全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    【已复现】Git 远程代码执行漏洞(CVE-2025-48384)

    作者:360漏洞研究院发布日期:2025-07-09 17:39:14

    漏洞概述漏洞名称Git 远程代码执行漏洞漏洞编号CVE-2025-48384公开时间2025-07-08POC状态已公开漏洞类型远程代码执行EXP状态已公开利用可能性高技术细节状态已公开CVSS 3.

    阅读全文
  • 文章封面

    【已复现】Windows Update Service 本地权限提升漏洞(CVE-2025-48799)

    作者:360漏洞研究院发布日期:2025-07-09 17:39:14

    漏洞概述漏洞名称Windows Update Service 本地权限提升漏洞漏洞编号CVE-2025-48799公开时间2025-07-08POC状态已公开漏洞类型权限提升EXP状态已公开利用可能性

    阅读全文
  • 文章封面

    AiPy、创宇大模型网关亮相2025中国移动产业投资生态合作大会

    作者:知道创宇发布日期:2025-07-09 17:10:02

    2025年7月8日至9日,2025中国移动产业投资生态合作大会在成都举办。大会由中移资本、四川移动主办,成都市投资促进局、成都市发展改革委、成都市经信局等单位协办,近700位嘉宾参加大会。作为中国移动

    阅读全文
  • 文章封面

    绿盟虚拟汽车靶场(一):虚拟汽车的5个特性

    作者:绿盟科技研究通讯发布日期:2025-07-09 16:55:51

    阅读全文
  • 文章封面

    黑客、暗网、毒品市场背后的俄罗斯服务商 Aeza Group 遭制裁

    作者:白帽子发布日期:2025-07-09 16:46:29

    作者:Lisa&Liz编辑:Liz背景近期,美国财政部外国资产控制办公室(OFAC) 宣布制裁总部位于俄罗斯的 Aeza Group 及其关联实体,理由是该公司为勒索软件和信息窃取工具提供托管服务。

    阅读全文
  • 文章封面

    【工具更新】Nessus-最新版202506.27-WindowsCracked(附下载)

    作者:信安404发布日期:2025-07-09 16:34:02

    免责声明❝本公众号所发布的文章及工具只限交流学习,本公众号不承担任何责任!如有侵权,请告知我们立即删除。版本介绍❝系统版本:10.8.4❝插件版本:202506261800规则模板: 2025061

    阅读全文
  • 文章封面

    黑客、暗网、毒品市场背后的俄罗斯服务商 Aeza Group 遭制裁

    作者:慢雾科技发布日期:2025-07-09 16:27:07

    作者:Lisa&Liz编辑:Liz背景近期,美国财政部外国资产控制办公室(OFAC) 宣布制裁总部位于俄罗斯的 Aeza Group 及其关联实体,理由是该公司为勒索软件和信息窃取工具提供托管服务。

    阅读全文
  • 文章封面

    蜜罐捕获一个自动化漏洞攻击的机器人程序

    作者:二进制空间安全发布日期:2025-07-09 16:25:02

    将二进制空间安全设为"星标⭐️"第一时间收到文章更新背景在脆弱的系统中安装部署机器人程序是利用安全漏洞自动化扩大攻击范围的一种常用方式, 许多自动化机器人持续在互联网上搜索运行流行服务的服务器和设备中

    阅读全文
  • 文章封面

    【SRC】某平台毕业季开房优惠卷逻辑漏洞(红姐邀请你进房间)

    作者:Rot5pider安全团队发布日期:2025-07-09 16:16:24

    点击上方蓝字 关注安全知识背景说明本次活动沿用520期间的优惠机制,用户可通过技术手段获取隐藏的测试优惠券(50元无门槛券),仅需支付0.01元即可兑换。以下为详细操作流程。之前也发过一篇。核心步骤

    阅读全文
  • 文章封面

    供应链攻击某src某游戏控制台

    作者:Rot5pider安全团队发布日期:2025-07-09 16:16:24

    1.前言很久没发实战类文章了,以下内容源自于去年我在某src的报告,仅对文字和图片中的关键信息做了脱敏和打码,其余内容基本没做什么修改。在挖掘某src游戏业务的时候,我大量使用了供应链攻击手法,并进入

    阅读全文
  • 文章封面

    Redis hyperloglog远程代码执行

    作者:知微守望发布日期:2025-07-09 16:00:00

    漏洞描述CVE‑2025‑32023 是 Redis 在处理 HyperLogLog(HLL)数据结构的稀疏编码格式时存在的一个严重安全漏洞。该漏洞源于在解析编码数据时,遍历运行长度(run leng

    阅读全文
  • 文章封面

    NOPTrace-Configs Window版 发布!

    作者:NOP Team发布日期:2025-07-09 15:49:00

    简介大家好,我们是 NOP Team这段时间,我们相继推出了 OpenForensicRules、NOPTrace-Configurator、NOPTrace-Collector、NOPTrace-C

    阅读全文
  • 文章封面

    酌情处置 | Redis hyperloglog 命令远程代码执行漏洞利用条件较多

    作者:微步在线研究响应中心发布日期:2025-07-09 15:40:34

    漏洞概况Redis 是一个开源的使用 ANSI C 语言编写、遵守 BSD 协议、支持网络、可基于内存、分布式、可选持久性的键值对存储数据库。Redis 是一个开源的使用 ANSI C 语言编写、遵守

    阅读全文
  • 文章封面

    某电动汽车充电控制器曝严重漏洞,可被远程控制

    作者:安全客发布日期:2025-07-09 15:24:16

    近日,德国工业自动化巨头凤凰电气(Phoenix Contact)发布安全通告,披露其CHARX SEC-3xxx系列电动汽车充电控制器存在四个严重漏洞。该公司与德国工业网络安全协调中心 CERT@V

    阅读全文
  • 文章封面

    安全简讯(2025.07.09)

    作者:启明星辰安全简讯发布日期:2025-07-09 14:59:48

    1. 玛莎百货确认社会工程学引发大规模勒索软件攻击7月8日,近日,英国零售巨头玛莎百货(M&S)遭遇一起由复杂社会工程攻击引发的网络安全事件,最终演变为DragonForce勒索软件攻击。该公司董事长

    阅读全文
  • 文章封面

    【漏洞通告】Git子模块路径回车符导致远程代码执行漏洞 (CVE-2025-48384)

    作者:启明星辰安全简讯发布日期:2025-07-09 14:59:48

    一、漏洞概述漏洞名称Git子模块路径回车符导致远程代码执行漏洞CVE IDCVE-2025-48384漏洞类型命令执行发现时间2025-07-09漏洞评分8.0漏洞等级高危攻击向量网络所需权限低利

    阅读全文
  • 文章封面

    【漏洞通告】微软7月多个安全漏洞

    作者:启明星辰安全简讯发布日期:2025-07-09 14:59:48

    一、漏洞概述2025年7月9日,启明星辰集团VSRC监测到微软发布了7月安全更新,本次更新修复了130个漏洞,涵盖特权提升、远程代码执行、信息泄露等多种漏洞类型。漏洞级别分布如下:12个严重级别漏洞,

    阅读全文
  • 文章封面

    信息安全漏洞周报(2025年第27期)

    作者:CNNVD安全动态发布日期:2025-07-09 14:36:54

    点击蓝字 关注我们漏洞情况根据国家信息安全漏洞库(CNNVD)统计,本周(2025年6月30日至2025年7月6日)安全漏洞情况如下:公开漏洞情况本周CNNVD采集安全漏洞639个。接报漏洞情况本周C

    阅读全文
  • 文章封面

    反转系列

    作者:阿乐你好发布日期:2025-07-09 14:18:28

    反转

    阅读全文
  • 文章封面

    嘶吼安全产业研究院 | 2025中国网络安全「教育行业」优秀解决方案汇编

    作者:嘶吼专业版发布日期:2025-07-09 14:00:00

    阅读全文
  • 文章封面

    当20000+网络隧道并发,安博通防火墙如何让安全互联如丝般顺滑?

    作者:安博通发布日期:2025-07-09 14:00:00

    当企业遍布全国的分支机构、成千上万的远程员工、海量的云端资源,都需要通过一条条网络隧道,安全高效地互联互通时,这条企业信息“高速路”,是否正面临着“拥堵”“车祸”的压力?别担心!安博通防火墙化身“智能

    阅读全文
  • 文章封面

    习近平同玻利维亚总统阿尔塞就中玻建交40周年互致贺电

    作者:国家安全部发布日期:2025-07-09 12:56:29

    7月9日,国家主席习近平同玻利维亚总统阿尔塞互致贺电,庆祝两国建交40周年。习近平指出,中国和玻利维亚是好朋友、好兄弟。建交40年来,中玻关系历经国际风云变幻的考验,始终保持良好发展势头。双方在涉及彼

    阅读全文
  • 文章封面

    Dude Suite Web Security Tools 渗透测试工具 - 少量邀请码发放~

    作者:海底天上月发布日期:2025-07-09 13:01:43

    免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,海底生残月及文章作者不为此承担任何责任。0x01 工具介绍

    阅读全文
  • 文章封面

    2025HW 二瓜,“Y3 真要强”大实话,全是红队脚本小子POC批量扫

    作者:Hacking黑白红发布日期:2025-07-09 12:21:56

    HW日记7月9日0点01分,Y3同学像往常一样,坐在甲方爸爸给安排工位前,这时Y3同学心理泛起了阵阵联谊,HW已近一周,红队连一次像样的攻击都没有,不免暗生一计,“红队不见我,我去找蓝队”其拿起微信发

    阅读全文
  • 文章封面

    2025 年有效的 Web 应用程序防火墙 (WAF) 绕过技术

    作者:安全狗的自我修养发布日期:2025-07-09 12:13:17

    官网:http://securitytech.cc/了解现代攻击者如何躲过 WAF 的攻击,以及防御者必须采取哪些措施才能保持领先介绍Web 应用防火墙 (WAF) 曾被视为 Web 应用的终极守门人

    阅读全文
  • 文章封面

    得克萨斯大学阿灵顿分校 | 从聊天机器人到钓鱼机器人?商用大型语言模型中的钓鱼骗局生成

    作者:安全学术圈发布日期:2025-07-09 12:03:00

    原文标题:From Chatbots to Phishbots?: Phishing Scam Generation in Commercial Large Language Models原文作者:S

    阅读全文
  • 文章封面

    HVV专题:典型HVV样本总结与IOC收集(第一期)

    作者:奇安信技术研究院发布日期:2025-07-09 12:02:49

    一、概述在 HVV 行动首周的网络安全攻防实战中,天穹沙箱作为关键检测分析组件,持续支撑前线样本投递与威胁识别工作,对用户提交的疑似恶意样本进行自动化动态分析与智能威胁溯源。通过对首周沙箱运行数据与分

    阅读全文
  • 文章封面

    JavaSec | Java反序列化TransformMap版CC1链

    作者:掌控安全EDU发布日期:2025-07-09 12:00:00

    扫码领资料获网安教程本文由掌控安全学院 - jjxxx 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~( https://bbs.zkaq.cn)CC1总共有两种玩法Transform

    阅读全文
  • 文章封面

    千元稿费等你拿!Track安全社区7月投稿活动

    作者:掌控安全EDU发布日期:2025-07-09 12:00:00

    扫码领资料获网安教程来Track安全社区投稿~ 千元稿费!还有保底奖励~( https://bbs.zkaq.cn)本期活动奖金池30000金币(1000金币=100元,可在社区商城提现),打空截

    阅读全文
  • 文章封面

    千元稿费等你拿!Track安全社区7月投稿活动

    作者:白帽子左一发布日期:2025-07-09 12:00:00

    扫码领资料获网安教程来Track安全社区投稿~ 千元稿费!还有保底奖励~( https://bbs.zkaq.cn)本期活动奖金池30000金币(1000金币=100元,可在社区商城提现),打空截止

    阅读全文
上一页下一页