4个月70万赏金,挖洞赛道再闯出一匹黑马!
4个月,70W!漏洞挖掘赛道又杀出了一匹让人瞠目的黑马。而更让人惊掉下巴的是——这位高手,居然只有17岁!接触挖洞也才不到两年…这是天赋爆发,还是背后有高人指路?今天我们特地请来了这位黑马师傅——白色
阅读全文4个月,70W!漏洞挖掘赛道又杀出了一匹让人瞠目的黑马。而更让人惊掉下巴的是——这位高手,居然只有17岁!接触挖洞也才不到两年…这是天赋爆发,还是背后有高人指路?今天我们特地请来了这位黑马师傅——白色
阅读全文麦当劳数字基础设施存在一系列严重漏洞,从免费食品兑换漏洞到高管数据泄露事件层出不穷。最初只是一个简单的应用故障,最终演变成持续数月的安全事件。安全研究员BobDaHacker甚至直接致电公司总部,提
阅读全文Part01精准定位的钓鱼攻击网络安全研究人员发现一起针对大型企业的复杂钓鱼攻击活动,攻击者利用武器化的版权侵权通知传播升级版Noodlophile窃密木马。该攻击专门针对社交媒体影响力较大的企业,
阅读全文据公开报道,截至目前,工商银行、建设银行、农业银行等国有大行,苏州银行、贵阳银行、泸州银行等城商行,国泰君安、光大证券、广发证券等证券公司,富国基金、博时基金、国泰基金等基金公司均已部署大模型。而众所
阅读全文这篇文章探讨了情报组织如何吸引和利用顶尖人才,通过对比美国国家安全局(NSA)和以色列国防军信号情报部门(Unit 8200)的劳动力生态系统。随着网络领域在现代国家安全威胁环境中的作用日益增强,情报
阅读全文关于举办第三届全国大学生开源情报数据采集与分析大赛的通知为深化情报学领域的人才培养战略,激发学生对开源情报分析的热情,强化学生在数据采集、深度分析及情报应用等方面的综合技能,营造一种“勇攀高峰,追求卓
阅读全文继杭州支付大会成功举办后,深圳支付的热潮正在涌起。2025年8月22日, BlockSec 将联合 Infini、Interlace、FinTax 共同举办"PayFi业内闭门会谈",汇聚40家支付机
阅读全文2025 KCTF 于8月15日中午12点正式开赛!比赛设置了多维度的评分体系,包括难度值、火力值和精致度积分。今天中午12点,第三题《邪影显现》已截止答题。*注意:签到题《废柴少年觉醒》持续开放,整
阅读全文近日,一款名为FreeVPN.One的Chrome浏览器扩展被曝为恶意间谍软件,尽管其在Chrome网上应用店获得了验证徽章且安装量超过10万次,但实际上却在暗中实施全面监控,捕获用户浏览内容并窃取敏
阅读全文更新:第11章 codeql代码审计11.1 codeql-环境配置https://www.kanxue.com/book-193-5573.htm11.2 codeql-基础语法https://ww
阅读全文党政机关、军工单位及企事业单位中涉及国家秘密、敏感信息与商业秘密的重点部门和区域,作为涉密信息流转的关键场所,一直是不法分子企图窃取机密的重要目标。在会议室、办公室等核心区域,被安装窃听、窃照设备的现
阅读全文更多安全资讯和分析文章请关注启明星辰ADLab微信公众号及官方网站(adlab.venustech.com.cn)一、研究背景在大模型驱动的AI浪潮中,AI基础设施已成为支撑智能应用的核心底座,涵盖模
阅读全文1. 虚假版权声明催生新型Noodlophile窃取程序变种8月18日,网络安全公司Morphisec近日披露一种新型Noodlophile Stealer变种,该恶意软件通过精心设计的虚假版权侵权钓
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯汽车信息安全中对芯片安全的要求主要包括硬件安全防护、安全启动机制、通信安全以及抗物理攻击能力等方面。其中安全启动的目的是为了确保系统从启动的第一刻起就能够
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯9月10日-11日,由谈思实验室和谈思汽车联合主办的「2025第二届汽车软件质量与测试峰会」将于上海盛大召开,以助力汽车软件的高质量开发,保障智能汽车的安
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯随着 “软件定义汽车”(SDV)理念的普及,汽车软件占比从 2010 年的 15% 飙升至 2025 年的 40% 以上。代码量的爆炸式增长必然伴随漏洞数
阅读全文如果有一天,你接到一份神秘任务书—目标是一台藏着核心机密数据的终端安全防护设备,而奖金高达50万元人民币。你会不会立刻戴上耳机、敲起键盘,去上演一场现实版的《黑客帝国》?这不是电影情节,而是即将在“湾
阅读全文Trellix 高级研究中心发现了 2025 年初针对韩国多个地区外交使团的复杂间谍活动。2025 年 3 月至 7 月期间,据信与朝鲜有关联的行为者对世界各地的大使馆发动了至少 19 次鱼叉式网络钓
阅读全文Android 四大组件Activity、Service、Broadcast Receiver和Content Provider是应用程序的核心组成部分,但如果实现不当,会引入严重的安全漏洞。
阅读全文2025年6月15日夜间,加拿大第二大航空运营商西捷航空遭遇针对性网络攻击,攻击者利用第三方地勤软件漏洞植入恶意脚本,并通过航空公司OT系统与IT系统未完全隔离的缺陷横向移动,最终获取Active D
阅读全文全文共869字,阅读大约需1分钟。近日,绿盟科技凭借在云原生应用安全方向的持续创新,成功入选Gartner®《Hype Cycle™ for Application Security, 2025》,成
阅读全文关注我们带你读懂网络安全新加坡研究团队对5G网络进行安全研究,推出了首个无需伪造基站的5G通信流量实时嗅探框架,并展示了一系列基于该框架的攻击手法,如设备指纹识别、拒绝服务、网络降级等。前情回顾·通信
阅读全文7月30日,兰德公司(RAND)发布了一份题为《加强人工智能失控事件应急准备和应对》(Strengthening Emergency Preparedness and Response for AI
阅读全文声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c
阅读全文“扫描下方二维码,进入公众号粉丝交流群。更多一手网安资讯、漏洞预警、技术干货和技术交流等您参与!”漏洞概述漏洞名称高通Adreno GPU微码指令校验绕过漏洞漏洞编号CVE-2025-21479公开时
阅读全文一. 前言 网络流量的分析与生成长期以来都是至关重要的任务。网络流量分析可用于识别模式、检测安全威胁、优化网络性能等多个应用场景,与此同时,网络流量生成在测试网络基础设施、验证安全措施、训练机器
阅读全文今天,HW攻防演练正式开始了。我有点担心:业务系统为了传输安全,都采用了ECDHE加密算法。虽然能避免数据泄露,但防守也更困难。隔着“加密”,我知道可能有威胁,却看不清具体情况。在HW期间,某铁路局的
阅读全文2025.9.17成都NO.16「度安讲」安全重构·智启未来「安全重构·智启未来」第十六期“度安讲”技术沙龙即将同大家见面。本期「度安讲」技术沙龙将于9月17日上午以“线上+线下”相结合的方式举行。
阅读全文中共中央总书记、国家主席、中央军委主席习近平率中央代表团20日中午乘专机抵达拉萨,出席西藏自治区成立60周年庆祝活动。习近平等在机场和拉萨市区受到西藏各族群众的热烈欢迎。中共中央政治局常委、全国政协主
阅读全文