DEF CON安全大会披露新型零点击漏洞,Windows终端变僵尸网络
在DEF CON 33安全大会上,SafeBreach实验室的研究人员Yair和Shahak Morag披露了一类新型拒绝服务(DoS)攻击,命名为"Win-DoS Epidemic"。研究团队公布了
阅读全文在DEF CON 33安全大会上,SafeBreach实验室的研究人员Yair和Shahak Morag披露了一类新型拒绝服务(DoS)攻击,命名为"Win-DoS Epidemic"。研究团队公布了
阅读全文近日,阿里云安全团队在AI框架供应链安全领域取得重大突破,发现全球知名深度学习框架PyTorch中存在一项高危安全漏洞(CVE-2025-32434)。该漏洞颠覆了业界长期依赖的模型加载安全机制,即使
阅读全文告别“玩具靶场”,拥抱真实企业级攻防环境!从Web入口到域控核心,一场酣畅淋漓的“黑客”之旅等你开启!还在为找不到逼真的内网渗透靶场而烦恼?还在苦于理论无法在贴近实战的环境中检验?ATT&CK实战框架
阅读全文抓包首先开个抓包抓一下链接,使用手机号+验证码方式登录,点击登录发现手机号居然直接明文作为请求链接后缀,code就是验证码,然后数据也全部都在请求头里面。多请求几次,nonce、did、sign这些参
阅读全文8月15日 中午12:00开赛从 “废材少年觉醒” 的签到题到 “涅槃,亦是新生” 的终极挑战十道关卡等待战队逐一攻破无论你是初窥门径的新手还是身经百战的高手快来组队,与志同道合的伙伴们赢Mac m
阅读全文近日,多项研究揭示,人工智能模型及相关应用正面临一系列新型安全威胁。从OpenAI最新大语言模型GPT-5被“越狱”,到 AI agent 遭零点击攻击,这些漏洞不仅绕过了伦理防护机制,更直接威胁到云
阅读全文更新:第十三章 APP重打包风险利用实战课时1:反编译及重打包工具的使用https://www.kanxue.com/book-162-5114.htm课时2:APK后门植入与防范https://ww
阅读全文2025年08月04日-2025年08月10日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞375个,其中高危漏洞1
阅读全文一、境外厂商产品漏洞1、Siemens SCALANCE LPE9403堆栈缓冲区溢出漏洞Siemens SCALANCE LPE9403是德国西门子(Siemens)公司的一款用于工业现场数据处理的
阅读全文全文共1028字,阅读大约需2分钟。8月9-10日,“2025年网络安全技术创新与人才教育大会”在长沙成功召开。来自全国网络安全领域知名专家、学者参与本次大会。绿盟科技荣获大会“优秀支撑单位”、“方班
阅读全文2025年7月16日,全球知名保险公司安联人寿(Allianz Life)遭遇了一起严重的数据泄露事件,约140万名客户的个人信息被非法获取。攻击者通过社会工程手段入侵了该公司使用的第三方云客户关系管
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯据报道,针对热门多功能设备Flipper Zero开发的新型定制固件能够绕过大多数现代汽车采用的滚动码安全系统,可能导致数百万辆汽车面临被盗风险。YouT
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯在 OpenAI 发布备受瞩目的 GPT-5 模型仅一天后,独立安全研究人员便成功对其进行“越狱”,绕过安全防护生成有害内容,并引发数据泄露风险。这一事件
阅读全文2025 年 8 月 9 日,在湖南长沙,一场网络安全领域的盛会 ——“2025 年网络安全技术创新与人才教育大会” 圆满落下帷幕。本次大会由中国网络空间新兴技术安全创新论坛(新安盟)、中国网络空
阅读全文声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。博客新域名:https://gugesay
阅读全文漏洞名称:WinRAR 目录遍历漏洞(CVE-2025-8088)组件名称:WinRAR影响范围:WinRAR<7.13漏洞类型:目录遍历利用条件:1、用户认证:无需用户认证2、前置条件:默认配置3、
阅读全文关注我们带你读懂网络安全344名白帽子,近一年共提交1469个有效漏洞报告,斩获1.22亿元奖金,平均每人可领取约35.5万元,平均每个漏洞约8.3万元。前情回顾·漏洞奖励计划动态微软2024财年发放
阅读全文编者按由美国防部主导的人工智能网络挑战赛(AIxCC)于8月8日结束,决赛排名前3的团队赢得了总计850万美元的资金,并将陆续以开源形式发布参赛的人工智能模型。AixCC是一项为期两年的竞赛,由美国防
阅读全文0x00 前言免责声明:继续阅读文章视为您已同意[NOVASEC免责声明].注:本文属于推荐系列文章,所推荐内容均为外部优质项目,并非由本团队开源实现。文章旨在分享各类优质项目,提升其关注度与影响力,
阅读全文安全资讯导视 • 《网络安全技术 网络安全运维实施指南》等7项网络安全国家标准发布• BERT勒索软件持续活跃,工信部发布风险提示• 沉浸式翻译快照功能曝安全问题,泄露用户敏感数据PART 01漏洞情
阅读全文1. 黑客可以访问超过120万台医疗设备的敏感数据8月7日,欧洲网络安全公司Modat近期研究揭示,全球范围内超过120万台配置错误的联网医疗设备及系统因安全漏洞暴露于互联网,为黑客窃取患者敏感数据甚
阅读全文一、漏洞概述漏洞名称WinRAR 目录遍历漏洞CVE IDCVE-2025-8088漏洞类型目录遍历漏洞发现时间2025-08-11漏洞评分8.4漏洞等级高危攻击向量本地所需权限无利用难度低用户交
阅读全文编者按由美国防部主导的人工智能网络挑战赛(AIxCC)于8月8日结束,决赛排名前3的团队赢得了总计850万美元的资金,并将陆续以开源形式发布参赛的人工智能模型。AixCC是一项为期两年的竞赛,由美国防
阅读全文腾讯云安全威胁情报中心摘要概览每周一篇情报追踪2025年8月8.4-8.10【家族团伙事件】Safepay利用LockBit变种,通过双重勒索手法实施攻击Hunters International通过
阅读全文在分析可执行文件(PE 文件)时,时间戳字段一直是安全研究人员的重要参考(当前日期 - 时间戳值 > 阈值 → 标记为可疑),用来推测文件的构建时间,甚至作为恶意软件分析的重要依据。然而,随着 Wi
阅读全文高危漏洞 紧急修复指南 RCE Patch 美国联邦贸易委员会数据显示,针对老年人的诈骗激增,2024年卷走 7 亿美元,骗子多伪装成可信机构,以虚假危机话术行骗,电话为主要接触方式,加密货币、
阅读全文研究人员发现,在大约80%的案例中,针对边缘网络设备的恶意活动激增(如网络侦察、定向扫描和暴力破解尝试),是新安全漏洞(CVE)出现的前兆。这一发现来自威胁监测公司GreyNoise。该公司表示,这些
阅读全文2025.7.28—8.3安全动态周回顾2025.7.21—7.27安全动态周回顾2025.7.14—7.20安全动态周回顾2025.7.7—7.13安全动态周回顾2025.6.30—7.6安全动态周
阅读全文