全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    构建可扩展的 Windows 驱动漏洞分析器 (第一部分)

    作者:securitainment发布日期:2026-01-25 10:24:00

    原文链接作者https://threatunpacked.com/2026/01/21/building-a-scalable-windows-driver-vulnerability-analyze

    阅读全文
  • 文章封面

    欧盟拟立法禁止外国高风险ICT供应商,实现关基行业“自主可控”

    作者:黑白之道发布日期:2026-01-25 09:18:00

    修订提案要求欧盟国家在关键领域禁止外国高风险ICT供应商,将此前的5G工具箱行动转化为强制制度,试图排除我国通信企业。欧盟委员会日前提出修订后的《网络安全法》,旨在引入一套法律框架,要求欧盟国家在关键

    阅读全文
  • 文章封面

    东南亚120亿美元Telegram非法交易平台“土豆担保”停止交易

    作者:黑白之道发布日期:2026-01-25 09:18:00

    Part01东南亚大型非法交易平台疑似停运区块链网络安全公司Elliptic报告指出,东南亚地区基于Telegram的大型非法交易平台"土豆担保"(Tudou Guarantee)已停止其公开群组的交

    阅读全文
  • 文章封面

    严重漏洞WhisperPair曝光:黑客可通过蓝牙音频设备实施追踪与窃听

    作者:黑白之道发布日期:2026-01-25 09:18:00

    安全研究人员在 Google 的Fast Pair(快速配对)协议中发现了一个严重漏洞,攻击者可利用该漏洞劫持蓝牙音频配件、追踪用户位置并窃听对话。 该漏洞编号为 CVE-2025-36911,被命名

    阅读全文
  • 文章封面

    新Shiro反序列化漏洞一站式综合利用工具

    作者:黑白之道发布日期:2026-01-25 09:18:00

    工具介绍ShiroExploit,是一款Shiro反序列化漏洞一站式综合利用工具。工具功能1、区分ShiroAttack2,采用分块传输内存马,每块大小不超过4000。2、可打JDK高版本的shiro

    阅读全文
  • 文章封面

    招聘!渗透测试岗位(1人)

    作者:Khan安全团队发布日期:2026-01-25 09:00:00

    岗位职责1、负责公司产品和业务APP(客户端、API、服务端、支付业务)的安全测试;2、制定安全测试方案、编写安全测试用例及安全规范等;3、负责跟踪和分析业界最新安全漏洞、安全技术,协助处理反馈和跟进

    阅读全文
  • 文章封面

    论文一直投不中?藏不住了!大牛帮选刊投稿后,被拒的5篇SCI全中了!

    作者:Khan安全团队发布日期:2026-01-25 09:00:00

    在经历过十几次退稿之后,我真心建议需要发表sci论文的老师和同学:不要死磕论文内容!去思考,去找捷径,去找套路!只要找对了方法,发sci论文一点都不难!很多人以为,我把论文写完了,最重要的工作就结束了

    阅读全文
  • 文章封面

    公安部第一研究所2026年度公开招聘(含网络安全岗)

    作者:乌雲安全发布日期:2026-01-25 08:54:42

    根据事业单位公开招聘有关规定,按照公安机关录用人民警察有关要求,结合工作需要,现开展2026年度公开招聘工作。现将有关事项公告如下: 一、招聘计划 本次招聘共设置37个

    阅读全文
  • 文章封面

    AI风控之生成图像鉴伪实战

    作者:只会看监控的实习生发布日期:2026-01-25 08:00:00

    前言本文将会分享如何对AI生成的图像进行有效的方法。这种场景在宏大的场合,也被称之为AI鉴伪,即判断多媒体内容如何是否是由AI生成的虚假图像。各位师傅有兴趣的话可以打开如下网站:https://thi

    阅读全文
  • 文章封面

    速进!全平台项目群“安服崽”交流群

    作者:只会看监控的实习生发布日期:2026-01-25 08:00:00

    声明:群满了,➕名片,标注项目群,然后的话就可以进群了

    阅读全文
  • 文章封面

    用TRAE Skills构建你的技能

    作者:进击的HACK发布日期:2026-01-25 07:50:00

    字数 876,阅读大约需 5 分钟前言最近,TRAE 也更新了 skill 功能。作为 TRAE 老玩家,也是上手体验了一下。体验是比 opencode 的 GUI Windows 客户端手感好,当

    阅读全文
  • 文章封面

    寒假来临,这份安全指南请签收

    作者:国家安全部发布日期:2026-01-25 07:00:00

    时序更替,岁暮天寒,寒假悄然临近。对于高校师生而言,假期除了休闲放松,可能还伴随着调研、会议或实习。小安特别提醒,在享受假期、开阔视野的同时,更要筑牢安全防线,平安而充实地度过这段时光。海外出行稳妥谋

    阅读全文
  • 文章封面

    "抗日"任重道远,国足虽败犹荣

    作者:利刃信安发布日期:2026-01-25 01:26:04

    "抗日"任重道远,国足虽败犹荣历史性时刻:亚军的分量与历程回顾今天凌晨,U23男足亚洲杯决赛落下帷幕,中国队0:4不敌日本队,获得亚军。这个比分或许会让一些人感到遗憾,但当我们回望这支球队在本届赛事

    阅读全文
  • 文章封面

    【干货】深埋API端点的掘金宝典

    作者:骨哥说事发布日期:2026-01-25 00:00:00

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    【AI】高级网络钓鱼套件使用语音克隆进行诈骗活动

    作者:骨哥说事发布日期:2026-01-25 00:00:00

    防走失:https://gugesay.com/📌 导语网络钓鱼(phishing)作为最老牌的社交工程攻击之一,始终依赖欺骗性消息诱导用户泄露凭证或敏感信息。但2026 年初出现的一种趋势显示,这类

    阅读全文
  • 文章封面

    【资料】人工智能与军事力量的重构

    作者:丁爸 情报分析师的工具箱发布日期:2026-01-24 23:06:47

    美国战争部负责研究与工程的副部长埃米尔·迈克尔强调,美国战争部历来对人工智能(AI)的部署不足,而当前形势迫切需要迅速地在战争部全体员工中全面整合人工智能能力,以更好地支持效率和作战职能。近期的一些进

    阅读全文
  • 文章封面

    喜报 | ChaMd5团队荣获JSRC2025年度“优秀合作伙伴”和成员Str1am_年度No.5

    作者:ChaMd5安全团队发布日期:2026-01-24 22:35:09

    2025京麒白帽大会暨JSRC年终盛典在辽阔的新疆伊犁隆重开启Str1am_获JSRC2025年度白帽排行榜第五名(健康隐私妙手)ChaMd5安全团队荣获JSRC2025年度“优秀合作伙伴”称号安全厂

    阅读全文
  • 文章封面

    伪装成TDesk安装程序银狐黑产样本与威胁情报

    作者:安全分析与研究发布日期:2026-01-24 20:00:00

    安全分析与研究专注于全球恶意软件的分析与研究前言概述安全分析与研究,专注于全球恶意软件的分析与研究,深度追踪全球黑客组织攻击活动,欢迎大家关注,获取全球最新的黑客组织攻击事件威胁情报。最近几年银狐类黑

    阅读全文
  • 文章封面

    耐克公司疑遭WorldLeaks勒索软件组织入侵,外泄TB级数据

    作者:FreeBuf发布日期:2026-01-24 18:00:00

    运动鞋服制造商耐克公司成为 WorldLeaks 勒索软件组织的最新受害者,该组织以经济利益驱动,专门实施数据勒索攻击。1月22日,该组织在其暗网泄露网站上宣布了此次入侵事件,声称对事件负责,并威胁将

    阅读全文
  • 文章封面

    安德玛7200万条用户记录遭泄露

    作者:FreeBuf发布日期:2026-01-24 18:00:00

    Part01数据泄露事件概述美国运动品牌安德玛(Under Armour)正在调查一起大规模数据泄露事件。此前有网络犯罪分子在网上公开了7200万条客户记录。安德玛是一家专业设计、制造和销售运动服装、

    阅读全文
  • 文章封面

    苹果第二大代工厂立讯精密疑机密数据外泄;GPT-5.2可规模化开发0Day漏洞利用程序 | FreeBuf周报

    作者:FreeBuf发布日期:2026-01-24 18:00:00

    各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、一周好文,保证大家不错过本周的每一个重点!🍎苹果第二大代工厂立讯精密疑遭勒索攻击,敏感数据外泄🤖新研究显示G

    阅读全文
  • 文章封面

    CAN通信:Busoff问题知多少

    作者:谈思实验室发布日期:2026-01-24 18:00:00

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01测试中,为什么是32个错误帧出现一次Busoff?Busoff的产生是因为TEC(Transmit Error Counter)>255导致,再次提醒

    阅读全文
  • 文章封面

    软件定义汽车时代,网络安全将如何防范?

    作者:谈思实验室发布日期:2026-01-24 18:00:00

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯向软件定义、联网化及电动化车辆的转型,正深刻改变工程团队设计、验证和维护移动系统的方式。如今的车辆平台涵盖嵌入式电子控制单元(ECU)、区域以太网、云服务

    阅读全文
  • 文章封面

    第二届网络安全行业职业技能大赛-部分题解

    作者:看雪学苑发布日期:2026-01-24 17:59:00

    由于相关题目稀缺难以收集,以下为部分题解。题目可能会缺失,欢迎也恳请有资源者补充相关题目。同时因为没法验证答案,可能存在错误,如有问题敬请批评指正。01t2_2 WebPHP反序列化。<?phpcla

    阅读全文
  • 文章封面

    策马扬鞭看山海!一起为2025年360精英白帽荣耀加冕

    作者:看雪学苑发布日期:2026-01-24 17:59:00

    360白帽盛典1月13日-18日,360SRC与360漏洞云携手白帽精英,共赴马来西亚,开启一场技术与情怀交织的“洞力补给之旅”。我们在红树林的萤火星河下探寻自然的密语,在碧海落日的余晖中感受世界的辽

    阅读全文
  • 文章封面

    逆向分析微软签名的 Rootkit:Netfilter.sys 与 WFP 流量重定向

    作者:securitainment发布日期:2026-01-24 17:30:00

    原文链接作者https://threatunpacked.com/2025/10/07/reversing-a-microsoft-signed-rootkit-the-netfilter-drive

    阅读全文
  • 文章封面

    日历间谍:揭秘"间接提示注入"如何将Google Gemini变成监控工具

    作者:船山信安发布日期:2026-01-24 17:00:00

    安全研究人员在Google的AI生态系统中发现了一个新型漏洞,能将普通日历邀请转变为隐蔽监控工具。Miggo Security研究主管Liad Eliyahu带领团队发现了利用"间接提示注入"绕过Go

    阅读全文
  • 文章封面

    注意:Github上这个CVE-2025-8088工具实为木马下载器

    作者:MicroPest发布日期:2026-01-24 16:54:44

    在研究CVE-2025-8088时,发现github上的这个利用工具https://github.com/Markusino488/cve-2025-8088,当时以为是poc利用工具,三个文件:ma

    阅读全文
  • 文章封面

    习近平致电祝贺穆塞韦尼当选连任乌干达总统

    作者:国家安全部发布日期:2026-01-24 16:31:29

    1月23日,国家主席习近平致电约韦里·穆塞韦尼,祝贺他当选连任乌干达共和国总统。习近平指出,中国同乌干达传统友好。近年来,双方在涉及彼此核心利益和重大关切问题上坚定相互支持,各领域务实合作成果丰硕,国

    阅读全文
  • 文章封面

    猝死后,所有的荣誉都变成了垃圾

    作者:Hacking黑白红发布日期:2026-01-24 16:38:18

    32岁程序员猝死前后:抢救时被拉入工作群,去世后仍收到消息32 岁程序员猝死!妻子发文悼念:你再也不会回家了(猝死后公司丢掉遗物)宣告死亡后,高广辉在太平间躺了三个小时。送往殡仪馆时,工作人员将他的手

    阅读全文
上一页下一页