全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    超越传统:多安全智能体如何重塑网络安全架构?

    作者:T先生 Mr.Think发布日期:2025-09-07 21:08:00

    基于网络安全智能体的安全,其实是颠覆性的。只是,太多的人还是以传统思维来考虑安全,智能体只是一个噱头,一个故事。那么,真正的基于安全智能体的安全体系应该是什么样子的呢?在“数字化+数据要素+人工智能”

    阅读全文
  • 文章封面

    散忆纪登奎

    作者:青衣十三楼飞花堂发布日期:2025-09-07 20:58:56

    上个月在渣浪看到有个人说,想看《散忆纪登奎》的,进群啥啥。这个系列过去在公众号看过零散几篇,不全。我不想进群,各种原因吧。要分享就痛快点,什么这个那个的。当然,人家愿意如何分享,这是人家的权利,我没

    阅读全文
  • 文章封面

    【活动】三倍奖励邀您参与双11安全保卫战

    作者:京东安全应急响应中心发布日期:2025-09-07 20:30:16

    京东诚邀白帽战士参与第九届双十一安全保卫战为数亿用户的安全保驾护航活动时间整体活动时间2025.9.8-2025.10.10SRC特别奖励时间京东SRC活动奖励活动时间:9.8~9.30活动范围:一般

    阅读全文
  • 文章封面

    字节跳动-PaDeLLM-NER:大语言模型中用于命名实体识别的并行解码

    作者:安全学术圈发布日期:2025-09-07 20:05:12

    原文标题:PaDeLLM-NER: Parallel Decoding in Large Language Models for Named Entity Recognition原文作者: Jingh

    阅读全文
  • 文章封面

    JS中的隐藏接口和敏感信息获取插件 - LoveJS

    作者:GSDK安全团队发布日期:2025-09-07 19:30:00

    01 项目地址https://github.com/n0name-X/LoveJS02 项目介绍项目描述LoveJS 是一款帮助网络安全研究员获取页面和JS中的隐藏接口和敏感信息的浏览器插件,并且可以

    阅读全文
  • 文章封面

    【安全圈】Spotify 用户惊呼:歌曲分享功能竟暴露身份

    作者:安全圈发布日期:2025-09-07 19:00:00

    关键词数据泄露Spotify 最近上线的“直接消息”新功能,本意是方便用户分享音乐,但却意外引发大规模隐私担忧。许多用户震惊地发现,当他们在互联网上分享歌曲时,自己的真实身份也可能随之暴露。起初,有

    阅读全文
  • 文章封面

    【安全圈】微软称红海多条海底电缆被切断 影响 Azure 云服务连接性

    作者:安全圈发布日期:2025-09-07 19:00:00

    关键词Microsoft微软公司表示,由于红海多条国际海底电缆遭切断,其 Azure 云平台的部分客户在亚洲与欧洲之间的网络访问可能出现延迟上升的情况。微软在其 Azure 状态页面上发布的日志显示,

    阅读全文
  • 文章封面

    【安全圈】14.3万恶意软件锁定Android与iOS用户

    作者:安全圈发布日期:2025-09-07 19:00:00

    关键词恶意软件2025年第二季度,移动端网络安全形势显著恶化。安全研究人员检测到近 14.3万份恶意安装包 针对 Android 和 iOS 设备用户发起攻击,全球数百万用户受到威胁。此次攻击浪潮旨在

    阅读全文
  • 文章封面

    【安全圈】Guardio实验室研究人员发现新型“Grokking”骗局:攻击者诱使Grok人工智能在X平台传播恶意链接

    作者:安全圈发布日期:2025-09-07 19:00:00

    关键词网络诈骗网络安全研究团队Guardio Labs近日揭露了一种利用人工智能助手Grok的新型欺诈手段。该骗局通过在社交媒体平台X(原Twitter)上精心设计的漏洞,绕过安全检测机制并大肆传播恶

    阅读全文
  • 文章封面

    迄今最大供应链入侵事件:GhostAction攻击窃取GitHub中3325个机密凭证

    作者:FreeBuf发布日期:2025-09-07 18:30:00

    Part01攻击事件概述2025年9月2日,GitHub用户"Grommash9"向FastUUID项目提交了一个标记为"Github Actions Security"的工作流文件。该文件看似常规自

    阅读全文
  • 文章封面

    一周网安优质PDF资源推荐 | FreeBuf知识大陆

    作者:FreeBuf发布日期:2025-09-07 18:30:00

    阅读全文
  • 文章封面

    思爱普SAP S/4HANA爆高危漏洞,可致系统被完全控制

    作者:FreeBuf发布日期:2025-09-07 18:30:00

    Part01漏洞概况网络安全专家警告称,SAP S/4HANA 软件中存在一个高危命令注入漏洞(追踪编号 CVE-2025-42957,CVSS 评分 9.9),目前已被攻击者活跃利用。攻击者可利用该

    阅读全文
  • 文章封面

    AUTOSAR实战篇:如何排查CAN网络疑难问题?

    作者:谈思实验室发布日期:2025-09-07 18:06:22

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01问题背景在AUTOSAR CAN通信开发的过程中,我们会经常碰到如下几类较为棘手的问题:CAN总线存在诸多stuff error的错误,无法直观的找到

    阅读全文
  • 文章封面

    CAN和CANFD的区别、CAN FD帧结构解析

    作者:谈思实验室发布日期:2025-09-07 18:06:22

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01概述CANFD:可以理解成CAN协议的升级版,只升级了协议,物理层未改变。Can与CanFD主要区别:传输速率不同、数据长度不同、帧格式不同、ID长度

    阅读全文
  • 文章封面

    倒计时3天 | 您确认要错过此次第九届汽车网络安全周国际盛会吗?下周三,等您一起精彩

    作者:谈思实验室发布日期:2025-09-07 18:06:22

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯数字化不但实现了自动驾驶,而且增强了车辆间以及车辆与交通基础设施之间的连通性,但这些进展在提高安全性的同时也产生了新的威胁。网络安全专家发现汽车的后端和业

    阅读全文
  • 文章封面

    通过分析前端js引发的SQL注入fuzz绕过代码层面和waf层面的双重防御

    作者:富贵安全发布日期:2025-09-07 17:15:17

    从js入手,审计js找到接口到直接将管理员的用户名和密码写在了上面,发现还是弱口令,最后成功登录进去测试每个功能点发现存在SQL注入后进行fuzz绕过代码层面和waf层面的双重防御。过程这里在挖掘某项

    阅读全文
  • 文章封面

    年更预警,三连准备!

    作者:吾爱破解论坛发布日期:2025-09-07 17:06:30

    阅读全文
  • 文章封面

    PDO 准备语句中的 SQL 注入新技术

    作者:Ots安全发布日期:2025-09-07 14:59:00

    周末,第六届DownUnderCTF夺旗比赛举行了-https://2025.duc.tf/。我(哈希小猫) 贡献了一个名为“传奇”的 Web 挑战,最终由一支团队成功解决。挑战的一部分是利用一个看似

    阅读全文
  • 文章封面

    CVE-2025-9074:Windows/macOS Docker 容器逃逸漏洞

    作者:Ots安全发布日期:2025-09-07 14:59:00

    目标Docker 桌面 Windows/macOS < 4.44.3解释Windows 和 macOS 平台上的 Docker Desktop 中发现的容器逃逸漏洞 CVE-2025-9074 的详细

    阅读全文
  • 文章封面

    使用不存在的可执行文件进行隐蔽持久化

    作者:securitainment发布日期:2025-09-07 14:55:05

    翻译自:Stealthy Persistence With Non-Existent Executable File免责声明:本博客文章仅用于教育和研究目的。提供的所有技术和代码示例旨在帮助防御者理解

    阅读全文
  • 文章封面

    2025HVV-POC

    作者:知微守望发布日期:2025-09-07 14:45:00

    CVE-2025-49493POST //concerto/services/RepositoryService HTTP/1.1Host: readacted.comCache-Control: m

    阅读全文
  • 文章封面

    神人

    作者:Khan安全团队发布日期:2025-09-07 12:24:53

    阅读全文
  • 文章封面

    国自然中标真不难!10年真实评审1v1拔高本子质量,中标率提升78.6%!赠大牛直播答疑,免费预约

    作者:Khan安全团队发布日期:2025-09-07 12:24:53

    2025国自然已经放榜,再次祝贺中标的老师们!所有的辛苦和坚持都是值得的~今年国自然资助率又比去年低了5.6%!所以不幸落榜的老师们也别沮丧,国自然一直都是千军万马过独木桥,并不是我们不够优秀!但是资

    阅读全文
  • 文章封面

    日本间谍学校里的中共特工

    作者:国家安全部发布日期:2025-09-07 12:00:00

    抗战初期,上海徐家汇虹桥路上有一所日本人开办的学校——东亚同文书院。名义上,这是一所旨在促进中日文化交流的私立学校,实则是“培养侵略人员和阴谋宣传的机关”。就是在这所日本人培养间谍、侵略者的学校里,我

    阅读全文
  • 文章封面

    JavaSec | Java反序列化CC4链详细分析

    作者:掌控安全EDU发布日期:2025-09-07 12:00:00

    扫码领资料获网安教程本文由掌控安全学院 - jjxxx 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~( https://bbs.zkaq.cn)背景在commons collecti

    阅读全文
  • 文章封面

    原厂编制 | 安全服务实习生(偏AI应用实施,AI输出审核)

    作者:掌控安全EDU发布日期:2025-09-07 12:00:00

    扫码领资料获网安教程岗位:原厂编制 | 安全服务实习生(偏AI应用实施,AI输出审核)岗位职责1. 负责AI实施结果验证2. 基于需求AI智能体落地实施3. 要有日常网络安全日志和事件监测、分析、预警

    阅读全文
  • 文章封面

    魔改frida绕过App检测

    作者:哆啦安全发布日期:2025-09-07 11:47:02

    Android10至16系统ROM定制篇Android PLT hook和Inline hookreadelf分析so文件:ELF结构解析全攻略so文件压缩框架Nano的原理和使用方法Dex2C把Ja

    阅读全文
  • 文章封面

    网安原创文章推荐【2025/9/6】

    作者:洞见网安发布日期:2025-09-07 10:52:41

    2025-09-06 微信公众号精选安全技术文章总览洞见网安 2025-09-06 0x1 泛微e-cology系统端口全解析:必开端口清单+高危端口清单+浏览器限制清单OA大助手 2025-09

    阅读全文
  • 文章封面

    记一次安服薅洞实战

    作者:HACK之道发布日期:2025-09-07 10:36:49

    前言记一次为数不多但还算有点收获的一次实战(平时摸鱼来着...),大致任务是对某某市某*院进行次漏洞收集和外网资产梳理且是有授权的(其实是甲方不大清楚自己外网有多少资产),漏洞质量要求还挺高。emmm

    阅读全文
  • 文章封面

    【Java安全】保姆级shiro+spring环境分析并复现spring内存马注入

    作者:格格巫和蓝精灵发布日期:2025-09-07 10:03:57

    一篇新手向的文章,读完这篇文章能够了解shiro550反序列化的原理和利用,CB链原理和利用,spring内存马注入原理和利用。整个文章深入浅出,同时也可以根据我给的代码,一起完成整个分析和复现。这

    阅读全文
上一页下一页