全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    【CVE-2026-42533】存在15年的预验证Nginx远程代码执行漏洞

    作者:骨哥说事发布日期:2026-07-20 08:48:11

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    wp2shell 漏洞链:代码追踪深度分析

    作者:骨哥说事发布日期:2026-07-19 18:13:42

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    【CVE-2026-46215】通过 DRM GEM change_handle 中的UAF功能获得ROOT权限

    作者:骨哥说事发布日期:2026-07-10 09:48:58

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    【GhostLock】一个潜伏在Linux发行版长达15年的栈-UAF漏洞

    作者:骨哥说事发布日期:2026-07-08 11:20:21

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    【CVE-2026-43456】潜伏19年的Linux内核0day漏洞,最终收获超 8 万美元奖励

    作者:骨哥说事发布日期:2026-07-07 08:43:59

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    Cursor IDE 中的两个关键性 RCE 漏洞,通过零点击提示注入触发

    作者:骨哥说事发布日期:2026-07-06 09:11:18

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    2026漏洞赏金终极侦察清单【纯净版】

    作者:骨哥说事发布日期:2026-07-03 09:24:50

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    新的 ChocoPoC RAT 通过虚假 PoC 漏洞利用存储库瞄准漏洞研究人员

    作者:骨哥说事发布日期:2026-07-03 09:24:50

    防走失:https://gugesay.com/不想错过任何消息?设置星标↓ ↓ ↓当你下载 PoC 验证漏洞时,黑客也在"验证"你的电脑对于每一位漏洞研究员、渗透测试工程师、红队成员来说,一个新的

    阅读全文
  • 文章封面

    纯浏览器勒索软件:从大语言模型幻觉到攻击实现

    作者:骨哥说事发布日期:2026-07-02 16:04:54

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    【CVE-2026-6307】一石二鸟, Chrome V8 沙箱逃逸漏洞深度解析

    作者:骨哥说事发布日期:2026-07-01 08:48:18

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    【CVE-2026-55200】libssh2 RCE 漏洞(PoC 已公布)

    作者:骨哥说事发布日期:2026-06-30 12:08:07

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    新的Claude代码攻击,使用看似无害的存储库劫持开发人员机器

    作者:骨哥说事发布日期:2026-06-30 12:08:07

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。核心要点代理式编码工具中的间接提示注入可导

    阅读全文
  • 文章封面

    【CVE-2026-43503】DirtyClone 本地用户通过克隆数据包获得 Root 权限

    作者:骨哥说事发布日期:2026-06-29 09:08:57

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    【CVE-2026-20245】Cisco SD-WAN 零日利用分析

    作者:骨哥说事发布日期:2026-06-26 08:45:48

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    【冷知识】iPhone 无需切换账号更新软件的方法

    作者:骨哥说事发布日期:2026-06-26 08:45:48

    方法一设置->找到(备忘录或日历)均可, 然后添加你所有外区Apple ID账号(iCloud),然后就可以免去在Apple Store 中切换账号来更新外区软件了:方法二使用苹果自带的”邮件“APP

    阅读全文
  • 文章封面

    【CVE-2026-20230】思科统一通信管理器任意文件写入RCE

    作者:骨哥说事发布日期:2026-06-25 09:10:42

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    OpenAI推出其首款定制芯片,由博通打造

    作者:骨哥说事发布日期:2026-06-25 09:10:42

    你想过一个问题吗:当你在ChatGPT里敲下一行字,等它“思考”的那几秒钟,背后到底在烧多少钱?过去几年,提到AI算力,所有人的第一反应都是——英伟达。从ChatGPT到Claude,从Gemini到

    阅读全文
  • 文章封面

    看个视频就中招?FFmpeg 高危 RCE 漏洞拆解

    作者:骨哥说事发布日期:2026-06-24 08:37:40

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    Firefox 的 CVE-2026-8971 漏洞

    作者:骨哥说事发布日期:2026-06-23 09:06:53

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    Mythos 在数小时内攻破几乎NSA所有机密系统

    作者:骨哥说事发布日期:2026-06-23 09:06:53

    据报道,Anthropic的旗舰AI模型Mythos于6月11日获得授权的红队评估中,在几个小时内渗透了美国国家安全局 (NSA) 几乎所有机密系统。这一事件现在看来,是美国政府次日发布广泛的出口管制

    阅读全文
  • 文章封面

    AutoJack:一张网页如何远程执行宿主AI代理系统中的代码

    作者:骨哥说事发布日期:2026-06-20 09:14:25

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    【$1,600】Shopify帮助中心AI助手XSS漏洞

    作者:骨哥说事发布日期:2026-06-19 12:03:47

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    【$7,000】HackerOne 平台最新高危漏洞披露

    作者:骨哥说事发布日期:2026-06-18 09:36:10

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    用AI入侵谷歌,获得50万美元赏金【上】

    作者:骨哥说事发布日期:2026-06-17 10:17:17

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    用AI入侵谷歌,获得50万美元赏金【下】

    作者:骨哥说事发布日期:2026-06-17 10:17:17

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。Google Voice账户劫持 (ATO

    阅读全文
  • 文章封面

    SearchLeak:微软 M365 Copilot 致命漏洞,一次点击即可窃取企业敏感数据

    作者:骨哥说事发布日期:2026-06-16 09:45:08

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    LiteLLM 中的防护栏沙箱逃逸漏洞

    作者:骨哥说事发布日期:2026-06-16 09:45:08

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。严重性评级: 高确认受影响的版本: mai

    阅读全文
  • 文章封面

    【$5,000】Burp Suite Professional 中的RCE漏洞-PoC及视频演示

    作者:骨哥说事发布日期:2026-06-15 09:23:33

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    【CVE-2026-20253】Splunk Enterprise预认证远程代码执行漏洞

    作者:骨哥说事发布日期:2026-06-14 11:10:31

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    因美国出口管制新规,Anthropic 已将最新 AI 模型下线

    作者:骨哥说事发布日期:2026-06-14 11:10:31

    AI 巨头 Anthropic 于周五表示,已将其最新的人工智能模型——名为 Fable 5 和 Mythos 5——下线,以遵守特朗普政府的一项指令,该指令旨在防止这些模型被外国人使用。这些出口管制

    阅读全文
下一页