Aggregator
CVE-2025-9409 | lostvip-com ruoyi-go up to 2.1 CommonController.go DownloadTmp/DownloadUpload fileName path traversal
New macOS Installer Boasts Lightning-Fast Data Theft, Marketed on Dark Web
A novel macOS infostealer malware, designated as Mac.c, has emerged as a formidable contender in the underground malware-as-a-service (MaaS) ecosystem. Developed openly by a threat actor operating under the pseudonym “mentalpositive,” Mac.c represents a streamlined derivative of the notorious Atomic MacOS Stealer (AMOS), optimized for rapid data exfiltration with minimal footprint. This malware leverages native […]
The post New macOS Installer Boasts Lightning-Fast Data Theft, Marketed on Dark Web appeared first on GBHackers Security | #1 Globally Trusted Cyber Security News Platform.
Submit #633731: GitHub ruoyi-go 2.1 SQL Injection [Duplicate]
Submit #633730: GitHub ruoyi-go 2.1 SQL Injection [Accepted]
Submit #633705: GitHub ruoyi-go 2.1 SQL Injection [Duplicate]
Submit #633704: GitHub ruoyi-go 2.1 SQL Injection [Accepted]
Submit #633688: GitHub ruoyi-go 2.1 SQL Injection [Accepted]
Submit #633679: GitHub ruoyi-go 2.1 SQL Injection [Duplicate]
Submit #633677: GitHub ruoyi-go 2.1 SQL Injection [Accepted]
Submit #633663: GitHub ruoyi-go 2.1 Directory Traversal [Duplicate]
Submit #633661: github ruoyi-go 2.1 Directory Traversal [Accepted]
CVE-2025-47184 | Exagid EX10 7.0.1p02 API Endpoint /init xml external entity reference (EUVD-2025-25472)
CVE-2025-5514 | Mitsubishi Electric MELSEC iQ-F Web Server length parameter (icsa-25-233-01 / EUVD-2025-25657)
CVE-2025-8997 | OpenText Enterprise Security Manager up to 7.8.1 get request method with sensitive query strings (EUVD-2025-25660)
CVE-2025-54300 | norrnext Quantum Mamanger Component up to 3.2.0 on Joomla SVG Upload cross site scripting (EUVD-2025-25658)
CVE-2025-54301 | norrnext Quantum Mamanger Component up to 3.2.0 on Joomla File Name cross site scripting (EUVD-2025-25659)
Pakistan-linked APT36 abuses Linux .desktop files to drop custom malware in new campaign
Новый финт Anatsa с «битым ZIP»: почему аналитики не видят, а у пользователей пропадают деньги
XCon2025完美落幕|在AI革命的浪潮中,筑牢安全堤坝!
2025年8月22日,XCon2025安全焦点信息安全技术峰会在北京·民航国际会议中心成功举办。本届大会以“未来·皆有AI”为主题,延续XCon二十四年来“严谨求实·唯技至上”的品牌宗旨,深度聚焦人工智能时代下网络安全的全新挑战与机遇,汇聚来自全球的一线安全专家、青年极客、企业代表与学术领袖,共同绘制AI时代下,智能与安全深度融合的技术蓝图。
作为中国信息安全领域的技术风向标,XCon不仅是一场年度的技术盛会,更是一次属于安全技术人的深度对话。在开幕致辞中,XCon大会创始人、未来安全CEO王英键表示:“AI时代下,我们比以往任何一个时候都更容易获得问题的‘答案’。任何时候,只要你有问题,随时打开任意一个大模型,我们总能得到一个看似合理的回复。但这是否就是真相?如何辨别真伪,正是对我们最大的考验。”也正是这样的时代命题,让XCon的存在愈发重要。
自2002年创办至今,XCon始终坚持以线下见面推动技术交流的本质回归,大会倡导无保留的分享与无差别的沟通。在信息过载的洪流中,这份真诚尤为珍贵——它不仅让技术应用的难点被层层突破,让安全防护的边界被拓展、巩固,更借助人与人之间的直接对话,洗练冗余与虚假,使中国网络安全产业生态在持续进化中愈发稳健与鲜活。
本届大会设立五大主题板块。其中,经典“深度场”延续二十四年来一贯的高质量演讲传统,呈现10场累计超400分钟的技术分享。AI、大模型、智能体等相关议题占比超过90%,为与会者带来了扎实的技术滋养与开放的思维激荡。议题覆盖:多模态大模型安全、供应链风险、智能代码审计、二进制自动化分析、攻防策略演进、LLM增强威胁检测等前沿方向,既反映出AI安全的技术高点,也彰显了XCon始终如一的纯粹技术与前瞻视野。
不同于“深度场”的沉稳,“新锐无界场”则洋溢着青春与活力。XCon再度携手国内知名的青年技术社区Hacking Group,鼓励年轻白帽与独立研究员分享AI时代的创新与实践。在轻松开放的氛围中,为青年极客搭建起“认知拓展、人脉连结、技能进阶”的三维成长平台,深刻践行着“传承极客精神,孵化未来力量”的品牌使命。
外场区域同样精彩纷呈。“潮流展商区”汇聚:百度安全、蚂蚁集团、vivo、美团、腾讯云、滴滴SRC等众多热门网络安全企业,通过产品展示、实景互动与技术问答,实现资源对接、人才储备与生态融合,进一步巩固XCon推动产业协作与人才发展的桥梁角色;“极客市集”首次迎来吉隆坡、北京、香港三地技术社区联展,并设置AI漏洞挖掘、硬件破解、实时攻防体验等实践项目,充分激发极客们的动手热情,助力技术从理论走向实践;“现场招聘区”则打破常规,邀请多家综合与专精型安全企业开展现场直招,为技术人才提供与负责人一对一沟通的快速通道,实现人才与产业的高效匹配。
二十四年来,XCon始终与中国网络安全行业同频演进。从早期的漏洞挖掘与渗透测试,到云安全、数据安全、智能安全,再到本届全面聚焦AI安全,XCon一直屹立于技术浪潮之巅,不仅推动中国极客文化的传播,更促进了技术共同体的形成。如今,XCon早已超越会议本身,成为一个无差别、高质量、强链接的交流生态系统——是技术展示的窗口、人才成长的阶梯,更是产业协同的纽带。
万象更新,AI已来。XCon将继续以技术为基、生态为翼,与全球网络安全技术人携手,共同构筑更加智能、更为可靠、更具包容的网络安全新体系!