【商密测评】鸿蒙PC下的国密算法工具箱
鸿蒙PC下的国密算法工具箱目前仅支持SM3和HMAC-SM3import { cryptoFramework } from '@kit.CryptoArchitectureKit';import {
阅读全文鸿蒙PC下的国密算法工具箱目前仅支持SM3和HMAC-SM3import { cryptoFramework } from '@kit.CryptoArchitectureKit';import {
阅读全文研究人员发现一个严重零点击NTLM(新技术局域网管理器)凭证泄露漏洞(CVE-2025-50154),该漏洞可绕过微软此前针对CVE-2025-24054发布的补丁。攻击者无需用户交互即可从已完全打补
阅读全文前言2025年1月30日,欧盟委员会在其官方期刊《Office Journal》(简称OJ)宣布,EN 18031系列标准已被纳入《无线电设备指令》(Directive 2014/53/EU)的协调标
阅读全文朝鲜支持的黑客组织Kimsuky(APT37)疑似遭遇内部人员数据泄露,大量内部工具、后门程序及情报收集资料暴露于互联网上。这批34,000页的泄露数据曝光了正在使用的钓鱼攻击基础设施、内核级后门、C
阅读全文网络安全公司NVISO最新调查报告揭露了高级威胁组织PoisonSeed的作案手法,其技术特征与Scattered Spider、CryptoChameleon等犯罪团伙高度相似。该组织通过"中间人攻
阅读全文《空军条令出版物3-02,战略打击》是美国空军2025年8月4日发布的一份指导性文件,旨在为规划和执行战略打击提供权威指导。该文件强调了战略打击在联合行动中的作用,以及实现其成功运用所需的操作艺术和科
阅读全文关于举办第三届全国大学生开源情报数据采集与分析大赛的通知为深化情报学领域的人才培养战略,激发学生对开源情报分析的热情,强化学生在数据采集、深度分析及情报应用等方面的综合技能,营造一种“勇攀高峰,追求卓
阅读全文“我特么信你个鬼!”,老张把自己狠狠砸在工位上,喝了一口水。想继续骂一句,看到群里甲方说又有几台机器中招了,顾不上再骂,赶紧去处理…张成,安全老司机,某安全公司在甲方的驻场运维。对,老张是个乙方。大家
阅读全文通告编号:NS-2025-00372025-08-13TAG:安全更新、Windows、Office、Visual Studio、SharePoint、Exchange Server漏洞危害:攻击者利
阅读全文代码审计工程师如今,代码审计已成为企业防御漏洞、提升产品安全的重要技能之一。然而,能够从零基础到精通代码审计的课程却不多。这门课程将从环境搭建到高危漏洞挖掘全覆盖,带你飞跃技术壁垒,全面了解和掌握高危
阅读全文WELINK 逆向welink 文件版本为7.45.5.545背景在使用Welink 的时候发现Welink 可以在免登录的情况下打开程序,到用户的IM界面。之后发现是在登录界面勾选了记住密码和自动登
阅读全文近日,Google发布了针对Chrome浏览器的紧急安全更新,修复了六个存在严重安全风险的漏洞,其中三项为高危漏洞,可能被攻击者利用执行任意代码,对用户数据和系统安全造成威胁。本次更新已在Window
阅读全文声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c
阅读全文漏洞名称:Cherry Studio命令注入漏洞(CVE-2025-54074)组件名称:Cherry Studio影响范围:1.2.5 ≤ Cherry Studio ≤ 1.5.1漏洞类型:命令执
阅读全文2025年8月13日(北京时间),微软发布了2025年8月安全更新,共发布了107个CVE的补丁程序,同比上月减少了33个。在漏洞安全等级方面,存在12个标记等级为“Critical”的漏洞,92个漏
阅读全文本周网络安全基本态势本周,互联网网络安全态势整体评价为良。我国互联网基础设施运行整体平稳,全国范围或省级行政区域内未发生造成重大影响的基础设施运行安全事件。针对政府、企业以及广大互联网用户的主要安全威
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯近日,研究人员发现多个主流公交运营商使用的车载调制解调器存在一个严重的安全漏洞——CVE-2025-44179,该漏洞暴露了公交系统的远程管理接口,使得黑
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯依据《网络安全法》《个人信息保护法》等法律法规,按照《中央网信办、工业和信息化部、公安部、市场监管总局关于开展2025年个人信息保护系列专项行动的公告》要
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯9月10-11日,由上海市普陀区科委指导、谈思实验室和谈思汽车主办的「AutoSec 2025第九届中国汽车网络安全周暨第六届智能汽车数据安全展」将在上海
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯人工智能浪潮奔涌向前,具身智能的曙光已照亮技术边界。中国《人形机器人创新发展指导意见》明确2025年实现批量生产、2027年形成安全产业链的目标,并计划培
阅读全文漏洞简介RocketMQ 5.1.0及以下版本,在一定条件下,存在远程命令执行风险。RocketMQ的NameServer、Broker、Controller等多个组件外网泄露,缺乏权限验证,攻击者可
阅读全文点击蓝字/关注我们今日福利网安大佬为你划重点超200页二进制安全学习笔记二进制安全必备知识+重点难点全解析限时福利,请及时领取哦 ~该资料内容较多,无法列出全部目录,以下为节选的部分目录:长按识别下方
阅读全文微软官方发布了2025年08月的安全更新。本月更新公布了119个漏洞,包含44个特权提升漏洞、35个远程执行代码漏洞、18个信息泄露漏洞、9个身份假冒漏洞、4个拒绝服务漏洞、1个篡改漏洞,其中17个漏
阅读全文随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开拓市场潜力,携手共创网络安全的美好未来
阅读全文白驹过隙,忽然而已。自2008年9月22日创站至今,T00ls已历十七载春秋,每年8月、9月、10月为T00ls的周岁庆祝生日月。🌹🌹🌹十七载春秋砥砺,初心如炬;十七载匠心雕琢,步履弥坚。点滴收获,
阅读全文APT-C-36 盲眼鹰APT-C-36(盲眼鹰)是一个疑似来自南美洲的APT组织,主要目标位于哥伦比亚境内,以及南美洲的一些国家和地区,如厄瓜多尔、智利和巴拿马等。该组织自2018年被发现以来,持
阅读全文“扫描下方二维码,进入公众号粉丝交流群。更多一手网安资讯、漏洞预警、技术干货和技术交流等您参与!”漏洞概述漏洞名称GitHub Copilot 远程代码执行漏洞漏洞编号CVE-2025-53773公开
阅读全文“扫描下方二维码,进入公众号粉丝交流群。更多一手网安资讯、漏洞预警、技术干货和技术交流等您参与!”漏洞概述漏洞名称Microsoft Windows文件资源管理器欺骗漏洞漏洞编号CVE-2025-50
阅读全文“扫描下方二维码,进入公众号粉丝交流群。更多一手网安资讯、漏洞预警、技术干货和技术交流等您参与!”漏洞概述漏洞名称Windows Kerberos 特权提升漏洞漏洞编号CVE-2025-53779公开
阅读全文