全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    Steam盗号病毒预警:警惕B站UP主“推荐”恶意软件

    作者:火绒安全发布日期:2025-08-15 18:20:32

    点击蓝字,关注+星标⭐精彩内容不迷路~反作弊机制和匹配的公平性往往是竞技类游戏的重要决定性因素,由此也诞生了对应的技术平台,其中就包括Faceit。Faceit类似于国内的完美平台、5E 对战平台等第

    阅读全文
  • 文章封面

    诚邀渠道合作伙伴共启新征程

    作者:火绒安全发布日期:2025-08-15 18:20:32

    随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开拓市场潜力,携手共创网络安全的美好未来

    阅读全文
  • 文章封面

    实战权限维持,从配置到命令执行一键部署 ViewState WebShell

    作者:哈拉少安全小队发布日期:2025-08-15 18:06:00

    在红队渗透测试中,权限维持是核心环节之一。尤其在面对已成功打点的 .NET Web 服务时,如何在不落盘、不依赖权限提升的前提下,实现长时间稳定控制,始终是红队技术演进的方向。Sharp4ViewSt

    阅读全文
  • 文章封面

    黑莓的起源及其兴衰历程——通信与便捷完美结合的商务手机传奇

    作者:义真科技发布日期:2025-08-15 18:04:43

    (一)RIM 的起源1,天赋异禀1961年三月份,迈克·拉扎里迪斯(Mike Lazaridis)出生于土耳其伊斯坦布尔。他的父母是希腊人,祖籍为希俄斯岛——爱琴海上一个距离土耳其很近的小岛。据说在4

    阅读全文
  • 文章封面

    每周蓝军技术推送(2025.8.9-8.15)

    作者:M01N Team发布日期:2025-08-15 18:00:00

    Web安全HTTP/1.1 must die the desync endgame:HTTP请求走私检测工具,支持v3.0版本https://github.com/HTTP/1.1%20must%20

    阅读全文
  • 文章封面

    Gepys木马分析与还原C代码

    作者:看雪学苑发布日期:2025-08-15 17:59:00

    第一次完整分析木马,根据网上查到的资料,此木马属于特洛伊木马,是一类以严重侵害运行系统的可用性、完整性、保密性为目的,或运行后能达到同类效果的恶意代码。主要针对X86体系结构下的Windows 32位

    阅读全文
  • 文章封面

    【7心协力】OSRC携手7家SRC邀你加入挖洞庆典

    作者:看雪学苑发布日期:2025-08-15 17:59:00

    转发有奖本期奖品:OSRC定制T恤*20(款式随机)参与方式:即日起至2025年8月31日,转发本篇文章至朋友圈即可参与抽奖。(每个ID仅限参与一次)抽奖方式:转发文章后关注OSRC公众号,回复“OS

    阅读全文
  • 文章封面

    巴西黑客搞事情!借 NFC 恶意软件 PhantomCard 远程盗刷银行卡

    作者:看雪学苑发布日期:2025-08-15 17:59:00

    近日,移动安全公司在巴西地下圈追踪到一款全新安卓银行木马“PhantomCard”。该恶意应用以“Proteção Cartões(卡片保护)”名义伪装,通过高度仿真的 Google Play 伪造页

    阅读全文
  • 文章封面

    应届生/职场人必看!2025名企技术高薪岗汇总

    作者:看雪学苑发布日期:2025-08-15 17:59:00

    有意向者可点击文末【阅读原文】投递简历~职位更新深圳市小溪流科技有限公司职位经验/学历薪资地点安卓开发工程师3-5年/本科面议深圳Android引擎开发工程师3-5年/本科面议深圳Android RO

    阅读全文
  • 文章封面

    2025 KCTF 战况 | 『星盟安全团队』仅用时3分54秒拿下签到题“一血”

    作者:看雪学苑发布日期:2025-08-15 17:59:00

    2025 KCTF 大赛今日中午12点正式开赛!比赛设置了多维度的评分体系,包括难度值、火力值和精致度积分,旨在引导竞赛的难度和趣味度,使其更具挑战性和吸引力。同时,也为参赛选手提供了更加公平、有趣的

    阅读全文
  • 文章封面

    为什么MCU一般跑RTOS,SoC一般跑嵌入式Linux?

    作者:谈思实验室发布日期:2025-08-15 17:53:30

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯MCU(Microcontroller Unit)和SoC(System on a Chip)是两种不同的嵌入式系统,它们通常运行不同类型的操作系统,具体

    阅读全文
  • 文章封面

    奖项评选 | 擎天信安基于信息安全领域方案参评“第六届AutoSec Awards安全之星” | 专属投票通道开启

    作者:谈思实验室发布日期:2025-08-15 17:53:30

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯9月10-11日,由上海市普陀区科委指导、谈思实验室和谈思汽车主办的「AutoSec 2025第九届中国汽车网络安全周暨第六届智能汽车数据安全展」将在上海

    阅读全文
  • 文章封面

    中国信息通信研究院汽车云工作组副组长确认AutoSQT 2025分享:AI赋能汽车行业软件测试

    作者:谈思实验室发布日期:2025-08-15 17:53:30

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯9月10日-11日,由谈思实验室和谈思汽车联合主办的「2025第二届汽车软件质量与测试峰会」将于上海盛大召开,以助力汽车软件的高质量开发,保障智能汽车的安

    阅读全文
  • 文章封面

    价值1.4 W人民币漏洞!骚!

    作者:迪哥讲事发布日期:2025-08-15 17:43:12

    价值1.4 W人民币漏洞!骚!缓存配置错误造成鉴权绕过正文这篇文章讲述了我最喜欢的一个漏洞发现,因为它是一个非常出乎意料的问题。我当时在测试一个电子商务网站。该网站有两个资产在测试范围内:targe

    阅读全文
  • 文章封面

    意外搞出的免杀 webshell 实战之织梦 cms 到 RCE(代码审计思路讲解)

    作者:蚁景网络安全发布日期:2025-08-15 17:35:00

    前言书接上文,在上次意外搞出的免杀 webshell 条件下,最近又去审计了一个织梦 cms官方网站https://www.dedecms.com/最后成功利用免杀 webshell 实现了 RCE

    阅读全文
  • 文章封面

    【免费领】DNS攻击事件全解析:DNS安全白皮书

    作者:蚁景网络安全发布日期:2025-08-15 17:35:00

    点击蓝字/关注我们今日福利头部安全大厂实战经验成果涵盖DNS工作原理、攻击案例及应对方法例举DNS攻击事件,解析DNS安全知识限时福利,请及时领取哦 ~该资料内容较多,无法列出全部目录,以下为节选的部

    阅读全文
  • 文章封面

    【7心协力】日程过半!6家SRC活动仍在火热进行中!

    作者:OPPO安全中心发布日期:2025-08-15 17:30:00

    转发有奖本期奖品:OSRC定制T恤*20(款式随机)参与方式:即日起至2025年8月31日,转发本篇文章至朋友圈即可参与抽奖。(每个ID仅限参与一次)抽奖方式:转发文章后关注OSRC公众号,回复“OS

    阅读全文
  • 文章封面

    【CVE-2025-27388】OPPO健康APP存在Webview任意URL加载导致Token泄露风险的致谢公告

    作者:OPPO安全中心发布日期:2025-08-15 17:30:00

    CVE-2025-27388漏洞类型 :信息泄露漏洞提交时间:2025/05/03漏洞描述:OPPO健康APP存在通过Webview组件加载任意外部URL,引入恶意js代码窃取任意用户token漏洞。

    阅读全文
  • 文章封面

    安全简讯(2025.08.15)

    作者:启明星辰安全简讯发布日期:2025-08-15 17:12:23

    1. Charon勒索软件融合APT技术,中东公共部门与航空业遭精准打击8月13日,网络安全机构趋势科技近日披露,一种名为Charon的新型勒索软件正以中东公共部门和航空业为目标发起攻击,其技术复杂度

    阅读全文
  • 文章封面

    超级牛的 Java 反编译大法(四):Switch 语句

    作者:Yak Project发布日期:2025-08-15 17:02:55

    前文指路:YAK,公众号:Yak Project超级牛的 Java 反编译大法(三):循环结构在 Java 中,switch 提供了比多重 if-else 更加直观与高效的分支表达。对于 JVM 而言

    阅读全文
  • 文章封面

    钓鱼是吧

    作者:Khan安全团队发布日期:2025-08-15 16:40:32

    阅读全文
  • 文章封面

    1v1论文辅导!985/211专业对口导师手把手辅导!可服务至发表或过盲审

    作者:Khan安全团队发布日期:2025-08-15 16:40:32

    现在的学生真的好难!无论是本科、硕士还是博士,都逃不过写论文,发论文的折磨因为毕业、保研、职位晋升都得发论文,有的要求发高分SCI,有的要求发国内核心!但是自己写论文真的好难,特别是导师完全不管的!好

    阅读全文
  • 文章封面

    黑客惊魂!俄罗斯首都广播播放核攻击警报引发公共交通恐慌

    作者:安全内参发布日期:2025-08-15 16:37:46

    关注我们带你读懂网络安全视频:莫斯科当地公交上播放核攻击警报黑客入侵莫斯科警报系统,在公共交通上播放“核武器袭击”警报,导致乘客纷纷逃离,目前尚不清楚有多少辆公交车受到影响;据当地媒体报道,黑客成功入

    阅读全文
  • 文章封面

    美军退役网络战高官建议美网络司令部实施全面优化措施

    作者:安全内参发布日期:2025-08-15 16:37:46

    编者按:美军退役网络高官布拉德·皮伯恩和克里斯·韦格曼8月13日联合发文,建议美国网络司令部通过精简采购流程、加强网络人才管理、加速快速能力发展、拓展创新举措以及深化与私营部门和学术界的合作来增强能力

    阅读全文
  • 文章封面

    奇安信集团2025年08月补丁库更新通告-第一次更新

    作者:奇安信 CERT发布日期:2025-08-15 16:32:57

    奇安信集团漏洞补丁运营团队文档信息奇安信集团最新补丁库(V6版本:2025.08.13.1,V10版本:2025.08.13.1000)已发布,本次更新推送了22个微软安全补丁,修复了79个安全漏洞,

    阅读全文
  • 文章封面

    银狐情报共享第3期|银狐软硬兼施,硬刚百款安全软件外,悄悄藏身杀软信任区

    作者:腾讯安全威胁情报中心发布日期:2025-08-15 16:30:00

    导读银狐攻击态势持续升温,对抗技战术不断迭代更新。腾讯安全作为国内兼具云管端安全产品与威胁情报能力的综合性安全厂商,同时深度协同腾讯生态产品打击银狐钓鱼攻击,具备核心威胁感知优势。目前腾讯安全在银狐基

    阅读全文
  • 文章封面

    亲俄黑客竟远程开闸挪威大坝,4 小时后才被发现

    作者:安全威胁纵横发布日期:2025-08-15 15:40:17

    高危漏洞 紧急修复指南 RCE Patch 挪威警察安全局表示:亲俄黑客今年 4 月入侵挪威布雷芒格大坝控制系统,开闸泄洪超 720 万升,4 小时后才被发现。这是俄罗斯势力第二次被指攻击挪威。

    阅读全文
  • 文章封面

    内推 | 深信服科技安全分析岗火热招聘中

    作者:Timeline Sec发布日期:2025-08-15 15:03:57

    当下,我们所处的行业正面临着诸多挑战与不确定性。经济下行压力渐增,市场波动愈发频繁,不少岗位的稳定性受到冲击,也让许多人内心难免泛起焦虑。但请相信,即便行业 “寒冬” 已至,我们也并非孤身前行

    阅读全文
  • 文章封面

    XZ-Utils后门程序仍潜伏在Docker Hub镜像中 用户数据面临潜在风险

    作者:嘶吼专业版发布日期:2025-08-15 14:00:00

    2024年3月首次被发现的XZ-Utils后门程序,目前仍存在于Docker Hub上至少35个Linux系统中,这可能会将用户数据置于风险之中。Docker Hub是由Docker运营的官方公共容器

    阅读全文
  • 文章封面

    XCon2025议题||LLM-Enhanced:流量安全风险检测的范式变迁

    作者:嘶吼专业版发布日期:2025-08-15 14:00:00

    XCon2025||未来·皆有AI当安全攻防的战场加速向“数据智能”维度演进,传统检测体系正面临海量、高维、隐匿化流量的严峻挑战。 大模型与多智能体技术的爆发,不仅重塑着AI的边界,更驱动着信息安全产

    阅读全文
上一页下一页