【成功复现】Linux内核ptrace本地权限提升漏洞(CVE-2026-46333)
网安引领时代,弥天点亮未来 0x00写在前面 本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!0x01漏洞介绍Linux kernel是美国Linux基金会的开源
阅读全文网安引领时代,弥天点亮未来 0x00写在前面 本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!0x01漏洞介绍Linux kernel是美国Linux基金会的开源
阅读全文随着深入实施“人工智能+"行动计划,大模型技术在政企事业单位规模化落地已成为必然趋势,诸多国企央企已取得具体场景的生产力突破。然而,随着“All in AI”战略的深入,许多单位发现:预想中的“降本增
阅读全文评测的数据集似乎有可能直接用于训练?Dataset is all you need!(开个玩笑,还没实际使用,使用过的欢迎评论区讨论)模型都这么内卷,人类可以躺平了吗?
阅读全文上周和某制造业客户开会,对方负责人语气里透着兴奋:“我们刚上了AI智能体,自动审合同、自动排产、自动回客户消息,24小时不休息,还不用交社保”。我:权限怎么开的?客户业务部门:能开的都开了,不然咋干活
阅读全文5月29日,星期五,您好!中科汇能与您分享信息安全快讯:01WantToCry勒索软件新型变种——无需本地执行恶意代码即可远程加密安全研究机构Sophos反威胁团队最新披露,一种名为WantToCry
阅读全文导语:一位 AI 咨询顾问在社交平台发布推文称,其客户公司的一名员工在使用 Claude API 时完全未设置调用限额,短短一个月下来,账单直接飙至 5 亿美元。这条推文迅速引发科技圈热议——毕竟,这
阅读全文导语:清晨,员工打开邮箱,用鼠标轻轻单击了一封陌生邮件——还没来得及打开阅读,办公室的电脑便已悄然落入黑客控制。这不是电影,而是刚刚被微软紧急修补的CVE-2026-40361漏洞的真实威力。选中新邮
阅读全文工具简介@弱鸡师傅的又一个数据库敏感信息检索CLI工具,用于检查开发数据库中是否存在手机号、身份证、地址、账号、密码、邮箱、银行卡、token/secret等敏感信息。看他这工具的功能应该也可用于HW
阅读全文导语:开源工具 GhostType 可扫描本地 AI 编程助手的对话历史,提取可能泄露的 API 密钥、密码等敏感信息,用于授权红队或 DLP 检测。工具背景GhostType 由开发者 xFreed
阅读全文概述Linux Kernel 是全球最广泛使用的开源操作系统内核,是 Linux 系统的核心组件,负责管理硬件资源、进程调度、内存管理、文件系统和网络功能等底层任务。其中的 CIFS(通用互联网文件系
阅读全文作为数字经济的关键基础设施,互联网数据中心(IDC)承载着海量业务与关键数据,既是网络服务的 “心脏”,也是网络安全监管的核心阵地。随着GA/T 2386.2-2026《互联网信息服务安全检查工具技术
阅读全文一、事件概述2026年上半年,朝鲜背景APT组织Kimsuky针对韩国军方、企业及相关机构人员发起多轮定向网络攻击,相关活动由韩国ENKI WhiteHat威胁研究团队完整捕获并披露。Kimsuky自
阅读全文课程培训 扫码咨询专注于SRC漏洞挖掘、红蓝对抗、渗透测试、代码审计JS逆向,CNVD和EDUSRC漏洞挖掘,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具
阅读全文Ima知识库名称加入条件潇湘信安协同知识库(更新~ing!)免费加入潇湘信安学习资料库(更新~ing!)≥3年粉丝潇湘信安内部知识库(更新~ing!)星球成员在内网攻防演练里,存活探测、端口扫描、服务
阅读全文工具介绍潜影是一款为安全研究人员与开发者设计的 Windows GUI 一体化工具,专用于面向网络安全攻防演练场景的自动化信息收集工具。通过智能化的多引擎搜索和敏感信息提取技术,解决了在大规模目标侦察
阅读全文一、总体态势:朝鲜网络作战的战略性进化长期以来,网络安全行业习惯于将朝鲜的国家级黑客活动分解为若干孤立的APT标签:Lazarus负责财务盗窃、Kimsuky专注情报搜集、Konni针对特定目标发动攻
阅读全文今年OpenClaw(业内俗称“龙虾”)和HermesAgent(业内俗称“爱马仕”)智能体的火爆,极大地带动了Token经济,同时也暴露了很大的安全隐患。3月11日,工业和信息化部网络安全威胁和漏洞
阅读全文免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即
阅读全文0x00 漏洞编号CVE-2026-452500x01 危险等级高危0x02 漏洞概述FreeBSD是一款以高性能、高稳定性和安全性著称的开源类Unix操作系统,广泛应用于服务器、网络设备、嵌入式系统
阅读全文0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述天地伟业Easy7综合管理平台采用分布式架构,融合模数混合切换显示、用户权限控制、数据存储点播等功能,具备智能检索、视频诊断等特色应用,能
阅读全文🔍 irsearch_bypass403增强版 dirsearch:403 绕过 + JS 提取 + 指纹识别 + Swagger 未授权检测基于 dirsearch 的目录扫描增强工具,在保留原有功
阅读全文2026年5月25日,由Aiker World、兰州大学国家大学科技园、超声波俱乐部联合发起的AI Open Day兰州龙虾大会在金城兰州隆重举行。本次大会由兰州市科学技术局、兰州新区科技创新局、兰州
阅读全文日常办公时,大家难免都会遇到因临时性事务短暂离开工位的情况,短则几分钟,长则数小时。有的人抱着“马上就回来”的心态,在短暂离开期间对涉密材料、办公区域疏于管理,看似问题不大,实则暗藏失泄密风险。麻痹大
阅读全文🔥 99%的密码开发者都踩过的坑:SGD_SM3 与 SGD_SM3_HMAC 究竟该怎么用?📌 摘要在国密(GM/T 0018)应用开发中,SGD_SM3 和 SGD_SM3_HMAC 是两个极易
阅读全文创建: 2026-05-21 20:11链接: https://scz.617.cn/windows/202605212011.txt自从Windows有了DNS Client Service (D
阅读全文一、漏洞概述Apache Fory是高性能跨语言序列化框架,PyFory为其Python实现,广泛用于分布式数据处理、微服务通信场景,CVE-2026-48207是PyFory中ReduceSeria
阅读全文前言之前已经发布了六个版本,目前为第七个版本,重构了UI,优化了隧道代理,文件传输等。自研C2【XC2】1.0.6版本发布,新增屏幕截图、新增隧道代理【SOCKS5】自研C2【XC2】1.0.5版本发
阅读全文上周末在家吃饭,跟马上高三的老大聊起对前途的一些想法。按他的一些摸底成绩,也就是600分左右的选手,对一这个成绩他妈妈是又着急又不得不耐着性子小心翼翼地去引导。上不了清北,985也不要考虑了,在这个看
阅读全文