全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    王牌A计划——六月月度奖励

    作者:阿里安全响应中心发布日期:2025-08-21 17:52:24

    先知五月白帽英雄榜2025年6月,有82位安全专家通过阿里云先知平台提交了有效安全漏洞。感谢各位安全专家长期关注阿里巴巴集团安全,帮助阿里云先知提高阿里巴巴集团和客户安全水平,保障数亿用户的安全!王牌

    阅读全文
  • 文章封面

    当《黑客帝国》照进现实:AI 安全幻影特工队的破界行动

    作者:迪哥讲事发布日期:2025-08-21 17:49:59

    当AI的触角深入现实肌理,智能客服依托自然语言处理(NLP)技术处理千万次咨询时精准识别诈骗意图,自动驾驶系统通过多模态融合算法在暴雨中校准毫米波雷达的每一次扫描,金融大模型凭借联邦学习框架在毫秒间完

    阅读全文
  • 文章封面

    【漏洞通告】Commvault 未授权远程代码执行漏洞(CVE-2025-57790)

    作者:深信服千里目安全技术中心发布日期:2025-08-21 17:30:43

    漏洞名称:Commvault 未授权远程代码执行漏洞(CVE-2025-57790)组件名称:Commvault-WebServer影响范围:11.32.0 ≤ Commvault <11.32.10

    阅读全文
  • 文章封面

    网络安全信息与动态周报2025年第33期(8月11日-8月17日)

    作者:深信服千里目安全技术中心发布日期:2025-08-21 17:30:43

    本周网络安全基本态势本周,互联网网络安全态势整体评价为良。我国互联网基础设施运行整体平稳,全国范围或省级行政区域内未发生造成重大影响的基础设施运行安全事件。针对政府、企业以及广大互联网用户的主要安全威

    阅读全文
  • 文章封面

    漏洞利用,一键接管目标机器

    作者:蚁景网络安全发布日期:2025-08-21 17:30:00

    阅读全文
  • 文章封面

    【免费领】渗透测试必知必会工具及实操教程

    作者:蚁景网络安全发布日期:2025-08-21 17:30:00

    点击蓝字/关注我们今日福利一本非常易懂但很彻底的渗透指南大量操作案例和技术细节再现黑客场景帮助掌握一次渗透测试所需的全部步骤限时福利,请及时领取哦 ~该资料内容较多,无法列出全部目录,以下为节选的部分

    阅读全文
  • 文章封面

    CVE-2025-49127:由于 Kafbat UI 中的不安全反序列化导致的远程代码执行

    作者:Ots安全发布日期:2025-08-21 17:25:00

    目标目标产品:Kafbat UI 1.0.0受影响的版本:1.1.0 及更高版本解释受 CVE-2025-49127 影响的产品是Kafbat UI,这是一个用于管理 Apache Kafka 集群的

    阅读全文
  • 文章封面

    通过语音命名管道 COM 和 ISpeechNamedPipe + COM 劫持以登录用户身份进行横向移动

    作者:Ots安全发布日期:2025-08-21 17:25:00

    通过 SpeechRuntime DCOM 触发器和 COM 劫持进行横向移动。横向移动的概念证明 (PoC) 滥用了这样一个事实,即某些配置的 COM 类INTERACTIVE USER将在当前登录

    阅读全文
  • 文章封面

    如何在 Django 应用程序中链接目录遍历和 CSV 解析器滥用以进行 RCE

    作者:Ots安全发布日期:2025-08-21 17:25:00

    在测试一个 Web 应用程序(作为漏洞赏金计划的一部分)时,我发现了一个严重的 RCE 漏洞,该漏洞利用了目录遍历和巧妙的 CSV 解析滥用。该漏洞利用链结合了目录遍历和巧妙地滥用应用程序使用pand

    阅读全文
  • 文章封面

    安全简讯(2025.08.21)

    作者:启明星辰安全简讯发布日期:2025-08-21 17:06:26

    1. 布拉格游戏集团遭遇网络攻击,内部系统受影响8月19日,知名iGaming内容与技术解决方案提供商布拉格游戏集团(Bragg)上周末遭遇网络攻击,其内部系统受到一定影响。该事件发生于周日凌晨,但公

    阅读全文
  • 文章封面

    “9·3重保”在即,ZoomEye互联网攻击面管理平台限时试用!

    作者:知道创宇发布日期:2025-08-21 16:28:16

    2025年9月3日,北京天安门广场前将举行纪念中国人民抗日战争暨世界反法西斯战争胜利 80 周年大会及阅兵活动。作为国家层面的重大纪念活动,此次阅兵不仅承载着铭记历史、缅怀先烈的重要使命,更成为全球关

    阅读全文
  • 文章封面

    电信巨头大量用户卡数据泄露,涉SIM卡号、PUK码、资费套餐等

    作者:安全内参发布日期:2025-08-21 16:17:13

    关注我们带你读懂网络安全图:Mudit Agarwal via Unsplash/Photomosh这是近年来少有的泄露用户卡PUK码数据的事件。前情回顾·电信行业网络威胁态势屡屡泄露客户个人信息,电

    阅读全文
  • 文章封面

    美国制药上市公司遭勒索软件攻击,业务运营受影响

    作者:安全内参发布日期:2025-08-21 16:17:13

    关注我们带你读懂网络安全勒索软件团伙声称窃取了Inotiv公司176GB数据,共计约16.2万个文件,并在网站上公开了部分数据样本。前情回顾·勒索软件大爆炸国际慈善组织遭勒索攻击,被索要超1500万元

    阅读全文
  • 文章封面

    当《黑客帝国》照进现实:AI 安全幻影特工队的破界行动

    作者:潇湘信安发布日期:2025-08-21 16:04:00

    当AI的触角深入现实肌理,智能客服依托自然语言处理(NLP)技术处理千万次咨询时精准识别诈骗意图,自动驾驶系统通过多模态融合算法在暴雨中校准毫米波雷达的每一次扫描,金融大模型凭借联邦学习框架在毫秒间完

    阅读全文
  • 文章封面

    当《黑客帝国》照进现实:AI 安全幻影特工队的破界行动

    作者:Timeline Sec发布日期:2025-08-21 16:00:34

    当AI的触角深入现实肌理,智能客服依托自然语言处理(NLP)技术处理千万次咨询时精准识别诈骗意图,自动驾驶系统通过多模态融合算法在暴雨中校准毫米波雷达的每一次扫描,金融大模型凭借联邦学习框架在毫秒间完

    阅读全文
  • 文章封面

    【已复现】PostgreSQL 任意代码执行漏洞(CVE-2025-8714)

    作者:360漏洞研究院发布日期:2025-08-21 15:57:07

    “扫描下方二维码,进入公众号粉丝交流群。更多一手网安资讯、漏洞预警、技术干货和技术交流等您参与!”漏洞概述漏洞名称PostgreSQL 任意代码执行漏洞漏洞编号CVE-2025-8714公开时间202

    阅读全文
  • 文章封面

    85 万电信客户数据泄露

    作者:安全威胁纵横发布日期:2025-08-21 15:44:19

    高危漏洞 紧急修复指南 RCE Patch 8 月 20 日,Orange电信披露,7 月底的网络攻击事件致 85 万客户账户数据泄露,涉及姓名、电话等信息,但密码等关键数据未受影响。这是该公司

    阅读全文
  • 文章封面

    绿盟科技《车联网安全研究报告》发布

    作者:绿盟科技发布日期:2025-08-21 15:30:57

    车联网安全“必修课”《车联网安全研究报告》发布 2000 万辆新车背后的“隐形炸弹”随着智能网联、自动驾驶和车路协同技术的加速落地,汽车早已不再是单纯的交通工具,而是一台高速奔跑的超级计算机。攻击面也

    阅读全文
  • 文章封面

    WinRAR 零日漏洞被又一个APT组织积极利用:纸狼人(Paper Werewolf)攻击活动深度分析

    作者:奇安信威胁情报中心发布日期:2025-08-21 15:08:39

    引言近期,俄罗斯网络安全公司 BI.ZONE 监测到代号为"纸狼人"(Paper Werewolf/GOFFEE) 的 APT 组织正积极利用 WinRAR 中的两个路径遍历漏洞(CVE-2025-8

    阅读全文
  • 文章封面

    baddns:一款快速探测子域名接管的工具

    作者:Z1sec发布日期:2025-08-21 14:45:26

    免责声明:由于传播、利用本公众号Z1sec所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删

    阅读全文
  • 文章封面

    安全圈跳槽招人!

    作者:乌雲安全发布日期:2025-08-21 14:21:58

    公司介绍:网商银行是由蚂蚁集团发起,银保监会批准成立的中国首批民营银行之一,以“无微不至”为品牌理念,致力于解决小微企业、个体户、经营性农户等小微群体的金融需求。网商银行信息安全团队由各领域安全专家组

    阅读全文
  • 文章封面

    $500 赏金:逻辑漏洞如何让金融应用实现静默登录

    作者:安全狗的自我修养发布日期:2025-08-21 14:20:43

    官网:http://securitytech.cc/大家好,黑客们!在这篇文章中,我将分享一个提交到漏洞赏金项目的案例:这是一个 业务逻辑漏洞 + 不安全设计,它允许攻击者在平台上实现 “静默登录”任

    阅读全文
  • 文章封面

    原生rust+egui+开发web后面管理系统案例

    作者:安全狗的自我修养发布日期:2025-08-21 14:20:43

    阅读全文
  • 文章封面

    西藏自治区成立60周年庆祝大会隆重举行 习近平出席大会

    作者:国家安全部发布日期:2025-08-21 14:01:46

    西藏自治区成立60周年庆祝大会隆重举行中共中央全国人大常委会国务院全国政协中央军委致电祝贺习近平出席大会王沪宁出席并讲话 蔡奇出席六十载奋斗栉风沐雨,六十年雪域沧桑巨变。21日上午,西藏各族各界干部

    阅读全文
  • 文章封面

    面对域名过期漏洞,PyPI阻断了账户劫持与攻击风险

    作者:嘶吼专业版发布日期:2025-08-21 14:00:00

    最新消息,Python 包索引 (PyPI) 目前已引入了新的保护措施,以防止通过密码重置劫持账户的域名复活攻击。PyPI 是 Python 开源包的官方仓库,为软件开发人员、产品维护者以及使用 Py

    阅读全文
  • 文章封面

    一图读懂 | 国家标准GB/T 31722—2025《网络安全技术 信息安全风险管理指导》

    作者:嘶吼专业版发布日期:2025-08-21 14:00:00

    参考及来源:全国网安标委

    阅读全文
  • 文章封面

    网安原创文章推荐【2025/8/20】

    作者:洞见网安发布日期:2025-08-21 13:01:16

    2025-08-20 微信公众号精选安全技术文章总览洞见网安 2025-08-20 0x1 安卓Intent自动化灰盒Fuzz技术分析暴暴的皮卡丘 2025-08-20 22:49:45 本文深

    阅读全文
  • 文章封面

    DNSlog在漏洞挖掘中的妙用

    作者:掌控安全EDU发布日期:2025-08-21 12:00:00

    扫码领资料获网安教程本文由掌控安全学院 - yf3_te 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~( https://bbs.zkaq.cn)前言DNSlog!我想在师傅们已经是

    阅读全文
  • 文章封面

    NISP限时福利活动 | 超多付费资源免费送!

    作者:掌控安全EDU发布日期:2025-08-21 12:00:00

    扫码领资料获网安教程最近有很多人在咨询关于NISP,尤其是刚入安全圈的小白,对安全行业所需要的证书都存在一只半解.NISP由中国信息安全测评中心考试、发证,分为一级、二级、三级(专项)三个级别,通过三

    阅读全文
  • 文章封面

    你还点上菜了?

    作者:Khan安全团队发布日期:2025-08-21 11:21:30

    阅读全文
上一页下一页