典型案例 | 嘉诚安全入选《嘶吼2025网络安全重点行业优秀解决方案》
近日,嘶吼安全产业研究院正式发布2025中国网络安全「交通行业」优秀解决方案汇编,嘉诚信息凭借其在交通行业的创新实践成功入选。 嘶吼安全产业研究院基于《2025网络安全产业图谱》调研,通
阅读全文近日,嘶吼安全产业研究院正式发布2025中国网络安全「交通行业」优秀解决方案汇编,嘉诚信息凭借其在交通行业的创新实践成功入选。 嘶吼安全产业研究院基于《2025网络安全产业图谱》调研,通
阅读全文当前 Yakit MITM 的国密支持包含两个主要功能。国密代理功能:MITM 作为代理服务器,能够代理客户端访问国密网站。国密服务器功能:MITM 充当国密服务器,新增特性:接受客户端的国密 TLS
阅读全文最近挖到的中高危漏洞,既没靠 `0day` 这种 "王炸",也没搞复杂利用链 "炫技",纯靠瞪大眼睛当 "人肉扫描器",连标点符号都不放过地逐行比对参数和响应。直到某个昏昏欲睡的下午,随手改了个藏在
阅读全文2025年1月,某安全机构在《网络安全年度报告》中披露了一起典型复合型攻击事件:攻击者通过未启用多因素认证的测试账号,利用密码喷洒攻击突破防线,成功侵入一家科技巨头的高级领导团队邮箱系统,窃取核心业务
阅读全文7月4日,由中关村昌平园管委会、北京网络空间安全协会人工智能专委会指导、昌发展股份主办的“产业进化论第二十五期:AI浪潮下的网络安全产业变革”主题沙龙在昌发展AI加速中心成功举办。现场吸引来自科技企业
阅读全文点击蓝字,关注+星标⭐精彩内容不迷路~01新疆警方侦破首例特种设备领域计算机犯罪案近日,新疆警方侦破首例特种设备领域计算机犯罪案,犯罪嫌疑人阿某因涉嫌破坏计算机信息系统罪被依法批准逮捕。据报道,某检测
阅读全文点击蓝字,关注+星标⭐精彩内容不迷路~随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开
阅读全文0. 引言稳定币近年来发展迅猛。随着其广泛应用,监管机构也愈发强调建立一套能够冻结非法资金的机制。我们观察到,主流稳定币如 USDT 和 USDC,已经在技术上具备这一能力。在实践中,已有多个案例表明
阅读全文1. 麦当劳AI招聘工具McHire因安全漏洞致6400万求职者数据泄露7月11日,麦当劳旗下人工智能招聘平台McHire被曝存在重大安全漏洞,导致超过6400万份求职申请的敏感信息泄露。研究人员最初
阅读全文一、漏洞概述漏洞名称Citrix NetScaler 内存泄漏漏洞CVE IDCVE-2025-5777漏洞类型内存泄漏发现时间2025-07-11漏洞评分9.3漏洞等级严重攻击向量网络所需权限无
阅读全文一. 概述本系列前两篇文章深入探讨了向量数据库和LLMOps在全球的暴露面及攻击面,本文作为第三篇,将重点关注当前主流大模型应用的安全风险。如今,大模型上云趋势明显,大多数大模型应用都可通过Docke
阅读全文契约锁,是一个电子签章及印章管控平台,提供的电子文件具有与纸质文件一样的法律效力。2025年7月,契约锁发布安全补丁修复了远程代码执行漏洞。该漏洞允许未授权攻击者通过特定方式在服务器上执行任意代码。由
阅读全文Who Are We吾爱破解论坛从2008年3月13日建立以来,陪伴众多坛友走过了17年艰辛而辉煌的风雨历程,以带领新手走入密界大门为基础,汇集了一大批爱好者在此栖息,今天我们依然不忘初心,希望起到承
阅读全文漏洞概述漏洞名称mcp-remote 远程代码执行漏洞漏洞编号CVE-2025-6514公开时间2025-07-09POC状态已公开漏洞类型远程代码执行EXP状态已公开利用可能性高技术细节状态已公开C
阅读全文ABUSING WINDOWS, .NET QUIRKS, AND UNICODE NORMALIZATION TO EXPLOIT DNN (DOTNETNUKE) 免责声明:本博客文章仅用于教育和
阅读全文扫码领资料获网安教程本文由掌控安全学院 - cs 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~( https://bbs.zkaq.cn )1、背景今天在群里看到有人分享了 某 面板
阅读全文扫码领资料获网安教程来Track安全社区投稿~ 千元稿费!还有保底奖励~( https://bbs.zkaq.cn)本期活动奖金池30000金币(1000金币=100元,可在社区商城提现),打空截
阅读全文习近平给田华等8位电影艺术家回信强调坚定文化自信扎根生活沃土努力创作更多讴歌时代精神抒发人民心声的精品佳作近日,中共中央总书记、国家主席、中央军委主席习近平给田华等8位艺术家回信,对电影工作者提出殷切
阅读全文免责声明:由于传播、利用本公众号Z1sec所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删
阅读全文契约锁,是一个电子签章及印章管控平台,提供的电子文件具有与纸质文件一样的法律效力。2025年7月,契约锁发布安全补丁修复了远程代码执行漏洞。该漏洞允许未授权攻击者通过特定方式在服务器上执行任意代码。由
阅读全文自今年年初以来,一款名为 DeepSeek 的 AI 软件在全球范围内迅速走红,引发了各界的广泛关注。它的出现,让 AI 不再是高高在上、只存在于科研机构和大型企业实验室中的神秘技术,而是真正走进
阅读全文-赛博昆仑漏洞安全风险通告-契约锁文件写入致远程代码执行漏洞风险通告漏洞描述 契约锁,是一个电子签章及印章管控平台,提供的电子文件具有与纸质文件一样的法律效力。平台上签署大体的流程是:由合同发起
阅读全文随着大模型在各行各业的广泛应用,传统安全防护手段已无法应对prompt注入、不当信息诱导、AI基础设施风险等新型威胁。面对AI时代的安全需求,腾讯云Web应用防火墙可以做到: 秒级拦截千万级DDoS攻
阅读全文XCon2025安全焦点信息安全技术峰会官宣定档!2025年8月22日 北京·民航国际会议中心<一年一度纯享型技术盛会·蓄势待发>作为中国网络安全领域一年一度的纯享型技术盛会,XCon安全焦点信息安全
阅读全文据了解,IT巨头英迈(Ingram Micro)的持续停机是由SafePay勒索软件攻击造成的,该软件导致内部系统关闭。英迈是全球最大的企业对企业技术分销商和服务提供商之一,为全球经销商和管理服务提供
阅读全文点击蓝字 关注我们GraphQL入门与安全风险探究GraphQL简介GraphQL是一种面向数据的API查询语言,其特性是能够请求和接收所请求的特定数据,在一个端点为前端提供所有的数据。GraphQL
阅读全文将二进制空间安全设为"星标⭐️"第一时间收到文章更新技术背景人工智能与传统工具的融合正在开启新的可能性——也带来了新的威胁。其中一个最引人关注的现象是“氛围黑客”(vibe hacking),这个术语
阅读全文0x00 前言免责声明:继续阅读文章视为您已同意[NOVASEC免责声明].X-SAST 当前公开的第一款基于规则的多语言GUI代码审计工具。具体信息可以查看: X-SAST 轻量、快速、多语言、代码
阅读全文0x00 前言免责声明:继续阅读文章视为您已同意[NOVASEC免责声明].hypnus:Rust 内存混淆与执行流伪装利器,提升攻防隐匿性在现代攻防对抗与安全研究中,内存混淆与执行流伪装技术日益重要
阅读全文