Logo
首页RSS源订阅博客

推荐

23

科技

16

技术

93

产品

4

商业资讯

21

设计&艺术

20

独立博客

37

人文社科

4

新闻资讯

32

外文博客

16

微信公众号

318

其他

10
2000万「网络安全运营」组件集采项目,这家中标!

数智科技2025年度网络空间安全全景运营组件集采框架采购

数说安全
12 小时前
APT-C-06(DarkHotel)利用BYOVD技术的最新攻击活动分析

如此“重”的投入在杀软对抗上在APT-C-06之前的载荷中没有出现过

360威胁情报中心
1 天前
勒索软件防范的探索与实践|证券行业专刊3·安全村

坚守本质

安全村SecUN
2 天前
倒计时!中国网络安全年鉴2025·调研及案例征集

记录我们共同的时代

安全村SecUN
2 天前
破局与融合:破解开发与供应链安全的业务场景难题

开发安全与供应链安全已成为企业安全战略的核心支柱。

安全419
1 天前
中小企业必读:抵御毁灭性DDoS攻击实战指南

选择强防护主机、部署CDN/WAF、监控流量、制定应急计划是关键。

安全419
1 天前
Go语言红队应用:CGO实现的ELF加载器

本文介绍用 Go 语言 CGO 实现 ELF 加载器的方法,以 emp3r0r 项目为例,讲解借助 Zig 编译器交叉编译,调用 C 语言代码实现 ELF 文件内存加载与执行,提升红队工具功能,同时需注意编译兼容性。

T00ls安全
2 天前
独特的Js接口测试方式

迪哥讲事
1 天前
360安全智能体入选“优秀解决方案” 树立大模型赋能行业新标杆

360两项方案获评2025中国网络安全重点行业优秀解决方案

360数字安全
1 天前
十年十二问:2025

每十年做个回顾,还挺好的,今年第一次

吴鲁加
1 天前
论韧性数字安全体系(第十三章)

人在认识世界、改造世界的实践活动中自会形成种种具有积累价值和交流价值的思想和认识,文章总结便是用来完善、固定

墨菲安全
1 天前
嘶吼安全产业研究院 | 2025中国网络安全「金融行业」优秀解决方案汇编

金融行业作为数字化浪潮中的核心领域,正面临前所未有的安全挑战。高频交易、开放银行、跨境支付等新业态的兴起,使得攻击面持续扩大,金融欺诈、数据泄露、供应链攻击等风险加剧。与此同时,随着《数据安全法》、《金融行业网络安全等级保护指南》等相关监管制度越来越完善,推动了金融机构从“合规基线”向“业务安全韧性”不断升级。 嘶吼安全产业研究院基于《2025网络安全产业图谱》调研,通过对400+典型解决方案与案例的深度分析,从需求匹配度、实践成效、创新技术、应用价值等多维度展开综合评估。 调研分析发现,当前金融行业的安全建设呈现出几点显著特征:防御模式升级,从静态防护转向动态感知+智能响应,基于AI的异常交易监测、实时反欺诈系统成为标配。数据安全优先,金融数据跨境流动、隐私计算等技术应用加速,兼顾合规与业务效率的解决方案需求激增。生态协同防御,金融机构与第三方安全厂商、威胁情报机构共建联防联控体系,应对供应链APT攻击。云原生安全重构,伴随金融云普及,容器安全、微服务API防护等技术的落地成熟度成为选型关键指标。 基于这些发现,我们将重点展示几个具有代表性的金融行业优秀安全解决方案,为金融行业的安全建设提供可借鉴的实践经验。 PS:解决方案展示排名不分先后,按企业简称首字母排序。 往期回顾: 2025中国网络安全「政务行业」优秀解决方案汇编

嘶吼专业版
1 天前
超过46000个Grafana实例暴露于账户接管漏洞

这使得攻击者可以利用URL处理不一致来提供恶意插件,从而修改用户的电子邮件地址,从而通过重置密码来劫持帐户。

嘶吼专业版
1 天前
奇安信集团与河南警察学院网络安全系签约 携手推进公安大模型与数据安全

6月7日下午,河南警察学院网络安全系隆重举行“网络安全行业学院签约仪式暨公安大模型与数据安全研讨会”。

奇安盘古
1 天前
【车贷欺诈】传销式购车欺诈场景分析

“0元或低成本购车、高额返利”背后,隐藏着层层传销陷阱,威胁猎人调研发现,在汽车金融领域,部分传销团伙将汽车作为实施欺诈的核心载体,通过发展下线、虚假购车、一车多贷等手段骗取贷款....

威胁猎人Threat Hunter
1 天前
顶会入选 | ObfusLM - 基于参数混淆的语言模型隐私保护训推方案入选 ACL 25

字节跳动技术团队
1 天前
特朗普如何将美国拖入伊朗战争的惊天内幕

本文约3471字,预计阅读时间10分钟。2025年6月的那个周四下午,白宫新闻秘书卡罗琳·莱维特站在熟悉的讲台前,宣读着一条她声称"直接来自总统"的重要信息。

情报分析师
1 天前
韩国总统李在明上任初期内阁人事全面分析

2025年6月4日,首尔青瓦台。当李在明举起右手宣誓就任韩国第21任总统时,没有人能想到,这个男人即将在接下

情报分析师
1 天前
【落地有声】专栏第五期:商业银行新一代核心业务系统上线前的安全攻略

周期紧、任务重,如何兼顾安全?

默安科技
1 天前
论韧性数字安全体系(第十三章)

人在认识世界、改造世界的实践活动中自会形成种种具有积累价值和交流价值的思想和认识,文章总结便是用来完善、固定

SecIN技术平台
1 天前
CNVD漏洞周报2025年第23期

2025年06月16日-2025年06月22日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家

国家互联网应急中心CNCERT
2 天前
AI安全 | 利用Agent-2-Agent协议中的代理卡来获取控制权

A2A协议中的代理卡滥用:攻击者如何通过“中间代理”攻击获取所有任务的控制权?

山石网科安全技术研究院
2 天前
聊过 200 个团队后的暴论:不要拿 AI 造工具,要建设「新关系」

今天的 Al Native 团队,不只是服务用户,也在服务 AI。

极客公园
1 天前
AI 上新|3 秒钟,我用 YouWare,手搓了一个「Win98 版」极客公园

如果你有一个想法,你现在不缺程序员了。

极客公园
1 天前
雷军:将发布面向下一个时代的智能设备;特斯拉无人出租车安全问题引发关注;微信新版语音界面「丑」上热搜 | 极客早知道

雷军回复称:「我们没有计划造油车。」今日晚间,「微信语音 丑」话题登顶微博热搜;雷军宣布,6 月 26 日的小米人车家全生态发布会上,还将有一款「面向下一个时代的个人智能设备」。

极客公园
2 天前
安全视角下的低空经济发展路径

当前绝大多数低空应用的安全体系建设尚处于待建设状态,

安全牛
1 天前
美国国土安全部警告:美伊紧张局势升级,亲伊朗黑客可能报复性攻击美国网络;研究显示:为自保,96%主流AI模型选择勒索行为 |牛览

牛览网络安全全球资讯,洞察行业发展前沿态势!

安全牛
1 天前
【安全圈】以军被曝用AI生成3.7万人“杀戮名单”,20秒识别即开火引发国际震惊

关键词人工智能据央视国际时讯援引以色列媒体《+972网络杂志》4月3日报道,以色列国防军在本轮巴以冲突中使用了

安全圈
2 天前
【安全圈】Cloudflare拦截史上最大DDoS攻击:7.3 Tbps洪流45秒内狂泻37.4 TB

关键词网络攻击2025年5月中旬,网络安全巨头 Cloudflare 成功阻挡了一次有史以来最大规模的分布式拒

安全圈
2 天前
【安全圈】暴力即服务?欧洲加紧打击利用加密应用招募青少年成为“杀手”的犯罪趋势

关键词网络犯罪近日,欧洲执法机构联合展开行动,打击一种令人震惊的新型犯罪形式:利用加密社交平台招募未成年人实施

安全圈
2 天前
【安全圈】严重安全警报:OpenVPN Windows 驱动曝缓冲区溢出漏洞,可致系统崩溃

关键词安全漏洞OpenVPN 在 Windows 系统上的核心驱动程序 ovpn-dco-win 被发现存在严

安全圈
2 天前
论坛·原创 | 构建可信人工智能评价新体系,促进全球可信应用

作为新一轮科技革命和产业变革的核心驱动力,人工智能已成为各国战略布局的重点。然而,目前多数国家尚不具备自主研发基础大模型以支撑本国人工智能服务的能力。因此,关于可信性评估与验证方面的需求显得尤为突出。

中国信息安全
1 天前
有你常用的吗?哈啰、红果免费短剧、一点资讯等45款App被通报

经公安部计算机信息系统安全产品质量监督检验中心检测,45款移动应用存在违法违规收集使用个人信息情况,具体通报如下……

中国信息安全
1 天前
通知 | 《人工智能生成合成内容标识方法 文件元数据隐式标识 文本文件(征求意见稿)》等6项网络安全标准实践指南公开征求意见

意见反馈截止日期为2025年7月6日前。

中国信息安全
1 天前
关注 | 中考季,警惕“信息窃贼”!

一年一度的中考即将来临。莘莘学子们正全力冲刺。在这信息密集交汇的关键时期,在关注成绩和录取的同时,请务必提高警惕,严防公民个人信息泄露,不给不法分子可乘之机。

中国信息安全
1 天前
从网络空间看伊朗断网事件

背景2025年6月初,伊朗与以色列之间的军事冲突迅速升级,地区局势骤然紧张。

360Quake空间测绘
1 天前
《全球数据泄露态势月度报告》(2025年5月)| 附下载地址

《全球数据泄露态势月度报告》(2025年5月)

数世咨询
1 天前
国防科技大学 | DeepGo:预测性定向灰盒模糊测试

本文提出了 DeepGo,一种面向预测优化的定向灰盒模糊测试方法。

安全学术圈
1 天前
.NET WPF 下的新思路,通过 XAML 实现代码执行

dotNet安全矩阵
2 天前
.NET内网实战:.NET 通过APC注入绕过终端安全防护

dotNet安全矩阵
2 天前
.NET 2025年第 77 期工具库和资源汇总

dotNet安全矩阵
2 天前
Windows的“神经中枢”:注册表安全攻防全解析

大家好,我是你们的技术探险家!在 Windows 的世界里,存在一个神秘而强大的“数据库”,它记录了系统和应

天黑说嘿话
1 天前
屡屡泄露客户个人信息,电信巨头赔偿近13亿元

AT&T屡屡爆出重大数据泄露事故

安全内参
1 天前
美国网络司令部如何支持美军对伊朗核设施的空袭行动?

美国网络部队可能以多种方式支持了美军“午夜之锤行动”

安全内参
1 天前
混合战争:以伊战争中的网络攻击、黑客行动主义和虚假信息

以伊冲突彰显“字节和叙事”在战争中与“炸弹和导弹”同等重要。

安全内参
2 天前
威胁组织香蕉小队发动大规模“投毒”,超60个GitHub仓库遭殃

安全内参
2 天前
等保三级密评实施与行业加密挑战、MCP安全风险剖析及服务器LAST_ACK连接优化:网络安全维护的重要议题探讨。|总第291周

本期周报简介:1、等保三级要求下,银行与基金行业在密评实施中面临哪些加密挑战和策略选择? 2、MCP安全问题中,身份验证及命令执行存在哪些隐患,如何有效应对? 3、针对服务器LAST_ACK连接积压问题,有哪些优化技术可以提升系统性能?

君哥的体历
2 天前
台海热点诱饵!旺刺组织结合 0day 和 ClickOnce 技术开展间谍活动

旺刺组织挖掘了某邮件平台网页版的XSS 0day漏洞,通过该漏洞触发CilckOnce,实现打开钓鱼邮件时自动弹出钓鱼框,提高钓鱼攻击成功率。此外其背后的情报机构除了拥有大量win平台0day外,还掌握着大量国产软件未公开的内部接口

奇安信威胁情报中心
2 天前
雷神众测漏洞周报2025.6.16-2025.6.22

雷神众测拥有该文章的修改和解释权。如欲转载或传播此文章,必须保证此文章的副本,包括版权声明等全部内容。声明雷神众测允许,不得任意修改或增减此文章内容,不得以任何方式将其用于商业目的。

雷神众测
1 天前
教您如何构建“韧性安全体系”

韧性,是人类对数字世界的敬畏,是系统对自身有限性的再认识,是在不确定性中持续创造秩序的内在力量。

CT Stack 安全社区
1 天前

最近更新

今天从 120 个 RSS 源接收到 2023 条更新。

创建您自己的订阅

最受欢迎的订阅

天下专栏 - 中国日报网
卢璐说 - 简书
晚晴幽草轩
光明网
36氪
简书 - 创作你的创作
要闻 - 中国日报网
paper - Last paper