全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    DEF CON安全大会披露新型零点击漏洞,Windows终端变僵尸网络

    作者:FreeBuf发布日期:2025-08-11 19:00:00

    在DEF CON 33安全大会上,SafeBreach实验室的研究人员Yair和Shahak Morag披露了一类新型拒绝服务(DoS)攻击,命名为"Win-DoS Epidemic"。研究团队公布了

    阅读全文
  • 文章封面

    再获国际认可!阿里云发现深度学习框架PyTorch高危漏洞,入选全球顶会Black Hat

    作者:阿里安全响应中心发布日期:2025-08-11 18:28:58

    近日,阿里云安全团队在AI框架供应链安全领域取得重大突破,发现全球知名深度学习框架PyTorch中存在一项高危安全漏洞(CVE-2025-32434)。该漏洞颠覆了业界长期依赖的模型加载安全机制,即使

    阅读全文
  • 文章封面

    ATT&CK实战框架-Lab12重磅发布!挑战深度仿真内网,玩转NTLM、信息收集、横向移动与域渗透全链条!

    作者:红队蓝军发布日期:2025-08-11 18:00:00

    告别“玩具靶场”,拥抱真实企业级攻防环境!从Web入口到域控核心,一场酣畅淋漓的“黑客”之旅等你开启!还在为找不到逼真的内网渗透靶场而烦恼?还在苦于理论无法在贴近实战的环境中检验?ATT&CK实战框架

    阅读全文
  • 文章封面

    APP登录请求之协议分析

    作者:看雪学苑发布日期:2025-08-11 17:59:00

    抓包首先开个抓包抓一下链接,使用手机号+验证码方式登录,点击登录发现手机号居然直接明文作为请求链接后缀,code就是验证码,然后数据也全部都在请求头里面。多请求几次,nonce、did、sign这些参

    阅读全文
  • 文章封面

    组队冲奖!2025 KCTF 参赛指南出炉,8月15日12:00开赛

    作者:看雪学苑发布日期:2025-08-11 17:59:00

    8月15日 中午12:00开赛从 “废材少年觉醒” 的签到题到 “涅槃,亦是新生” 的终极挑战十道关卡等待战队逐一攻破无论你是初窥门径的新手还是身经百战的高手快来组队,与志同道合的伙伴们赢Mac m

    阅读全文
  • 文章封面

    GPT-5安全机制被突破,研究人员使用回声室和叙事攻击成功绕过防护

    作者:看雪学苑发布日期:2025-08-11 17:59:00

    近日,多项研究揭示,人工智能模型及相关应用正面临一系列新型安全威胁。从OpenAI最新大语言模型GPT-5被“越狱”,到 AI agent 遭零点击攻击,这些漏洞不仅绕过了伦理防护机制,更直接威胁到云

    阅读全文
  • 文章封面

    课程更新!『2025秋季班』看雪安卓高级研修班(月薪一万计划)

    作者:看雪学苑发布日期:2025-08-11 17:59:00

    更新:第十三章 APP重打包风险利用实战课时1:反编译及重打包工具的使用https://www.kanxue.com/book-162-5114.htm课时2:APK后门植入与防范https://ww

    阅读全文
  • 文章封面

    CNVD漏洞周报2025年第30期

    作者:CNVD漏洞平台发布日期:2025-08-11 17:53:46

    2025年08月04日-2025年08月10日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞375个,其中高危漏洞1

    阅读全文
  • 文章封面

    上周关注度较高的产品安全漏洞(20250804-20250810)

    作者:CNVD漏洞平台发布日期:2025-08-11 17:53:46

    一、境外厂商产品漏洞1、Siemens SCALANCE LPE9403堆栈缓冲区溢出漏洞Siemens SCALANCE LPE9403是德国西门子(Siemens)公司的一款用于工业现场数据处理的

    阅读全文
  • 文章封面

    绿盟科技深度参与2025年网络安全技术创新与人才教育大会

    作者:绿盟科技发布日期:2025-08-11 17:52:45

    全文共1028字,阅读大约需2分钟。8月9-10日,“2025年网络安全技术创新与人才教育大会”在长沙成功召开。来自全国网络安全领域知名专家、学者参与本次大会。绿盟科技荣获大会“优秀支撑单位”、“方班

    阅读全文
  • 文章封面

    从安联人寿数据泄露事件看云访问安全管理的重要性

    作者:信息安全大事件发布日期:2025-08-11 17:53:25

    2025年7月16日,全球知名保险公司安联人寿(Allianz Life)遭遇了一起严重的数据泄露事件,约140万名客户的个人信息被非法获取。攻击者通过社会工程手段入侵了该公司使用的第三方云客户关系管

    阅读全文
  • 文章封面

    Flipper Zero暗网固件可破解主流汽车品牌滚动码安全系统

    作者:谈思实验室发布日期:2025-08-11 17:49:56

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯据报道,针对热门多功能设备Flipper Zero开发的新型定制固件能够绕过大多数现代汽车采用的滚动码安全系统,可能导致数百万辆汽车面临被盗风险。YouT

    阅读全文
  • 文章封面

    GPT-5发布24小时即被越狱:AI安全防线再遭质疑

    作者:谈思实验室发布日期:2025-08-11 17:49:56

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯在 OpenAI 发布备受瞩目的 GPT-5 模型仅一天后,独立安全研究人员便成功对其进行“越狱”,绕过安全防护生成有害内容,并引发数据泄露风险。这一事件

    阅读全文
  • 文章封面

    蚁景科技应邀出席2025年网络安全技术创新与人才教育大会 共促网安人才生态建设

    作者:蚁景网络安全发布日期:2025-08-11 17:39:49

      2025 年 8 月 9 日,在湖南长沙,一场网络安全领域的盛会 ——“2025 年网络安全技术创新与人才教育大会” 圆满落下帷幕。本次大会由中国网络空间新兴技术安全创新论坛(新安盟)、中国网络空

    阅读全文
  • 文章封面

    从菜鸟到黑客,账户操控漏洞全揭秘

    作者:蚁景网络安全发布日期:2025-08-11 17:39:49

    阅读全文
  • 文章封面

    H1上15000美元奖励的一个漏洞

    作者:迪哥讲事发布日期:2025-08-11 17:30:00

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。博客新域名:https://gugesay

    阅读全文
  • 文章封面

    【漏洞通告】WinRAR 目录遍历漏洞(CVE-2025-8088)

    作者:深信服千里目安全技术中心发布日期:2025-08-11 17:30:29

    漏洞名称:WinRAR 目录遍历漏洞(CVE-2025-8088)组件名称:WinRAR影响范围:WinRAR<7.13漏洞类型:目录遍历利用条件:1、用户认证:无需用户认证2、前置条件:默认配置3、

    阅读全文
  • 文章封面

    微软2025财年发放了超1.2亿元漏洞赏金,单个漏洞最高奖励143万元

    作者:安全内参发布日期:2025-08-11 17:29:01

    关注我们带你读懂网络安全344名白帽子,近一年共提交1469个有效漏洞报告,斩获1.22亿元奖金,平均每人可领取约35.5万元,平均每个漏洞约8.3万元。前情回顾·漏洞奖励计划动态微软2024财年发放

    阅读全文
  • 文章封面

    美国防部称AIxCC标志着网络防御的关键转折点

    作者:安全内参发布日期:2025-08-11 17:29:01

    编者按由美国防部主导的人工智能网络挑战赛(AIxCC)于8月8日结束,决赛排名前3的团队赢得了总计850万美元的资金,并将陆续以开源形式发布参赛的人工智能模型。AixCC是一项为期两年的竞赛,由美国防

    阅读全文
  • 文章封面

    【工具】DeepSeek太牛了!一天挣了598,普通人挣钱最简单的方法

    作者:NOVASEC发布日期:2025-08-11 17:22:23

    0x00 前言免责声明:继续阅读文章视为您已同意[NOVASEC免责声明].注:本文属于推荐系列文章,所推荐内容均为外部优质项目,并非由本团队开源实现。文章旨在分享各类优质项目,提升其关注度与影响力,

    阅读全文
  • 文章封面

    安全热点周报:AI 编辑器 Cursor 漏洞致远程代码执行,软件供应链面临威胁

    作者:奇安信 CERT发布日期:2025-08-11 17:00:04

    安全资讯导视 • 《网络安全技术 网络安全运维实施指南》等7项网络安全国家标准发布• BERT勒索软件持续活跃,工信部发布风险提示• 沉浸式翻译快照功能曝安全问题,泄露用户敏感数据PART 01漏洞情

    阅读全文
  • 文章封面

    安全简讯(2025.08.11)

    作者:启明星辰安全简讯发布日期:2025-08-11 16:39:50

    1. 黑客可以访问超过120万台医疗设备的敏感数据8月7日,欧洲网络安全公司Modat近期研究揭示,全球范围内超过120万台配置错误的联网医疗设备及系统因安全漏洞暴露于互联网,为黑客窃取患者敏感数据甚

    阅读全文
  • 文章封面

    【漏洞通告】WinRAR 目录遍历漏洞(CVE-2025-8088)

    作者:启明星辰安全简讯发布日期:2025-08-11 16:39:50

    一、漏洞概述漏洞名称WinRAR 目录遍历漏洞CVE IDCVE-2025-8088漏洞类型目录遍历漏洞发现时间2025-08-11漏洞评分8.4漏洞等级高危攻击向量本地所需权限无利用难度低用户交

    阅读全文
  • 文章封面

    美国防部称AIxCC标志着网络防御的关键转折点

    作者:奇安网情局发布日期:2025-08-11 16:35:42

    编者按由美国防部主导的人工智能网络挑战赛(AIxCC)于8月8日结束,决赛排名前3的团队赢得了总计850万美元的资金,并将陆续以开源形式发布参赛的人工智能模型。AixCC是一项为期两年的竞赛,由美国防

    阅读全文
  • 文章封面

    情报每周回顾 2025-08-10

    作者:腾讯安全威胁情报中心发布日期:2025-08-11 16:30:00

    腾讯云安全威胁情报中心摘要概览每周一篇情报追踪2025年8月8.4-8.10【家族团伙事件】Safepay利用LockBit变种,通过双重勒索手法实施攻击Hunters International通过

    阅读全文
  • 文章封面

    为什么你的EXE老是被报毒?

    作者:老鑫安全发布日期:2025-08-11 16:06:53

    在分析可执行文件(PE 文件)时,时间戳字段一直是安全研究人员的重要参考(当前日期 - 时间戳值 > 阈值 → 标记为可疑),用来推测文件的构建时间,甚至作为恶意软件分析的重要依据。然而,随着 Wi

    阅读全文
  • 文章封面

    退休金一夜蒸发!年损失 7 亿美元

    作者:安全威胁纵横发布日期:2025-08-11 15:33:24

    高危漏洞 紧急修复指南 RCE Patch 美国联邦贸易委员会数据显示,针对老年人的诈骗激增,2024年卷走 7 亿美元,骗子多伪装成可信机构,以虚假危机话术行骗,电话为主要接触方式,加密货币、

    阅读全文
  • 文章封面

    80% 案例显示:恶意活动激增时极大可能出现新安全漏洞

    作者:嘶吼专业版发布日期:2025-08-11 14:49:00

    研究人员发现,在大约80%的案例中,针对边缘网络设备的恶意活动激增(如网络侦察、定向扫描和暴力破解尝试),是新安全漏洞(CVE)出现的前兆。这一发现来自威胁监测公司GreyNoise。该公司表示,这些

    阅读全文
  • 文章封面

    安全动态回顾|7项网络安全国家标准获批发布 微软在过去12个月支付了1700万美元奖金

    作者:嘶吼专业版发布日期:2025-08-11 14:49:00

    2025.7.28—8.3安全动态周回顾2025.7.21—7.27安全动态周回顾2025.7.14—7.20安全动态周回顾2025.7.7—7.13安全动态周回顾2025.6.30—7.6安全动态周

    阅读全文
  • 文章封面

    第四!刷新最好成绩

    作者:Nu1L Team发布日期:2025-08-11 14:45:54

    hacked_by_wupco_2026

    阅读全文
上一页下一页