全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    伪装成AI工具的SEO投毒攻击瞄准8500多名中小企业用户

    作者:FreeBuf发布日期:2025-07-08 19:00:00

    Part01恶意SEO推广传播Oyster木马加载器网络安全研究人员近日披露一起利用搜索引擎优化(SEO)投毒技术传播名为Oyster(又称Broomstick或CleanUpLoader)的已知木马

    阅读全文
  • 文章封面

    【安全圈】中国男子在意大利被捕 美方指控其涉疫苗间谍活动

    作者:安全圈发布日期:2025-07-08 19:00:00

    关键词实时咨询2025年7月3日,一名33岁的中国男子徐泽伟(音译)在意大利米兰马尔彭萨机场被捕。此举是应美国司法部门请求、根据联邦调查局(FBI)发出的国际通缉令执行。美国方面指控其涉嫌参与2020

    阅读全文
  • 文章封面

    【安全圈】Hunters International 勒索组织宣布关闭,重塑品牌为 “World Leaks” 专注数据勒索

    作者:安全圈发布日期:2025-07-08 19:00:00

    关键词勒索软件2025年7月4日,活跃近两年的勒索即服务(RaaS)组织 Hunters International 正式宣布关闭。据称,该组织是 2023 年 1 月被国际执法行动瓦解的臭名昭著 H

    阅读全文
  • 文章封面

    【安全圈】勒索软件团伙 SatanLock 宣布关闭,声称将泄露所有被盗数据

    作者:安全圈发布日期:2025-07-08 19:00:00

    关键词数据泄露2025年7月4日,勒索软件组织 SatanLock 通过其官方 Telegram 频道及暗网泄露站点发布声明,宣布正式终止所有活动,并表示将在当日泄露其所窃取的全部受害者数据。在此之前

    阅读全文
  • 文章封面

    【安全圈】《使命召唤:二战》曝严重漏洞,PC玩家遭远程黑客攻击,游戏被紧急下线

    作者:安全圈发布日期:2025-07-08 19:00:00

    关键词安全漏洞2025年7月,一场突如其来的安全危机席卷《使命召唤:二战》PC端。因存在严重的远程代码执行(RCE)漏洞,该游戏目前已被开发团队紧急下线。此次漏洞使得恶意玩家能够在多人对战中,未经受害

    阅读全文
  • 文章封面

    【已复现】Redis HyperLogLog远程代码执行漏洞(CVE-2025-32023)

    作者:360漏洞研究院发布日期:2025-07-08 18:42:15

    漏洞概述漏洞名称Redis HyperLogLog 远程代码执行漏洞漏洞编号CVE-2025-32023公开时间2025-07-07POC状态已公开漏洞类型远程代码执行EXP状态已公开利用可能性中技术

    阅读全文
  • 文章封面

    绿盟科技两项成果入选CCIA“网络安全新技术新产品新服务(第一批)”

    作者:绿盟科技发布日期:2025-07-08 18:32:12

    全文共1122字,阅读大约需2分钟。近日,中国网络安全产业联盟(CCIA)发布“网络安全新技术新产品新服务(第一批)”遴选结果。绿盟科技风云卫AI安全能力平台入选新产品名单,基于风云卫大模型的威胁检测

    阅读全文
  • 文章封面

    【高危漏洞预警】Redis hyperloglog远程代码执行漏洞CVE-2025-32023

    作者:飓风网络安全发布日期:2025-07-08 18:28:37

    漏洞描述:该漏洞产生的原因是Rеdiѕ在处理hуреrlоɡlоɡ操作时,未对输入字符串进行严格验证导致经过身份验证的本地用户可以使用特制的字符串来触发hуреrlоɡlоɡ操作中的堆栈堆越界写入,从

    阅读全文
  • 文章封面

    hvv7.8情报

    作者:飓风网络安全发布日期:2025-07-08 18:28:37

    阅读全文
  • 文章封面

    又来割韭菜是吧

    作者:Khan安全团队发布日期:2025-07-08 18:01:02

    阅读全文
  • 文章封面

    论文一直投不中?保姆级SCI全程投稿发表服务来了!润色、选刊、投稿、返修,直至中刊!

    作者:Khan安全团队发布日期:2025-07-08 18:01:02

    说到写论文的辛酸,在座大部分老师或同学都深有体会,常有作者直言“写论文是我这辈子最痛苦的事,没有之一”我查阅后台留言的时候,有一次看到一位博士老师半夜还在“倒苦水”。说自己没日没夜的搞选题、做实验、一

    阅读全文
  • 文章封面

    首张网络安全“罚单”落地果洛,以案促改 共治网络

    作者:信息安全大事件发布日期:2025-07-08 18:00:00

    为进一步贯彻落实《中华人民共和国网络安全法》,切实维护网络空间秩序。近日,青海果洛州公安局网络安全保卫支队依法对某单位未履行网络安全保护义务的违法行为作出行政处罚,该处罚系果洛公安开出的首张网络安全领

    阅读全文
  • 文章封面

    CVE-2024-0582 内核提权详细分析

    作者:看雪学苑发布日期:2025-07-08 17:59:00

    一、漏洞简介漏洞编号: CVE-2024-0582影响版本: v6.4 < Linux Kernel < v6.6.5漏洞产品: linux kernel - io_uring & io_unreg

    阅读全文
  • 文章封面

    CISA 将谷歌 Chromium V8 漏洞纳入必修补名单,7月23日前须完成修复

    作者:看雪学苑发布日期:2025-07-08 17:59:00

    美国网络安全与基础设施安全局(CISA)近日将谷歌 Chromium 浏览器的V8引擎漏洞(编号 CVE-2025-6554)纳入已知被利用漏洞(KEV)目录,要求联邦机构在 7 月 23 日前完成修

    阅读全文
  • 文章封面

    实战课《二进制系列之Pwn篇》:横扫CTF Pwn题,拿奖不在话下!

    作者:看雪学苑发布日期:2025-07-08 17:59:00

    赶快加入,开启你的Pwn之旅吧!1、课程简介本课程分为入门-中级-进阶,共3大阶段,适合pwn各个阶层的学员。本课程结合真实比赛环境和讲师自身丰富的经验,带你逐步掌握二进制漏洞挖掘的技巧和操作系统底层

    阅读全文
  • 文章封面

    AUTOSAR基础之CAN

    作者:谈思实验室发布日期:2025-07-08 17:53:46

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01CAN简介CAN总线简称Controller Area Network,是ISO国际标准化串行通信协议。CAN总线具有很高的可靠性,广泛应用于汽车电子

    阅读全文
  • 文章封面

    聚焦汽车软件质量痛点,AutoSQT 2025 第二届汽车软件质量与测试峰会开启报名!

    作者:谈思实验室发布日期:2025-07-08 17:53:46

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯在智能化时代,汽车功能呈现爆发式增长,汽车软件的复杂度也指数级增长,据统计,当前一辆具备 L2++ 智能辅助驾驶的汽车, 纯软件代码量就超过了 1 亿行,

    阅读全文
  • 文章封面

    长城汽车启动“35岁+”人才招聘!魏建军:35岁不应该是终点

    作者:谈思实验室发布日期:2025-07-08 17:53:46

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯7月8日消息,长城汽车董事长魏建军魏建军今日于微博宣布即日开启“35+计划”,面向全球35岁以上人才开启专场招聘。视频中,魏建军激昂慷慨的表示,35岁不是

    阅读全文
  • 文章封面

    【0708】重保演习每日情报汇总

    作者:Beacon Tower Lab发布日期:2025-07-08 17:50:00

    导语一年一度的“大考”火热进行中,攻防演练期间本公众号会每日更新当天鲜活情报和热点漏洞,欢迎大家对我们进行收藏和关注!【免责声明】本文档提供的信息旨在帮助网络安全专业人员更好地理解和维护业务系统的安全

    阅读全文
  • 文章封面

    欢迎报名参加首届CCF智能汽车大赛(CCF IVC 2025)“汽车安全攻防赛”

    作者:小黑说安全发布日期:2025-07-08 17:44:03

    阅读全文
  • 文章封面

    第129篇:国hu攻防比赛蓝队防守经验总结(下篇)

    作者:小黑说安全发布日期:2025-07-08 17:44:03

    Part1 前言 大家好,我是ABC_123。一年一度的大考已经来临,前几年笔者曾经参与两家单位的主防工作,在与大家一起为期几月的前期安全体系建设及几周的蓝队防守工作中,最终我们实现了两个单位的两次

    阅读全文
  • 文章封面

    APT-C-55(Kimsuky)组织基于VMP强壳的HappyDoor后门攻击分析

    作者:360威胁情报中心发布日期:2025-07-08 17:39:00

    APT-C-55 KimsukyAPT-C-55(Kimsuky)是位于朝鲜的APT组织,最早由Kaspersky在2013年披露,该组织长期针对于韩国的智囊团、政府外交、新闻组织、教育学术组织等进

    阅读全文
  • 文章封面

    SSTI之细说jinja2的常用构造及利用思路

    作者:蚁景网络安全发布日期:2025-07-08 17:30:00

    现在关于ssti注入的文章数不胜数,但大多数是关于各种命令语句的构造语句,且没有根据版本、过滤等具体细分,导致读者可能有一种千篇一律的感觉。所以最近详细整理了一些SSTI常用的payload、利用思路

    阅读全文
  • 文章封面

    【免费领】渗透测试必备工具:Nmap实战技术全解教程

    作者:蚁景网络安全发布日期:2025-07-08 17:30:00

    点击蓝字/关注我们今日福利渗透工具学习必备宝典 全面详尽的Nmap实战技术教程理论结合实操,学完具备基本渗透能力限时福利,请及时领取哦 ~该资料内容较多,无法列出全部目录,以下为节选的部分目录:长按识

    阅读全文
  • 文章封面

    蓝队必用的12个免费请报资源平台

    作者:吉祥讲安全发布日期:2025-07-08 17:29:00

    护网的第一件事就是要准备好自己的威胁情报库。如果你是今年第一次参加护网行动,或者还没参加过准备以后参加,这篇文章一定要看完【文末有福利哦:AI技战法】。什么是威胁情报:通过收集、分析和处理各种网络安全

    阅读全文
  • 文章封面

    习近平在山西考察时强调 努力在推动资源型经济转型发展上迈出新步伐 奋力谱写三晋大地推进中国式现代化新篇章

    作者:国家安全部发布日期:2025-07-08 17:06:07

    中共中央总书记、国家主席、中央军委主席习近平近日在山西考察时强调,山西要认真落实党中央关于促进中部地区加快崛起、推动黄河流域生态保护和高质量发展等战略部署,坚持稳中求进工作总基调,完整准确全面贯彻新发

    阅读全文
  • 文章封面

    Redis hyperloglog 远程代码执行漏洞(CVE-2025-32023)

    作者:乌雲安全发布日期:2025-07-08 17:15:06

    Redis(全称为 Remote Dictionary Server)是一种开源的内存数据存储系统,也被称为数据结构服务器。它提供了多种数据结构(如字符串、哈希表、列表、集合、有序集合等)的存储和操作

    阅读全文
  • 文章封面

    安全简讯(2025.07.08)

    作者:启明星辰安全简讯发布日期:2025-07-08 16:58:39

    1. Catwatchful间谍软件漏洞致6.2万用户数据泄露7月4日,2025年6月,安全研究员Eric Daigle揭露Catwatchful间谍软件存在严重安全漏洞,其Firebase数据库因S

    阅读全文
  • 文章封面

    【漏洞通告】Redis hyperloglog命令越界写入导致RCE漏洞 (CVE-2025-32023)

    作者:启明星辰安全简讯发布日期:2025-07-08 16:58:39

    一、漏洞概述漏洞名称Redis hyperloglog命令越界写入导致RCE漏洞CVE IDCVE-2025-32023漏洞类型命令执行发现时间2025-07-08漏洞评分7.0漏洞等级高危攻击向

    阅读全文
  • 文章封面

    【漏洞通告】Redis 未认证连接导致拒绝服务漏洞 (CVE-2025-48367)

    作者:启明星辰安全简讯发布日期:2025-07-08 16:58:39

    一、漏洞概述漏洞名称Redis 未认证连接导致拒绝服务漏洞CVE IDCVE-2025-48367漏洞类型拒绝服务发现时间2025-07-08漏洞评分7.5漏洞等级高危攻击向量网络所需权限无利用难

    阅读全文
上一页下一页