全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    难以擦去的痕迹

    作者:国家安全部发布日期:2025-08-20 06:00:00

    近期,国家安全机关破获一起境内人员充当境外间谍情报机关“线人”案件。涉案人员余某实施间谍行为后,自认为切断与境外间谍情报机关联系便可平安无事、从头再来,最终东窗事发,受到了法律的严惩。埋下祸根 惶恐不

    阅读全文
  • 文章封面

    SDL 85/100问:在推进SDL时,一般选择什么类型的员工作为对接人?

    作者:我的安全视界观发布日期:2025-08-20 06:06:00

    阅读全文
  • 文章封面

    华为最强中端钉子户手机汇总——麒麟四大中端神U之深度解析

    作者:义真科技发布日期:2025-08-20 06:00:00

    导语:遥想2016年、2017年、2018年的时候,手机用户脑海里中端芯片市场的神U基本都是骁龙625、660、710之类的高通芯片,这段时期华为的麒麟芯片在该领域存在感还比较弱。虽然2016年的麒麟

    阅读全文
  • 文章封面

    黑客利用思科安全链接绕过扫描检测与网络过滤

    作者:船山信安发布日期:2025-08-20 00:00:00

    安全研究人员发现一起复杂攻击活动,网络犯罪分子正将思科(Cisco)自身的安全基础设施武器化用于网络钓鱼攻击。攻击者利用思科安全链接(Safe Links)技术——该技术原本用于保护用户免受恶意URL

    阅读全文
  • 文章封面

    【$20,000】隐藏API参数如何泄露YouTube创作者邮箱?

    作者:骨哥说事发布日期:2025-08-20 00:00:00

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    【蓝队】漏洞全生命周期管理平台

    作者:贝雷帽SEC发布日期:2025-08-20 00:00:00

    免责声明本公众号所提供的文字和信息仅供学习和研究使用,请读者自觉遵守法律法规,不得利用本公众号所提供的信息从事任何违法活动。本公众号不对读者的任何违法行为承担任何责任。工具来自网络,安全性自测,如有侵

    阅读全文
  • 文章封面

    西部数码NAS ftp_download.php接口存在命令执行漏洞 附POC

    作者:南风漏洞复现文库发布日期:2025-08-19 23:58:56

    免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途

    阅读全文
  • 文章封面

    国防科技大学 | 基于知识注入的生成式代码模型安全强化框架

    作者:安全学术圈发布日期:2025-08-19 21:30:00

    原文标题:Give LLMs a Security Course: Securing Retrieval-Augmented Code Generation via Knowledge Injecti

    阅读全文
  • 文章封面

    SecWiki周刊(第598期)

    作者:SecWiki发布日期:2025-08-19 21:14:56

    本期关键字:指纹识别、macOS攻击、WAF自动化、Lazarus子组归因、逻辑漏洞识别、定向钓鱼检测、指令后门攻击、CTF挑战、AI SOC市场格局、AIxCC Competition。2025/0

    阅读全文
  • 文章封面

    OAuth2.0劫持账号漏洞挖掘案例

    作者:Z2O安全攻防发布日期:2025-08-19 21:10:45

    前言SSO和OAuth2.0大家都不陌生了,SSO简单说是一种概念,将登录认证和业务系统分离,而OAuth则是常用的授权框架,像微信、qq第三方登录,很多文章也都写了,这里就不叙述了,下面的案例则是用

    阅读全文
  • 文章封面

    src专项挖掘知识库

    作者:Z2O安全攻防发布日期:2025-08-19 21:10:45

    建立了一个src专项圈子,内容包含src漏洞知识库、src挖掘技巧、src视频教程等,一起学习赚赏金技巧,以及专属微信群一起挖洞圈子专注于更新src相关:1、维护更新src专项漏洞知识库,包含原理、挖

    阅读全文
  • 文章封面

    Kimsuky(APT)泄漏工具包分析,附网盘下载地址

    作者:TIPFactory情报工厂发布日期:2025-08-19 20:54:00

    前言本文分析了一个APT工作站的数据泄露内容。这些数据和源代码来自针对韩国和中国台湾的威胁行为者的工作站。 我们相信这是朝鲜“Kimsuky”组织的一员(参考文献#14)。Kimsuky是一个由朝鲜政

    阅读全文
  • 文章封面

    【高危漏洞预警】Smartbi远程代码执行漏洞

    作者:飓风网络安全发布日期:2025-08-19 20:15:27

    漏洞描述:该漏洞源于攻击者可通过默认资源ID绕过身份验证获取权限配合后台接口实现远程代码执行,可能导致服务器被完全控制、数据泄露或业务系统沦陷。影响产品:Smartbi <= 11.0.99471.2

    阅读全文
  • 文章封面

    FreeBuf FVIP会员权益大升级!付费内容无限读、万份资源任意下,无边界获取网安知识

    作者:FreeBuf发布日期:2025-08-19 18:30:00

    为更好地助力网络安全从业者成长FreeBuf会员体系大规模升级啦本次FVIP会员权益重磅扩容从专业内容获取到实战资源支持从技能提升到社群互动7大核心特权升级全方位助力你的网安进阶之路7大升级权益解锁专

    阅读全文
  • 文章封面

    Linux内核netfilter漏洞可导致攻击者权限提升

    作者:FreeBuf发布日期:2025-08-19 18:30:00

    Part01漏洞概述Linux内核netfilter的ipset子系统中发现一个高危漏洞,允许本地攻击者将权限提升至root级别。该漏洞存在于ipset框架的bitmap:ip实现中,源于处理CID

    阅读全文
  • 文章封面

    Scan-X v5.0解锁新任务:直接把Kali驯成AI小弟!

    作者:FreeBuf发布日期:2025-08-19 18:30:00

    厉害呀师傅们,Scan-X才上架一个月直接把限量库存干没了!这波属实是新手村直接爆神装的节奏了!感谢各位赛博保安队长的信任!但是!敲黑板划重点!我们可没躺在功劳簿上数钱(虽然很想[狗头保命])因为!更

    阅读全文
  • 文章封面

    管道魔法再现:假冒ChatGPT桌面应用传播PipeMagic后门程序

    作者:FreeBuf发布日期:2025-08-19 18:30:00

    卡巴斯基实验室最新报告揭示了名为PipeMagic的复杂后门程序构成的持续威胁。该恶意软件近期在针对沙特阿拉伯和巴西组织的攻击中再次出现,并与已修复的微软零日漏洞CVE-2025-29824的利用相

    阅读全文
  • 文章封面

    再获国际权威机构认可|绿盟抗D解决方案斩获业界首个Frost & Sullivan竞争战略领导奖

    作者:绿盟科技发布日期:2025-08-19 18:29:44

    全文共1548字,阅读大约需3分钟。近日,绿盟科技凭借在抗DDoS领域的深厚积累与全球战略布局,一举斩获国际权威机构 Frost & Sullivan 颁发的2025年度竞争战略领导奖(2025 Co

    阅读全文
  • 文章封面

    来看海外大佬如何获取万元赏金

    作者:迪哥讲事发布日期:2025-08-19 18:03:23

    来看海外大佬如何获取万元赏金正文✅ 正常情况下示例:正常请求POST /graphqlX-Auth-Token: VALID_TOKEN_FOR_PROGRAM_OWNERContent-Type:

    阅读全文
  • 文章封面

    Win10/11 下的系统调用过程的研究

    作者:看雪学苑发布日期:2025-08-19 18:00:00

    最近学完了滴水逆向线上的系统调用部分,但是视频中使用的是32位的xp系统,所以我自己研究了一下win10/11 64位的系统调用过程。在这篇文章中我会解释系统调用表是如何被调用的,主要包括:win10

    阅读全文
  • 文章封面

    美国司法部扣押与“Zeppelin”勒索软件相关的豪车、现金及加密货币

    作者:看雪学苑发布日期:2025-08-19 18:00:00

    美国司法部近日通报,成功扣押与“Zeppelin”勒索软件相关的超过 280万美元加密货币、7万美元现金以及一辆豪华汽车。相关扣押令已于8月14日在弗吉尼亚州、加利福尼亚州和德克萨斯州的联邦法院公开。

    阅读全文
  • 文章封面

    2025 KCTF 第三题战况 | 『hzqmwne』拿下“一血”,目前仅6支战队成功提交flag

    作者:看雪学苑发布日期:2025-08-19 18:00:00

    2025 KCTF 大赛已于8月15日中午12点正式开赛!比赛设置了多维度的评分体系,包括难度值、火力值和精致度积分,旨在引导竞赛的难度和趣味度,使其更具挑战性和吸引力。同时,也为参赛选手提供了更加公

    阅读全文
  • 文章封面

    想赢CTF竞赛?30小时教你玩转CTF

    作者:看雪学苑发布日期:2025-08-19 18:00:00

    作为CTF初学者,在学习的过程中你是否遇到过以下问题:下定决心想要学习CTF,不知道如何入门从哪开始;知识点太过零散,没有一个明确的学习路径感到非常困惑;学完理论知识后,却找不到一个适合的实操环境来巩

    阅读全文
  • 文章封面

    告别勒索威胁!服务器加固六步防护实战方案

    作者:信息安全大事件发布日期:2025-08-19 18:00:00

    服务器作为企业核心数据存储和业务运行的关键基础设施,近年来成为勒索病毒攻击的重灾区。一、系统级加固措施1. 补丁管理机制建立自动化补丁管理系统,对Windows Server需启用WSUS服务,Lin

    阅读全文
  • 文章封面

    议题征集|“攻界智汇·技破万防”第十五期「度安讲」 技术沙龙议题报名!

    作者:百度安全应急响应中心发布日期:2025-08-19 17:54:01

    2025.9.16成都NO.15「度安讲」攻界智汇,技破万防「攻界智汇·技破万防」第十五期“度安讲”技术沙龙即将同大家见面。本期「度安讲」技术沙龙将于9月16日下午以“线上+线下”相结合的方式举行。线

    阅读全文
  • 文章封面

    针对 SharePoint 攻击(CVE-2025-53770 和 CVE-2025-53771)的主动安全洞察

    作者:Ots安全发布日期:2025-08-19 17:48:00

    关键要点CVE-2025-53770 和 CVE-2025-53771 是影响本地 Microsoft SharePoint 服务器的漏洞,攻击者可以利用这些漏洞上传恶意文件并提取加密机密。这些漏洞是

    阅读全文
  • 文章封面

    曝光并分析 ERMAC V3.0 银行木马完整源代码泄露

    作者:Ots安全发布日期:2025-08-19 17:48:00

    2024年3月,Hunt.io发现并获取了ERMAC V3.0的完整源代码,这为我们提供了一个难得的机会,让我们能够从内部研究一个活跃且维护良好的恶意软件即服务平台。活跃威胁和运营威胁的完整源代码泄露

    阅读全文
  • 文章封面

    研究人员在数十个 Docker Hub 镜像中发现 XZ Utils 后门,加剧供应链风险

    作者:Ots安全发布日期:2025-08-19 17:48:00

    事件发现一年多后,新研究发现 Docker Hub 上的 Docker 镜像包含臭名昭著的 XZ Utils 后门。Binarly REsearch在与 The Hacker News 分享的一份报告

    阅读全文
  • 文章封面

    Android四大组件安全实战

    作者:蚁景网络安全发布日期:2025-08-19 17:39:00

    Android 四大组件Activity、Service、Broadcast Receiver和Content Provider是应用程序的核心组成部分,但如果实现不当,会引入严重的安全漏洞。本

    阅读全文
  • 文章封面

    【免费领】网安大神从业笔记:安全事件应急响应实战案例大全

    作者:蚁景网络安全发布日期:2025-08-19 17:39:00

    点击蓝字/关注我们今日福利一线大佬从业经验笔记安全事件应急响应实战案例全纪录从入侵到处理,大量应急响应案例解析限时福利,请及时领取哦 ~该资料内容较多,无法列出全部目录,以下为节选的部分目录:长按识别

    阅读全文
上一页下一页