-
Notifications
You must be signed in to change notification settings - Fork 36
Closed
Description
每日安全资讯(2025-11-08)
- 安全客-有思想的安全新媒体
- 黑客正滥用Windows Hyper-V功能隐匿Linux虚拟机,以规避终端检测与响应机制的检测
- 谷歌发出警告:新型PROMPTFLUX恶意软件正利用Gemini API实现源代码自我重写
- 开源安全模型OpenGuardrails发布,旨在为现实世界AI应用保驾护航
- 为遵循欧盟监管要求,苹果将于欧盟地区关闭Apple Watch的自动Wi-Fi同步功能
- 美国CISA发布警告:Gladinet CentreStack与Triofox文件共享软件中的漏洞正遭攻击利用
- 恶意软件Gootloader重出江湖,采用ZIP文件新策略隐匿恶意负载
- 远程控制木马EndClient通过滥用遭泄露的代码签名证书来规避防病毒软件检测
- 二进制供应链安全平台Binarly Transparency Platform 3.5发布,新增对Java归档文件与JVM字节码的深度支持
- 思科发布警告:黑客正积极在野利用其ASA与FTD防火墙中的零日远程代码执行漏洞
- Django框架中存在多处安全漏洞,可引发SQL注入与拒绝服务攻击
- SecWiki News
- 奇安信攻防社区
- Private Feed for M09Ic
- mgeeky starred MrTurvey/GotMeta
- PrefectHQ released 3.6.1.dev1 at PrefectHQ/prefect
- safedv starred boku7/venom
- bolucat released 202511071937 at bolucat/Archive
- PrefectHQ released 3.6.0 at PrefectHQ/prefect
- Teach2Breach forked Teach2Breach/notlit from anvie/litcrypt.rs
- LloydLabs starred capnproto/go-capnp
- chainreactors released v0.1.2 at chainreactors/malefic
- mgeeky starred AlmondOffSec/LibTPLoadLib
- Ridter starred router-for-me/CLIProxyAPI
- liamg contributed to liamg/magic
- oiweiwei released v1.2.12 at oiweiwei/go-msrpc
- su18 starred h0ny/NacosExploit
- airbus-seclab released v4.4.1 at airbus-seclab/soxy
- PrefectHQ released 3.5.1.dev4 at PrefectHQ/prefect
- TideSec starred Spritualkb/yuque-spider-gui
- gh0stkey starred javaweb-rasp/javaweb-vuln
- pydantic released v1.12.0 at pydantic/pydantic-ai
- LloydLabs starred n8n-io/n8n
- kpcyrd starred kpcyrd/rebuilderd-community
- 嘶吼 RoarTalk – 网络安全行业综合服务平台,4hou.com
- CXSECURITY Database RSS Feed - CXSecurity.com
- Doonsec's feed
- 自研C2【XC2】1.0.4版本发布,新增文件管理模块【文件列表预览、文件预览、文件上传下载删除】
- 基于特征分析的智能网联汽车数据分级方法研究
- 智能汽车网络安全与信息安全基础培训课程 2025
- 智能网联汽车信息安全风险及应对举措
- 近五年投资理财笔记复盘
- AI到底能不能自主完美入侵系统?
- 限时免费报名!第27届高交会网络安全前沿科技与创新发展论坛即将开幕
- 滴滴开源走进浙江大学|共话开源实践与高校共建
- 密码重置漏洞挖掘指南:从原理到实战的完整路径
- 国家标准支撑《网络数据安全管理条例》生效施行(v1.0)
- 《大模型一体机产品安全基本要求(征求意见稿)》等2项网络安全标准实践指南公开征求意见
- CertiK联合创始人顾荣辉出席中国国际金融论坛·香港峰会:探讨数字资产合规化与全球监管新格局
- 漏洞无处可藏:OWASP dependency_check助你高效挖掘安全隐患
- 把敌人带进训练场:用真实APT样本打造实战攻防演练场景
- 论文研读与思考|TrafficFormer:AnEfficient Pre-trainedModelforTrafficData
- 工业IoT 必备!基于.NET生态的WPF工业级控件,支持西门子、欧姆龙、施耐德等Modbus工控设备可视化
- AI时代银行数据安全的挑战与应对浅析
- AI快讯:劳埃德银行推进采用AI技术,“金蝶云”全面升级为“金蝶AI”
- 建信金租人工智能+应用项目供应商征集
- 【安全圈】ChatGPT曝出七大安全漏洞
- 【安全圈】荷兰区域电视台RTV Noord遭遇网络攻击
- 【安全圈】现代汽车IT服务遭入侵:逾270万车主面临数据泄露风险
- 【安全圈】NVIDIA 修复 Windows 版 NVApp 严重漏洞
- 【AI安全】函数调用(Function Call)
- CPS安全丨OT安全不伤身,CPS安全再进化(附PPT全文)
- 直播页面上线!一文get“AI赋能制造数智化暨工业智能边缘计算2025年会”全场~
- 个人edu挖洞总结
- 连续三年!腾讯云列入Gartner®《中国托管检测和响应服务市场指南》代表供应商
- 238支全球顶尖战队上演AI攻防巅峰对决,腾讯云黑客松-智能渗透挑战赛即将开启!
- 渊亭科技获评省级人工智能“领雁”软件企业
- 搞波大的!超级翻倍+免费飞澳门直通白帽世界大会
- 聚焦人工智能+,世界互联网大会天融信展区再迎参观热潮
- NVIDIA NVApp 漏洞可致恶意代码执行
- 思科 UCCX存在远程任意代码执行漏洞
- 【高危漏洞预警】AutoCAD权限提升漏洞(CVE-2025-10885)
- 【高危漏洞预警】Dataease拒绝服务漏洞CVE-2025-64164
- 黑客voices38破解《极品飞车21》D加密!畅谈未来计划
- 网络安全工具-搜索(一)
- 聚焦乌镇 | 奇安信发布量子安全SD-WAN,以“零改造”守护关基安全
- 奇安信中标香港金融管理局网络安全攻防演练防守服务项目
- 智能养老服务机器人产业高质量发展座谈会顺利召开
- 【通知】关于征集《人工智能从业人员能力评价规范》团体标准参编单位的通知
- 【征集活动】关于征集《机器人整机产品自主化率评估指南》标准起草工作组专家的通知
- 聚焦 | 2025年世界互联网大会乌镇峰会开幕 李书磊出席开幕式并发表主旨讲话
- 国家卫健委等三部门发布医务人员健康科普“十不准”!
- 国家卫健委等五部门发布《关于促进和规范“人工智能+医疗卫生”应用发展的实施意见》(附全文)
- 通知 | 《大模型一体机产品安全基本要求(征求意见稿)》等2项网络安全标准实践指南公开征求意见(附下载)
- 一图读懂 | 《关于促进和规范“人工智能+医疗卫生”应用发展的实施意见》
- AI 全自动漏扫工具更新!联合“资产发现”工具,帮你一键搞定找接口、测漏洞
- GPT-4o与GPT-5存在七项零点击攻击漏洞
- 现代汽车确认遭遇数据泄露,攻击者持续驻留9天获取用户驾照信息
- 攻击者利用Windows虚拟化技术绕过EDR检测,部署Linux虚拟机
- 热点观察︱蚂蚁集团王宇:数字时代网络安全“新范式”
- 【业界动态】两部门组织开展第二批次网络安全保险服务试点工作
- 【业界动态】世界互联网大会发布12项“携手构建网络空间命运共同体精品案例”
- 每周勒索威胁摘要
- 干货报告《企业级智能体产业落地研究报告》
- 免费赠送 | 企业办公安全意识培训科普素材(第一期)
- 免费赠送 | 诸子云星球福利大放送 · 安全科技报告合集
- 2025年首场武汉市工业领域数据安全能力提升专题宣贯培训汉口片区活动成功举办
- 湖北省知识产权局关于组织申报第二十六届中国专利奖参评项目的通知
- 从近期俄乌战场看美军侦察机与侦察卫星
- 活动回顾|慢雾(SlowMist)亮相第十届香港金融科技周 2025
- 360首席科学家潘剑锋当选世界互联网大会人工智能专委会副主任委员
- 勒索月报 | 360披露10月勒索软件流行态势:AI“养蛊”新变种,防御难度陡增
- 教育行业系统等保定级:判定逻辑与实操指南
- 【竞赛进行时】2025北京市职工职业技能大赛数据安全管理员竞赛暨“网安联杯”首届数据安全管理员职业技能竞赛(复赛)顺利进行
- 世界互联网大会重磅奖项!被央视报道啦!
- Chrome紧急修复 WebGPU 和 V8引擎中的三个高危漏洞
- 思科修复 Contact Center Appliance 中的多个严重漏洞
- 喜报!矢安科技斩获2025年”创·在上海”国际创新创业大赛优胜奖!
- 【网安科普】十个网络安全小常识
- AI Network Security |《网络安全法》修订发布,迈向AI+安全新时代
- 华为星河AI网络安全重磅亮相香港网络安全高峰会2025,以AI赋能数字安全
- 被操控的真相:解码以色列认知战
- SDC2025 议题回顾 | 大模型供应链安全的熵增效应:风险挖掘与熵减策略
- 看雪双11·课程福利——满额赠《加密与解密》第五版(签名版)、VIP年卡、T恤等
- 本周职位更新!速速投简历
- NVIDIA App曝高危漏洞,紧急更新防黑客入侵!
- 绝密档案:最强网络攻击试图颠覆对立国家政权
- 欧洲学者建议欧洲摆脱对美国的网络安全依赖
- Transformer与CNN在恶意URL路径识别中的实践探索
- 每周蓝军技术推送(2025.11.1-11.7)
- 每家企业都应开展的10项实战化网络安全演练
- 组件安全合规实践指南:构建企业数字防线新范式
- 那看来网安也要转型物联网安全了,机器人(IoT)渗透......
- 烽火狼烟丨暗网数据及攻击威胁情报分析周报(11/03-11/07)
- 网络安全信息与动态周报2025年第44期(10月27日-11月2日)
- 国投智能股份入选工信部第九批制造业单项冠军企业
- 【协会风采】副会长单位:国安达股份有限公司
- 汽车软件升级——A/B分区与回滚
- 附PPT下载 | 鹏瞰科技:高带宽需求下光纤上车的产业化机遇与挑战
- 警惕!APT-C-08(蔓灵花)组织首次借WinRAR漏洞CVE-2025-6218实施网络攻击
- 跌多涨少
- 河南省工业和信息化厅发布《关于组织开展“数据治理服务进百企”活动的通知》
- 网安标委就《大模型一体机产品安全基本要求》等2项网络安全标准实践指南征求意见
- 世界互联网大会之际——高校网安学院院长寄语学生创新资助计划、开源安全奖励计划
- 获NVIDIA致谢:悟空Agent的实践、复盘与迭代
- 《2025年大语言模型主机安全态势报告》(第一期)
- 2025年度“金智奖”参评企业风采展(四):仰望星空,见证产业中坚力量
- 强化安全治理,警惕AI大模型被“魔咒”操控
- 模拟红队进行漏洞挖掘
- 【免费领】Kali Linux无线渗透测试实战教程
- A.S.E 2.0 正式发布 | 开放生态 · 动静协同 · 让 AI 编程安全可量化
- 边缘 AI 的现状与展望
- 百年沉淀,科技赋能!商丘三院 AI 咨询秒级响应,解锁医疗服务新体验!
- AI赋能风控“智”变 | 国舜智能预警案件分析平台:风险识别快人一步!
- “一周懿语”丨第四十六期
- 亚信安全荣登2025年信创分类排行榜,引领信息安全新发展
- CCS'25 杰出论文奖: Web 应用越权漏洞检测新进展
- 每日安全动态推送(25/11/7)
- 工业网络安全周报-2025年第45期
- 【CTF入门必看】分享8个适合练习CTF的平台,让你从菜鸟变大神!
- 山石网科协办网安企业出海技术沙龙,深度分享全球化战略与实践经验
- 国内仅3家|山石网科连续3年获Gartner® VoC for NDR “强劲表现者”称号
- Wepro180|山石网科港澳业务增长四成 自研ASIC芯片成重要战略
- 美海军陆战队《欺骗》条令的内容、特点及局限
- 欧盟委员会通过2026年欧洲创新理事会工作计划,拨款14亿欧元促进欧洲深度科技创新
- 长亭科技朱文雷:驾驭变革,智能增长
- 清晨的从容:一份无人值守报告背后的人工智能安全革命
- 安全热点周报:黑客利用 Gladinet 文件共享软件中的零日漏洞
- wepoc 高效多任务nuclei 图形化POC扫描工具
- 安全威胁情报周报(2025/11/01-2025/11/07)
- 图解安全 | 效率低、盲区多?看一体化网络安全检测平台如何破局
- 木马如何生成--简易木马的制作
- 355页渗透测试笔记,看完一半就是高手!
- IRify 性能升级(三):3GB缩至500MB,内存优化完整复盘
- 哪所高校网络安全专业最强---第九届“强网杯”全国网络安全挑战赛获奖名单(高校排名)
- 【网络安全招聘】-中国联通招聘网络安全岗
- 为什么数据安全是私人市场透明度的关键
- 常行科技:数智赋能,打造食品安全智慧监管新范式
- 携手乌镇峰会,CSA与全球伙伴共筑安全普惠数智未来
- 【首届密码竞赛成功举办】2025年广东省密码技术行业(密码技术应用员)职业技能竞赛决赛在深圳成功举办(获奖名单附后)
- 2025高校网络安全管理运维赛-电子取证分析师赛道-决赛WriteUp
- 美国检方起诉 3 人!前网安从业者涉嫌参与 BlackCat 黑客攻击
- 黑客入侵宾大!滥用官方邮箱群发挑衅邮件
- 警惕!Windows SMB 高危漏洞遭滥用,设备或被获取最高权限
- 不按规定发漏洞信息?有关单位被处罚,给行业敲警钟
- CTF 选手必藏!20 个 Wireshark 实战秘籍,从入门到精通抓包解题
- 模拟黑客入侵OA系统实战
- 立冬·守暖|为你的数字世界,筑牢御寒安全盾
- 王牌A计划——九月月度奖励
- 鸿蒙(HarmonyOS)应用安全检测平台V6.6
- Objection使用指南:基于Frida的移动安全测试神器
- 物联网安全权威认证,帮你抢占行业风口
- 吸取ERP迁移的教训,五大策略助力CISO迈向安全与业务一体化的新阶段
- 信息安全漏洞周报【第046期】
- 凝聚社会力量,共筑区域网络安全防线——网信自主创新产业商会网络安全志愿服务队正式成立
- 安全简讯(2025.11.07)
- 【漏洞通告】Django SQL注入漏洞(CVE-2025-64459)
- 这年头,还有人拿免费软件行骗!
- 再获认可!深信达荣获信创工委会技术活动单位,深耕信创安全,引领终端防护
- SSH高危漏洞修复、屏蔽工具----付费文章集合版本
- 【赠书抽奖】《Web漏洞分析与防范实战》上下册
- 如何评估并选择合适的 AI-SOC 平台?
- 分享一个能一键获取两万+资源的情报网站
- 公告|湖北省网络和数据安全协会2025年网络安全管理员第五期考试公告
- 会员动态丨县乡一体、乡村联动,天融信助力赤峰某旗打造县域医共体建设标杆
- 【开放注册公告】吾爱破解论坛2025年11月11日光棍节开放注册公告
- 【产品】ST-301有线线路检测仪功能介绍
- 【技术】使用 ST-301 检测有线线路的方式方法建议
- 中国财富网专访安芯网盾CEO姜向前
- 喜报xa0| 赛博研究院荣获上海市第三届中青年工程师创新创业大赛“优秀组织单位”称号
- 今日立冬!
- 最近后台找《网路关键设备和网络安全专用产品目录》的同事很多,文末提供下载地址
- 一张图让你秒懂SSL证书
- Renew|中美战略竞争下的网络空间冲突
- 朝鲜在东南亚的制裁规避与朝越外交新局
- 锁定乌克兰粮食命脉,俄罗斯发动数据擦除软件攻击
- 能信安:病毒和恶意代码通告
- 应急响应后门排查处置指南
- 内网渗透应该如何做
- 白加黑攻击技术原理深度分析
- 绕过现代终端防护(EDR/XDR)的免杀Payload生成与执行技术综述
- 安全报告:CVE-2025-64459 — Django QuerySet _connectorSQL 注入
- 管理科学部关于征集2026年度重大项目立项领域建议的通告
- 资料下载 | 十五五规划建议全文及说明
- 每周安全速递³⁶⁵ | 研究人员剖析新兴网络犯罪联盟SLH
- 动态分析丨印尼测试新型AI无人潜航器
- 埃尔比特系统公司推出Condor MS多光谱战略吊舱系统
- 专访xiya:从破解到构建,一名团队负责人的安全观【T00ls人物专访第十九期】
- 补天专属【全年积分挑战赛】目前排名公布!发起最终冲刺!
- 秋冬福利季|速来⏳10个漏洞轻松赢最新款周边!
- 2025人工智能赋能新型工业化论坛暨工业互联网一体化进园区“百城千园行”重庆站(两江新区)将于11月12日在重庆市召开!
- 中国信通院工业互联网与物联网研究所发布《物联网产业规模测算指标体系》
- 学术报告|高效零知识证明以及在大模型中的应用
- DudeSuite 漏洞更新播报 20251107
- ChatGPT曝七大漏洞,可诱使AI泄露记忆与聊天记录
- 安全大厂实验室的《Web漏洞分析与防范实战》什么水平?
- 春秋云镜靶场渗透测试--Certify
- 超越渗透测试!每家企业都应开展的10项实战化网络安全演练
- 中国牵头制定的工业5G国际标准发布;92%漏洞检测率!OpenAI推出AI安全研究员颠覆传统防御模式 | 牛览
- 佰倬创新应用入选2025物联网密码应用成果汇编
- Recent Commits to cve:main
- Tenable Blog
- 一个被知识诅咒的人
- Sucuri Blog
- SpiderLabs Blog
- The Trail of Bits Blog
- GuidePoint Security
- Horizon3.ai
- VMRay
- SentinelOne
- Intigriti
- Security Blog | Praetorian
- HackerNews
- Malwarebytes
- 腾讯安全应急响应中心
- 安全客
- 黑海洋 - Wiki
- 安全内参
- 代码卫士
- 看雪学苑
- 二道情报贩子
- 天御攻防实验室
- 黑鸟
- 奇安信威胁情报中心
- 安全分析与研究
- 奇安信 CERT
- 安全圈
- 中国信息安全
- 慢雾科技
- 数世咨询
- 威努特安全网络
- 补天平台
- 奇客Solidot–传递最新科技情报
- 微步在线
- 天黑说嘿话
- 字节跳动安全中心
- 腾讯玄武实验室
- M01N Team
- 默安科技
- 信息安全国家工程研究中心
- 长亭科技
- 安全牛
- 阿里安全响应中心
- 复旦白泽战队
- Yak Project
- 云鼎实验室
- 火绒安全
- 迪哥讲事
- 吾爱破解论坛
- 360数字安全
- 嘶吼专业版
- 悬镜安全
- 丁爸 情报分析师的工具箱
- Over Security - Cybersecurity news aggregator
- Slot Gacor: The Rise of Online Casino Spam
- Washington Post confirms data breach linked to Oracle hacks
- Malicious NuGet packages drop disruptive 'time bombs'
- Microsoft testing faster Quick Machine Recovery in Windows 11
- Don't call it Cyber Command 2.0: Master plan for digital forces will take years to implement
- New LandFall spyware exploited Samsung zero-day via WhatsApp messages
- QNAP fixes seven NAS zero-day flaws exploited at Pwn2Own
- Congressional Budget Office implementing new security controls following cyberattack
- Congressional Budget Office confirms it was hacked
- In aumento gli attacchi russi e lo spionaggio contro Ucraina ed Europa. Il report di ESET
- Newly identified Android spyware appears to be from a commercial vendor
- AI e commercio online: lo scontro Amazon-Perplexity tra trasparenza e privacy
- Sintesi riepilogativa delle campagne malevole nella settimana del 1 – 7 novembre
- Cisco: Actively exploited firewall flaws now abused for DoS attacks
- ID verification laws are fueling the next wave of breaches
- Mal di compliance
- Red Teaming LLMs 2025 – Offensive Security Meets Generative AI
- Australia Strengthens Regional Cyber Partnerships to Bolster Security Across the Asia-Pacific
- Leak confirms Google Gemini 3 Pro and Nano Banana 2 could launch soon
- Videosorveglianza veicolare: ecco perché è stato bloccato il progetto di Bolzano
- La nuova governance: integrare GDPR e NIS 2 per guidare efficacemente le organizzazioni
- U.S. Congressional Budget Office hit by suspected foreign cyberattack
- ICT Security Magazine
- 白帽子章华鹏
- Schneier on Security
- 360威胁情报中心
- Securityinfo.it
- 白泽安全实验室
- dotNet安全矩阵
- T00ls安全
- The Hacker News
- Samsung Zero-Click Flaw Exploited to Deploy LANDFALL Android Spyware via WhatsApp
- From Log4j to IIS, China’s Hackers Turn Legacy Bugs into Global Espionage Tools
- Hidden Logic Bombs in Malware-Laced NuGet Packages Set to Detonate Years After Installation
- Enterprise Credentials at Risk – Same Old, Same Old?
- Google Launches New Maps Feature to Help Businesses Report Review-Based Extortion Attempts
- Vibe-Coded Malicious VS Code Extension Found with Built-In Ransomware Capabilities
- Microsoft Security Blog
- Security Weekly Podcast Network (Audio)
- SANS Internet Storm Center, InfoCON: green
- Security Affairs
- XCTF联赛
- 极客公园
- TorrentFreak
- Full Disclosure
- Re: [FD] : "Glass Cage" – Zero-Click iMessage → Persistent iOS Compromise + Bricking (CVE-2025-24085 / 24201, CNVD-2025-07885)
- Re: : "Glass Cage" – Zero-Click iMessage → Persistent iOS Compromise + Bricking (CVE-2025-24085 / 24201, CNVD-2025-07885)
- runc container breakouts via procfs writes: CVE-2025-31133, CVE-2025-52565, and CVE-2025-52881
- OXAS-ADV-2025-0002: OX App Suite Security Advisory
- APPLE-SA-11-05-2025-1 iOS 18.7.2 and iPadOS 18.7.2
- APPLE-SA-11-03-2025-9 Xcode 26.1
- APPLE-SA-11-03-2025-8 Safari 26.1
- APPLE-SA-11-03-2025-7 visionOS 26.1
- APPLE-SA-11-03-2025-6 watchOS 26.1
- APPLE-SA-11-03-2025-5 tvOS 26.1
- APPLE-SA-11-03-2025-4 macOS Sonoma 14.8.2
- APPLE-SA-11-03-2025-3 macOS Sequoia 15.7.2
- APPLE-SA-11-03-2025-2 macOS Tahoe 26.1
- APPLE-SA-11-03-2025-1 iOS 26.1 and iPadOS 26.1
- Re: [oss-security] runc container breakouts via procfs writes: CVE-2025-31133, CVE-2025-52565, and CVE-2025-52881
- The Register - Security
- Previously unknown Landfall spyware used in 0-day attacks on Samsung phones
- Cybercrims plant destructive time bomb malware in industrial .NET extensions
- Microsoft's data sovereignty: Now with extra sovereignty!
- Bank of England says JLR's cyberattack contributed to UK's unexpectedly slower GDP growth
- How TeamViewer builds enterprise trust through security-first design
- Dark Space Blogspot