-
Notifications
You must be signed in to change notification settings - Fork 36
Closed
Description
每日安全资讯(2025-10-18)
- Doonsec's feed
- 【软件源代码静态分析工具-SAST】常见问题1-8解答
- 上新日 | 批量下载音视频 / 播客,快速转录生成双语字幕!Grabcube 上架
- 【高危漏洞预警】Windows Agere调制解调器驱动程序权限提升漏洞CVE-2025-24990
- 以色列&伊朗的网络安全战(一)---相关APT组织合集
- FBI秘密单位Group 78与勒索软件组织的对抗情况分析
- 普华科技-PowerPMS Reg.ashx接口存在SQL注入漏洞 附POC
- 02 宇宙的十二种假说:物质为本,还是意识为本?
- G.O.S.S.I.P 工具推荐 2025-10-17 frida 17.4.0
- 网安原创文章推荐【2025/10/16】
- 美国体育博彩巨头DraftKings 警告称,凭证填写攻击可能导致账户泄露
- 别再让OA选型坑了你!这5个血泪教训,老板必看
- 记一次机械革命键盘背光灯维修
- F5 被国家级黑客入侵,源代码以及大量服务器被控制
- 网安运营人,即刻告别“匆匆忙忙”,拥抱“从从容容游刃有余”!
- 泄露众多客户敏感数据,外包巨头被重罚1.34亿元
- OpenWrt支持手机App管理了
- Word Agent 代理模式初体验
- 实验室9名同学组队参加2025年领航杯及密码赛两项竞赛
- 黄殿中院士 | 中关村论坛2025数字创新大会上的致辞
- 专题·反电诈 | 不良短信息的法律界定及规制
- 2025北外滩网络安全论坛 | 北京派网精彩亮相,共探数智安全
- 通知 | 网安标委就《网络安全标准实践指南——数据库联网安全要求(征求意见稿)》公开征求意见(附全文)
- 数字时代的眼保健操:一款视力恢复训练软件
- 无国界世界中的安全保障:申根体系三十载
- “我们技术人,不信‘高大上’的理论,只认一线干出来的OKR框架”
- 知识星球 | 2025年“AI安全”全网报告合集(更新版)
- 易语言写的银狐黑产组织最新攻击样本分析
- 漏洞复现 | cherry studio客户端One click命令执行漏洞(CVE-2025-61929)
- 西安地陪日记:带3个南方朋友逛吃3天,把兵马俑的震撼和泡馍的香都装进回忆里
- 实战派第四期沙龙因HW延期到11月举办,诚邀专家共话办公流量安全
- 156元,全开源ESP-Hi 四足机器狗,基于乐鑫ESP32,内置小智AI 大模型,适配Qwen3、DeepSeek、元宝
- AI | 利用LLM+MCP服务辅助样本分析
- 【工信动态】李乐成会见韩国国土交通部部长金润德
- 重磅发布 | 两部门联合公布《个人信息出境认证办法》(附全文)
- 关注 | 2025年世界互联网大会乌镇峰会新闻发布会在北京举行
- 答记者问 | 《个人信息出境认证办法》
- 斩获多份客户感谢信!360 AI专家“秀出”重保实战能力
- 【安全圈】知乎崩了
- 【安全圈】微软吊销200个伪造证书:Rhysida勒索软件利用假Teams安装包发动攻击
- 【安全圈】全球超26.9万台 F5 设备暴露在互联网上,美国风险最大
- 【安全圈】佛罗里达州起诉 Roku:被指非法出售儿童数据给广告商与数据经纪商
- NSA 后门与比特币:加密标准中的安全隐患分析
- 连续入选!腾讯云列入Forrester终端管理平台全景报告代表厂商
- macOS 下禁止 IDA Pro 联网
- 书接上回edusrc高危8分后出严重10rank
- AI原生漏洞修复系统登场:AISLE重新定义网络防御速度
- 考CISP-PTE、CISP-PTS证书的别等了!
- 双11报DPO真划算|这波优惠你还不来?
- npm生态系统中存在一个恶意软件包
- Spring 修补了两个关键缺陷
- 密码筑基,合规护航——香港·内地数字资产交流会成功举办
- 网络安全进校园 xa0共筑青春防护网
- 烽火狼烟丨暗网数据及攻击威胁情报分析周报(10/13-10/17)
- 网络安全信息与动态周报2025年第41期(10月6日-10月12日)
- JSSS-Find V6.5:接口太多测不完?AI帮你判断高危漏洞
- 强化安全底座,OPPO 应用生态多维度助力全球开发者高效增长
- 中国金融科技企业遭恶意简历LNK文件攻击,植入ValleyRAT木马
- Spring两大漏洞曝光,可导致泄露敏感信息及安全防护绕过
- CISA提醒注意已遭活跃利用的 Adobe AEM 满分漏洞
- 富士电机HMI配置器漏洞使工业机构面临风险
- 《新时期网络安全人才能力建设指南》报告发布
- 2026年1月1日起施行!《个人信息出境认证办法》正式发布
- 《奇安信SRC产品漏洞评级标准V3.2》
- 翼起守护 安全中国 | 2025年中国电信安全产业资本生态合作论坛圆满举行
- 组织流程丨第九届“强网杯”全国网络安全挑战赛线上赛即将打响
- 线上观赛丨第九届“强网杯”线上赛观赛通道开启
- 倒计时1天丨第九届“强网杯”线上赛明日开赛
- 筑牢数据内外循环安全底座 助推长治市数字经济高质量发展
- 记某项目swagger页面限制的简单绕过
- 盛邦安全支持CNCERT/CC举办中国-柬埔寨网络安全在线培训
- 更新偏好设置,ISC2会员请查收双月刊会员通讯
- 网络安全等级测评具体测什么
- 等保2.0在2025年的最新变化
- DARPA正在研究利用普通植物进行情报收集
- 汽车行业中的OTA/FOTA/SOTA
- 亨通通信产业研究院副院长确认下周「AES论坛」分享:TSN-PON网络应用场景与发展趋势
- 重塑开发流程:如何让汽车研发降本30%、提速50%?
- 2025科创西安·SSC网络安全大会全议程公布
- 连续五载 | 珞安科技实力入选《工业控制系统信息安全产品及服务指南(2025版)》
- 《网络安全和信息化》杂志2025年第10期 目录
- CNNVD通报微软多个安全漏洞
- 市场监管总局公布十起互联网违法广告典型案例
- 海洋科创“五链融合”创新成果对接会在福州召开
- 你的“芯”机遇已加载!IC China 2025向全球半导体关注者发出专属邀约
- SDC2025 精彩议题预告 | 利用大模型辅助自动化挖掘BYOVD漏洞驱动
- 对pixel 2进行刷机并使用Magisk获取ROOT权限
- WatchGuard VPN现高危漏洞 未授权攻击者可接管设备
- SDC2025 倒计时6天!10月23日上海见
- 每周蓝军技术推送(2025.9.27-10.17)
- 【1017】重保演习每日情报汇总
- 网络安全:企业发展的坚固防线
- 云弈科技当选北京网络空间安全协会常务理事单位,共筑网络安全新防线
- 亏掉800万,再赚回800万:HongKongDoll的“借假修真”阳谋论
- 官网焕新!安势信息以全新形象,解码软件供应链安全流畅体验!
- 当员工电脑变成泄密工具,沙箱如何坚守最后安全防线
- 域渗透技术之委派攻击汇总(全)
- 【工具TOP3】数据分析工具
- 关于“‘十四五'国资国企在线监管安全运营典型案例和先进个人”评选结果的通知
- 中央企业网络安全态势月报 (2025年9月)
- 每周网络安全简讯 ( 2025年 第42周 )
- 安全动态丨网络空间安全动态第291期
- JMX反序列化漏洞
- 【免费领】Android App渗透实战方法大全
- 一图读懂 | 《关于促进企业数据资源开发利用的意见》
- 网安标委发布《网络安全标准实践指南——数据库联网安全要求(征求意见稿)》
- 参赛须知丨第九届“强网杯”线上赛参赛手册及注意事项
- Datacon2025报名启动:用数据,守护未来! (文末抽奖)
- 安博通受邀出席华为北京商业伙伴大会,携手共赢AI新时代
- 深度丨和利时:面向复杂工艺流程的AI辅助决策支持系统应用研究
- 荐读丨朝日啤酒遭勒索攻击被迫停产多天,日本境内啤酒短暂紧缺
- 安全动态丨国内外安全动态(10.13-10.17)
- 行业动态|一周安全行业资讯(10.13-10.17)
- 观安信息获聘长三角一体化示范区网络安全助企服务支撑单位
- 模糊测试api接口
- 美国如何打网络战?智库报告揭示其全貌与软肋
- 2025年度(第九届)中国网络安全与信息产业“金智奖”评选活动即将璀璨启幕
- MITM 热加载全流程解析 :一文拆解 Hook 函数四大实战场景!
- 上海区块链周 | BlockSec 联合国枫律所共同发布《加密支付合规手册》,共探数字资产新未来
- 跻身前列!亚信安全AI XDR荣登2025网络安全提供商创新排行榜
- 免杀|绕过杀软的加载器-BypassAV-Loader
- 一种超轻量化的nginx日志收集系统
- 安卓签名校验机制
- SRC挖掘--不一样的504
- 韩印防务安全合作探析
- 欧盟委员会提出新版国防路线图
- 等保合规之路:一场数字时代的“必修课”
- APT-C-56(透明部落)针对Windows和Linux双平台使用新RAT的攻击活动分析
- 【成功复现】Traccar文件包含漏洞(CVE-2025-61666)
- 以“智能安全”护航“碳硅共生,合创AI+时代”,长亭科技亮相2025中国移动全球合作伙伴大会
- Oracle 零日漏洞蔓延:数十家企业数据或被窃——企业级数据泄露防线如何重建?
- 什么是暴力破解?如何防御暴力破解?
- 常用红队安全攻防技术总结,建议收藏!
- 安全威胁情报周报(2025/10/11-2025/10/17)
- 四川省经济和信息化厅等9部门印发《推动川酒产业高质量发展行动方案(2025—2027年)》
- 新交流群已建立,速度近
- 为什么TCP要设MSS?
- HTTP 协议详解:从基础到实际应用
- 美国海军陆战队通过“风暴破袭者行动”打破技术交付瓶颈
- paper - Last paper
- SecWiki News
- Private Feed for M09Ic
- bolucat released 202510172031 at bolucat/Archive
- timwhitez starred timwhitez/C0de1ndex
- xnl-h4ck3r released v6.4 at xnl-h4ck3r/waymore
- Ridter starred proxifly/free-proxy-list
- zema1 starred Ad1euDa1e/VueCrack
- mgeeky starred dreadnode/lolmil
- CHYbeta starred yorkeccak/Polyseer
- killeven starred jxy-s/stlkrn
- PrefectHQ released 3.4.25.dev1 at PrefectHQ/prefect
- Ridter forked Ridter/KrbRelayEx from decoder-it/KrbRelayEx
- gh0stkey starred TigerVNC/tigervnc
- gh0stkey starred microsoft/autogen
- Tenable Blog
- 美团技术团队
- 安全客-有思想的安全新媒体
- 思科为其桌面与IP电话发布补丁,修复高危拒绝服务漏洞 (CVE-2025-20350)
- “特立独行”无文件木马可将受感染手机变为WhatsApp蠕虫,窃取网银与UPI支付凭证
- Meta将投资15亿美元于德州建设十亿瓦级巨型数据中心,以构建下一代AI基础设施
- 具备“完美”利用条件的Adobe Experience Manager漏洞 (CVE-2025-54253) 已遭在野利用
- Gladinet 已修复其文件共享软件中一个遭在野利用的零日漏洞
- 警惕假冒“LastPass被黑”的钓鱼邮件,其试图诱导用户安装恶意软件
- 持续领跑!360安全智能体首批通过中国软件评测中心认证
- 看不见的入侵者——PhantomVAI Loader 如何绕过防护、偷走数据
- 新型网络钓鱼活动利用基础认证URL格式欺骗用户,以窃取其登录凭据
- Sundar Pichai自曝谷歌一度落后ChatGPT,内部紧急启动“红色警戒”
- 定档2025.11.15!第四届ADConf安全大会「智变·暗涌」启幕在即
- 22岁主谋落网!00后黑客组建的DDoS僵尸网络帝国RapperBot被彻底取缔
- NFC?我抓:一款开源 NFC 抓包硬件的诞生(第一章)
- Trustwave Blog
- Der Flounder
- ElcomSoft blog
- Zdziarski
- Sucuri Blog
- Securelist
- SpiderLabs Blog
- VMRay
- Bug Bounty in InfoSec Write-ups on Medium
- Hexacorn
- Malwarebytes
- GuidePoint Security
- SentinelOne
- 奇客Solidot–传递最新科技情报
- HackerNews
- 黑鸟
- 看雪学苑
- 威努特安全网络
- 青山青吖
- 安全客
- 安全分析与研究
- 代码卫士
- 奇安信威胁情报中心
- 慢雾科技
- 天黑说嘿话
- 安全牛
- 国家互联网应急中心CNCERT
- M01N Team
- 安全圈
- 微步在线
- DataCon大数据安全分析竞赛
- 安全学术圈
- 安全研究GoSSIP
- dotNet安全矩阵
- 安全内参
- 火绒安全
- 嘶吼专业版
- 极客公园
- 数世咨询
- Yak Project
- 360数字安全
- 深信服千里目安全技术中心
- Beacon Tower Lab
- 奇安信 CERT
- Securityinfo.it
- Arturo Di Corinto
- 悬镜安全
- ICT Security Magazine
- 迪哥讲事
- Schneier on Security
- 360威胁情报中心
- SANS Internet Storm Center, InfoCON: green
- 白泽安全实验室
- The Hacker News
- Deeplinks
- Instapaper: Unread
- 白帽子章华鹏
- Security Affairs
- A critical WatchGuard Fireware flaw could allow unauthenticated code execution
- Prosper disclosed a data breach impacting 17.6 million accounts
- Microsoft revokes 200+ certificates abused by Vanilla Tempest in fake Teams campaign
- PowerSchool hacker got four years in prison
- Auction house Sotheby’s disclosed a July data breach
- TorrentFreak
- Krebs on Security
- Over Security - Cybersecurity news aggregator
- ConnectWise fixes Automate bug allowing AiTM update attacks
- American Airlines subsidiary Envoy confirms Oracle data theft attack
- Microsoft lifts more safeguard holds blocking Windows 11 updates
- Europol dismantles SIM box operation renting numbers for cybercrime
- Tech industry association sues to block Texas ‘censorship’ law age-gating access to apps
- Bezos e la “bolla industriale”: perché l’AI non esploderà ma cambierà tutto
- VMware Certification: Your Next Career Power Move
- Microsoft fixes highest-severity ASP.NET Core flaw ever
- Regional airline Envoy Air confirms Oracle E-Business Suite compromise
- Il ritorno di Astaroth e la nuova frontiera della resilienza malware
- The Week in Vulnerabilities: Cyble Urges Adobe, Microsoft Fixes
- Critical Vulnerability Exposure: Why the Stolen F5 Data Poses an Imminent Threat
- Never skip the patch day!
- Sintesi riepilogativa delle campagne malevole nella settimana del 11 – 17 ottobre
- Microsoft fixes Windows bug breaking localhost HTTP connections
- European police bust network selling thousands of phone numbers to scammers
- Over 266,000 F5 BIG-IP instances exposed to remote attacks
- Email Bombs Exploit Lax Authentication in Zendesk
- Post-exploitation framework now also delivered via npm
- Le 3 VPN più veloci ma anche affidabili e sicure
- Sempre più phishing con Lovable AI per costruire siti fraudolenti credibili: come proteggersi
- Phishing contro PagoPA abusa di open redirect Google
- Cyber security in Italia: da centro di costo a leva di profitto per le imprese
- East-west tension: Are NDR vendors monitoring the wrong traffic?
- La fine dell’obbedienza: come GDPR e NIS 2 superano il modello prescrittivo del diritto
- In Italia oltre 2.000 attacchi settimana, ben più della media globale. La ricerca di Check Point
- SEO spam and hidden links: how to protect your website and your reputation
- Auction giant Sotheby’s says data breach exposed financial information
- The Tale of the Obfuscated Hospital
- The Register - Security
- Security Weekly Podcast Network (Audio)
- Dark Space Blogspot