全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    威胁组织香蕉小队发动大规模“投毒”,超60个GitHub仓库遭殃

    作者:安全内参发布日期:2025-06-23 19:05:16

    关注我们带你读懂网络安全这些仓库中暗藏数百个伪装成合法黑客工具的恶意 Python 文件,暴露出攻击者利用公共开发者生态系统大规模传播恶意软件的新动向。近日,威胁组织香蕉小队(Banana Squad

    阅读全文
  • 文章封面

    【安全圈】以军被曝用AI生成3.7万人“杀戮名单”,20秒识别即开火引发国际震惊

    作者:安全圈发布日期:2025-06-23 19:00:00

    关键词人工智能据央视国际时讯援引以色列媒体《+972网络杂志》4月3日报道,以色列国防军在本轮巴以冲突中使用了一款名为“薰衣草(Lavender)”的人工智能程序,用于自动生成打击目标,即所谓“杀戮名

    阅读全文
  • 文章封面

    【安全圈】Cloudflare拦截史上最大DDoS攻击:7.3 Tbps洪流45秒内狂泻37.4 TB

    作者:安全圈发布日期:2025-06-23 19:00:00

    关键词网络攻击2025年5月中旬,网络安全巨头 Cloudflare 成功阻挡了一次有史以来最大规模的分布式拒绝服务(DDoS)攻击——攻击峰值高达7.3 Tbps(太比特每秒),短短45秒内传输数据

    阅读全文
  • 文章封面

    【安全圈】暴力即服务?欧洲加紧打击利用加密应用招募青少年成为“杀手”的犯罪趋势

    作者:安全圈发布日期:2025-06-23 19:00:00

    关键词网络犯罪近日,欧洲执法机构联合展开行动,打击一种令人震惊的新型犯罪形式:利用加密社交平台招募未成年人实施“按单杀人”。这种被称为“暴力即服务(Violence-as-a-Service)”的模式

    阅读全文
  • 文章封面

    【安全圈】严重安全警报:OpenVPN Windows 驱动曝缓冲区溢出漏洞,可致系统崩溃

    作者:安全圈发布日期:2025-06-23 19:00:00

    关键词安全漏洞OpenVPN 在 Windows 系统上的核心驱动程序 ovpn-dco-win 被发现存在严重缓冲区溢出漏洞,编号为 CVE-2025-50054。攻击者可在本地以普通用户权限向该驱

    阅读全文
  • 文章封面

    AES128加密算法

    作者:谈思实验室发布日期:2025-06-23 18:06:16

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01前言AES(Advanced Encryption Standard)是对称加密算法的一个标准,主要用于保护电子数据的安全。AES 支持128、192

    阅读全文
  • 文章封面

    高管重大变动!杜超出任小鹏汇天CFO 或启动IPO

    作者:谈思实验室发布日期:2025-06-23 18:06:16

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯又一猛将加入小鹏体系。近日,杜超正式出任小鹏汇天的首席财务官(CFO)、副总裁,全面负责公司财务、投融资及法务管理工作。公开资料显示,杜超毕业于香港大学,

    阅读全文
  • 文章封面

    筹备近10年!特斯拉Robotaxi试点启动

    作者:谈思实验室发布日期:2025-06-23 18:06:16

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯6月23日,美东时间周日,特斯拉在美国得克萨斯州奥斯汀市正式启动了 Robotaxi 试点服务。首批乘客乘坐Robotaxi只需支付4.20美元的固定费用

    阅读全文
  • 文章封面

    关于手表版本 apk 逆向分析过程

    作者:看雪学苑发布日期:2025-06-23 18:00:00

    一需要准备的工具和环境1、apktool_2.4.1.jar--用于反编和打包apk反编指令java -jar apktool_2.4.1.jar d .\test.apk -o test打包指令ja

    阅读全文
  • 文章封面

    6月28日北京见!三六零天御·亚马逊云科技安全合规沙龙

    作者:看雪学苑发布日期:2025-06-23 18:00:00

    在全球浪潮与数智经济的深度融合下,中国企业正加速布局海外市场。以“数智护航·出海安全合规新引擎”为主题,由三六零天御与亚马逊云科技联合发起的安全合规沙龙正式启动。本届沙龙将于2025年6月28日(周六

    阅读全文
  • 文章封面

    Cloudflare 拦截 7.3Tbps 史上最大 DDoS 攻击

    作者:看雪学苑发布日期:2025-06-23 18:00:00

    Cloudflare 于周四宣布,其自动拦截了有记录以来规模最大的分布式拒绝服务(DDoS)攻击,攻击峰值达到了 7.3 太比特每秒(Tbps)。此次攻击发生在 2025 年 5 月中旬,目标是一家未

    阅读全文
  • 文章封面

    你的Linux服务器被攻击进行加密货币挖矿了吗?

    作者:信息安全大事件发布日期:2025-06-23 18:01:50

    网络安全研究人员发现,针对Linux服务器进行加密货币挖矿和凭证窃取的复杂恶意软件Prometei僵尸网络近期活动显著增加。自2025年3月以来观察到的这波最新攻击活动,展现了加密货币挖矿恶意软件的演

    阅读全文
  • 文章封面

    一年一图 ‖ 第六图 走向数据要素化安全象限图

    作者:青藤云安全发布日期:2025-06-23 18:00:19

    导读2023年11月梅宏院士在《夯实数字经济发展的基础》阐述了我国数字经济发展仍面临认知和理念、体制和机制、路径和方法、技术和工具等多方面挑战。2025年2月国家数据局发表署名文章《担当作为 改革攻坚

    阅读全文
  • 文章封面

    窃密器数据如何“点燃”CVE-2025-49113:RoundCube的漏洞利用

    作者:M01N Team发布日期:2025-06-23 18:00:00

    背景RoundCube是一款基于Web的开源电子邮件客户端,使用PHP编写,支持IMAP协议,提供类似于桌面邮件应用的用户体验。RoundCube一直以来就是替代商业邮件系统的轻量级解决方案。虽然历史

    阅读全文
  • 文章封面

    国际认可|绿盟科技入选Gartner®《创新洞察:中国的对抗性暴露面验证》代表供应商

    作者:绿盟科技发布日期:2025-06-23 17:37:05

    全文共1426字,阅读大约需3分钟。近日,Gartner发布2025年《创新洞察:中国的对抗性暴露面验证》报告,绿盟科技凭借持续威胁暴露管理(以下简称“绿盟CTEM”)体系中的对抗性暴露面验证(AEV

    阅读全文
  • 文章封面

    【倒计时7天】新人额外加成UPUP!额外60%和超多奖励等你拿!

    作者:OPPO安全中心发布日期:2025-06-23 17:30:00

    关于众测挑战赛OSRC自2023年起,每年不定期针对不同业务进行众测挑战赛。每期众测挑战赛设有独立的众测范围及挖洞奖励(相关奖励方案见每期活动发文)。OSRC今年将再度开启众测挑战赛,每期提交有效漏洞

    阅读全文
  • 文章封面

    由403所发现的SSRF高危漏洞

    作者:迪哥讲事发布日期:2025-06-23 17:30:00

    前言在某次金融类众测项目中,笔者发现了一个几乎无从下手的系统,直接访问系统无任何功能,几乎相当于404 Not Found,甚至连JavaScript文件一个都不存在,最终通过渗透经验和一定的运气,拿

    阅读全文
  • 文章封面

    四不碰

    作者:Khan安全团队发布日期:2025-06-23 17:26:35

    阅读全文
  • 文章封面

    SCI论文发表!保姆级投稿套餐来了!润色、选刊、投稿、返修,直至中刊!

    作者:Khan安全团队发布日期:2025-06-23 17:26:35

    说到发论文的辛酸,相信老师和同学们都深有体会,发SCI真的是这个世界上最痛苦的事,没有之一!我查阅后台留言的时候,有一次看到一位博士老师半夜还在“倒苦水”。说自己没日没夜的搞选题、做实验、一遍一遍地投

    阅读全文
  • 文章封面

    渗透进阶,玩转网络漏洞挖掘

    作者:蚁景网络安全发布日期:2025-06-23 17:20:00

    阅读全文
  • 文章封面

    【免费领】HW护网行动面试真题(100道&含解答)

    作者:蚁景网络安全发布日期:2025-06-23 17:20:00

    点击蓝字/关注我们今日福利汇集HW护网面试往年真题 参加HVV护网行动面试必备资料聚焦护网面试考核重点,助力通过面试限时福利,请及时领取哦 ~该资料内容较多,无法列出全部目录,以下为节选的部分目录:长

    阅读全文
  • 文章封面

    超 550 亿 USDT 流转背后的汇旺支付(HuionePay) 链上数据分析

    作者:慢雾科技发布日期:2025-06-23 17:15:42

    作者:Lisa编辑:Liz数据统计:慢雾 AML 团队随着全球打击网络诈骗、地下支付网络和非法跨境洗钱活动的力度持续加大,名为汇旺支付(HuionePay) 的平台引起了监管的高度关注。该平台涉嫌被用

    阅读全文
  • 文章封面

    CNVD漏洞周报2025年第23期

    作者:CNVD漏洞平台发布日期:2025-06-23 17:13:50

    2025年06月16日-2025年06月22日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞488个,其中高危漏洞2

    阅读全文
  • 文章封面

    上周关注度较高的产品安全漏洞(20250616-20250622)

    作者:CNVD漏洞平台发布日期:2025-06-23 17:13:50

    一、境外厂商产品漏洞1、WordPress WP Info Card plugin跨站脚本漏洞WordPress WP Info Card plugin是一个用于在WordPress网站中展示插件和主

    阅读全文
  • 文章封面

    安全简讯(2025.06.23)

    作者:启明星辰安全简讯发布日期:2025-06-23 17:04:59

    1. 麒麟勒索软件借“致电律师”及多工具强化赎金施压6月20日,麒麟勒索软件犯罪分子近期推出新营销策略,为关联公司提供精锐律师团队以加大赎金谈判压力。Cybereason研究人员发现,地下网络犯罪论坛

    阅读全文
  • 文章封面

    【漏洞通告】OpenVPN DCO驱动程序缓冲区溢出漏洞 (CVE-2025-50054)

    作者:启明星辰安全简讯发布日期:2025-06-23 17:04:59

    一、漏洞概述漏洞名称OpenVPN DCO驱动程序缓冲区溢出漏洞CVE IDCVE-2025-50054漏洞类型缓冲区溢出漏洞发现时间2025-06-23漏洞评分9.8漏洞等级严重攻击向量本地所需

    阅读全文
  • 文章封面

    代码审计系列-基础篇-SSTI-Thymeleaf模版注入漏洞

    作者:闪石星曜CyberSecurity发布日期:2025-06-23 16:49:00

    本篇为代码审计系列SSTI服务器端模板注入漏洞理论篇-Thymeleaf第九篇,看完本篇你将掌握关于Thymeleaf模版注入漏洞的代码视角原理剖析、基础挖掘漏洞核心能力,看完如有技术错误欢迎评论区指

    阅读全文
  • 文章封面

    【$10,000】Arc 浏览器:UXSS+本地文件窃取+任意文件写入,路径穿越直通RCE!​​

    作者:骨哥说事发布日期:2025-06-23 15:11:55

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    以色列网络安全公司报告称以伊“网络交火”愈演愈烈

    作者:奇安网情局发布日期:2025-06-23 15:01:03

    编者按以色列网络安全公司Radware于6月18日发布报告,概述了与以色列和伊朗最新冲突相关的最重大的网络活动,包括国家支持的行动、黑客行动主义攻击和虚假信息传播。报告称,在以色列方面,自冲突爆发以来

    阅读全文
  • 文章封面

    AI助力安全评估!天融信自动化渗透测试系统「以攻促防」强化安全防线

    作者:天融信发布日期:2025-06-23 14:49:57

    在网络空间的无尽暗流中,威胁如影随形。钓鱼邮件、漏洞利用等攻击手段层出不穷,数据泄露、恶意入侵等安全风险持续增加,时刻考验着企业与组织的安全防线。面对不断升级的网络安全威胁,安全运营需从攻击者视角洞察

    阅读全文
上一页下一页