全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    每日安全动态推送(26/7/20)

    作者:腾讯玄武实验室发布日期:2026-07-20 15:48:25

    • 《半秒》:2024年XZ后门事件深度剖析与叙事回顾https://noise.getoto.net/2026/07/18/half-a-second-a-book-on-the-xz-backd

    阅读全文
  • 文章封面

    每日安全动态推送(26/7/10)

    作者:腾讯玄武实验室发布日期:2026-07-10 18:37:24

    • GitLost:GitHub Agentic Workflows 间接提示注入漏洞https://sectoday.tencent.com/event/DNxxPp8B5M25NX6P7EYKN

    阅读全文
  • 文章封面

    每日安全动态推送(26/7/7)

    作者:腾讯玄武实验室发布日期:2026-07-07 18:59:35

    • TrojPix:基于像素操纵的隔空系统高速电磁数据窃取攻击https://cybersecuritynews.com/trojpix-attack/本文报道了山东大学的 TrojPix 攻击,其

    阅读全文
  • 文章封面

    每日安全动态推送(26/7/6)

    作者:腾讯玄武实验室发布日期:2026-07-06 16:59:37

    • 当 AI 反噬机器:大语言模型针对 AI 基础设施的新兴威胁与战略防御https://smallwarsjournal.com/2026/07/02/when-ai-turns-against-

    阅读全文
  • 文章封面

    阿图因 AI 在 CyberGym 测试中超过了 Mythos,不过这只是拼图的一部分

    作者:腾讯玄武实验室发布日期:2026-07-03 08:15:37

    2014 年 4 月,Heartbleed 漏洞(CVE-2014-0160)爆发,影响了无数的系统,包括服务器和客户端。然而,受影响的服务器很容易通过网络扫描来发现,但到底哪些客户端软件受影响?没有

    阅读全文
  • 文章封面

    每日安全动态推送(26/7/2)

    作者:腾讯玄武实验室发布日期:2026-07-02 16:25:47

    • ClawHavoc:揭示通过排名操纵与隐蔽反序列化造成的最大规模 AI Agent 供应链攻击https://gbhackers.com/clawhavoc-attack-hits-clawhu

    阅读全文
  • 文章封面

    每日安全动态推送(26/6/30)

    作者:腾讯玄武实验室发布日期:2026-06-30 19:08:33

    • Bucket Hijacking:利用全局名称唯一性劫持云数据流https://cybersecuritynews.com/bucket-hijacking-attack/本文揭示了名为“存储桶

    阅读全文
  • 文章封面

    每日安全动态推送(26/6/25)

    作者:腾讯玄武实验室发布日期:2026-06-25 19:34:47

    • libssh2 严重远程代码执行漏洞 CVE-2026-55200https://sectoday.tencent.com/event/c6ps-p4B5M25NX6P0DcOlibssh2 开

    阅读全文
  • 文章封面

    每日安全动态推送(26/6/22)

    作者:腾讯玄武实验室发布日期:2026-06-22 16:56:53

    • usbliter8:利用DWC2下溢漏洞破坏苹果A12-A13芯片BootROM信任链https://cybersecuritynews.com/iphone-bootrom-vulnerabi

    阅读全文
  • 文章封面

    每日安全动态推送(26/6/18)

    作者:腾讯玄武实验室发布日期:2026-06-18 15:41:06

    • ITScape KVM 逃逸漏洞:公开 PoC 利用代码威胁云主机安全 | CN-SEC 中文网https://cn-sec.com/archives/5278449.html本文揭示了针对 K

    阅读全文
  • 文章封面

    每日安全动态推送(26/6/16)

    作者:腾讯玄武实验室发布日期:2026-06-16 13:26:37

    • Slate Digital Connect 中因 XPC 客户端验证不安全导致的 macOS 本地提权漏洞https://sec-consult.com/vulnerability-lab/ad

    阅读全文
  • 文章封面

    每日安全动态推送(26/6/10)

    作者:腾讯玄武实验室发布日期:2026-06-10 18:07:36

    • EDRChoker:利用 Windows 原生 Policy-Based QoS 带宽节流静默 EDR 代理https://cybersecuritynews.com/edrchoker-too

    阅读全文
  • 文章封面

    每日安全动态推送(26/6/2)

    作者:腾讯玄武实验室发布日期:2026-06-02 18:35:55

    • OpenBMC bmcweb 四大漏洞披露:两个未修复的 OOM 与 mTLS 缺陷及补丁覆盖盲区https://seclists.org/fulldisclosure/2026/May/24本

    阅读全文
  • 文章封面

    每日安全动态推送(26/5/29)

    作者:腾讯玄武实验室发布日期:2026-05-29 17:21:36

    • Zapocalypse:利用沙箱逃逸与元数据泄露链实现 Zapier 全账户接管https://cybersecuritynews.com/zapocalypse-attack-chain-za

    阅读全文
  • 文章封面

    每日安全动态推送(26/5/26)

    作者:腾讯玄武实验室发布日期:2026-05-26 17:18:45

    • MuddyWater 利用 Langflow 漏洞入侵事件https://sectoday.tencent.com/event/EDxbYJ4B5M25NX6Pwq3A美国网络安全和基础设施安全

    阅读全文
  • 文章封面

    每日安全动态推送(26/5/20)

    作者:腾讯玄武实验室发布日期:2026-05-20 11:52:56

    • 从暴露的 OLT 到 ISP 全面沦陷:VSOL GPON 设备与 Cloud EMS 中的未认证 RCE 漏洞http://blog.quarkslab.com/how-olts-may-ha

    阅读全文
  • 文章封面

    每日安全动态推送(26/5/15)

    作者:腾讯玄武实验室发布日期:2026-05-15 15:23:09

    • CVE-2025-68670:xrdp 中通过 UTF-8 缓冲区溢出实现的认证前 RCE 漏洞https://securelist.com/cve-2025-68670/119742/本文深入

    阅读全文
  • 文章封面

    每日安全动态推送(26/5/6)

    作者:腾讯玄武实验室发布日期:2026-05-06 19:19:09

    • Bleeding Llama:Ollama 严重未认证堆溢出漏洞致 30 万部署面临数据窃取风险https://www.securityweek.com/critical-bug-could-e

    阅读全文
  • 文章封面

    每日安全动态推送(26/4/30)

    作者:腾讯玄武实验室发布日期:2026-04-30 15:20:01

    • Copy Fail:自 2017 年以来可导致确定性 Root 提权的 Linux 内核严重 0-Day 漏洞https://cybersecuritynews.com/linux-kernel

    阅读全文
  • 文章封面

    每日安全动态推送(26/4/29)

    作者:腾讯玄武实验室发布日期:2026-04-29 16:27:43

    • 史上最大规模的ECC攻击,赢得1个比特币 - 安全内参 | 决策者的网络安全知识库https://www.secrss.com/articles/89793本文核心亮点在于独立研究员 Gianc

    阅读全文
  • 文章封面

    每日安全动态推送(26/4/28)

    作者:腾讯玄武实验室发布日期:2026-04-28 18:44:42

    • Void Dokkaebi 传染性面试供应链攻击https://sectoday.tencent.com/event/N0NsuZ0BVJfJhgnJHwXq朝鲜威胁组织 Void Dokkae

    阅读全文
  • 文章封面

    每日安全动态推送(26/4/23)

    作者:腾讯玄武实验室发布日期:2026-04-23 15:31:34

    • 依赖冷却:应对开源供应链攻击的兴起策略https://noise.getoto.net/2026/04/22/dependency-cooldown-discussions-warm-up/本文

    阅读全文
  • 文章封面

    我们发现了 Hermes Agent 的第一个远程代码执行漏洞,但这已经不重要了

    作者:腾讯玄武实验室发布日期:2026-04-22 11:55:48

    引言近年来 AI 的发展一日千里,Agent 领域更是“你方唱罢我登场”。OpenClaw 的热潮还没退去,Hermes Agent 又火了起来,从 2026 年 3 月 12 日发布第一个版本至今,

    阅读全文
  • 文章封面

    每日安全动态推送(26/4/17)

    作者:腾讯玄武实验室发布日期:2026-04-17 17:36:13

    • RedSun:Microsoft Defender 未修复 0-Day 漏洞利用云端文件逻辑缺陷获取 SYSTEM 权限https://cybersecuritynews.com/defende

    阅读全文
  • 文章封面

    每日安全动态推送(26/4/15)

    作者:腾讯玄武实验室发布日期:2026-04-15 18:18:36

    • AI 驱动提权:Codex 利用 World-Writable Novatek 驱动实现三星智能电视 Roothttps://cybersecuritynews.com/codex-hacks-

    阅读全文
  • 文章封面

    每日安全动态推送(26/4/10)

    作者:腾讯玄武实验室发布日期:2026-04-10 14:48:10

    • GrafanaGhost:AI 组件中的 Indirect Prompt Injection 与 Protocol-Relative URL 绕过漏洞https://hackread.com/g

    阅读全文
  • 文章封面

    每日安全动态推送(26/4/2)

    作者:腾讯玄武实验室发布日期:2026-04-02 18:06:21

    • UNC1069 投毒 Axios 包部署 WAVESHAPER.V2 后门https://sectoday.tencent.com/event/0jgOSp0BVJfJhgnJtRGb朝鲜威胁组

    阅读全文
  • 文章封面

    每日安全动态推送(26/3/30)

    作者:腾讯玄武实验室发布日期:2026-03-30 15:16:30

    • Xen privcmd 驱动绕过内核锁定漏洞 (CVE-2026-31788)https://sectoday.tencent.com/event/FDUSI50BVJfJhgnJd4IUXen

    阅读全文
  • 文章封面

    每日安全动态推送(26/3/26)

    作者:腾讯玄武实验室发布日期:2026-03-26 11:26:57

    • 供应链攻击:恶意 litellm PyPI 包通过 .pth 文件部署信息窃取器https://seclists.org/oss-sec/2026/q1/378本文揭示了针对 litellm 等

    阅读全文
  • 文章封面

    每日安全动态推送(26/3/23)

    作者:腾讯玄武实验室发布日期:2026-03-23 11:12:42

    • DarkSword iOS 全链路漏洞利用事件https://sectoday.tencent.com/event/ZU9qDp0B5M25NX6P5_SOGoogle 威胁情报小组联合多家安全

    阅读全文
下一页