全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    从防御者视角看APT攻击

    作者:蚁景网络安全发布日期:2025-07-30 18:41:17

    前言APT防御的重要性毋庸讳言,为了帮助各位师傅在防御方面建立一个总体认识,本文会将APT防御方法分为三类,分别是:监控、检测和缓解技术,并分别进行梳理,介绍分析代表性技术。这一篇分析现有的监控技术。

    阅读全文
  • 文章封面

    【免费领】渗透测试工具:SQLMap实操技巧大全

    作者:蚁景网络安全发布日期:2025-07-30 18:41:17

    点击蓝字/关注我们今日福利大佬推荐的渗透工具实战宝典网安学习从业必备SQLMap指导手册入门到实战 ,SQLMap实操技巧全解析限时福利,请及时领取哦 ~该资料内容较多,无法列出全部目录,以下为节选的

    阅读全文
  • 文章封面

    【必备技能】加解密autoDecoder 插件和jsrpc学习使用

    作者:PokerSec发布日期:2025-07-30 18:36:51

    上士闻道,勤而行之;中士闻道,若存若亡;下士闻道,大笑之。 ——《道德经》都是L师傅教的,我是菜鸡的。免责声明 请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具

    阅读全文
  • 文章封面

    三大MCP攻击面,揭示四种AI防护体系构建方式

    作者:FreeBuf发布日期:2025-07-30 18:30:00

    Part01灵活性与风险并存CISO的MCP安全挑战随着自主AI(Agentic AI)的发展,CISO们必须重视模型上下文协议(Model Context Protocol,MCP)的安全问题。尽管

    阅读全文
  • 文章封面

    微软详解防御间接提示注入攻击的技术方案

    作者:FreeBuf发布日期:2025-07-30 18:30:00

    微软近日公布了一套纵深防御策略,旨在应对企业环境中大型语言模型(LLM)面临的最严峻安全威胁——间接提示注入攻击。该公司的多层次防护方案结合了预防技术、检测工具和影响缓解策略,可有效防范攻击者在LLM

    阅读全文
  • 文章封面

    TP-Link Archer C50路由器曝安全漏洞,硬编码DES密钥可解密敏感配置

    作者:FreeBuf发布日期:2025-07-30 18:30:00

    Part01漏洞概述CERT协调中心(CERT/CC)发布安全公告,披露TP-Link Archer C50路由器存在编号为CVE-2025-6982的漏洞。该漏洞源于路由器固件中使用了硬编码的DES

    阅读全文
  • 文章封面

    SonicWall发布紧急安全通告,SSL VPN高危漏洞可导致DoS攻击

    作者:FreeBuf发布日期:2025-07-30 18:30:00

    知名网络安全解决方案提供商 SonicWall 近日披露了其 SonicOS 防火墙操作系统 SSL VPN 接口中存在的一个高危漏洞(CVE-2025-40600)。该漏洞 CVSS 评分为 7.5

    阅读全文
  • 文章封面

    ReCopilot 重磅更新:SimAI 二进制代码同源检索引擎正式集成!

    作者:奇安信技术研究院发布日期:2025-07-30 18:03:26

    在逆向工程领域,识别二进制代码的来源和功能一直是一个极具挑战性的任务。面对未知的二进制文件,逆向工程师往往需要花费大量时间来分析代码行为,猜测其可能使用的开源组件或库函数。传统的字符串匹配方法在面对不

    阅读全文
  • 文章封面

    vshell木马分析

    作者:看雪学苑发布日期:2025-07-30 18:01:00

    今天来分析一下大佬的vshll的shellcode加载器,首先我们导出bin,文件本地很小只有1kb:因为是汇编,所以直接拖入ida查看即可。入口因为是shellcode,所以代码先保存了寄存器和空间

    阅读全文
  • 文章封面

    Chrome 曝高危漏洞,可被远程操控

    作者:看雪学苑发布日期:2025-07-30 18:01:00

    谷歌近日针对 Chrome 浏览器发布了紧急安全更新,此次更新修复了多个漏洞,其中包括一个可以让攻击者操纵内存,并在用户系统上执行任意代码的高危漏洞。此次推出的最新版本中,Linux 系统对应的版本为

    阅读全文
  • 文章封面

    更新:LibAFL兼容AFL | 系统0day安全-二进制漏洞攻防(第4期)

    作者:看雪学苑发布日期:2025-07-30 18:01:00

    更新:第九章 LibAFL实战9.3 LibAFL兼容AFLhttps://www.kanxue.com/book-193-5513.htm二进制漏洞,作为黑客攻击的一把利刃,其威胁不容小觑。它们潜藏

    阅读全文
  • 文章封面

    八月狂欢!全域众测重磅回归,丰厚奖励等你解锁!

    作者:百度安全应急响应中心发布日期:2025-07-30 18:01:20

    🔥八月狂欢警报拉响!BSRC全域众测燥起来!活动时间⏰:2025年8月4日10:00 - 2025年8月15日19:00空调Wi-Fi不如挖洞领奖🎁冰镇西瓜哪有漏洞香?🩷夏日限定快乐,就从这场狂欢开始

    阅读全文
  • 文章封面

    一文带你搞懂看门狗

    作者:谈思实验室发布日期:2025-07-30 17:55:07

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01看门狗的概念看门狗(WDT)是一个定时器,开启看门狗定时器之后(比如定时100ms),在单片机程序中每隔一段时间(小于100ms)就要"喂狗"一次,即

    阅读全文
  • 文章封面

    奇瑞汽车公布飞行汽车固定翼折叠专利,可将飞行汽车停放进通用车位

    作者:谈思实验室发布日期:2025-07-30 17:55:07

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯7月29日,天眼查显示,奇瑞汽车股份有限公司申请的“飞行汽车的固定翼展开折叠机构及飞行汽车”专利公布。据专利摘要显示,本申请提供一种飞行汽车的固定翼展开折

    阅读全文
  • 文章封面

    又一外资项目落户!助力航空港打造世界新能源汽车之城

    作者:谈思实验室发布日期:2025-07-30 17:55:07

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯7月29日,郑州航空港区经济综合实验区公共资源交易中心一则交易公告显示,法国埃顿集团竞得郑州航空港区一宗工业土地。根据交易公告,该宗地块位于汽车城片区,吴

    阅读全文
  • 文章封面

    【0730】重保演习每日情报汇总

    作者:Beacon Tower Lab发布日期:2025-07-30 17:50:00

    导语一年一度的“大考”火热进行中,攻防演练期间本公众号会每日更新当天鲜活情报和热点漏洞,欢迎大家对我们进行收藏和关注!【免责声明】本文档提供的信息旨在帮助网络安全专业人员更好地理解和维护业务系统的安全

    阅读全文
  • 文章封面

    《绿盟数据安全3.0专刊》正式发布

    作者:绿盟科技发布日期:2025-07-30 17:36:00

    破界·立新·引领数据要素时代的安全范式在人工智能高速演进、数据资产化持续推进、合规监管不断强化的背景下,数据安全正在进入以“要素流通与价值保护”为核心的新阶段。传统以边界防护为主的安全模式,已难以覆盖

    阅读全文
  • 文章封面

    就当前经济形势和下半年经济工作 中共中央召开党外人士座谈会 习近平主持并发表重要讲话

    作者:国家安全部发布日期:2025-07-30 17:20:25

    就当前经济形势和下半年经济工作中共中央召开党外人士座谈会习近平主持并发表重要讲话李强通报有关情况 王沪宁蔡奇丁薛祥出席7月23日,中共中央在中南海召开党外人士座谈会,就当前经济形势和下半年经济工作听取

    阅读全文
  • 文章封面

    纵横论坛 | 知道创宇杨冀龙详解密态网络安全治理新体系

    作者:知道创宇发布日期:2025-07-30 17:24:28

    7月26-28日,由国防科技大学与哈尔滨工业大学共同主办的第七届“纵横”网络空间安全创新论坛在哈尔滨召开。本届论坛以“共筑网络国防、共护网络安全”主题,汇聚了十余位院士,以及来自中央国家机关、军队有关

    阅读全文
  • 文章封面

    狡诈之狐,伪装成flash插件的最新银狐攻击活动分析

    作者:知道创宇发布日期:2025-07-30 17:24:28

    01背景1.1 概述近期,知道创宇404高级威胁情报团队频繁的发现仿冒热门工具的银狐(SilverFox)攻击活动。该类型攻击可以追溯到2024年,攻击者伪装成谷歌翻译工具,当检测到用户点击页面的任意

    阅读全文
  • 文章封面

    2026年智能警务四川省重点实验室开放课题申请指南

    作者:安全学术圈发布日期:2025-07-30 17:23:55

    实验室设立开放课题基金,聚焦实验室科研需求,推进智能警务相关高端研究人才聚合与科研能力培育,鼓励国内其他高等院校、科研机构和相关企业的研究人员尤其是中青年人才,开展与实验室主要研究方向相关的研究工作,

    阅读全文
  • 文章封面

    LLM安全漏洞挖掘|ByteSRC白帽技术沙龙预约开启

    作者:字节跳动安全中心发布日期:2025-07-30 17:11:42

    8月8日,第16期安全范儿技术沙龙—ByteSRC白帽专场来啦!本次沙龙聚焦「LLM安全漏洞挖掘」,特邀字节安全与风控、蚂蚁、百度的6位安全大咖联袂直播,深度剖析关键风险,全方位拆解攻击面,更有实战演

    阅读全文
  • 文章封面

    宗教符号武器化,mimo团伙利用Microsoft SharePoint RCE漏洞投递4L4MD4r勒索软件

    作者:奇安信威胁情报中心发布日期:2025-07-30 17:03:51

    背景2025 年 7 月,Microsoft SharePoint 服务器曝出一个严重的远程代码执行(RCE)漏洞(CVE-2025-49704/CVE-2025-49706/CVE-2025-537

    阅读全文
  • 文章封面

    安全简讯(2025.07.30)

    作者:启明星辰安全简讯发布日期:2025-07-30 16:59:13

    1. Everest勒索软件组织攻击北美Crumbl饼干连锁店7月26日,北美知名美食饼干连锁店Crumbl近日遭遇Everest勒索软件组织攻击,导致超过29万名员工个人信息泄露。该组织于23日在其

    阅读全文
  • 文章封面

    大华智能物联管理平台1day分析

    作者:进击安全发布日期:2025-07-30 16:25:25

    大华智能物联管理平台指纹hunterbody="*客户端会小于800*"漏洞前台命令执行\任意文件写入- /evo-runs/v1.0/receive漏洞分析漏洞点在com.dahua.evo.ru

    阅读全文
  • 文章封面

    信息安全漏洞周报(2025年第30期)

    作者:CNNVD安全动态发布日期:2025-07-30 16:01:24

    点击蓝字 关注我们漏洞情况根据国家信息安全漏洞库(CNNVD)统计,本周(2025年7月21日至2025年7月27日)安全漏洞情况如下:公开漏洞情况本周CNNVD采集安全漏洞831个。接报漏洞情况本周

    阅读全文
  • 文章封面

    紧急提醒:联想曝光 6 个严重漏洞,可植入顽固恶意程序

    作者:安全威胁纵横发布日期:2025-07-30 15:56:13

    高危漏洞 紧急修复指南 RCE Patch Binarly 周二报告,联想台式一体机系统管理模式(SMM)存在 6 个漏洞(CVE-2025-4421 至 4426),4 个高危、2 个中危,可

    阅读全文
  • 文章封面

    美国网络司令部持续开发PCTE以满足网军训练需求

    作者:奇安网情局发布日期:2025-07-30 15:55:30

    编者按根据美国网络司令部最新的2026财年预算申请,美国网络司令部拟于2025财年、2026财年向“持续网络训练环境”(PCTE)项目拨款2.74亿美元,以继续开发满足美军网络部队需求的训练环境。PC

    阅读全文
  • 文章封面

    苹果三星小米受影响!一个数据包让任意智能手机通信瘫痪

    作者:安全内参发布日期:2025-07-30 15:48:15

    关注我们带你读懂网络安全韩国研究团队对苹果三星小米等主要品牌的15款智能手机进行安全测试,在基带模块发现了11个漏洞,可利用单个定制数据包令手机通信瘫痪甚至执行任意命令;该团队指出,移动通信基带的底层

    阅读全文
  • 文章封面

    Palo Alto拟报价超200亿美元收购CyberArk

    作者:安全内参发布日期:2025-07-30 15:48:15

    据《华尔街日报》周二报道,Palo Alto Networks 正就收购以色列公司CyberArk 进行深入谈判,交易金额超过200 亿美元。市值达1300 亿美元的全球最大网络安全公司Palo Al

    阅读全文
上一页下一页