全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    SoFixer用于修复从内存中 dump 下来的So文件

    作者:进击的HACK发布日期:2025-07-11 20:38:46

    前言作用:用于修复从内存中 dump 下来的So文件。项目地址:https://github.com/F8LEFT/SoFixer使用方法sofixer -s soruce.so -o fix.s

    阅读全文
  • 文章封面

    2025-7-11日漏洞情报汇总

    作者:小艾搞安全发布日期:2025-07-11 20:18:58

    今日漏洞情报汇总如下表2025-07-10漏洞情报汇总如下表具体漏洞情报已同步羽雀,地址如下:https://www.yuque.com/xiaoai-7mfyv/nl9lag?# 《2025HW漏洞

    阅读全文
  • 文章封面

    Hw篇

    作者:Khan安全团队发布日期:2025-07-11 20:10:31

    阅读全文
  • 文章封面

    sci论文润色机构怎么选?这家老牌润色机构录用率超96.7%!

    作者:Khan安全团队发布日期:2025-07-11 20:10:31

    第N次收到期刊冰冷的拒稿信,理由是:“Language issues make the manuscript incomprehensible.” (语言问题导致稿件难以理解)。实验数据再漂亮,创新点

    阅读全文
  • 文章封面

    130 亿资金去向成谜:鑫慷嘉 DGCX 骗局崩盘始末

    作者:慢雾科技发布日期:2025-07-11 19:08:44

    作者:Lisa&Keywolf编辑:Liz背景据报道,2025 年 6 月 26 日,名为鑫慷嘉 DGCX 的线上投资平台突然关闭所有提现通道,大量用户发现其账户内资产被冻结或清零,资金无法取出。该事

    阅读全文
  • 文章封面

    【安全圈】ChatGPT 被绕过守护机制,泄露 Windows 产品密钥事件概述

    作者:安全圈发布日期:2025-07-11 19:00:00

    关键词ChatGpt近期安全研究者通过一种复杂的提示注入(prompt injection)技巧,成功绕过 ChatGPT 的内容审查机制,获取了 Windows Home、Pro 和 Enterpr

    阅读全文
  • 文章封面

    【安全圈】巴基斯坦黑客组织“透明部族”对印度国防部门发起基于 Linux 的网络攻击

    作者:安全圈发布日期:2025-07-11 19:00:00

    关键词网络攻击据网络安全公司 Cyfirma 于 2025 年 6 月 7 日发布的最新报告,一个被称为 APT36(又名“透明部族”)的巴基斯坦黑客组织,正在针对印度国防系统开展新一轮网络间谍活动。

    阅读全文
  • 文章封面

    【安全圈】Microsoft Exchange Online 全球宕机,数百万用户无法访问邮箱

    作者:安全圈发布日期:2025-07-11 19:00:00

    关键词Microsoft2025年7月10日,Microsoft Exchange Online 出现严重全球性宕机事件,导致全球数百万用户无法访问其邮箱服务。此次事件编号为 EX1112414,自协

    阅读全文
  • 文章封面

    【安全圈】俄罗斯篮球运动员在法国被捕 涉嫌参与大规模勒索软件攻击

    作者:安全圈发布日期:2025-07-11 19:00:00

    关键词勒索软件2025年6月21日,年仅26岁的俄罗斯职业篮球运动员达尼尔·卡萨特金(Daniil Kasatkin)在法国巴黎戴高乐机场被逮捕,涉嫌参与一项大规模勒索软件攻击行动,目标涉及超过900

    阅读全文
  • 文章封面

    彻底搞懂LangGraph:构建强大的Multi-Agent多智能体应用的LangChain新利器 【1】

    作者:猪猪谈安全发布日期:2025-07-11 19:00:00

    点击上方蓝字关注我们上个月LangChain刚刚发布了正式的0.1稳定版本(没错,是0.1而不是1.0),在版本公告里面首当其冲宣布的最重要更新,是在这个版本里面引入了一个最新库 - LangGrap

    阅读全文
  • 文章封面

    半导体巨头AMD新型漏洞影响多款CPU,计时攻击可导致数据泄露

    作者:FreeBuf发布日期:2025-07-11 18:30:00

    半导体巨头AMD近日警告称,其多款芯片组存在新型漏洞,可能导致信息泄露风险。这种被称为"瞬态调度攻击"(Transient Scheduler Attacks,TSA)的攻击方式,会通过CPU在特定微

    阅读全文
  • 文章封面

    暑期大学生自救指南

    作者:FreeBuf发布日期:2025-07-11 18:30:00

    大学生暑期在家,你是不是也这样?这样?这样?大学生暑期在家"母慈子孝"生存指南早上不起床,一躺躺一天危险指数:三颗星"不要敲门,外卖放门口不要被我妈看见"家里有饭不吃,偷偷点外卖危险指数:四颗星"妈妈

    阅读全文
  • 文章封面

    Linux内核NFT子系统曝高危"双重释放"漏洞可致本地提权

    作者:FreeBuf发布日期:2025-07-11 18:30:00

    Linux内核的NFT(netfilter)子系统中的pipapo集合模块被发现存在严重的"双重释放"(double-free)漏洞。该高危安全缺陷允许低权限攻击者通过特制的netlink消息触发内核

    阅读全文
  • 文章封面

    麦当劳AI招聘工具漏洞导致6400万求职者数据泄露

    作者:FreeBuf发布日期:2025-07-11 18:30:00

    麦当劳旗下AI招聘工具McHire存在重大安全缺陷,暴露了6400万份求职申请。调查发现,不安全的直接对象引用(IDOR)漏洞与弱默认凭证共同导致了大规模个人数据泄露,开发方Paradox.ai已迅速

    阅读全文
  • 文章封面

    麦当劳AI招聘助手暴露了约6400万条应聘者个人数据

    作者:安全内参发布日期:2025-07-11 18:16:57

    关注我们带你读懂网络安全AI放大数据泄露风险!安全研究员仅凭一个极其不安全的密码,就获取了麦当劳多年来的应聘者数据。前情回顾·AI安全威胁态势MCP工具链首个严重漏洞?一个钓鱼网页,远程劫持开发者电脑

    阅读全文
  • 文章封面

    大疆无人机军用固件厂商被黑客攻击,俄军无人机集体瘫痪

    作者:安全内参发布日期:2025-07-11 18:16:57

    关注我们带你读懂网络安全近日,一家为俄罗斯军方提供大疆无人机军用定制固件的开发团队在Telegram 上发布声明,承认其“1001”固件的分发基础设施遭遇黑客入侵。攻击者不仅侵入其远程服务器系统,还在

    阅读全文
  • 文章封面

    每周蓝军技术推送(2025.7.5-7.11)

    作者:M01N Team发布日期:2025-07-11 18:00:00

    Web安全探讨Confluence令牌滥用与权限提升的技术分析https://blog.quarkslab.com/a-story-about-confluence-and-tokens.htmlse

    阅读全文
  • 文章封面

    你的网络安全吗?忽视这6点,下一个被攻陷的可能就是你!

    作者:信息安全大事件发布日期:2025-07-11 18:00:00

    网络安全为何重要?网络安全至关重要,原因如下:机密信息的保护:财务数据、个人信息和知识产权等机密信息容易遭受网络攻击。网络安全措施有助于保护这些信息免遭未经授权的访问、修改或破坏。遵守法规:各种法规和

    阅读全文
  • 文章封面

    浅谈SHE与HSM

    作者:谈思实验室发布日期:2025-07-11 18:00:20

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01EVITAEVITA(E-Safety Vehicle Intrusion Protected Applications)是一个起始于2008年、由欧

    阅读全文
  • 文章封面

    8月1日强制实施 | 一文读懂欧盟CE-RED无线设备新规

    作者:谈思实验室发布日期:2025-07-11 18:00:20

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯2022年1月12日,欧盟官方公报发布了授权法规2022/30/EU,要求执行RED第3.3(d)、(e)和(f)条的合规要求。原定日期于2024年中期开

    阅读全文
  • 文章封面

    LLVM 基本块VMP保护之简易虚拟机示例实现

    作者:看雪学苑发布日期:2025-07-11 17:59:00

    这篇文章是为我最近开发的基于LLVM的混淆框架中的基本块VMP保护所写的验证Demo的解析,希望能够帮助到需要开发虚拟机保护的朋友们。虚拟机结构设计我们这次写的是个简单指令集的堆栈式虚拟机,堆栈式虚拟

    阅读全文
  • 文章封面

    这波招聘逆天了!京东/光年AI/小溪流科技2025最新职位,简历砸过来~

    作者:看雪学苑发布日期:2025-07-11 17:59:00

    有意向者可点击文末【阅读原文】投递简历~职位更新杭州光年数据科技有限公司职位经验/学历薪资地点Android 安卓 ROM 开发工程师5-10年/本科面议广州前端开发工程师5-10年/本科40-50k

    阅读全文
  • 文章封面

    PerfektBlue漏洞危及梅赛德斯、大众和斯柯达等多款汽车信息娱乐系统

    作者:看雪学苑发布日期:2025-07-11 17:59:00

    近日,网络安全研究机构PCA Cyber Security发现了一组名为“PerfektBlue”的严重漏洞,这些漏洞存在于OpenSynergy公司的BlueSDK蓝牙框架中,可能导致全球数百万辆汽

    阅读全文
  • 文章封面

    【0711】重保演习每日情报汇总

    作者:Beacon Tower Lab发布日期:2025-07-11 17:50:00

    导语一年一度的“大考”火热进行中,攻防演练期间本公众号会每日更新当天鲜活情报和热点漏洞,欢迎大家对我们进行收藏和关注!【免责声明】本文档提供的信息旨在帮助网络安全专业人员更好地理解和维护业务系统的安全

    阅读全文
  • 文章封面

    【天穹】HVV专题:典型HVV样本总结与IOC收集(第二期)

    作者:奇安信技术研究院发布日期:2025-07-11 17:49:53

    一、概述在网络安全攻防演练第二周的关键窗口期,天穹团队在首周基础上持续深化样本分析工作,通过多维检测引擎与攻击链建模技术,形成以下核心观察结论:攻击流量呈快速线性增长态势平台捕获的恶意样本数量呈现爆发

    阅读全文
  • 文章封面

    ATT&CK实战靶场 Lab11 震撼上线!真枪实战等你来战!

    作者:红队蓝军发布日期:2025-07-11 17:38:33

    厌倦了理论堆砌?渴望在极度逼真的企业内网环境中锤炼真本事?Lab11 就是你梦寐以求的“演武场”!我们精心构建了一个包含典型Active Directory域环境、完整ADCS服务、多样化业务系统的主

    阅读全文
  • 文章封面

    JS逆向-绕过无限debugger

    作者:Tide安全团队发布日期:2025-07-11 17:30:00

    声明:Tide安全团队原创文章,转载请声明出处!文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!0x01 JS逆向-反调试反调试

    阅读全文
  • 文章封面

    数十亿手机可被监听,eSIM漏洞牵动全球通信生态

    作者:安全客发布日期:2025-07-11 17:19:38

    过去几年,全球手机用户正加速告别传统 SIM 卡,拥抱新一代 eSIM(嵌入式用户身份模块)技术。这种无法物理插拔的芯片,被认为更加安全、便利,广泛应用于智能手机、平板、可穿戴设备乃至车联网终端中。然

    阅读全文
  • 文章封面

    如何在移动端抓包-上

    作者:迪哥讲事发布日期:2025-07-11 17:15:00

    本文来源于知识星球,主要讲解如何在移动端app抓包,分为上下两篇,一篇是ios,一篇是android,尤其是android环境搭建,里面坑很多,这里教你如何过坑今明两天分别发布正文1.准备一台二手io

    阅读全文
  • 文章封面

    嘉诚信息和华易数安同时入选中国信通院2025第三期《数字安全护航技术能力全景图》

    作者:嘉诚安全发布日期:2025-07-11 17:07:40

    2025年7月4日,中国信息通信研究院“数字安全护航计划”在2025全球数字经济大会数字生态建设专题论坛重磅发布第三期《数字安全护航技术能力全景图》,嘉诚信息和华易数安同时入选数据安全、密码技

    阅读全文
上一页下一页