全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    Python隐藏漏洞通过超14.5万个软件包传播

    作者:FreeBuf发布日期:2025-08-04 18:30:00

    新泽西理工学院的一项研究揭露了Python软件包生态系统中潜藏的大规模安全隐患。这项名为"PyPitfall"的研究报告揭示,复杂且深度嵌套的软件包依赖关系正在数千个项目中无声传播已知安全漏洞。"一个

    阅读全文
  • 文章封面

    新型攻击利用Windows快捷方式文件传播REMCOS后门

    作者:FreeBuf发布日期:2025-08-04 18:30:00

    网络安全公司Point Wild的Lat61威胁情报团队发现了一种新型多阶段恶意软件攻击活动。攻击者通过精心设计的Windows快捷方式(LNK)文件传播危险的远程访问木马(RAT)REMCOS。LN

    阅读全文
  • 文章封面

    提示注入导致代码执行:Cursor代码编辑器曝出关键MCP漏洞

    作者:FreeBuf发布日期:2025-08-04 18:30:00

    人工智能驱动的代码编辑器Cursor近日修复了两个高危漏洞,攻击者可利用这些漏洞在无需用户交互的情况下实现远程代码执行(RCE)。这两个漏洞编号为CVE-2025-54135和CVE-2025-541

    阅读全文
  • 文章封面

    AI生产力工具引入的攻击面 – 从亚马逊VS Code扩展攻击事件说起

    作者:奇安信威胁情报中心发布日期:2025-08-04 18:25:36

    引言随着人工智能技术的飞速发展,大型语言模型(LLM)已成为推动生产力革命的核心引擎。从代码自动补全到内容生成,AI正以前所未有的速度改变着我们的工作方式。然而,这场技术革命也带来了新的安全挑战。20

    阅读全文
  • 文章封面

    Gartner预测:2026年全球信息安全支出超1.7亿元

    作者:安全内参发布日期:2025-08-04 18:22:28

    关注我们带你读懂网络安全安全软件是增长最快的细分领域,云安全态势管理和云访问安全代理成为该领域增长的主要驱动力。前情回顾·全球网络安全支出动态美国联邦政府2026财年网络安全预算将超830亿元超百亿元

    阅读全文
  • 文章封面

    美国防部利用数据分析协助打造战备就绪的网络部队

    作者:安全内参发布日期:2025-08-04 18:22:28

    编者按:美国防部网络人员队伍数据与分析项目官员撰文,强调美国防部8140政策系列、美国防部网络劳动力框架(DCWF)和持续数据分析的协同优势,称美国防部正在积极利用高级数据分析来快速、大规模地塑造和维

    阅读全文
  • 文章封面

    一条Clickhouse查询语句搞定复杂AI安全分析

    作者:先进攻防发布日期:2025-08-04 18:20:52

    在网络安全领域,企业面临着海量的安全告警。传统的自动化规则难以应对高级持续性威胁和零日攻击,而安全运营团队常常被淹没在需要深度分析的告警洪流中。想象一下,能否用一条SQL查询语句,就完成对海量告警的

    阅读全文
  • 文章封面

    沃尔沃安全神话破灭,软件漏洞导致刹车失灵

    作者:谈思实验室发布日期:2025-08-04 18:04:01

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯图片:Luca Massimilian“我一直在踩刹车,一直在踩刹车,”沃尔沃品牌的忠实粉丝彼得·罗斯柴尔德回忆道。但有好几秒钟,他的沃尔沃SUV毫无反应

    阅读全文
  • 文章封面

    车联网渗透测试 | 汽车网络安全的车联网渗透测试执行标准

    作者:谈思实验室发布日期:2025-08-04 18:04:01

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01引言随着汽车行业的智能化与网联化发展,车联网技术在提升驾驶体验、优化交通管理等方面展现出巨大潜力。然而,这也使得汽车面临前所未有的网络安全挑战。车联网

    阅读全文
  • 文章封面

    【谈思月度盘点】7月汽车网络安全产业事件金榜Top10

    作者:谈思实验室发布日期:2025-08-04 18:04:01

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯作为汽车网络安全产业发展的观察者、见证者及记录者,我们谈思将和同仁们一起为汽车网络安全落地献智献策,探讨智能汽车行业的新方向,共同拓展汽车网络安全产业新机

    阅读全文
  • 文章封面

    需求征集 | 谈思汽车安全供需对接通道开启!精准匹配优质安全供应商

    作者:谈思实验室发布日期:2025-08-04 18:04:01

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯随着智能网联汽车渗透率突破 60%,车辆网络攻击事件年增长达 350%,汽车网络与数据的安全合规(如 UN R155/156、ISO/SAE 21434、

    阅读全文
  • 文章封面

    漏洞通告 | 1Panel远程命令注入漏洞

    作者:微步在线研究响应中心发布日期:2025-08-04 18:02:50

    漏洞概况Redis 是一个开源的使用 ANSI C 语言编写、遵守 BSD 协议、支持网络、可基于内存、分布式、可选持久性的键值对存储数据库。1Panel 提供了一个直观的 Web 界面,帮助用户轻松

    阅读全文
  • 文章封面

    隐蔽通讯常见种类介绍

    作者:看雪学苑发布日期:2025-08-04 17:59:00

    1正常通信流程R3->符号链接->设备对象->驱动对象->驱动功能驱动通信实质上是设备通信设备是挂在驱动上的DeviceObject上面的正常IO通信R0://创建设备名称UNICODE_STRING

    阅读全文
  • 文章封面

    黑客用树莓派突破银行防线,4G 模块成 ATM 盗刷 “暗门”

    作者:看雪学苑发布日期:2025-08-04 17:59:00

    近日,Group-IB 披露了一起银行网络攻击事件:知名黑客团伙 UNC2891(又称 LightBasin)通过在银行内部植入搭载4G模块的树莓派(Raspberry Pi)微型电脑,试图绕过多重安

    阅读全文
  • 文章封面

    即将完结!欢迎报名:《Frida源码情景分析》

    作者:看雪学苑发布日期:2025-08-04 17:59:00

    Frida,作为一款强大的动态分析工具,已经在软件安全领域走过了15个年头,深受安全研究人员的喜爱。近年来,Frida在移动安全领域的应用更是成为热门话题。为了帮助大家更好地理解和掌握Frida的内部

    阅读全文
  • 文章封面

    Aurora:利用 ETW 实现高级威胁检测

    作者:securitainment发布日期:2025-08-04 17:42:06

    翻译自 AURORA – Leveraging ETW for Advanced Threat Detection 免责声明:本博客文章仅用于教育和研究目的。提供的所有技术和代码示例旨在帮助防御者理解

    阅读全文
  • 文章封面

    悟空AI Agent再进化:连斩魔搭社区SWIFT框架RCE 0day漏洞

    作者:腾讯安全应急响应中心发布日期:2025-08-04 17:30:00

    引言:继前文揭示了悟空AI Agent的架构与自动化漏洞挖掘能力后,本次,悟空AI Agent的目标是ModelScope社区广受欢迎的开源项目SWIFT——大模型微调推理框架。通过人机协同新方式,悟

    阅读全文
  • 文章封面

    AI泄密警钟!科研员这一操作泄露核心数据,造成不可挽回损失

    作者:信息安全大事件发布日期:2025-08-04 17:30:00

    事件经过为快速完成研究报告,擅自将核心数据及未公开实验成果上传至公共AI写作软件(如ChatGPT类工具),导致涉密信息被AI平台捕获并泄露。处理结果小李受到严肃处理(具体处分未公开,可能涉及党纪政务

    阅读全文
  • 文章封面

    赋能网安教育,锻造精锐师资——2025网络安全高级研修班圆满落幕

    作者:蚁景网络安全发布日期:2025-08-04 17:30:46

    为深入贯彻落实网络强国战略思想,切实加强网络安全宣传教育与人才培养,赋能高校打造高水平网络安全师资队伍,全面提升实战化教学能力,2025年7月28日至8月1日,在中国网络空间安全人才教育论坛的指导下,

    阅读全文
  • 文章封面

    伪装与诱导,体验靶场实战

    作者:蚁景网络安全发布日期:2025-08-04 17:30:46

    阅读全文
  • 文章封面

    CNVD漏洞周报2025年第29期

    作者:CNVD漏洞平台发布日期:2025-08-04 17:24:15

    2025年07月28日-2025年08月03日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞327个,其中高危漏洞1

    阅读全文
  • 文章封面

    上周关注度较高的产品安全漏洞(20250728-20250803)

    作者:CNVD漏洞平台发布日期:2025-08-04 17:24:15

    一、境外厂商产品漏洞1、Oracle MySQL Server资源管理错误漏洞(CNVD-2025-17178)Oracle MySQL Server是美国甲骨文(Oracle)公司的一款关系型数据库

    阅读全文
  • 文章封面

    翻倍奖励来啦!信也SRC全新资产上线,更有限时奖金翻倍!

    作者:补天平台发布日期:2025-08-04 17:05:50

    奖金翻倍/补天专属厂商活动说明翻倍时间2025/08/04-2025/08/17部分漏洞奖金翻倍奖金最高可达6000元更有新资产上线!活动资产范围登录补天后在信也SRC首页查看https://xiny

    阅读全文
  • 文章封面

    火绒安全终端防护数据月报(2025-07)

    作者:火绒安全发布日期:2025-08-04 17:00:16

    点击蓝字,关注+星标⭐精彩内容不迷路~求点赞求分享求喜欢

    阅读全文
  • 文章封面

    诚邀渠道合作伙伴共启新征程

    作者:火绒安全发布日期:2025-08-04 17:00:16

    随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开拓市场潜力,携手共创网络安全的美好未来

    阅读全文
  • 文章封面

    安全简讯(2025.08.04)

    作者:启明星辰安全简讯发布日期:2025-08-04 16:44:30

    1. 安卓银行木马DoubleTrouble升级,威胁欧洲用户安全7月31日,安全研究人员发现一款名为“DoubleTrouble”的安卓银行木马完成重大技术升级,其传播手段与攻击能力显著增强,对欧洲

    阅读全文
  • 文章封面

    【漏洞通告】MiniWeb HTTP Server 文件上传漏洞(CVE-2013-10047)

    作者:启明星辰安全简讯发布日期:2025-08-04 16:44:30

    一、漏洞概述漏洞名称MiniWeb HTTP Server 文件上传漏洞CVE IDCVE-2013-10047漏洞类型未授权文件上传发现时间2025-08-04漏洞评分9.3漏洞等级严重攻击向量

    阅读全文
  • 文章封面

    情报每周回顾 2025-08-03

    作者:腾讯安全威胁情报中心发布日期:2025-08-04 16:30:00

    腾讯云安全威胁情报中心摘要概览每周一篇情报追踪2025年7月7.28-8.3【攻击团伙事件】银狐家族武器库更新,加装RootKit实现多重隐身GanbRun 组织传播 Linux 变种勒索软件,采用新

    阅读全文
  • 文章封面

    Linux权限维持后渗透工具 -- CACM(8月1日更新)

    作者:Web安全工具库发布日期:2025-08-04 16:14:55

    80T资源合集下载链接:https://pan.quark.cn/s/5643428d4f9f===================================免责声明请勿利用文章内的相关技术从事

    阅读全文
  • 文章封面

    美国对中国实施网络攻击 外交部:中方将采取必要措施 | 国家互联网应急中心披露:美情报机构滥用微软漏洞持续攻击中国军工网络

    作者:黑白之道发布日期:2025-08-04 16:13:22

    8月1日,外交部发言人郭嘉昆主持例行记者会。有记者问:中国网络空间安全协会今天发布了美国政府以德国、韩国、新加坡、荷兰等为跳板对中国实施网络攻击的两起案例,还透露了2024年境外国家级APT组织对中国

    阅读全文
上一页下一页