全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    一次勒索软件攻击,让多家零售巨头的线上业务陷入停滞。

    作者:信息安全大事件发布日期:2025-10-22 19:54:55

    日本零售公司无印良品(Muji)已暂时关闭线上商店,起因是其物流合作伙伴爱速客乐(Askul)遭遇勒索软件攻击,导致物流中断。上周日晚上(10月19日),无印良品表示,此事件影响了所有零售服务,包括在

    阅读全文
  • 文章封面

    【资料】美国智库给特朗普新政府的政策备忘录满满的利益计算

    作者:丁爸 情报分析师的工具箱发布日期:2025-10-22 19:14:12

    这篇《美国新政府政策备忘录》来自美国德国马歇尔基金会(GMF)。GMF 是一家独立的美国基金会,由吉多·戈德曼(Guido Goldman,1937 年 11 月 4 日 - 2020 年 11 月

    阅读全文
  • 文章封面

    【安全圈】反转!间谍软件开发者成间谍软件攻击受害者

    作者:安全圈发布日期:2025-10-22 19:00:00

    关键词网络攻击一名代号“杰伊·吉布森”(化名)的间谍软件开发者,近日向科技媒体 TechCrunch 爆料,称自己遭到国家级雇佣间谍软件的攻击。更讽刺的是,吉布森本人正是为政府机构开发黑客工具与监控技

    阅读全文
  • 文章封面

    【安全圈】受AWS 宕机影响3万元的智能床集体失控

    作者:安全圈发布日期:2025-10-22 19:00:00

    关键词Eight Sleep因 AWS 全球宕机,售价高达 3000 美元的智能床品牌 Eight Sleep 遭遇严重故障。用户报告称床体报警声不断、温控失灵、角度卡死,有人甚至被迫半夜睡地板。Ei

    阅读全文
  • 文章封面

    【安全圈】47GB机密即将外泄!俄罗斯黑客盯上高尔夫奢牌

    作者:安全圈发布日期:2025-10-22 19:00:00

    关键词数据泄露一家与俄罗斯有关联的勒索软件组织声称,已窃取知名高尔夫服装品牌母公司 Summit Golf Brands 的 47GB 内部数据,并在暗网上发布了泄露倒计时,威胁将在三天后公开所有资料

    阅读全文
  • 文章封面

    【安全圈】131款Chrome扩展被曝劫持WhatsApp Web

    作者:安全圈发布日期:2025-10-22 19:00:00

    关键词网络攻击网络安全研究人员近日披露,一场针对巴西用户的大规模垃圾信息行动正在进行中——攻击者利用了 131 个伪装成 WhatsApp Web 自动化工具的 Chrome 扩展程序,通过浏览器脚本

    阅读全文
  • 文章封面

    知道创宇有什么神兵利器?

    作者:知道创宇发布日期:2025-10-22 18:50:53

    杨冀龙,网络ID Watercloud,中国网络安全领域的资深技术专家,中国原创信息安全经典畅销书《网络渗透技术》的作者之一。他同时也是著名安全组织 XFOCUS 的核心成员,擅长漏洞发掘和安全软件研

    阅读全文
  • 文章封面

    DudeSuite进阶版:从漏洞验证到抓包重放,让渗透测试更顺畅

    作者:FreeBuf发布日期:2025-10-22 18:30:05

    很多好用的安全工具,都是先在圈子里被默默认可——DudeSuite 就是其中之一。它以“轻量一体化的单兵渗透利器”在同行间口口相传,集合了重放与爆破、漏洞验证、端口扫描、流量劫持与远程管理等常用功能,

    阅读全文
  • 文章封面

    无印良品因物流合作伙伴遭勒索攻击暂停线上销售

    作者:FreeBuf发布日期:2025-10-22 18:30:05

    物流合作商Askul遭勒索攻击导致无印良品暂停线上销售,订单处理、应用服务和网站访问均受影响。日本零售巨头无印良品(Muji)在其物流合作伙伴Askul遭受勒索软件攻击后,暂停了线上销售业务。此次网络

    阅读全文
  • 文章封面

    TP-Link Omada网关曝高危漏洞,无需认证即可远程执行命令

    作者:FreeBuf发布日期:2025-10-22 18:30:05

    TP-Link Systems 已发布新版固件,修复其广受欢迎的 Omada 网关系列产品中四个高危漏洞,这些产品包括 ER605、ER7206、ER8411 等在企业和小型商业网络中广泛部署的型号。

    阅读全文
  • 文章封面

    Microsoft 365 Copilot提示注入漏洞可导致攻击者窃取敏感数据

    作者:FreeBuf发布日期:2025-10-22 18:30:05

    研究人员发现Microsoft 365 Copilot(M365 Copilot)存在一项复杂漏洞,攻击者可通过间接提示注入攻击窃取租户敏感数据,包括近期电子邮件内容。Part01漏洞利用机制分析该漏

    阅读全文
  • 文章封面

    网安原创文章推荐【2025/10/21】

    作者:洞见网安发布日期:2025-10-22 18:28:48

    2025-10-21 微信公众号精选安全技术文章总览洞见网安 2025-10-21 0x1 丝滑之swagger未授权到oss存储接管安全无界 2025-10-21 23:06:30 声明:请勿

    阅读全文
  • 文章封面

    【APP分析】某APP参数逆向破解分析过程

    作者:进击安全发布日期:2025-10-22 18:28:17

    免责声明 由于传播、利用WK安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,WK安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉

    阅读全文
  • 文章封面

    edu漏洞挖掘实战:三个典型案例的思路分享

    作者:亿人安全发布日期:2025-10-22 18:17:00

    原文首发在:先知社区https://xz.aliyun.com/news/19045前言最近整理了几个edu系统的漏洞案例,也不能说有意思吧,反正都是大部分会遇到的类型,edu系统一直是个很好的练手场

    阅读全文
  • 文章封面

    这些证书,是网安圈的“硬通货”和“高薪通行证”

    作者:Ms08067安全实验室发布日期:2025-10-22 18:00:00

    在网络安全的赛道上,你是否也曾陷入这样的迷茫:深耕技术却缺少权威背书,求职时因 “无证可依” 错失心仪 offer,想突破职业瓶颈却找不到清晰的进阶方向?其实,一张高含金量的安全证书,往往能成为你破局

    阅读全文
  • 文章封面

    【奖励公告】2025年9月&Q3

    作者:OPPO安全中心发布日期:2025-10-22 17:55:00

    2025年9月奖励公告2025年9月共有67位白帽师傅来到OSRC挖出有效漏洞具体名单如下:注:根据OSRC漏洞奖励规定,每月奖励将通过“UP小帮手”平台发放,也可在OSRC官网商城选择兑换商品。更多

    阅读全文
  • 文章封面

    【落地有声】第七期 | AI在开发安全中的实战破局与效率革命

    作者:默安科技发布日期:2025-10-22 17:52:14

    在软件研发领域,开发团队与安全团队的协作关系常被形象比喻:软件开发如同在高速公路疾驰的汽车,而安全则被视为影响车速的“制动系统”;安全团队在漏洞“海洋”中持续排查,开发团队则在繁杂如“天书”的告警与修

    阅读全文
  • 文章封面

    【1022】重保演习每日情报汇总

    作者:Beacon Tower Lab发布日期:2025-10-22 17:50:00

    导语红蓝对抗的第二阶段实战已经打响,烽火正式点燃!我们也正式迎来了第二次“考试”!攻防演练期间本公众号会每日更新当天鲜活情报和热点漏洞,欢迎大家对我们进行收藏和关注!【免责声明】本文档提供的信息旨在帮

    阅读全文
  • 文章封面

    汽车信息安全算法之——SHA-256与RSA-2048

    作者:谈思实验室发布日期:2025-10-22 17:41:07

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯汽车信息安全中对软件升级的安全要求是,无论是在线升级还是离线升级,都需要对软件升级包进行真实性和完整性验证。真实性验证的方法就是给软件升级包增加1个数字签

    阅读全文
  • 文章封面

    一文读懂汽车域控制器

    作者:谈思实验室发布日期:2025-10-22 17:41:07

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯随着汽车智能化、网联化浪潮的推进,汽车ECU(电子控制单元)芯片的使用量越来越多,线束复杂。每个功能一个独立ECU,且ECU算力低下无法共享,无法处理智能

    阅读全文
  • 文章封面

    信息收集神器

    作者:迪哥讲事发布日期:2025-10-22 17:30:00

    重要事情!!!本文仅用于技术讨论与学习,利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,文章作者及本公众号团队不为此承担任何责任。Attacker安全安全小马喽们!!!现

    阅读全文
  • 文章封面

    安全人的焦虑,大多是从学习重新开始的那一刻解决的

    作者:Hacking黑白红发布日期:2025-10-22 17:22:33

    这几年做安全,越来越体会到一件事:成长,从来不会自动发生。要么主动学习,要么只能被淘汰。记得2020年、2021年、2022年那几年网安工作好找的很,普通的一次HW 蓝队日薪3000、5000都是常

    阅读全文
  • 文章封面

    从瘫痪到恢复:一家老牌医院如何熬过勒索软件攻击后的5个月?

    作者:安全内参发布日期:2025-10-22 17:07:01

    关注我们带你读懂网络安全JFL医院首席执行官透露,4月发生的网络攻击迫使医院离线数月,虽未造成任何个人数据外泄,但导致账单严重延误、经济损失,并迫使医院全面重建系统。目前,重建工作已接近完成。前情回顾

    阅读全文
  • 文章封面

    意大利宣布将组建全天候运作的军民联合网络部队

    作者:安全内参发布日期:2025-10-22 17:07:01

    编者按意大利宣布将组建国家网络部队,以保卫国家数字主权,并威慑网络空间安全威胁。意大利国防部长吉多·克罗塞托10月16日宣布,网络空间已成为与陆、海、空、天并列的作战域,保卫网络空间需要精细、持续和综

    阅读全文
  • 文章封面

    文末留言福利来啦!送《物联网漏洞挖掘与利用》

    作者:蚁景网络安全发布日期:2025-10-22 17:00:00

    文末留言福利:获赞最多的前两名,将获得包邮送出的《物联网漏洞挖掘与利用》一本活动截止时间:10月24日17:00温馨提示:1.留言网络安全相关内容,其他内容均不精选2.严禁刷票行为,一经查证,结果作废

    阅读全文
  • 文章封面

    【免费领】全网收录最全:Web漏洞检测及修复方案手册

    作者:蚁景网络安全发布日期:2025-10-22 17:00:00

    点击蓝字/关注我们今日福利网安学习从业必备工具书收录最全的Web漏洞检测及修复手册覆盖众多类型漏洞,提供大量案例方法限时福利,请及时领取哦 ~该资料内容较多,以下为节选的部分目录:长按识别下方二维码,

    阅读全文
  • 文章封面

    马斯克观摩NSA网攻北京授时中心

    作者:天御攻防实验室发布日期:2025-10-22 16:47:35

    声明本文基于真实事件改编!2025年10月的一个清晨,马里兰州米德堡的薄雾笼罩着美国国家安全局(NSA)的总部大楼。埃隆·马斯克(Elon Musk),这位科技界的传奇人物,以特朗普总统成本削减顾问的

    阅读全文
  • 文章封面

    安全简讯(2025.10.22)

    作者:启明星辰安全简讯发布日期:2025-10-22 16:34:45

    1. 新型供应链攻击GlassWorm通过VS Code市场感染开发者10月20日,一种名为GlassWorm的自我传播恶意软件正通过OpenVSX和Microsoft Visual Studio市场

    阅读全文
  • 文章封面

    晶石策略运维+鲁班智能体,实现安全运维的智能飞跃

    作者:安博通发布日期:2025-10-22 16:32:28

    运维痛点数字化狂飙,网络规模加速膨胀:业务越扩张,策略规则越复杂,成百上千台设备要管,多家厂商型号要兼容,查个路径通不通得点N级菜单,故障排查一等就是数十分钟。ABTNETWORKS晶石策略运维从“可

    阅读全文
  • 文章封面

    倒计时2天 | 智以行 · 2025TechWorld智慧安全大会

    作者:绿盟科技发布日期:2025-10-22 16:24:35

    阅读全文
上一页下一页