伪装成AI工具的SEO投毒攻击瞄准8500多名中小企业用户
Part01恶意SEO推广传播Oyster木马加载器网络安全研究人员近日披露一起利用搜索引擎优化(SEO)投毒技术传播名为Oyster(又称Broomstick或CleanUpLoader)的已知木马
阅读全文Part01恶意SEO推广传播Oyster木马加载器网络安全研究人员近日披露一起利用搜索引擎优化(SEO)投毒技术传播名为Oyster(又称Broomstick或CleanUpLoader)的已知木马
阅读全文关键词实时咨询2025年7月3日,一名33岁的中国男子徐泽伟(音译)在意大利米兰马尔彭萨机场被捕。此举是应美国司法部门请求、根据联邦调查局(FBI)发出的国际通缉令执行。美国方面指控其涉嫌参与2020
阅读全文关键词勒索软件2025年7月4日,活跃近两年的勒索即服务(RaaS)组织 Hunters International 正式宣布关闭。据称,该组织是 2023 年 1 月被国际执法行动瓦解的臭名昭著 H
阅读全文关键词数据泄露2025年7月4日,勒索软件组织 SatanLock 通过其官方 Telegram 频道及暗网泄露站点发布声明,宣布正式终止所有活动,并表示将在当日泄露其所窃取的全部受害者数据。在此之前
阅读全文关键词安全漏洞2025年7月,一场突如其来的安全危机席卷《使命召唤:二战》PC端。因存在严重的远程代码执行(RCE)漏洞,该游戏目前已被开发团队紧急下线。此次漏洞使得恶意玩家能够在多人对战中,未经受害
阅读全文漏洞概述漏洞名称Redis HyperLogLog 远程代码执行漏洞漏洞编号CVE-2025-32023公开时间2025-07-07POC状态已公开漏洞类型远程代码执行EXP状态已公开利用可能性中技术
阅读全文全文共1122字,阅读大约需2分钟。近日,中国网络安全产业联盟(CCIA)发布“网络安全新技术新产品新服务(第一批)”遴选结果。绿盟科技风云卫AI安全能力平台入选新产品名单,基于风云卫大模型的威胁检测
阅读全文漏洞描述:该漏洞产生的原因是Rеdiѕ在处理hуреrlоɡlоɡ操作时,未对输入字符串进行严格验证导致经过身份验证的本地用户可以使用特制的字符串来触发hуреrlоɡlоɡ操作中的堆栈堆越界写入,从
阅读全文说到写论文的辛酸,在座大部分老师或同学都深有体会,常有作者直言“写论文是我这辈子最痛苦的事,没有之一”我查阅后台留言的时候,有一次看到一位博士老师半夜还在“倒苦水”。说自己没日没夜的搞选题、做实验、一
阅读全文为进一步贯彻落实《中华人民共和国网络安全法》,切实维护网络空间秩序。近日,青海果洛州公安局网络安全保卫支队依法对某单位未履行网络安全保护义务的违法行为作出行政处罚,该处罚系果洛公安开出的首张网络安全领
阅读全文一、漏洞简介漏洞编号: CVE-2024-0582影响版本: v6.4 < Linux Kernel < v6.6.5漏洞产品: linux kernel - io_uring & io_unreg
阅读全文美国网络安全与基础设施安全局(CISA)近日将谷歌 Chromium 浏览器的V8引擎漏洞(编号 CVE-2025-6554)纳入已知被利用漏洞(KEV)目录,要求联邦机构在 7 月 23 日前完成修
阅读全文赶快加入,开启你的Pwn之旅吧!1、课程简介本课程分为入门-中级-进阶,共3大阶段,适合pwn各个阶层的学员。本课程结合真实比赛环境和讲师自身丰富的经验,带你逐步掌握二进制漏洞挖掘的技巧和操作系统底层
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯01CAN简介CAN总线简称Controller Area Network,是ISO国际标准化串行通信协议。CAN总线具有很高的可靠性,广泛应用于汽车电子
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯在智能化时代,汽车功能呈现爆发式增长,汽车软件的复杂度也指数级增长,据统计,当前一辆具备 L2++ 智能辅助驾驶的汽车, 纯软件代码量就超过了 1 亿行,
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯7月8日消息,长城汽车董事长魏建军魏建军今日于微博宣布即日开启“35+计划”,面向全球35岁以上人才开启专场招聘。视频中,魏建军激昂慷慨的表示,35岁不是
阅读全文导语一年一度的“大考”火热进行中,攻防演练期间本公众号会每日更新当天鲜活情报和热点漏洞,欢迎大家对我们进行收藏和关注!【免责声明】本文档提供的信息旨在帮助网络安全专业人员更好地理解和维护业务系统的安全
阅读全文Part1 前言 大家好,我是ABC_123。一年一度的大考已经来临,前几年笔者曾经参与两家单位的主防工作,在与大家一起为期几月的前期安全体系建设及几周的蓝队防守工作中,最终我们实现了两个单位的两次
阅读全文APT-C-55 KimsukyAPT-C-55(Kimsuky)是位于朝鲜的APT组织,最早由Kaspersky在2013年披露,该组织长期针对于韩国的智囊团、政府外交、新闻组织、教育学术组织等进
阅读全文现在关于ssti注入的文章数不胜数,但大多数是关于各种命令语句的构造语句,且没有根据版本、过滤等具体细分,导致读者可能有一种千篇一律的感觉。所以最近详细整理了一些SSTI常用的payload、利用思路
阅读全文点击蓝字/关注我们今日福利渗透工具学习必备宝典 全面详尽的Nmap实战技术教程理论结合实操,学完具备基本渗透能力限时福利,请及时领取哦 ~该资料内容较多,无法列出全部目录,以下为节选的部分目录:长按识
阅读全文护网的第一件事就是要准备好自己的威胁情报库。如果你是今年第一次参加护网行动,或者还没参加过准备以后参加,这篇文章一定要看完【文末有福利哦:AI技战法】。什么是威胁情报:通过收集、分析和处理各种网络安全
阅读全文中共中央总书记、国家主席、中央军委主席习近平近日在山西考察时强调,山西要认真落实党中央关于促进中部地区加快崛起、推动黄河流域生态保护和高质量发展等战略部署,坚持稳中求进工作总基调,完整准确全面贯彻新发
阅读全文Redis(全称为 Remote Dictionary Server)是一种开源的内存数据存储系统,也被称为数据结构服务器。它提供了多种数据结构(如字符串、哈希表、列表、集合、有序集合等)的存储和操作
阅读全文1. Catwatchful间谍软件漏洞致6.2万用户数据泄露7月4日,2025年6月,安全研究员Eric Daigle揭露Catwatchful间谍软件存在严重安全漏洞,其Firebase数据库因S
阅读全文一、漏洞概述漏洞名称Redis hyperloglog命令越界写入导致RCE漏洞CVE IDCVE-2025-32023漏洞类型命令执行发现时间2025-07-08漏洞评分7.0漏洞等级高危攻击向
阅读全文一、漏洞概述漏洞名称Redis 未认证连接导致拒绝服务漏洞CVE IDCVE-2025-48367漏洞类型拒绝服务发现时间2025-07-08漏洞评分7.5漏洞等级高危攻击向量网络所需权限无利用难
阅读全文