全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    Linux两大漏洞可串联,无需特殊手段即可获取root权限

    作者:FreeBuf发布日期:2025-06-19 18:00:00

    Qualys研究人员发现两个本地提权漏洞(CVE-2025-6018、CVE-2025-6019),攻击者可通过组合利用这两个漏洞,"轻松"在多数Linux发行版上获取root权限。Part01漏洞详

    阅读全文
  • 文章封面

    GitHub遭黑产利用,76个账号被用于恶意软件攻击

    作者:FreeBuf发布日期:2025-06-19 18:00:00

    网络安全研究人员近日曝光了一个名为"水咒"(Water Curse)的未知威胁组织,该组织通过武器化的GitHub代码库分发多阶段恶意软件。Part01恶意软件功能与传播手法趋势科技研究人员Jovit

    阅读全文
  • 文章封面

    实战某凤网站导致的代码审计

    作者:珂技知识分享发布日期:2025-06-19 18:00:00

    0. 前言 这篇文章很早就写了,因为涉及0day不想影响太大,于是就想等作者修了再发。现在漏洞已经公开了,作者也修了,就发出来吧。https://xz.aliyun.com/news/182151.

    阅读全文
  • 文章封面

    IDA旧版本插件移植后卡死的研究及修复

    作者:看雪学苑发布日期:2025-06-19 17:59:00

    近日在研究异构路由器漏洞时,笔者使用的IDA出现了反编译异构路由器卡死的问题,和身边是师傅们交流后发现,这种问题不在少数,这种工具类的问题严重影响了正常的工作,故进行研究。出现问题的直接原因在于此前由

    阅读全文
  • 文章封面

    CVE-2025-6018 & CVE-2025-6019:双漏洞链致 root 权限轻易失守

    作者:看雪学苑发布日期:2025-06-19 17:59:00

    最近,Qualys 威胁研究小组披露了一对极具威胁性的本地权限提升漏洞 ——CVE-2025-6018 和 CVE-2025-6019,它们就像两块危险的拼图,一旦组合起来,能让攻击者轻松从普通用户权

    阅读全文
  • 文章封面

    安卓高研2w班更新 | 第19章课时1~课时5

    作者:看雪学苑发布日期:2025-06-19 17:59:00

    近日更新:1、课程内容新增在原有基础上,新增以下课程内容更新内容采用直播的方式,周末直播,1v1激情连麦!有问必答,知无不言,言无不尽,用心服务!更有职业推介服务,全方位简历指导/服务就业!2、开学大

    阅读全文
  • 文章封面

    机关微信办公安全指南:六步守住保密底线

    作者:信息安全大事件发布日期:2025-06-19 18:00:00

    手机存在严重安全保密风险,是境外情报机构搜集情报、窃取秘密的重要渠道。加强手机使用保密管理是保密工作的一项重要内容,对于确保国家秘密安全具有重要意义。手机存在的泄密隐患1.手机是开放的通信系统,通信信

    阅读全文
  • 文章封面

    fxray(fscan+xray)内网大保健

    作者:XK Team发布日期:2025-06-19 17:57:58

    工作原因定期开展多轮内网渗透,面对海量资产,fscan 只能照顾到一些服务弱口令,nday 等,xray 又只能在 web 上大展拳脚,所以缝了个小工具直接二者结合工作流程使用方法python3 fx

    阅读全文
  • 文章封面

    网络安全(Cybersecurity),入门一下

    作者:谈思实验室发布日期:2025-06-19 17:57:15

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01HSM概念讨论信息安全,主要讨论密钥管理、证书管理(certificate management)、加密服务等。首先,我们需要清楚什么是Host,什么

    阅读全文
  • 文章封面

    6.35亿!小米拿下北京亦庄新城一宗工业用地

    作者:谈思实验室发布日期:2025-06-19 17:57:15

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯雷军再掷6亿锁定亦庄新地块,小米汽车三期工厂要来了。6月19日,据北京市规划和自然资源委员会网站披露,亦庄新城YZ00-0606街区0110地块工业项目以

    阅读全文
  • 文章封面

    自动驾驶中的多传感器时间同步

    作者:谈思实验室发布日期:2025-06-19 17:57:15

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01多传感器时间特点02统一时钟源统一时钟源为了解决“钟漂”问题,提供一个所有传感器都遵循的共同时间基准,我们引入了统一时钟源的概念,如下图所示:统一时钟

    阅读全文
  • 文章封面

    CVE-2025-33073:域内大杀器(附复现环境)

    作者:红队蓝军发布日期:2025-06-19 17:54:10

    漏洞背景2025年6月10日,微软发布了每月例行的安全补丁更新。在此次更新中,编号为CVE-2025-33073的严重漏洞引起了业界广泛的关注和重视。微软官方对该漏洞的描述为SMB客户端特权提升漏洞。

    阅读全文
  • 文章封面

    实战-网站后台安全破解之旅

    作者:蚁景网络安全发布日期:2025-06-19 17:30:22

    阅读全文
  • 文章封面

    【免费领】大厂经验成果:DDoS攻击应急响应实战指导手册

    作者:蚁景网络安全发布日期:2025-06-19 17:30:22

    点击蓝字/关注我们今日福利大厂处理DDoS攻击实践经验整套应对DDoS攻击的思路、措施及流程解析攻击类型及方式,提供应急处理策略限时福利,请及时领取哦 ~长按识别下方二维码,回复“0619”,免费领

    阅读全文
  • 文章封面

    如何升级Self-XSS

    作者:迪哥讲事发布日期:2025-06-19 17:30:00

    免责声明由于传播、利用本公众号红云谈安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号红云谈安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会

    阅读全文
  • 文章封面

    安全简讯(2025.06.19)

    作者:启明星辰安全简讯发布日期:2025-06-19 17:28:08

    1. Freedman Healthcare遭World Leaks勒索软件攻击6月17日,美国健康数据管理软件公司Freedman Healthcare遭受了World Leaks的勒索软件攻击,该

    阅读全文
  • 文章封面

    【漏洞通告】Veeam Backup & Replication 远程代码执行漏洞 (CVE-2025-23121)

    作者:启明星辰安全简讯发布日期:2025-06-19 17:28:08

    一、漏洞概述漏洞名称Veeam Backup & Replication远程代码执行漏洞CVE IDCVE-2025-23121漏洞类型RCE发现时间2025-06-19漏洞评分9.9漏洞等级严重

    阅读全文
  • 文章封面

    业务访问太复杂、不安全?安博通零信任浏览器智能守护

    作者:安博通发布日期:2025-06-19 17:18:26

    面对日益复杂的网络威胁与分散的业务入口,传统边界防护捉襟见肘。安博通零信任浏览器应运而生,以“永不信任,持续验证”为核心,为每一次访问请求筑牢安全防线,让企业网络安全防护既简单又强大。企业浏览器安全,

    阅读全文
  • 文章封面

    CVE-2025-2783 谷歌Chrome零日漏洞(沙盒逃逸)的攻击分析

    作者:Ots安全发布日期:2025-06-19 17:16:58

    介绍2025年3月,Positive Technologies专家安全中心(PT ESC)威胁情报部门分析了一起利用谷歌Chrome零日漏洞(沙盒逃逸)的攻击,该漏洞大约在同一时间被注册,并被追踪为

    阅读全文
  • 文章封面

    Team46组织攻击分析

    作者:Ots安全发布日期:2025-06-19 17:16:58

    9 月 4 日,Doctor Web 的研究人员发布了一份有趣的报告,内容是关于对俄罗斯货运铁路运营商的一次失败的攻击。我们希望在本报告中补充我们的发现以及其他攻击的补充信息。我们将该组织命名为 Te

    阅读全文
  • 文章封面

    【蓝队】一款用于静态分析Windows 可执行文件的工具

    作者:贝雷帽SEC发布日期:2025-06-19 17:10:42

    免责声明本公众号所提供的文字和信息仅供学习和研究使用,请读者自觉遵守法律法规,不得利用本公众号所提供的信息从事任何违法活动。本公众号不对读者的任何违法行为承担任何责任。工具来自网络,安全性自测,如有侵

    阅读全文
  • 文章封面

    从“芯”构建信任之钥,开启可信数据空间价值共创之门

    作者:绿盟科技发布日期:2025-06-19 16:28:05

    全文共8598字,阅读大约需17分钟。一、引言:数字时代的数据困境与机遇在数字经济蓬勃发展的当下,数据已成为驱动各行业发展的关键生产要素,被誉为新时代的 “石油”“黄金”。随着信息技术的飞速发展,数字

    阅读全文
  • 文章封面

    云蜜罐&云防御抗测绘联动:重塑互联网边界地形,构建攻击面暴露防御体系

    作者:知道创宇发布日期:2025-06-19 15:56:54

    随着网络攻防演练的大幕即将拉开,各参赛方已进入白热化的备战状态。在这场技术与策略交织的 “数字战场” 上,作为防守方,如何避免防御漏洞导致资产信息泄露,同时还能通过主动防御策略抢占先机呢?总的来说,想

    阅读全文
  • 文章封面

    抽象

    作者:Khan安全团队发布日期:2025-06-19 15:54:11

    阅读全文
  • 文章封面

    SCI论文一直投不中?同领域大牛全程协助直至中刊!(领9.9论文查重福利)

    作者:Khan安全团队发布日期:2025-06-19 15:54:11

    说到写论文的辛酸,在座大部分老师或同学都深有体会,常有作者直言“写论文是我这辈子最痛苦的事,没有之一”我查阅后台留言的时候,有一次看到一位博士老师半夜还在“倒苦水”。说自己没日没夜的搞选题、做实验、一

    阅读全文
  • 文章封面

    嘶吼安全产业研究院 | 2025中国网络安全「政务行业」优秀解决方案汇编

    作者:嘶吼专业版发布日期:2025-06-19 15:51:44

    阅读全文
  • 文章封面

    从Snowflake攻击中窃取的Ticketmaster数据再次被出售

    作者:嘶吼专业版发布日期:2025-06-19 15:51:44

    近期,Arkana安全勒索团伙简要列出了似乎是新被盗的Ticketmaster数据,但实际上是2024年Snowflake盗窃攻击期间被盗的数据。该勒索组织发布了据称被盗数据的截图,并发布了超过569

    阅读全文
  • 文章封面

    党建与业务双融双促,北京大学到访天融信开展交流活动

    作者:天融信发布日期:2025-06-19 15:51:37

    近日,北京大学党办校办副主任、网信办主任、党办校办第二党支部书记蒋广学,北京大学法学院教授张平,城环学院、财务部及计算中心等重点网信项目所在单位代表,与二支部的网信办、法律办和标识办部分党员同志一行到

    阅读全文
  • 文章封面

    北京市海淀区税务局领导一行莅临天融信开展税务培训交流

    作者:天融信发布日期:2025-06-19 15:51:37

    近日,由北京市海淀区税务局副局长程莉带队,青龙桥税务所所长唐旻、副所长樊涛等一行莅临天融信科技集团开展税务培训交流活动,天融信科技集团高级副总裁孔继阳、寇增杰,副总裁马柏,助理总裁戴芳平等陪同,税务业

    阅读全文
  • 文章封面

    【已复现】Linux 本地提权漏洞(CVE-2025-6018、CVE-2025-6019)

    作者:360漏洞研究院发布日期:2025-06-19 15:18:23

    漏洞概述漏洞名称Linux 本地提权漏洞漏洞编号CVE-2025-6018、CVE-2025-6019公开时间2025-06-17CVSS 3.18.8漏洞类型权限提升POC状态已公开利用可能性高EX

    阅读全文
上一页下一页