六月 | 2023 | xxx2023年6月 – xxx
菜单

每月的档案:2023年6月

基于快照的 fuzz 工具 wtf 的基础使用
前言 wtf (https://github.com/0vercl0k/wtf</https://git […]
日本信息通信综合研究所:全球5G-6G发展现状综述
疫情之后,全球对数字化需求再次提升到新的高度。各国不断出台相关政策战略,推进5G全球普及,同时也愈发致力于实现 […]
AdminSDHolder 滥用
AdminSDHolder 滥用 活动目录域服务使用AdminSDHolder、Protected Group […]
军民互通:美网络司令部通过UNAD项目促进网络安全信息共享
编者按 美国网络司令部通过非保密私营部门合作伙伴项目“咨询建议”与行业合作伙伴合作,旨在将其作为“桥梁”促进双 […]
基于链路预测的BGP路由路径劫持检测框架
图1  路径劫持和未见链路 图2  AS拓扑的图特征 图3  Metis框架 [...]
网络安全专用产品安全检测工作宣贯会顺利召开
为了保障计算机信息系统安全专用产品销售许可检测向网络安全专用产品安全检测平稳过渡,6月28日下午,公安部计算机 […]
数百万GitHub仓库可能遭受RepoJacking攻击
0x00 事件背景 [...]
利用 PHP 特性绕 WAF 测试
在测试绕过 WAF 执行远程代码之前,首先构造一个简单的、易受攻击的远程代码执行脚本,内容如图: 第 6 行是 […]
MITRE发布软件安全缺陷Top25清单 (2023版)
近日,美国非盈利性研究机构MITRE发布了2023版软件安全安全缺陷清单(CWE Top25),对过去两年中严 […]
俄罗斯卫星网络被黑:观测到连接持续中断 攻击者“声援”瓦格纳集团
前情回顾·俄乌网络战动态 起底瓦格纳集团首脑普里戈任:信息战巨头 曾干预美国大选 “星链”卫星互联网在俄乌冲突 […]
PassMute:一款功能强大的密码修改和变异处理工具
关于PassMute PassMute是一款功能强大的密码修改和变异处理工具,该工具基于Python开发,是一 […]
王小川大模型的第一个里程碑:baichuan-7B 6月15正式开源发布
千呼万唤始出来,王小川的百川智能,终于发布了他们的第一个大模型成果:baichuan-7B。 4月第一次与媒体 […]
网安出海,上市公司财报能给我们什么启示?
随着国内网络安全市场越来越来越来越卷,出海,从原来的陌生遥远不看好,已经成为许多厂商不得不思考的一个出路。 阻 […]
推进应用层零信任商业化落地,持安科技完成数千万元的新一轮融资
零信任安全公司「持安科技」近日完成数千万元的新一轮融资。据介绍,本轮融资领投方为斯道资本,红点中国、老股东方广资本跟投,元启资本担任财务顾问。创始人兼CEO何艺表示,本轮融资将主要用于零信任安全相关的研发技术投入、人才引进和市场开拓,优化产品矩阵,增强应用层零信任安全产品能力和解决方案落地能力。
北京发布首个自动驾驶示范区数据分类分级管理细则
2023年6月30日,北京市高级别自动驾驶示范区工作办公室(以下简称“市自动驾驶办公室”)正式发布《北京市智能 […]
百度希壤负责人马杰离职,BAT最后一个元宇宙一号位也已离开
媒体消息称,5月19日,百度副总裁,希壤负责人马杰从公司离职,结束了长达8年的百度生涯。 有知情人士对雷峰网表 […]
IDC:2022年中国WAF市场规模为2.06亿美元
虽然从整体网络安全市场来看,安全硬件产品在过去多年一直以明显的优势占据着中国网络安全市场的主要份额,但是在企业 […]
澳门消防局已停用公众号遭黑客入侵发布“虚假信息”
於2023年6月29日,澳門消防局發現舊的微信公眾號「澳門消防局」(已於2019年停用)被黑客入侵,並發出一段 […]
6月-7月红蓝对抗实战训练营
本文作者:PIG-Z 本文为安全脉搏专栏作者发布,转载请注明:https://www.secpulse.com […]
西门子与阿里云战略合作,基于西门子Xcelerator和通义大模型探索工业创新
6月29日,西门子与阿里云签署战略合作协议,双方将发挥在各自领域的技术优势,共同推动云计算、AI大模型与工业等 […]
聚焦网络安全产业发展新变革,C3安全大会·2023开幕
[...]
议程曝光 | 2023 世界人工智能大会“聚焦·大模型时代 AIGC 新浪潮”论坛观众招募!
去年9月份,在世界人工智能大会上,中国信通院联合合作伙伴成功重磅发布《人工智能生成内容(AIGC)白皮书》,从 […]
光大银行云原生安全防护技术探索与实践
全球数字经济背景下,数字化转型成为加速金融行业转型升级的必然选择。金融科技正在对金融行业进行着全业务流程的重塑 […]
美政府发布国家安全十大技术领域,提出“以人为中心的威胁形势”
2023年6月12日,美国国土安全部科学技术局下属的技术中心发布了名为《技术中心研究议程》的战略框架,该框架提 […]
如何在不进行审计的情况下对小程序加密数据进行解密
1、小程序反编译 环境准备 1、 node 环境准备 下载链接:https://nodejs.org/en/ […]
云安全态势报告:95%的企业担心检测和响应能力
根据Permiso最新发布的云安全调查报告,云安全现状堪忧且存在重大认知误区。虽然95%的企业担忧云安全检测和 […]
BAT「三杰」相继离任:元宇宙还有明天吗?
就在几天前,负责百度元宇宙数字空间产品“希壤”的百度副总裁马杰,官宣离开百度。 自此,在BAT三家大厂中,不同 […]
浙江省通管局发布《关于开展“之江数安”2023年浙江省电信和互联网行业数据安全专项行动的通知》
关于开展“之江数安”2023年浙江省电信和互联网行业数据安全专项行动的通知 为进一步提升浙江省电信和互联网行业 […]
当李大海遇上刘知远:知乎和面壁的「大模型」故事
2016年12月23日,北京的树上早就挂起了丝丝条条的彩灯,距离圣诞节还有两天,吹着微微的北风,周五的街道并不 […]
2023年电力行业网络与信息安全联席会议全体会议在京召开
6月26日,国家能源局在京召开电力行业网络与信息安全联席会议全体会议,会议总结“十四五”以来电力网络安全工作, […]
国家互联网信息办公室与香港特区政府创新科技及工业局签署《关于促进粤港澳大湾区数据跨境流动的合作备忘录》
2023年6月29日,国家互联网信息办公室与香港特区政府创新科技及工业局签署《关于促进粤港澳大湾区数据跨境流动 […]
百度肖阳:大语言模型重构搜索引擎,让搜索越来越懂用户
日前,百度集团副总裁、搜索平台负责人肖阳接受媒体专访,探讨百度在AI时代的挑战与自信,聚焦百度搜索如何在新机遇 […]
知名律所遭勒索软件攻击,澳大利亚政府军队等客户数据泄露
近一年来,澳大利亚一直面临异常严重的涉及大量敏感信息的数据泄露问题。一连串的袭击和事故似乎已经开始减少,但最近 […]
BlackHat USA 23 & DEFCON 31:利用LED闪烁恢复密钥
CPU执行的密码学计算会改变设备的电量消耗,设备的电源LED亮度与电量消耗直接相关,因此会影响设备电源LED的亮度。根据这一现象,以色列本·古里安大学研究人员提出一种基于视频分析的密码分析方法,通过分析设备的电源LED录像来恢复设备的密钥。相关研究成果将在8月举办的BlackHat USA 23 & [...]
面向开源软件的安全风险分析与防范
摘 要 [...]
近源渗透学习的二三感悟
[...]
新加坡发布《2022年度网络全景报告》概述
6月23日,新加坡网络安全局(CSA)发布了《2022年新加坡网络全景报告》(Singapore Cyber […]
GeoServer SQL 注入漏洞分析(CVE-2023-25157)
作者: wh0am1i@知道创宇404实验室 日期:2023年6月29日 GeoServer 是一个用 Java 编写的开源软件服务器,允许用户共享和编辑地理空间数据,GeoServer 基于 Spring 开发,使用到了 GeoTools 库。
使用Python绕过勒索软件攻击
在不断变化的网络安全威胁中,勒索软件攻击对个人和组织构成了重大风险。
独家丨美团宣布收购光年之外
雷峰网(公众号:雷峰网)独家消息,美团宣布收购大模型创业公司「光年之外」。 「光年之外」需要美团 近日,「光年 […]
腾讯亮相2023国际数字能源展,首发城市级综合能源数字运营平台
6月29日,在2023国际数字能源展上,腾讯云联合生态伙伴首次正式发布城市级综合能源数字运营平台,助力能源行业 […]
简析大型集团企业网络安全人才培养的规划与挑战
当前,随着我国数字化转型的深入,作为数字化底座的网络安全对于企业组织正变得至关重要的。特别是对于大型集团企业而 […]
独家|周受资亲自组织商家开会,TikTok电商将在美国市场发力?
雷峰网独家获悉,近日TikTok CEO周受资亲自组织美国的MCN机构和TikTok Shop商家开会。会议上 […]
美国白宫发布2025财年网络安全预算重点任务
前情回顾·美国网络安全预算动态 美国政府2024财年预算提案:CISA获31亿美元 再创新高 美国政府2023 […]
IDC:2022年中国抗DDoS市场规模约为23.9亿元
近年来,由于 DDoS 攻击成本低、针对性强、损失高等特点,全球 DDoS 攻击不断增多,攻击手段的多样化、攻 […]
Nimbo-C2分析1-源码分析
前言 之前面试时遇到了C2相关的问题,这里在github上找了一个比较简单的C2,对其进行分析,算是迈入自己写 […]
如何使用Acheron修改Go程序中并尝试绕过反病毒产品的检测
关于Acheron Acheron是一款真的Go程序的安全产品绕过工具,该工具受到了SysWhisper3/F […]
CobaltStrike后渗透基础篇
Cobalt Strike 是一款远程控制工具,适合在团队模式下模拟 APT 在攻防对抗中进行内网渗透。同时它 […]
基于动态差异学习的深度伪造视频检测方法
最近,基于深度伪造技术的篡改视频在社交媒体上广泛传播,引发了人们对视频内容真实性的怀疑和个人隐私保护的担忧。尽 […]
越流行的大语言模型越不安全
近日,安全研究人员用OpenSSF记分卡对GitHub上50个最流行的生成式AI大语言模型项目的安全性进行了评 […]

Notice: Undefined variable: canUpdate in /var/www/html/wordpress/wp-content/plugins/wp-autopost-pro/wp-autopost-function.php on line 51