全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    2026 京麒 CTF 挑战赛圆满落幕:放开 AI 使用重塑竞技格局,人机协同成赛场核心变量

    作者:京东安全应急响应中心发布日期:2026-07-20 18:11:13

    由京东集团主办的第三届京麒CTF决赛于7月19日至20日,在京东集团总部举行。本届赛事吸引来自清华大学、上海交通大学、浙江大学、中国科学院大学、复旦大学、哈尔滨工业大学、中山大学、北京邮电

    阅读全文
  • 文章封面

    从概念到等级:汽车功能安全ISO 26262核心解析

    作者:谈思实验室发布日期:2026-07-20 18:04:21

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01功能安全的定义1.1 本质安全与功能安全为了了解功能安全的概念,先得熟悉下 和“本质安全”和“功能安全”的概念。假如以铁道的路口为例,比较一下基于两种

    阅读全文
  • 文章封面

    一种域控制器片内及片外时间同步的方法

    作者:谈思实验室发布日期:2026-07-20 18:04:21

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01时间同步概念的介绍时间同步是指一个系统的各个模块都要同步到系统的主时钟源,整个系统的运行基于同一个时间基点,是确保复杂系统各组件协同工作的核心基础。在

    阅读全文
  • 文章封面

    Android Native 网络协议中请求加密、签名生成与响应解密机制逆向分析

    作者:看雪学苑发布日期:2026-07-20 18:00:00

    sp抓个包请求体,主要有sqh好像是对查询参数的封装,sig是一个hash签名:params = {'sp': 'zwp_NCTRJTSwi3Deh8DkHOCGvU04AYbyceqJ44s9Cxu

    阅读全文
  • 文章封面

    潜伏15年!Nginx核心漏洞曝光,无需密码即可远程拿下服务器

    作者:看雪学苑发布日期:2026-07-20 18:00:00

    这是一个潜伏了15年的漏洞,影响范围覆盖几乎所有Nginx版本,攻击者无需任何认证就能实现远程代码执行。更令人担忧的是,此前修复的其他Nginx漏洞并不能解决这个问题。01紧急:Nginx曝出“高龄”

    阅读全文
  • 文章封面

    招生!网络安全运维工程师(就业班)

    作者:看雪学苑发布日期:2026-07-20 18:00:00

    你在B站看了几十G的教程,在靶场刷了几百道题,背了一整本面试题,觉得自己准备好了。一到面试,面试官问:"给你一台 WAF,你怎么配置防 SQL 注入的策略?误报了怎么调?""等保测评的时候,日志审计需

    阅读全文
  • 文章封面

    活动回顾|支付的下一个十年圆满落幕,BlockSec 携手 Interlace 共探支付新秩序

    作者:BlockSec发布日期:2026-07-20 18:02:52

    2026 年 7 月 17 日,由 BlockSec 联合 Interlace 共同举办的"支付的下一个十年"行业论坛在杭州圆满举办。本次论坛报名人数超过 400 人,经过严格审核,最终逾 150 位

    阅读全文
  • 文章封面

    CNVD漏洞周报2026年第28期

    作者:CNVD漏洞平台发布日期:2026-07-20 17:58:19

    2026年07月13日-2026年07月19日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞609个,其中高危漏洞3

    阅读全文
  • 文章封面

    上周关注度较高的产品安全漏洞(20260713-20260719)

    作者:CNVD漏洞平台发布日期:2026-07-20 17:58:19

    一、境外厂商产品漏洞1、IBM Langflow OSS输入验证错误漏洞IBM Langflow OSS是美国IBM公司的一个开源的低代码可视化AI工作流构建工具,它让开发者能通过拖拽组件的方式快速搭

    阅读全文
  • 文章封面

    MiSRC 违规事件处置公告

    作者:小米安全中心发布日期:2026-07-20 17:55:09

    尊敬的各位白帽师傅:小米安全中心感谢各位师傅一直以来对小米业务安全建设的辛勤付出与专业贡献。安全生态的健康发展,离不开每一位白帽子的规范参与和共同努力。然而,近期我们监测并核实到一起严重违规事件。现将

    阅读全文
  • 文章封面

    今晚开课,一年一度的夏令营实战开始了

    作者:蚁景网络安全发布日期:2026-07-20 17:30:00

    阅读全文
  • 文章封面

    手把手教你xdbg自动逆向分析样本

    作者:安全天书发布日期:2026-07-20 17:14:17

    本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!联动x64dbg下载地址: https://down.52pojie.

    阅读全文
  • 文章封面

    雷神众测漏洞周报2026.7.13-2026.7.19

    作者:雷神众测发布日期:2026-07-20 17:10:41

    摘要以下内容,均摘自于互联网,由于传播,利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人负责,雷神众测以及文章作者不承担任何责任。雷神众测拥有该文章的修改和解释权。如欲转载或传播

    阅读全文
  • 文章封面

    政策解读 | 中国人工智能安全治理政策标准全景梳理

    作者:绿盟科技发布日期:2026-07-20 17:00:00

    摘要·治理体系全景核心理念:中国人工智能治理坚持“统筹发展和安全”“发展和安全并重”。在鼓励技术创新与产业应用的同时,把安全可控作为不可逾越的底线——这一“促发展、保安全”双轮驱动的逻辑,贯穿从基础法

    阅读全文
  • 文章封面

    安全简讯(2026.07.20)

    作者:启明星辰安全简讯发布日期:2026-07-20 16:50:09

    1. OkoBot恶意框架肆虐,多模块窃取加密资产7月16日,OkoBot是一种新型恶意框架,通过ClickFix攻击和伪装合法工具的GitHub仓库传播,已活跃一年多,系TookPS活动的演变。其攻

    阅读全文
  • 文章封面

    Claude Mythos常见问题:能力、访问、竞争与影响

    作者:FreeBuf发布日期:2026-07-20 16:36:48

    Anthropic的先进AI模型已为网络安全界带来巨变。以下关于该技术及其对安全策略潜在影响的要点。Part01什么是Claude Mythos?Claude Mythos是Anthropic开发的先

    阅读全文
  • 文章封面

    15年历史的NGINX漏洞可致Worker崩溃并实现远程代码执行

    作者:FreeBuf发布日期:2026-07-20 16:36:48

    F5已发布针对NGINX一个严重漏洞的修复方案。该漏洞允许远程未认证攻击者通过精心构造的HTTP请求,在工作进程中触发堆缓冲区溢出。漏洞编号CVE-2026-42533,已于7月15日在nginx 1

    阅读全文
  • 文章封面

    新公开的wp2shell漏洞可致攻击者接管WordPress站点

    作者:FreeBuf发布日期:2026-07-20 16:36:48

    Part01漏洞概况针对WordPress核心的两项严重漏洞,公开的PoC(概念验证)利用代码现已发布。这两个漏洞分别编号为CVE-2026-63030和CVE-2026-60137,攻击者可将其链式

    阅读全文
  • 文章封面

    安永(EY)披露第三方支持工单系统遭入侵,客户数据泄露

    作者:FreeBuf发布日期:2026-07-20 16:36:48

    Part01事件概述安永(Ernst & Young,EY)披露了一起数据泄露事件,原因是攻击者入侵了其第三方IT支持系统,该系统存储了包含客户税务信息的文件。安永表示,其IT团队所使用的第三方支持工

    阅读全文
  • 文章封面

    web选手入门pwn(37)——bllhl_canary

    作者:珂技知识分享发布日期:2026-07-20 16:26:35

    https://www.polarctf.com/#/page/challenges给了libc,和roderickchan/debug_pwn_env:22.04-2.35-0ubuntu3.8-2

    阅读全文
  • 文章封面

    没有黑客坐在键盘前:一个AI智能体攻破了Hugging Face的生产环境

    作者:奇安信威胁情报中心发布日期:2026-07-20 16:24:46

    事件速览2026年7月16日,Hugging Face 发布安全事件披露,确认其部分生产基础设施遭遇入侵。这起事件之所以值得每一个安全从业者关注,不在于攻击手法有多新颖,而在于执行者的身份:整个入侵过

    阅读全文
  • 文章封面

    可口可乐遭勒索攻击:美国工厂运营中断 乳制品生产暂停

    作者:安全内参发布日期:2026-07-20 16:16:26

    关注我们带你读懂网络安全图:Natalie Behn via Unsplash食品饮料巨头可口可口旗下乳制品子公司Fairlife遭勒索软件攻击,美国生产设施运营中断,乳制品生产被迫暂停;全球食品饮料

    阅读全文
  • 文章封面

    俄罗斯网络行动曝光:利用北约摄像头构建监控乌克兰军事物流的侦察网络

    作者:安全内参发布日期:2026-07-20 16:16:26

    关注我们带你读懂网络安全2026年7月,荷兰情报机构披露俄罗斯黑客通过入侵欧洲北约成员国境内互联网摄像头,对流向乌克兰的军事运输活动开展持续监控。这一事件揭示出:民用数字基础设施正在逐渐成为现代军事情

    阅读全文
  • 文章封面

    7月京东卡上线通知来啦!准时补货开抢!

    作者:补天平台发布日期:2026-07-20 16:06:23

    京东卡上线通知TIME 2026.7.21 10:30库币拓展新姿势各位白帽子请注意!补天商城 京东卡 库存告急?别担心,新一轮补货安排上啦!TIPS兑换全攻略01开售时间 07月21日 (明天) 上

    阅读全文
  • 文章封面

    Ai实现自动化边缘资产与供应链信息收集

    作者:船山信安发布日期:2026-07-20 15:50:50

    🔒 免责声明: 请勿利用文章内的相关技术从事非法渗透测试。本文仅供授权渗透测试学习使用。信息收集是渗透测试的起点,也是决定成败的关键一步。红队行内有一句共识:渗透的本质就是信息收集,能收集到别人没有找

    阅读全文
  • 文章封面

    每日安全动态推送(26/7/20)

    作者:腾讯玄武实验室发布日期:2026-07-20 15:48:25

    • 《半秒》:2024年XZ后门事件深度剖析与叙事回顾https://noise.getoto.net/2026/07/18/half-a-second-a-book-on-the-xz-backd

    阅读全文
  • 文章封面

    国内某知名路由器固件存在隐藏后门,可用任意用户名登管理员账户

    作者:二进制空间安全发布日期:2026-07-20 15:25:03

    将二进制空间安全设为"星标⭐️"第一时间收到文章更新事件背景 根据公开报道(https://kb.cert.org/vuls/id/213560),该路由器厂商至少有5个版本固件在Web管理服务

    阅读全文
  • 文章封面

    【风险提示】天融信关于WordPress Core预认证远程代码执行漏洞链wp2shell(CVE-2026-63030)的风险提示

    作者:天融信阿尔法实验室发布日期:2026-07-20 15:22:39

    1背景介绍近日,WordPress 官方修复了 WordPress Core 中存在的预认证远程代码执行漏洞链,该漏洞链被安全研究人员命名为“wp2shell”,由CVE-2026-63030和CVE

    阅读全文
  • 文章封面

    【漏洞通告】WordPress远程代码执行漏洞(CVE-2026-63030&CVE-2026-60137)

    作者:绿盟科技CERT发布日期:2026-07-20 14:51:28

    通告编号 NS-2026-00182026-07-20TAG:WordPress、CVE-2026-63030、CVE-2026-60137漏洞危害:攻击者利用此漏洞,可实现远程代码执行。版本:1.0

    阅读全文
  • 文章封面

    2026年,离职潮彻底消失了。。。

    作者:Hacking黑白红发布日期:2026-07-20 14:09:37

    2026年,Agent开发爆发了!如果你还沉浸在“只要写好CRUD就能混到退休”的旧梦当中,现实的“冷水”已经泼到了每一位普通程序员的脸上。阿里大厂的大佬直接挑明:今年都要求有AI相关经验!在今年职场

    阅读全文
上一页下一页