全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    史上首例:NPM包Nx被投毒,开发人员遭AI软件供应链攻击

    作者:安全内参发布日期:2025-08-29 18:22:17

    关注我们带你读懂网络安全这是有史以来恶意软件胁迫AI助手CLI协助侦查的首个案例。编译:代码卫士Nx 是NPM生态系统遭软件供应链攻击的最新目标。本周二晚,Nx的多个恶意版本被上传到NPM注册表中。W

    阅读全文
  • 文章封面

    工信部:关于防范Cursor代码编辑器远程代码执行高危漏洞的风险提示

    作者:安全内参发布日期:2025-08-29 18:22:17

    关注我们带你读懂网络安全攻击者可采取间接提示词注入的攻击方式将恶意指令写入配置文件,进而实现远程代码执行。近日,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)监测发现,Cursor代码编辑器

    阅读全文
  • 文章封面

    七夕这不得约个Java代码审计?

    作者:哈拉少安全小队发布日期:2025-08-29 18:20:00

    一、Java 代码审计高阶实战班1、《Java 代码审计高阶实战班》第二期,开始招生啦! 在第一期 100 余节夯实基础与实战的积淀之上,第二期又重磅新增 20 节深度实战直播课程!本套课程一次付费,

    阅读全文
  • 文章封面

    顶会入选 | 全密态机器学习之安全数据对齐—Suda 框架入选 USENIX Security 2025

    作者:字节跳动安全中心发布日期:2025-08-29 18:11:00

    在垂直联邦学习(VPPML)场景中,当一方持有数十亿样本而另一方仅数百万时,如何高效对齐数据而不泄露任何隐私(包括交集ID),始终是制约技术落地的核心难题。近日,在国际顶级安全会议USENIX Sec

    阅读全文
  • 文章封面

    深度解析:设备指纹的设计与实现

    作者:联想全球安全实验室发布日期:2025-08-29 18:04:19

    点击蓝字 关注我们深度解析:设备指纹的设计与实现前言//在数字化浪潮中,随着网络应用的日益丰富,设备指纹技术愈发凸显其关键地位。从金融交易的安全防护,到精准营销的用户识别,设备指纹都扮演着重要角色。那

    阅读全文
  • 文章封面

    每周蓝军技术推送(2025.8.23-8.29)

    作者:M01N Team发布日期:2025-08-29 18:00:00

    Web安全Ruby Marshal反序列化漏洞利用技术的历史演变分析https://blog.trailofbits.com/2025/08/20/marshal-madness-a-brief-hi

    阅读全文
  • 文章封面

    2025 KCTF | 第七题《危局初现》设计思路及解析

    作者:看雪学苑发布日期:2025-08-29 17:59:00

    2025 KCTF 于8月15日中午12点正式开赛!比赛设置了多维度的评分体系,包括难度值、火力值和精致度积分。今天中午12点,第七题《危局初现》已截止答题。*注意:签到题《废柴少年觉醒》持续开放,整

    阅读全文
  • 文章封面

    拿offer、涨薪资的关键!2025名企技术高薪岗全梳理,应届生&职场人速存

    作者:看雪学苑发布日期:2025-08-29 17:59:00

    有意向者可点击文末【阅读原文】投递简历~职位更新深圳市小溪流科技有限公司职位经验/学历薪资地点安卓开发工程师3-5年/本科面议深圳Android引擎开发工程师3-5年/本科面议深圳Android RO

    阅读全文
  • 文章封面

    Teams成黑客新工具,冒充IT人员盗远程控制权

    作者:看雪学苑发布日期:2025-08-29 17:59:00

    近日,一种新型复杂钓鱼攻击被曝光,攻击者借助微软Teams的外部通信功能,冒充企业IT技术支持人员,利用该平台默认配置绕过传统邮件安全防护,非法获取屏幕共享及远程控制权限,对企业信息安全构成严重威胁。

    阅读全文
  • 文章封面

    国产大模型 Deepseek实战:10节课精通大语言模型安全应用开发

    作者:看雪学苑发布日期:2025-08-29 17:59:00

    在攻防对抗不断升级的今天,传统安全工具已难以应对海量漏洞和新型攻击手法。而大语言模型正以惊人的推理和生成能力,为网络安全领域注入全新解题思路——但如何让AI真正落地安全实战?如何将ChatGPT变成你

    阅读全文
  • 文章封面

    密码和密钥的区别

    作者:谈思实验室发布日期:2025-08-29 17:52:02

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯信息安全的讨论中,绕不过密码(Password)和密钥(key)两个概念。怎么理解这两个概念呢?简单说:密码(Password):人类可以记住和输入的字符

    阅读全文
  • 文章封面

    东软集团汽车智能创新解决方案事业部质量总监确认AutoSQT 2025分享:AI驱动的软件测试提效之路

    作者:谈思实验室发布日期:2025-08-29 17:52:02

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯9月10日-11日,由谈思实验室和谈思汽车联合主办的「2025第二届汽车软件质量与测试峰会」将于上海盛大召开,以助力汽车软件的高质量开发,保障智能汽车的安

    阅读全文
  • 文章封面

    【奖励公告】2025年7月

    作者:OPPO安全中心发布日期:2025-08-29 17:50:00

    2025年7月奖励公告2025年7月共有19位白帽师傅来到OSRC挖出有效漏洞具体名单如下:注:根据OSRC漏洞奖励规定,每月奖励将通过“UP小帮手”平台发放,也可在OSRC官网商城选择兑换商品。更多

    阅读全文
  • 文章封面

    【7心协力】最后3天!OSRC周年活动倒计时

    作者:OPPO安全中心发布日期:2025-08-29 17:50:00

    最新动态【重要更新】OSRC全新业务系数规则上线,奖励更高!范围更广!任务更清晰!【安全保卫战】白帽集结!内网通路大搜寻,瓜分百万现金奖金池,还有FIND N5等你来拿!【换薪升级】互联网应用、终端安

    阅读全文
  • 文章封面

    【安全保卫战】内网通路大搜寻,瓜分百万现金奖金池,还有FIND N5等你来拿!

    作者:OPPO安全中心发布日期:2025-08-29 17:50:00

    网络世界的边界不断扩展,安全威胁的形态也日益复杂。从深藏于企业核心的内网纵深,到引领变革浪潮的AI大模型前沿,攻防的战场从未如此广阔且充满挑战。为持续锤炼安全防御体系,挖掘潜在风险,OSRC的「安全保

    阅读全文
  • 文章封面

    【安全保卫战】AI大模型赛场最终角逐

    作者:OPPO安全中心发布日期:2025-08-29 17:50:00

    网络世界的边界不断扩展,安全威胁的形态也日益复杂。从深藏于企业核心的内网纵深,到引领变革浪潮的AI大模型前沿,攻防的战场从未如此广阔且充满挑战。为持续锤炼安全防御体系,挖掘潜在风险,OSRC的「安全保

    阅读全文
  • 文章封面

    记一次springboot项目漏洞挖掘

    作者:蚁景网络安全发布日期:2025-08-29 17:40:00

    前言这个cms的洞也被大佬们吃的差不多了,借此机会来浅浅测试下这个cms残余漏洞,并记录下这一整个流程,谨以此记给小白师傅们分享下思路,有错误的地方还望大佬们请以指正。安装参考官方文档,给出了很详细的

    阅读全文
  • 文章封面

    【免费领】新手必备!Web安全漏洞挖掘实战入门教程

    作者:蚁景网络安全发布日期:2025-08-29 17:40:00

    点击蓝字/关注我们今日福利一线大佬漏洞实战经验总结帮助零基础新手入门,速成漏洞实战技术全程案例解析漏洞工具、检测及注入方法限时福利,请及时领取哦 ~该资料内容较多,无法列出全部目录,以下为节选的部分目

    阅读全文
  • 文章封面

    【高危漏洞预警】Linux Kernel XFRM Double Free漏洞CVE-2025-38500

    作者:飓风网络安全发布日期:2025-08-29 17:38:21

    漏洞描述:在хfrm接口上,соllесt_md属性只能在设备创建时设置,因此如果在соllесt_md类型的接口上调用хfrmi_сhаnɡеlink()应该直接返回失败,然而原本用于执行这一限制的

    阅读全文
  • 文章封面

    深度复现CVE-2025-50154获取NTLM哈希

    作者:渊龙Sec安全团队发布日期:2025-08-29 17:36:09

    1# 漏洞简介该漏洞允许攻击者在没有任何用户交互的情况下提取 NTLM 哈希值,攻击者可以自动触发 NTLM 身份验证请求,从而实现离线破解或中继攻击以获得未经授权的访问。NTLM 是 Microso

    阅读全文
  • 文章封面

    行业认可|小佑科技入选《2025中国网络安全市场全景图》

    作者:小佑科技发布日期:2025-08-29 17:30:00

    近日,数说安全正式发布《2025年中国网络安全市场全景图》(以下简称全景图),这是自2018年开始,数说安全发布的第八版全景图,本次全景图共甄选出430家国内优秀的网络安全企业。小佑科技作为国内云原生

    阅读全文
  • 文章封面

    专访黑客老兵核攻击:从零开始,以码为核【T00ls人物专访第十三期】

    作者:T00ls安全发布日期:2025-08-29 17:17:00

    核攻击,一个在网络安全江湖中声名远扬的传奇人物,他仿佛是夜空中最亮的星,以卓越的才华和独特的魅力,照亮了整个网络安全的天空。他不仅是一位技术高超的黑客,更是一位深谙网络安全之道的智者。作为网络安全领

    阅读全文
  • 文章封面

    Dex2C把Java转Native(Android代码加固)

    作者:哆啦安全发布日期:2025-08-29 17:15:57

    版权归作者所有,如有转发,请注明文章出处:https://cyrus-studio.github.io/blog/Dex2C 介绍Dex2C 是一个将 Android 应用中的 DEX 字节码(Ja

    阅读全文
  • 文章封面

    AI 无限上下文(一):如何让 AI 吞下超长视频沉淀知识库【AI 学习必备】

    作者:Yak Project发布日期:2025-08-29 17:00:00

    大型模型的 AI 知识能力现今基本可以被认为“溢出”了,他的编码能力,知识都很强,但是上下文限制或者无法和用户偏好对其导致效果无法如人意,因此留给我们这种普通研发者的重要工作就是教会 AI 做事儿。给

    阅读全文
  • 文章封面

    安全简讯(2025.08.29)

    作者:启明星辰安全简讯发布日期:2025-08-29 16:59:24

    1. 医疗集团HSGI数据泄露影响超60万人8月27日,医疗保健服务集团(HSGI)近日披露一起重大数据泄露事件,影响超过60万名个体。这家总部位于宾夕法尼亚州的上市公司专为全美医疗机构提供支持服务,

    阅读全文
  • 文章封面

    国家网络安全通报中心:重点防范境外恶意网址和恶意IP|新型AI攻击借助图像植入恶意提示词窃取用户数据

    作者:黑白之道发布日期:2025-08-29 16:56:44

    中国国家网络与信息安全信息通报中心通过支撑单位发现一批境外恶意网址和恶意IP,境外黑客组织利用这些网址和IP持续对中国和其他国家发起网络攻击。这些恶意网址和IP都与特定木马程序或木马程序控制端密切关联

    阅读全文
  • 文章封面

    国安重磅出击斩断“台独”网络黑手!|北京警方破获2000万美元比特币洗钱案

    作者:黑白之道发布日期:2025-08-29 16:56:44

    关键词台独网军近年来,国家安全机关已顺藤摸瓜,查获“资通电军”在用的数十个网攻平台,将依据有关规定,对“台独”分裂势力采取一切必要的惩治措施,依法终身追责。一、组织背景与性质台湾“资通电军”全称“国防

    阅读全文
  • 文章封面

    解决安全问题或许并不需要成立安全公司

    作者:黑白之道发布日期:2025-08-29 16:56:44

    网络安全领域撰写者Ross表示,这个在自己脑海中盘桓了许久的想法,终于在最近变得清晰可触——他不仅厘清了其运作机制,更决意将其付诸实践。想法如下:在安全领域摸爬滚打的创业者们,若被问及“如何最有效提升

    阅读全文
  • 文章封面

    收录了GitHub上的一些优质漏洞库,并提供一键下载与更新功能

    作者:黑白之道发布日期:2025-08-29 16:56:44

    工具介绍本项目是一款漏洞库知识库的批量下载更新脚本,主要收集了GitHub上的一些优质漏洞库知识库,并提供一键下载及更新功能,便于在离线情况下的访问检索,适用于Windows平台。目前收录[adyse

    阅读全文
  • 文章封面

    从隐藏参数突破到发现高危的src挖掘记录

    作者:迪哥讲事发布日期:2025-08-29 16:43:43

    0x01 前言 在日常 SRC 挖掘中,经常会遇到一些看似“平平无奇”的返回参数,稍加分析就可能牵出更深层的漏洞链。0x02 漏洞背景一次众测项目,授权对目标子域进行渗透,本次针对目标网站 ww

    阅读全文
上一页下一页