史上首例:NPM包Nx被投毒,开发人员遭AI软件供应链攻击
关注我们带你读懂网络安全这是有史以来恶意软件胁迫AI助手CLI协助侦查的首个案例。编译:代码卫士Nx 是NPM生态系统遭软件供应链攻击的最新目标。本周二晚,Nx的多个恶意版本被上传到NPM注册表中。W
阅读全文关注我们带你读懂网络安全这是有史以来恶意软件胁迫AI助手CLI协助侦查的首个案例。编译:代码卫士Nx 是NPM生态系统遭软件供应链攻击的最新目标。本周二晚,Nx的多个恶意版本被上传到NPM注册表中。W
阅读全文关注我们带你读懂网络安全攻击者可采取间接提示词注入的攻击方式将恶意指令写入配置文件,进而实现远程代码执行。近日,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)监测发现,Cursor代码编辑器
阅读全文一、Java 代码审计高阶实战班1、《Java 代码审计高阶实战班》第二期,开始招生啦! 在第一期 100 余节夯实基础与实战的积淀之上,第二期又重磅新增 20 节深度实战直播课程!本套课程一次付费,
阅读全文在垂直联邦学习(VPPML)场景中,当一方持有数十亿样本而另一方仅数百万时,如何高效对齐数据而不泄露任何隐私(包括交集ID),始终是制约技术落地的核心难题。近日,在国际顶级安全会议USENIX Sec
阅读全文点击蓝字 关注我们深度解析:设备指纹的设计与实现前言//在数字化浪潮中,随着网络应用的日益丰富,设备指纹技术愈发凸显其关键地位。从金融交易的安全防护,到精准营销的用户识别,设备指纹都扮演着重要角色。那
阅读全文Web安全Ruby Marshal反序列化漏洞利用技术的历史演变分析https://blog.trailofbits.com/2025/08/20/marshal-madness-a-brief-hi
阅读全文2025 KCTF 于8月15日中午12点正式开赛!比赛设置了多维度的评分体系,包括难度值、火力值和精致度积分。今天中午12点,第七题《危局初现》已截止答题。*注意:签到题《废柴少年觉醒》持续开放,整
阅读全文有意向者可点击文末【阅读原文】投递简历~职位更新深圳市小溪流科技有限公司职位经验/学历薪资地点安卓开发工程师3-5年/本科面议深圳Android引擎开发工程师3-5年/本科面议深圳Android RO
阅读全文近日,一种新型复杂钓鱼攻击被曝光,攻击者借助微软Teams的外部通信功能,冒充企业IT技术支持人员,利用该平台默认配置绕过传统邮件安全防护,非法获取屏幕共享及远程控制权限,对企业信息安全构成严重威胁。
阅读全文在攻防对抗不断升级的今天,传统安全工具已难以应对海量漏洞和新型攻击手法。而大语言模型正以惊人的推理和生成能力,为网络安全领域注入全新解题思路——但如何让AI真正落地安全实战?如何将ChatGPT变成你
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯9月10日-11日,由谈思实验室和谈思汽车联合主办的「2025第二届汽车软件质量与测试峰会」将于上海盛大召开,以助力汽车软件的高质量开发,保障智能汽车的安
阅读全文2025年7月奖励公告2025年7月共有19位白帽师傅来到OSRC挖出有效漏洞具体名单如下:注:根据OSRC漏洞奖励规定,每月奖励将通过“UP小帮手”平台发放,也可在OSRC官网商城选择兑换商品。更多
阅读全文最新动态【重要更新】OSRC全新业务系数规则上线,奖励更高!范围更广!任务更清晰!【安全保卫战】白帽集结!内网通路大搜寻,瓜分百万现金奖金池,还有FIND N5等你来拿!【换薪升级】互联网应用、终端安
阅读全文网络世界的边界不断扩展,安全威胁的形态也日益复杂。从深藏于企业核心的内网纵深,到引领变革浪潮的AI大模型前沿,攻防的战场从未如此广阔且充满挑战。为持续锤炼安全防御体系,挖掘潜在风险,OSRC的「安全保
阅读全文网络世界的边界不断扩展,安全威胁的形态也日益复杂。从深藏于企业核心的内网纵深,到引领变革浪潮的AI大模型前沿,攻防的战场从未如此广阔且充满挑战。为持续锤炼安全防御体系,挖掘潜在风险,OSRC的「安全保
阅读全文前言这个cms的洞也被大佬们吃的差不多了,借此机会来浅浅测试下这个cms残余漏洞,并记录下这一整个流程,谨以此记给小白师傅们分享下思路,有错误的地方还望大佬们请以指正。安装参考官方文档,给出了很详细的
阅读全文点击蓝字/关注我们今日福利一线大佬漏洞实战经验总结帮助零基础新手入门,速成漏洞实战技术全程案例解析漏洞工具、检测及注入方法限时福利,请及时领取哦 ~该资料内容较多,无法列出全部目录,以下为节选的部分目
阅读全文漏洞描述:在хfrm接口上,соllесt_md属性只能在设备创建时设置,因此如果在соllесt_md类型的接口上调用хfrmi_сhаnɡеlink()应该直接返回失败,然而原本用于执行这一限制的
阅读全文1# 漏洞简介该漏洞允许攻击者在没有任何用户交互的情况下提取 NTLM 哈希值,攻击者可以自动触发 NTLM 身份验证请求,从而实现离线破解或中继攻击以获得未经授权的访问。NTLM 是 Microso
阅读全文近日,数说安全正式发布《2025年中国网络安全市场全景图》(以下简称全景图),这是自2018年开始,数说安全发布的第八版全景图,本次全景图共甄选出430家国内优秀的网络安全企业。小佑科技作为国内云原生
阅读全文核攻击,一个在网络安全江湖中声名远扬的传奇人物,他仿佛是夜空中最亮的星,以卓越的才华和独特的魅力,照亮了整个网络安全的天空。他不仅是一位技术高超的黑客,更是一位深谙网络安全之道的智者。作为网络安全领
阅读全文版权归作者所有,如有转发,请注明文章出处:https://cyrus-studio.github.io/blog/Dex2C 介绍Dex2C 是一个将 Android 应用中的 DEX 字节码(Ja
阅读全文大型模型的 AI 知识能力现今基本可以被认为“溢出”了,他的编码能力,知识都很强,但是上下文限制或者无法和用户偏好对其导致效果无法如人意,因此留给我们这种普通研发者的重要工作就是教会 AI 做事儿。给
阅读全文1. 医疗集团HSGI数据泄露影响超60万人8月27日,医疗保健服务集团(HSGI)近日披露一起重大数据泄露事件,影响超过60万名个体。这家总部位于宾夕法尼亚州的上市公司专为全美医疗机构提供支持服务,
阅读全文中国国家网络与信息安全信息通报中心通过支撑单位发现一批境外恶意网址和恶意IP,境外黑客组织利用这些网址和IP持续对中国和其他国家发起网络攻击。这些恶意网址和IP都与特定木马程序或木马程序控制端密切关联
阅读全文关键词台独网军近年来,国家安全机关已顺藤摸瓜,查获“资通电军”在用的数十个网攻平台,将依据有关规定,对“台独”分裂势力采取一切必要的惩治措施,依法终身追责。一、组织背景与性质台湾“资通电军”全称“国防
阅读全文网络安全领域撰写者Ross表示,这个在自己脑海中盘桓了许久的想法,终于在最近变得清晰可触——他不仅厘清了其运作机制,更决意将其付诸实践。想法如下:在安全领域摸爬滚打的创业者们,若被问及“如何最有效提升
阅读全文工具介绍本项目是一款漏洞库知识库的批量下载更新脚本,主要收集了GitHub上的一些优质漏洞库知识库,并提供一键下载及更新功能,便于在离线情况下的访问检索,适用于Windows平台。目前收录[adyse
阅读全文0x01 前言 在日常 SRC 挖掘中,经常会遇到一些看似“平平无奇”的返回参数,稍加分析就可能牵出更深层的漏洞链。0x02 漏洞背景一次众测项目,授权对目标子域进行渗透,本次针对目标网站 ww
阅读全文