全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    【CVE-2026-48558】SimpleHelp认证绕过漏洞详解与入侵检测

    作者:骨哥说事发布日期:2026-06-13 09:56:51

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    超400个Arch Linux软件包遭劫持,部署窃密程序与eBPF Rootkit

    作者:骨哥说事发布日期:2026-06-13 09:56:51

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    如何诱骗OpenClaw 运行代码并泄露机密

    作者:骨哥说事发布日期:2026-06-12 10:32:03

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    Nightmare-Eclipse再爆微软0day【PoC已公布】

    作者:骨哥说事发布日期:2026-06-11 08:34:22

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    Binwalk 路径遍历漏洞:将固件分析转化为代码执行

    作者:骨哥说事发布日期:2026-06-11 08:34:22

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    AI会扼杀漏洞赏金产业吗?

    作者:骨哥说事发布日期:2026-06-10 10:05:28

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    一个感叹号的代价:Linux内核UAF漏洞分析与提权详解

    作者:骨哥说事发布日期:2026-06-09 08:54:19

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    随着人工智能的兴起,银行为大规模裁员奠定基础

    作者:骨哥说事发布日期:2026-06-08 09:35:10

    防走失:https://gugesay.com/不想错过任何消息?设置星标↓ ↓ ↓为了能斩获一份金融业的职位,华威大学的学生安德烈·博尼克会花上好几个小时,反复演练面试时要说的每一句话。他刻意使用职

    阅读全文
  • 文章封面

    AI挖洞时代已至:千元成本速破FFmpeg 21个零日漏洞,Chrome单次更新429个补丁创纪录

    作者:骨哥说事发布日期:2026-06-07 10:39:00

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    投毒 Claude Code:一条 GitHub Issue 如何击穿供应链

    作者:骨哥说事发布日期:2026-06-05 10:36:52

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    新型FlutterShell后门:macOS恶意广告传播

    作者:骨哥说事发布日期:2026-06-05 10:36:52

    防走失:https://gugesay.com/执行摘要我们正在追踪一个针对macOS、传播日益广泛的恶意广告活动。此活动似乎是先前名为JSCoreRunner活动的后续阶段,该活动最初于2025年8

    阅读全文
  • 文章封面

    【CVE-2026-23479】AI 发现 Redis 中已有 2 年历史的 RCE 漏洞

    作者:骨哥说事发布日期:2026-06-04 09:48:11

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    Codex发现了一处隐藏的HTTP/2 BOOM漏洞

    作者:骨哥说事发布日期:2026-06-04 09:48:11

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    【未修复】通过一个 VSCode 实现一键窃取 GitHub Token

    作者:骨哥说事发布日期:2026-06-03 11:16:47

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    利用 Meta 的 AI 机器人劫持任意Instagram帐户

    作者:骨哥说事发布日期:2026-06-02 10:07:37

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    当Windows的底牌被一张张掀开:6个顶级漏洞的“复仇式”公开,还是安全界的自我毁灭?

    作者:骨哥说事发布日期:2026-06-01 10:05:46

    防走失:https://gugesay.com/不想错过任何消息?设置星标↓ ↓ ↓一位安全研究员,在6周内,将6个足以攻破全球最庞大操作系统的“致命武器”代码,亲手发布在互联网上。他声称被微软“逼到

    阅读全文
  • 文章封面

    通过Google Gemini绕过Android锁屏【未修复】

    作者:骨哥说事发布日期:2026-05-30 09:10:19

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    Stack Overflow已死?那个改变程序员世界的网站,正在被 AI 亲手埋葬

    作者:骨哥说事发布日期:2026-05-28 10:28:22

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    ClaudeCode 桌面版国内无痛使用,亲测有效

    作者:骨哥说事发布日期:2026-05-27 15:29:25

    防走失:https://gugesay.com/不想错过任何消息?设置星标↓ ↓ ↓本文以macOS(Tahoe 26.5)为例,Windows系统稍有不同:下载及安装首先下载两个工具,一个是Clau

    阅读全文
  • 文章封面

    微软 Copilot Cowork 被利用泄露文件

    作者:骨哥说事发布日期:2026-05-26 09:15:43

    防走失:https://gugesay.com/不想错过任何消息?设置星标↓ ↓ ↓Microsoft Copilot Cowork 存在通过间接提示注入(indirect prompt inject

    阅读全文
  • 文章封面

    Mythos在1000个开源项目中检测到2.3w个潜在漏洞

    作者:骨哥说事发布日期:2026-05-26 09:15:43

    根据Anthropic发布的信息,Mythos Preview模型已识别出超过23,000个潜在漏洞。其中,1900个已由外部安全公司审核,确认了1726个漏洞,包括超过1000个评级为“高危”或“严

    阅读全文
  • 文章封面

    DeepSeek 原生的终端 AI 编程代理——Reasonix,力求将编程成本打下来

    作者:骨哥说事发布日期:2026-05-25 09:21:10

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    StubZero:谷歌云生产环境中的RCE漏洞

    作者:骨哥说事发布日期:2026-05-23 11:00:20

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    GitHub被恶意VSCode扩展攻陷,3800+仓库泄露!攻击者开价5万美元暗网售卖

    作者:骨哥说事发布日期:2026-05-21 09:12:21

    防走失:https://gugesay.com/不想错过任何消息?设置星标↓ ↓ ↓导语:对全球超1亿开发者而言,GitHub是存代码、做协作的“数字代码银行”,结果昨天官方自己先出事了——内部近40

    阅读全文
  • 文章封面

    Google 憋大招?Gemini 3.5 Flash 与 Gemini Omni 发布

    作者:骨哥说事发布日期:2026-05-20 10:22:36

    刚刚结束的Google I/O 2026大会,用一套组合拳,将未来直接怼到了我们眼前。你没看错,AI竞争的下半场哨声已经吹响,而Google的战术板上只写着两个大字:行动。他们一口气甩出了两个王炸:G

    阅读全文
  • 文章封面

    DirtyDecrypt Linux 内核漏洞 PoC 发布

    作者:骨哥说事发布日期:2026-05-20 10:22:36

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。不想错过任何消息?设置星标↓ ↓ ↓该漏洞

    阅读全文
  • 文章封面

    国外网友创建了一个虚拟的操作系统博物馆

    作者:骨哥说事发布日期:2026-05-20 10:22:36

    防走失:https://gugesay.com/archives/5534不想错过任何消息?设置星标↓ ↓ ↓有没有一瞬间突然梦回年少?是Windows XP经典的蓝天白云桌面,是DOS黑框里跳动的白

    阅读全文
  • 文章封面

    CISA 管理员将 AWS GovCloud 密钥泄漏

    作者:骨哥说事发布日期:2026-05-19 10:26:39

    防走失:https://gugesay.com/不想错过任何消息?设置星标↓ ↓ ↓想象一个场景:你是一家国家级金库的安检员,每天的工作是检查门锁是否牢固、监控探头是否开启。但你的同事,却把一串 写着

    阅读全文
  • 文章封面

    MiniPlasma:可在完全修补的 Windows 系统提权【PoC已公开】

    作者:骨哥说事发布日期:2026-05-19 10:26:39

    曾曝光近期 Windows 漏洞 YellowKey 和 GreenPlasma 的安全研究员 Chaotic Eclipse,前两天又发布了一个 Windows 本地权限提升的零日漏洞,并且公开了详

    阅读全文
  • 文章封面

    微软或为 BitLocker 故意植入秘密后门

    作者:骨哥说事发布日期:2026-05-18 17:08:47

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。一位名为 "Nightmare-Eclip

    阅读全文
上一页下一页