全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    【重保情报资讯】2025-07-09

    作者:腾讯安全威胁情报中心发布日期:2025-07-09 19:42:41

    阅读全文
  • 文章封面

    Web与全版本服务漏洞检测工具 - z0scan

    作者:GSDK安全团队发布日期:2025-07-09 19:34:00

    01 项目地址https://github.com/JiuZero/z0scan?tab=readme-ov-file02 项目介绍项目描述一款以Web与全版本服务漏洞检测为核心的辅助性主、被动扫描工

    阅读全文
  • 文章封面

    【成功复现】Pichome路径遍历漏洞 (CVE-2025-1743)

    作者:弥天安全实验室发布日期:2025-07-09 19:29:00

    网安引领时代,弥天点亮未来 0x00写在前面 本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!0x01漏洞介绍 Pichome是zyx0814个人开发者的

    阅读全文
  • 文章封面

    【安全圈】Zoom Windows 客户端曝出中危漏洞,可能被用于发起拒绝服务(DoS)攻击

    作者:安全圈发布日期:2025-07-09 19:00:00

    关键词zoom近日,安全研究员 fre3dm4n 披露了 Zoom Windows 客户端中的两个漏洞,已被官方确认,并分别登记为 CVE-2025-49464 和 CVE-2025-46789。这两

    阅读全文
  • 文章封面

    【安全圈】Linux启动漏洞可绕过Secure Boot:攻击者仅需物理接触即可植入持久木马

    作者:安全圈发布日期:2025-07-09 19:00:00

    关键词网络攻击研究人员披露,现代Linux发行版存在严重启动安全漏洞,攻击者只需短暂物理接触,即可通过篡改initramfs(初始内存文件系统)绕过Secure Boot机制,在系统重启后仍可保持持久

    阅读全文
  • 文章封面

    【安全圈】巴西警方逮捕 IT 员工,涉超 1 亿美元网络盗窃案

    作者:安全圈发布日期:2025-07-09 19:00:00

    关键词网络盗窃2025 年 7 月,巴西警方逮捕了一名软件公司员工,原因是该员工涉嫌协助黑客通过国家即时支付系统 PIX 窃取逾 1 亿美元(约合 5.4 亿雷亚尔)。据巴西主流媒体与美联社报道,被捕

    阅读全文
  • 文章封面

    【安全圈】Infostealers 即服务推动身份窃取攻击创新高

    作者:安全圈发布日期:2025-07-09 19:00:00

    关键词网络攻击根据 eSentire 近期发布的一份报告,信息窃取类恶意软件(Infostealer)和高级钓鱼工具包(Phishing Toolkit)的激增,导致针对用户登录凭证和身份信息的攻击数

    阅读全文
  • 文章封面

    原子级macOS信息窃取程序升级:新增后门实现持久化控制

    作者:FreeBuf发布日期:2025-07-09 19:00:00

    臭名昭著的 Atomic macOS Stealer(AMOS,原子级 macOS 窃取程序)恶意软件近期完成危险升级,全球 Mac 用户面临更严峻威胁。这款与俄罗斯有关联的窃密程序首次植入后门模块,

    阅读全文
  • 文章封面

    盛夏庆典,FreeBuf甲方群帮会9.9元季卡限时抢→

    作者:FreeBuf发布日期:2025-07-09 19:00:00

    甲方群帮会50% OFFSALE夏日狂欢FreeBuf甲方群帮会持续运营900+天坚持日更8—10篇知识笔记沉淀5000+甲方群干货内容涵盖前沿报告、安全资讯、大咖专访、话题讨论、行业大会PPT、议题

    阅读全文
  • 文章封面

    Git项目修复三大漏洞:远程代码执行、任意文件写入与缓冲区溢出

    作者:FreeBuf发布日期:2025-07-09 19:00:00

    Part01漏洞概述Git项目近日发布更新,修复了影响Git v2.50.0及之前版本的三个重大漏洞,包括:1. 仓库克隆过程中可能引发远程代码执行(RCE)的漏洞2. 允许任意文件写入的漏洞3. W

    阅读全文
  • 文章封面

    僵尸网络(Botnet)解析:架构、攻击方式与防御策略

    作者:FreeBuf发布日期:2025-07-09 19:00:00

    Part01僵尸网络概述僵尸网络是由大量被黑客控制的"僵尸"设备组成的网络集群,网络犯罪分子利用其大规模传播恶意软件或发动分布式拒绝服务(DDoS)攻击。根据Shared Assessments北美指

    阅读全文
  • 文章封面

    【已复现】泛微e-cology 前台SQL注入漏洞

    作者:长亭安全应急响应中心发布日期:2025-07-09 18:09:06

    泛微e-cology是一款由泛微网络科技开发的协同管理平台,支持人力资源、财务、行政等多功能管理和移动办公。2025年7月,泛微官方更新安全补丁,修复了多处SQL注入漏洞。经分析,攻击者可利用此漏洞获

    阅读全文
  • 文章封面

    卷

    作者:Khan安全团队发布日期:2025-07-09 18:05:40

    阅读全文
  • 文章封面

    SCI论文发表!保姆级投稿套餐来了!润色、选刊、投稿、返修,直至中刊!

    作者:Khan安全团队发布日期:2025-07-09 18:05:40

    说到发论文的辛酸,相信老师和同学们都深有体会,发SCI真的是这个世界上最痛苦的事,没有之一!我查阅后台留言的时候,有一次看到一位博士老师半夜还在“倒苦水”。说自己没日没夜的搞选题、做实验、一遍一遍地投

    阅读全文
  • 文章封面

    校园广播系统被境外网络攻击!原因竟是一串简单数字密码险酿大祸!

    作者:信息安全大事件发布日期:2025-07-09 18:00:00

    “系统告警!境外某不明IP正伪装成普通用户登录我辖区某中学的网络广播系统,企图入侵攻击并篡改播报内容!”某市国家安全局的办公室内,气氛瞬间凝重。干警紧盯屏幕上飞速滚动的、不断变幻的数据流。一场争分夺秒

    阅读全文
  • 文章封面

    『宝藏新课』别再被 MISC 题目劝退!20小时吃透加密/隐写/取证,竞赛拿分稳了

    作者:看雪学苑发布日期:2025-07-09 17:59:00

    面对复杂的加密解密、千奇百怪的隐写技术、五花八门的文件格式,是不是常常感到无从下手?别担心,《MISC 从入门到精通全解篇》课程来啦,专为想在 MISC 领域突破的你量身打造!超值体验价 ¥199本

    阅读全文
  • 文章封面

    《深入理解计算机系统》Attack Lab 题解

    作者:看雪学苑发布日期:2025-07-09 17:59:00

    阅读此篇题解需要有CSAPP第三章基础,对于基本汇编指令本文不做过多说明。尝试Lab前应先下载官方提供的Writeup【https://csapp.cs.cmu.edu/3e/attacklab.pd

    阅读全文
  • 文章封面

    VS Code ETHcode 扩展遭供应链攻击:两行恶意代码通过 GitHub PR 植入

    作者:看雪学苑发布日期:2025-07-09 17:59:00

    ReversingLabs(RL)的研究人员发现,深受以太坊开发者喜爱的 Visual Studio Code 扩展 ETHcode 遭遇了供应链攻击。而这起攻击的关键,竟是通过 GitHub 拉取请

    阅读全文
  • 文章封面

    Dem模块—DTC解析与应用指南

    作者:谈思实验室发布日期:2025-07-09 17:58:58

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01基本概念DTC(Diagnostic Trouble Code)即诊断故障码,DTC是汽车电子系统故障的”身份ID”,当ECU检测到某个系统或部件出现

    阅读全文
  • 文章封面

    某电动汽车充电控制器曝严重漏洞,可被远程控制

    作者:谈思实验室发布日期:2025-07-09 17:58:58

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯近日,德国工业自动化巨头凤凰电气(Phoenix Contact)发布安全通告,披露其CHARX SEC-3xxx系列电动汽车充电控制器存在四个严重漏洞。

    阅读全文
  • 文章封面

    2025-07微软漏洞通告

    作者:火绒安全发布日期:2025-07-09 17:54:30

    微软官方发布了2025年07月的安全更新。本月更新公布了140个漏洞,包含53个特权提升漏洞、41个远程执行代码漏洞、17个信息泄露漏洞、8个安全功能绕过漏洞、6个拒绝服务漏洞、4个身份假冒漏洞、1个

    阅读全文
  • 文章封面

    诚邀渠道合作伙伴共启新征程

    作者:火绒安全发布日期:2025-07-09 17:54:30

    随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开拓市场潜力,携手共创网络安全的美好未来

    阅读全文
  • 文章封面

    王牌A计划——五月月度奖励+618活动奖励公告

    作者:阿里安全响应中心发布日期:2025-07-09 17:53:09

    先知五月白帽英雄榜2025年5月,有92位安全专家通过阿里云先知平台提交了有效安全漏洞。感谢各位安全专家长期关注阿里巴巴集团安全,帮助阿里云先知提高阿里巴巴集团和客户安全水平,保障数亿用户的安全!王牌

    阅读全文
  • 文章封面

    【0709】重保演习每日情报汇总

    作者:Beacon Tower Lab发布日期:2025-07-09 17:50:00

    导语一年一度的“大考”火热进行中,攻防演练期间本公众号会每日更新当天鲜活情报和热点漏洞,欢迎大家对我们进行收藏和关注!【免责声明】本文档提供的信息旨在帮助网络安全专业人员更好地理解和维护业务系统的安全

    阅读全文
  • 文章封面

    中关村科学城管理委员会领导一行莅临绿盟科技开展调研交流

    作者:绿盟科技发布日期:2025-07-09 17:46:35

    全文共636字,阅读大约需1分钟。中关村科学城管理委员会领导一行莅临绿盟科技集团总部开展调研交流,深入了解企业发展情况并指导相关工作。此次调研由海淀区科信局局长、中关村科学城管委会产业促进二处处长、二

    阅读全文
  • 文章封面

    第65期《绿盟+》《安全+》上线啦

    作者:绿盟科技发布日期:2025-07-09 17:46:35

    第65期《绿盟+》《安全+》如约而至欢迎点击文末阅读原文一起畅读65期《绿盟+》《安全+》本期精选夏日不只有炙热的阳光,更藏着成长的契机。有人选择在蝉鸣声中早起,用晨跑唤醒身体的活力;有人选择午后避开

    阅读全文
  • 文章封面

    IT分销巨头英迈遭勒索攻击服务瘫痪近一周,中国客户订单或受扰乱

    作者:安全内参发布日期:2025-07-09 17:45:43

    关注我们带你读懂网络安全图:Imcheeseless via Wikimedia Commons (CC BY-SA 4.0)跨国IT分销巨头英迈遭勒索攻击,业务服务已瘫痪近一周,官方最新公告称目前攻

    阅读全文
  • 文章封面

    万余条公民个人数据被非法获取出售,新疆某房产局工作人员涉案

    作者:安全内参发布日期:2025-07-09 17:45:43

    关注我们带你读懂网络安全某房产局一名工作人员为赚“外快”,竟然收集业主信息转卖,成为这条非法买卖公民个人信息黑灰产业链的源头。7月7日,《法治日报》记者获悉,近日,新疆乌鲁木齐市公安局高新区分局网安部

    阅读全文
  • 文章封面

    记一次有趣的逻辑漏洞挖掘

    作者:蚁景网络安全发布日期:2025-07-09 17:45:00

    声明本文仅限于技术讨论与分享,严禁用于非法途径。若读者因此作出任何危害网络安全行为后果自负,与本号及原作者无关。发现一个系统,进去瞅瞅 随便输入手机号和验证码,抓包,修改返回包继续抓包,看到手机号和o

    阅读全文
  • 文章封面

    【免费领】超400页!Android系统漏洞实战权威指南

    作者:蚁景网络安全发布日期:2025-07-09 17:45:00

    点击蓝字/关注我们今日福利世界顶尖级黑客倾力编著最全面的一本Android系统安全手册利用工具结合实例详解安卓系统漏洞实战限时福利,请及时领取哦 ~该资料内容较多,无法列出全部目录,以下为节选的部分目

    阅读全文
上一页下一页