全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    平均提前112天发现APT攻击:四川大学团队提出多层次特征融合归因新方法

    作者:船山信安发布日期:2026-06-12 22:04:26

    核心亮点四川大学网络空间安全学院团队提出了一种基于多层次特征融合的APT域名归因方法,在真实场景中,相比安全厂商公开报告,平均提前112天标记出18个APT域名。检测F1达97.47%,归因ARI达8

    阅读全文
  • 文章封面

    Skill 安全与管理工具 V1.0

    作者:船山信安发布日期:2026-06-11 21:56:25

    Skill 安全与管理工具 V1.0AI 编码助手 Skill 生态安全检测与可视化管理平台版本:V1.0   平台:Windows / macOS / Linux   语言:Python 3.10+

    阅读全文
  • 文章封面

    里程碑:Windows 原生集成 Linux 命令,Coreutils 来了,但 WSL 还不能扔

    作者:船山信安发布日期:2026-06-10 19:30:00

    在 Windows 上用 Linux 命令,长期以来只有两条路:装 WL 开虚拟机,或者装 Git Bash/Cygwin 凑合用。前者开销大、文件互访麻烦,后者版本杂乱、兼容性参差不齐。现在,第三条

    阅读全文
  • 文章封面

    亲俄黑客持续利用 WinRAR 漏洞攻击乌克兰,补丁发布近一年仍未止血

    作者:船山信安发布日期:2026-06-10 19:30:00

    近日,Trend Micro 发布分析报告,披露两个亲俄黑客组织——Earth Dahu(又名 Gamaredon)和 SHADOW-EARTH-066(又名 UAC-0226)——仍在持续利用 Wi

    阅读全文
  • 文章封面

    高考志愿优选|国之基石、高薪刚需!网络空间安全,数字时代的黄金王牌专业

    作者:船山信安发布日期:2026-06-07 00:09:20

    今天,2026 年高考正式拉开帷幕。十二年寒窗磨一剑,无数少年即将奔赴人生的全新赛场,迎来志愿填报的关键抉择。选专业,从来不是选一份简单的学业,而是选择未来十年的时代赛道、职业方向与人生格局。在数字

    阅读全文
  • 文章封面

    phpVMS未授权访问漏洞

    作者:船山信安发布日期:2026-06-06 07:37:22

    免责声明由于传播、利用本公众号船山信安所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号船山信安及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    itC 中心管理服务器存在信息泄露漏洞

    作者:船山信安发布日期:2026-06-05 08:59:36

    免责声明由于传播、利用本公众号船山信安所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号船山信安及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    为什么挂了代理,真实IP依然暴露?(附解决方案)

    作者:船山信安发布日期:2026-06-04 07:13:45

    免责声明由于传播、利用本公众号船山信安所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号船山信安及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    被大多数人忽略的浏览器插件神器ModHeader (下)

    作者:船山信安发布日期:2026-06-03 08:54:28

    免责声明由于传播、利用本公众号船山信安所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号船山信安及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    被大多数人忽略的浏览器插件神器ModHeader (上)

    作者:船山信安发布日期:2026-06-02 07:11:29

    免责声明由于传播、利用本公众号船山信安所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号船山信安及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    船山信安硬核助力!第二届“星途杯”网络安全竞赛

    作者:船山信安发布日期:2026-05-31 21:04:31

    点击蓝字 关注我们在数字浪潮奔涌向前的当下,网络安全早已成为国家安全的核心屏障,没有网络安全就没有国家安全。CTF作为网络安全领域最具代表性的竞赛形式,不仅是检验技术实力的“试金石”,更是培养实战人才

    阅读全文
  • 文章封面

    重磅曝光!某国动用 41 种网络武器攻击我国高校,上千条攻击链路细节揭秘

    作者:船山信安发布日期:2026-05-29 19:05:38

    近日,央视播出保密科普纪录片《守护:警惕身边的泄密风险》第三集《网上 “暗战”》,完整曝光一起国家级大规模网络攻击案件。境外情报机构针对我国重点高校展开长期渗透,累计动用41 种定制化网络攻击武器,搭

    阅读全文
  • 文章封面

    AI时代,说点真心话

    作者:船山信安发布日期:2026-05-28 19:44:36

    作为一名深耕网络安全一线的实践者,我的日常始终围绕着两件核心事展开:挖掘代码漏洞,以及追踪 AI 技术的演进。近两年,AI 领域的热度空前高涨。在日常工作中,我们每天都在尝试用 AI 编写自动化脚本、

    阅读全文
  • 文章封面

    高危预警:Next.jsSSRF漏洞深度解析(CVE-2026-44578)

    作者:船山信安发布日期:2026-05-27 14:59:06

    导语近期安全圈极不平静,2026年5月刚爆出的 Next.js 高危 SSRF 漏洞(CVE-2026-44578)目前正在被黑产大规模武器化并进行全网自动化扫描。该漏洞的 CVSS 评分高达 8.6

    阅读全文
  • 文章封面

    组件漏洞学习特辑一 | Bash Shellshock(CVE-2014-6271)漏洞复现全解

    作者:船山信安发布日期:2026-05-25 16:35:39

    一、漏洞基础信息漏洞名称:Shellshock(破壳漏洞)漏洞编号:CVE-2014-6271漏洞类型:远程代码执行 RCE危害等级:CVSS 10.0 最高危影响组件:GNU Bash ≤ 4.3披

    阅读全文
  • 文章封面

    一条弱口令引发的血案——从Web站打到虚拟化平台覆灭

    作者:船山信安发布日期:2026-05-24 00:00:40

    一条弱口令引发的血案——从Web站打到虚拟化平台覆灭免责声明: 本文所有内容均来自授权测试环境,IP地址、密码、Token等敏感信息已全部脱敏处理。请勿用于非法用途。一、写在前面最近做了一次授权渗透测

    阅读全文
  • 文章封面

    github内部仓库数据被盗事件

    作者:船山信安发布日期:2026-05-20 21:30:47

    阅读全文
  • 文章封面

    Exchange Health Checker的出站规则盲区

    作者:船山信安发布日期:2026-05-19 21:31:00

    CVE-2026-42897:Exchange Health Checker的出站规则盲区微软Exchange服务器又出事了。披露的CVE-2026-42897是个存储型XSS漏洞,它就埋藏在Outl

    阅读全文
  • 文章封面

    槐树下的热汤与屏幕前的坚守:一个网安老兵的《渡尘寰》感悟

    作者:船山信安发布日期:2026-05-18 23:11:42

    最近,动画《仙逆》的插曲《渡尘寰》和剧中那段“落叶村化凡”的剧情,不知让多少道友湿了眼眶。当胡夏温润的嗓音唱出“我陪你见过人间,听群山悲欢”时,我坐在电脑前,看着屏幕上王林陪着儿子王平走完平凡的一生

    阅读全文
  • 文章封面

    CVE-2025-48804|BitUnlocker 把 BitLocker 的脸打了

    作者:船山信安发布日期:2026-05-17 12:20:00

    一台全量打补丁的 Windows 11 笔记本,BitLocker 开着,TPM 芯片在工作,你觉得丢了顶多是硬件损失。不到五分钟,里面所有数据就摆在攻击者面前了。这就是 CVE-2025-48804

    阅读全文
  • 文章封面

    PentAGI 2.0

    作者:船山信安发布日期:2026-05-16 12:20:00

    PentAGI 2.0的正式开源。它不再是Nessus那种简单的扫描器pro,也不是几个命令行工具串起来跑流程,它是一套真正的多Agent自主安全平台,能够实现推演攻击路径的效果。PentAGI 2.

    阅读全文
  • 文章封面

    潜伏十八年,一封邮件炸开NGINX最深的裂缝

    作者:船山信安发布日期:2026-05-15 18:10:00

    服务器圈子里有句话流传很广:能用就行,别动它。多少运维工程师面对年代久远的配置文件,选择绕道而不是深究。安全研究机构depthfirst联合F5重磅披露了NGINX史上最高危漏洞之一,CVE-2026

    阅读全文
  • 文章封面

    Dirty Frag的双漏洞组合

    作者:船山信安发布日期:2026-05-14 12:10:00

    CVE-2026-43284/43500 Linux Dirty Frag 本地提权漏洞 韩国安全研究员Hyunwoo Kim公布了名为Dirty Frag的双漏洞组合,编号CVE-2026-432

    阅读全文
  • 文章封面

    CVE-2026-42232-n8n原型污染

    作者:船山信安发布日期:2026-05-13 18:10:00

    n8n的那个漏洞,让整个内部网络都成了敞开的门,有个叫simonkoeck的安全研究员,在今年4月给n8n官方提交了一份报告。他发现这个平台的工作流编辑器里藏着一个可以污染JavaScript原型链的

    阅读全文
  • 文章封面

    五款开源扫描器指南

    作者:船山信安发布日期:2026-05-12 12:10:00

    1. Snyk Agent Scan — AI代理/MCP服务器安全扫描器定位:专门扫描AI智能体组件(Skills、MCP服务器、Claude Skill)供应链漏洞的开源工具,覆盖提示词注入、敏

    阅读全文
  • 文章封面

    五步,逃出沙箱:vm2 的第九条裂缝

    作者:船山信安发布日期:2026-05-11 12:10:00

    你把一段 JavaScript 扔进 vm2,心里想的是"这东西跑在一个隔离环境里,出了事也没关系"。大多数时候,这没问题。但大多数时候不等于永远。2026 年 5 月 1 日,GitHub 安全公告

    阅读全文
  • 文章封面

    紧急预警!国产 AI 模型部署工具 Xinference 遭遇供应链投毒,开发者务必立刻自查导语

    作者:船山信安发布日期:2026-05-10 19:55:23

    近期开源圈曝出重大供应链安全事件:国产热门大模型一键部署工具Xinference遭遇供应链投毒,恶意版本已混入公共仓库,安装即中招,可导致源码泄露、服务器被控、数据被盗等严重后果。所有使用 Xinfe

    阅读全文
  • 文章封面

    全网首发 | 护网红蓝队实战特训营

    作者:船山信安发布日期:2026-05-08 00:00:00

    限时3天特惠 · 手慢无! 本期仅限40人,报满立即关闭报名!原价1299元 /人 早鸟特惠价 1099元 /人(前20名立省200)3人及以上团报价:999 元 / 人费用一价全包 全套实战资料 +

    阅读全文
  • 文章封面

    GPT-5.5 Instant模型免费开放

    作者:船山信安发布日期:2026-05-07 08:10:07

    阅读全文
  • 文章封面

    安卓零点击 RCE 漏洞(CVE-2026-0073)深度解析:同一 WiFi 下,手机放着不动也会被入侵

    作者:船山信安发布日期:2026-05-06 11:35:26

    紧急预警:你的安卓手机可能正在 “裸奔”5 月 4 日,谷歌在 2026 年 5 月安全公告中披露了一个致命级安卓零点击 RCE 漏洞(CVE-2026-0073),该漏洞存在于安卓核心组件adbd(

    阅读全文
上一页下一页