全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    电信日|绿盟科技:AI智御攻防实战,构建智能化安全防御体系

    作者:绿盟科技发布日期:2025-09-17 17:26:11

    全文共2726字,阅读大约需5分钟。9月17日,2025年国家网络安全宣传周电信日——云南省信息通信网络安全实网演练暨技能竞赛总结大会在昆明隆重召开。工业和信息化部网络安全管理局副局长张光明,云南省通

    阅读全文
  • 文章封面

    绿盟科技携手西北大学共建网络安全实验班

    作者:绿盟科技发布日期:2025-09-17 17:26:11

    2025年9月13日,西北大学网络安全实验班开班仪式在长安校区隆重举行。绿盟科技集团西安研发中心总经理樊志甲及陕西代表处领导受邀出席,与校党委常委、副校长张远军等校方领导共同见证这一重要时刻。在数字化

    阅读全文
  • 文章封面

    绿盟进行时|2025国家网络安全宣传周第三日

    作者:绿盟科技发布日期:2025-09-17 17:26:11

    昆明9月17日,绿盟科技积极参与2025年国家网络安全宣传周电信日——云南省信息通信网络安全实网演练暨技能竞赛总结大会、人工智能安全治理分论坛、云计算服务安全闭门会等活动,通过主题演讲、成果发布、展台

    阅读全文
  • 文章封面

    Electron客户端RCE

    作者:迪哥讲事发布日期:2025-09-17 17:25:00

    Electron客户端RCE正文某笔记应用,用Electron开发的,类似为知笔记这种,里面可以使用Markdown在没有安全问题的正常情况下,用户可能在笔记中使用Markdown来增强文本格式,例如

    阅读全文
  • 文章封面

    乌克兰对俄罗斯选举系统发起网络攻击

    作者:安全威胁纵横发布日期:2025-09-17 17:17:59

    高危漏洞 紧急修复指南 RCE Patch 上周日,一场围绕俄罗斯选举的网络攻防战引发国际关注。乌克兰军方情报机构(HUR)高调宣布,已对俄罗斯中央选举委员会及多个政府部门系统发起黑客攻击。推测

    阅读全文
  • 文章封面

    全流量数据计算“硬核全解”资产指纹和资产安全|斗象PRS-NTA高阶使用指南

    作者:斗象智能安全发布日期:2025-09-17 17:11:38

    资产安全管理的核心挑战,是身处掌控和失控的双重不确定性中。当未知资产、幽灵主机成为安全盲区,如何对资产进行实时分析、精准信息的掌控,成为企业安全运营的核心痛点。斗象科技PRS-NTA全流量安全计算分析

    阅读全文
  • 文章封面

    【病毒分析】新版勒索病毒MEDUSA LOCKER 首发深度分析

    作者:solar应急响应团队发布日期:2025-09-17 16:57:58

    1.背景1.1 家族介绍MEDUSA LOCKER 家族于 2019 年 9 月出现,MEDUSA LOCKER 家族通常通过有漏洞的远程桌面协议(RDP)配置获取受害者设备访问权限,攻击者还经常使用

    阅读全文
  • 文章封面

    安全简讯(2025.09.17)

    作者:启明星辰安全简讯发布日期:2025-09-17 16:58:15

    1. 娇韵诗遭Everest勒索软件攻击致60万客户数据泄露9月15日,勒索软件集团Everest声称对法国奢侈护肤品巨头娇韵诗集团发起攻击,并将其数据上传至暗网博客。该团伙宣称获取了娇韵诗超过60万

    阅读全文
  • 文章封面

    漏洞预警 | Flowise 任意文件读取漏洞

    作者:Beacon Tower Lab发布日期:2025-09-17 16:37:49

    一、漏洞概述漏洞类型任意文件读取漏洞等级高漏洞编号DVB-2025-10219_漏洞评分8.1利用复杂度低影响版本Flowise <= 3.0.5利用方式远程POC/EXP已公开近日,Flowise

    阅读全文
  • 文章封面

    7心协力 | 活动战报出炉!键盘&联合大礼包得主揭晓!

    作者:补天平台发布日期:2025-09-17 16:04:57

    7心协力活动奖励公告嘿,各位白帽大佬们!7心协力线上挖洞狂欢局已圆满落幕!感谢各位技术玩家的硬核操作和火热参与~经过紧锣密鼓的漏洞审核与积分统计,现在正式公布补天专属键盘获奖者和联合大礼包得主名单!🎁

    阅读全文
  • 文章封面

    CVE-2025-4275 - 基于 Insyde H2O 的 UEFI 固件 SecureBoot 绕过 第 1 部分

    作者:securitainment发布日期:2025-09-17 16:04:00

    Hydroph0bia logo本文将介绍一个被我戏称为 Hydroph0bia(取自 Insyde H2O 的谐音梗)的漏洞,即 CVE-2025-4275 或 INSYDE-SA-2025002。

    阅读全文
  • 文章封面

    安博通携手数秦科技加速布局RWA领域

    作者:安博通发布日期:2025-09-17 15:43:15

    北京安博通科技股份有限公司(以下简称“安博通”)今日宣布,正式携手浙江数秦科技有限公司(以下简称“数秦科技”),共同加速在RWA(真实世界资产)+RDA(真实数据资产)领域的战略布局,联合创立香港通证

    阅读全文
  • 文章封面

    JS逆向 -- 某日番动漫网视频地址解密全过程

    作者:逆向有你发布日期:2025-09-17 15:23:52

    本文章中所有内容仅供学习交流使用,不用于其他任何目的,不提供完整代码,严禁用于商业用途和非法用途,否则由此产生的一切后果均与作者无关.目标网址:aHR0cHM6Ly9hbmltZS5naXJpZ2ly

    阅读全文
  • 文章封面

    又又一起NPM供应链投毒:valorkin 和 scttcper 账户被入侵事件,影响广泛

    作者:奇安信威胁情报中心发布日期:2025-09-17 15:15:32

    事件概述2025 年 9 月 15 日,一起严重的 NPM 组件投毒事件,影响了两位知名开发者维护的近 40 个开源组件。这次攻击针对开发者 valorkin(维护 86 个开源项目)和 scttcp

    阅读全文
  • 文章封面

    陈一新会见威莱

    作者:国家安全部发布日期:2025-09-17 15:00:08

    近日,国家安全部党委书记、部长陈一新在北京会见老挝人民革命党中央政治局委员、副总理兼公安部部长威莱。陈一新表示,中老是社会主义友好邻邦,是命运与共的好邻居、好朋友、好同志、好伙伴。在习近平总书记、国家

    阅读全文
  • 文章封面

    Nmap图形化扫描工具 -- FastNmap(9月12日更新)

    作者:Web安全工具库发布日期:2025-09-17 15:05:58

    80T资源合集下载链接:https://pan.quark.cn/s/5643428d4f9f===================================免责声明请勿利用文章内的相关技术从事

    阅读全文
  • 文章封面

    【天价漏洞】11.7万美元!一个文件攻破Meta Messenger,实现远程代码执行

    作者:骨哥说事发布日期:2025-09-17 14:56:34

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    中国人民抗日战争暨世界反法西斯战争胜利80周年纪念活动总结会议在京举行 习近平亲切接见纪念活动筹办工作各方面代表

    作者:国家安全部发布日期:2025-09-17 14:23:32

    中国人民抗日战争暨世界反法西斯战争胜利80周年纪念活动总结会议在京举行习近平亲切接见纪念活动筹办工作各方面代表会议传达习近平关于纪念活动的重要讲话对学习贯彻讲话精神作出部署蔡奇参加接见并在总结会议上讲

    阅读全文
  • 文章封面

    字节跳动安全与风控2026校招宣讲预告来袭!

    作者:字节跳动安全中心发布日期:2025-09-17 14:27:41

    阅读全文
  • 文章封面

    正在直播 | 大模型安全避坑指南

    作者:字节跳动安全中心发布日期:2025-09-17 14:27:41

    正在直播 | 点击链接直达直播现场直播地址:d.51cto.com/qD3AB2点击原文链接,直达直播~

    阅读全文
  • 文章封面

    6G时代的安全构想:从“安全即设计”到智能可信网络

    作者:安全客发布日期:2025-09-17 14:01:00

    6G将开启万物互联新纪元,但更大的连接规模和AI深度融合,也意味着前所未有的安全挑战。从零信任到抗量子加密,业界正以“智能可信网络”为愿景,为未来通信筑牢安全底座。6G标准预计将在2029年底前公布,

    阅读全文
  • 文章封面

    新型钓鱼即服务平台VoidProxy瞄准微软365与谷歌账户 可绕过第三方SSO防护

    作者:嘶吼专业版发布日期:2025-09-17 14:00:00

    最近,一款名为VoidProxy的新型钓鱼即服务(PhaaS)平台被发现,其攻击目标包括微软365和谷歌账户,即便这些账户由Okta等第三方单点登录(SSO)服务商提供保护,也难以幸免。该平台采用Ai

    阅读全文
  • 文章封面

    国家网信办发布《国家网络安全事件报告管理办法》

    作者:嘶吼专业版发布日期:2025-09-17 14:00:00

    国家网络安全事件报告管理办法(2025年9月11日 国家互联网信息办公室)第一条 为规范网络安全事件报告管理,及时控制网络安全事件造成的损失和危害,根据《中华人民共和国网络安全法》、《中华人民共和国

    阅读全文
  • 文章封面

    “智算+安全”一体化,天融信以AI赋能政务治理能力跃升

    作者:天融信发布日期:2025-09-17 13:38:20

    2025网安周政务安全9月17日,作为“2025年国家网络安全宣传周”分论坛之一,由中央网信办网络安全协调局指导,中国网络空间安全协会主办的“政务信息系统安全管理与实践分论坛”在昆明举办。本次论坛以“

    阅读全文
  • 文章封面

    再获国家标准应用实践案例奖,天融信以天问大模型打造私有化智能中枢

    作者:天融信发布日期:2025-09-17 13:38:20

    人工智能安全标准应用实践案例奖9月16日,2025年国家网络安全宣传周期间,网络安全标准与产业促进座谈会在昆明举办。会上,2025年网络安全国家标准应用实践案例正式发布。天融信携手咪咕共同申报的“GB

    阅读全文
  • 文章封面

    通过 bitpixie 漏洞进行 Windows 本地权限提升

    作者:Ots安全发布日期:2025-09-17 13:37:10

    这篇博文演示了攻击者如何绕过 BitLocker 驱动器加密、如何防范此类攻击,以及为什么现在采取行动可能会在不久的将来获得回报。Windows 启动管理器中的 bitpixie 漏洞是由 PXE 软

    阅读全文
  • 文章封面

    Android Dex VMP壳:自定义虚拟机+指令解释执行全流程

    作者:哆啦安全发布日期:2025-09-17 12:51:46

    版权归作者所有,如有转发,请注明文章出处:https://cyrus-studio.github.io/blog/前言在 Android 安全领域,VMP(Virtual Machine Prote

    阅读全文
  • 文章封面

    灌水

    作者:青衣十三楼飞花堂发布日期:2025-09-17 12:15:00

    2025.9.17灌水,那些曾经在此短暂出现过的分享。《戎马生涯》欧致富《散忆纪登奎》赵树凯《椿园载记》罗章龙《调查性报道》刘万永《我其实还想进步》褚朝新《君生我未生》张严平《生死二十八天_四十一军

    阅读全文
  • 文章封面

    通过 Linux 本地进程枚举实现 LFI/SSRF 提权

    作者:安全狗的自我修养发布日期:2025-09-17 12:12:00

    官网:http://securitytech.cc/本文重点讨论 Linux 进程枚举,这是 本地枚举(local enumeration) 的重要环节。当 Web 服务器存在 SSRF 或 LFI

    阅读全文
  • 文章封面

    开源|如何通过AI挖掘浏览器漏洞

    作者:Khan安全团队发布日期:2025-09-17 12:04:05

    0x01 前言原先我通过AI挖掘了MacOS应用的文件读取漏洞,这里将方法教给了学员,于是学员通过我教的内容进行了举一反三,这里我将公开一下学员挖掘到某个浏览器的文件读取漏洞的细节和过程!如果有需要报

    阅读全文
上一页下一页