Aggregator
CVE-2024-23970 | ChargePoint Home Flex certificate validation (ZDI-24-1052 / EUVD-2024-21396)
CVE-2024-23921 | ChargePoint Home Flex wlanapp command injection (ZDI-24-1049 / EUVD-2024-21351)
CVE-2025-5304 | PT Project Notebooks Plugin up to 1.1.3 on WordPress wpnb_pto_new_users_add authorization (EUVD-2025-19577)
CVE-2025-5937 | MicroPayments Plugin up to 3.2.0 on WordPress Setting adminOptions cross-site request forgery (EUVD-2025-19575)
CVE-2024-24731 | Silicon Labs Gecko OS http_download stack-based overflow (EUVD-2024-22130)
CVE-2025-45931 | D-Link DIR-816 1.10CNB05_R1B011D88210 bin/goahead system privilege escalation (EUVD-2025-19574)
CVE-2025-6938 | code-projects Simple Pizza Ordering System 1.0 /editcus.php ID sql injection (EUVD-2025-19599)
Silver Fox Unleashes Sainbox RAT & Hidden Rootkit Via Fake Software Installers
The Chinese hacker collective known as Silver Fox, also operating under the alias Void Arachne, has once again drawn the attention of cybersecurity experts. According to Netskope, a new malicious campaign has been uncovered...
The post Silver Fox Unleashes Sainbox RAT & Hidden Rootkit Via Fake Software Installers appeared first on Penetration Testing Tools.
一场峰会,半个车圈!高通的野心不止于 70% 的座舱
张瑞冬获评2024四川经济影响力青年
在四川的商业版图中,青年企业家们正以蓬勃的朝气与创新精神,成为推动经济发展的新生力量。在深入学习宣传贯彻党的二十大精神、中央经济工作会议精神,以及习近平总书记来川视察重要讲话精神的大背景下,四川积极落实省委十二届相关全会部署,着力凝聚推动中国式现代化四川篇章建设的新生力量。
6月30日,由封面新闻、华西都市报主办的“新技术·新动能·新未来”——致敬2024四川经济影响力人物活动盛大开展,该活动旨在挖掘和表彰在各领域展现卓越领导力与创新力的青年才俊,为四川经济高质量发展树立榜样。此活动得到了政府中央的高度重视,被视为激发青年创业活力、促进产业升级的重要举措,为青年企业家们搭建起广阔的展示平台与发展桥梁。
通过前期的公众点赞和专家评审,成都无糖信息技术有限公司创始人兼CEO
张瑞冬凭借其在网络安全领域的创新实践与社会贡献,荣获“2024四川影响力青年企业家”。这一殊荣不仅是对其个人创业成就的认可,也是对无糖信息这一年来的工作成绩的肯定,更彰显了四川青年企业家在数字经济时代以技术赋能社会治理的先锋力量。
从“中国第一反诈黑客”到网络安全创业者
张瑞冬自小对网络技术兴趣浓厚,他的创业故事始于对网络安全的纯粹热爱。2003年,还是初中的他便组建了“破壳”黑客小组,后成为国内知名攻防团队PKAV。成年后,他以“中国第一反诈骗黑客”的新身份在网络安全圈崭露头角。2017 年,张瑞冬创立成都无糖信息技术有限公司,“糖,寓意着甜蜜,也寓意诱惑,我们想让互联网更加清爽,让网络无糖化。”,“无糖”之名承载着他净化网络环境的美好愿景。
创业初期,团队面临技术研发瓶颈、市场开拓艰难等诸多难题,但张瑞冬凭借坚韧不拔的毅力,带领团队攻坚克难。他们深入研究网络犯罪的规律与手段,不断优化技术,逐渐构建起专业的网络安全防护体系。
从2017年成立至今,无糖信息积累了超过600家以上的公安机关客户,以及蚂蚁金服、腾讯云、阿里巴巴、小米,百度,美团,平安集团等多类型企业客户的反网络犯罪项目落地,并与公安部、工信部建立了深度合作,成立了多所涉网犯罪打击治理联合实验室。公司以公安行业、金融、云平台、运营商等行业为切入点,致力于用技术力量守护网络世界的秩序。在网络安全领域的持续深耕,使得无糖信息成长为网络安全行业的先锋企业之一,张瑞冬也在一路书写着属于自己的创业故事。
以技术赋能社会治理的“无糖模式”
张瑞冬始终将技术创新视为企业发展的核心驱动力。面对网络诈骗手段的快速迭代,他提出“以技术反制犯罪”的战略思路,推动无糖信息每年投入营收的35%以上用于研发,确保技术迭代速度始终领先犯罪团伙。
2021年,无糖信息推出“小七反诈”,以微信小程序为载体,结合大数据、AI智能语音等技术,形成完整的预警劝阻工作链,充分发挥警民联防的核心思想,构建精准完善的预警劝阻体系,实现全民反诈的工作目标。
在 “小七反诈” 成功搭建全民反诈防线后,张瑞冬带领团队进一步深化自主研发技术矩阵,聚焦网络犯罪全链路打击。
通过大狗涉网线索分析平台强大的涉诈线索监控识别能力,可对海量网络数据毫秒级筛查,精准识别钓鱼网站等涉诈载体,并且能够对现勘案件智能分析,真正做到的全自动化案件数据分析研判,极大程度的节约用户挖掘涉案线索的时间。
而针对暗网犯罪隐蔽性强的特点,重明网络犯罪情报分析平台成为撕开犯罪伪装的 “数字显微镜”。重明平台每日捕获数千万情报数据,对黑灰产产业进行全局监测。在汇聚的百亿数据中,自动提取犯罪嫌疑人的虚拟身份信息,实现犯罪嫌疑人落查。提供多维检索服务和智能分析模型,实时监控各类网络犯罪场景。
张瑞冬推动无糖信息入驻“成都网络安全大厦”,联合产业链上下游企业构建“网络安全生态圈”,形成带有无糖特色的资源共享、技术互补的协同发展模式,为四川数字经济高质量发展保驾护航。
以青年力量推动网络安全普惠大众
作为青年企业家,张瑞冬始终将社会责任融入企业发展,他憧憬未来每一个网络用户都能在安全的数字环境中自由驰骋。他希望无糖信息持续引领网络安全技术潮流,通过深度融合大语言模型、人工智能等前沿科技,打造出一套具备自我进化能力的网络安全防护体系,让网络犯罪无所遁形。不仅如此,他更致力于将专业的网络安全技术转化为普惠大众的实用工具,让反诈知识与防护手段像空气般融入日常生活,旨在全面提升全民网络安全素养,消融滋生网络犯罪的数土壤。
未来,无糖信息将继续深耕网络安全领域,不断加大技术创新力度,拓展业务范围,为守护网络空间安全、推动四川经济高质量发展注入更多动能。同时,张瑞冬也希望能有更多的青年才俊投身网络安全事业,共同构建一个安全、清朗的网络环境,为中国式现代化建设保驾护航。
张瑞冬获评2024四川经济影响力青年
Интернет был окном в мир. В Иране он стал поводом для тюрьмы и порки
【信贷欺诈】“购房假按揭”欺诈手法分析
【附下载】重庆信通设计院:城市数字公共基础设施标准体系 全景解析
【附下载】重庆信通设计院:城市数字公共基础设施标准体系 全景解析
本 期 摘 要
数字孪生城市建设框架
标准体系框架
标准体系内容概要
标准体系完整清单
相关资料获取
文末评论留言
城市数字公共基础设施标准体系,为城市实现数字化转型发展提供统一数字底座,并对接底座一体化推进城市数字应用体系建设,为统筹城市数字公共基础设施建设,构建城市数字化、网络化、智能化发展的公共性、集约性的数字公共基础设施体系,夯实数字城市与新型智慧城市的公共基础底座。
数字孪生城市建设框架
标准体系框架
标准体系内容概要
1.基础通用
(1)通用要求
规范城市数字公共基础设施的通用要求,包括架构、功能、性能、可靠性及各类基本规则等。
(2)管理要求
规范城市数字公共基础设施在应用及维护中的管理要求,包括城市数字公共基础设施的维护、组织人员、配置资源、控制执行、绩效评估等方面要求。
(3)其他
规范基础通用相关的其他方面要求。
2.网络基础设施
(1)移动网络
规范移动网络(含低功耗广域网)基础设施统一的技术规范,对移动网络的使用、基站覆盖率、移动网络平均下载速率提出要求,用于推进中心城区和重点人流密集地区无线网络的深度覆盖。
(2)宽带光纤网络
规范千兆、万兆宽带光网基础设施的统一技术要求,对网络覆盖提出要求,实现家庭与城市重点场所的覆盖。
(3)地面无线与卫星通信网络
规范地面无线与卫星通信网络的统一技术要求,用于布局和建设全球高通量宽带卫星通信系统、北斗地基增强系统等新型信息应用基础设施,推动空天地一体化信息网络融合发展。
(4)其他
规范网络基础设施相关的其他方面要求。
3.算力基础设施
(1)数据中心
规范数据中心标准,包括绿色数据中心设施、数据中心综合电能利用效率(PUE)值等标准。
(2)智算中心
规范智算中心标准,包括智能化、数据处理能力等标准。
(3)超算中心
规范超算中心标准,包括算法数量及算力规模等标准。
(4)边缘计算中心
规范边缘计算中心标准,包括边缘数据采集与处理、边缘设备、边缘平台、边缘智能、边云协同、算力网络等标准。
(5)其他
规范算力基础设施相关的其他方面要求。
4.感知基础设施
(1)布局原则
规范运行感知基础设施的布局原则标准,包括前端感知、边缘计算、接入网关等感知基础设施布局原则标准。
(2)影像类感知设施
规范对物/环境进行视频信息采集和操作的感知设施的标准,包括视频监控、遥感图像等。
(3)城市脉搏类感知设施
规范建筑工地、地下管廊、交通设施、河道水库、城市部件(部分)(固定在城市管理公共区域内的城市基础设施)、学校医院、居民小区等场景建设的运行及应急管理、社会治理、安全生产、市场监管等领域的城市脉搏类传感设施。
(4)其他
规范感知基础设施相关的其他方面要求。
5.融合基础设施
(1)建筑领域公共基础设施
规范建筑领域数字化、智能化建设和改造标准,包括建筑环境健康监测、能耗监测、碳排放、消防设备、设施设备等领域的基础设施建设标准。
(2)市政领域公共基础设施
规范市政基础设施数字化、智能化建设与改造标准,包括感知管理服务平台建设、运营管理中心建设、全面感知和自动采集率、综合管廊的智能化等建设标准。
(3)交通领域公共基础设施
规范交通领域数字化、智能化建设和改造标准,包括城市道路设施、交通设施、交通安全管理设施等基础设施,以及配套智能感知系统的建设标准。
(4)水利/水务领域公共基础设施
规范水利/水务领域数字化、智能化建设和改造运行标准,包括防洪重点河段、敏感河段、湖泊及水利设施的监测设施。
(5)能源领域公共基础设施
规范能源领域数字化、智能化建设和改造标准,包括能源设施智能化改造、智能电表、汽车充电等基础设施建设标准。
(6)其他
规范融合基础设施相关的其他方面要求。
6.公共数字底座
(1)城市信息模型
规范城市信息模型建设标准,包括时空基准、建筑信息模型(BIM)、地理信息系统(GIS)、城市白模、城市高精度模型、地上地下三维模型、时空数据模型、高精地图等建设要求。
(2)“一标三实”
规范“一标三实”体系建设标准,包括标准地址库、实有人口、实有房屋、实有单位等要求。
(3)分类与编码
规范城市数字公共基础设施相关的编码定位要求,用于构建实体身份编码,按照统一标准为城市实体对象进行统一标识编码,用于构建统一空间定位体系,为同一对象的坐标检索、图幅检索、网格码检索、地名地址检索等提供一致性检索结果,提升基于公共数字底座的信息系统便捷性与地理检索能力。
(4)数据治理
对构建数据资源体系的数据基础制度、数据汇聚共享、数据分级分类和数据要素价值提出建设要求,规范城市数字公共基础设施数据治理标准,包括城市信息资源目录、元数据、数据格式、数据采集、数据服务、数据更新等。
(5)其他
规范公共数字底座相关的其他方面要求。
7.应用支撑
(1)应用程序编程接口
规范城市数字公共基础设施及应用体系间的操作、接入能力等方面要求。
(2)中间件
规范以城市数字公共基础设施能力为基础,为应用体系提供支持的相关中间件的要求。
(3)其他
规范应用支撑相关的其他方面要求。
8.建设与运营
(1)部署实施
规范城市数字公共基础设施项目建设部署、实施流程、实施质量、实施风险等要求。
(2)运营管理
规范城市数字公共基础设施运营管理相关流程、要求、监测预警、评估方法及改进措施、工具等要求,保障城市数字公共基础设施的可持续运营。
(3)报废销毁
规范城市数字公共基础设施退出使用后报废、销毁的相关流程、方法等要求,保障城市数字公共基础设施数据安全和环境安全。
(4)其他
规范建设与运营相关的其他方面要求。
9.安全与保障
(1)网络安全
规范城市数字公共基础设施使用的网络基础设施安全防护,硬件基础环境安全加固,应用系统的安全保护,落实关键信息基础设施安全保护、网络安全等级保护等方面的安全要求。
(2)数据安全
规范城市数字公共基础设施涉及的数据采集传输、清洗治理、分类分级、共享开放、备份恢复、隐私保护以及脱敏处理等方面的安全要求。
(3)密码应用安全
规范城市数字公共基础设施的物理与环境、网络与通信、设备与计算、应用与数据等国产密码应用的安全要求。
(4)其他
规范信息技术应用创新、安全与保障等其他方面要求。
标准体系清单(节选)
参考资料:
住房城乡建设部关于印发《城市数字公共基础设施标准体系》的通知
城市数字公共基础设施标准体系构成
来源:重庆信通设计院天空实验室