全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    Redis曝高危漏洞,认证客户端可致服务中断

    作者:看雪学苑发布日期:2025-07-07 17:59:00

    2025年7月7日,安全研究人员发现热门内存数据存储系统Redis存在一个严重的拒绝服务(DoS)漏洞,该漏洞编号为CVE-2025-48367,在CVSSv4评分体系中达到了7.0分的高危级别。此漏

    阅读全文
  • 文章封面

    安全热点周报:超过 1,200 个 Citrix 服务器未针对关键身份验证绕过漏洞进行修补

    作者:奇安信 CERT发布日期:2025-07-07 17:58:05

    安全资讯导视 • 三部门印发《关于进一步加强医疗机构电子病历信息使用管理的通知》• 黑客入侵挪威一水坝运营系统,私自完全打开阀门数小时• 江西鹰潭某公司视频监控数据遭境外窃取被罚PART 01漏洞情报

    阅读全文
  • 文章封面

    汽车网络安全管理体系框架

    作者:谈思实验室发布日期:2025-07-07 17:56:16

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯R155《网络安全与网络安全管理系统》法规中明确指出 , 汽车制造商应完成 “汽车网络安全管理体系认证” (简称:CSMS认证)以及 “车辆型式审批" 且

    阅读全文
  • 文章封面

    【谈思月度盘点】5-6月汽车网络安全产业事件金榜Top10

    作者:谈思实验室发布日期:2025-07-07 17:56:16

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯作为汽车网络安全产业发展的观察者、见证者及记录者,我们谈思将和同仁们一起为汽车网络安全落地献智献策,探讨智能汽车行业的新方向,共同拓展汽车网络安全产业新机

    阅读全文
  • 文章封面

    突发!蔚来合资公司解散!

    作者:谈思实验室发布日期:2025-07-07 17:56:16

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯近日天眼查显示,江来先进制造技术(安徽)有限公司已于6月10日进入清算流程,公司进入注销程序,注销原因是决议解散。公告内容称:6月10日,江来先进制造技术

    阅读全文
  • 文章封面

    SecWiki周刊(第592期)

    作者:SecWiki发布日期:2025-07-07 17:49:59

    本期关键字:治安管理、代码分析、资产台账、对抗后门攻击、强化学习、分析调用链、复杂推理等。2025/06/30-2025/07/06安全资讯[法规] 《治安管理处罚法》( 2012版 VS 2025版

    阅读全文
  • 文章封面

    央行供应商遭黑,多家金融机构超13亿元准备金被盗

    作者:安全内参发布日期:2025-07-07 17:49:00

    关注我们带你读懂网络安全据悉,6家金融机构的央行准备金账户遭到未授权访问,其中仅BMP公司就被盗走超13亿元资金。前情回顾·全球央行网络威胁态势乌干达央行被黑:超1.2亿元被盗 近半或损失莱索托央行被

    阅读全文
  • 文章封面

    俄罗斯利用网络代理人保持网络空间战略优势和强国地位

    作者:安全内参发布日期:2025-07-07 17:49:00

    编者按德国网络威胁情报公司QuoIntelligence于6月17日发文,探讨了俄罗斯将网络行动外包给非国家行为体的模式,分析了俄罗斯如何利用私营公司、黑客行动主义团体和网络犯罪组织来拓展和强化其网络

    阅读全文
  • 文章封面

    绿盟科技入选“云上大模型安全推进方阵”首批成员

    作者:绿盟科技发布日期:2025-07-07 17:48:00

    全文共887字,阅读大约需2分钟。近日,在2025全球数字经济大会“云智算安全论坛”暨第三届“SecGo论坛”上,绿盟科技荣获中国信息通信研究院(中国信通院)授予的“云上大模型安全推进方阵”首批成员单

    阅读全文
  • 文章封面

    【已复现】Citrix NetScaler ADC和NetScaler Gateway越界读漏洞(CVE-2025-5777)

    作者:360漏洞研究院发布日期:2025-07-07 17:42:16

    漏洞概述漏洞名称Citrix NetScaler ADC和NetScaler Gateway越界读漏洞漏洞编号CVE-2025-5777公开时间2025-06-17POC状态已公开漏洞类型越界读EXP

    阅读全文
  • 文章封面

    CNVD漏洞周报2025年第25期

    作者:CNVD漏洞平台发布日期:2025-07-07 17:35:42

    2025年06月30日-2025年07月06日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞695个,其中高危漏洞3

    阅读全文
  • 文章封面

    上周关注度较高的产品安全漏洞(20250630-20250706)

    作者:CNVD漏洞平台发布日期:2025-07-07 17:35:42

    一、境外厂商产品漏洞1、Adobe Experience Manager跨站脚本漏洞(CNVD-2025-14513)Adobe Experience Manager是Adobe公司推出的一款综合性内

    阅读全文
  • 文章封面

    精准定位文件包含漏洞:代码审计中的实战思维

    作者:蚁景网络安全发布日期:2025-07-07 17:32:00

    前言最近看到由有分析梦想 cms 的,然后也去搭建了一个环境看了一看,发现了一个文件包含漏洞的点,很有意思,下面是详细的复现和分析,以后代码审计又多了一中挖掘文件包含漏洞的新思路环境搭建下载http

    阅读全文
  • 文章封面

    【免费领】渗透硬核工具:Coablt Strike官方教程(中文版)

    作者:蚁景网络安全发布日期:2025-07-07 17:32:00

    点击蓝字/关注我们今日福利网安技术大佬必备渗透神器Coablt Strike官方权威指南手册含CS从安装设置到各项功能的全面指导限时福利,请及时领取哦 ~该资料内容较多,无法列出全部目录,以下为节选的

    阅读全文
  • 文章封面

    谷歌如何实现高质量、可扩展和现代化的威胁检测

    作者:先进攻防发布日期:2025-07-07 17:17:35

    本文翻译自 Google Cloud 官方博客原文链接:https://cloud.google.com/transform/how-google-does-it-modernizing-threa

    阅读全文
  • 文章封面

    安全简讯(2025.07.07)

    作者:启明星辰安全简讯发布日期:2025-07-07 16:59:01

    1. TalentHook求职系统配置错误致2600万份简历泄露7月3日,美国人力资源服务平台TalentHook因Azure Blob存储容器配置错误,导致近2600万份求职者简历被公开暴露,引发严

    阅读全文
  • 文章封面

    雷神众测漏洞周报2025.6.30-2025.7.6

    作者:雷神众测发布日期:2025-07-07 16:57:42

    摘要以下内容,均摘自于互联网,由于传播,利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人负责,雷神众测以及文章作者不承担任何责任。雷神众测拥有该文章的修改和解释权。如欲转载或传播

    阅读全文
  • 文章封面

    付费牛马

    作者:Khan安全团队发布日期:2025-07-07 16:46:12

    阅读全文
  • 文章封面

    论文一直投不中?保姆级SCI全程投稿发表服务来了!润色、选刊、投稿、返修,直至中刊!

    作者:Khan安全团队发布日期:2025-07-07 16:46:12

    说到写论文的辛酸,在座大部分老师或同学都深有体会,常有作者直言“写论文是我这辈子最痛苦的事,没有之一”我查阅后台留言的时候,有一次看到一位博士老师半夜还在“倒苦水”。说自己没日没夜的搞选题、做实验、一

    阅读全文
  • 文章封面

    Prometheus 未授权访问漏洞处理

    作者:知微守望发布日期:2025-07-07 16:20:00

    背景经常收到甲方的各种安全漏洞通知单,这次就是几年前部署的prometheus未授权访问漏洞。漏洞现象分析prometheus收集所有exporter的指标数据,汇总后通常由grafana去调用它,界

    阅读全文
  • 文章封面

    一个用于 Burp Suite 的插件,专为检测和分析 SQL 注入漏洞而设计。

    作者:夜组安全发布日期:2025-07-07 16:05:31

    免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    信息安全漏洞月报(2025年6月)

    作者:CNNVD安全动态发布日期:2025-07-07 15:49:48

    点击蓝字 关注我们漏洞态势根据国家信息安全漏洞库(CNNVD)统计,2025年6月采集安全漏洞3686个。本月接报漏洞1327个,其中信息技术产品漏洞(通用型漏洞)1205个,网络信息系统漏洞(事件型

    阅读全文
  • 文章封面

    疑似美国新APT组织NightEagle利用0Day漏洞瞄准中国的军事和科技行业

    作者:白泽安全实验室发布日期:2025-07-07 15:29:51

    一、事件概述:近期,国内网络安全厂商披露了一个名为“夜鹰”(NightEagle)的高级持续性威胁(APT)组织的攻击活动。研究人员发现,该组织自2023年起,利用未知的Microsoft Excha

    阅读全文
  • 文章封面

    安博通下一代AI防火墙入选中国信通院“安全守卫者计划·AI+安全”典型案例

    作者:安博通发布日期:2025-07-07 15:16:03

    7月3日,由中国信息通信研究院(简称“中国信通院”)、中国通信标准化协会承办的全球数字经济大会—云智算安全论坛暨第三届“SecGo论坛”在京隆重举行。论坛上,中国信通院正式发布“安全守卫者计划·AI+

    阅读全文
  • 文章封面

    3小时盗空6家银行,2700美元撬动巴西史上最大数字金融劫案

    作者:安全客发布日期:2025-07-07 15:04:57

    当地时间6月30日凌晨,巴西6家金融机构的中央银行储备账户在短短3小时内被“精准掏空”,累计损失超过8亿巴西雷亚尔(约合1.4亿美元)。而这场堪称该国历史上最严重的数字金融劫案,仅靠一组用 2,760

    阅读全文
  • 文章封面

    CoinMarketCap通过虚假的Web3弹出窗口窃取加密钱包

    作者:嘶吼专业版发布日期:2025-07-07 14:00:00

    最近,流行的加密货币价格跟踪网站CoinMarketCap遭受了网站供应链攻击,使网站访客暴露在钱包榨取活动下,以窃取访客的加密货币。1月,CoinMarketCap的访问者开始看到Web3弹出窗口,

    阅读全文
  • 文章封面

    安全动态回顾|2025年护航新型工业化网络安全专项行动启动 NimDoor加密盗窃macOS恶意软件被删除后会自动恢复

    作者:嘶吼专业版发布日期:2025-07-07 14:00:00

    2025.6.23—6.29安全动态周回顾2025.6.16—6.22安全动态周回顾2025.6.9—6.15安全动态周回顾2025.6.2—6.8安全动态周回顾2025.5.26—6.1安全动态周回

    阅读全文
  • 文章封面

    CAIDCP AI驱动安全专家认证将于8月正式上线,首期班开始报名!(文末抽奖)

    作者:ChaMd5安全团队发布日期:2025-07-07 13:39:29

    AI驱动安全专家认证(Certified AI-Driven Cybersecurity Professional,CAIDCP) 立足 AI 与网络安全的交叉创新领域,致力于系统培养 “AI 技术

    阅读全文
  • 文章封面

    恶意代码开发的常见误区

    作者:securitainment发布日期:2025-07-07 13:14:02

    MalDev Myths免责声明:本博客文章仅用于教育和研究目的。提供的所有技术和代码示例旨在帮助防御者理解攻击手法并提高安全态势。请勿使用此信息访问或干扰您不拥有或没有明确测试权限的系统。未经授权的

    阅读全文
  • 文章封面

    RCE 漏洞(下):绕过防御,直达核心的艺术与科学

    作者:格格巫和蓝精灵发布日期:2025-07-07 12:30:00

    在上一篇文章中,我们深入探讨了远程代码执行 (RCE) 漏洞的原理和危害。然而,安全攻防是一个动态博弈的过程。攻击者们总在寻找新的方式来利用漏洞,而防御者则不断升级防护。RCE 漏洞的利用往往并非一帆

    阅读全文
上一页下一页