • 文章封面

    Salesloft: GitHub账户遭入侵 导致Drift令牌被盗并引发大规模Salesforce数据窃取

    作者:嘶吼专业版发布日期:2025-09-15 14:00:00

    Salesloft近日表示,攻击者最早于3月入侵了其GitHub账户,进而窃取了Drift平台的OAuth令牌——这些令牌随后在8月被用于大规模Salesforce数据窃取攻击。Salesloft是一

    阅读全文
  • 文章封面

    安全动态回顾|69款违法违规收集使用个人信息的移动应用被通报 黑客在进行大规模NPM供应链攻击后一无所获

    作者:嘶吼专业版发布日期:2025-09-15 14:00:00

    2025.9.1—9.7安全动态周回顾2025.8.25—8.31安全动态周回顾2025.8.11—8.17安全动态周回顾2025.8.4—8.10安全动态周回顾2025.7.28—8.3安全动态周回

    阅读全文
  • 文章封面

    抖音电商反爬专测来袭!顶配赏金等你解锁!

    作者:字节跳动安全中心发布日期:2025-09-15 13:31:00

    专测时间9月15日-10月14日报告标题请备注【电商反爬】欢迎通过官网活动页面提交报告默认享有活动奖励测试范围抖音、抖音火山版、抖音极速版、抖音商城APP内电商相关C端接口抖音电商B端相关接口资产抖店

    阅读全文
  • 文章封面

    史上最强?揭秘11.5T级超大规模僵尸网络AISURU的内幕

    作者:奇安信XLab发布日期:2025-09-15 12:45:06

    概述2025年以来,全球DDoS攻击的带宽峰值不断刷新历史纪录,从年初的3.12 Tbps一路飙升至近日惊人的11.5 Tbps。在多起具有高影响力或打破流量纪录的攻击事件中,我们均监测到一个名为AI

    阅读全文
  • 文章封面

    前美国驻日本网络官员建议美日建立战略网络伙伴关系

    作者:奇安网情局发布日期:2025-09-15 12:16:03

    编者按前美国驻日本大使馆高级网络顾问格洛丽亚·格劳布曼9月10日发文,建议美日建立战略网络伙伴关系,将网络纳为与军事、贸易和外交平级的同盟核心支柱,共同应对网络威胁风险,掌握数字化未来的主导权。文章称

    阅读全文
  • 文章封面

    Silver Fox 目前正在使用易受攻击的驱动程序来终止 AV 进程

    作者:Ots安全发布日期:2025-09-15 12:13:35

    参考:https://bbs.kafan.cn/thread-2284992-1-1.htmlhttps : //blog.csdn.net/qq_40827990/article/details/1

    阅读全文
  • 文章封面

    CVE-2025-52915:BYOVD 演进故事

    作者:Ots安全发布日期:2025-09-15 12:13:35

    K7RKScan.sys 在没有充分验证调用者或目标的情况下,将进程终止 IOCTL 暴露给用户模式。此漏洞使攻击者能够从内核模式终止任意进程,从而绕过合法安全工具所依赖的用户模式保护机制。尽管已进行

    阅读全文
  • 文章封面

    安全扫描工具 -- xkinfoscan(9月13日更新)

    作者:Web安全工具库发布日期:2025-09-15 12:05:51

    资料合集链接:https://pan.quark.cn/s/770d9387db5f===================================免责声明请勿利用文章内的相关技术从事非法测试,

    阅读全文
  • 文章封面

    聊透 CI/CD 安全的 “反坑指南”:从代码到部署的每一步都有实招

    作者:东方隐侠安全团队发布日期:2025-09-15 12:06:27

    引言做 DevSecOps 这么多年,见过太多团队栽在 CI/CD 的 “隐形坑” 里:有因为 Jenkins 账号权限没锁死,被攻击者篡改构建脚本投毒的;有第三方依赖没做 SBOM,用了被植入恶意代

    阅读全文
  • 文章封面

    NISP国庆假期限时福利送不停!

    作者:掌控安全EDU发布日期:2025-09-15 12:00:00

    扫码领资料获网安教程最近有很多人在咨询关于NISP,尤其是刚入安全圈的小白,对安全行业所需要的证书都存在一只半解.NISP由中国信息安全测评中心考试、发证,分为一级、二级、三级(专项)三个级别,通过三

    阅读全文
  • 文章封面

    做了PDO 预处理就安全了吗?来看看一种全新 SQL 注入技术

    作者:白帽子左一发布日期:2025-09-15 12:00:00

    扫码领资料获网安教程来Track安全社区投稿~ 赢千元稿费!还有保底奖励~(https://bbs.zkaq.cn)PHP PDO 预处理语句基础PDO 是连接 PHP 服务与数据库时最常用(甚至

    阅读全文
  • 文章封面

    TimelineSec助力ISRC中秋众测活动,全场有效漏洞双倍奖励!

    作者:Timeline Sec发布日期:2025-09-15 11:45:00

    阅读全文
  • 文章封面

    Nuclei 配合 AI 快速发现漏洞

    作者:骨哥说事发布日期:2025-09-15 10:41:35

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    工资4k,但私活收入过5w,离谱...

    作者:亿人安全发布日期:2025-09-15 10:30:00

    近两年业界对爬虫技术服务的需求量一直在涨,且有愈演愈烈的趋势。在《2025python岗位调查报告》中,爬虫开发就有超过40%的占比。在Python接单市场需求上,主要在网络爬虫、Web后台接口和数据

    阅读全文
  • 文章封面

    CISA发布通用漏洞披露计划愿景文件,解决漏洞管理碎片化问题

    作者:汇能云安全发布日期:2025-09-15 10:07:53

    9月15日,星期一,您好!中科汇能与您分享信息安全快讯:01小红书回应被网信部门处罚:深刻吸取教训,认真落实整改近日,国家网信办指导上海市网信办,就小红书平台热搜榜单管理不善等违法问题对小红书进行约谈

    阅读全文
上一页下一页