Python隐藏漏洞通过超14.5万个软件包传播
新泽西理工学院的一项研究揭露了Python软件包生态系统中潜藏的大规模安全隐患。这项名为"PyPitfall"的研究报告揭示,复杂且深度嵌套的软件包依赖关系正在数千个项目中无声传播已知安全漏洞。"一个
阅读全文新泽西理工学院的一项研究揭露了Python软件包生态系统中潜藏的大规模安全隐患。这项名为"PyPitfall"的研究报告揭示,复杂且深度嵌套的软件包依赖关系正在数千个项目中无声传播已知安全漏洞。"一个
阅读全文网络安全公司Point Wild的Lat61威胁情报团队发现了一种新型多阶段恶意软件攻击活动。攻击者通过精心设计的Windows快捷方式(LNK)文件传播危险的远程访问木马(RAT)REMCOS。LN
阅读全文人工智能驱动的代码编辑器Cursor近日修复了两个高危漏洞,攻击者可利用这些漏洞在无需用户交互的情况下实现远程代码执行(RCE)。这两个漏洞编号为CVE-2025-54135和CVE-2025-541
阅读全文引言随着人工智能技术的飞速发展,大型语言模型(LLM)已成为推动生产力革命的核心引擎。从代码自动补全到内容生成,AI正以前所未有的速度改变着我们的工作方式。然而,这场技术革命也带来了新的安全挑战。20
阅读全文关注我们带你读懂网络安全安全软件是增长最快的细分领域,云安全态势管理和云访问安全代理成为该领域增长的主要驱动力。前情回顾·全球网络安全支出动态美国联邦政府2026财年网络安全预算将超830亿元超百亿元
阅读全文编者按:美国防部网络人员队伍数据与分析项目官员撰文,强调美国防部8140政策系列、美国防部网络劳动力框架(DCWF)和持续数据分析的协同优势,称美国防部正在积极利用高级数据分析来快速、大规模地塑造和维
阅读全文在网络安全领域,企业面临着海量的安全告警。传统的自动化规则难以应对高级持续性威胁和零日攻击,而安全运营团队常常被淹没在需要深度分析的告警洪流中。想象一下,能否用一条SQL查询语句,就完成对海量告警的
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯图片:Luca Massimilian“我一直在踩刹车,一直在踩刹车,”沃尔沃品牌的忠实粉丝彼得·罗斯柴尔德回忆道。但有好几秒钟,他的沃尔沃SUV毫无反应
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯01引言随着汽车行业的智能化与网联化发展,车联网技术在提升驾驶体验、优化交通管理等方面展现出巨大潜力。然而,这也使得汽车面临前所未有的网络安全挑战。车联网
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯作为汽车网络安全产业发展的观察者、见证者及记录者,我们谈思将和同仁们一起为汽车网络安全落地献智献策,探讨智能汽车行业的新方向,共同拓展汽车网络安全产业新机
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯随着智能网联汽车渗透率突破 60%,车辆网络攻击事件年增长达 350%,汽车网络与数据的安全合规(如 UN R155/156、ISO/SAE 21434、
阅读全文漏洞概况Redis 是一个开源的使用 ANSI C 语言编写、遵守 BSD 协议、支持网络、可基于内存、分布式、可选持久性的键值对存储数据库。1Panel 提供了一个直观的 Web 界面,帮助用户轻松
阅读全文1正常通信流程R3->符号链接->设备对象->驱动对象->驱动功能驱动通信实质上是设备通信设备是挂在驱动上的DeviceObject上面的正常IO通信R0://创建设备名称UNICODE_STRING
阅读全文近日,Group-IB 披露了一起银行网络攻击事件:知名黑客团伙 UNC2891(又称 LightBasin)通过在银行内部植入搭载4G模块的树莓派(Raspberry Pi)微型电脑,试图绕过多重安
阅读全文Frida,作为一款强大的动态分析工具,已经在软件安全领域走过了15个年头,深受安全研究人员的喜爱。近年来,Frida在移动安全领域的应用更是成为热门话题。为了帮助大家更好地理解和掌握Frida的内部
阅读全文翻译自 AURORA – Leveraging ETW for Advanced Threat Detection 免责声明:本博客文章仅用于教育和研究目的。提供的所有技术和代码示例旨在帮助防御者理解
阅读全文引言:继前文揭示了悟空AI Agent的架构与自动化漏洞挖掘能力后,本次,悟空AI Agent的目标是ModelScope社区广受欢迎的开源项目SWIFT——大模型微调推理框架。通过人机协同新方式,悟
阅读全文事件经过为快速完成研究报告,擅自将核心数据及未公开实验成果上传至公共AI写作软件(如ChatGPT类工具),导致涉密信息被AI平台捕获并泄露。处理结果小李受到严肃处理(具体处分未公开,可能涉及党纪政务
阅读全文为深入贯彻落实网络强国战略思想,切实加强网络安全宣传教育与人才培养,赋能高校打造高水平网络安全师资队伍,全面提升实战化教学能力,2025年7月28日至8月1日,在中国网络空间安全人才教育论坛的指导下,
阅读全文2025年07月28日-2025年08月03日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞327个,其中高危漏洞1
阅读全文一、境外厂商产品漏洞1、Oracle MySQL Server资源管理错误漏洞(CNVD-2025-17178)Oracle MySQL Server是美国甲骨文(Oracle)公司的一款关系型数据库
阅读全文奖金翻倍/补天专属厂商活动说明翻倍时间2025/08/04-2025/08/17部分漏洞奖金翻倍奖金最高可达6000元更有新资产上线!活动资产范围登录补天后在信也SRC首页查看https://xiny
阅读全文随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开拓市场潜力,携手共创网络安全的美好未来
阅读全文1. 安卓银行木马DoubleTrouble升级,威胁欧洲用户安全7月31日,安全研究人员发现一款名为“DoubleTrouble”的安卓银行木马完成重大技术升级,其传播手段与攻击能力显著增强,对欧洲
阅读全文一、漏洞概述漏洞名称MiniWeb HTTP Server 文件上传漏洞CVE IDCVE-2013-10047漏洞类型未授权文件上传发现时间2025-08-04漏洞评分9.3漏洞等级严重攻击向量
阅读全文腾讯云安全威胁情报中心摘要概览每周一篇情报追踪2025年7月7.28-8.3【攻击团伙事件】银狐家族武器库更新,加装RootKit实现多重隐身GanbRun 组织传播 Linux 变种勒索软件,采用新
阅读全文80T资源合集下载链接:https://pan.quark.cn/s/5643428d4f9f===================================免责声明请勿利用文章内的相关技术从事
阅读全文8月1日,外交部发言人郭嘉昆主持例行记者会。有记者问:中国网络空间安全协会今天发布了美国政府以德国、韩国、新加坡、荷兰等为跳板对中国实施网络攻击的两起案例,还透露了2024年境外国家级APT组织对中国
阅读全文