全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    js.map文件泄露与利用

    作者:进击的HACK发布日期:2025-09-11 07:50:00

    声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消息

    阅读全文
  • 文章封面

    漏洞预警 | SQLite FTS5整数溢出漏洞

    作者:浅安安全发布日期:2025-09-11 07:50:00

    0x00 漏洞编号CVE-2025-77090x01 危险等级高危0x02 漏洞概述SQLite FTS5是SQLite数据库的扩展模块,用于实现高效的全文搜索功能。0x03 漏洞详情CVE-2025

    阅读全文
  • 文章封面

    漏洞预警 | 万户ezOFFICE XXE漏洞

    作者:浅安安全发布日期:2025-09-11 07:50:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述万户ezOFFICE协同管理平台是一个综合信息基础应用平台分为企业版和政务版。解决方案由五大应用、两个支撑平台组成,分别为知识管理、工作流

    阅读全文
  • 文章封面

    漏洞预警 | 金和OA SQL注入和XXE漏洞

    作者:浅安安全发布日期:2025-09-11 07:50:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述金和网络是专业信息化服务商,为城市监管部门提供了互联网+监管解决方案,为企事业单位提供组织协同OA系统开发平台,电子政务一体化平台,智慧电

    阅读全文
  • 文章封面

    工具 | Villain

    作者:浅安安全发布日期:2025-09-11 07:50:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介Villain是一款高级的Stage 0/1 C2框架,专为渗透测试

    阅读全文
  • 文章封面

    1+2+N,厉行节约国家安全机关在行动!

    作者:国家安全部发布日期:2025-09-11 06:00:00

    2025年5月,党中央印发修订后的《党政机关厉行节约反对浪费条例》。国家安全部党委坚决贯彻党中央部署要求,迅速响应、全面部署,第一时间制定实施《国家安全机关实施〈党政机关厉行节约反对浪费条例〉细则》,

    阅读全文
  • 文章封面

    智能GPUGate恶意软件利用GitHub进行隐蔽攻击

    作者:船山信安发布日期:2025-09-11 00:00:00

    恶意软件伪装GitHub桌面版诱导下载北极狼(Arctic Wolf)安全研究人员发现了一种针对西欧用户的新型恶意软件活动,该活动通过谷歌广告传播并采用复杂规避技术。这款名为GPUGate的恶意软件通

    阅读全文
  • 文章封面

    用友UFIDA ERP-NC 5.0 多接口存在跨站脚本漏洞(CVE-2025-2709) 附POC

    作者:南风漏洞复现文库发布日期:2025-09-10 23:34:09

    免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途

    阅读全文
  • 文章封面

    新加坡科技工程有限公司 | 加密恶意流量特征挖掘研究

    作者:安全学术圈发布日期:2025-09-10 23:02:08

    原文标题:Feature Mining for Encrypted Malicious Traffic Detection with Deep Learning and Other Machine

    阅读全文
  • 文章封面

    【资料】飞机、开源情报与大国政治

    作者:丁爸 情报分析师的工具箱发布日期:2025-09-10 21:56:05

    【摘要】本文描述了基于开源情报的航空数据相关的一些问题。重点介绍了飞行数据收集系统、发布数据的服务平台以及因故意干扰导致的数据质量问题。文章基于网络上描述的大量案例或作者观察到的情况。引言注册号为4K

    阅读全文
  • 文章封面

    【高危AI漏洞预警】MCP Inspector跨站脚本漏洞CVE-2025-58444

    作者:飓风网络安全发布日期:2025-09-10 20:41:16

    漏洞描述:MCP Inѕресtоr是一款开发者工具,用于测试和调试MCP服务器,该工具在0.16.6之前的版本中存在跨站脚本问题,当连接到具有恶意重定向URI的不受信任的远程MCP服务器时,攻击者可

    阅读全文
  • 文章封面

    如何利用vps远程pull镜像

    作者:漏洞推送发布日期:2025-09-10 19:34:02

    因为某些原因,现在docker image是无法直接pull。但是在很多时候,比如在某些国内的测试开发服务器上还是需要pull镜像的。我希望有一种:不需要额外安装软件,毕竟安装起来也很浪费时间不许要承

    阅读全文
  • 文章封面

    【安全圈】红海海底光缆断裂致微软Azure服务延迟激增

    作者:安全圈发布日期:2025-09-10 19:00:00

    关键词Microsoft9 月 6 日,当地时间红海海域发生海底光缆断裂事故,两条关键通信线路 SEA-ME-WE-4(SMW4) 和 IMEWE 在沙特阿拉伯吉达附近中断,导致南亚及海湾地区的云服务

    阅读全文
  • 文章封面

    【安全圈】微软在文件资源管理器中引入全新 AI 功能

    作者:安全圈发布日期:2025-09-10 19:00:00

    关键词Microsoft微软即将在 Windows 文件资源管理器中整合人工智能功能,让用户无需借助额外应用即可完成图片编辑、文档摘要等操作。这项新特性被称为 “AI 操作(AI actions in

    阅读全文
  • 文章封面

    【安全圈】Sophos无线AP曝高危漏洞

    作者:安全圈发布日期:2025-09-10 19:00:00

    关键词安全漏洞Sophos 近日修复了其 AP6 系列无线接入点中的一个严重漏洞,该漏洞可被攻击者利用绕过认证,从而获取设备的管理员权限。漏洞详情影响范围:AP6 系列,固件版本 1.7.2563 (

    阅读全文
  • 文章封面

    【安全圈】微软Office被曝高危漏洞:可远程执行恶意代码

    作者:安全圈发布日期:2025-09-10 19:00:00

    关键词安全漏洞微软近日发布安全更新,修复了 Microsoft Office 中的两个严重漏洞,这些漏洞可能被攻击者利用在受影响系统上执行恶意代码。两个漏洞分别编号为 CVE-2025-54910 和

    阅读全文
  • 文章封面

    美国智库概述打造未来美国网络部队的整体框架

    作者:奇安网情局发布日期:2025-09-10 18:35:20

    编者按美国智库“保卫民主基金会”9月9日发布题为《打造未来美国网络部队:正确的方式是什么》的报告,基于该机构2024年3月25日发布的题为《美国网络部队:防御当务之急》报告,概述了组建新的网络部队所需

    阅读全文
  • 文章封面

    朝鲜黑客组织扩充攻击武器库:新增Rustonotto后门及两大窃密程序

    作者:FreeBuf发布日期:2025-09-10 18:30:00

    Zscaler威胁研究团队ThreatLabz最新披露了朝鲜背景黑客组织APT37(又称ScarCruft、Ruby Sleet或Velvet Chollima)的攻击细节,该组织持续采用现代编程语言

    阅读全文
  • 文章封面

    摇人!冲刺双十一保卫战10W赏金,不限经验组队!

    作者:FreeBuf发布日期:2025-09-10 18:30:00

    阿里双 11 安全保卫战已经拉开序幕,18 家 SRC 组成安全联盟,从9月8日到 10 月10日,司令称号还可获得5万元现金奖励!群里有不少师傅参与了这场保卫战,已经提交了漏洞坐等收获赏金,同时也收

    阅读全文
  • 文章封面

    俄罗斯APT28组织新型Outlook后门GONEPOSTAL:利用电子邮件构建隐蔽C2通道

    作者:FreeBuf发布日期:2025-09-10 18:30:00

    网络安全公司Kroll近日发现俄罗斯APT28(高级持续威胁28组,又称Fancy Bear)发起的新型间谍活动,该组织使用名为GONEPOSTAL的定制Outlook宏后门程序。这款恶意软件通过DL

    阅读全文
  • 文章封面

    Chrome紧急修复两大高危远程代码执行漏洞

    作者:FreeBuf发布日期:2025-09-10 18:30:00

    Google已针对Windows、Mac和Linux平台的Chrome浏览器发布紧急安全更新,修复了一个可能导致攻击者远程执行任意代码的高危漏洞。强烈建议用户立即更新浏览器以防范潜在威胁。Part01

    阅读全文
  • 文章封面

    北京市海淀区工商联领导一行莅临绿盟科技调研交流

    作者:绿盟科技发布日期:2025-09-10 18:10:31

    全文共626字,阅读大约需1分钟。近日,北京市海淀区工商联领导一行莅临绿盟科技调研交流,深入了解企业发展情况并指导相关工作。本次调研由海淀区工商联副主席曹燕带队,三级主任科员唐太伟陪同。绿盟科技集团副

    阅读全文
  • 文章封面

    《进阶逆向工程实战》:解锁逆向技术的全链路实战能力

    作者:看雪学苑发布日期:2025-09-10 18:02:10

    在移动安全攻防、爬虫数据获取、软件漏洞挖掘等场景中,逆向工程是破解保护机制、洞察底层逻辑的核心能力。然而,面对C++复杂结构体还原、虚拟机保护(VMP)分析、内存校验对抗等高阶技术,许多学习者因缺乏系

    阅读全文
  • 文章封面

    无痕HOOK 检测及对抗

    作者:看雪学苑发布日期:2025-09-10 18:02:10

    无痕hook:基于硬件虚拟化VT-x或者AMD-v的扩展页表(EPT或NPT)功能使读写和执行访问分离进行inline hook操作,表现为执行指令与读取指令不一致。(应用层驱动层hook并无区别,以

    阅读全文
  • 文章封面

    BitLocker 曝两提权漏洞,微软紧急打补丁

    作者:看雪学苑发布日期:2025-09-10 18:02:10

    2025 年 9 月 9 日,微软披露了两个影响 Windows BitLocker 加密功能的严重提权漏洞,编号分别为 CVE-2025-54911 和 CVE-2025-54912,严重程度被评定

    阅读全文
  • 文章封面

    全面对抗勒索病毒,构建智能安全运营体系——云御网安平台+专业服务,为您的数字化转型保驾护航

    作者:信息安全大事件发布日期:2025-09-10 18:01:57

    尊敬的客户与合作伙伴:近期勒索病毒攻击频发,攻击手段不断升级,已对众多单位造成严重损失。案例一:某医院因外部医疗服务终端存在弱口令漏洞,遭攻击者爆破入侵,导致勒索病毒在内网横向扩散,加密了HIS、PA

    阅读全文
  • 文章封面

    知名车企被黑后停产超一周:每天或损失约5000万元利润 中国工厂亦受影响

    作者:安全内参发布日期:2025-09-10 17:58:54

    关注我们带你读懂网络安全捷豹路虎英国工厂已全面停产,中国、印度等海外工厂也受到连锁影响。前情回顾·勒索软件攻击扰乱工业生产全球最大轮胎厂商疑遭勒索攻击,多个工厂生产中断重磅!美国最大钢铁公司因网络攻击

    阅读全文
  • 文章封面

    网络安全行业需要更少的产品,更好的产品

    作者:安全内参发布日期:2025-09-10 17:58:54

    关注我们带你读懂网络安全本文分析网络安全行业的同质化困境,指出头部厂商陷入“效率陷阱”,初创企业误入“对标竞争”。作者主张先明确战略定位,再追求效率;通过聚焦 ICP 与 JTBD来定义“好产品”。唯

    阅读全文
  • 文章封面

    多领域上榜《2025年中国网络安全市场全景图》 默安科技用AI为安全注入“智”动力

    作者:默安科技发布日期:2025-09-10 17:50:00

    近日,国内知名网络安全垂直领域研究机构数说安全正式发布《2025年中国网络安全市场全景图》。2025年版发布所处的大背景是数字化与智能化应用继续向业务纵深渗透,AI大模型与云原生架构在更多场景中被“增

    阅读全文
  • 文章封面

    阿里云AI安全全球挑战赛

    作者:XG小刚发布日期:2025-09-10 17:45:16

    首次参加大模型相关的比赛,赛道一没冲进复赛,赛道三最终第四名。赛事相对新颖一些,提示词和越狱确实挺好玩的,通过比赛也积攒了许多宝贵经验,下次比赛继续努力!

    阅读全文
上一页下一页