全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    【商密测评】鸿蒙PC下的国密算法工具箱

    作者:利刃信安发布日期:2025-08-13 20:38:38

    鸿蒙PC下的国密算法工具箱目前仅支持SM3和HMAC-SM3import { cryptoFramework } from '@kit.CryptoArchitectureKit';import {

    阅读全文
  • 文章封面

    新型Windows零点击NTLM凭证泄露漏洞可绕过微软最新补丁

    作者:FreeBuf发布日期:2025-08-13 19:56:41

    研究人员发现一个严重零点击NTLM(新技术局域网管理器)凭证泄露漏洞(CVE-2025-50154),该漏洞可绕过微软此前针对CVE-2025-24054发布的补丁。攻击者无需用户交互即可从已完全打补

    阅读全文
  • 文章封面

    EN 18031强制认证催生百万人才缺口,白帽子优先入场!

    作者:FreeBuf发布日期:2025-08-13 19:56:41

    前言2025年1月30日,欧盟委员会在其官方期刊《Office Journal》(简称OJ)宣布,EN 18031系列标准已被纳入《无线电设备指令》(Directive 2014/53/EU)的协调标

    阅读全文
  • 文章封面

    朝鲜攻击组织Kimsuky内部数据泄露,攻击基础设施全曝光

    作者:FreeBuf发布日期:2025-08-13 19:56:41

    朝鲜支持的黑客组织Kimsuky(APT37)疑似遭遇内部人员数据泄露,大量内部工具、后门程序及情报收集资料暴露于互联网上。这批34,000页的泄露数据曝光了正在使用的钓鱼攻击基础设施、内核级后门、C

    阅读全文
  • 文章封面

    PoisonSeed网络犯罪团伙MFA旁路钓鱼工具包技术分析

    作者:FreeBuf发布日期:2025-08-13 19:56:41

    网络安全公司NVISO最新调查报告揭露了高级威胁组织PoisonSeed的作案手法,其技术特征与Scattered Spider、CryptoChameleon等犯罪团伙高度相似。该组织通过"中间人攻

    阅读全文
  • 文章封面

    【资料】美国空军近期发布的几个战略文件

    作者:丁爸 情报分析师的工具箱发布日期:2025-08-13 19:13:02

    《空军条令出版物3-02,战略打击》是美国空军2025年8月4日发布的一份指导性文件,旨在为规划和执行战略打击提供权威指导。该文件强调了战略打击在联合行动中的作用,以及实现其成功运用所需的操作艺术和科

    阅读全文
  • 文章封面

    【通知】第三届全国大学生开源情报数据采集与分析大赛开始报名啦!提供免费培训

    作者:丁爸 情报分析师的工具箱发布日期:2025-08-13 19:13:02

    关于举办第三届全国大学生开源情报数据采集与分析大赛的通知为深化情报学领域的人才培养战略,激发学生对开源情报分析的热情,强化学生在数据采集、深度分析及情报应用等方面的综合技能,营造一种“勇攀高峰,追求卓

    阅读全文
  • 文章封面

    乙方重生之——我在甲方干安全!

    作者:绿盟科技发布日期:2025-08-13 18:08:00

    “我特么信你个鬼!”,老张把自己狠狠砸在工位上,喝了一口水。想继续骂一句,看到群里甲方说又有几台机器中招了,顾不上再骂,赶紧去处理…张成,安全老司机,某安全公司在甲方的驻场运维。对,老张是个乙方。大家

    阅读全文
  • 文章封面

    【安全更新】微软8月安全更新多个产品高危漏洞通告

    作者:绿盟科技CERT发布日期:2025-08-13 18:07:44

    通告编号:NS-2025-00372025-08-13TAG:安全更新、Windows、Office、Visual Studio、SharePoint、Exchange Server漏洞危害:攻击者利

    阅读全文
  • 文章封面

    『新课首发』最强代码审计课程!3个月掌握高危漏洞挖掘技巧,达到企业中级用人水平

    作者:看雪学苑发布日期:2025-08-13 17:59:00

    代码审计工程师如今,代码审计已成为企业防御漏洞、提升产品安全的重要技能之一。然而,能够从零基础到精通代码审计的课程却不多。这门课程将从环境搭建到高危漏洞挖掘全覆盖,带你飞跃技术壁垒,全面了解和掌握高危

    阅读全文
  • 文章封面

    WELINK 软件逆向-用户密码数据解析

    作者:看雪学苑发布日期:2025-08-13 17:59:00

    WELINK 逆向welink 文件版本为7.45.5.545背景在使用Welink 的时候发现Welink 可以在免登录的情况下打开程序,到用户的IM界面。之后发现是在登录界面勾选了记住密码和自动登

    阅读全文
  • 文章封面

    Chrome 紧急修复多个高危漏洞,攻击者可执行任意代码

    作者:看雪学苑发布日期:2025-08-13 17:59:00

    近日,Google发布了针对Chrome浏览器的紧急安全更新,修复了六个存在严重安全风险的漏洞,其中三项为高危漏洞,可能被攻击者利用执行任意代码,对用户数据和系统安全造成威胁。本次更新已在Window

    阅读全文
  • 文章封面

    「安全有我 不由天」——极客信仰,穿在身上

    作者:看雪学苑发布日期:2025-08-13 17:59:00

    点击直达﹀﹀﹀球分享球点赞球在看

    阅读全文
  • 文章封面

    如何将 Self-XSS 升级为真正可利用的 XSS 漏洞

    作者:迪哥讲事发布日期:2025-08-13 17:52:17

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    【漏洞通告】Cherry Studio 命令注入漏洞(CVE-2025-54074)

    作者:深信服千里目安全技术中心发布日期:2025-08-13 17:51:36

    漏洞名称:Cherry Studio命令注入漏洞(CVE-2025-54074)组件名称:Cherry Studio影响范围:1.2.5 ≤ Cherry Studio ≤ 1.5.1漏洞类型:命令执

    阅读全文
  • 文章封面

    微软补丁日安全通告 | 8月份

    作者:深信服千里目安全技术中心发布日期:2025-08-13 17:51:36

    2025年8月13日(北京时间),微软发布了2025年8月安全更新,共发布了107个CVE的补丁程序,同比上月减少了33个。在漏洞安全等级方面,存在12个标记等级为“Critical”的漏洞,92个漏

    阅读全文
  • 文章封面

    网络安全信息与动态周报2025年第32期(8月4日-8月10日)

    作者:深信服千里目安全技术中心发布日期:2025-08-13 17:51:36

    本周网络安全基本态势本周,互联网网络安全态势整体评价为良。我国互联网基础设施运行整体平稳,全国范围或省级行政区域内未发生造成重大影响的基础设施运行安全事件。针对政府、企业以及广大互联网用户的主要安全威

    阅读全文
  • 文章封面

    智能公交系统漏洞曝光:攻击者可远程操控车辆

    作者:谈思实验室发布日期:2025-08-13 17:46:53

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯近日,研究人员发现多个主流公交运营商使用的车载调制解调器存在一个严重的安全漏洞——CVE-2025-44179,该漏洞暴露了公交系统的远程管理接口,使得黑

    阅读全文
  • 文章封面

    国家计算机病毒应急处理中心检测发现70款违法违规收集使用个人信息的移动应用

    作者:谈思实验室发布日期:2025-08-13 17:46:53

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯依据《网络安全法》《个人信息保护法》等法律法规,按照《中央网信办、工业和信息化部、公安部、市场监管总局关于开展2025年个人信息保护系列专项行动的公告》要

    阅读全文
  • 文章封面

    奖项评选 | 联想车计算面向自动驾驶域控制器的解决方案参评“第六届AutoSec Awards安全之星” | 专属投票通道开启

    作者:谈思实验室发布日期:2025-08-13 17:46:53

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯9月10-11日,由上海市普陀区科委指导、谈思实验室和谈思汽车主办的「AutoSec 2025第九届中国汽车网络安全周暨第六届智能汽车数据安全展」将在上海

    阅读全文
  • 文章封面

    免费报名!【AI赋能·合规领航】谈思人形机器人科技沙龙本周五召开

    作者:谈思实验室发布日期:2025-08-13 17:46:53

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯人工智能浪潮奔涌向前,具身智能的曙光已照亮技术边界。中国《人形机器人创新发展指导意见》明确2025年实现批量生产、2027年形成安全产业链的目标,并计划培

    阅读全文
  • 文章封面

    Apache RocketMQ 命令注入

    作者:蚁景网络安全发布日期:2025-08-13 17:40:00

    漏洞简介RocketMQ 5.1.0及以下版本,在一定条件下,存在远程命令执行风险。RocketMQ的NameServer、Broker、Controller等多个组件外网泄露,缺乏权限验证,攻击者可

    阅读全文
  • 文章封面

    【免费领】大佬划重点:二进制安全最全知识点学习笔记

    作者:蚁景网络安全发布日期:2025-08-13 17:40:00

    点击蓝字/关注我们今日福利网安大佬为你划重点超200页二进制安全学习笔记二进制安全必备知识+重点难点全解析限时福利,请及时领取哦 ~该资料内容较多,无法列出全部目录,以下为节选的部分目录:长按识别下方

    阅读全文
  • 文章封面

    2025-08微软漏洞通告

    作者:火绒安全发布日期:2025-08-13 17:35:11

    微软官方发布了2025年08月的安全更新。本月更新公布了119个漏洞,包含44个特权提升漏洞、35个远程执行代码漏洞、18个信息泄露漏洞、9个身份假冒漏洞、4个拒绝服务漏洞、1个篡改漏洞,其中17个漏

    阅读全文
  • 文章封面

    诚邀渠道合作伙伴共启新征程

    作者:火绒安全发布日期:2025-08-13 17:35:11

    随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开拓市场潜力,携手共创网络安全的美好未来

    阅读全文
  • 文章封面

    T00ls生日月之际,十七周年征文与人物专访正式启动

    作者:T00ls安全发布日期:2025-08-13 17:30:00

    白驹过隙,忽然而已。自2008年9月22日创站至今,T00ls已历十七载春秋,每年8月、9月、10月为T00ls的周岁庆祝生日月。🌹🌹🌹十七载春秋砥砺,初心如炬;十七载匠心雕琢,步履弥坚。点滴收获,

    阅读全文
  • 文章封面

    APT-C-36(盲眼鹰)组织在新攻击活动中升级对抗手段

    作者:360威胁情报中心发布日期:2025-08-13 17:22:00

    APT-C-36 盲眼鹰APT-C-36(盲眼鹰)是一个疑似来自南美洲的APT组织,主要目标位于哥伦比亚境内,以及南美洲的一些国家和地区,如厄瓜多尔、智利和巴拿马等。该组织自2018年被发现以来,持

    阅读全文
  • 文章封面

    【已复现】AI漏洞:GitHub Copilot 远程代码执行漏洞(CVE-2025-53773)

    作者:360漏洞研究院发布日期:2025-08-13 17:20:27

    “扫描下方二维码,进入公众号粉丝交流群。更多一手网安资讯、漏洞预警、技术干货和技术交流等您参与!”漏洞概述漏洞名称GitHub Copilot 远程代码执行漏洞漏洞编号CVE-2025-53773公开

    阅读全文
  • 文章封面

    【已复现】Microsoft Windows文件资源管理器欺骗漏洞(CVE-2025-50154)

    作者:360漏洞研究院发布日期:2025-08-13 17:20:27

    “扫描下方二维码,进入公众号粉丝交流群。更多一手网安资讯、漏洞预警、技术干货和技术交流等您参与!”漏洞概述漏洞名称Microsoft Windows文件资源管理器欺骗漏洞漏洞编号CVE-2025-50

    阅读全文
  • 文章封面

    技术细节 5 月已公开 | Windows Kerberos 特权提升漏洞(CVE-2025-53779)

    作者:360漏洞研究院发布日期:2025-08-13 17:20:27

    “扫描下方二维码,进入公众号粉丝交流群。更多一手网安资讯、漏洞预警、技术干货和技术交流等您参与!”漏洞概述漏洞名称Windows Kerberos 特权提升漏洞漏洞编号CVE-2025-53779公开

    阅读全文
上一页下一页