全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    【文末有奖互动】补天城市沙龙杭州站亮点抢先看!

    作者:补天平台发布日期:2025-08-06 12:00:00

    最新演出预告!!炸翻全场补天白帽黑客城市沙龙 杭州站HANGZHOU亮点抢先看各位白帽师傅准备好迎接一场纯干货硬核十足的技术盛宴了吗?8月9日补天城市沙龙重磅登陆杭州!三大亮点抢先剧透速看!大咖云集

    阅读全文
  • 文章封面

    API 令牌缺陷如何让我绕过保费限制

    作者:安全狗的自我修养发布日期:2025-08-06 12:00:17

    官网:http://securitytech.cc/你好伙计们,欢迎回到另一篇文章,今天,我想带您了解我在 HackerOne 上寻找时发现的错误之一。即使在免费试用期到期后,我仍然能够使用 Web

    阅读全文
  • 文章封面

    每日安全动态推送(25/8/6)

    作者:腾讯玄武实验室发布日期:2025-08-06 11:41:10

    • 评估 kalloc_type 在缓解 SockPuppet 用后释放漏洞中的有效性https://security.apple.com/blog/what-if-we-had-sockpuppe

    阅读全文
  • 文章封面

    手机突然被远程控制!女子148万元险些“瞬移”骗子账户

    作者:黑白之道发布日期:2025-08-06 11:28:59

    现代人的生活和手机密不可分,尤其是手机上形形色色的App和各类会员,常常会让大家眼花缭乱,一些不法分子也是利用很多人对智能手机使用不熟练,打起了歪脑筋。近期,家住浙江省湖州市的高女士,收到了一条“快递

    阅读全文
  • 文章封面

    下载App时看漏个空格,一觉醒来被盗刷近3万元

    作者:黑白之道发布日期:2025-08-06 11:28:59

    “一觉睡醒手机里的钱没有了!”近日,江苏徐州的陈女士表示,前不久外出旅游时,丈夫周先生用手机下载了一款观剧App,第二天发现手机绑定的支付宝、银行卡被盗刷多笔,大小额均有,累计近3万元。据介绍,骗子疑

    阅读全文
  • 文章封面

    安全工具内斗:攻击者如何利用EDR测试版绕过终端防护 | Python隐藏漏洞通过超14.5万个软件包传播

    作者:黑白之道发布日期:2025-08-06 11:28:59

    Part01EDR测试版可被用于禁用其他安全产品网络安全研究人员发现了一种新型攻击手法——攻击者可以滥用终端检测与响应(EDR)软件的免费测试版本来禁用现有安全工具。研究人员Ezra Woods和Mi

    阅读全文
  • 文章封面

    网安人必备!开源网络安全工具TOP 10

    作者:黑白之道发布日期:2025-08-06 11:28:59

    一套精良的开源工具箱,是安全工程师对抗数字威胁的底气所在。01 Nmap核心定位网络侦察与漏洞测绘的基石工具,被全球渗透测试团队称为“网络地图绘制仪”。核心功能• 隐蔽扫描技术:nmap -sS -T

    阅读全文
  • 文章封面

    【已复现】Cursor 远程代码执行漏洞(CVE-2025-54135)安全风险通告

    作者:奇安信 CERT发布日期:2025-08-06 11:00:25

    ● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Cursor 远程代码执行漏洞漏洞编号QVD-2025-30155,CVE-2025-54135公开时间2025-08-02影响量级十万级奇

    阅读全文
  • 文章封面

    安博通超静音液冷智算一体机,让AI算力触手可及

    作者:安博通发布日期:2025-08-06 11:00:00

    我想用AI做业务赋能,比如智能客服、个性化推荐……不,你不想。你没有专业技术团队。我想用AI做大数据分析,比如客户画像、供应链管理……不,你不想。你没有单独机房。我想用AI做内部管理,比如设备预测性维

    阅读全文
  • 文章封面

    《AI安全官养成记》第1期:英雄诞生——从一张蓝图揭秘AI安全官的五大超能力

    作者:雷石安全实验室发布日期:2025-08-06 10:45:59

    AI安全官养成记从一张蓝图揭秘AI安全官的五大超能力■ ■ ■第1期:英雄诞生○○告别“告警风暴”,安全运营需要一场范式革命在数字化浪潮中,企业安全团队正被一场永不停歇的“告警风暴”所困扰。SIEM、

    阅读全文
  • 文章封面

    下周一开赛|AI安全产品挑战赛邀你来战!

    作者:阿里安全响应中心发布日期:2025-08-06 10:32:37

    首届AI安全全球挑战赛报名通道已经开启。该比赛是全球首个AI通用大模型安全攻防赛事,现面向全球招募参赛选手。本届大赛共设计三大赛道,覆盖通用大模型高等级攻防对抗、大模型新型攻击面探索、大模型安全防御工

    阅读全文
  • 文章封面

    银狐黑产组织最新攻击样本与威胁情报

    作者:安全分析与研究发布日期:2025-08-06 10:00:00

    安全分析与研究专注于全球恶意软件的分析与研究前言概述安全分析与研究,专注于全球恶意软件的分析与研究,深度追踪全球黑客组织攻击活动,欢迎大家关注,获取全球最新的黑客组织攻击事件威胁情报。最近几年银狐类黑

    阅读全文
  • 文章封面

    V8中WASM类型混淆漏洞CVE-2024-2887的来龙去脉

    作者:京东安全应急响应中心发布日期:2025-08-06 10:00:00

    前言本文会为大家详细介绍一个在pwn2Own中被使用的WASM类型混淆漏洞: CVE-2024-2887. 包含漏洞背景知识, 漏洞根因, 以及利用方式.本文基于v8版本f0b4342fe7f3849

    阅读全文
  • 文章封面

    一流行AI编程工具曝高危安全漏洞,仅一条提示就可被攻击者远控

    作者:汇能云安全发布日期:2025-08-06 09:42:02

    8月6日,星期三,您好!中科汇能与您分享信息安全快讯:01AWS未预警删除用户账号,开发者十年数据遭“技术性清零”近日,一位Ruby开源社区的资深开发者Seuros遭遇了令人震惊的事件:他使用了十年的

    阅读全文
  • 文章封面

    2025-08-06 最新CVE漏洞情报和技术资讯头条

    作者:安全info发布日期:2025-08-06 09:35:00

    点击上方蓝字关注我们重要声明‼️‼️随着网络安全越来越重要,"安全info"将定期分享实用安全技术、最新行业动态、案例分析,实战技巧等。鉴于网络安全法的基础文章内容仅供学习,不做其他任何用处!🔐 最新

    阅读全文
  • 文章封面

    汉王e脸通鉴权绕过文件上传组合拳漏洞分析

    作者:进击安全发布日期:2025-08-06 09:30:00

    免责申明本文章仅用于信息安全防御技术分享,因用于其他用途而产生不良后果,作者不承担任何法律责任,请严格遵循中华人民共和国相关法律法规,禁止做一切违法犯罪行为。一、前言 HW结束了,来分析一波历史

    阅读全文
  • 文章封面

    手机轨迹信息如何助力“零口供”案件侦破?

    作者:网络安全与取证研究发布日期:2025-08-06 09:29:00

    在没有直接口供的情况下,警方如何锁定犯罪嫌疑人?“零口供”下是怎么定罪的?裁判要旨1. 手机信号移动轨迹是通讯基站记录的一种信息,是在刑事案件发生过程中客观形成的、以数字化形式传输、留存的电子数据,其

    阅读全文
  • 文章封面

    【已复现】1Panel 远程命令执行漏洞(CVE-2025-54424)

    作者:乌雲安全发布日期:2025-08-06 09:21:01

    1Panel 是一款开源的 Linux 服务器管理工具,通过 Web 界面简化运维管理流程,支持域名绑定、SSL 配置、容器管理、安全审计等功能。2025年8月,1Panel官方发布v2.0.6版本修

    阅读全文
  • 文章封面

    实战攻防中的50条代码审计技巧!

    作者:HACK之道发布日期:2025-08-06 09:20:00

    在攻防实战中,代码审计已成为防御体系的核心支柱。一次严谨的审计可能阻止一次灾难性的数据泄露,一条被忽视的漏洞可能让企业付出千万代价。攻击者不会停止寻找代码中的弱点,而专业的审计正是最坚固的防线。一、

    阅读全文
  • 文章封面

    指纹识别|七杀·听雨-高性能的 Web 指纹识别与资产扫描工具

    作者:我不懂安全发布日期:2025-08-06 09:02:34

    mk4no1 某厂商实力哥的新作 - 主被动指纹识别插件,呆哥测试完还是比较好使的!项目介绍七杀·听雨 是一款高性能的 Web 指纹识别与资产扫描工具,专注于被动监听和主动识别两种模式,支持动态代理

    阅读全文
  • 文章封面

    实战SRC挖掘|微信小程序渗透漏洞复盘

    作者:神农Sec发布日期:2025-08-06 09:00:00

    扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈

    阅读全文
  • 文章封面

    免费却强大!雷池WAF让红队止步于此!

    作者:PokerSec发布日期:2025-08-06 09:00:00

    漏洞导览近期,各单位的网络安全团队刚结束高强度网络攻防演练(HW行动)。在演练期间,红队持续利用各类高危漏洞进行突破,包括大量1day/0day漏洞。演练结束后,部分漏洞细节被公开,进一步增加了后续被

    阅读全文
  • 文章封面

    安恒国际携手印尼合作伙伴PT Sentra Integrasi Aliansi Perkasa,共拓网络安全新蓝海

    作者:安恒信息发布日期:2025-08-06 08:59:34

    2025年7月29日,安恒国际(DAS-Security)与印尼企业PT Sentra Integrasi Aliansi Perkasa(以下简称“PT SIAP”)正式签署合作协议,标志着安恒信息

    阅读全文
  • 文章封面

    ViewState 演化简史,从结构性缺陷到触发RCE漏洞

    作者:dotNet安全矩阵发布日期:2025-08-06 08:35:00

    ViewState 的远程代码执行漏洞是 .NET 安全领域中最具代表性的问题之一。这个漏洞的形成并不是简单的某个 bug,而是由多个机制共同作用下产生的系统性设计隐患。理解这一漏洞的本质,有助于深入

    阅读全文
  • 文章封面

    .NET 安全攻防知识交流社区

    作者:dotNet安全矩阵发布日期:2025-08-06 08:35:00

    01欢迎加入社区为了更好地应对基于.NET技术栈的风险识别和未知威胁,dotNet安全矩阵星球从创建以来一直聚焦于.NET领域的安全攻防技术,定位于高质量安全攻防星球社区,也得到了许多师傅们的支持和信

    阅读全文
  • 文章封面

    实战级权限维持,一键部署 ViewState WebShell

    作者:dotNet安全矩阵发布日期:2025-08-06 08:35:00

    在红队渗透测试的各阶段中,权限维持始终是实现长期控制的关键技术之一。尤其在目标站点为 .NET 应用的场景下,如何绕过日志、审计、杀软、文件系统防护,实现不落盘、不提权、免杀的远程命令控制,成为红队构

    阅读全文
  • 文章封面

    天融信与信通量子达成战略合作,共同推动「量子+安全」技术创新应用

    作者:天融信发布日期:2025-08-06 08:30:00

    近日,为进一步深化合作,北京天融信网络安全技术有限公司(以下简称“天融信科技集团”)与信通数智量子科技有限公司(以下简称“信通量子”)签署战略合作备忘录。信通量子副总经理黄伟、市场部总经理王稀、产品部

    阅读全文
  • 文章封面

    充电宝秒变“间谍”?小天揭秘共享充电宝后门技术及防御指南

    作者:天融信发布日期:2025-08-06 08:30:00

    近日,全国多地警方接连破获多起利用共享充电宝窃取用户手机数据的案件。原本便捷的“续命神器”竟然暗藏威胁,成为窃取个人隐私甚至国家机密的工具。充电宝变身间谍设备,隐私安全警报拉响!后门技术攻击原理从“充

    阅读全文
  • 文章封面

    报名|扬帆安全沙龙·2025·上海站

    作者:安全喵喵站发布日期:2025-08-06 08:30:00

    在当今全球化的商业格局中,中国企业的出海征程正稳步推进。数字化时代,企业在海外市场面临着复杂多变的安全挑战,多维度的安全护航科技能力已成为保障业务持续发展的关键要素。作为中国专业聚焦的出海安全社区,扬

    阅读全文
  • 文章封面

    vCISO的三重境遇:顺境、困境与窘境

    作者:安全喵喵站发布日期:2025-08-06 08:30:00

    兼职 CISO 工作的利弊与挑战说实话,我们在社交媒体上看到的都是事物最光鲜的一面。我们看到的都是他人的成功与失败经历。我们听说了新工作,却没看到那上百份石沉大海的申请和已读不回的消息。我们听说了新产

    阅读全文
上一页下一页