全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    4个月70万赏金,挖洞赛道再闯出一匹黑马!

    作者:FreeBuf发布日期:2025-08-20 18:30:37

    4个月,70W!漏洞挖掘赛道又杀出了一匹让人瞠目的黑马。而更让人惊掉下巴的是——这位高手,居然只有17岁!接触挖洞也才不到两年…这是天赋爆发,还是背后有高人指路?今天我们特地请来了这位黑马师傅——白色

    阅读全文
  • 文章封面

    麦当劳系统漏洞事件:从免费鸡块漏洞到高管数据泄露

    作者:FreeBuf发布日期:2025-08-20 18:30:37

    麦当劳数字基础设施存在一系列严重漏洞,从免费食品兑换漏洞到高管数据泄露事件层出不穷。最初只是一个简单的应用故障,最终演变成持续数月的安全事件。安全研究员BobDaHacker甚至直接致电公司总部,提

    阅读全文
  • 文章封面

    黑客利用武器化版权文件攻击企业关键员工,传播Noodlophile窃密木马

    作者:FreeBuf发布日期:2025-08-20 18:30:37

    Part01精准定位的钓鱼攻击网络安全研究人员发现一起针对大型企业的复杂钓鱼攻击活动,攻击者利用武器化的版权侵权通知传播升级版Noodlophile窃密木马。该攻击专门针对社交媒体影响力较大的企业,

    阅读全文
  • 文章封面

    创宇大模型网关:破解金融大模型数据安全合规治理难题

    作者:知道创宇发布日期:2025-08-20 18:06:20

    据公开报道,截至目前,工商银行、建设银行、农业银行等国有大行,苏州银行、贵阳银行、泸州银行等城商行,国泰君安、光大证券、广发证券等证券公司,富国基金、博时基金、国泰基金等基金公司均已部署大模型。而众所

    阅读全文
  • 文章封面

    【资料】情报组织如何吸引和利用顶尖人才

    作者:丁爸 情报分析师的工具箱发布日期:2025-08-20 18:00:00

    这篇文章探讨了情报组织如何吸引和利用顶尖人才,通过对比美国国家安全局(NSA)和以色列国防军信号情报部门(Unit 8200)的劳动力生态系统。随着网络领域在现代国家安全威胁环境中的作用日益增强,情报

    阅读全文
  • 文章封面

    【通知】第三届全国大学生开源情报数据采集与分析大赛开始报名啦!提供免费培训

    作者:丁爸 情报分析师的工具箱发布日期:2025-08-20 18:00:00

    关于举办第三届全国大学生开源情报数据采集与分析大赛的通知为深化情报学领域的人才培养战略,激发学生对开源情报分析的热情,强化学生在数据采集、深度分析及情报应用等方面的综合技能,营造一种“勇攀高峰,追求卓

    阅读全文
  • 文章封面

    活动预告|深圳支付 PayFi 业内闭门会谈 —— 40家支付机构共聚深圳

    作者:BlockSec发布日期:2025-08-20 18:01:01

    继杭州支付大会成功举办后,深圳支付的热潮正在涌起。2025年8月22日, BlockSec 将联合 Infini、Interlace、FinTax 共同举办"PayFi业内闭门会谈",汇聚40家支付机

    阅读全文
  • 文章封面

    2025 KCTF | 第三题《邪影显现》设计思路及解析

    作者:看雪学苑发布日期:2025-08-20 17:59:00

    2025 KCTF 于8月15日中午12点正式开赛!比赛设置了多维度的评分体系,包括难度值、火力值和精致度积分。今天中午12点,第三题《邪影显现》已截止答题。*注意:签到题《废柴少年觉醒》持续开放,整

    阅读全文
  • 文章封面

    10w+用户受害:FreeVPN.One扩展暗中捕获用户截图并上传

    作者:看雪学苑发布日期:2025-08-20 17:59:00

    近日,一款名为FreeVPN.One的Chrome浏览器扩展被曝为恶意间谍软件,尽管其在Chrome网上应用店获得了验证徽章且安装量超过10万次,但实际上却在暗中实施全面监控,捕获用户浏览内容并窃取敏

    阅读全文
  • 文章封面

    更新:第11章 codeql代码审计 | 系统0day安全-二进制漏洞攻防(第4期)

    作者:看雪学苑发布日期:2025-08-20 17:59:00

    更新:第11章 codeql代码审计11.1 codeql-环境配置https://www.kanxue.com/book-193-5573.htm11.2 codeql-基础语法https://ww

    阅读全文
  • 文章封面

    窃听窃照防不胜防?涉密重点场所该如何全面“设防”

    作者:信息安全大事件发布日期:2025-08-20 17:59:31

    党政机关、军工单位及企事业单位中涉及国家秘密、敏感信息与商业秘密的重点部门和区域,作为涉密信息流转的关键场所,一直是不法分子企图窃取机密的重要目标。在会议室、办公室等核心区域,被安装窃听、窃照设备的现

    阅读全文
  • 文章封面

    【ADLab原创漏洞】微软Prompt flow远程代码执行漏洞

    作者:ADLab发布日期:2025-08-20 17:54:57

    更多安全资讯和分析文章请关注启明星辰ADLab微信公众号及官方网站(adlab.venustech.com.cn)一、研究背景在大模型驱动的AI浪潮中,AI基础设施已成为支撑智能应用的核心底座,涵盖模

    阅读全文
  • 文章封面

    安全简讯(2025.08.20)

    作者:启明星辰安全简讯发布日期:2025-08-20 17:54:13

    1. 虚假版权声明催生新型Noodlophile窃取程序变种8月18日,网络安全公司Morphisec近日披露一种新型Noodlophile Stealer变种,该恶意软件通过精心设计的虚假版权侵权钓

    阅读全文
  • 文章封面

    汽车信息安全之——什么是安全启动?

    作者:谈思实验室发布日期:2025-08-20 17:53:06

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯汽车信息安全中对芯片安全的要求主要包括硬件安全防护、安全启动机制、通信安全以及抗物理攻击能力等方面。其中安全启动的目的是为了确保系统从启动的第一刻起就能够

    阅读全文
  • 文章封面

    展商风采 | 国际公认的测试、检验和认证机构SGS将亮相「AutoSQT 2025」

    作者:谈思实验室发布日期:2025-08-20 17:53:06

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯9月10日-11日,由谈思实验室和谈思汽车联合主办的「2025第二届汽车软件质量与测试峰会」将于上海盛大召开,以助力汽车软件的高质量开发,保障智能汽车的安

    阅读全文
  • 文章封面

    谈思 AutoSec 直播课:您的软件定义汽车安全吗?

    作者:谈思实验室发布日期:2025-08-20 17:53:06

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯随着 “软件定义汽车”(SDV)理念的普及,汽车软件占比从 2010 年的 15% 飙升至 2025 年的 40% 以上。代码量的爆炸式增长必然伴随漏洞数

    阅读全文
  • 文章封面

    50万元悬赏令已下!你,敢来挑战吗?

    作者:XCTF联赛发布日期:2025-08-20 17:41:30

    如果有一天,你接到一份神秘任务书—目标是一台藏着核心机密数据的终端安全防护设备,而奖金高达50万元人民币。你会不会立刻戴上耳机、敲起键盘,去上演一场现实版的《黑客帝国》?这不是电影情节,而是即将在“湾

    阅读全文
  • 文章封面

    揭露与朝鲜相关的 GitHub C2 间谍活动

    作者:Ots安全发布日期:2025-08-20 17:41:00

    Trellix 高级研究中心发现了 2025 年初针对韩国多个地区外交使团的复杂间谍活动。2025 年 3 月至 7 月期间,据信与朝鲜有关联的行为者对世界各地的大使馆发动了至少 19 次鱼叉式网络钓

    阅读全文
  • 文章封面

    Android四大组件安全实战

    作者:蚁景网络安全发布日期:2025-08-20 17:40:00

    Android 四大组件Activity、Service、Broadcast Receiver和Content Provider是应用程序的核心组成部分,但如果实现不当,会引入严重的安全漏洞。

    阅读全文
  • 文章封面

    从攻防到应急:安全响应实战手册

    作者:亿人安全发布日期:2025-08-20 17:32:00

    2025年6月15日夜间,加拿大第二大航空运营商西捷航空遭遇针对性网络攻击,攻击者利用第三方地勤软件漏洞植入恶意脚本,并通过航空公司OT系统与IT系统未完全隔离的缺陷横向移动,最终获取Active D

    阅读全文
  • 文章封面

    绿盟科技成功入选Gartner®《Hype Cycle™ for Application Security, 2025》

    作者:绿盟科技发布日期:2025-08-20 17:22:26

    全文共869字,阅读大约需1分钟。近日,绿盟科技凭借在云原生应用安全方向的持续创新,成功入选Gartner®《Hype Cycle™ for Application Security, 2025》,成

    阅读全文
  • 文章封面

    CEO下班游泳烧烤,半夜12点查岗,“无招”变“无常”

    作者:Hacking黑白红发布日期:2025-08-20 17:14:44

    阅读全文
  • 文章封面

    研究员发现5G网络安全漏洞:可实时嗅探流量、拒绝服务、网络降级

    作者:安全内参发布日期:2025-08-20 17:11:53

    关注我们带你读懂网络安全新加坡研究团队对5G网络进行安全研究,推出了首个无需伪造基站的5G通信流量实时嗅探框架,并展示了一系列基于该框架的攻击手法,如设备指纹识别、拒绝服务、网络降级等。前情回顾·通信

    阅读全文
  • 文章封面

    AI失控?兰德《加强人工智能失控事件应急准备和应对》解读

    作者:安全内参发布日期:2025-08-20 17:11:53

    7月30日,兰德公司(RAND)发布了一份题为《加强人工智能失控事件应急准备和应对》(Strengthening Emergency Preparedness and Response for AI

    阅读全文
  • 文章封面

    万元美刀的信息泄露骚思路

    作者:迪哥讲事发布日期:2025-08-20 17:04:14

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    【首发复现】高通Adreno GPU微码指令校验绕过漏洞(CVE-2025-21479)

    作者:360漏洞研究院发布日期:2025-08-20 17:00:54

    “扫描下方二维码,进入公众号粉丝交流群。更多一手网安资讯、漏洞预警、技术干货和技术交流等您参与!”漏洞概述漏洞名称高通Adreno GPU微码指令校验绕过漏洞漏洞编号CVE-2025-21479公开时

    阅读全文
  • 文章封面

    TrafficGPT:高效长流量生成和分类的利器

    作者:绿盟科技研究通讯发布日期:2025-08-20 17:00:00

    一. 前言 网络流量的分析与生成长期以来都是至关重要的任务。网络流量分析可用于识别模式、检测安全威胁、优化网络性能等多个应用场景,与此同时,网络流量生成在测试网络基础设施、验证安全措施、训练机器

    阅读全文
  • 文章封面

    【HW实战】蓝队防守日记——如何破局加密流量检测难题

    作者:安博通发布日期:2025-08-20 17:01:26

    今天,HW攻防演练正式开始了。我有点担心:业务系统为了传输安全,都采用了ECDHE加密算法。虽然能避免数据泄露,但防守也更困难。隔着“加密”,我知道可能有威胁,却看不清具体情况。在HW期间,某铁路局的

    阅读全文
  • 文章封面

    议题征集|“安全重构·智启未来”第十六期「度安讲」 技术沙龙议题报名!

    作者:百度安全应急响应中心发布日期:2025-08-20 17:00:31

    2025.9.17成都NO.16「度安讲」安全重构·智启未来「安全重构·智启未来」第十六期“度安讲”技术沙龙即将同大家见面。本期「度安讲」技术沙龙将于9月17日上午以“线上+线下”相结合的方式举行。

    阅读全文
  • 文章封面

    习近平率中央代表团抵达拉萨出席西藏自治区成立60周年庆祝活动

    作者:国家安全部发布日期:2025-08-20 16:42:54

    中共中央总书记、国家主席、中央军委主席习近平率中央代表团20日中午乘专机抵达拉萨,出席西藏自治区成立60周年庆祝活动。习近平等在机场和拉萨市区受到西藏各族群众的热烈欢迎。中共中央政治局常委、全国政协主

    阅读全文
上一页下一页