全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    【复现】Gogs 远程命令注入漏洞风险通告

    作者:赛博昆仑CERT发布日期:2025-06-26 17:55:32

    -赛博昆仑漏洞安全风险通告-Gogs 远程命令注入漏洞风险通告漏洞描述 Gogs 是一款开源的自托管 Git 服务,它提供了简单易用的 Web 界面,帮助用户轻松管理代码仓库,支持多种认证方式和

    阅读全文
  • 文章封面

    网络安全 | 数据隐私保护:全球趋势与合规要求

    作者:谈思实验室发布日期:2025-06-26 17:48:07

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯本文深入探讨数据隐私保护的全球趋势与合规要求。开篇阐述数据隐私保护在数字化时代的重要性,随着数据量的爆发式增长以及数据跨境流动的日益频繁,数据隐私面临前所

    阅读全文
  • 文章封面

    一汽5亿元成立科技子公司 加速布局AI与机器人领域

    作者:谈思实验室发布日期:2025-06-26 17:48:07

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯据天眼查数据显示,一汽旗新动力 (长春) 科技有限公司成立,注册资本5亿元,由中国一汽集团间接全资持股。公司经营范围涉及智能机器人研发销售、人工智能应用软

    阅读全文
  • 文章封面

    车载网络技术详解 —— 车载网络系统基础

    作者:谈思实验室发布日期:2025-06-26 17:48:07

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01车载网络系统概述1、线束连接方式对比传统线束连接方式 —— 点对点连接特点:布线复杂,占用空间大,从而限制功能的拓展故障率增加,降低汽车的可靠性,故障

    阅读全文
  • 文章封面

    实战速来,你不知道的黑客秘密

    作者:蚁景网络安全发布日期:2025-06-26 17:40:00

    阅读全文
  • 文章封面

    【免费领】最牛渗透测试工具Metasploit实操教程

    作者:蚁景网络安全发布日期:2025-06-26 17:40:00

    点击蓝字/关注我们今日福利大佬私藏渗透测试实战工具宝典全网最实用Metasploit渗透实战大全渗透实战案例示范+工具实操演示限时福利,请及时领取哦 ~该资料内容较多,无法列出全部目录,以下为节选的部

    阅读全文
  • 文章封面

    伊朗中央银行行长首次回应以色列近期针对银行的网络攻击

    作者:天御攻防实验室发布日期:2025-06-26 17:39:39

    伊朗中央银行行长首次回应以色列近期针对银行的网络攻击2025年6月24日,伊朗中央银行(CBI)行长穆罕默德·雷扎·法尔津首次公开回应近期针对伊朗银行系统的网络攻击,指出攻击由以色列和美国挑起的12天

    阅读全文
  • 文章封面

    200小时狂赚$20,300

    作者:迪哥讲事发布日期:2025-06-26 17:33:49

    forever young不论昨天如何,都希望新的一天里,我们大家都能成为更好的人,也希望我们都是走向幸福的那些人01背景安全小白团2023年7月,我和Mohammad Nikouei决定投入100小

    阅读全文
  • 文章封面

    2025年浙江大学区块链与数据安全全国重点实验室开放课题

    作者:安全学术圈发布日期:2025-06-26 17:25:19

    一、实验室介绍浙江大学区块链与数据安全全国重点实验室面向维护国家数据安全、促进数据受控高效流通使用的重大需求,聚焦区块链与数据安全国际科技前沿,以实现高水平科技自立自强和打造具有世界一流的战略科技力量

    阅读全文
  • 文章封面

    安博通新一代准入平台:破解内网安全管理盲区,主动防御全面升级!

    作者:安博通发布日期:2025-06-26 17:00:00

    2023年7月-2024年6月:全球26个勒索组织对我国71家机构发起攻击,制造业成重灾区(数据来源:《网络空间安全态势分析报告(2024)》)。2024年初:Ivanti SSRF 零日漏洞被大规模

    阅读全文
  • 文章封面

    安全简讯(2025.06.26)

    作者:启明星辰安全简讯发布日期:2025-06-26 16:56:49

    1. 北约峰会期间俄罗斯黑客组织NoName057(16)发动DDoS攻击6月24日,在北约峰会于荷兰海牙举行之际,俄罗斯黑客组织NoName057(16)声称对为市政当局和其他政治机构提供IT解决方

    阅读全文
  • 文章封面

    原创 Paper | AI 原生安全 CheckList

    作者:知道创宇404实验室发布日期:2025-06-26 16:12:02

    作者:知道创宇404实验室前 言参考资料近年来,人工智能(AI)技术迅猛发展,广泛应用于金融、医疗、交通、教育、安防等各个领域,推动了社会效率与生产力的深刻变革。与此同时,AI 系统在带来巨大价值的同

    阅读全文
  • 文章封面

    【已复现】Gogs 远程命令注入漏洞(CVE-2024-56731)安全风险通告

    作者:奇安信 CERT发布日期:2025-06-26 16:10:09

    ● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Gogs 远程命令注入漏洞漏洞编号QVD-2025-24835,CVE-2024-56731公开时间2025-06-24影响量级万级奇安信评

    阅读全文
  • 文章封面

    纪念抗战胜利80周年|绿盟科技SaaS服务提供全方位重保

    作者:绿盟科技发布日期:2025-06-26 16:08:00

    阅读全文
  • 文章封面

    勒索软件攻击致患者死亡案首次披露

    作者:安全内参发布日期:2025-06-26 15:48:58

    关注我们带你读懂网络安全关键供应商Synnovis遭勒索软件攻击,导致英国伦敦多家医院血检受影响,一名患者因等待时间过长不幸死亡。前情回顾·英国NHS网络威胁态势官方首次披露!医院患者因网络攻击遭受临

    阅读全文
  • 文章封面

    国内某安全厂商零信任SDK因侵害用户权益遭工信部通报

    作者:安全内参发布日期:2025-06-26 15:48:58

    关注我们带你读懂网络安全工信部通报57款APP/SDK,易安联EnSDP零信任安全接入SDK在列。关于侵害用户权益行为的APP(SDK)通报(2025年第3批,总第48批)根据中央网信办、工业和信息化

    阅读全文
  • 文章封面

    新四不打

    作者:Khan安全团队发布日期:2025-06-26 15:34:50

    阅读全文
  • 文章封面

    sci论文润色!怎么才能选到靠谱的润色机构?(内含推荐)

    作者:Khan安全团队发布日期:2025-06-26 15:34:50

    自从ChatGPT和Deepseek兴起,AI论文润色也变得流行起来,所以最近经常有老师和同学在后台私信我,问我AI润色到底靠不靠谱?首先我们要明确一下,什么样的论文需要润色?通常是想要发表到外文期刊

    阅读全文
  • 文章封面

    渗透某果聊APP见证多条色情交易,管理员竟用明文存裸照!

    作者:Z2O安全攻防发布日期:2025-06-23 21:06:22

    点击上方蓝字 关注安全知识 0x01 背景五一有始无终,在最后娱乐时间(身体快乐)朋友居然让我(精神快乐),好友要了个APK,本地安装打开看了下,妥妥的诈骗啊,是个权限都得给0x02

    阅读全文
  • 文章封面

    活该你能挖到洞

    作者:Z2O安全攻防发布日期:2025-06-23 21:06:22

    建立了一个src专项圈子,内容包含src漏洞知识库、src挖掘技巧、src视频教程等,一起学习赚赏金技巧,以及专属微信群一起挖洞圈子专注于更新src相关:1、维护更新src专项漏洞知识库,包含原理、挖

    阅读全文
  • 文章封面

    【蓝队】蓝队Ark神器 OpenArk v1.5.0

    作者:贝雷帽SEC发布日期:2025-06-23 20:47:56

    免责声明本公众号所提供的文字和信息仅供学习和研究使用,请读者自觉遵守法律法规,不得利用本公众号所提供的信息从事任何违法活动。本公众号不对读者的任何违法行为承担任何责任。工具来自网络,安全性自测,如有侵

    阅读全文
  • 文章封面

    恶意和非恶意二进制文件静态数据解析和分析

    作者:securitainment发布日期:2025-06-23 20:32:08

    【翻译】Static Data Exploration两年前,我们完全被数据收集、一次性编写的 Python 代码和炫目的图表所吸引,在 2018 年 EMBER 论文的启发下,我们开始收集、解析和分

    阅读全文
  • 文章封面

    Chaos工具完全指南:快速发现子域名的神器

    作者:SecLab安全实验室发布日期:2025-06-23 20:24:05

    写在前面⚠️ 免责声明:本文内容仅用于教育目的,任何因误用本文信息造成的后果,作者概不负责。请确保在合法授权的环境下使用相关工具。在渗透测试和安全研究中,子域名发现是信息收集阶段的重要环节。今天为大家

    阅读全文
  • 文章封面

    Shellcode 反射型 DLL 注入 (sRDI) 演练

    作者:Ots安全发布日期:2025-06-23 19:42:00

    这篇文章由Smukx.E发布,详细介绍了shellcode Reflective DLL Injection (sRDI)技术的逐步操作指南。sRDI是一种高级内存注入技术,由Stephen Fewe

    阅读全文
  • 文章封面

    Dirty Vanity:代码注入和 EDR 绕过的新方法

    作者:Ots安全发布日期:2025-06-23 19:42:00

    这一技术利用Windows操作系统的forking机制,通过复制目标进程的内存空间(包括预植入的恶意载荷)来规避端点检测与响应(EDR)系统的监控。根据2023年Deep Instinct的研究显示,

    阅读全文
  • 文章封面

    Python标准库tarfile模块存在任意文件写入高危漏洞,PoC已公开

    作者:FreeBuf发布日期:2025-06-23 19:06:35

    安全研究人员发现Python标准库中的tarfile模块存在高危漏洞(CVE-2025-4517,CVSS评分9.4)。该漏洞允许攻击者通过特制的tar压缩包实现任意文件写入(Arbitrary Fi

    阅读全文
  • 文章封面

    6月24日,见证腾讯云大模型安全开箱发布!

    作者:FreeBuf发布日期:2025-06-23 19:06:35

    扫码预约报名↑在人工智能技术快速发展的浪潮中,大模型已成为推动企业数字化转型的核心动力。然而,随着大模型在企业级应用的深入,其面临的安全挑战也日益凸显。为应对这一行业痛点,腾讯云将于2025年6月24

    阅读全文
  • 文章封面

    手游挖洞深度实战 × AI安全赋能,月神SRC课程第四期重磅来袭!

    作者:FreeBuf发布日期:2025-06-23 19:06:35

    · YUESHEN · YUESHEN · YUESHEN · 月神SRC第四期火热招生中为什么同样的漏洞扫描器,有人月入3000,有人

    阅读全文
  • 文章封面

    逾10万个WordPress网站因MCP漏洞面临权限提升攻击风险

    作者:FreeBuf发布日期:2025-06-23 19:06:35

    WordPress生态系统近日曝出高危安全漏洞,通过AI Engine插件的模型上下文协议(Model Context Protocol,MCP)实现,导致超过10万个网站面临权限提升攻击风险。该漏洞

    阅读全文
  • 文章封面

    混合战争:以伊战争中的网络攻击、黑客行动主义和虚假信息

    作者:安全内参发布日期:2025-06-23 19:05:16

    编者按以色列网络安全公司Radware于6月18日发布报告,概述了与以色列和伊朗最新冲突相关的最重大的网络活动,包括国家支持的行动、黑客行动主义攻击和虚假信息传播。报告称,在以色列方面,自冲突爆发以来

    阅读全文
上一页下一页