2025 KCTF | 第六题《秘辛揭露》设计思路及解析
2025 KCTF 于8月15日中午12点正式开赛!比赛设置了多维度的评分体系,包括难度值、火力值和精致度积分。今天中午12点,第六题《秘辛揭露》已截止答题。*注意:签到题《废柴少年觉醒》持续开放,整
阅读全文2025 KCTF 于8月15日中午12点正式开赛!比赛设置了多维度的评分体系,包括难度值、火力值和精致度积分。今天中午12点,第六题《秘辛揭露》已截止答题。*注意:签到题《废柴少年觉醒》持续开放,整
阅读全文近日,日本汽车制造商 Nissan 向 BleepingComputer 证实,其全资子公司Creative Box Inc.(简称 CBI)的服务器遭未授权访问,引发数据泄露事件。这一消息源于麒麟(
阅读全文代码审计工程师如今,代码审计已成为企业防御漏洞、提升产品安全的重要技能之一。然而,能够从零基础到精通代码审计的课程却不多。这门课程将从环境搭建到高危漏洞挖掘全覆盖,带你飞跃技术壁垒,全面了解和掌握高危
阅读全文免责声明由于传播、利用本公众号狐狸说安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号狐狸说安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会
阅读全文全文共1225字,阅读大约需3分钟。8月26日,由人民网·人民数据主办、深圳市社会组织总会与深圳市企业联合会支持的“2025人民数据大会”在深圳成功召开。绿盟科技政府事业部总经理封帆、政府事业部技术总
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯日本汽车制造商日产(Nissan)近日确认其子公司Creative Box Inc.(CBI) 遭遇数据泄露事件,涉及车辆设计核心资料。此次攻击由Qili
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯来源:美男子玩编程 end 精品活动推荐 AutoSec系列沙龙 专业社群 部分入群专家来自:新势力车企:特斯拉、合众新能源-哪吒、理想、极氪、小米
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯在汽车智能化与网联化加速演进的时代浪潮下,车载通信技术正迎来革命性突破。随着EE架构向集中式发展,以太网及光通信技术已成为实现高带宽、低时延车载网络的核心
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯9月10日-11日,由谈思实验室和谈思汽车联合主办的「2025第二届汽车软件质量与测试峰会」将于上海盛大召开,以助力汽车软件的高质量开发,保障智能汽车的安
阅读全文一、事件概述近日,网络安全公司Trellix发现了一个针对Linux系统的新型无文件攻击事件,他们为该攻击事件命名为“VShell”。该事件攻击者采用无文件攻击技术,利用精心构造的RAR文件名,在无需
阅读全文漏洞名称:NetScaler ADC和NetScaler Gateway内存溢出漏洞(CVE-2025-7775)组件名称:Citrix NetScaler ADC/Gateway影响范围:NetSc
阅读全文本周网络安全基本态势本周,互联网网络安全态势整体评价为良。我国互联网基础设施运行整体平稳,全国范围或省级行政区域内未发生造成重大影响的基础设施运行安全事件。针对政府、企业以及广大互联网用户的主要安全威
阅读全文点击蓝字/关注我们今日福利专业安全团队结合实践经验整理涵盖Docker安全需关注的105个控制点含详细审计方法、结果判定及修复方案限时福利,请及时领取哦 ~该资料内容较多,无法列出全部目录,以下为节选
阅读全文A.S.E (AI Code Generation Security Evaluation) - 你的 AI 鉴赏官,为你提供大模型安全实践工具,让你一眼就能选出最靠谱的 AI 队友。A.S.E 官网
阅读全文漏洞概况CrushFTP是一款企业级文件传输服务器,被广泛用于安全地共享和管理文件。近日,微步情报局获取到CrushFTP修复了一处身份认证绕过漏洞(CVE-2025-54309)。根据微步漏洞情报显
阅读全文背景介绍2025年6月6日,Xlab大网威胁感知系统监测到 IP 139.84.156.79 正在传播一个VT低检测 4/65,名为dst86.bin的可疑ELF文件。多引擎检测模块将该文件标识为MI
阅读全文近日,网络安全研究人员披露了一个影响极为广泛的JavaScript加密库sha.js的严重安全漏洞(CVE-2025-9288),该漏洞的CVSS评分高达9.1分(属于严重级别),正威胁着全球数百万W
阅读全文1. 马里兰州交通管理局遭遇网络攻击,残疾人服务系统受影响8月26日,马里兰州交通管理局(MTA)近日遭遇一起针对其残疾人交通服务系统的网络攻击,导致部分关键功能中断。周日,MTA通过社交媒体和官方网
阅读全文一、漏洞概述漏洞名称NetScaler内存溢出远程代码执行漏洞CVE IDCVE-2025-7775漏洞类型RCE发现时间2025-08-27漏洞评分9.2漏洞等级严重攻击向量网络所需权限无利用难
阅读全文翻译自 (Anti-)Anti-Rootkit Techniques - Part I UnKovering mapped rootkits免责声明:本博客文章仅用于教育和研究目的。提供的所有技术和
阅读全文“扫描下方二维码,进入公众号粉丝交流群。更多一手网安资讯、漏洞预警、技术干货和技术交流等您参与!”漏洞概述漏洞名称CrushFTP 认证绕过漏洞漏洞编号CVE-2025-54309公开时间2025-0
阅读全文“扫描下方二维码,进入公众号粉丝交流群。更多一手网安资讯、漏洞预警、技术干货和技术交流等您参与!”Citrix官方紧急发布安全公告,确认NetScaler ADC和Gateway设备存在三个严重安全漏
阅读全文• Securden 统一 PAM 的关键漏洞可绕过身份验证并实现远程代码执行https://cyberpress.org/securden-vulnerability/本文深入分析了Securde
阅读全文点击蓝字 关注我们1.赛事介绍在网络安全领域,应急响应扮演着至关重要的角色。为了提升广大安全从业者和爱好者的实战能力,我们特举办应急响应比赛题目征集活动。所有题目均围绕应急响应展开,且大多数场景源自真
阅读全文高危漏洞 紧急修复指南 RCE Patch 攻击者通过爬取 Discord 平台获取了数十亿条用户消息、3500万用户数据、2.07亿次语音会话及6000个服务器信息,并在黑客论坛提供付费访问服
阅读全文点击蓝字 关注我们漏洞情况根据国家信息安全漏洞库(CNNVD)统计,本周(2025年8月18日至2025年8月24日)安全漏洞情况如下:公开漏洞情况本周CNNVD采集安全漏洞868个。接报漏洞情况本周
阅读全文SSH 暴力破解器,但却秘密地窃取了其作者的凭证。首次成功登录后,该包会将目标 IP 地址、用户名和密码发送给威胁行为者控制的硬编码 Telegram 机器人。该软件包旨在持续扫描随机 IPv4 地址
阅读全文🐍 SSH-Snake 是一个功能强大的工具,旨在使用在系统上发现的 SSH 私钥执行自动网络遍历,目的是创建网络及其依赖关系的综合地图,确定从特定系统开始使用 SSH 和 SSH 私钥可以在多大程度
阅读全文