全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    离职员工引发数据风险?四步流程构建防护网

    作者:信息安全大事件发布日期:2025-09-12 18:00:00

    “技术主管刚离职就删了一半核心代码,服务器恢复整整三天,生产线全停!”浙江一家汽配厂老板的吐槽,引发了不少企业主的共鸣。员工离职本是常态,但由此带来的数据风险却可能致命:有人删文件报复,有人带走客户资

    阅读全文
  • 文章封面

    AUTOSAR中CAN信号是如何触发COM回调的

    作者:谈思实验室发布日期:2025-09-12 17:50:19

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯在AUTOSAR中,COM模块提供了两种机制来处理接收到的PDU:ComRxPduCallout和ComNotification。在CAN驱动中,回调函数

    阅读全文
  • 文章封面

    汽车网络安全 - UDS 29服务

    作者:谈思实验室发布日期:2025-09-12 17:50:19

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01服务概述UDS 29 服务主要用于车辆诊断系统报告与安全相关的事件。在现代汽车中,随着电子系统的复杂性增加,对车辆安全性的要求也越来越高。安全事件报告

    阅读全文
  • 文章封面

    FANCY BEAR GONEPOSTAL – 间谍工具提供对 Microsoft Outlook 的后门访问

    作者:Ots安全发布日期:2025-09-12 17:47:00

    关键要点 Kroll 观察到 GONEPOSTAL 恶意软件被用于归因于 KTA007(Fancy Bear,APT28)的间谍活动。该恶意软件由一个植入程序 DLL 和一个模糊的、受密码保护的 Vb

    阅读全文
  • 文章封面

    APT-C-24(响尾蛇)近期使用LNK文件钓鱼攻击活动分析

    作者:Ots安全发布日期:2025-09-12 17:47:00

    APT-C-24 响尾蛇APT-C-24 (响尾蛇)是一个活跃于南亚地区的APT组织,最早活跃可追溯到2012年,其主要攻击国家包括巴基斯坦、阿富汗、尼泊尔、不丹、缅甸等数十国,以窃取政府、能源、军

    阅读全文
  • 文章封面

    PyInstaller 缺陷:你的 Python 应用程序是否容易受到劫持?

    作者:Ots安全发布日期:2025-09-12 17:47:00

    PyInstaller 项目已发布修复程序,修复了一个本地权限提升漏洞,该漏洞影响了 6.0.0 之前版本打包的应用程序。该漏洞编号为 CVE-2025-59042,CVSS 评分为 7.0。攻击者可

    阅读全文
  • 文章封面

    SRC挖掘之Access验证校验的漏洞挖掘

    作者:蚁景网络安全发布日期:2025-09-12 17:45:00

    任意用户密码重置->可获取全校师生个人min感信息开局就是信息收集对于挖掘edu的信息收集1.可尝试谷歌搜索语法,获取学号信息1. 旁站的渗透获取2. 学校的贴吧获取(大部分都是本校学生)当然我就是闲

    阅读全文
  • 文章封面

    【免费领】Kali Linux无线渗透测试实战教程

    作者:蚁景网络安全发布日期:2025-09-12 17:45:00

    点击蓝字/关注我们今日福利国外一线网安专家经验分享小白入门Kali Linux无线渗透测试宝典全实战解析从无线环境配置到WLAN攻击限时福利,请及时领取哦 ~该资料内容较多,无法列出全部目录,以下为节

    阅读全文
  • 文章封面

    奇安信集团2025年09月补丁库更新通告-第一次更新

    作者:奇安信 CERT发布日期:2025-09-12 17:37:07

    奇安信集团漏洞补丁运营团队文档信息奇安信集团最新补丁库(V6版本:2025.09.11.1,V10版本:2025.09.10.1000)已发布,本次更新推送了22个微软安全补丁,修复了71个安全漏洞,

    阅读全文
  • 文章封面

    核心API未授权监控

    作者:迪哥讲事发布日期:2025-09-12 17:30:00

    一个人的安全,总会有点力不从心,又不能完全信任业务能做到安全,说不得此时此刻没有安全问题,保不准哪一波更新就会导致问题出现,而且最可怕的并不是什么SQL注入、命令执行类漏洞,因为这些一般都会很快被定位

    阅读全文
  • 文章封面

    筑牢安全屏障,守护数字中国|绿盟科技与您相约2025年国家网络安全宣传周

    作者:绿盟科技发布日期:2025-09-12 17:20:15

    “网络安全为人民,网络安全靠人民——以高水平安全守护高质量发展。”2025年国家网络安全宣传周将于9月15日至21日在全国范围内隆重开展,开幕式及高峰论坛等重要活动将在云南昆明滇池国际会展中心盛大举行

    阅读全文
  • 文章封面

    绿盟科技数智实践亮相2025第四届北外滩网络安全论坛

    作者:绿盟科技发布日期:2025-09-12 17:20:15

    全文共1175字,阅读大约需2分钟。9月11日,由上海市委网信办指导,中国信息安全测评中心、上海交通大学共同主办的2025第四届北外滩网络安全论坛在上海成功召开。本届大会以“网数迭代、智引未来”为主题

    阅读全文
  • 文章封面

    绿盟科技北京代表处企业、能源与交通行业渠道合作伙伴大会成功举行

    作者:绿盟科技发布日期:2025-09-12 17:20:15

    全文共1226字,阅读大约需3分钟。近日,绿盟科技北京代表处企业、能源与交通行业渠道合作伙伴大会成功举行。二十余家合作伙伴齐聚一堂,深入了解了绿盟科技渠道业务的新方向与新政策,共同探讨如何整合厂商与合

    阅读全文
  • 文章封面

    白帽“湘”聚,技术不设防! 补天沙龙长沙站议题征集启动!

    作者:补天平台发布日期:2025-09-12 17:00:00

    补天长沙站议题征集继西安站、南京站、杭州站圆满收官之后,2025 补天白帽黑客城市沙龙正式官宣第四站——长沙!湘江之畔,岳麓山下,补天邀你共话前沿技术、沉浸式互动交流,一起解锁技术沙龙新玩法!议题征集

    阅读全文
  • 文章封面

    IRify 性能升级(二):前端并发一键开挂,构建高并发编译引擎

    作者:Yak Project发布日期:2025-09-12 17:00:00

    前文指路:YAK,公众号:Yak ProjectIRify 性能升级,突破数据库性能瓶颈在进行本次优化前,IRify 的编译启动流程遵循一种经典但效率低下的三遍式( three-pass )目录扫描模

    阅读全文
  • 文章封面

    银狐情报共享第4期|银狐极限闪避,还要黑吃黑?

    作者:腾讯安全威胁情报中心发布日期:2025-09-12 16:30:00

    导读银狐攻击态势持续升温,对抗技战术不断迭代更新。腾讯安全作为国内兼具云管端安全产品与威胁情报能力的综合性安全厂商,同时深度协同腾讯生态产品打击银狐钓鱼攻击,具备核心威胁感知优势。目前腾讯安全在银狐基

    阅读全文
  • 文章封面

    安全简讯(2025.09.12)

    作者:启明星辰安全简讯发布日期:2025-09-12 16:23:49

    1. 伯明翰中学数据泄露事件:数百学生敏感信息暴露9月10日,伯明翰都铎格兰奇中学近期发生一起严重数据泄露事件,影响7至11年级(11-16岁)数百名学生。据学校向家长发送的邮件及后续声明,泄露源于一

    阅读全文
  • 文章封面

    【漏洞通告】GitLab Webhook SSRF漏洞 (CVE-2025-6454)

    作者:启明星辰安全简讯发布日期:2025-09-12 16:23:49

    一、漏洞概述漏洞名称GitLab Webhook SSRF漏洞CVE IDCVE-2025-6454漏洞类型服务端请求伪造发现时间2025-09-12漏洞评分8.5漏洞等级高危攻击向量网络所需权限

    阅读全文
  • 文章封面

    安天移动近期威胁情报盘点(8月27日-9月12日 )

    作者:安天AVL威胁情报中心发布日期:2025-09-12 15:54:00

    本期导读:移动安全● Android恶意投放器转向传播短信窃取程序与间谍软件● 黑客利用 macOS 内置防护功能部署恶意软件● 虚假TradingView广告推送Brokewell安卓银行木

    阅读全文
  • 文章封面

    CarPlay可被远程操控 威胁行车安全

    作者:安全威胁纵横发布日期:2025-09-12 15:11:07

    高危漏洞 紧急修复指南 RCE Patch Oligo Security分享了一种苹果CarPlay攻击的细节,黑客可能无需任何交互即可发起此类攻击。推测e研究人员披露了一种远程CarPlay攻

    阅读全文
  • 文章封面

    360SRC | 团圆中秋,品饼探月

    作者:360安全应急响应中心发布日期:2025-09-12 15:00:00

    礼盒领取指南360SRC定制中秋礼盒限量上线~2025年9月15日15:00起,可在360SRC官网使用1安全币兑换中秋礼盒。• 礼盒兑换活动仅限2025年提交过有效报告者兑换,且仅限兑换1份,不符合

    阅读全文
  • 文章封面

    美国智库提出赢得新时代网络战的六大新政策框架(下篇)

    作者:奇安网情局发布日期:2025-09-12 14:50:48

    编者按:美国战略和国际研究中心(CSIS)9月4日发表题为《赢得网络战的攻略:美国如何取胜》的报告,提出助推美国赢得新时代网络战的六大新政策框架,概述了决策者选择网络攻击方案时应考虑七个问题,并针对具

    阅读全文
  • 文章封面

    美国太空部队资助研发用于检测卫星网络攻击的AI工具

    作者:奇安网情局发布日期:2025-09-12 14:50:48

    编者按美国国防承包商正在研发名为“在轨网络弹性”(Cyber Resilience On-Orbit,CROO)的人工智能工具,旨在通过直接监测在轨卫星系统的行为和遥测输出来检测针对卫星的网络攻击。C

    阅读全文
  • 文章封面

    专访黑客传灯者TNT:聚火传灯,跨界共生【T00ls人物专访第十五期】

    作者:T00ls安全发布日期:2025-09-12 14:30:29

    自我介绍大家好,我是Hacking Group创始人、安全客负责人、08sec创始人TNT,平时的爱好除了网安技术,就是开锁和摄影,很高兴和大家交流分享。先来让我们看看朋友们对他的看法看雪学

    阅读全文
  • 文章封面

    深度研究 | LLM安全:为何AI成为新的网络战场

    作者:安全客发布日期:2025-09-12 14:24:23

    网络安全正在发生根本性改变。新的前线不再是网络防火墙,而是AI模型本身。01定义战场:2025年的LLM安全现状无论是软件开发中的自动化代码生成,还是金融领域的数据分析增强,在各行业争相利用大语言模型

    阅读全文
  • 文章封面

    GitHub遭遇GhostAction供应链攻击 3325个密钥被盗

    作者:嘶吼专业版发布日期:2025-09-12 14:00:00

    GitHub近期遭遇一场名为“GhostAction”的供应链攻击,攻击者窃取了3325个敏感密钥,包括PyPI、npm、DockerHub、GitHub的令牌,以及Cloudflare和AWS的访问

    阅读全文
  • 文章封面

    大规模网络扫描瞄准思科ASA设备或预示新漏洞即将出现

    作者:嘶吼专业版发布日期:2025-09-12 14:00:00

    近期出现大规模针对思科ASA设备的网络扫描活动,网络安全研究人员就此发出警示,称此类活动可能预示这些产品即将曝出新漏洞。网络安全公司GreyNoise记录显示,8月末出现两次显著的扫描高峰,多达2.5

    阅读全文
  • 文章封面

    天融信智算云赋能政务服务,为嘉荫县优化营商环境注入新动能

    作者:天融信发布日期:2025-09-12 13:50:11

    在黑龙江省小兴安岭北麓,有一座素有“恐龙之乡”美誉的边境小城——嘉荫县。如今,这里正在悄然上演着一场政务服务改革。曾经,当地居民和企业办事时,常常需要在多部门之间来回奔波,随着天融信智算云平台的深度赋

    阅读全文
  • 文章封面

    天融信联合发布《2025第四届北外滩网络安全论坛倡议书》,共筑美好数字未来

    作者:天融信发布日期:2025-09-12 13:50:11

    9月11日,以“网数迭代 智引未来”为主题的2025第四届北外滩网络安全论坛暨网数智安全前沿科技与装备展在沪成功举办。会上成立了北外滩网络安全企业战略合作组委会,天融信科技集团成为首批战略合作伙伴并联

    阅读全文
  • 文章封面

    【已复现】Windows 内核信息泄露漏洞(CVE-2025-53136)

    作者:360漏洞研究院发布日期:2025-09-12 13:13:10

    “扫描下方二维码,进入公众号粉丝交流群。更多一手网安资讯、漏洞预警、技术干货和技术交流等您参与!”漏洞概述漏洞名称Windows 内核信息泄露漏洞漏洞编号CVE-2025-53136公开时间2025-

    阅读全文
上一页下一页