安全简讯(2025.07.10)
1. DoNot Team利用LoptikMod恶意软件攻击欧洲外交部7月9日,近期,网络安全机构Trellix高级研究中心披露一起针对欧洲外交机构的定向网络攻击事件,其背后疑似涉及印度背景的高级持续
阅读全文1. DoNot Team利用LoptikMod恶意软件攻击欧洲外交部7月9日,近期,网络安全机构Trellix高级研究中心披露一起针对欧洲外交机构的定向网络攻击事件,其背后疑似涉及印度背景的高级持续
阅读全文关于印发《网信部门行政处罚裁量权基准适用规定》的通知国信办通字〔2025〕3号各省、自治区、直辖市互联网信息办公室,新疆生产建设兵团互联网信息办公室:为了规范网信部门行政处罚行为,保护公民、法人和其他
阅读全文中华人民共和国治安管理处罚法(2005年8月28日第十届全国人民代表大会常务委员会第十七次会议通过 根据2012年10月26日第十一届全国人民代表大会常务委员会第二十九次会议《关于修改〈中华人民共和国
阅读全文Nmaps.Io网络空间测绘平台·内测招募啦 各位老铁久等了!因 GitHub 邮箱丢失,s7ck Team 曾中断更新三年,深感抱歉。如今我们带着三年的技术沉淀与全新项目重磅回归,公
阅读全文致敬感谢各位前辈们在MD5解密技术不断演进的历程中所付出的辛勤努力和宝贵经验。正是因为有了他们不断探索与创新,我们才能不断突破技术瓶颈,持续提升MD5解密的效率和准确度。Md5.So秉承这份初心和使命
阅读全文7月10日,中共中央总书记、国家主席习近平向全球文明对话部长级会议致贺信。习近平指出,多样文明是世界的本色。历史昭示我们,文明的繁盛、人类的进步,都离不开文明的交流互鉴。当前,国际形势变乱交织,人类站
阅读全文说到发论文的辛酸,相信老师和同学们都深有体会,发SCI真的是这个世界上最痛苦的事,没有之一!我查阅后台留言的时候,有一次看到一位博士老师半夜还在“倒苦水”。说自己没日没夜的搞选题、做实验、一遍一遍地投
阅读全文点击蓝字 关注我们漏洞情况近日,微软官方发布了多个安全漏洞的公告,其中微软产品本身漏洞135个,影响到微软产品的其他厂商漏洞10个。微软Microsoft Windows、Microsoft Wind
阅读全文点击蓝字 关注我们1.6月月赛排名2025年6月Solar应急响应公益月赛已圆满结束。以下为最终WP提交情况(部分选手因未在规定时间内提交WP,不计入最终排名)以下为6月月赛最终排名结果(分数相同,按
阅读全文泛微e-cology是一款由泛微网络科技开发的协同管理平台,支持人力资源、财务、行政等多功能管理和移动办公。2025年7月,泛微官方更新安全补丁,修复了多处SQL注入漏洞。经分析,攻击者可利用此漏洞获
阅读全文1.前言很久没发实战类文章了,以下内容源自于去年我在某src的报告,仅对文字和图片中的关键信息做了脱敏和打码,其余内容基本没做什么修改。在挖掘某src游戏业务的时候,我大量使用了供应链攻击手法,并进入
阅读全文2025年7月3日,由全球数字经济大会组委会主办,中国信息通信研究院、中国通信标准化协会承办的全球数字经济大会—云智算安全论坛暨第三届“SecGo论坛”在京召开。会上,中国信息通信研究院云计算与大数据
阅读全文漏洞概述漏洞名称泛微 E-cology9 未授权SQL注入漏洞漏洞编号LDYVUL-2025-00089221公开时间2025-07-09POC状态已公开漏洞类型SQL注入EXP状态已公开利用可能性高
阅读全文2025年7月8日至9日阿根廷政府持续推进机构精简改革,解散国家公路局等多个公共机构,并重组联邦安全部队,引发反对派和工会强烈批评;经济方面,汇率波动加剧,美元黑市价格上涨,政府调整货币政策并面临进口
阅读全文这篇文章《深入了解 DeepSeek AI 的人才及其对美国创新的影响》由 Amy Zegart 和 Emerson Johnston 撰写,探讨了中国初创公司 DeepSeek AI 在人工智能(A
阅读全文前言万吨巨轮破浪行,四十年间,中国造船人从焊接合格率不足七成的技术洼地攀上世界船舶工业之巅。当前,我国正从“海运大国”向“海运强国”坚实迈进。船舶行业作为国际贸易的“动脉”和海洋经济的支柱,在数智化浪
阅读全文为应对日益严峻的网络安全形势,培养具备实战能力的网络安全专业人才,近日,由湖北警官学院、武汉市公安局东西湖区分局网安大队与天融信科技集团联合举办的「警校企网安特训营」第三期在国家网络安全人才与创新基地
阅读全文漏洞概况泛微E-cology是一款企业级协同办公自动化系统,主要为中大型企业提供全面的信息化解决方案。它以智能化、平台化和全程数字化为特点,旨在提升组织的协同办公效率和管理水平。微步情报局监测到泛微E
阅读全文拍摄于:北京市-国贸公众号:XG小刚阿里云第四届伏魔挑战赛wp不知不觉挑战赛已经结束五个多月了,今年的比赛真是太卷了,10个JSP重复6个,6个php重复4个本次挑了两个重复但相对有趣的的php样本
阅读全文最近ASP.NET ViewState的远程代码执行漏洞很火,于是诞生了这篇文章。这个漏洞是Web安全领域中一个标志性的案例。它深刻揭示了在无状态的HTTP协议上追求有状态交互的便捷性,与“永不信任客
阅读全文(一):俄罗斯职业篮球运动员法新社2025年7月8日周三于巴黎庭审现场获悉,法院已裁定对其继续羁押。该运动员否认全部指控。2025年6月21日,俄罗斯职业篮球运动员丹尼尔·卡萨特金在法国被捕。美国当局
阅读全文网安引领时代,弥天点亮未来 0x00写在前面 本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!0x01漏洞介绍LlamaIndex是LlamaIndex开源的一个
阅读全文上一篇文章中提到了autoruns的绕过,这篇文章介绍如果绕过了autoruns该如何检查启动项在网络安全应急响应中,时间就是一切。当系统行为异常、怀疑遭受攻击时,我们需要尽快定位问题,找出攻击的蛛丝
阅读全文官网:http://securitytech.cc/有几种漏洞类别相当容易理解。有些漏洞很容易追踪。然而,这类漏洞往往被归类为“重复漏洞”,因为有很多“追踪者”在寻找它们。我今天要讨论的这个漏洞是个例
阅读全文扫码领资料获网安教程本文由掌控安全学院 - 腾风起 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~( https://bbs.zkaq.cn )信息搜集找到一个某大学的系统,直接小红书搜
阅读全文扫码领资料获网安教程、网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部
阅读全文原文标题:Predictive Context-sensitive Fuzzing原文作者:Pietro Borrello, Andrea Fioraldi, Daniele Cono D’Elia,
阅读全文