GitHub Action组件高危命令注入漏洞影响超5000个代码库
Part01漏洞概述GitHub 热门 Action 组件 tj-actions/branch-names 曝出高危命令注入漏洞(编号 CVE-2025-54416,CVSS 评分 9.1),影响超过
阅读全文Part01漏洞概述GitHub 热门 Action 组件 tj-actions/branch-names 曝出高危命令注入漏洞(编号 CVE-2025-54416,CVSS 评分 9.1),影响超过
阅读全文轻量级 JavaScript 实用工具库 "is" 是 NPM 平台上的热门项目,每周下载量超过 220 万次。然而在 2025 年 7 月 19 日,该库开发者遭遇钓鱼攻击导致账户凭证泄露,攻击者借
阅读全文作者论坛账号:eec某米无线键鼠2逆向初探本文的由来是因为去年本人丢失了2.4G usb收发器,询问客服发现无法单配,于是打算试试能不能自己做一个2.4G usb收发器,但由于后期发现开源的方案灵活度
阅读全文随着AI大模型、自动化攻防和网络安全技术的加速演进,安全领域正迎来新一轮的机遇与挑战。在智能新时代,安全已不仅是被动防御,而是主动赋能业务与技术创新。作为安全行业的年度盛会,第九届安全开发者峰会(SD
阅读全文重叠的MMAP内存这个概念,对于现代计算机的重要性,当然是无需多言的,但是内存这个概念并不是计算机一旦诞生就有的。第一草稿与内存内存概念首次被正式提出,应该归功于第一草稿团队的贡献。第一草稿是计算机业
阅读全文近日,网络安全研究机构Nozomi Networks Labs发布报告称,霍尼韦尔旗下Tridium公司开发的Niagara框架被曝出10余个安全漏洞。这些漏洞一旦被利用,可能让黑客在同网络环境下突破
阅读全文关注我们带你读懂网络安全美国地方医疗机构BJC医疗保健中心已同意支付最多6635万元达成和解,此前该机构的网站使用追踪工具收集用户个人敏感数据并传送至脸书、谷歌等公司,但未获用户的知情同意。前情回顾·
阅读全文编者按美国网络司令部网络司令部拟于2025财年、2026财年向“强大的基础设施”项目拨款2.15亿美元,以发展“联合通用访问平台”(JCAP)以及支持防御性网络行动的“网络空间快速反应平台”(CRRP
阅读全文2025年07月21日-2025年07月27日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞445个,其中高危漏洞2
阅读全文一、境外厂商产品漏洞1、Siemens SIMATIC CN 4100输入验证错误漏洞(CNVD-2025-16622)Siemens SIMATIC CN 4100是德国西门子(Siemens)公司
阅读全文导语一年一度的“大考”火热进行中,攻防演练期间本公众号会每日更新当天鲜活情报和热点漏洞,欢迎大家对我们进行收藏和关注!【免责声明】本文档提供的信息旨在帮助网络安全专业人员更好地理解和维护业务系统的安全
阅读全文安全资讯导视 • 英国政府计划禁止公共和关基企业支付勒索软件赎金• 亚马逊AI编程助手遭篡改,被植入删库等破坏性指令• 上海市公积金中心紧急提醒:邮箱被恶意冒用,切勿点击PART 01漏洞情报1.XW
阅读全文1. Allianz Life数据泄露事件暴露140万客户信息7月27日,安联人寿(Allianz Life)确认7月16日发生了一起严重的数据泄露事件,导致其140万客户中的大多数个人信息遭到暴露。
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯据媒体“知危”最新报道,接近小鹏汽车的知情人士透露,目前小鹏汽车对市场预估没那么乐观,正考虑在下半年进行产品线整合,并存在减产的可能。月初,小鹏汽车全新车
阅读全文免责声明:由于传播、利用本公众号Z1sec所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删
阅读全文全文共887字,阅读大约需2分钟。7月26-28日,由国防科技大会会同哈尔滨工业大学共同主办的第七届“纵横”网络空间安全创新论坛,在哈尔滨成功召开。大会以“共筑网络国防、共护网络安全”为主题,汇聚全国
阅读全文z0scan 项目地址:https://github.com/JiuZero/z0scan可被动扫描JS接口文件、OSS储存桶接管等。基于Python使用手册:https://jiuzero.gith
阅读全文高危漏洞 紧急修复指南 RCE Patch 印度背景的 Patchwork 黑客组织,近期以鱼叉钓鱼攻击土耳其国防承包商,借恶意 LNK 文件实施五阶段攻击链,攻击旨在窃取战略情报,凸显出其地缘
阅读全文凌晨2点,安全设备告警声不停。海外能源集团IT部门负责人张总从噩梦中惊醒——在梦中,整个集团网络被Lockbit勒索病毒彻底沦陷,17.5TB核心数据被加密,生产系统全面瘫痪。更可怕的是,面对勒索组织
阅读全文• 利用 Microsoft PowerPoint 2019 中的 Use-After-Free 漏洞实现远程代码执行https://cxsecurity.com/issue/WLB-2025070
阅读全文XCon2025安全焦点信息安全技术峰会将于8月22日,在北京民航国际会议中心燃动启幕当AI重构攻防战场,我们执技术之刃重划安全边界!这一次,我们将再度集结全球网络安全技术大脑重新定义AI时代下的安全
阅读全文7月26日-29日,2025世界人工智能大会(WAIC)在上海举行。作为大会战略合作伙伴,中国电信于7月27日举办“2025中国电信人工智能生态论坛”,论坛以“星辰智惠 共治共享”为主题,汇聚政界、学
阅读全文2025.7.14—7.20安全动态周回顾2025.7.7—7.13安全动态周回顾2025.6.30—7.6安全动态周回顾2025.6.23—6.29安全动态周回顾2025.6.16—6.22安全动态
阅读全文阿里云首届AI安全全球挑战赛报名通道正式开启,该比赛是全球首个AI通用大模型安全攻防赛事,现面向全球招募参赛选手。本届大赛共设计三大赛道,覆盖通用大模型高等级攻防对抗、大模型新型攻击面探索、大模型安全
阅读全文运营商行业再传捷报近日,天融信成功中标某省移动2025年IT资源池全流量及APT威胁检测项目。根据项目规划,天融信将为某省移动部署多台百G国产化APT安全监测设备,以硬核技术助力客户构建更为坚固、智能
阅读全文SECURITY共筑网安盛夏七月,武汉大学国家网络安全学院的同学们在辅导员朱承基的带领下,满怀好奇与期待地踏入天融信科技集团,开启了一场参观学习之旅。此次活动旨在搭建学术理论与产业实际的认知桥梁,助力
阅读全文官网:http://securitytech.cc/早在 2025 年 5 月,我正式踏入了漏洞赏金的世界。我研究网络安全已经有一段时间了,但并没有积极寻找错误。所以我跳进了 HackerOne 这样
阅读全文因为breachforums论坛昨天又重新上线了,而且管理员保持不变,34万用户账户都在、帖子和私人消息也保持不变,但由于之前漏洞和其它问题,当时有部分管理员已经被捕了,论坛声明说所有管理员均未被捕,
阅读全文