全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    【安全圈】美团开源首个大模型

    作者:安全圈发布日期:2025-09-02 19:00:00

    关键词开源模型近日,美团正式发布并开源了其首个大语言模型 LongCat-Flash-Chat,这一消息迅速在国内外技术圈引发关注。作为一家以外卖业务闻名的公司,美团此次进入大模型赛道,令不少人感到意

    阅读全文
  • 文章封面

    【安全圈】Android 木马投递方式出现新趋势:瞄准短信窃取和间谍软件

    作者:安全圈发布日期:2025-09-02 19:00:00

    关键词恶意软件网络安全研究人员近期指出,Android 恶意软件生态正在出现明显变化。过去常见的“投递器(dropper app)”主要用于下发银行木马,如今却越来越多地被用来传播更轻量的恶意代码,比

    阅读全文
  • 文章封面

    【安全圈】欧盟主席专机遭遇GPS干扰

    作者:安全圈发布日期:2025-09-02 19:00:00

    关键词GPS据《金融时报》报道,欧盟委员会主席冯德莱恩在前往保加利亚途中,其专机遭遇疑似俄罗斯发动的 GPS干扰攻击,迫使飞行员在失去导航工具的情况下,依靠纸质地图紧急降落。三名知情官员证实,事件发生

    阅读全文
  • 文章封面

    【安全圈】HashiCorp Vault 爆出高危漏洞:攻击者可致服务器宕机

    作者:安全圈发布日期:2025-09-02 19:00:00

    关键词安全漏洞HashiCorp Vault 被曝存在一个 高危拒绝服务(DoS)漏洞,漏洞编号 CVE-2025-6203,发布时间为 2025 年 8 月 28 日。该漏洞影响 Vault Com

    阅读全文
  • 文章封面

    2024年度重庆市科学技术奖获奖名单(网络空间安全领域)

    作者:安全学术圈发布日期:2025-09-02 18:33:13

    原始标题:重庆市人民政府关于2024年度重庆市科学技术奖励的决定渝府发〔2025〕11号原始链接:https://www.cq.gov.cn/zwgk/zfxxgkml/szfwj/qtgw/2025

    阅读全文
  • 文章封面

    普渡外卖机器人存在安全漏洞,黑客可劫持送餐路径

    作者:FreeBuf发布日期:2025-09-02 18:30:00

    Part01全球商用机器人存在重大安全隐患您可能在餐厅见过这些猫脸造型的送餐机器人,它们穿梭于餐桌之间递送餐盘。这些主要由全球最大商用服务机器人公司普渡科技(Pudu Robotics)制造的设备,正

    阅读全文
  • 文章封面

    强推一个永久的攻防演练、渗透攻防知识库

    作者:FreeBuf发布日期:2025-09-02 18:30:00

    凌晨三点,机房里还是一片灯火。蓝队的压力越来越大,小李死死盯着屏幕,想起去年好像在哪个群里看过一份提权思路,可是翻了几十个文件夹,全是过期的链接。队友着急问他:“有思路吗?” 他心里明白,真正拖住进度

    阅读全文
  • 文章封面

    联发科60余款芯片组高危漏洞可致权限提升或DoS攻击,涵盖手机、平板及物联网设备

    作者:FreeBuf发布日期:2025-09-02 18:30:00

    联发科今日发布重要安全公告,针对其最新调制解调器芯片组中的多个漏洞进行修复,并敦促设备制造商立即部署更新。这份公告在向制造商秘密通报两个月后发布,确认目前尚未发现这些漏洞在野被利用的情况。Part01

    阅读全文
  • 文章封面

    攻击链剖析:乌克兰网络助推全球暴力破解攻击活动

    作者:FreeBuf发布日期:2025-09-02 18:30:00

    Intrinsec最新报告揭示了一个庞大的乌克兰及离岸网络体系,这些网络正在为大规模暴力破解和密码喷洒攻击提供支持。调查显示,这些相互关联的基础设施不仅维持着持续性网络攻击,还为勒索软件活动提供了便利

    阅读全文
  • 文章封面

    3分钟速览!八月 Top 3 安全事件简报

    作者:BlockSec发布日期:2025-09-02 18:00:00

    8月TOP 3安全事件一览 BtcTurk: ~$49M2025年8月14日,土耳其交易所BtcTurk在以太坊上遭受安全漏洞攻击,损失约4900万美元。攻击的根本原因是BtcTurk热钱包

    阅读全文
  • 文章封面

    详解三级等保要求与关键防护设备

    作者:信息安全大事件发布日期:2025-09-02 18:00:00

    网络安全等级保护制度是我国网络安全领域的基础性制度,依据信息系统的重要程度和一旦遭受破坏所带来的危害程度,将安全保护等级划分为五级。其中,三级等保被定义为“监督保护级”,主要适用于涉及国计民生的重要信

    阅读全文
  • 文章封面

    2025 KCTF | 第九题《智斗邪首》设计思路及解析

    作者:看雪学苑发布日期:2025-09-02 17:59:00

    2025 KCTF 于8月15日中午12点正式开赛!比赛设置了多维度的评分体系,包括难度值、火力值和精致度积分。目前,第九题《智斗邪首》已截止答题,本题共有11支战队提交正确flag,难度适中。一起来

    阅读全文
  • 文章封面

    【报名中】2025Inclusion·外滩大会“AI驱动的变革与挑战:重构网络安全的未来边界” 见解论坛

    作者:看雪学苑发布日期:2025-09-02 17:59:00

    ﹀﹀﹀球分享球点赞球在看

    阅读全文
  • 文章封面

    CVSS 评分9.8!高通两严重漏洞或致设备远程被控

    作者:看雪学苑发布日期:2025-09-02 17:59:00

    近日,高通发布了2025年9月安全公告,针对其芯片组、连接协议栈以及汽车平台存在的众多漏洞进行了修复,其中两个漏洞因存在远程代码执行风险,被评定为严重级别(CVSS 9.8 分),引发广泛关注。第一个

    阅读全文
  • 文章封面

    预售中!车联网安全赛道爆发,这门实战课帮你抢占先机

    作者:看雪学苑发布日期:2025-09-02 17:59:00

    随着智能汽车的飞速发展,车联网技术已成为汽车行业的重要组成部分。车联网安全不仅关乎车辆的正常运行,更涉及到用户的生命财产安全。据行业报告显示,2024年全球智能汽车渗透率已突破35%,车联网攻击事件同

    阅读全文
  • 文章封面

    SoC中常用的总线

    作者:谈思实验室发布日期:2025-09-02 17:56:46

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯总线提供了系统中各个设备之间一种互连的访问共享硬件机制。在数字系统中,总线承担数据传输的任务如处理器和存储器之间的数据传输。总线的传输能力由总线的宽度和工

    阅读全文
  • 文章封面

    车载网络通信“CAN总线”的安全与漏洞

    作者:谈思实验室发布日期:2025-09-02 17:56:46

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯如今,借助先进技术,现代汽车不仅由机械设备构成,还包含高度复杂的电子设备以及与外界的连接。现代汽车中约有100个电子控制单元(ECU),它们通过名为控制器

    阅读全文
  • 文章封面

    重磅专题论坛 | AES汽车以太网及车载光通信技术论坛开启报名

    作者:谈思实验室发布日期:2025-09-02 17:56:46

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯在汽车智能化与网联化加速演进的时代浪潮下,车载通信技术正迎来革命性突破。随着EE架构向集中式发展,以太网及光通信技术已成为实现高带宽、低时延车载网络的核心

    阅读全文
  • 文章封面

    国内知名送餐机器人曝安全漏洞:可监控机器人 任意修改任务

    作者:安全内参发布日期:2025-09-02 17:52:42

    关注我们带你读懂网络安全安全研究员发现,国内知名服务机器人厂商普渡机器人旗下产品几乎所有API都缺失有效的身份验证机制,易被攻击者劫持监控,任意发起或修改任务。前情回顾·网络安全态势VMware ES

    阅读全文
  • 文章封面

    马斯克披露xAI代码库被盗:涉案前员工被起诉,已跳槽OpenAI

    作者:安全内参发布日期:2025-09-02 17:52:42

    关注我们带你读懂网络安全该员工离职前还套现700万美元。刚刚,马斯克自曝,xAI的整个代码库都被偷走了。就在今天,xAI起诉了一名离职员工,指控他窃取商业机密。而且按xAI的说法,这名员工已经跳槽到了

    阅读全文
  • 文章封面

    Windows 版 Google Web Designer 中通过 CSS 注入实现客户端 RCE

    作者:Ots安全发布日期:2025-09-02 17:36:00

    测试版本: Google Web Designer 16.3.0.0407(2025 年 4 月发布)在我最近发现Google Web Designer中存在两个客户端远程代码执行漏洞(我在今年早些时

    阅读全文
  • 文章封面

    亚马逊成功阻断俄罗斯 APT29 的水坑攻击活动

    作者:Ots安全发布日期:2025-09-02 17:36:00

    亚马逊威胁情报团队已识别并阻止了由 APT29(又名 Midnight Blizzard)发起的水坑攻击活动。APT29 是一个与俄罗斯对外情报局 (SVR) 有关联的威胁行为者。我们的调查发现了一个

    阅读全文
  • 文章封面

    【红队项目】EnumEDRs

    作者:安全天书发布日期:2025-09-02 17:33:15

    0x01 工具介绍通过枚举当前进程和加载的驱动程序来枚举系统上运行的 EDR。它循环遍历它们,并在存在任何定义的 EDR 时打印列出的 EDR 及其进程:Microsoft Defender Anti

    阅读全文
  • 文章封面

    一次对小程序的安全测试

    作者:蚁景网络安全发布日期:2025-09-02 17:30:00

    前言自2019年开始,中央网信办、工业和信息化部、公安部和国家市场监管总局在全国范围内组织开展App违法违规收集使用个人信息专项治理工作,加大个人信息保护力度。《个人信息保护法》增加了对于App个人信

    阅读全文
  • 文章封面

    【免费领】近400页!SQL注入攻击与防御实战教程

    作者:蚁景网络安全发布日期:2025-09-02 17:30:00

    点击蓝字/关注我们今日福利安全专家团队长期实践经验SQL注入攻击与防御的最佳指导手册全面深度解析SQL注入示例及防御策略限时福利,请及时领取哦 ~该资料内容近400页,无法列出全部目录,以下为节选的部

    阅读全文
  • 文章封面

    【漏洞通告】Gitblit身份验证绕过漏洞(CVE-2024-28080)

    作者:绿盟科技CERT发布日期:2025-09-02 17:29:36

    通告编号:NS-2025-00382025-09-02TAG:Gitblit、身份验证绕过、CVE-2024-28080漏洞危害:攻击者利用此漏洞,可实现身份验证绕过。版本:1.01漏洞概述近日,绿盟

    阅读全文
  • 文章封面

    【高危漏洞预警】用友U8Cloud 文件上传漏洞

    作者:飓风网络安全发布日期:2025-09-02 17:13:00

    漏洞描述:官方修复用友U8Cloud文件上传漏洞,该漏洞源于用友U8cloud ServiceDispatcherServlet反序列化补丁修复不完善,攻击者可绕过鉴权将非Web目录下的文件移动到We

    阅读全文
  • 文章封面

    【高危漏洞预警】WhatsApp iOS链接设备同步授权不完整漏洞 (CVE-2025-55177)

    作者:飓风网络安全发布日期:2025-09-02 17:13:00

    威胁指数影响量级:百万级漏洞描述:在WhаtѕAрр fоr iOS v2.25.21.73、WhаtѕAрр Buѕinеѕѕ fоr iOS v2.25.21.78和WhаtѕAрр fоr Mа

    阅读全文
  • 文章封面

    安全简讯(2025.09.02)

    作者:启明星辰安全简讯发布日期:2025-09-02 17:05:17

    1. 巴尔的摩市百万美元BEC诈骗案暴露系统性安全漏洞9月1日,巴尔的摩市近期披露一起重大商业电子邮件泄露(BEC)攻击事件,诈骗者通过伪造身份、篡改供应商银行信息等手段,从市政部门窃取超150万美元

    阅读全文
  • 文章封面

    天锐绿盘云文档安全管理平台uploadFile文件上传分析

    作者:Rot5pider安全团队发布日期:2025-09-02 17:02:28

    点击上方蓝字 关注安全知识引言 承接:CNVD原创漏洞证书、CNNVD三级、二级支撑单位资质漏洞审核~~~ 全网最低价格、进了本公众号圈子的可在优惠,详情请加Rot5pider安全团队成员VX:bu

    阅读全文
上一页下一页