全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    Patch免杀工具更新!!!

    作者:安全天书发布日期:2026-06-01 21:42:35

    本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!工具介绍 自动化扫描白文件,自动Patch白文件进行免杀。支持byp

    阅读全文
  • 文章封面

    那些年我们踩过的坑——摘要数据类型

    作者:利刃信安发布日期:2026-06-01 19:19:00

    那些年我们踩过的坑——摘要数据类型摘要: 在密码应用开发中,DigestedData(摘要数据类型)是一个基础结构,承载着数据原文与它的消息摘要。但看似简单的ASN.1结构,却因为不定长编码、非标准

    阅读全文
  • 文章封面

    【安全圈】泪目!停更三年,天涯今日回归!结果……服务器直接被“挤爆”了!

    作者:安全圈发布日期:2026-06-01 19:00:00

    关键词天涯论坛(摘要:那个陪我们长大的“全球华人网上家园”,今天终于回来了!但全网网友的热情,直接把服务器给“干”崩了……)“刷新,再刷新,还是白屏……”今天(6月1日)早上8点,当无数“天涯游子”掐

    阅读全文
  • 文章封面

    【安全圈】紧急!紧急!2026年首个“核弹级”漏洞爆发!你的网站正在裸奔,请立即更新!

    作者:安全圈发布日期:2026-06-01 19:00:00

    关键词漏洞(摘要:就在刚刚,黑客正在疯狂利用这个漏洞接管网站!无需密码,一键获取最高权限!如果你的网站还在用这个插件,请立刻!马上!停止手头工作!)“别等数据被删了才后悔!”各位网站管理员、企业主、以

    阅读全文
  • 文章封面

    【安全圈】警告!Palo Alto VPN重大漏洞正在被疯狂利用!你的企业内网可能已经“裸奔”!

    作者:安全圈发布日期:2026-06-01 19:00:00

    关键词漏洞(摘要:今天是6月1日,不仅是儿童节,更是网络安全的“大考”日!CISA紧急点名,黑客正在利用Palo Alto防火墙的致命漏洞入侵企业内网。如果你的企业还在用GlobalProtect V

    阅读全文
  • 文章封面

    CNVD漏洞周报2026年第21期

    作者:CNVD漏洞平台发布日期:2026-06-01 18:13:19

    2026年05月26日-2026年05月31日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞519个,其中高危漏洞2

    阅读全文
  • 文章封面

    上周关注度较高的产品安全漏洞(20260525-20260531)

    作者:CNVD漏洞平台发布日期:2026-06-01 18:13:19

    一、境外厂商产品漏洞1、Schneider Electric Ecostruxure Machine Expert HVAC敏感信息明文存储漏洞Schneider Electric Ecostruxu

    阅读全文
  • 文章封面

    【高危漏洞预警】Windows Netlogon零点击远程代码执行漏洞(CVE-2026-41089)

    作者:飓风网络安全发布日期:2026-06-01 18:06:10

    漏洞描述:Windоԝѕ Nеtlоɡоn是Windоԝѕ Sеrvеr域环境的核心身份验证服务负责域内计算机登录、身份校验、安全通道建立与维护,是Aсtivе Dirесtоrу 认证体系的关键组件

    阅读全文
  • 文章封面

    每周下载量超2.7万次的Codex UI工具暗中窃取OpenAI刷新令牌

    作者:FreeBuf发布日期:2026-06-01 18:00:00

    2026年5月27日,Aikido Security公开披露了关于恶意npm包codexui-android的研究。这款广受移动开发者欢迎的软件工具被证实会窃取身份验证令牌。该工具是OpenAI Co

    阅读全文
  • 文章封面

    Notepad++曝3个高危漏洞,攻击者可利用XML文件执行任意代码

    作者:FreeBuf发布日期:2026-06-01 18:00:00

    近期,安全研究人员公开披露了流行文本编辑器 Notepad++ 的关键漏洞,包括详细技术信息和可实际运行的漏洞利用代码。这些发现涉及影响该软件旧版本的三个独立安全缺陷,用户需立即检查当前软件版本以避免

    阅读全文
  • 文章封面

    Liquidjs曝出10分最高危漏洞,数百万项目面临远程代码执行风险

    作者:FreeBuf发布日期:2026-06-01 18:00:00

    近日,安全研究人员在一款主流模板引擎中发现最高危漏洞。最新披露的 Liquidjs 远程代码执行漏洞(CVE-2026-45618)使数百万下游项目面临系统完全沦陷风险。该工具作为JavaScript

    阅读全文
  • 文章封面

    朝鲜黑客弃用旧木马,全新纯内存工具集瞄准金融机构

    作者:FreeBuf发布日期:2026-06-01 18:00:00

    安全研究人员发现一起针对国际金融机构的高度复杂网络间谍活动。Fox-IT特别分析了一个由朝鲜黑客组织部署的危险执行框架,该恶意行动与AppleJeus和Gleaming Pisces等组织的历史活动存

    阅读全文
  • 文章封面

    青藤云安全携手长三角生态伙伴共建可信AI智算体系

    作者:青藤云安全发布日期:2026-06-01 18:00:00

    近日,人工智能伦理治理专题研讨会暨全国信标委人工智能分委会长三角区域工作组会议在上海成功举办。本次会议由国家人工智能标准化总体组、全国信标委人工智能分委会、中国电子技术标准化研究院等权威机构联合主办,

    阅读全文
  • 文章封面

    共建Agent生态安全:威胁情报Skill安全守护计划矩阵发布

    作者:腾讯安全威胁情报中心发布日期:2026-06-01 18:00:00

    阅读全文
  • 文章封面

    SecWiki周刊(第639期)

    作者:SecWiki发布日期:2026-06-01 18:00:00

    本期关键字: RCE 0day、AI Agent、行为检测、威胁情报、LuaN1aoAgent、Harness工程、渗透测试、隔离模型、大模型、向前防御。2026/05/25-2026/05/31安全

    阅读全文
  • 文章封面

    OPPO 押注未来的 AI 新星

    作者:义真科技发布日期:2026-06-01 18:00:00

    2026年5月31日,第十九届全国大学生软件创新大赛决赛在OPPO滨海湾园区圆满收官,大赛在"软件定义世界,创新引领未来"的主题下设置赛题“AI无界·创见未来”。45支战队,带来诸多让人印象深刻的研究

    阅读全文
  • 文章封面

    AI安全事件 | Grok与Gemini双双幻觉误判米纳布公墓照片

    作者:M01N Team发布日期:2026-06-01 18:00:00

    概述AI安全威胁中,一类核心问题是模型本身的不可信,例如:输出内容失真、产生幻觉、被用于制造虚假信息。这类问题看似只是技术缺陷,但在实际信息环境中已经演变为真实的危害:AI生成的错误信息被包装成权威结

    阅读全文
  • 文章封面

    上百政企网站“沦陷”,竟是因为文件上传接口“不设防”

    作者:信息安全大事件发布日期:2026-06-01 18:00:00

    2025年6月,衢州市公安局衢江分局网安大队在日常巡查中发现,省内多个政务平台、企业官网服务器被批量上传恶意文件。用户点击正常链接,竟被强制跳转至境外涉黄网站。一位企业主痛心地说:“点开自家公司的官网

    阅读全文
  • 文章封面

    Android Root 环境隐藏:SELinux 查询探测与对抗

    作者:看雪学苑发布日期:2026-06-01 17:59:00

    LSPosed 团队公布的一个新的 root 检测方案,把查询SELinux policy这种检测方式进行了开源。如果系统里加载过额外 sepolicy,可能会多出一些 domain、type 或 a

    阅读全文
  • 文章封面

    科锐软件逆向56期预科班、正式班开始火爆招生报名啦!!!

    作者:看雪学苑发布日期:2026-06-01 17:59:00

    科锐软件逆向56期预科班、正式班开始火爆招生报名啦!!!科锐简介科锐(www.51asm.com)从2007年开始至今,是国内最早从事信息安全实训的企业,一直专注于信息安全人才的培养工作,毕业学员早已

    阅读全文
  • 文章封面

    Liquidjs 曝 RCE 漏洞,730万月下载用户面临系统接管风险

    作者:看雪学苑发布日期:2026-06-01 17:59:00

    漏洞速览:一场波及百万级项目的安全风暴近日,安全研究人员披露了一个影响 Liquidjs 模板引擎的最高危远程代码执行漏洞(RCE)。该漏洞编号为CVE-2026-45618,CVSS 风险评分高达

    阅读全文
  • 文章封面

    Android四大组件安全实战

    作者:蚁景网络安全发布日期:2026-06-01 17:39:00

    Android 四大组件Activity、Service、Broadcast Receiver和Content Provider是应用程序的核心组成部分,但如果实现不当,会引入严重的安全漏洞。

    阅读全文
  • 文章封面

    【免费领】全网收录最全:Web漏洞检测及修复方案手册

    作者:蚁景网络安全发布日期:2026-06-01 17:39:00

    点击蓝字/关注我们今日福利网安学习从业必备工具书收录最全的Web漏洞检测及修复手册覆盖众多类型漏洞,提供大量案例方法限时福利,请及时领取哦 ~该资料内容较多,以下为节选的部分目录:长按识别下方二维码,

    阅读全文
  • 文章封面

    汽车ECU实现数据安全存储(机密性保护)的一种方案

    作者:谈思实验室发布日期:2026-06-01 17:37:59

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01综述在车辆ECU中总是有一些密钥或重要数据需进行机密性保护,但因产品选型、成本等考虑,导致一些ECU的芯片不支持硬件安全模块(例如HSM、TEE等)。

    阅读全文
  • 文章封面

    AutoEEA首位演讲嘉宾 | 小鹏汽车电子电气架构负责人:XEEA到AI XEEA的探索和实践

    作者:谈思实验室发布日期:2026-06-01 17:37:59

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯7月8-9日,由谈思实验室和谈思汽车联合举办的「AutoEEA 2026 第二届下一代汽车电子电气架构峰会」将在上海盛大开幕。作为亚太区极具影响力的汽车架

    阅读全文
  • 文章封面

    自动泊车的自动驾驶控制算法

    作者:谈思实验室发布日期:2026-06-01 17:37:59

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01自动泊车系统自动泊车系统(Automated Parking Assist,APA)通过车载传感器感知车辆周围环境,扫描可满足当前车辆停放需求的障碍物

    阅读全文
  • 文章封面

    OSRC助力 | 第一届NCC白帽大会报名开启

    作者:OPPO安全中心发布日期:2026-06-01 17:30:00

    最新动态【重要更新】OSRC全新业务系数规则上线,奖励更高!范围更广!任务更清晰!OPPO全球首个安全与隐私信任中心正式发布【换薪升级】互联网应用、终端安全、安全情报奖励、季度奖励全线更新!【全新上线

    阅读全文
  • 文章封面

    供应商支付超1.2亿元赎金,避免被盗的客户数据公开泄露

    作者:安全内参发布日期:2026-06-01 17:28:48

    关注我们带你读懂网络安全此次支付赎金的是国际顶级律所威嘉,不过并非所有律所都会选择支付,如4月众达律所据称未选择支付;FBI多次发布警告称,网络威胁组织Silent Ransom Group持续升级战

    阅读全文
  • 文章封面

    CNCERT:关于家用路由器DNS被恶意篡改导致异常跳转风险的提示

    作者:安全内参发布日期:2026-06-01 17:28:48

    近期,CNCERT发现,部分家庭用户连接家用路由器Wi-Fi后,访问正常网站或触发终端网络连通性检测时,会异常跳转至色情、赌博等非法页面。经研判,该事件主要由家用路由器等家庭网络设备DNS服务器配置被

    阅读全文
  • 文章封面

    顺丰SRC喊你来领端午礼盒了,手慢无!

    作者:顺丰安全应急响应中心发布日期:2026-06-01 17:25:35

    -粽香端午 祝福安康-端午佳节DRAGON BOAT FESTIVAL粽叶飘香,端午将至!在这个充满传统文化氛围的节日里,顺丰SRC为大家准备了一场特别的技术盛宴——端午漏洞挖掘挑战赛!活动期间,提交

    阅读全文
上一页下一页