全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    典型案例 | 嘉诚安全入选《嘶吼2025网络安全重点行业优秀解决方案》

    作者:嘉诚安全发布日期:2025-07-11 17:07:40

    近日,嘶吼安全产业研究院正式发布2025中国网络安全「交通行业」优秀解决方案汇编,嘉诚信息凭借其在交通行业的创新实践成功入选。 嘶吼安全产业研究院基于《2025网络安全产业图谱》调研,通

    阅读全文
  • 文章封面

    Yakit MITM 劫持,国密通信“破壁人”!

    作者:Yak Project发布日期:2025-07-11 17:00:00

    当前 Yakit MITM 的国密支持包含两个主要功能。国密代理功能:MITM 作为代理服务器,能够代理客户端访问国密网站。国密服务器功能:MITM 充当国密服务器,新增特性:接受客户端的国密 TLS

    阅读全文
  • 文章封面

    渗透测试中的逻辑漏洞思路博弈

    作者:知微守望发布日期:2025-07-11 17:00:00

    最近挖到的中高危漏洞,既没靠 `0day` 这种 "王炸",也没搞复杂利用链 "炫技",纯靠瞪大眼睛当 "人肉扫描器",连标点符号都不放过地逐行比对参数和响应。直到某个昏昏欲睡的下午,随手改了个藏在

    阅读全文
  • 文章封面

    还在靠防火墙硬抗?网络安全需要从"单点防御"转向"系统化防护"!

    作者:ISEC安全e站发布日期:2025-07-11 17:00:00

    2025年1月,某安全机构在《网络安全年度报告》中披露了一起典型复合型攻击事件:攻击者通过未启用多因素认证的测试账号,利用密码喷洒攻击突破防线,成功侵入一家科技巨头的高级领导团队邮箱系统,窃取核心业务

    阅读全文
  • 文章封面

    聚焦AI安全新趋势 | 小佑科技受邀出席网络安全产业主题沙龙

    作者:小佑科技发布日期:2025-07-11 17:00:00

    7月4日,由中关村昌平园管委会、北京网络空间安全协会人工智能专委会指导、昌发展股份主办的“产业进化论第二十五期:AI浪潮下的网络安全产业变革”主题沙龙在昌发展AI加速中心成功举办。现场吸引来自科技企业

    阅读全文
  • 文章封面

    【火绒安全周报】境外势力入侵校园广播妄图蛊惑学生/黑客利用红队工具Shellter传播窃密木马

    作者:火绒安全发布日期:2025-07-11 16:47:23

    点击蓝字,关注+星标⭐精彩内容不迷路~01新疆警方侦破首例特种设备领域计算机犯罪案近日,新疆警方侦破首例特种设备领域计算机犯罪案,犯罪嫌疑人阿某因涉嫌破坏计算机信息系统罪被依法批准逮捕。据报道,某检测

    阅读全文
  • 文章封面

    诚邀渠道合作伙伴共启新征程

    作者:火绒安全发布日期:2025-07-11 16:47:23

    点击蓝字,关注+星标⭐精彩内容不迷路~随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开

    阅读全文
  • 文章封面

    数字货币洗钱与恐怖融资初探:对USDT黑名单的链上追踪

    作者:BlockSec发布日期:2025-07-11 16:40:21

    0. 引言稳定币近年来发展迅猛。随着其广泛应用,监管机构也愈发强调建立一套能够冻结非法资金的机制。我们观察到,主流稳定币如 USDT 和 USDC,已经在技术上具备这一能力。在实践中,已有多个案例表明

    阅读全文
  • 文章封面

    安全简讯(2025.07.11)

    作者:启明星辰安全简讯发布日期:2025-07-11 16:29:42

    1. 麦当劳AI招聘工具McHire因安全漏洞致6400万求职者数据泄露7月11日,麦当劳旗下人工智能招聘平台McHire被曝存在重大安全漏洞,导致超过6400万份求职申请的敏感信息泄露。研究人员最初

    阅读全文
  • 文章封面

    【漏洞通告】Citrix NetScaler 内存泄漏漏洞 (CVE-2025-5777)

    作者:启明星辰安全简讯发布日期:2025-07-11 16:29:42

    一、漏洞概述漏洞名称Citrix NetScaler 内存泄漏漏洞CVE IDCVE-2025-5777漏洞类型内存泄漏发现时间2025-07-11漏洞评分9.3漏洞等级严重攻击向量网络所需权限无

    阅读全文
  • 文章封面

    云上LLM数据泄露风险研究系列(三):开源大模型应用的攻击面分析

    作者:绿盟科技发布日期:2025-07-11 16:25:24

    一. 概述本系列前两篇文章深入探讨了向量数据库和LLMOps在全球的暴露面及攻击面,本文作为第三篇,将重点关注当前主流大模型应用的安全风险。如今,大模型上云趋势明显,大多数大模型应用都可通过Docke

    阅读全文
  • 文章封面

    【已复现】契约锁电子签章系统 pdfverifier 远程代码执行漏洞

    作者:黑伞安全发布日期:2025-07-11 15:58:13

    契约锁,是一个电子签章及印章管控平台,提供的电子文件具有与纸质文件一样的法律效力。2025年7月,契约锁发布安全补丁修复了远程代码执行漏洞。该漏洞允许未授权攻击者通过特定方式在服务器上执行任意代码。由

    阅读全文
  • 文章封面

    【开放注册公告】吾爱破解论坛2025年7月21日暑假开放注册公告

    作者:吾爱破解论坛发布日期:2025-07-11 15:44:54

    Who Are We吾爱破解论坛从2008年3月13日建立以来,陪伴众多坛友走过了17年艰辛而辉煌的风雨历程,以带领新手走入密界大门为基础,汇集了一大批爱好者在此栖息,今天我们依然不忘初心,希望起到承

    阅读全文
  • 文章封面

    【已复现】mcp-remote 远程代码执行漏洞(CVE-2025-6514)

    作者:360漏洞研究院发布日期:2025-07-11 15:43:45

    漏洞概述漏洞名称mcp-remote 远程代码执行漏洞漏洞编号CVE-2025-6514公开时间2025-07-09POC状态已公开漏洞类型远程代码执行EXP状态已公开利用可能性高技术细节状态已公开C

    阅读全文
  • 文章封面

    滥用 Windows、.NET 特性和 Unicode 规范化漏洞攻击 DNN (DotNetNuke)

    作者:securitainment发布日期:2025-07-11 15:13:03

    ABUSING WINDOWS, .NET QUIRKS, AND UNICODE NORMALIZATION TO EXPLOIT DNN (DOTNETNUKE) 免责声明:本博客文章仅用于教育和

    阅读全文
  • 文章封面

    某面板组合拳前台RCE分析

    作者:掌控安全EDU发布日期:2025-07-11 15:00:00

    扫码领资料获网安教程本文由掌控安全学院 - cs 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~( https://bbs.zkaq.cn )1、背景今天在群里看到有人分享了 某 面板

    阅读全文
  • 文章封面

    千元稿费等你拿!Track安全社区7月投稿活动

    作者:掌控安全EDU发布日期:2025-07-11 15:00:00

    扫码领资料获网安教程来Track安全社区投稿~ 千元稿费!还有保底奖励~( https://bbs.zkaq.cn)本期活动奖金池30000金币(1000金币=100元,可在社区商城提现),打空截

    阅读全文
  • 文章封面

    习近平给田华等8位电影艺术家回信

    作者:国家安全部发布日期:2025-07-11 14:43:35

    习近平给田华等8位电影艺术家回信强调坚定文化自信扎根生活沃土努力创作更多讴歌时代精神抒发人民心声的精品佳作近日,中共中央总书记、国家主席、中央军委主席习近平给田华等8位艺术家回信,对电影工作者提出殷切

    阅读全文
  • 文章封面

    【XSS Tips】分割构造Payload绕过Waf

    作者:Z1sec发布日期:2025-07-11 14:50:18

    免责声明:由于传播、利用本公众号Z1sec所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删

    阅读全文
  • 文章封面

    契约锁电子签章系统 pdfverifier 远程代码执行漏洞

    作者:乌雲安全发布日期:2025-07-11 14:31:56

    契约锁,是一个电子签章及印章管控平台,提供的电子文件具有与纸质文件一样的法律效力。2025年7月,契约锁发布安全补丁修复了远程代码执行漏洞。该漏洞允许未授权攻击者通过特定方式在服务器上执行任意代码。由

    阅读全文
  • 文章封面

    DeepSeek 彻底爆了

    作者:乌雲安全发布日期:2025-07-11 14:31:56

    自今年年初以来,一款名为 DeepSeek 的 AI 软件在全球范围内迅速走红,引发了各界的广泛关注。它的出现,让 AI 不再是高高在上、只存在于科研机构和大型企业实验室中的神秘技术,而是真正走进

    阅读全文
  • 文章封面

    【复现】契约锁文件写入致远程代码执行漏洞风险通告

    作者:赛博昆仑CERT发布日期:2025-07-11 14:08:05

    -赛博昆仑漏洞安全风险通告-契约锁文件写入致远程代码执行漏洞风险通告漏洞描述 契约锁,是一个电子签章及印章管控平台,提供的电子文件具有与纸质文件一样的法律效力。平台上签署大体的流程是:由合同发起

    阅读全文
  • 文章封面

    腾讯云Web应用防火墙|秒级拦截千万级DDoS攻击,实现业务0中断

    作者:嘶吼专业版发布日期:2025-07-11 14:00:00

    随着大模型在各行各业的广泛应用,传统安全防护手段已无法应对prompt注入、不当信息诱导、AI基础设施风险等新型威胁。面对AI时代的安全需求,腾讯云Web应用防火墙可以做到: 秒级拦截千万级DDoS攻

    阅读全文
  • 文章封面

    XCon2025官宣定档!无界场议题征集,热力启动!!

    作者:嘶吼专业版发布日期:2025-07-11 14:00:00

    XCon2025安全焦点信息安全技术峰会官宣定档!2025年8月22日 北京·民航国际会议中心<一年一度纯享型技术盛会·蓄势待发>作为中国网络安全领域一年一度的纯享型技术盛会,XCon安全焦点信息安全

    阅读全文
  • 文章封面

    IT巨头英迈因SafePay勒索软件攻击导致服务中断

    作者:嘶吼专业版发布日期:2025-07-11 14:00:00

    据了解,IT巨头英迈(Ingram Micro)的持续停机是由SafePay勒索软件攻击造成的,该软件导致内部系统关闭。英迈是全球最大的企业对企业技术分销商和服务提供商之一,为全球经销商和管理服务提供

    阅读全文
  • 文章封面

    2025网安夏令营,即将开课!

    作者:蚁景网络安全发布日期:2025-07-11 14:00:00

    阅读全文
  • 文章封面

    GraphQL入门与安全风险探究

    作者:联想全球安全实验室发布日期:2025-07-11 14:00:00

    点击蓝字 关注我们GraphQL入门与安全风险探究GraphQL简介GraphQL是一种面向数据的API查询语言,其特性是能够请求和接收所请求的特定数据,在一个端点为前端提供所有的数据。GraphQL

    阅读全文
  • 文章封面

    Kali+大模型+手机,开启移动自然语言渗透

    作者:二进制空间安全发布日期:2025-07-11 13:26:35

    将二进制空间安全设为"星标⭐️"第一时间收到文章更新技术背景人工智能与传统工具的融合正在开启新的可能性——也带来了新的威胁。其中一个最引人关注的现象是“氛围黑客”(vibe hacking),这个术语

    阅读全文
  • 文章封面

    X-SAST 已开源审计UI并发布AI过滤模块

    作者:NOVASEC发布日期:2025-07-11 12:30:00

    0x00 前言免责声明:继续阅读文章视为您已同意[NOVASEC免责声明].X-SAST 当前公开的第一款基于规则的多语言GUI代码审计工具。具体信息可以查看: X-SAST 轻量、快速、多语言、代码

    阅读全文
  • 文章封面

    【代码】hypnus:Rust 内存混淆与执行流伪装

    作者:NOVASEC发布日期:2025-07-11 12:30:00

    0x00 前言免责声明:继续阅读文章视为您已同意[NOVASEC免责声明].hypnus:Rust 内存混淆与执行流伪装利器,提升攻防隐匿性在现代攻防对抗与安全研究中,内存混淆与执行流伪装技术日益重要

    阅读全文
上一页下一页