全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    高危Lucee漏洞通过计划任务滥用实现认证RCE,Metasploit模块已公开

    作者:FreeBuf发布日期:2025-07-04 19:00:00

    高性能开源CFML(ColdFusion Markup Language)应用服务器Lucee近日曝出严重安全漏洞。该漏洞编号为CVE-2025-34074,CVSS评分高达9.4,允许已认证管理员通

    阅读全文
  • 文章封面

    Apache组件遭大规模攻击,高危RCE漏洞引来12万次利用尝试

    作者:FreeBuf发布日期:2025-07-04 19:00:00

    Part01漏洞态势分析帕洛阿尔托网络公司Unit 42团队最新研究报告显示,针对Apache Tomcat和Apache Camel关键漏洞的网络攻击正在全球激增。2025年3月披露的这三个远程代码

    阅读全文
  • 文章封面

    40余款恶意火狐扩展插件窃取用户资产

    作者:FreeBuf发布日期:2025-07-04 19:00:00

    网络安全研究人员发现40余款针对Mozilla Firefox浏览器的恶意扩展程序,这些程序专门窃取加密货币钱包密钥,使用户数字资产面临风险。Part01仿冒主流钱包工具Koi Security研究员

    阅读全文
  • 文章封面

    【安全圈】".edu.eu"骗局:虚假教育域名与网站全球诱骗学生

    作者:安全圈发布日期:2025-07-04 19:00:00

    关键词网络诈骗只需在 Google 中输入 site:edu.eu,便可发现大量以“.edu.eu”为后缀的“教育”类网站。该域名后缀乍一看颇具官方性质,令人误以为这些网站是欧盟认证的正规教育机构。但

    阅读全文
  • 文章封面

    【安全圈】黑客伪造Cloudflare验证界面诱导用户执行恶意程序

    作者:安全圈发布日期:2025-07-04 19:00:00

    关键词cloudflare近期,一起高度复杂的社会工程攻击活动浮出水面,攻击者通过伪造Cloudflare验证界面诱导用户执行恶意代码,标志着恶意软件传播战术的新一轮演进。此次攻击利用用户对主流安全服

    阅读全文
  • 文章封面

    【安全圈】谷歌因未经用户同意使用Android移动数据被判赔偿3.14亿美元

    作者:安全圈发布日期:2025-07-04 19:00:00

    关键词google美国加利福尼亚州法院日前裁定,谷歌需向原告支付3.14亿美元赔偿金,原因是其在未经Android用户允许的情况下,利用用户的蜂窝数据在设备空闲时向自身服务器发送信息。该判决结束了一场

    阅读全文
  • 文章封面

    【安全圈】超过40个恶意 Firefox 插件被发现专门窃取加密货币钱包信息

    作者:安全圈发布日期:2025-07-04 19:00:00

    关键词Firefox网络安全研究人员披露,Mozilla Firefox 浏览器平台上存在超过 40 个恶意扩展程序,专门用于窃取加密货币钱包的私钥和助记词。这一大规模活动自 2025 年 4 月以来

    阅读全文
  • 文章封面

    武汉大学 | SymAgent:基于神经符号自学习的知识图谱复杂推理智能体框架

    作者:安全学术圈发布日期:2025-07-04 18:30:00

    原文标题:SymAgent: A Neural-Symbolic Self-Learning Agent Framework for Complex Reasoning over Knowledge

    阅读全文
  • 文章封面

    【0704】重保演习每日情报汇总

    作者:Beacon Tower Lab发布日期:2025-07-04 18:09:26

    导语一年一度的“大考”火热进行中,攻防演练期间本公众号会每日更新当天鲜活情报和热点漏洞,欢迎大家对我们进行收藏和关注!【免责声明】本文档提供的信息旨在帮助网络安全专业人员更好地理解和维护业务系统的安全

    阅读全文
  • 文章封面

    SO加固探秘:有趣的 GNU Hash 机制解析

    作者:看雪学苑发布日期:2025-07-04 18:05:24

    1、前言最近瑣事一堆,而且也有點懶惰,分析周期拉得挺長的。動調分析了很多次,每次都有新發現,這也使得文章中很多前面的部份是後面補充上去的。注:本文只分析該加固的具體流程,以及修復的思路。2、简单处理反

    阅读全文
  • 文章封面

    新职位更新!找工作的看过来啦

    作者:看雪学苑发布日期:2025-07-04 18:05:24

    有意向者可点击文末【阅读原文】投递简历~职位更新杭州光年数据科技有限公司职位经验/学历薪资地点Android 安卓 ROM 开发工程师5-10年/本科面议广州前端开发工程师5-10年/本科40-50k

    阅读全文
  • 文章封面

    西班牙警方破获亿元诈骗案,涉案团伙21人被捕

    作者:看雪学苑发布日期:2025-07-04 18:05:24

    近日,西班牙警方成功捣毁了一个大规模的投资诈骗团伙,该团伙给受害者造成的累计损失超过1180万美元(约合1000万欧元)。此次行动由西班牙的 Mossos d’Esquadra、国民警卫队以及国家警察

    阅读全文
  • 文章封面

    Frida编译调试与Hook技术实战:赠 android rat源码供学习

    作者:看雪学苑发布日期:2025-07-04 18:05:24

    Android 应用开发如火如荼,而深入了解其底层原理和掌握强大的工具,能让你在开发、测试以及安全分析等领域如虎添翼。你想了解Android应用的实现原理吗?你想掌握应用层加密数据的解密方法吗?亦或是

    阅读全文
  • 文章封面

    每周蓝军技术推送(2025.6.28-7.4)

    作者:M01N Team发布日期:2025-07-04 18:00:00

    Web安全CVE-2025-24016:Mirai利用Wazuh漏洞传播的分析https://www.akamai.com/blog/security-research/botnets-flaw-mi

    阅读全文
  • 文章封面

    企业应优先遵循的10项网络安全最佳实践

    作者:信息安全大事件发布日期:2025-07-04 18:00:00

    当前网络威胁形势加剧,企业需不断提升网络安全防护能力。遵循网络安全最佳实践策略,可有效提升防护力并提前准备危机事件。本文整理了企业应优先遵循的10项基本网络安全实践:01构建多层级网络安全纵深防御体系

    阅读全文
  • 文章封面

    汽车信息安全概述

    作者:谈思实验室发布日期:2025-07-04 17:40:58

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01MCU在汽车信息安全中的核心地位MCU是汽车电子控制单元(ECU)的核心部件,负责执行关键功能(如引擎控制、刹车系统、电池管理等)。其安全性直接影响车

    阅读全文
  • 文章封面

    活动报名 | 2025适航管理数智化暨县域低空场景应用高峰论坛议程公布

    作者:谈思实验室发布日期:2025-07-04 17:40:58

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯7月25-26日,“2025适航管理数智化暨县域低空场景应用高峰论坛”将在上海隆重举办。本届大会正值上海首届国际低空经济博览会期间,由上海产业合作促进中心

    阅读全文
  • 文章封面

    嵌入式系统:软件断点与硬件断点的区别

    作者:谈思实验室发布日期:2025-07-04 17:40:58

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯在基于 arm/riscv/mips 等平台的嵌入式设备上调试运行中的软件时,断点非常有用,它可以在特定地址位置停止处理器的执行流程,从而公开处理器寄存器

    阅读全文
  • 文章封面

    渗透实战,揭秘网站背后的运作

    作者:蚁景网络安全发布日期:2025-07-04 17:35:00

    阅读全文
  • 文章封面

    【免费领】Kali Linux无线渗透测试入门宝典

    作者:蚁景网络安全发布日期:2025-07-04 17:35:00

    点击蓝字/关注我们今日福利国外一线网安专家经验分享小白入门Kali Linux无线渗透测试宝典全实战解析从无线环境配置到WLAN攻击限时福利,请及时领取哦 ~该资料内容较多,无法列出全部目录,以下为节

    阅读全文
  • 文章封面

    伊朗黑客的反击!手握特朗普100GB 秘密邮件

    作者:Hacking黑白红发布日期:2025-07-04 17:33:50

    最近伊朗与以色列的战火在美国的调停下,已暂停一段时间了。伊朗关联黑客组织“罗伯特”(Robert)本周一威胁公开更多从美国总统特朗普(Donald Trump,又译川普)核心圈子窃取的秘密电邮,大约1

    阅读全文
  • 文章封面

    HW 第2天 情报共享(二)

    作者:Hacking黑白红发布日期:2025-07-04 17:33:50

    2025-7-4来源:红日安全

    阅读全文
  • 文章封面

    7个让我赚取漏洞赏金的技巧

    作者:迪哥讲事发布日期:2025-07-04 17:30:00

    forever young不论昨天如何,都希望新的一天里,我们大家都能成为更好的人,也希望我们都是走向幸福的那些人01背景安全小白团在漏洞赏金狩猎中,侦察(Recon)往往是决定成败的关键一步——但大

    阅读全文
  • 文章封面

    Yakit 随机分块传输:解锁 WAF 绕过新技能!

    作者:Yak Project发布日期:2025-07-04 17:00:00

    Yakit 支持在 WebFuzzer 图形化界面和 Yaklang 代码中启用随机分块传输功能:用户可以在 WebFuzzer 的“请求包配置”界面中直接开启“随机分块传输”开关。功能配置:启用后,

    阅读全文
  • 文章封面

    安全简讯(2025.07.04)

    作者:启明星辰安全简讯发布日期:2025-07-04 17:00:03

    1. 数十款假钱包插件涌入Firefox商店,盗取加密货币7月2日,网络安全公司Koi Security最新披露,Firefox官方附加组件商店正遭受大规模恶意扩展程序攻击,超过40款伪装成主流加密货

    阅读全文
  • 文章封面

    AI智算中心安全实践和应用

    作者:小佑科技发布日期:2025-07-04 17:00:00

    一、概述 在深入分析了AI智算中心面临的复杂安全风险之后,本章将聚焦于应对这些挑战的实际安全实践和应用解决方案。随着AI技术的快速迭代和应用场景的不断拓展,AI智算中心的安全防护体系也在持续演

    阅读全文
  • 文章封面

    绿盟科技(含亿赛通)荣登2024中国数据泄露防护(DLP)市场份额榜首

    作者:绿盟科技发布日期:2025-07-04 16:48:00

    全文共799字,阅读大约需2分钟。国际数据公司(IDC)正式发布《中国数据泄露防护市场份额,2024:DLP构建AI数据安全底座,AI驱动动态防护新范式》(Doc#CHC53572525,2025年7

    阅读全文
  • 文章封面

    微软云身份曝严重漏洞:对低级别用户过度授权,导致客户VPN密钥泄露

    作者:安全内参发布日期:2025-07-04 16:32:06

    关注我们带你读懂网络安全Azure通过HTTP方法区分权限控制。只读操作使用GET,而访问敏感数据则需通过POST请求,但由于设计疏忽,VPN连接的共享密钥竟被设置为通过GET请求获取,从而绕过了应有

    阅读全文
  • 文章封面

    以伊冲突期间的黑客行动主义活动全面分析

    作者:安全内参发布日期:2025-07-04 16:32:06

    编者按:瑞典网络安全公司Outpost24于7月1日发文,对围绕以色列-伊朗冲突的黑客活动进行了全面的、基于证据的分析,并审查了黑客组织的公开声明、黑客组织所声称的攻击、所涉及的主要黑客组织的概况以及

    阅读全文
  • 文章封面

    俄罗斯利用网络代理人保持网络空间战略优势和强国地位

    作者:奇安网情局发布日期:2025-07-04 16:00:43

    编者按德国网络威胁情报公司QuoIntelligence于6月17日发文,探讨了俄罗斯将网络行动外包给非国家行为体的模式,分析了俄罗斯如何利用私营公司、黑客行动主义团体和网络犯罪组织来拓展和强化其网络

    阅读全文
上一页下一页