全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    违规收集用户生物识别数据,这家机场集团被罚超8200万元

    作者:黑白之道发布日期:2025-12-07 09:18:00

    因生物识别登机功能违反GDPR要求,西班牙机场运营集团Aena被罚款超8200万元;该集团称相关功能从未出现安全漏洞,后续将提起上诉。西班牙数据监管机构已责令机场管理公司Aena暂停其基于生物识别的旅

    阅读全文
  • 文章封面

    启动过程遭入侵:高通骁龙8 Gen3及5G调制解调器曝出高危漏洞(CVE-2025-47372)

    作者:黑白之道发布日期:2025-12-07 09:18:00

    高通公司发布了2025年12月重大安全更新,修复了其芯片组生态系统中11个不同漏洞。本次补丁包的重点是一个设备启动过程中的高危漏洞,该漏洞可能允许攻击者执行任意代码,同时还修复了影响音频、摄像头和汽车

    阅读全文
  • 文章封面

    从对抗到出洞:某金融APP 实战渗透与 Frida 反检测绕过(Rpc + Flask + AutoDecoder)

    作者:黑白之道发布日期:2025-12-07 09:18:00

    注意:本研究仅限在授权范围内进行。本文所有技术演示均在受控测试环境下完成。未经明确许可,对他人系统进行探测、篡改或信息窃取可能触犯当地法律和公司政策。若在渗透测试中发现严重漏洞,请及时通过合规渠道通知

    阅读全文
  • 文章封面

    图形化渗透测试辅助工具AuxTools | 更新-5.8.0

    作者:黑白之道发布日期:2025-12-07 09:18:00

    工具介绍图形化渗透测试辅助工具更新AuxTools-5.8.0新增了数据库综合利用模块新增了基于ICMP反向主机控制模块优化了编码解码模块,添加了输入格式与输出格式的选择配置优化了加密解密模块,添加了

    阅读全文
  • 文章封面

    手把手js逆向断点调试&js逆向前端加密对抗&企业SRC实战分享

    作者:神农Sec发布日期:2025-12-07 09:00:00

    扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈

    阅读全文
  • 文章封面

    Scan Git secrets

    作者:Khan安全团队发布日期:2025-12-07 08:06:00

    /(?i)(password|passwd|pwd|secret|token|apikey|api_key|access_key|secret_key|access_token|api_secret|

    阅读全文
  • 文章封面

    论文一直投不中?保姆级SCI全程投稿发表服务来了!润色、选刊、投稿、返修,最快三个月中刊!

    作者:Khan安全团队发布日期:2025-12-07 08:06:00

    说到写论文的辛酸,在座大部分老师或同学都深有体会,常有作者直言“写论文是我这辈子最痛苦的事,没有之一”我查阅后台留言的时候,有一次看到一位博士老师半夜还在“倒苦水”。说自己没日没夜的搞选题、做实验、一

    阅读全文
  • 文章封面

    大雪|愿您围炉时温暖 守屏时始终安心

    作者:火绒安全发布日期:2025-12-07 08:00:00

    DAXUE愿您围炉时温暖 守屏时始终安心HUORONG火绒安全成立于2011年,是一家专注、纯粹的安全公司,致力于在终端安全领域为用户提供专业的产品和专注的服务,并持续对外赋能反病毒引擎等相关自主研发

    阅读全文
  • 文章封面

    诚邀渠道合作伙伴共启新征程

    作者:火绒安全发布日期:2025-12-07 08:00:00

    随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开拓市场潜力,携手共创网络安全的美好未来

    阅读全文
  • 文章封面

    1.6K主机全域沦陷实录:从单点突破到域控接管的终极横向渗透链

    作者:只会看监控的实习生发布日期:2025-12-07 08:00:00

    一、WEB打点这是一次很普通但又很幸运的渗透过程,某次闲来无事跟好兄弟在某网站进行渗透测试,发现该网站属于某CMS,然后我们紧接着就搜索到该CMS存在文件上传漏洞。然后,我跟好兄弟立马复制了数据包进行

    阅读全文
  • 文章封面

    速进!全平台项目群“安服崽”交流群

    作者:只会看监控的实习生发布日期:2025-12-07 08:00:00

    声明:群满了,➕名片,标注进群

    阅读全文
  • 文章封面

    我的2025年常用插件汇总(一)浏览器插件

    作者:进击的HACK发布日期:2025-12-07 07:50:00

    声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消息

    阅读全文
  • 文章封面

    热点真不能随意蹭!

    作者:国家安全部发布日期:2025-12-07 07:00:00

    公共Wi-Fi,如同数字生活中的便捷桥梁,让我们能随时随地接入网络世界,处理公务、联络亲友、休闲娱乐。然而这座看似平坦的桥梁之下,却可能暗藏着数据窃取与网络攻击的汹涌暗流。为何公共Wi-Fi不能随意连

    阅读全文
  • 文章封面

    今日大雪

    作者:国家安全部发布日期:2025-12-07 07:00:00

    转载请注明来源国家安全部微信公众号

    阅读全文
  • 文章封面

    Next.js RCE(CVE-2025-55182)

    作者:军机故阁发布日期:2025-12-06 21:40:01

    今年没怎么写漏洞相关的内容,但这次的react rce是真核弹,所以随便写写各种想法。漏洞默认配置下成功率接近100%,我自己评价是类似log4j了,正反方影响都大,也发现各种全网扫描和绕过利

    阅读全文
  • 文章封面

    伪装成个人简历某红队样本分析

    作者:安全分析与研究发布日期:2025-12-06 20:00:00

    安全分析与研究专注于全球恶意软件的分析与研究前言概述安全分析与研究,专注于全球恶意软件的分析与研究,深度追踪全球黑客组织攻击活动,欢迎大家关注,获取全球最新的黑客组织攻击事件威胁情报。笔者从事恶意软件

    阅读全文
  • 文章封面

    华为Mate80系列销量出炉!果华米V高端旗舰格局已成

    作者:义真科技发布日期:2025-12-06 19:43:02

    据最新数据,华为Mate80系列首周六天的销量已达37.66万台。作为对比,如下图所示蓝厂的X300系列首周销量为近40万台。当然,由于华为首周数据少了一天的量,所以按照满周计算的话华为首周销量会略好

    阅读全文
  • 文章封面

    【安全圈】豆包手机助手被曝可直接问出银行余额

    作者:安全圈发布日期:2025-12-06 19:00:00

    关键词信息安全近期,豆包手机助手未来的手机方向,真的朝着“手机助手AI化”的方向发展了。之前是想聊天,就去找微信;想购物,就去找淘宝;想打车,就去找滴滴。有了强大的AI手机助手之后,你不再需要思考“我

    阅读全文
  • 文章封面

    【安全圈】两大黑客案件被侦破

    作者:安全圈发布日期:2025-12-06 19:00:00

    关键词黑客案件第一案:利用漏洞入侵系统,植入涉黄链接栾事件背景:⚠️ 吕某为牟取不法利益,自学黑客技术,利用漏洞扫描工具入侵全国80余个网络系统后台,植入涉黄链接进行引流。⚠️ 他首先从小程序入手,通

    阅读全文
  • 文章封面

    【安全圈】React Server Components 远程代码执行漏洞

    作者:安全圈发布日期:2025-12-06 19:00:00

    关键词漏洞🔴 漏洞核心摘要漏洞名称:React Server Components 远程代码执行漏洞CVE编号:CVE-2025-55182(CVE-2025-66478 被认定为重复编号)威胁等级:

    阅读全文
  • 文章封面

    谨记熟人下手攻击!

    作者:yudays实验室发布日期:2025-12-06 18:46:35

    欢迎转发,请勿抄袭 起因是去参加了某攻防演练,回来发现家被偷了。上班的第一天,客户称“我们被攻击了”。我想这不是被偷家了?马上联系运维团队采集日志。运维团队发来了nginx日志。于是便开

    阅读全文
  • 文章封面

    念古诗绕过AI安全护栏:25款顶尖模型栽跟头,模糊语义成安全大漏洞

    作者:FreeBuf发布日期:2025-12-06 18:30:00

    Part01一首诗 “放倒” AI 安全墙?危险内容竟能轻松获取对人类来说,诗歌有时是 “猜不透的艺术”,可最新研究发现,AI 遇上诗歌也会 “犯迷糊”!来自德克萨伊伦理 AI 公司伊卡洛斯实验室、罗

    阅读全文
  • 文章封面

    Cloudflare全球服务中断事件溯源:React漏洞修复适得其反

    作者:FreeBuf发布日期:2025-12-06 18:30:00

    Part01全球网络突发中断Cloudflare 全球网络今晨因 Web 应用防火墙(WAF)内部变更引发短暂但大规模服务中断,持续时间约 25 分钟。此次变更旨在应对 React Server Co

    阅读全文
  • 文章封面

    FreeBuf周报 | 高通骁龙8 Gen3曝出高危漏洞;核弹级React远程代码执行漏洞

    作者:FreeBuf发布日期:2025-12-06 18:30:00

    各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、一周好文,保证大家不错过本周的每一个重点!📶启动过程遭入侵:高通骁龙8 Gen3及5G调制解调器曝出高危漏洞

    阅读全文
  • 文章封面

    黑客可在数秒内劫持行车记录仪并将其武器化为攻击工具

    作者:FreeBuf发布日期:2025-12-06 18:30:00

    行车记录仪已成为全球驾驶员必备设备,可作为交通事故或道路纠纷的可靠见证。然而,新加坡网络安全研究团队发现了一个令人不安的事实:这些看似无害的设备可在数秒内被劫持,转变为强大的监控工具。Part01漏洞

    阅读全文
  • 文章封面

    2025年信创行业政策动态及热点解读

    作者:信息安全大事件发布日期:2025-12-06 18:00:00

    2025年11月的政策组合拳,为信创产业描绘了从 “战略蓝图”到“施工路线图” 的完整画卷。其核心信号是:政策支持将更加精准、系统和长期化,市场重心正从“替代”全面转向“价值创造”2025年10月28

    阅读全文
  • 文章封面

    信息安全,国产SM2、SM3算法实践

    作者:谈思实验室发布日期:2025-12-06 18:00:00

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01SM2验签、验签、公钥生成性能本文基于TC3xx,HSM Core主频100MHz。(一)SM2验签、验签性能SM2的签名、验签性能统计如下:进行换算

    阅读全文
  • 文章封面

    CAN网络管理(TJA1145如何实现MCU的休眠唤醒)

    作者:谈思实验室发布日期:2025-12-06 18:00:00

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯节点唤醒方式本地唤醒:唤醒源来源于自身模块,比如常说的KL15,控制器由KL15线供电,即只能在钥匙置于“ACC”或者“ON”档时运行软件和维持CAN通信

    阅读全文
  • 文章封面

    从ANGR-CTF项目入手ANGR和符号执行技术

    作者:看雪学苑发布日期:2025-12-06 17:59:00

    前置准备安装angr,部署angr-ctf项目。先安装angr:$sudo pip install angrangr用project调用来加载二进制文件import angrp = angr.Proj

    阅读全文
  • 文章封面

    Deepseek大模型安全应用开发:从提示词、Agent到RAG的完整实现

    作者:看雪学苑发布日期:2025-12-06 17:59:00

    在攻防对抗不断升级的今天,传统安全工具已难以应对海量漏洞和新型攻击手法。而大语言模型正以惊人的推理和生成能力,为网络安全领域注入全新解题思路——但如何让AI真正落地安全实战?如何将ChatGPT变成你

    阅读全文
上一页下一页