全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    GMX 被黑分析:4,200 万美金瞬间蒸发

    作者:慢雾科技发布日期:2025-07-10 19:04:21

    作者:九九&Kong&Lisa编辑:Liz背景2025 年 7 月 9 日,据慢雾 MistEye 安全监控系统监测,知名去中心化交易平台 GMX (@GMX_IO) 遭攻击,损失价值超 4,200

    阅读全文
  • 文章封面

    【安全圈】国家安全部通报三起公职人员泄密案

    作者:安全圈发布日期:2025-07-10 19:00:00

    关键词国家安全国家安全部7月10日通报,近期破获多起境外间谍情报机关针对我国公职人员的渗透策反案件,现披露三起典型案例:案例一:亲属关联泄密案张某(28岁),某基层单位副职,违规将3份密件带离办公场所

    阅读全文
  • 文章封面

    【安全圈】TikTok 重启计划进入关键阶段:“M2”版本或于 9 月初上线,美国运营架构面临重构

    作者:安全圈发布日期:2025-07-10 19:00:00

    关键词Tik Tok2025 年 1 月起,《保护美国人免受外国对手控制应用法案》(Protecting Americans from Foreign Adversary Controlled App

    阅读全文
  • 文章封面

    【安全圈】微软Teams全球中断服务:数百万用户协作受阻

    作者:安全圈发布日期:2025-07-10 19:00:00

    关键词Teams今日,微软旗下核心办公协作平台Teams突发大规模服务中断,全球多个国家和地区的企业用户报告无法正常使用这款月活超过3亿的商务沟通工具。此次故障发生在北美工作时间高峰段,对跨国企业的远

    阅读全文
  • 文章封面

    【安全圈】麦当劳AI招聘系统重大数据泄露:6400万求职者隐私遭威胁

    作者:安全圈发布日期:2025-07-10 19:00:00

    关键词数据泄露全球最大快餐连锁品牌麦当劳近日曝出严重数据泄露事件。由人工智能公司Paradox.ai开发并运营的McHire招聘平台存在致命安全漏洞,可能导致多达6400万名求职者的个人信息遭到泄露。

    阅读全文
  • 文章封面

    新型跨平台木马SparkKitty针对东南亚及中国地区用户展开攻击

    作者:白泽安全实验室发布日期:2025-07-10 18:55:08

    近日,网络安全研究人员发现一款名为“SparkKitty”的新型木马程序,该木马程序自2024年初以来持续活跃,专门针对东南亚和中国的移动设备用户,尤其聚焦于加密货币、博彩及成人娱乐等高价值行业。Sp

    阅读全文
  • 文章封面

    阿里巴巴联合高校发布首个面向生产场景的代码安全基准SecCodeBench

    作者:阿里安全响应中心发布日期:2025-07-10 18:39:59

    近年来,以大语言模型(LLM)为核心的AI编程助手(如GitHub Copilot, Cursor)正以前所未有的速度渗透到软件开发的每个角落。Stack Overflow 2024年的调查显示,61

    阅读全文
  • 文章封面

    微软紧急修复高危蠕虫级RCE漏洞,威胁全网Windows系统

    作者:FreeBuf发布日期:2025-07-10 18:30:00

    微软已发布关键安全更新,修复编号为CVE-2025-47981的高危漏洞。该漏洞存在于SPNEGO扩展协商(NEGOEX)安全机制中,属于基于堆的缓冲区溢出漏洞,影响多个Windows和Windows

    阅读全文
  • 文章封面

    2025网安行业优质播客精选集⑧

    作者:FreeBuf发布日期:2025-07-10 18:30:00

    01 专访fooyii | 那个曾经想“黑”进世界的少年,成了数字时代的“筑城者”本期节目:年少时的梦想如同夜空中闪烁的星辰,遥遥地挂在天边,有人在追逐的路上因为横亘在现实中的距离放弃,也有人一路追光

    阅读全文
  • 文章封面

    两行代码植入恶意功能,VS Code扩展遭供应链攻击

    作者:FreeBuf发布日期:2025-07-10 18:30:00

    一场精心策划的供应链攻击通过仅需两行代码的恶意 GitHub 拉取请求,成功入侵了 ETHcode——一款面向以太坊开发的流行 Visual Studio Code 扩展。ReversingLabs

    阅读全文
  • 文章封面

    大规模浏览器劫持活动,已感染超230万用户

    作者:FreeBuf发布日期:2025-07-10 18:30:00

    一场大规模浏览器劫持活动通过Google Chrome和Microsoft Edge上的18款恶意扩展程序,已感染超过230万用户。尽管这些扩展拥有认证标识和高评分,却暗中部署监控代码,引发对浏览器扩

    阅读全文
  • 文章封面

    某省级电力公司遭勒索攻击:电表通信瘫痪数月 抄表员只能入户抄表

    作者:安全内参发布日期:2025-07-10 18:24:39

    关注我们带你读懂网络安全加拿大新斯科舍电力公司披露称,自4月下旬遭受勒索软件攻击以来,客户侧的电表通信一直不畅;公司最初暂停计费,近期准备开启计费账单,将派出抄表员入户抄表以提供准确账单,未能抄表的客

    阅读全文
  • 文章封面

    美国《大而美法案》将向美军网络攻防项目提供大量拨款

    作者:安全内参发布日期:2025-07-10 18:24:39

    编者按美国总统特朗普签署的《大而美法案》和美国网络司令部2026财年预算申请文件,均提出向美国网络司令部人工智能工作拨款,以加强人工智能的网络空间作战应用。根据《大而美法案》,美国网络司令部将获得2

    阅读全文
  • 文章封面

    当AI智能体学会“欺骗”,我们如何自保?火山引擎的MCP安全答卷

    作者:字节跳动安全中心发布日期:2025-07-10 18:21:00

    导读本文旨在阐述火山引擎在模型上下文协议(Model Context Protocol, MCP)全生命周期中的安全保障实践。首先介绍MCP的核心概念、技术原理及生态发展现状,随后通过一个交互案例详细

    阅读全文
  • 文章封面

    AI黑客登顶背后:Agent驱动下的安全演习提效实践

    作者:腾讯安全应急响应中心发布日期:2025-07-10 18:16:00

    一、引言:AI黑客的崛起 近期,AI黑客公司XBOW宣布其正式登上了全球最大的漏洞赏金平台HackerOne的2025年美国区黑客排行榜第一名,并获得7500万美元的新融资。媒体们称这是现实世

    阅读全文
  • 文章封面

    企业微信 - 白日梦之获取登录二维码

    作者:看雪学苑发布日期:2025-07-10 17:59:00

    本文深入研究企业微信登录二维码的获取技术,提供多种实现方案,包括逆向工程、文件监控和窗口截图等方法。一、二维码登录原理分析1.1 登录流程概述二维码登录是一种安全便捷的身份验证方式,其基本流程如下:1

    阅读全文
  • 文章封面

    Windows 系统曝 wormable 级 RCE 漏洞,CVSS 评分 9.8

    作者:看雪学苑发布日期:2025-07-10 17:59:00

    微软于2025年7月8日发布关键安全更新,以解决 CVE-2025-47981 漏洞。这是一个在 SPNEGO 扩展协商(NEGOEX)安全机制中存在的严重堆缓冲区溢出漏洞,影响多个 Windows

    阅读全文
  • 文章封面

    《安卓软件开发与逆向分析》:附赠2本PDF算法书+全套项目源码包

    作者:看雪学苑发布日期:2025-07-10 17:59:00

    做安卓开发的你,是不是总被 “灵魂拷问” 暴击:想优化 app 性能,系统底层机制像黑箱,改代码如 “盲人摸象”,改了又改还是卡?搞逆向分析,面对加密代码、复杂逻辑,像 “无头苍蝇”,Hook 能力跟

    阅读全文
  • 文章封面

    青藤天睿RASP再立战功!HVV行动中捕获在线学习平台0day漏洞

    作者:青藤云安全发布日期:2025-07-10 18:00:05

    在2025年HVV攻防演练关键阶段,青藤天睿RASP凭借应用行为实时监测技术,成功捕获并阻断某在线学习平台高危0day漏洞攻击。该漏洞涉及关键接口未授权远程代码执行(RCE),攻击者可借此直接操控服务

    阅读全文
  • 文章封面

    微软紧急修复高危蠕虫级RCE漏洞,威胁全网Windows系统

    作者:信息安全大事件发布日期:2025-07-10 18:00:00

    微软已发布关键安全更新,修复编号为CVE-2025-47981的高危漏洞。该漏洞存在于SPNEGO扩展协商(NEGOEX)安全机制中,属于基于堆的缓冲区溢出漏洞,影响多个Windows和Windows

    阅读全文
  • 文章封面

    【0710】重保演习每日情报汇总

    作者:Beacon Tower Lab发布日期:2025-07-10 17:50:00

    导语一年一度的“大考”火热进行中,攻防演练期间本公众号会每日更新当天鲜活情报和热点漏洞,欢迎大家对我们进行收藏和关注!【免责声明】本文档提供的信息旨在帮助网络安全专业人员更好地理解和维护业务系统的安全

    阅读全文
  • 文章封面

    汽车信息安全 -- SHE密钥更新小细节

    作者:谈思实验室发布日期:2025-07-10 17:43:48

    01NXP S32K1 CSEcS32K1xx 的 CSEc 模块是一个硬件加密模块,符合 HIS-SHE specification 1.1 rev 439 和 GM-SHE+ 安全规范标准。在密钥

    阅读全文
  • 文章封面

    恒大汽车广州南沙土地被政府收回

    作者:谈思实验室发布日期:2025-07-10 17:43:48

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯7月9日广州市规划和自然资源局官网上公示了一则《闲置土地认定书》(穗规划资源闲认〔2025〕9号)。该认定书提到,广州市规划和自然资源局南沙分局在前期向恒

    阅读全文
  • 文章封面

    值得信赖的持续表现—Commvault连续14次达成Gartner®领导者成就

    作者:谈思实验室发布日期:2025-07-10 17:43:48

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯连续第14次作为混合云环境下数据保护解决方案的领先供应商,Commvault今日宣布,其CommvaultCloud平台已被Gartner评为《备份与数据

    阅读全文
  • 文章封面

    嘶吼安全产业研究院 | 2025中国网络安全「交通行业」优秀解决方案汇编

    作者:嘶吼专业版发布日期:2025-07-10 17:42:33

    阅读全文
  • 文章封面

    【已复现】泛微E-cology9 前台SQL注入漏洞(QVD-2025-26680)安全风险通告

    作者:奇安信 CERT发布日期:2025-07-10 17:32:25

    ● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称泛微E-cology9 前台SQL注入漏洞漏洞编号QVD-2025-26680公开时间2025-07-09影响量级万级奇安信评级高危CVSS

    阅读全文
  • 文章封面

    奇安信集团2025年07月补丁库更新通告-第一次更新

    作者:奇安信 CERT发布日期:2025-07-10 17:32:25

    奇安信集团漏洞补丁运营团队文档信息奇安信集团最新补丁库(V6版本:2025.07.09.1,V10版本:2025.07.09.1000)已发布,本次更新推送了24个微软安全补丁,修复了117个安全漏洞

    阅读全文
  • 文章封面

    攻防实战,解锁企业级渗透技术

    作者:蚁景网络安全发布日期:2025-07-10 17:30:00

    阅读全文
  • 文章封面

    【免费领】一线大佬经验总结:Kerberos攻击实战技术指南

    作者:蚁景网络安全发布日期:2025-07-10 17:30:00

    点击蓝字/关注我们今日福利一线网安大佬实践经验总结实验解析Kerberos攻击手法及原理涵盖Kerberos扫描、爆破等攻击技术限时福利,请及时领取哦 ~该资料内容较多,无法列出全部目录,以下为节选的

    阅读全文
  • 文章封面

    大模型安全风险分析与防护架构

    作者:绿盟科技发布日期:2025-07-10 17:27:02

    全文共3826字,阅读大约需10分钟。大模型作为新兴的IT应用技术,因其广泛的通用和专用业务场景,以及高效的智能分析、推理、生成能力,受到各行业的积极应用和推广。随着大模型应用业态的不断丰富,预计其技

    阅读全文
上一页下一页