全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    HW还在持续高价招人

    作者:只会看监控的实习生发布日期:2026-04-11 08:00:00

    一、核心定位维度内容目标人群红队渗透手、蓝队防御工程师、安全运营、想转型的开发/运维、应届生核心痛点缺实战经验、简历没亮点、收入天花板低、想进大厂没门路核心卖点国家级实战背书 + 月结高薪 + 技能速

    阅读全文
  • 文章封面

    平“语”近人——国家安全工作金句(三)

    作者:国家安全部发布日期:2026-04-11 07:00:00

    转载请注明来源国家安全部微信公众号

    阅读全文
  • 文章封面

    国家安全 头等大事

    作者:国家安全部发布日期:2026-04-11 07:00:00

    转载请注明来源国家安全部微信公众号

    阅读全文
  • 文章封面

    驱使Openclaw来干活

    作者:白帽子发布日期:2026-04-11 06:25:46

    “小龙虾”现在火爆,也来学习应用并记录下来。为了安全,在虚拟机kali中安装Openclaw。一、安装过程1、安装HomeBrew:/bin/bash -c "$(curl -fsSL https:/

    阅读全文
  • 文章封面

    华为畅享90 Pro Max:续航之王还是被吹过头?理性分析帮你看清真相

    作者:利刃信安发布日期:2026-04-11 01:06:58

    华为畅享90 Pro Max:续航之王还是被吹过头?理性分析帮你看清真相摘要: 华为畅享90 Pro Max自上市以来热度不减,8500mAh巨鲸电池成就"续航神话",却也招来"性能造假"质疑。从专

    阅读全文
  • 文章封面

    你的PDF阅读器可能正在替攻击者做信息搜集?快来一探究竟

    作者:东方隐侠安全团队发布日期:2026-04-11 00:44:05

    BEAUTIFUL01先说结论如果你还把 PDF 阅读器当成一个相对被动、相对安全的文档查看工具,今天向各位少侠分享的Adobe Reader样本,可能会让你大跌眼镜。国外安全机构EXPMON在202

    阅读全文
  • 文章封面

    Openclaw的应用(三):ECC

    作者:MicroPest发布日期:2026-04-11 00:06:33

    Everything Claude Code(ECC)是一套为AI编程助手(如Claude Code、Cursor、Codex等)打造的性能优化与增强系统。它不是简单的配置集合,而是一个经过实战检验的

    阅读全文
  • 文章封面

    【资源】伊朗相关开源情报工具

    作者:丁爸 情报分析师的工具箱发布日期:2026-04-10 23:39:04

    之前给大家推送了一些与伊朗相关的开源情报工具:【工具】伊朗开源情报资源网站【工具】美伊冲突实时追踪网站今天接着再介绍一些这类工具网站:1、IRWatch.orghttps://irwatch.org/

    阅读全文
  • 文章封面

    30分钟手术:让Windows 终端秒变 macOS 现代终端

    作者:HG0539xDC860539发布日期:2026-04-10 22:26:35

    让Windows 终端秒变 macOS 现代终端0x00 效果如何如果你用过 macOS 的 iTerm2,或者看过优化过的windows终端然后你低头看了看自己的 Windows PowerShel

    阅读全文
  • 文章封面

    网络安全江湖的三大流派:从鄙视链到融合新局——我的观察与思考

    作者:李白你好发布日期:2026-04-10 22:14:21

    在网络安全这个“江湖”里,技术人之间流传着一条不成文的“鄙视链”:二进制大牛看不起渗透测试员,红队觉得自己比蓝队“酷”,等保测评师又被视为“走流程的”。这些看似琐碎的互怼,背后其实是行业深层的结构性分

    阅读全文
  • 文章封面

    行业会议 | 2026常安论坛(早鸟票倒计时一周)

    作者:安全学术圈发布日期:2026-04-10 22:14:04

    安全学术圈招募队友-ing 有兴趣加入学术圈的请联系 secdr#qq.com

    阅读全文
  • 文章封面

    【科普文章】记住这句话:AI视频,首图定调

    作者:弥天安全实验室发布日期:2026-04-10 21:20:11

    网安引领时代,弥天点亮未来 0x00写在前面坑爹的即梦价格变得太快,出了一个什么VIP模型,原本的会员加速也完全废了,也懒得做视频了,分享一下制作经验《【AI短视频】我在街头当老板,龙虾助理为我

    阅读全文
  • 文章封面

    宣传一下

    作者:Z2O安全攻防发布日期:2026-04-10 20:57:00

    首先这是一篇内部学习圈广告😜 别着急退,看完全文的师傅们有福了/doge····································想从0起步、稳定进阶的师傅,我们为你准备了一个 真正有

    阅读全文
  • 文章封面

    内网渗透实战靶场lab18|从Web打点到域控提权,解锁ATT&CK全链路

    作者:红队蓝军发布日期:2026-04-10 20:21:48

    真实企业内网模拟 | 10+ 核心攻防技术 | 挑战红队完整杀伤链🚨 为什么你需要一个真正的内网靶场?在真实的网络攻防中,外网突破只是开始,内网横向与提权才是决定成败的关键。你是否遇到过以下困境:只会

    阅读全文
  • 文章封面

    【公益译文】2026年国际AI安全报告(四)

    作者:绿盟科技研究通讯发布日期:2026-04-10 20:00:45

    往期推荐:2026年国际AI安全报告(三)3风险管理开发人员、研究人员和决策者正致力于开发和实施适用于通用AI的风险管理实践,但仍处于起步阶段。AI研发企业会测试模型是否存在危险功能,训练模型拒绝有害

    阅读全文
  • 文章封面

    行业首家!360漏洞挖掘智能体率先完成在野0-day漏洞根因分析与复现

    作者:360漏洞研究院发布日期:2026-04-10 19:58:26

    news近日,360数字安全集团依托自主研发的漏洞挖掘智能体体系,对Adobe Acrobat Reader一款在野0-day高危漏洞的自动化复现与验证,实现了行业首次由AI智能体独立完成0-day漏

    阅读全文
  • 文章封面

    长亭官方内推|别花 5 块买内推码了!我这儿免费直推

    作者:yudays实验室发布日期:2026-04-10 19:51:52

    家人们谁懂啊!刚才刷闲鱼,居然看到有人卖长亭内推码,5块钱一个,还吹得天花乱坠,说什么“官方内推、包过初筛”。作为IT人员必须站出来说一句:纯纯智商税!长亭内推,从来不需要花钱,我自己就能帮大家免费内

    阅读全文
  • 文章封面

    Qilin EDR 杀手感染链分析

    作者:securitainment发布日期:2026-04-10 19:03:00

    原文链接作者https://blog.talosintelligence.com/qilin-edr-killer/Takahiro Takeda, Holger UnterbrinkThursday

    阅读全文
  • 文章封面

    【安全圈】老板倒卖26万条客户信息获利600万

    作者:安全圈发布日期:2026-04-10 19:00:00

    关键词黑产像汇报业绩一样,每天在公司工作群里汇报客户信息销售数据……一家正规化妆品公司,竟将倒卖客户隐私做成了一门“灰色副业”。近日,宿迁经开区人民法院审结一起侵犯公民个人信息案,揭开了这条从物流仓储

    阅读全文
  • 文章封面

    【安全圈】国家网络安全通报中心:近期集中爆发多起供应链投毒攻击事件

    作者:安全圈发布日期:2026-04-10 19:00:00

    关键词黑客国家网络安全通报中心今日发文称,国家通报中心监测发现,近期集中爆发多起供应链投毒攻击事件,攻击目标包括 API 研发工具 Apifox、Python 开发库 LiteLLM 以及 JavaS

    阅读全文
  • 文章封面

    【安全圈】Adobe Acrobat Reader 零日漏洞已被黑客利用

    作者:安全圈发布日期:2026-04-10 19:00:00

    关键词漏洞据科技媒体 Bleeping Computer 昨天报道,安全研究员 Haifei Li 最近发现,有黑客从去年 12 月开始利用 Adobe Acrobat Reader 零日漏洞进行攻击

    阅读全文
  • 文章封面

    微软揭秘Storm-2755:薪资劫持攻击如何绕过MFA窃取加拿大员工工资

    作者:Desync InfoSec发布日期:2026-04-10 18:39:55

    Storm-2755 攻击流程示意图 微软事件响应团队(DART)近期发现一个新兴的经济动机威胁组织——Storm-2755,正针对加拿大员工发动"薪资劫持"(Payroll Pirate)攻击。

    阅读全文
  • 文章封面

    IRGC旗下组织CyberAv3ngers:从默认密码到ICS网络武器的四年演进

    作者:Desync InfoSec发布日期:2026-04-10 18:39:55

    一个与伊朗有关联的威胁组织,已经从篡改水务设施显示画面,进化到部署定制化 ICS 恶意软件,并利用 Rockwell Automation PLC 漏洞攻击美国多个关键基础设施领域。─────────

    阅读全文
  • 文章封面

    RDP密码喷洒到全网沦陷:RansomHub勒索软件六日入侵全链路

    作者:Desync InfoSec发布日期:2026-04-10 18:39:55

    一次成功的密码喷洒攻击,在六天内演变为全网 RansomHub 勒索软件部署——攻击者通过暴露在外的 RDP 服务器获得初始访问权限,利用 Mimikatz 窃取凭据、Rclone 外传数据,最终通过

    阅读全文
  • 文章封面

    关注『反调青年』,与好文字结缘

    作者:Ots安全发布日期:2026-04-10 18:29:01

    ⤴长按识别二维码关注大噶🐒今天推荐一个有趣有料的公众号『反调青年』‍以下是『反调青年』的部分酷文 ⬇点击图片或者关注『反调青年』并回复关键词“大器晚成”查看全文点击图片或者关注『反调青年』并回复关键词

    阅读全文
  • 文章封面

    各类小程序反编译合集

    作者:进击的HACK发布日期:2026-04-10 18:11:51

    一、前言许久没写文章了,无聊分享下各类小程序源码具体位置在哪里,此次分享包含zfb,xhs,bd,dy小程序,其实看了我这篇文章基本你们会发现都可以举一反三,基本翻一翻文件都基本上是一样。另外为啥不包

    阅读全文
  • 文章封面

    16 亿美元去哪了?我们追踪了一个 TRON 资金盘的完整链上资金网络

    作者:BlockSec发布日期:2026-04-10 18:10:27

    2025 年 4 月 9 日,赫山区人民政府办公室点名了一个叫"香港维尔利健康科技集团"的项目,认定其具有"明显传销和非法金融特征",并指出"依赖境外虚拟货币进行交易"。这个项目对外一般叫 Veril

    阅读全文
  • 文章封面

    Claude 10分钟揪出Apache ActiveMQ潜伏13年的高危RCE漏洞

    作者:FreeBuf发布日期:2026-04-10 18:00:00

    Apache ActiveMQ Classic 近日披露了一个存在十多年未被发现的严重远程代码执行(RCE)漏洞。值得注意的是,这个漏洞并非由人工代码审计发现,而是 Anthropic 公司的 Cla

    阅读全文
  • 文章封面

    ISC.AI 2026全球议题征集:定义智能体时代,你的声音就是未来

    作者:FreeBuf发布日期:2026-04-10 18:00:00

    4月9日,ISC.AI 2026大会正式开启全球议题征集。本届大会聚焦AI从大模型向智能体演进过程中的技术突破、安全挑战与产业重塑。即日起至5月15日,面向全球人工智能领域的专家学者、技术从业者、企业

    阅读全文
  • 文章封面

    谷歌预警量子威胁提前,Cloudflare紧急调整加密战略

    作者:FreeBuf发布日期:2026-04-10 18:00:00

    谷歌提前抗量子加密时间表的举措正在引发行业连锁反应,包括Cloudflare在内的科技巨头纷纷重新评估自身战略规划。美国国家标准与技术研究院(NIST)此前设定的传统加密算法淘汰路线图要求:2030年

    阅读全文
上一页下一页