【已复现】SonicWall SMA1000 满分 SSRF 漏洞遭在野利用(CVE-2026-15409)
SonicWall SMA1000 曝出严重 SSRF 漏洞(CVE-2026-15409,CVSS 10.0),未经身份认证的远程攻击者可利用 WorkPlace WebSocket 代理功能建立内
阅读全文SonicWall SMA1000 曝出严重 SSRF 漏洞(CVE-2026-15409,CVSS 10.0),未经身份认证的远程攻击者可利用 WorkPlace WebSocket 代理功能建立内
阅读全文7月16日,以“信创筑基 AI赋能-粤网安护航大湾区高质量发展”为主题的第三届粤网安·网络安全新技术交流大会在广州开幕,会上,天融信智算云平台V3.9.0重磅发布!如今,生成式AI席卷千行百业,政企单
阅读全文为适应公司业务范围调整的变化,进一步提升白帽师傅与平台的体验,BSRC现对业务系数进行相应更新,产品线评级范围更清晰!注:业务系数更新生效时间为7月16日17:00~⏰业务系数是按照百度业务线及产品的
阅读全文近年来,随着AI工具被广泛用于网络攻击,钓鱼手段正变得越来越智能化、多样化——仿冒同事领导的钓鱼邮件、克隆购票网站的虚假支付页面、伪造银行通知的短信链接……这些"伪装术"不断升级,钓鱼攻击已成为当下高
阅读全文1. AI代理成黑客帮凶,六分钟迁移僵尸网络7月15日,在近期曝光的网络安全事件中,一个自称“bandcampro”的俄语威胁行为者利用谷歌开源Gemini CLI人工智能工具作为黑客代理,成功操控并
阅读全文关注我们带你读懂网络安全OpenAI透露,内部训练了一个专门挖掘大模型安全漏洞的模型GPT-Red,其攻击成功率远超红队专家;经其针对性强化,新一代前沿模型(GPT-5.6)防御效果改善惊人,可抵御多
阅读全文不知道你有没有用过这类 AI 个人助手。它能记住你的饮食偏好工作习惯,能自动帮你查收邮件整理日程,甚至不用你发话,后台定时就能把待办梳理好推给你。 这类能长期运行自带持久记忆的 AI 代理,正在把我们
阅读全文点击蓝字关注我们声明本文作者:Kfzz1本文字数:4343字阅读时长:34分钟附件/链接:点击查看原文下载本文属于【狼组安全社区】原创奖励计划,未经许可禁止转载由于传播、利用此文所提供的信息而造成的任
阅读全文一个装了Claude浏览器扩展的上班族,某天发现自己的Gmail被悄然翻了个底朝天——而发号施令的,根本不是他自己。一、AI越聪明,边界越模糊大语言模型正在以惊人的速度接管我们的浏览器。读邮件、写文档
阅读全文高危漏洞 紧急修复指南 RCE Patch 一名俄语威胁行为者利用Google开源的Gemini CLI工具操控僵尸网络,AI代理在200多次会话中主动提出59次优化建议,并在6分钟内完成了C2
阅读全文漏洞概况Eclipse Jetty 是一款由 Eclipse Foundation 维护的开源 Java HTTP 服务器和 Servlet 容器,广泛应用于企业级 Java 应用、微服务架构、嵌入式
阅读全文渗透的核心是什么?找到入口,横向移动,拿到目标。但最难的永远是第一步,找到那个能让你进去的洞。传统漏扫工具擅长批量打点、Nday扫描、弱口令爆破,但遇到业务侧的漏洞,那基本是两眼一抹黑。注册接口开没开
阅读全文2026 | 07 月社区投稿活动本期活动奖金池30000金币(1000金币=100大洋,可在社区商城提现),打空截止,不另外追加奖金池活动时间7 月 1 日- 8 月 1 日投稿要求文章内容必须为原
阅读全文美国白宫正在将人工智能的应用范围从网络威胁检测进一步扩展至漏洞管理领域。近日,白宫宣布启动名为“Gold Eagle”的网络安全计划,拟借助人工智能,对分散在联邦机构、关键基础设施运营商和开源社区中的
阅读全文一名化名为"bandcampro"的俄语威胁行为者将谷歌Gemini CLI AI agent武器化,用于迁移、部署和运营一个实时的命令与控制(C&C)僵尸网络。值得注意的是,攻击者仅用六分钟就完成了
阅读全文微软已发布安全更新,修复Windows远程桌面协议(RDP)中的一系列信息泄露漏洞。攻击者可利用这些漏洞,在远程会话期间从系统内存中读取敏感数据。这些漏洞影响广泛的受支持Windows客户端和服务器版
阅读全文Part01打开仓库即中招在Windows上通过Cursor打开一个仓库,如果项目根目录中有一个名为git.exe的文件,Cursor会直接运行它。无需点击、无需确认对话框、也没有任何关于文件夹中即将
阅读全文Academic Presentations引言:harness-模糊测试的“桥梁”与“瓶颈”模糊测试的高效性,取决于测试数据能否深入待测程序的内部逻辑。对于C语言编写的系统库和复杂应用,仅从最外层入
阅读全文编者按近日,隐蔽战线在台牺牲英烈获评《感动中国》2025年度人物。他们以“不入虎穴、焉得虎子”的英雄气概和“若一去不回,便一去不回”的无畏精神,以生命赴使命,以热血践誓言,谱写了气吞山河的英雄壮歌,书
阅读全文将二进制空间安全设为"星标⭐️"第一时间收到文章更新技术背景 近日,山东大学网络与系统安全团队在电磁信息安全领域取得重要突破,两项研究成果分别被国际安全顶级学术会议USENIX Security
阅读全文凌晨2点,监控大屏突然飘红,业务系统响应延迟。小王一通查带宽、看CPU、翻日志,但半个小时过去了,字里行间只看出“流量异常”四个字。是员工违规上传?是DDoS攻击?还是哪台服务器突然“发疯”?这是无数
阅读全文原文链接作者https://mrtiz.github.io/cet-callstack-spoofing-thread-pool-trampolineTiziano Marra免责声明。本研究仅出于教
阅读全文原文链接作者https://nytrosecurity.com/2026/07/14/when-llms-do-more-than-they-have-to/nytrosecurity围绕 LLM 及
阅读全文2026-07-15 微信公众号精选安全技术文章总览洞见网安 2026-07-15 0x1 两台 SonicWall SMA 1000 设备被发现存在零日漏洞,其中一台可能启用管理员命令安全圈的那
阅读全文【⽬录】摘要1. 美国全球供应链数据掌控的战略框架2. 全球贸易信息平台与EDI市场:美国⽣态系统控制3. 全球⽀付清算基础设施:美元霸权的数据基⽯4. 全球物流与供应链管理平台:美国科技渗透5. 美
阅读全文暑假开放注册微信抽奖活动,先送20个账号注册码或300论坛币,下午两点开奖,目前中奖率8%,详见:【开放注册公告】吾爱破解论坛2026年7月21日暑假开放注册公告
阅读全文7月16日,星期四,您好!中科汇能与您分享信息安全快讯:01Cursor AI 编辑器爆零日漏洞:打开一个 Git 仓库,你的电脑就不是你的了Cursor 是目前最火的 AI 代码编辑器之一,超过 7
阅读全文