全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    【高危漏洞预警】MongoDB JSON解析堆栈溢出漏洞 (CVE-2025-6710)

    作者:飓风网络安全发布日期:2025-06-27 16:00:59

    漏洞描述:MоnɡоDB Sеrvеr可能由于JSON解析机制而容易受到堆栈溢出的影响,其中特别制作的JSON输入可能会引起不必要的递归级别,导致堆栈空间过度消耗。此类输入可能导致堆栈溢出从而导致服务

    阅读全文
  • 文章封面

    【高危AI漏洞预警】Llama-Factory vhead_file代码执行漏洞(CVE-2025-53002)

    作者:飓风网络安全发布日期:2025-06-27 16:00:59

    漏洞描述:LLaMA-Factory是一个针对大型语言模型的调优库,CVE-2025-53002中LLaMA-Factory训练过程时由于vhead_file参数在加载模型时没有增加weights_o

    阅读全文
  • 文章封面

    夸张

    作者:Khan安全团队发布日期:2025-06-27 15:49:35

    阅读全文
  • 文章封面

    SCI论文投稿,真不是随便找个AI润色就能糊弄过去的!

    作者:Khan安全团队发布日期:2025-06-27 15:49:35

    第N次收到期刊冰冷的拒稿信,理由是:“Language issues make the manuscript incomprehensible.” (语言问题导致稿件难以理解)。导师的微信语音也在连环

    阅读全文
  • 文章封面

    抖音生活服务专测上线!单个漏洞奖金15万元!

    作者:字节跳动安全中心发布日期:2025-06-27 15:05:49

    专测时间6月27日-7月11日提交报告标题请备注【生服专测】专测范围资产域名 【抖音团购相关模块】抖音app-团购 【抖音来客】life.douyin.com 【抖音生意经】life-data.

    阅读全文
  • 文章封面

    【工具分享】重磅发布|LockBit 4.0残缺解密器成功修复,附免费恢复工具

    作者:solar应急响应团队发布日期:2025-06-27 14:52:48

    前言LockBit 是自2019年以来最活跃的勒索软件组织之一,采用双重勒索策略并具备高度专业化运营能力。尽管在2024年遭遇国际打击并被揭露核心身份,该组织仍迅速恢复并于2025年推出LockBit

    阅读全文
  • 文章封面

    Open VSX 漏洞重创扩展生态,数百万开发者面临供应链劫持

    作者:安全客发布日期:2025-06-27 14:46:13

    近日,Koi Security 安全研究团队披露了一个严重的供应链漏洞:开源项目 Open VSX Registry(open-vsx[.]org)存在关键安全缺陷,攻击者若成功利用该漏洞,将有可能完

    阅读全文
  • 文章封面

    某超融合设备 && 某堡垒机

    作者:掌控安全EDU发布日期:2025-06-27 14:30:00

    扫码领资料获网安教程本文由掌控安全学院 - xxx 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)前言 安全设备攻防在以往从幕后渐渐走到了台前,而

    阅读全文
  • 文章封面

    嘶吼安全产业研究院 | 2025中国网络安全「制造行业」优秀解决方案汇编

    作者:嘶吼专业版发布日期:2025-06-27 14:00:00

    阅读全文
  • 文章封面

    BreachForums黑客论坛运营者在法国被捕

    作者:嘶吼专业版发布日期:2025-06-27 14:00:00

    据报道,法国警方逮捕了网络犯罪论坛BreachForum的五名运营者,该网站被网络犯罪分子用来泄露和出售被盗数据,暴露超数百万人的敏感信息。此次执法行动是由巴黎警察局网络犯罪部门(BL2C)于周一实施

    阅读全文
  • 文章封面

    习近平会见塞内加尔总理松科

    作者:国家安全部发布日期:2025-06-27 13:13:15

    6月27日上午,国家主席习近平在北京人民大会堂会见来华出席夏季达沃斯论坛的塞内加尔总理松科。习近平指出,去年9月,我同法耶总统一道主持中非合作论坛北京峰会,引领中非关系进入共筑新时代全天候命运共同体的

    阅读全文
  • 文章封面

    习近平会见厄瓜多尔总统诺沃亚

    作者:国家安全部发布日期:2025-06-27 12:58:20

    6月27日上午,国家主席习近平在北京人民大会堂会见来华出席夏季达沃斯论坛的厄瓜多尔总统诺沃亚。习近平指出,今年是中厄建交45周年,两国关系发展势头良好。厄瓜多尔加入共建“一带一路”大家庭,双方签署自由

    阅读全文
  • 文章封面

    Linux应急响应“寻根排查”:揪出潜伏在启动项中的恶意“种子”

    作者:格格巫和蓝精灵发布日期:2025-06-27 12:30:00

    大家好,我是你们的技术探险家!想象一下这个场景:你发现并手动查杀了一个服务器上的恶意进程,清理了它释放的临时文件。你以为战斗已经结束,但在服务器重启后不久,那个熟悉的恶意进程又“奇迹般地”出现了。这不

    阅读全文
  • 文章封面

    Netskope威胁实验室发现近期银狐攻击针对中文用户的恶意攻击活动

    作者:Ots安全发布日期:2025-06-27 12:07:01

    概括Netskope 威胁实验室发现了一个利用虚假安装程序传播 Sainbox RAT 和 Hidden rootkit 的活动。在我们的威胁追踪活动中,我们发现了多个伪装成合法软件的安装程序,包括

    阅读全文
  • 文章封面

    绕过 Ubuntu 非特权命名空间限制的历程

    作者:Ots安全发布日期:2025-06-27 12:07:01

    本文将详细介绍如何从内核层面开始研究,并发现了一种绕过方法,同时分享过程中的一些有趣故事。核心重点内容Ubuntu的新沙箱模型自2024年4月Pwn2Own事件后,Ubuntu开始重视未特权用户命名空

    阅读全文
  • 文章封面

    破解 JWT:漏洞赏金猎人指南(第五部分)

    作者:安全狗的自我修养发布日期:2025-06-27 11:55:54

    官网:http://securitytech.cc/通过头部路径遍历绕过 JWT 身份验证kid——一种隐秘的管理员接管方法“有时只需要一个空字节和一些路径遍历就能破解管理面板。”~ Aditya B

    阅读全文
  • 文章封面

    DES 加密解密实现之旅

    作者:船山信安发布日期:2025-06-27 11:50:00

    1. 概述本文将记录从某次渗透实战登录遇到的des加密,分析 des.js 和 login.jsp 文件到成功实现加密解密功能的全过程。通过这一过程,不仅深入理解了 DES 加密算法的实现细节,还成功

    阅读全文
  • 文章封面

    AI成为美国头号白帽黑客,背后公司近一年融资超8亿元

    作者:安全内参发布日期:2025-06-27 11:28:54

    关注我们带你读懂网络安全渗透测试AI首次登顶漏洞赏金平台第一名,AI攻防、机器竞速的时代正在来临。前情回顾·AI网络攻击能力动态美军工巨头押注AI赋能网络攻击,超21亿元收购漏洞利用厂商警惕!恶意大模

    阅读全文
  • 文章封面

    2022-2024年俄罗斯针对乌克兰网络战的发展演变

    作者:安全内参发布日期:2025-06-27 11:28:54

    编者按乌克兰国家特别通信和信息保护局(SSSCIP)5月底发布题为《战争与网络:三年的斗争和全球安全的教训》的报告,深入分析俄罗斯2022年至2024年期间对乌克兰网络攻击的发展演变情况。报告称,相比

    阅读全文
  • 文章封面

    用这个AI智能体,FOFA收入提高10倍

    作者:吉祥讲安全发布日期:2025-06-27 11:26:00

    fofa作为测绘平台不用说了吧,关注这个号的小伙伴都懂吧。初衷是给大家进行信息收集,能够搜索存在漏洞的网站。但是很多铁铁们,用它搜索了不少的小电影吧,嘎嘎。。。但是总归他是给技术人用的,不是给非技术用

    阅读全文
  • 文章封面

    美国网络司令部与海岸警卫队成立特遣队开展港口防御演习

    作者:奇安网情局发布日期:2025-06-27 11:23:56

    编者按美国网络司令部与海岸警卫队联合成立了“港口特遣队”,在“网络卫士25-2”演习中保卫港口抵御网络攻击。“网络卫士”是美国网络司令部的顶级演习,也是该司令部“网络旗帜”演习的前身,前者专注于保卫美

    阅读全文
  • 文章封面

    字越少,事越大

    作者:迪哥讲事发布日期:2025-06-27 11:00:00

    浮力项目上线!!测试了三个月的新项目终于出成果了特别适合每天时间不多,但又想搞点副业的打工人亲自实操,月入过万很容易,当主业都不过分!!添加下面的项目号,目前可以限时带10人,人多了也教不好数量有限,

    阅读全文
  • 文章封面

    微软将杀毒软件供应商移出Windows内核

    作者:天御攻防实验室发布日期:2025-06-27 10:58:51

    距离去年CrowdStrike问题更新导致全球850万台Windows设备瘫痪已近一年,微软正致力于杜绝此类事故重演。在与安全厂商举行年度峰会后,微软即将发布一项Windows系统变更的私有预览版本,

    阅读全文
  • 文章封面

    安全团队废了?2025年AI安全四大痛点

    作者:GoUpSec发布日期:2025-06-27 10:47:11

    GoUpSec点评:当前企业部署AI面临的最大阻碍是:AI技术/威胁的飞速发展与企业AI安全能力的原地踏步。这种新质生产力与安全能力的脱节,表现为人才、工具、方法和路径的全面滞后,这对于网络安全行业来

    阅读全文
  • 文章封面

    伊朗黑客对以色列科学家实施AI钓鱼攻击

    作者:GoUpSec发布日期:2025-06-27 10:47:11

    中东紧张局势在网络空间延续,AI网络钓鱼技术成为新一代间谍工具近日,据总部位于特拉维夫的网络安全公司Check Point披露,伊朗伊斯兰革命卫队(IRGC)支持的APT42组织近期针对以色列记者、网

    阅读全文
  • 文章封面

    JS逆向 -- 常见检测到开发者工具的制止手段

    作者:逆向有你发布日期:2025-06-27 10:44:33

    window对象window.close()方法---->关闭当前页面history对象history.back()方法---->返回上一页history.forward()方法---->前进一页hi

    阅读全文
  • 文章封面

    每周高级威胁情报解读(2025.06.20~06.26)

    作者:奇安信威胁情报中心发布日期:2025-06-27 10:30:00

    2025.06.20~06.26攻击团伙情报朝鲜 Contagious Interview 活动释放 35 个新的恶意 npm 软件包APT28 利用 Signal 聊天对乌克兰发起新的恶意软件攻击A

    阅读全文
  • 文章封面

    AIGC水印技术研究

    作者:联想全球安全实验室发布日期:2025-06-27 10:10:00

    点击蓝字 关注我们↓↓↓AIGC水印技术研究PART.01前言随着生成式人工智能技术快速发展,利用人工智能技术生成或合成文字、图像、音乐、视频等数字内容成为网络空间内容的主要生产方式,不断为社会发展注

    阅读全文
  • 文章封面

    科恩KHash@ISSTA2025论文解读|基于函数语义的二进制文件安全分析

    作者:腾讯科恩实验室发布日期:2025-06-27 10:00:00

    0引言二进制代码相似性分析(BCSA: Binary Code Similarity Analysis)是网络安全等多个领域的重要研究方向。它能够对二进制代码(例如,程序和函数)进行比较,以识别它们之

    阅读全文
  • 文章封面

    美国顶尖红队竟是一台AI机器人;|这些APP被通报!

    作者:黑白之道发布日期:2025-06-27 09:58:05

    这些APP被通报!窗口乱跳转、过度索取权限 这些APP被通报记者6月26日从工业和信息化部获悉,依据相关法律法规,工业和信息化部对APP、SDK(第三方软件开发工具包)违法违规收集使用个人信息等问题开

    阅读全文
上一页下一页