Redis曝高危漏洞,认证客户端可致服务中断
2025年7月7日,安全研究人员发现热门内存数据存储系统Redis存在一个严重的拒绝服务(DoS)漏洞,该漏洞编号为CVE-2025-48367,在CVSSv4评分体系中达到了7.0分的高危级别。此漏
阅读全文2025年7月7日,安全研究人员发现热门内存数据存储系统Redis存在一个严重的拒绝服务(DoS)漏洞,该漏洞编号为CVE-2025-48367,在CVSSv4评分体系中达到了7.0分的高危级别。此漏
阅读全文安全资讯导视 • 三部门印发《关于进一步加强医疗机构电子病历信息使用管理的通知》• 黑客入侵挪威一水坝运营系统,私自完全打开阀门数小时• 江西鹰潭某公司视频监控数据遭境外窃取被罚PART 01漏洞情报
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯R155《网络安全与网络安全管理系统》法规中明确指出 , 汽车制造商应完成 “汽车网络安全管理体系认证” (简称:CSMS认证)以及 “车辆型式审批" 且
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯作为汽车网络安全产业发展的观察者、见证者及记录者,我们谈思将和同仁们一起为汽车网络安全落地献智献策,探讨智能汽车行业的新方向,共同拓展汽车网络安全产业新机
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯近日天眼查显示,江来先进制造技术(安徽)有限公司已于6月10日进入清算流程,公司进入注销程序,注销原因是决议解散。公告内容称:6月10日,江来先进制造技术
阅读全文本期关键字:治安管理、代码分析、资产台账、对抗后门攻击、强化学习、分析调用链、复杂推理等。2025/06/30-2025/07/06安全资讯[法规] 《治安管理处罚法》( 2012版 VS 2025版
阅读全文关注我们带你读懂网络安全据悉,6家金融机构的央行准备金账户遭到未授权访问,其中仅BMP公司就被盗走超13亿元资金。前情回顾·全球央行网络威胁态势乌干达央行被黑:超1.2亿元被盗 近半或损失莱索托央行被
阅读全文编者按德国网络威胁情报公司QuoIntelligence于6月17日发文,探讨了俄罗斯将网络行动外包给非国家行为体的模式,分析了俄罗斯如何利用私营公司、黑客行动主义团体和网络犯罪组织来拓展和强化其网络
阅读全文全文共887字,阅读大约需2分钟。近日,在2025全球数字经济大会“云智算安全论坛”暨第三届“SecGo论坛”上,绿盟科技荣获中国信息通信研究院(中国信通院)授予的“云上大模型安全推进方阵”首批成员单
阅读全文漏洞概述漏洞名称Citrix NetScaler ADC和NetScaler Gateway越界读漏洞漏洞编号CVE-2025-5777公开时间2025-06-17POC状态已公开漏洞类型越界读EXP
阅读全文2025年06月30日-2025年07月06日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞695个,其中高危漏洞3
阅读全文一、境外厂商产品漏洞1、Adobe Experience Manager跨站脚本漏洞(CNVD-2025-14513)Adobe Experience Manager是Adobe公司推出的一款综合性内
阅读全文前言最近看到由有分析梦想 cms 的,然后也去搭建了一个环境看了一看,发现了一个文件包含漏洞的点,很有意思,下面是详细的复现和分析,以后代码审计又多了一中挖掘文件包含漏洞的新思路环境搭建下载http
阅读全文点击蓝字/关注我们今日福利网安技术大佬必备渗透神器Coablt Strike官方权威指南手册含CS从安装设置到各项功能的全面指导限时福利,请及时领取哦 ~该资料内容较多,无法列出全部目录,以下为节选的
阅读全文本文翻译自 Google Cloud 官方博客原文链接:https://cloud.google.com/transform/how-google-does-it-modernizing-threa
阅读全文1. TalentHook求职系统配置错误致2600万份简历泄露7月3日,美国人力资源服务平台TalentHook因Azure Blob存储容器配置错误,导致近2600万份求职者简历被公开暴露,引发严
阅读全文摘要以下内容,均摘自于互联网,由于传播,利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人负责,雷神众测以及文章作者不承担任何责任。雷神众测拥有该文章的修改和解释权。如欲转载或传播
阅读全文说到写论文的辛酸,在座大部分老师或同学都深有体会,常有作者直言“写论文是我这辈子最痛苦的事,没有之一”我查阅后台留言的时候,有一次看到一位博士老师半夜还在“倒苦水”。说自己没日没夜的搞选题、做实验、一
阅读全文背景经常收到甲方的各种安全漏洞通知单,这次就是几年前部署的prometheus未授权访问漏洞。漏洞现象分析prometheus收集所有exporter的指标数据,汇总后通常由grafana去调用它,界
阅读全文免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即
阅读全文点击蓝字 关注我们漏洞态势根据国家信息安全漏洞库(CNNVD)统计,2025年6月采集安全漏洞3686个。本月接报漏洞1327个,其中信息技术产品漏洞(通用型漏洞)1205个,网络信息系统漏洞(事件型
阅读全文一、事件概述:近期,国内网络安全厂商披露了一个名为“夜鹰”(NightEagle)的高级持续性威胁(APT)组织的攻击活动。研究人员发现,该组织自2023年起,利用未知的Microsoft Excha
阅读全文7月3日,由中国信息通信研究院(简称“中国信通院”)、中国通信标准化协会承办的全球数字经济大会—云智算安全论坛暨第三届“SecGo论坛”在京隆重举行。论坛上,中国信通院正式发布“安全守卫者计划·AI+
阅读全文当地时间6月30日凌晨,巴西6家金融机构的中央银行储备账户在短短3小时内被“精准掏空”,累计损失超过8亿巴西雷亚尔(约合1.4亿美元)。而这场堪称该国历史上最严重的数字金融劫案,仅靠一组用 2,760
阅读全文最近,流行的加密货币价格跟踪网站CoinMarketCap遭受了网站供应链攻击,使网站访客暴露在钱包榨取活动下,以窃取访客的加密货币。1月,CoinMarketCap的访问者开始看到Web3弹出窗口,
阅读全文2025.6.23—6.29安全动态周回顾2025.6.16—6.22安全动态周回顾2025.6.9—6.15安全动态周回顾2025.6.2—6.8安全动态周回顾2025.5.26—6.1安全动态周回
阅读全文AI驱动安全专家认证(Certified AI-Driven Cybersecurity Professional,CAIDCP) 立足 AI 与网络安全的交叉创新领域,致力于系统培养 “AI 技术
阅读全文MalDev Myths免责声明:本博客文章仅用于教育和研究目的。提供的所有技术和代码示例旨在帮助防御者理解攻击手法并提高安全态势。请勿使用此信息访问或干扰您不拥有或没有明确测试权限的系统。未经授权的
阅读全文在上一篇文章中,我们深入探讨了远程代码执行 (RCE) 漏洞的原理和危害。然而,安全攻防是一个动态博弈的过程。攻击者们总在寻找新的方式来利用漏洞,而防御者则不断升级防护。RCE 漏洞的利用往往并非一帆
阅读全文