全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    《信息安全研究》刊登天融信论文:人工智能在数据安全领域的应用探析

    作者:天融信发布日期:2025-07-07 08:30:00

    近日,《信息安全研究》“数字经济与人工智能安全治理”专刊刊发天融信《人工智能在数据安全领域的应用探析》论文。论文聚焦数据安全与人工智能的前沿议题,提出数据安全七大应用场景的智能化破局思路,为当下数智化

    阅读全文
  • 文章封面

    新型Sinobi忍者勒索病毒分析

    作者:安全分析与研究发布日期:2025-07-07 08:30:00

    安全分析与研究专注于全球恶意软件的分析与研究前言概述安全分析与研究,专注于全球恶意软件的分析与研究,深度追踪全球黑客组织攻击活动,欢迎大家关注,获取全球最新的黑客组织攻击事件威胁情报。最近几年勒索病毒

    阅读全文
  • 文章封面

    【相关分享】记一次溯源从远控exe到getshell

    作者:富贵安全发布日期:2025-07-07 08:23:47

    免责声明❝由于传播、利用本公众号"隼目安全"所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号"隼目安全"及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,

    阅读全文
  • 文章封面

    《付费实习》

    作者:富贵安全发布日期:2025-07-07 08:23:47

    阅读全文
  • 文章封面

    逆天提权漏洞,CVE-2025-32463,嘎嘎好使,速来复现

    作者:富贵安全发布日期:2025-07-07 08:23:47

    简介漏洞前置介绍1:sudo是linux系统管理指令,是允许系统管理员让普通用户执行一些或者全部的root命令的一个工具漏洞前置介绍2:chroot 是 Linux 系统中用于更改进程根目录的命令,通

    阅读全文
  • 文章封面

    这4件事,蓝队一定不要在客户现场做

    作者:吉祥讲安全发布日期:2025-07-07 08:13:00

    时隔2年,因缺乏安全意识,到处炫耀被驱逐出场的咖啡哥昨天出现了,竟然高调的发朋友圈(文末有技战法,记得领一下):保密协议客户的具体地理位置客户的ip资产信息毫无疑问咖啡哥昨天已经被驱逐出场,更严重的是

    阅读全文
  • 文章封面

    师傅们,终于跨过了5W这个坎!!

    作者:乌雲安全发布日期:2025-07-07 08:00:00

    微软宣布预计裁员于 7 月 13 日开始在全球裁员约 6000 人,占其员工总数的约 3%,其中约有 40% 是软件工程师。这一消息引发了广泛关注,尤其是在当前经济不景气的大背景下,许多行业公司都在努

    阅读全文
  • 文章封面

    漏洞预警 | Wing FTP服务器远程代码执行漏洞

    作者:浅安安全发布日期:2025-07-07 08:00:00

    0x00 漏洞编号CVE-2025-478120x01 危险等级高危0x02 漏洞概述Wing FTP服务器是一款跨平台的文件传输服务软件,支持FTP、SFTP、FTPS等多种协议,具备图形化管理界面

    阅读全文
  • 文章封面

    漏洞预警 | Google Chrome类型混淆漏洞

    作者:浅安安全发布日期:2025-07-07 08:00:00

    0x00 漏洞编号CVE-2025-65540x01 危险等级高危0x02 漏洞概述Google Chrome是由Google开发的免费网页浏览器。Chrome代码是基于其他开放源代码软件所编写,包括

    阅读全文
  • 文章封面

    漏洞预警 | Linux sudo本地提权漏洞

    作者:浅安安全发布日期:2025-07-07 08:00:00

    0x00 漏洞编号CVE-2025-32462CVE-2025-324630x01 危险等级高危0x02 漏洞概述Sudo是一款在类Unix系统中用于允许授权用户以其他用户的安全权限执行命令的工具,广

    阅读全文
  • 文章封面

    工具 | WinASAR

    作者:浅安安全发布日期:2025-07-07 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介WinASAR是一款用于Asar文件的压缩与解压和轻量级Window

    阅读全文
  • 文章封面

    X-SAST 轻量、快速、多语言、代码审计工具

    作者:NOVASEC发布日期:2025-07-07 08:00:00

    △△△点击上方“蓝字”关注我们了解更多精彩0x00 前言免责声明:继续阅读文章视为您已同意[NOVASEC免责声明].在咨询并试用了大量代码审计工具后,我们开发了一个多语言代码安全审计工具,满足渗透测

    阅读全文
  • 文章封面

    虚拟电厂网络安全:保障新型电力系统稳定运行的关键

    作者:威努特安全网络发布日期:2025-07-07 07:59:00

    1虚拟电厂概述当前,我国电力系统以火力发电为主,辅以多种新能源发电形式,正积极响应“双碳”目标,推动能源绿色转型,构建以新能源为核心的新型电力系统。该系统依托坚强智能电网,实现源网荷储互动与多能互补,

    阅读全文
  • 文章封面

    小心!网络广播里的声波毒蛊

    作者:国家安全部发布日期:2025-07-07 06:00:00

    小心!网络广播里的声波毒蛊——《反间谍法》普法提示(十五)“系统告警!境外某不明IP正伪装成普通用户登录我辖区某中学的网络广播系统,企图入侵攻击并篡改播报内容。”干警小李紧盯屏幕前不断涌现变动的数据,

    阅读全文
  • 文章封面

    今日小暑

    作者:国家安全部发布日期:2025-07-07 06:00:00

    转载请注明来源国家安全部微信公众号

    阅读全文
  • 文章封面

    7月7日,刚刚通知!

    作者:哆啦安全发布日期:2025-07-07 06:00:00

    阅读全文
  • 文章封面

    Zygisk注入器 - 动动手指轻松注入并隐藏你的SO文件

    作者:哆啦安全发布日期:2025-07-07 06:00:00

    前言作者在去年发布了Zygisk注入模块的实现,成功实现了模块的自动注入和Riru隐藏功能。然而,每次更换目标应用都需要重新编译,操作繁琐,导致用户采用率不高。为了解决这个问题,作者对项目进行了全面重

    阅读全文
  • 文章封面

    护网 | Nacos攻击面、配置文件攻防思路及技巧

    作者:船山信安发布日期:2025-07-07 00:00:00

    0x01 前言 当渗透测试遇到成百上千的Nacos节点,你会怎么做?99%的人只会盯着RCE漏洞,却忽略了真正的漏洞利用点——配置文件!笔者亲历证明:集群环境下配置分析的漏洞深度利用危害极高。本文揭秘

    阅读全文
  • 文章封面

    【资料】恐怖主义名单充当了美国军国主义和制度化种族主义的工具-应该取消

    作者:丁爸 情报分析师的工具箱发布日期:2025-07-06 23:56:04

    这篇文章探讨了美国政府在加沙及其他地区编制的恐怖主义点名名单所带来的危险。作者首先指出,“恐怖主义”一词在政治话语中被频繁使用,尤其是在2023年10月7日哈马斯对以色列发动攻击后,以色列对加沙的军事

    阅读全文
  • 文章封面

    TscanPlus License 兑奖截至【七月七日]

    作者:NOVASEC发布日期:2025-07-06 23:12:30

    0x00 前言免责声明:继续阅读文章视为您已同意[NOVASEC免责声明].兑奖截至七月七日晚中奖License还有四个用户没有兑奖,无法添加微信好友可以尝试交流群内部联系或将用户二维码发送到公众号后

    阅读全文
  • 文章封面

    DeepSeek指挥Kali做钓yu

    作者:吉祥讲安全发布日期:2025-07-06 22:43:09

    接上一篇文章,给Kali安装上MCP,让大模型进行操控。还不会配置的可以看这篇文章:AI打通了渗透测试,3个渗透工程师瞬间失业了我只需要用自然语言描述就能让大模型直接进行操控kali进行渗透。这次我们

    阅读全文
  • 文章封面

    CVE-2025-6218 Poc复现及1Day研究

    作者:MicroPest发布日期:2025-07-06 21:21:09

    当看到这个Poc时,我默默地看了下电脑里的winrar版本7.11,很不幸,在中标范围内;又有点庆幸,现在不会了。朋友们还是尽快升级到7.12版本。这个漏洞复现起来很容易,网上有不少这样的文章,那我作

    阅读全文
  • 文章封面

    迟到的2025年半年总结

    作者:安全狗的自我修养发布日期:2025-07-06 21:08:56

    2025年全部更新的是rust课程相关,从0基本到web、服务器、客户、到驱动涉及主流行业。rust目录进度是总共6季,更新到了第四季的295节。 后面更新完 rust内容后,更新llvm、ai智能体

    阅读全文
  • 文章封面

    赏金15000美元的 RCE

    作者:迪哥讲事发布日期:2025-07-06 20:30:57

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。背景介绍你是否遇到过明知一个端点可能很容易

    阅读全文
  • 文章封面

    联想Windows目录可写文件漏洞可隐秘绕过AppLocker防护

    作者:FreeBuf发布日期:2025-07-06 19:00:00

    研究人员在联想预装Windows操作系统中发现一个安全漏洞——Windows目录下的可写文件 MFGSTAT 可使攻击者绕过微软AppLocker安全框架。该漏洞影响所有采用默认Windows安装的联

    阅读全文
  • 文章封面

    一周网安优质PDF资源推荐 | FreeBuf知识大陆

    作者:FreeBuf发布日期:2025-07-06 19:00:00

    阅读全文
  • 文章封面

    XWorm木马采用新型加载器规避防御

    作者:FreeBuf发布日期:2025-07-06 19:00:00

    Part01高度活跃的多功能远控木马XWorm 已成为当前网络威胁环境中功能最全面、传播最活跃的远程访问木马(RAT)之一,成为网络犯罪分子武器库中的重要工具。这款复杂恶意软件的功能远超传统RAT,集

    阅读全文
  • 文章封面

    【安全圈】Linux“sudo”严重漏洞:任何用户均可接管系统

    作者:安全圈发布日期:2025-07-06 19:00:00

    关键词漏洞全球数百万台Linux系统(包括运行关键服务的系统)现存在一个易于利用的新型sudo漏洞,可能允许未经授权的用户在Ubuntu、Fedora等服务器上以root权限执行命令。sudo是Lin

    阅读全文
  • 文章封面

    【安全圈】订单爆了,突然“崩了”!“全国人民都在薅羊毛”,平台紧急回应

    作者:安全圈发布日期:2025-07-06 19:00:00

    关键词美团崩了7月5日晚间,阿里、美团分别发放外卖大额券,网友晒出的截图显示,部分外卖甚至还能“零元购”。“这外卖大战再这么打下去,我要‘出栏’了!”有网友打趣道。随着优惠券发放,单量剧增,不断有用户

    阅读全文
  • 文章封面

    【安全圈】德国全面封杀DeepSeek,中欧数据冲突升级

    作者:安全圈发布日期:2025-07-06 19:00:00

    关键词AI近日,德国联邦数据保护专员迈克·坎普(Meike Kamp)正式向苹果(Apple)与谷歌(Google)提出请求,要求将中国人工智能初创企业深度求索的应用程序,从德国区App Store和

    阅读全文
上一页下一页