嘶吼专业版
安全动态回顾|70款违法违规收集使用个人信息的移动应用被通报 微软8月补丁周二修复了107个安全漏洞
1 month ago
快速浏览!2025.8.11—8.17安全动态周回顾。
WinRAR零日漏洞攻击的分析详解
1 month ago
该漏洞与一个月前披露的另一个WinRAR路径遍历漏洞(追踪编号CVE-2025-6218)相似。
XCon2025议题||LLM-Enhanced:流量安全风险检测的范式变迁
1 month ago
构建未来智能化防御体系的关键探索。
XZ-Utils后门程序仍潜伏在Docker Hub镜像中 用户数据面临潜在风险
1 month ago
Binarly的研究人员发现,仍有大量Docker镜像受到XZ-Utils后门程序的影响。
XCon2025||深入探索Win32k垃圾回收机制,揭秘一个古老的攻击面
1 month ago
剖析三十年的内核谜团,在历史的尘埃中寻找未来的盾牌。
新型EDR杀毒工具被八个不同的勒索软件组织使用
1 month ago
该工具不太可能是被泄露后再被其他威胁者复用,而更可能是通过一个共享协作框架开发的。
XCon2025议题||在幻觉与超能中前行——大模型参与安全运营的应用探索
1 month ago
解构“效能-可靠性”的平衡艺术,在认知迷雾中点亮确定性的航标。
WinRAR 零日漏洞被利用 可在解压文档时植入恶意软件
1 month ago
该漏洞是一个目录遍历漏洞,已在WinRAR 7.13版本中修复。借助此漏洞,经过特殊构造的压缩包可将文件提取到攻击者选定的文件路径中。
XCon2025议题||LLM时代的安全新范式
1 month ago
让AI成为攻防天平上的终极砝码
新型恶意软件 Plague Linux 允许攻击者获得 SSH 访问权限
1 month ago
Plague后门对Linux基础设施构成了复杂而不断发展的威胁,它利用核心身份验证机制来保持隐身性和持久性。
安全动态回顾|7项网络安全国家标准获批发布 微软在过去12个月支付了1700万美元奖金
1 month 1 week ago
快速浏览!2025.8.4—8.10安全动态周回顾。
80% 案例显示:恶意活动激增时极大可能出现新安全漏洞
1 month 1 week ago
GreyNoise指出,在大多数情况下,这些峰值背后,攻击者针对的是已知的旧漏洞进行攻击尝试。
破局大模型安全困局 可信华泰“可信+AI”前沿成果亮相ISC.AI 2025
1 month 1 week ago
作为可信计算领域的领军企业,可信华泰受邀出席本次盛会,全面呈现了其在可信计算与人工智能(AI)融合创新领域的前沿成果。
XCon2025议题||从进化论看大模型的攻防博弈策略
1 month 1 week ago
从生物进化到生态博弈,本议题将为你装备大模型安全攻防的“进化预测器”与“适者生存工具箱”!
AI驱动的Cursor IDE易受Prompt-injection攻击
1 month 1 week ago
根据研究人员的说法,黑客成功利用curexecute漏洞可能会打开勒索软件和数据盗窃事件的大门。
XCon2025议题||BinaryAI:大模型时代下的二进制安全智能化分析
1 month 1 week ago
看AI如何穿透二进制迷雾,重塑安全!
思科:身份服务引擎中存在严重的RCE漏洞
1 month 1 week ago
此次影响它的两个漏洞可以在没有任何身份验证或用户交互的情况下完全破坏和完全远程接管目标设备。
XCon2025议题||基于YASA的智能代码审计能力
1 month 1 week ago
开启智能审计新范式,护航业务极速前行!
攻击者仍在对 “防钓鱼” 认证实施攻击
1 month 1 week ago
真正安全的账户只有两类:一类是仅启用通行密钥、未设置任何备用认证方式的账户;另一类是通过条件访问策略禁止非通行密钥认证的账户。
Checked
5 hours 31 minutes ago
我们以客观、中立、数据为基础,鼓励读者独立思考,提供全面的网络安全行业资讯。
(wechat feed made by @ttttmr https://wechat2rss.xlab.app)
嘶吼专业版 feed