全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    2025 KCTF | 第六题《秘辛揭露》设计思路及解析

    作者:看雪学苑发布日期:2025-08-27 17:59:00

    2025 KCTF 于8月15日中午12点正式开赛!比赛设置了多维度的评分体系,包括难度值、火力值和精致度积分。今天中午12点,第六题《秘辛揭露》已截止答题。*注意:签到题《废柴少年觉醒》持续开放,整

    阅读全文
  • 文章封面

    Nissan 旗下设计工作室服务器遭入侵,4TB 数据被窃

    作者:看雪学苑发布日期:2025-08-27 17:59:00

    近日,日本汽车制造商 Nissan 向 BleepingComputer 证实,其全资子公司Creative Box Inc.(简称 CBI)的服务器遭未授权访问,引发数据泄露事件。这一消息源于麒麟(

    阅读全文
  • 文章封面

    3个月直通大厂高新岗位!全程实战案例解析,掌握高危漏洞攻防技巧

    作者:看雪学苑发布日期:2025-08-27 17:59:00

    代码审计工程师如今,代码审计已成为企业防御漏洞、提升产品安全的重要技能之一。然而,能够从零基础到精通代码审计的课程却不多。这门课程将从环境搭建到高危漏洞挖掘全覆盖,带你飞跃技术壁垒,全面了解和掌握高危

    阅读全文
  • 文章封面

    记某次攻防暴肝的一夜

    作者:迪哥讲事发布日期:2025-08-27 17:53:23

    免责声明由于传播、利用本公众号狐狸说安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号狐狸说安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会

    阅读全文
  • 文章封面

    绿盟科技亮相2025人民数据大会

    作者:绿盟科技发布日期:2025-08-27 17:50:36

    全文共1225字,阅读大约需3分钟。8月26日,由人民网·人民数据主办、深圳市社会组织总会与深圳市企业联合会支持的“2025人民数据大会”在深圳成功召开。绿盟科技政府事业部总经理封帆、政府事业部技术总

    阅读全文
  • 文章封面

    日产确认遭勒索软件入侵,4TB核心数据被盗

    作者:谈思实验室发布日期:2025-08-27 17:47:18

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯日本汽车制造商日产(Nissan)近日确认其子公司Creative Box Inc.(CBI) 遭遇数据泄露事件,涉及车辆设计核心资料。此次攻击由Qili

    阅读全文
  • 文章封面

    上汽最详细的整车开发流程(CPMP)解读

    作者:谈思实验室发布日期:2025-08-27 17:47:18

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯来源:美男子玩编程 end 精品活动推荐 AutoSec系列沙龙 专业社群 部分入群专家来自:新势力车企:特斯拉、合众新能源-哪吒、理想、极氪、小米

    阅读全文
  • 文章封面

    重磅专题论坛 | AES汽车以太网及车载光通信技术论坛开启报名

    作者:谈思实验室发布日期:2025-08-27 17:47:18

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯在汽车智能化与网联化加速演进的时代浪潮下,车载通信技术正迎来革命性突破。随着EE架构向集中式发展,以太网及光通信技术已成为实现高带宽、低时延车载网络的核心

    阅读全文
  • 文章封面

    西安交通大学副教授确认AutoSQT 2025分享:复杂软件生态协同演化分析技术,操作系统的视角与实践

    作者:谈思实验室发布日期:2025-08-27 17:47:18

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯9月10日-11日,由谈思实验室和谈思汽车联合主办的「2025第二届汽车软件质量与测试峰会」将于上海盛大召开,以助力汽车软件的高质量开发,保障智能汽车的安

    阅读全文
  • 文章封面

    新型无文件攻击后门,通过RAR文件名入侵Linux系统

    作者:白泽安全实验室发布日期:2025-08-27 17:46:20

    一、事件概述近日,网络安全公司Trellix发现了一个针对Linux系统的新型无文件攻击事件,他们为该攻击事件命名为“VShell”。该事件攻击者采用无文件攻击技术,利用精心构造的RAR文件名,在无需

    阅读全文
  • 文章封面

    【漏洞通告】NetScaler ADC和NetScaler Gateway内存溢出漏洞(CVE-2025-7775)

    作者:深信服千里目安全技术中心发布日期:2025-08-27 17:42:08

    漏洞名称:NetScaler ADC和NetScaler Gateway内存溢出漏洞(CVE-2025-7775)组件名称:Citrix NetScaler ADC/Gateway影响范围:NetSc

    阅读全文
  • 文章封面

    网络安全信息与动态周报2025年第34期(8月18日-8月24日)

    作者:深信服千里目安全技术中心发布日期:2025-08-27 17:42:08

    本周网络安全基本态势本周,互联网网络安全态势整体评价为良。我国互联网基础设施运行整体平稳,全国范围或省级行政区域内未发生造成重大影响的基础设施运行安全事件。针对政府、企业以及广大互联网用户的主要安全威

    阅读全文
  • 文章封面

    二进制漏洞挖掘过程

    作者:蚁景网络安全发布日期:2025-08-27 17:36:00

    1.前言半个月前,我在对Wavlink品牌WL-NU516U1型号路由器进行安全测试时,发现其管理界面存在一处命令注入漏洞该漏洞源于系统对用户输入过滤不严,攻击者可通过特制的HTTP请求在设备中执行任

    阅读全文
  • 文章封面

    【免费领】国内首部Docker容器最佳安全实践白皮书

    作者:蚁景网络安全发布日期:2025-08-27 17:36:00

    点击蓝字/关注我们今日福利专业安全团队结合实践经验整理涵盖Docker安全需关注的105个控制点含详细审计方法、结果判定及修复方案限时福利,请及时领取哦 ~该资料内容较多,无法列出全部目录,以下为节选

    阅读全文
  • 文章封面

    A.S.E首月答卷:社区声音驱动进化,有奖悬赏!

    作者:腾讯安全应急响应中心发布日期:2025-08-27 17:30:00

    A.S.E (AI Code Generation Security Evaluation) - 你的 AI 鉴赏官,为你提供大模型安全实践工具,让你一眼就能选出最靠谱的 AI 队友。A.S.E 官网

    阅读全文
  • 文章封面

    漏洞通告 | CrushFTP 身份认证绕过漏洞被黑客组织积极利用

    作者:微步在线研究响应中心发布日期:2025-08-27 17:03:54

    漏洞概况CrushFTP是一款企业级文件传输服务器,被广泛用于安全地共享和管理文件。近日,微步情报局获取到CrushFTP修复了一处身份认证绕过漏洞(CVE-2025-54309)。根据微步漏洞情报显

    阅读全文
  • 文章封面

    静默之控:主动与被动双模后门MystRodX的隐匿渗透

    作者:奇安信XLab发布日期:2025-08-27 17:02:34

    背景介绍2025年6月6日,Xlab大网威胁感知系统监测到 IP 139.84.156.79 正在传播一个VT低检测 4/65,名为dst86.bin的可疑ELF文件。多引擎检测模块将该文件标识为MI

    阅读全文
  • 文章封面

    一键巡查JavaScript加密库严重漏洞(CVE-2025-9288)

    作者:小佑科技发布日期:2025-08-27 17:00:01

    近日,网络安全研究人员披露了一个影响极为广泛的JavaScript加密库sha.js的严重安全漏洞(CVE-2025-9288),该漏洞的CVSS评分高达9.1分(属于严重级别),正威胁着全球数百万W

    阅读全文
  • 文章封面

    安全简讯(2025.08.27)

    作者:启明星辰安全简讯发布日期:2025-08-27 16:54:31

    1. 马里兰州交通管理局遭遇网络攻击,残疾人服务系统受影响8月26日,马里兰州交通管理局(MTA)近日遭遇一起针对其残疾人交通服务系统的网络攻击,导致部分关键功能中断。周日,MTA通过社交媒体和官方网

    阅读全文
  • 文章封面

    【漏洞通告】NetScaler内存溢出远程代码执行漏洞(CVE-2025-7775)

    作者:启明星辰安全简讯发布日期:2025-08-27 16:54:31

    一、漏洞概述漏洞名称NetScaler内存溢出远程代码执行漏洞CVE IDCVE-2025-7775漏洞类型RCE发现时间2025-08-27漏洞评分9.2漏洞等级严重攻击向量网络所需权限无利用难

    阅读全文
  • 文章封面

    域渗透实战指南

    作者:HACK之道发布日期:2025-08-27 16:34:02

    域渗透是黑客针对企业“数字中枢”——域环境发起的深度入侵战术,其核心逻辑在于利用域架构的集中化信任机制,实现“一点突破,全网控制”。攻击者常通过弱口令、未修复漏洞或供应链攻击渗透边界设备,随后利用域内

    阅读全文
  • 文章封面

    (Anti-)Anti-Rootkit 技术 - 第一部分:UnKovering 映射的 rootkits

    作者:securitainment发布日期:2025-08-27 16:33:00

    翻译自 (Anti-)Anti-Rootkit Techniques - Part I UnKovering mapped rootkits免责声明:本博客文章仅用于教育和研究目的。提供的所有技术和

    阅读全文
  • 文章封面

    【已复现】CrushFTP 认证绕过漏洞 (CVE-2025-54309) 可致管理员权限劫持 - 在野利用中

    作者:360漏洞研究院发布日期:2025-08-27 16:29:36

    “扫描下方二维码,进入公众号粉丝交流群。更多一手网安资讯、漏洞预警、技术干货和技术交流等您参与!”漏洞概述漏洞名称CrushFTP 认证绕过漏洞漏洞编号CVE-2025-54309公开时间2025-0

    阅读全文
  • 文章封面

    【安全资讯】Citrix NetScaler紧急修复三个关键漏洞!CVE-2025-7775零日漏洞已被恶意利用发起远程攻击

    作者:360漏洞研究院发布日期:2025-08-27 16:29:36

    “扫描下方二维码,进入公众号粉丝交流群。更多一手网安资讯、漏洞预警、技术干货和技术交流等您参与!”Citrix官方紧急发布安全公告,确认NetScaler ADC和Gateway设备存在三个严重安全漏

    阅读全文
  • 文章封面

    每日安全动态推送(25/8/27)

    作者:腾讯玄武实验室发布日期:2025-08-27 16:14:00

    • Securden 统一 PAM 的关键漏洞可绕过身份验证并实现远程代码执行https://cyberpress.org/securden-vulnerability/本文深入分析了Securde

    阅读全文
  • 文章封面

    2025-8月Solar应急响应公益月赛!

    作者:solar应急响应团队发布日期:2025-08-27 14:56:13

    点击蓝字 关注我们1.赛事介绍在网络安全领域,应急响应扮演着至关重要的角色。为了提升广大安全从业者和爱好者的实战能力,我们特举办应急响应比赛题目征集活动。所有题目均围绕应急响应展开,且大多数场景源自真

    阅读全文
  • 文章封面

    18 亿条聊天消息遭黑客爬取

    作者:安全威胁纵横发布日期:2025-08-27 14:54:53

    高危漏洞 紧急修复指南 RCE Patch 攻击者通过爬取 Discord 平台获取了数十亿条用户消息、3500万用户数据、2.07亿次语音会话及6000个服务器信息,并在黑客论坛提供付费访问服

    阅读全文
  • 文章封面

    信息安全漏洞周报(2025年第34期)

    作者:CNNVD安全动态发布日期:2025-08-27 14:53:08

    点击蓝字 关注我们漏洞情况根据国家信息安全漏洞库(CNNVD)统计,本周(2025年8月18日至2025年8月24日)安全漏洞情况如下:公开漏洞情况本周CNNVD采集安全漏洞868个。接报漏洞情况本周

    阅读全文
  • 文章封面

    恶意 Go 模块伪装成 SSH 暴力破解器,通过 Telegram 窃取凭证

    作者:Ots安全发布日期:2025-08-27 14:04:20

    SSH 暴力破解器,但却秘密地窃取了其作者的凭证。首次成功登录后,该包会将目标 IP 地址、用户名和密码发送给威胁行为者控制的硬编码 Telegram 机器人。该软件包旨在持续扫描随机 IPv4 地址

    阅读全文
  • 文章封面

    关于SSH-Snake 是一个自我传播、自我复制、无文件的脚本,可自动执行 SSH 私钥和主机发现的后期利用任务

    作者:Ots安全发布日期:2025-08-27 14:04:20

    🐍 SSH-Snake 是一个功能强大的工具,旨在使用在系统上发现的 SSH 私钥执行自动网络遍历,目的是创建网络及其依赖关系的综合地图,确定从特定系统开始使用 SSH 和 SSH 私钥可以在多大程度

    阅读全文
上一页下一页