全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    Android风险环境检测——签名校验

    作者:看雪学苑发布日期:2026-05-29 17:59:35

    最近在阅读《Android设备指纹攻防与风险环境检测》时,发现光靠阅读书中的思路和代码片段不能很好的理解,所以打算自己写一个app,实践一下。java层签名检测java层通常使用PackageMana

    阅读全文
  • 文章封面

    月薪60-70k!智驾安全、IoT 渗透岗火热招聘

    作者:看雪学苑发布日期:2026-05-29 17:59:35

    本周招聘专场上线!多家网安头部企业直招覆盖传感器安全、逆向分析、内核开发等方向扫码查看岗位,一键投递01吉利汽车研究院(宁波)有限公司密码技术研究员薪资:60-70k就职地点:宁波岗位职责1. 密码算

    阅读全文
  • 文章封面

    黑客组织Kimsuky火力全开!伪装Webex会议,利用VS Code隧道窃密

    作者:看雪学苑发布日期:2026-05-29 17:59:35

    近期,知名 APT 组织 Kimsuky(别名 Velvet Chollima)在2026年3至4月期间,发动了多轮针对性网络攻击。本次行动主要瞄准韩国军方、各类政企单位,攻击手段融合了传统社会工程学

    阅读全文
  • 文章封面

    一文搞懂Secure Boot (安全启动)

    作者:谈思实验室发布日期:2026-05-29 17:52:08

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01何为安全启动?随着汽车新四化的发展,尤其是网联化及自动驾驶的推进,汽车网络信息安全显得越来越重要。随着高级驾驶辅助(ADAS)及自动驾驶的推出,车辆动

    阅读全文
  • 文章封面

    车载以太网 - 物理层100BaseT1, 1000BaseT1

    作者:谈思实验室发布日期:2026-05-29 17:52:08

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯说到以太网,其实是一个OSI第一层物理层PHY和OSI第二层媒体访问层MAC层的双层概念。前面讲过以太网的概念发起于上世纪70年代的美国年轻人梅特卡夫,发

    阅读全文
  • 文章封面

    深耕产教融合,绿盟科技深度赋能首都网安人才建设

    作者:绿盟科技发布日期:2026-05-29 17:43:10

    5月27日,北京教育行业SRC平台2025年度报告发布暨北京联合大学-绿盟科技校企合作签约仪式在绿盟科技总部圆满举行。教育部教育管理信息中心、北京市委网信办、北京市教委等主管部门领导,市属高校代表、企

    阅读全文
  • 文章封面

    解读AI智能体安全治理新范式,绿盟科技受邀出席中信证券2026资本市场论坛

    作者:绿盟科技发布日期:2026-05-29 17:43:10

    2026年5月29日,绿盟科技受邀出席中信证券在上海举办的“韧链强基 科创自立”——2026资本市场论坛,绿盟科技安全能力中心技术总监、天元实验室负责人李文瑾在“AI下一站:模型、算力与应用”分论坛发

    阅读全文
  • 文章封面

    情暖六一赴光爱,同心聚力献温情

    作者:绿盟科技发布日期:2026-05-29 17:43:10

    初夏风暖,童趣盎然,在六一儿童节即将到来的美好时刻,一份藏着温柔与爱意的约定如期而至。为奔赴与孩子们的温暖之约,北京绿盟公益基金会的志愿者们早早起身出发,迎着清晨的微光奔赴光爱学校,比往日上班的步履更

    阅读全文
  • 文章封面

    Kali破壁计划:2.0全栈攻防营

    作者:蚁景网络安全发布日期:2026-05-29 17:38:00

    阅读全文
  • 文章封面

    【免费领】网安大神作业本:APT攻击与防御实战笔记

    作者:蚁景网络安全发布日期:2026-05-29 17:38:00

    点击蓝字/关注我们今日福利网安大佬10年渗透实战经验总结从基础开始,帮助小白同学少走弯路涵盖大量渗透核心技术、工作项目心得限时福利,请及时领取哦 ~该资料内容较多,以下为节选的部分目录:长按识别下方二

    阅读全文
  • 文章封面

    如何简单绕过火绒6的内存查杀

    作者:安全天书发布日期:2026-05-29 17:31:27

    本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!环境配置圈子内的CS4.9.1版本圈子内的自动化白文件Patch免杀工

    阅读全文
  • 文章封面

    每日安全动态推送(26/5/29)

    作者:腾讯玄武实验室发布日期:2026-05-29 17:21:36

    • Zapocalypse:利用沙箱逃逸与元数据泄露链实现 Zapier 全账户接管https://cybersecuritynews.com/zapocalypse-attack-chain-za

    阅读全文
  • 文章封面

    网络安全攻防态势调研报告 | 《AI重塑漏洞攻防:机器对攻时代的人机协同与安全范式转移》

    作者:ADLab发布日期:2026-05-29 16:30:26

    更多安全资讯和分析文章请关注启明星辰ADLab微信公众号及官方网站(adlab.venustech.com.cn)前言人工智能技术的爆发式发展,正在重构漏洞发现、攻击执行与安全防御的底层逻辑。从漏洞挖

    阅读全文
  • 文章封面

    安全简讯(2026.05.29)

    作者:启明星辰安全简讯发布日期:2026-05-29 16:02:52

    1. SpeedX泄露数亿条记录:客户住址与司机驾照曝光5月27日,近期,研究团队发现美国最后一公里包裹递送公司SpeedX在网上泄露了数亿条记录,暴露了众多美国居民的个人数据。针对此事,SpeedX

    阅读全文
  • 文章封面

    【漏洞通告】Linux CIFS本地提权漏洞

    作者:启明星辰安全简讯发布日期:2026-05-29 16:02:52

    一、漏洞概述漏洞名称Linux CIFS本地提权漏洞CVE ID暂无漏洞类型权限提升发现时间2026-5-29漏洞评分8.8漏洞等级高危攻击向量网络所需权限低利用难度低用户交互不需要PoC/EXP

    阅读全文
  • 文章封面

    AI靶场安全实战系列:从成员推断到隐私泄露——数据与知识安全深度剖析

    作者:绿盟科技研究通讯发布日期:2026-05-29 15:23:06

    摘要:上一篇《AI靶场安全实战系列:训练数据投毒——利用标签翻转实现内容审核定向漏判》展示了应用运行时输入侧的安全风险。本文将视角切换到应用运行时的数据面与知识面,聚焦数据与知识安全场景下一类更贴近真

    阅读全文
  • 文章封面

    低权限接管服务器!Gogs 高危漏洞未修复

    作者:360漏洞研究院发布日期:2026-05-29 15:17:30

    Gogs 曝出通过 git rebase 进行参数注入的远程代码执行漏洞,攻击者无需管理员权限,仅需低权限用户构造包含恶意参数的合并请求,即可在服务器上执行任意系统命令并完全接管服务。利用前置条件:低

    阅读全文
  • 文章封面

    从一次AppLocker思考,再看如今终端安全的发展方向

    作者:OnionSec发布日期:2026-05-29 14:54:14

    交流群里有群友分享了一个案例,自家公司的内部员工访问了仿冒网站下载了以为是正常的办公软件,运行该软件后最终导致中了木马,期间该员工的朋友圈不受控制发布了相关灰产推广信息。这是一个很明显且相对常见的现实

    阅读全文
  • 文章封面

    每周高级威胁情报解读(2026.05.22~05.28)

    作者:奇安信威胁情报中心发布日期:2026-05-29 14:52:00

    2026.05.22~05.28攻击团伙情报YoroTrooper组织针对独联体及周边区域的攻击活动分析Nimbus Manticore在伊朗冲突期间的三波网络攻击行动分析Kazuar 从后门演变为具

    阅读全文
  • 文章封面

    构建检测基础:第一部分 - 单一数据源之困

    作者:securitainment发布日期:2026-05-29 14:38:00

    原文链接作者https://trustedsec.com/blog/building-a-detection-foundation-part-1-the-single-source-problemCa

    阅读全文
  • 文章封面

    构建检测基础:第二部分 - Windows 安全事件的取证骨架

    作者:securitainment发布日期:2026-05-29 14:38:00

    原文链接作者https://trustedsec.com/blog/building-a-detection-foundation-part-2-windows-security-eventsCarl

    阅读全文
  • 文章封面

    6大AI编程Agent全部沦陷:一个符号链接劫持整个供应链

    作者:知白守黑1024发布日期:2026-05-29 14:29:04

    5月26日,安全研究团队 Adversa AI 披露了一种名为 SymJack 的攻击技术。一个精心构造的恶意仓库,可以让 AI 编程助手在开发者点击"批准"的瞬间,把自己的配置文件替换成攻击者控制的

    阅读全文
  • 文章封面

    Claude Opus 4.8 上线翻车!自称是Qwen、DeepSeek,大模型圈正“互相蒸馏”

    作者:Hacking黑白红发布日期:2026-05-29 13:41:04

    凌晨,Anthropic 正式发布 Claude Opus 4.8,官方宣传判断更准、更诚实、独立工作时长更长,价格保持不变,多项 benchmark 再创新高 。 但上线几小时后,一个戏剧性场面出现

    阅读全文
  • 文章封面

    确实

    作者:阿乐你好发布日期:2026-05-29 12:36:16

    阅读全文
  • 文章封面

    基于firefox源码定制的FoxProbe 三最后三大块(js dump hook、指令集code 、dom bom trace)验收完成

    作者:安全狗的自我修养发布日期:2026-05-29 12:23:28

    官网:http://securitytech.cc基于firefox源码定制的FoxProbe 三最后三大块(js dump trace hook、指令集粒度code trace、dom bom tr

    阅读全文
  • 文章封面

    CVE-2026–42945:理解NGINX裂隙

    作者:安全狗的自我修养发布日期:2026-05-29 12:23:28

    官网:http://securitytech.ccNGINX Rift:当重写错误变成堆溢出时。NGINX Rift 是 NGINX ngx_http_rewrite_module 中的关键堆缓冲区溢

    阅读全文
  • 文章封面

    【AI工程师】上岗计划来啦!全国百城训虾师招募启动!

    作者:360漏洞云发布日期:2026-05-29 12:18:24

    360 AI工程师训虾工匠 全国上岗计划正式启动!一、项目背景2026年,OpenClaw引爆AI Agent浪潮。越来越多企业开始部署智能体、购买AI盒子、尝试搭建自己的AI工作流。由此,也催生了第

    阅读全文
  • 文章封面

    密码学证明都对了,钱还是被偷了 $14.4M

    作者:BlockSec发布日期:2026-05-29 12:00:00

    简介核心要点:过去一周,BlockSec 在多个区块链生态中监测到 5 起具有代表性的攻击事件,总估计损失约 $104.6M。三起私钥泄露事件(EchoProtocol、Polymarket、Stab

    阅读全文
  • 文章封面

    通过越权实现的高危

    作者:迪哥讲事发布日期:2026-05-29 11:00:00

    正文以下接口缺少服务端权限校验:GET /voyager/api/voyagerPublishingDashSeriesSubscribers?decorationId=com.linkedin.vo

    阅读全文
  • 文章封面

    【已复现】Linux Kernel CIFSwitch 本地权限提升漏洞(QVD-2026-29453)安全风险通告

    作者:奇安信 CERT发布日期:2026-05-29 10:27:42

    ● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Linux Kernel CIFSwitch 本地权限提升漏洞漏洞编号QVD-2026-29453公开时间2026-05-27影响量级百万级

    阅读全文
上一页下一页