专题工作 | CCIA数安委召开反“开盒”技术工作组成立会议
近年来,隐私“开盒”等恶性网络暴力事件屡见不鲜,个人信息遭非法获取、恶意传播,严重侵害公民权益,扰乱社会秩序,冲击网络伦理底线。今年以来,中央网信办等部门也对“开盒”问题进一步加大了整治力度,以“零容
阅读全文近年来,隐私“开盒”等恶性网络暴力事件屡见不鲜,个人信息遭非法获取、恶意传播,严重侵害公民权益,扰乱社会秩序,冲击网络伦理底线。今年以来,中央网信办等部门也对“开盒”问题进一步加大了整治力度,以“零容
阅读全文漏洞描述:Miсrоѕоft Eхсhаnɡе Sеrvеr中的身份验证不当允许授权攻击者通过网络提升权限影响产品:1.Microsoft Exchange Server 2019 Cumulativ
阅读全文漏洞描述:MасOS F5 VPN 浏览器客户端安装程序中存在一个缺少文件完整性检查的漏洞,可能允许具有本地文件系统访问权限的本地、已认证攻击者用恶意包安装程序替换它。影响产品:F5 BIG-IP:版
阅读全文0x01 前言 在日常 SRC 挖掘中,经常会遇到一些看似“平平无奇”的返回参数,稍加分析就可能牵出更深层的漏洞链。0x02 漏洞背景一次众测项目,授权对目标子域进行渗透,本次针对目标网站 ww
阅读全文注意到了吗?现在企业招 Java 代码审计工程师 已经卷到 “先看项目经验,再谈薪资” 你却还在为看不懂代码发愁?想入门代码审计却被开发知识卡脖子?MS08067 安全实验室带着「Java 代码审计第
阅读全文关键词芯片管制路透社援引知情人士消息称,美国执法机构在部分被视为有高风险非法转运至中国的先进芯片货运中暗装定位追踪设备,以监控这些芯片是否被转运至受出口管制地区。此举仅针对正在调查的特定货运。消息人士
阅读全文关键词GitHub今晨,全球开发者社区迎来地震级变动!GitHub CEO托马斯·多姆克(Thomas Dohmke)突然宣布卸任,同时微软宣布将GitHub全面纳入其CoreAI工程集团架构。这意味
阅读全文关键词高德今日多地用户集中反映高德地图出现BUG。例如导航逻辑错误,跨区域定位漂移,数据延迟等。高德尚未做出回应。 END 阅读推荐【安全圈】今日早晨北京移动早高峰期间网络故障,官方回应正逐步恢复
阅读全文关键词恶意软件AhnLab 安全情报中心(ASEC)近期发现,一场大规模恶意软件传播活动正在利用 GitHub 分发 SmartLoader——一种常被用于投放信息窃取程序(InfoStealer)的
阅读全文0x00 前言免责声明:继续阅读文章视为您已同意[NOVASEC免责声明].注:本文属于推荐系列文章,所推荐内容均为外部优质项目,并非由本团队开源实现。文章旨在分享各类优质项目,提升其关注度与影响力,
阅读全文免责声明❝本公众号所发布的文章及工具只限交流学习,本公众号不承担任何责任!如有侵权,请告知我们立即删除。版本介绍❝系统版本:10.8.4❝插件版本:202508121311规则模板: 2025072
阅读全文数字经济时代,数据价值与安全风险的博弈重塑企业逻辑。数据安全建设已超传统边界防御,成为涵盖战略设计、全生命周期治理、动态风控与合规韧性的系统工程。需以零信任为骨 、AI防御为神经、穿透式合规为血脉,构
阅读全文微软发布关键安全更新,修复了Microsoft Office中的三个严重漏洞,这些漏洞可能允许攻击者在受影响系统上执行远程代码。这些漏洞编号为CVE-2025-53731、CVE-2025-53740
阅读全文美国网络安全和基础设施安全局(CISA)已将该漏洞列入其已知被利用漏洞目录,要求联邦机构在2025年9月2日前完成缓解措施部署。WinRAR已发布7.13版本修复这个正被网络犯罪分子积极利用的关键安全
阅读全文Part01漏洞概况西门子产品安全应急响应团队(ProductCERT)发布高危安全公告(SSA-493787),警告其SIMATIC RTLS Locating Manager(实时无线定位系统管理
阅读全文8月16-17日,亚洲前沿的区块链学术会议——Nanyang Blockchain Conference 2025 将在新加坡南洋理工大学举行。BlockSec CEO 周亚金教授受邀作为演讲嘉宾出席
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯01AUTOSAR多核操作系统1.1、OS ApplicationAUTOSAR多核操作系统采用分区机制,多核处理器的每个核中至少分配一个OS应用(OS
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯9月10-11日,由上海市普陀区科委指导、谈思实验室和谈思汽车主办的「AutoSec 2025第九届中国汽车网络安全周暨第六届智能汽车数据安全展」将在上海
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯9月10日-11日,由谈思实验室和谈思汽车联合主办的「2025第二届汽车软件质量与测试峰会」将于上海盛大召开,以助力汽车软件的高质量开发,保障智能汽车的安
阅读全文8月15日 中午12点开赛2025 KCTF 大赛【攻击方规则】规则更新:一血加分系数由20%,调整为10%KCTF竞赛组委会2025年4月一、活动时间开始:2025年8月15日 中午12:00结束:
阅读全文前言 2025年8月,全球安全圈的目光正聚焦于大洋彼岸的三大安全会议——Black Hat、DEFCON、Usenix Security2025。 Black Hat与DEFCON作为信息安全领域两
阅读全文一、内容概要在调查网络入侵时,重点通常放在有效载荷、横向移动或影响上。但在许多现实案例中,初始访问既是公共研究也是内部事后分析中的盲点。这篇博客揭示了一个由经济利益驱动的威胁行为者集团用来破坏关键银行
阅读全文西门子产品应急响应团队(ProductCERT)发布安全通告(SSA-493787),披露其 SIMATIC RTLS 定位管理器存在高危漏洞 CVE-2025-40746。该漏洞的 CVSS v3.
阅读全文点击蓝字/关注我们今日福利“分布式拒绝服务攻击”实战指南涵盖DDoS攻击方法、工具及真实事件解析应对DDoS攻击的治理和防范措施限时福利,请及时领取哦 ~该资料内容较多,无法列出全部目录,以下为节选的
阅读全文