全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    工具 | f8x

    作者:浅安安全发布日期:2025-08-28 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介f8x是一款红/蓝队环境自动化部署工具。0x01 功能说明批量化安装

    阅读全文
  • 文章封面

    企业智能体应用:破局“烟囱困境”的思考与启示

    作者:威努特安全网络发布日期:2025-08-28 07:59:00

    当智能体应用成为企业数字化转型的新引擎,进入启动发展元年之时,企业的管理者会为每个可能的应用场景所带来的效率提升、运营加速而心痒难耐、激动不已。然而,在开启智能体建设之际,企业往往会忽略一个过去企业数

    阅读全文
  • 文章封面

    无需写脚本,加密参数爆破也能轻松秒杀

    作者:进击的HACK发布日期:2025-08-28 07:50:00

    声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消息

    阅读全文
  • 文章封面

    遗忘的子域名 = 1000 美元 “AWS 入侵” 漏洞赏金

    作者:安全狗的自我修养发布日期:2025-08-28 07:23:04

    官网:http://securitytech.cc/大海捞针!猎捕开始每个安全研究员都懂那种感觉:盯着一个目标域名,心里想着漏洞会藏在哪里。有时,最具破坏性的发现并不来自主应用程序,而是来自组织被遗忘

    阅读全文
  • 文章封面

    slint发展与Qt对比

    作者:安全狗的自我修养发布日期:2025-08-28 07:23:04

    阅读全文
  • 文章封面

    面对境外间谍的“友善面具”,他们的选择截然不同

    作者:国家安全部发布日期:2025-08-28 06:00:00

    近年来,境外间谍情报机关通过项目合作、学术交流等“合法”方式掩护,拉拢策反我重点人群,对我开展渗透窃密活动的案件时有发生。今天小安就带大家一道扯下窃密者“友善面具”,辨清你我他。学术交流,要时刻记得“

    阅读全文
  • 文章封面

    抗战精神每日一学

    作者:国家安全部发布日期:2025-08-28 06:00:00

    转载请注明来源国家安全部微信公众号

    阅读全文
  • 文章封面

    原创 | 幸与诸君把卷同行,不负潇湘好风日

    作者:船山信安发布日期:2025-08-28 00:35:59

    在中南读研的第二个秋:幸与诸君把卷同行,不负潇湘好风日(字数1548,阅读大约需8分钟)一、从 “新”到 “旧”,不过三度桂香“人生天地间,忽如远行客。”去年九月,拖着 24 寸的箱子从高铁站一路向

    阅读全文
  • 文章封面

    【资料】美国人发布文章披露越南在南海填海造岛情况

    作者:丁爸 情报分析师的工具箱发布日期:2025-08-27 23:53:07

    美国战略与国际研究中心(CSIS)亚洲海事透明度倡议副主任兼研究员哈里森·普雷塔特(Harrison Prétat)2025年3月曾经发文称:2021年,越南开始通过疏浚和填海工程扩建其在南沙群岛的一

    阅读全文
  • 文章封面

    【通知】第三届全国大学生开源情报数据采集与分析大赛开始报名啦!提供免费培训

    作者:丁爸 情报分析师的工具箱发布日期:2025-08-27 23:53:07

    关于举办第三届全国大学生开源情报数据采集与分析大赛的通知为深化情报学领域的人才培养战略,激发学生对开源情报分析的热情,强化学生在数据采集、深度分析及情报应用等方面的综合技能,营造一种“勇攀高峰,追求卓

    阅读全文
  • 文章封面

    MetaCRM美特crm系统sendsms.jsp接口存在任意文件上传漏洞 附POC

    作者:南风漏洞复现文库发布日期:2025-08-27 23:30:41

    免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途

    阅读全文
  • 文章封面

    【高危漏洞预警】Citrix NetScaler内存溢出漏洞CVE-2025-7775

    作者:飓风网络安全发布日期:2025-08-27 23:05:52

    漏洞描述:Citriх NеtSсаlеr ADC和NеtSсаlеr Gаtеԝау是Citriх公司提供的负载均衡和应用交付网络产品,广泛应用于企业级网络中以优化网络性能和安全性,该漏洞源于Nеt

    阅读全文
  • 文章封面

    VS Code Copilot 提示词注入漏洞分析

    作者:RedTeam发布日期:2025-08-27 22:07:26

    译者按:本文基于 GitHub 安全实验室安全研究员 Michael Stepankin 的最新发现,揭示了 VS Code Copilot Chat 扩展中存在的安全漏洞。这些漏洞可能导致本地 Gi

    阅读全文
  • 文章封面

    “没有安全能力” ,是对运营商做安全的最大误解

    作者:T先生 Mr.Think发布日期:2025-08-27 21:58:00

    当我们谈论网络安全行业的玩家时,目光往往先聚焦于传统安全厂商的攻防技术、新兴企业的创新产品,却鲜少有人真正读懂运营商的实力和格局。有不少声音认为,“运营商没有核心安全能力,只是管道提供者”——其实,这

    阅读全文
  • 文章封面

    西交利物浦大学 | 针对大型语言模型的目标导向生成式提示注入攻击

    作者:安全学术圈发布日期:2025-08-27 21:30:00

    原文标题:Goal-guided Generative Prompt Injection Attack on Large Language Models原文作者:Chong Zhang , Mingy

    阅读全文
  • 文章封面

    MISC系列(59)--用Arybo进行混合布尔运算分析

    作者:青衣十三楼飞花堂发布日期:2025-08-27 21:12:54

    创建: 2025-08-12 17:22更新: 2025-08-27 14:59链接: https://scz.617.cn/misc/202508121722.txt目录: ☆ 背景介绍

    阅读全文
  • 文章封面

    【安全圈】谷歌将推行开发者实名验证:未来未验证应用将被禁止安装

    作者:安全圈发布日期:2025-08-27 19:00:00

    关键词Google谷歌近日宣布,将对 Android 应用开发生态实施全新的“开发者身份验证”(Developer Verification)机制,以遏制通过第三方商店或 APK 侧载渠道传播的恶意软

    阅读全文
  • 文章封面

    【安全圈】澳电信巨头iiNet再陷数据泄露危机

    作者:安全圈发布日期:2025-08-27 19:00:00

    关键词数据泄露2025年8月19日,澳大利亚第二大电信运营商TPG Telecom发布紧急声明,证实其子公司iiNet的订单管理系统遭黑客入侵。攻击者利用窃取的员工凭证突破防线,导致超28万活跃用户的

    阅读全文
  • 文章封面

    【安全圈】全球八百多家家银行遭殃!77款恶意安卓应用以1900万次下载量实施诈骗

    作者:安全圈发布日期:2025-08-27 19:00:00

    关键词恶意软件安全机构Zscaler最新研究报告揭露,Google Play应用商店中潜伏着77款恶意软件,总下载量突破1900万次。这些应用通过伪装成文件阅读器等实用工具,暗中传播Anatsa银行木

    阅读全文
  • 文章封面

    【安全圈】黑客通过OAuth令牌漏洞,入侵多家企业

    作者:安全圈发布日期:2025-08-27 19:00:00

    关键词安全漏洞近日曝出的一起针对企业级Salesforce系统的高级数据窃取行动引发广泛关注。黑客组织UNC6395通过入侵第三方应用Salesloft Drift的OAuth令牌,在2025年8月8

    阅读全文
  • 文章封面

    Chrome浏览器高危零日漏洞PoC公开,已被用于野外攻击

    作者:FreeBuf发布日期:2025-08-27 18:30:00

    谷歌此前披露了Chrome浏览器V8 JavaScript引擎中存在一个高危零日漏洞(CVE-2025-5419)。而在近日,该漏洞的概念验证(PoC)利用代码已被公开。相关补丁已经发布,用户应尽快进

    阅读全文
  • 文章封面

    3个月狂揽70万赏金,挖洞赛道惊现17岁“天才黑马”!

    作者:FreeBuf发布日期:2025-08-27 18:30:00

    17岁,3个月 ,70W!这不是小说剧情,而是真实发生的“黑客神话”。更让人不敢相信的是——白色鼠标师傅接触漏洞挖掘也不到两年。没有名校背景,没有大厂履历,纯靠一套极少人知道的「前端JS渗透打法」,杀

    阅读全文
  • 文章封面

    国产开源BI工具DataEase曝光两个远程代码执行漏洞

    作者:FreeBuf发布日期:2025-08-27 18:30:00

    安全研究人员在开源商业智能(BI)工具DataEase中发现两处高危漏洞,该工具主要用于数据可视化与分析。编号为CVE-2025-57772和CVE-2025-57773的漏洞可能允许攻击者通过特制载

    阅读全文
  • 文章封面

    借AI工具绕过安全边界,供应链攻击瞄准开发者

    作者:FreeBuf发布日期:2025-08-27 18:30:00

    网络安全研究团队StepSecurity近日发出警告,流行的Nx构建系统软件包遭遇大规模供应链攻击。该软件包每周下载量超过400万次。2025年8月26日,攻击者发布了一系列包含恶意代码的Nx版本,专

    阅读全文
  • 文章封面

    SRC漏洞挖掘辅助工具-Phantom

    作者:贝雷帽SEC发布日期:2025-08-27 18:21:37

    免责声明本公众号所提供的文字和信息仅供学习和研究使用,请读者自觉遵守法律法规,不得利用本公众号所提供的信息从事任何违法活动。本公众号不对读者的任何违法行为承担任何责任。工具来自网络,安全性自测,如有侵

    阅读全文
  • 文章封面

    首个“AI勒索软件”出现:恶意行为代码由大模型动态生成

    作者:安全内参发布日期:2025-08-27 18:13:00

    关注我们带你读懂网络安全图:恶意软件PromptLock的Lua代码生成请求示例ESET发现一个正在开发阶段的新型勒索软件PromptLock,其恶意行为代码由一个私有部署的大模型动态生成,预计未来有

    阅读全文
  • 文章封面

    美国特种作战司令部文件曝光美军拟利用AI技术开展信息战

    作者:安全内参发布日期:2025-08-27 18:13:00

    编者按美国新闻网站“拦截”8月25日曝光称,美国特种作战司令有意获取机器学习技术,以便在海外开展人工智能宣传活动。美国特种作战部队采购、技术和后勤中心的文件提供了美国特种作战部队近期军事技术愿望清单,

    阅读全文
  • 文章封面

    必看报告!AI防御时代:如何用杀伤链模型守住自己资产

    作者:青藤云安全发布日期:2025-08-27 18:00:00

    当前,勒索软件仍然是最具影响力的网络攻击形式。为了让企业能快速落地防勒索能力,青藤基于多年勒索软件研究积累,发布了《基于杀伤链的勒索软件防御指南》,报告提供了实战化的勒索攻击防御技术方案,让有效的安全

    阅读全文
  • 文章封面

    「实战控必看:仿真内网靶机限时免费回归!」

    作者:红队蓝军发布日期:2025-08-27 18:00:00

    好消息来了!🎉大家期待已久的 ATT&CK实战框架-Lab10 和 Medal 靶场,即日起限时返场开放!这一次,我们为你准备的不只是靶场,更是一场 沉浸式攻防体验。🎯 靶场亮点Lab10基于 ATT

    阅读全文
  • 文章封面

    破解制造业终端安全难题的6大关键,获取专属方案

    作者:信息安全大事件发布日期:2025-08-27 18:00:00

    方案背景与目标(一)制造业终端安全现状制造业在终端安全管理方面面临诸多复杂挑战,具体可归纳为以下四类核心问题:多角色多终端接入混乱:员工、外包人员、合作伙伴、供应商等众多角色,使用PC、移动终端、Io

    阅读全文
上一页下一页