全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    Vue路由守卫绕过简述

    作者:进击的HACK发布日期:2025-09-13 07:50:00

    声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消息

    阅读全文
  • 文章封面

    漏洞预警 | 快普M6 SQL注入漏洞

    作者:浅安安全发布日期:2025-09-13 07:50:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述快普M6是一款帮助企业实现业务转型、管理升级、集团化流程管理,建立可持续发展的整合管理平台系统。0x03 漏洞详情漏洞类型:SQL注入影响

    阅读全文
  • 文章封面

    漏洞预警 | 西部数码NAS命令执行漏洞

    作者:浅安安全发布日期:2025-09-13 07:50:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述Western Digital MyCloud NAS是一款网络附加存储设备,旨在提供集中存储和共享解决方案,允许用户在家中或办公室通过网

    阅读全文
  • 文章封面

    漏洞预警 | 索贝融合媒体内容管理平台SQL注入漏洞

    作者:浅安安全发布日期:2025-09-13 07:50:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述索贝融合媒体内容管理平台是一款专为媒体行业设计的多功能内容管理系统,旨在实现媒体内容的高效管理、共享、发布与传播。0x03 漏洞详情漏洞类

    阅读全文
  • 文章封面

    工具 | VulnerabilityLibrary

    作者:浅安安全发布日期:2025-09-13 07:50:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介VulnerabilityLibrary是一款漏洞库知识库的批量下载

    阅读全文
  • 文章封面

    这个警察不一样

    作者:国家安全部发布日期:2025-09-13 07:00:00

    小安说在中国人民警察队伍中有这样一支忠诚而隐蔽的队伍,他们因党而生、血脉传承,在党的旗帜下,一次次为人民抵御黑暗;他们重任在肩、冒险犯难,在波谲云诡的斗争中开展反颠覆、反霸权、反分裂、反恐怖、反间谍斗

    阅读全文
  • 文章封面

    苹果警告:多起雇佣间谍软件攻击瞄准用户设备

    作者:船山信安发布日期:2025-09-13 00:00:00

    高度复杂的定向攻击苹果公司近日发布警告,称其部分用户正遭受高度复杂的"雇佣间谍软件"攻击。据法国计算机应急响应小组(CERT-FR)透露,该公司的威胁通知系统专门为可能因其职业或公众身份(如记者、活动

    阅读全文
  • 文章封面

    【高危漏洞预警】Zabbix代码执行漏洞(CVE-2025-27240)

    作者:飓风网络安全发布日期:2025-09-12 21:41:06

    漏洞描述:Zаbbiх管理员可以通过在“Viѕiblе nаmе”字段中插入恶意SQL在主机自动删除过程中注入任意SQL攻击场景:攻击者通过构造恶意请求,在“Visible name”(可见名称)字段

    阅读全文
  • 文章封面

    【高危AI漏洞预警】Visual Studio Code Agentic AI 命令注入漏洞 (CVE-2025-55319)

    作者:飓风网络安全发布日期:2025-09-12 21:41:06

    漏洞描述:AI命令注入在Aɡеntiс AI 和Viѕuаl Studiо Cоdе中允许未经授权的攻击者通过网络执行代码 攻击场景:攻击者可通过网络向目标系统的VS Code实例发送特制的AI交互请

    阅读全文
  • 文章封面

    【360漏洞云】邀您共度中秋,海量福利来袭!

    作者:360漏洞云发布日期:2025-09-12 20:43:08

    互动玩法① 月圆分享·幸运抽奖1.转发活动文章至朋友圈(不可设置分组可见);2.扫描抽奖小程序,抽取2位师傅赠送月饼礼盒。(文章转发时间需在开奖前)② 故事征集·温暖回忆1.在本文留言分享"我与3

    阅读全文
  • 文章封面

    【安全圈】Windows防火墙曝出提权漏洞

    作者:安全圈发布日期:2025-09-12 19:00:00

    关键词安全漏洞微软在 2025 年 9 月 9 日的安全更新中修复了 Windows Defender 防火墙服务中的四个提权漏洞,这些漏洞的严重等级均被评为“重要”。如果被利用,攻击者可能在受影响的

    阅读全文
  • 文章封面

    【安全圈】捷豹路虎确认数据遭窃,员工被迫继续停工一周

    作者:安全圈发布日期:2025-09-12 19:00:00

    关键词数据泄露捷豹路虎(JLR)证实,在 8 月 31 日爆发的网络攻击中,黑客不仅导致公司多家工厂停产,还窃取了部分数据。目前,受影响的员工原本预计在 9 月 10 日复工,但公司已通知他们继续留在

    阅读全文
  • 文章封面

    【安全圈】VirtualBox 7.2.2 发布:修复虚拟机界面崩溃问题

    作者:安全圈发布日期:2025-09-12 19:00:00

    关键词virtualbox甲骨文于 2025 年 9 月 10 日发布了 VirtualBox 7.2.2,这是开源虚拟化平台的一次维护更新,重点在于提升稳定性并修复用户反馈的各种问题。这一版本是继

    阅读全文
  • 文章封面

    【安全圈】英国铁路运营商 LNER 确认遭遇网络攻击,乘客数据被泄露

    作者:安全圈发布日期:2025-09-12 19:00:00

    关键词网络攻击英国伦敦东北铁路公司(LNER)证实,其一家第三方供应商遭到网络攻击,导致部分乘客信息泄露。此次事件发生在 2025 年 9 月 10 日(周三),被未授权人员访问的文件中包含了乘客的联

    阅读全文
  • 文章封面

    上海交通大学 | 大语言模型插件的特洛伊攻击

    作者:安全学术圈发布日期:2025-09-12 18:52:41

    原文标题:The Philosopher’s Stone: Trojaning Plugins of Large Language Models原文作者:Tian Dong, Minhui Xue,

    阅读全文
  • 文章封面

    Python字节码反编译工具(逆向分析)

    作者:哆啦安全发布日期:2025-09-12 18:37:39

    Decompyle++(也称为 pycdc)是一款专为Python字节码反编译而设计的强大工具。它能够将编译后的Python字节码文件(.pyc)转换回可读性较高的Python源代码(.py)。1.U

    阅读全文
  • 文章封面

    利用Linux信号机制(SIGTRAP)实现Android的反调试

    作者:哆啦安全发布日期:2025-09-12 18:37:39

    版权归作者所有,如有转发,请注明文章出处:https://cyrus-studio.github.io/blog/利用 SIGTRAP 检测调试器在 Linux 的进程管理中,信号(Signal)

    阅读全文
  • 文章封面

    脚本小子必看,4 款漏洞扫描工具测评

    作者:FreeBuf发布日期:2025-09-12 18:30:00

    1. Scan-XScan-X = MCP 工具链智能调度 + Web 全漏洞 AI 检测 + 低代码自定义 + 标准化报告输出适合谁用企业安全员刚入门的安全小白(要测官网 / 后台系统的)核心功能点

    阅读全文
  • 文章封面

    FreeBuf热门电台精选集第十三期

    作者:FreeBuf发布日期:2025-09-12 18:30:00

    📢本期热门电台抢先看:1.如何防止用户用脚本手段进行暴力请求💻2.想问问大家做安全运营是不是每天都要给客户出日报?🛡️3.人才断层危机:网络安全行业裁员潮过后,‘没人可招’成为新隐患🔐————————

    阅读全文
  • 文章封面

    英特尔与AMD最新CPU隔离缺陷漏洞可使虚拟机突破隔离

    作者:FreeBuf发布日期:2025-09-12 18:30:00

    一种名为VMSCAPE的新型推测执行攻击技术可使恶意虚拟机(VM)突破安全边界,直接从宿主机系统窃取加密密钥等敏感数据。该漏洞编号为CVE-2025-40300,影响包括AMD Zen(1至5代)和英

    阅读全文
  • 文章封面

    PyInstaller工具漏洞预警,可致攻击者执行任意Python代码

    作者:FreeBuf发布日期:2025-09-12 18:30:00

    Part01漏洞概况PyInstaller项目近日发布补丁,修复了一个影响6.0.0之前版本打包应用程序的本地权限提升漏洞(CVE-2025-59042,CVSS评分7.0)。该漏洞可能导致攻击者在P

    阅读全文
  • 文章封面

    巴基斯坦知名AI公司116GB敏感数据暴露:涉用户聊天内容、身份令牌等

    作者:安全内参发布日期:2025-09-12 18:30:59

    关注我们带你读懂网络安全一家知名生成式AI公司的服务器近日泄露了敏感用户数据,其中包括私人提示词、身份验证令牌等,数百万用户的数据可能因此曝光。前情回顾·AI数据威胁态势AI工具“沉浸式翻译”被曝泄露

    阅读全文
  • 文章封面

    美国CISA发布通用漏洞披露 (CVE) 计划愿景

    作者:安全内参发布日期:2025-09-12 18:30:59

    关注我们带你读懂网络安全CVE项目向“质量时代”的转型,不仅关乎美国本土网络安全防御能力的提升,更会对全球漏洞治理格局产生系统性的影响。当地时间9月10日,美国网络安全和基础设施安全局(CISA)发布

    阅读全文
  • 文章封面

    nvidia-container-toolkit CVE-2025-23266 缓解措施绕过

    作者:石头的安全料理屋发布日期:2025-09-12 18:30:00

    nvidia-container-toolkit CVE-2025-23266 缓解措施绕过——世界是个巨大的草台班子1. 背景: CVE-2025-23266CVE-2025-23266 是 Wiz

    阅读全文
  • 文章封面

    WinRAR之CVE-2025-6218漏洞复现与分析

    作者:吾爱破解论坛发布日期:2025-09-12 18:18:09

    作者论坛账号:HackerWen1、背景在刷B站时看到有人在分享这个漏洞的原因,稍微琢磨了一下,脑袋告诉我:懂了,原来如此。但up主最后只给出了x64dbg中判断字符是否是空格的地方,没有给出定位过程

    阅读全文
  • 文章封面

    智能时代·可信安全 | 弦盾科技,助力第九届安全开发者峰会(SDC2025)

    作者:看雪学苑发布日期:2025-09-12 18:00:45

    重磅预告!弦盾科技即将亮相SDC2025随着AI大模型、自动化攻防和网络安全技术的加速演进,安全领域正迎来新一轮的机遇与挑战。10月23日,第九届安全开发者峰会(SDC2025)将于上海举办。本届峰会

    阅读全文
  • 文章封面

    Apatch内核模块之svc监控和栈回溯

    作者:看雪学苑发布日期:2025-09-12 18:00:45

    现代 app 的壳中有大量的 syscall 的直接调用,想要知道其中的调用参数以及结果有以下方法:1、使用 frida 进行内存搜索 svc 0 指令的机器码(01 00 00 D4),然后自己想办

    阅读全文
  • 文章封面

    2025大厂技术岗实时更新!企业新增职位汇总

    作者:看雪学苑发布日期:2025-09-12 18:00:45

    有意向者可点击文末【阅读原文】投递简历~职位更新深圳市小溪流科技有限公司职位经验/学历薪资地点安卓开发工程师3-5年/本科面议深圳Android引擎开发工程师3-5年/本科面议深圳Android RO

    阅读全文
  • 文章封面

    苹果警告:多起雇佣间谍软件攻击瞄准用户设备

    作者:看雪学苑发布日期:2025-09-12 18:00:45

    “你的 iPhone 可能已被国家级雇佣间谍软件盯上。”9月12日,苹果官方罕见发布中文安全警报,称发现一批“造价千万美元、生命周期极短”的顶级攻击,对象直指记者、人权律师、外交官、大型机构高管等“高

    阅读全文
  • 文章封面

    每周蓝军技术推送(2025.9.6-9.12)

    作者:M01N Team发布日期:2025-09-12 18:00:00

    内网渗透NTLM中继攻击技术演进与防御指南https://specterops.io/wp-content/uploads/sites/3/2025/04/SPO_NTLM_WhitePaper_Up

    阅读全文
上一页下一页