全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    【安全圈】荷兰KLM航空证实第三方系统遭入侵 部分客户信息泄露

    作者:安全圈发布日期:2025-08-07 19:00:00

    关键词网络钓鱼荷兰皇家航空公司(KLM)近日遭遇一起严重的数据泄露事件。事件根源在于该航空公司使用的一家第三方服务平台遭到未授权入侵,导致部分客户个人信息外泄。尽管航空公司强调核心系统和敏感财务数据未

    阅读全文
  • 文章封面

    FATF 年度大考:全球加密监管成绩单揭晓

    作者:BlockSec发布日期:2025-08-07 18:55:19

    2025年6月,FATF 发布了其关于加密资产监管的第六次针对性更新报告,结论令人震惊:全球仅有1个司法管辖区在虚拟资产监管上达到 FATF 的"完全合规"标准,而高达20%的国家仍处于"不合规"状态

    阅读全文
  • 文章封面

    内网被打穿了,怎么办?

    作者:迪哥讲事发布日期:2025-08-07 18:33:25

    还能怎么办,跑路呗,没人跑,我跑,第二天九点跑到客户现场,进行应急处置。 「电瓶车骑了一个小时,各种牛鬼蛇神都有,逆行的、骑着好好的前面也没车,突然刹停、走最右侧突然左侧打方向,也不往后看有没有电瓶车

    阅读全文
  • 文章封面

    微软推出"愤怒计划":利用AI工具实现恶意软件自主分类

    作者:FreeBuf发布日期:2025-08-07 18:30:00

    微软周二宣布推出一款能够自主分析并分类软件的人工智能(AI)代理系统,旨在提升恶意软件检测能力。这款基于大语言模型(LLM)的自主恶意软件分类系统目前仍处于原型阶段,被微软内部代号命名为"愤怒计划"(

    阅读全文
  • 文章封面

    ISC.AI 2025:All IN AGENT,开启智能体驱动新时代

    作者:FreeBuf发布日期:2025-08-07 18:30:00

    2025年8月6日,全球性、高规格、广覆盖的AI+安全双域峰会 —— 第十三届互联网安全大会(以下简称ISC.AI 2025)于北京国家会议中心隆重举行。本次峰会由中国互联网协会、中国人工智能学会、中

    阅读全文
  • 文章封面

    散裂蜘蛛威胁组织分析报告:新战术、技术与攻击指标

    作者:FreeBuf发布日期:2025-08-07 18:30:00

    散裂蜘蛛(Scattered Spider)是当前最复杂且顽固的网络犯罪组织之一,其攻击手段已从基础钓鱼攻击升级为针对关键基础设施的多阶段勒索软件攻击。该组织转向虚拟机管理程序(hypervisor)

    阅读全文
  • 文章封面

    10万条ChatGPT对话遭泄露:OpenAI新功能为何适得其反

    作者:FreeBuf发布日期:2025-08-07 18:30:00

    Part01数据泄露事件始末ChatGPT近期因测试一项允许搜索引擎索引用户对话的功能而陷入舆论漩涡,导致超过10万条聊天记录在互联网上公开可查。尽管OpenAI已与谷歌合作移除这些链接的索引,但仍有

    阅读全文
  • 文章封面

    “@国家安全部官微 我想对你说”活动圆满结束 谢谢大家参与!

    作者:国家安全部发布日期:2025-08-07 18:00:00

    转载请注明来源国家安全部微信公众号

    阅读全文
  • 文章封面

    0 基础也能挖出高危漏洞!IRify 代码审计全过程

    作者:Yak Project发布日期:2025-08-07 18:02:53

    本次实战目标⬇️https://github.com/leveryd/go-sec-code【一次完整的审计流程】当一次扫描完成时,我们可以在任务列表查看所有扫描结果:审计漏洞页面功能如下:项目/文件

    阅读全文
  • 文章封面

    2025 KCTF 剧情抢先看 | 灵霄剑影燃苍穹,逆旅设伏谁能破?

    作者:看雪学苑发布日期:2025-08-07 17:59:00

    看雪·2025 KCTF 将于8月15日12:00正式开赛灵霄剑影燃苍穹逆旅设伏,谁破雄关?8月10日截止征题,防守方规则看这里2025 KCTF 情节概要在灵霄大陆,修仙与科技交织。少年苏逸尘偶然获

    阅读全文
  • 文章封面

    深入理解加密算法篇:哈希算法MD5

    作者:看雪学苑发布日期:2025-08-07 17:59:00

    MD5全称为Message Digest Algorithm 5,消息摘要算法第五代首先对于MD5的结果为固定的32位,并且为hex字符串的输出,那么实际的长度为16字节对于HelloWorld的MD

    阅读全文
  • 文章封面

    HTTP/1.1 漏洞致数百万网站遭恶意接管

    作者:看雪学苑发布日期:2025-08-07 17:59:00

    近日,HTTP/1.1 协议存在致命漏洞的消息引发关注,该漏洞可能导致数百万网站遭遇恶意接管。据 PortSwigger 报告显示,该漏洞暴露了 HTTP 请求走私攻击能够绕过供应商多年来实施的安全防

    阅读全文
  • 文章封面

    明天见!

    作者:字节跳动安全中心发布日期:2025-08-07 17:37:50

    字节 × 百度 × 蚂蚁安全专家云端连麦LLM漏洞挖掘与防御“实战教学”ByteSRC FOR AI 超能发布!AI 重大漏洞奖励&专测首发剧透抢先看扫码或点击阅读原文预约直播互动问答赢取多轮好礼~送

    阅读全文
  • 文章封面

    网络安全进阶讲解-Docker逃逸实战

    作者:蚁景网络安全发布日期:2025-08-07 17:35:00

    阅读全文
  • 文章封面

    【免费领】HW护网行动经典面试题总结(含答案)

    作者:蚁景网络安全发布日期:2025-08-07 17:35:00

    点击蓝字/关注我们今日福利HW护网经典面试题解析 挑战HW兼职超高日薪之必读宝典覆盖历年HW护网行动面试常考真题限时福利,请及时领取哦 ~该资料内容较多,无法列出全部目录,以下为节选的部分目录:长按识

    阅读全文
  • 文章封面

    强烈建议立即拿下软考证!(重大利好)

    作者:Hacking黑白红发布日期:2025-08-07 17:27:12

    🎉全体安全、运维人恭喜了🎉2025年重磅福利:「软考通关特训」免费学习+资源群来了!群内有:012天软考通关特训直播课02价值1599元软考通关内部资料包03大咖1V1上岸攻略计划04🔥最新真题解析+

    阅读全文
  • 文章封面

    终端安全新时代!AI自主逆向软件并找出未知恶意软件

    作者:安全内参发布日期:2025-08-07 17:20:27

    关注我们带你读懂网络安全Project Ire系统通过调用API,整合多种逆向工程工具,从底层二进制分析、控制流重构乃至代码行为等角度不断更新对目标文件的理解,从而实现对测试数据集漏报率约一成、误报率

    阅读全文
  • 文章封面

    工信部:关于防范BERT勒索软件的风险提示

    作者:安全内参发布日期:2025-08-07 17:20:27

    关注我们带你读懂网络安全主要攻击目标为医疗健康、科技及活动服务等行业用户,可能导致服务中断、业务停摆等风险。近日,工业和信息化部网络安全威胁和漏洞信息共享平台(CSTIS)监测发现BERT勒索软件持续

    阅读全文
  • 文章封面

    诺基亚起诉极氪、领克、路特斯、Smart四大吉利关联品牌

    作者:谈思实验室发布日期:2025-08-07 17:04:46

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯诺基亚近期在欧洲统一专利法院(UPC)曼海姆分庭对吉利集团及其旗下品牌极氪、领克、路特斯,以及吉利曾投资的Smart品牌,提起了专利侵权诉讼。总计被告数量

    阅读全文
  • 文章封面

    APT研究顶级会议

    作者:天御攻防实验室发布日期:2025-08-07 17:03:25

    APT研究顶级会议花了几天时间,整理了一下APT研究的几个顶级会议,主要包括卡巴斯基安全分析师峰会、FireEye/Mandiant网络防御峰会、LABScon、PIVOTcon、RooCon、360

    阅读全文
  • 文章封面

    php 文件上传不含一句 php 代码 RCE 最新新姿势

    作者:船山信安发布日期:2025-08-07 17:04:00

    前言学到这个 trick 的时候只能说,php 是最好的语言,还没有落幕,每次看到 php 的新 trick 都不得不为之震惊,如何没有 php 代码做到代码执行,实战价值很大,看下面分析Deadse

    阅读全文
  • 文章封面

    【转载】靠“制裁监控”发家的海事情报公司

    作者:丁爸 情报分析师的工具箱发布日期:2025-08-07 17:03:16

    【摘要】Windward是一家由前以色列国防军(IDF)情报官员创立的美国海事情报公司,提供基于卫星和AI技术的海事数据分析服务。其产品被广泛用于海上安全、执法及金融领域,并与多国政府和安全情报机构签

    阅读全文
  • 文章封面

    当攻击发生时,企业还在“盲人摸象”“手足无措”?

    作者:ISEC安全e站发布日期:2025-08-07 17:00:00

    网络安全是企业生存与发展的核心命题。当网络攻击突破防线,多数企业并非均败于技术短板,而是陷入"三无"困境的连锁反应——无完整证据链、无标准化处置路径、无长效防御机制,这种系统性失效往往比攻击本身更具破

    阅读全文
  • 文章封面

    安全简讯(2025.08.07)

    作者:启明星辰安全简讯发布日期:2025-08-07 16:55:47

    1. CISA将D-Link路由器高危漏洞纳入已知被利用目录8月6日,美国网络安全和基础设施安全局(CISA)将影响D-Link路由器的三个旧安全漏洞列入其“已知被利用漏洞”(KEV)目录,原因是这些

    阅读全文
  • 文章封面

    20年大洗牌!网安厂商从200家缩至11家,谁是"剩者为王"?

    作者:安全喵喵站发布日期:2025-08-07 16:47:28

    行业整合生命周期的四个阶段二十年前,《哈佛商业评论》发表了一项针对1300多起重大并购案的研究。作者格雷姆·K·迪恩斯、弗里茨·克罗格和斯特凡·蔡塞尔发现,每个新兴行业或解除管制的行业都会经历相同的整

    阅读全文
  • 文章封面

    精选案例·征集即将结束!|中国网络安全年鉴 2025

    作者:安全喵喵站发布日期:2025-08-07 16:47:28

    🌟中国网络安全年鉴·2025 🌟「China Cybersecurity Yearbook 2025 」案例征集🎉 正式启动 🎉‍尊敬的网络安全从业者:我们正处在一个充满不确定性的时代,而网络安全无疑

    阅读全文
  • 文章封面

    大模型管理系列 | 人工智能管理体系AIMS标准解读

    作者:绿盟科技发布日期:2025-08-07 16:09:05

    全文共1916字,阅读大约需4分钟。AI技术的迅猛发展正在重塑全球经济与社会结构,从金融风控到智能制造,从自动驾驶到医疗诊断,AI的应用场景不断拓展并持续深化。但其带来的算法偏见、数据隐私风险、伦理争

    阅读全文
  • 文章封面

    CVE-2025-53004 DataEase 的 JDBC 连接参数绕过导致的 RCE 漏洞

    作者:securitainment发布日期:2025-08-07 16:02:09

    翻译自 CVE-2025-53004 : DataEase의 JDBC 연결 매개변수 우회로 인한 RCE 취약점 免责声明:本博客文章仅用于教育和研究目的。提供的所有技术和代码示例旨在帮助防御者理

    阅读全文
  • 文章封面

    3.24 亿条日志暴露

    作者:安全威胁纵横发布日期:2025-08-07 15:44:52

    高危漏洞 紧急修复指南 RCE Patch 德国电信旗下流媒体平台MagentaTV因广告技术合作伙伴的服务器漏洞,导致用户数据暴露数月。泄露信息总量达3.24亿条日志(729GB)。虽然理论上

    阅读全文
  • 文章封面

    获取windbgx离线安装包

    作者:吾爱破解论坛发布日期:2025-08-07 15:16:09

    创建: 2020-11-16 16:30更新: 2025-08-07 11:01在"吾爱破解"上第N次看到从"非"官方渠道获取windbg(x)离线安装包的贴子。于是我第N次做个好人好事,科普一下从

    阅读全文
上一页下一页