全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    AI时代,说点真心话

    作者:船山信安发布日期:2026-05-28 19:44:36

    作为一名深耕网络安全一线的实践者,我的日常始终围绕着两件核心事展开:挖掘代码漏洞,以及追踪 AI 技术的演进。近两年,AI 领域的热度空前高涨。在日常工作中,我们每天都在尝试用 AI 编写自动化脚本、

    阅读全文
  • 文章封面

    这不是js 吗

    作者:Khan安全团队发布日期:2026-05-28 19:06:55

    阅读全文
  • 文章封面

    论文一直投不中?退稿十几次,大牛帮修改选刊投稿返修后,被拒的5篇SCI全中了!

    作者:Khan安全团队发布日期:2026-05-28 19:06:55

    发一篇sci你们被拒稿几次?我朋友第一次投稿经历了7次桌拒,拒稿信推满了邮箱,也他的把心都塞满了……👆拒稿信一角后来成功发了论文之后才发现,发sci真的不能只埋头写内容。虽然内容是一切的基础,但投稿、

    阅读全文
  • 文章封面

    五月渗透测试常用浏览器插件

    作者:进击的HACK发布日期:2026-05-28 19:05:30

    字数 434,阅读大约需 3 分钟前言已经五月底了,按照惯例看一下浏览器插件需不需要更新,顺便记录一下。AntiDebug Breaker现在很多新网站都是采用前后端分离架构,前端采用 vue 的情

    阅读全文
  • 文章封面

    【安全圈】百余个政务平台、企业官网遭黑:点开竟跳转涉黄网站!官方披露:黑客仅初中学历

    作者:安全圈发布日期:2026-05-28 19:00:00

    关键词黑客点开 " 水滴筹 " 想献一份爱心,页面却跳转至境外涉黄网站;打开新闻客户端准备浏览资讯,却被强制引流至色情直播平台 …… 上百个政企网站、知名 App 相继 " 中招 ",沦为黑客团伙牟利

    阅读全文
  • 文章封面

    【安全圈】新浏览器侧信道攻击 FROST 曝光:分析 SSD 固态硬盘活动监视访客

    作者:安全圈发布日期:2026-05-28 19:00:00

    关键词攻击据媒体 Ars Technica 昨日(5 月 27 日)发布博文,报道名为 FROST 的浏览器侧信道攻击,不需要用户额外操作,网站就能推断用户正在访问哪些其他网站。安全圈注:FROST

    阅读全文
  • 文章封面

    【安全圈】Gitea 漏洞无需身份验证即可暴露私有容器镜像

    作者:安全圈发布日期:2026-05-28 19:00:00

    关键词漏洞网络安全研究人员披露了开源自托管版本控制平台 Gitea 中的一个安全漏洞,该漏洞允许未经过身份验证的远程攻击者无需账户、密码或其他凭证即可从 Gitea 部署实例中拉取私有容器镜像。该漏洞

    阅读全文
  • 文章封面

    ByteSRC 端午福利|0 积分兑换「风光好」限定礼盒

    作者:字节跳动安全中心发布日期:2026-05-28 18:20:58

    端午安康 礼盒奉上 端午临仲夏,时清日复长。每一份用户信息的守护,每一处安全风险的收敛,都离不开各位师傅的敏锐洞察,你们是最坚实的安全伙伴。值此端午佳节,以草木青为底色,将端午意趣揉进日常仪式感,特别

    阅读全文
  • 文章封面

    智能体迈入高自主执行时代,安全困局该如何破解?绿盟科技带来智能体安全创新成果

    作者:绿盟科技发布日期:2026-05-28 18:16:29

    // 2026年5月28日,绿盟科技顺利举办“清风拂境·智御全域”——智能体安全创新成果线上发布会。本次发布会聚焦AI安全核心领域,深度剖析智能体执行框架(Harness)工程化安全风险,重磅发

    阅读全文
  • 文章封面

    Cowboy OS: 下一个企业安全数字员工,请你创造

    作者:FreeBuf发布日期:2026-05-28 18:00:00

    🤖 Cowboy OS 🏢 企业级安全数字员工专属操作系统 🛡️漏洞管理AI员工角色已入职 ⚡ 将接管你80%的日常漏洞运营工作 📲 扫描下方二维码加入Cowboy安全牛仔官方交流群 🔓 解

    阅读全文
  • 文章封面

    Anthropic升级Claude Code:新增实时漏洞检测插件,AI编程安全左移

    作者:FreeBuf发布日期:2026-05-28 18:00:00

    Anthropic对其AI驱动的终端编码工具Claude Code进行了重大更新,新增了实时安全指导插件,并通过性能优化全面提升开发者体验。Part01实时漏洞检测安全插件上线新推出的安全指导插件面向

    阅读全文
  • 文章封面

    洛杉矶地铁遇袭事件:披着黑客活动外衣的国家级网络攻击行动

    作者:FreeBuf发布日期:2026-05-28 18:00:00

    今年3月下旬,自称Ababil of Minab的组织在网络发布视频与截图,宣称入侵洛杉矶县大都会运输局(LA Metro),删除数百TB数据并窃取超过1TB文件,对外将自身包装为支持伊朗的黑客活动团

    阅读全文
  • 文章封面

    Windows内核提权漏洞曝光,攻击者可逃逸沙箱获取SYSTEM权限

    作者:FreeBuf发布日期:2026-05-28 18:00:00

    微软于近期修复了其核心操作系统组件中的一个重大安全问题。研究人员发现了一个危险的Windows内核本地提权漏洞(CVE-2026-40369),该漏洞允许已授权攻击者提升本地权限,使本地用户能够在受影

    阅读全文
  • 文章封面

    内推 | 北京快手信息安全实习岗火热招聘中

    作者:Timeline Sec发布日期:2026-05-28 18:00:00

    当下,我们所处的行业正面临着诸多挑战与不确定性。经济下行压力渐增,市场波动愈发频繁,不少岗位的稳定性受到冲击,也让许多人内心难免泛起焦虑。但请相信,即便行业 “寒冬” 已至,我们也并非孤身前行

    阅读全文
  • 文章封面

    和爱豆更近一步——爱豆聊天App反调试绕过

    作者:看雪学苑发布日期:2026-05-28 17:59:00

    我分析的这款应用是韩国某大型娱乐公司旗下的爱豆聊天App。先选择想聊天的爱豆,然后付费就能和TA聊天了,可以和TA主动发消息。也能看到TA的日常动态。1、前言这个应用的包名是:Y29tLmV2ZXJ5

    阅读全文
  • 文章封面

    立即更新!Notepad++ 高危漏洞曝光,可直接执行恶意代码

    作者:看雪学苑发布日期:2026-05-28 17:59:00

    作为Windows平台最受欢迎的开源文本编辑器之一,Notepad++近期被曝出存在三个严重安全漏洞,其中两个属于“Critical(严重)”级别的任意代码执行漏洞,攻击者可借此 silently 在

    阅读全文
  • 文章封面

    如何在 AI 时代,像高产出的天才程序员一样工作

    作者:看雪学苑发布日期:2026-05-28 17:59:00

    “天才程序员”上线:AI 逆向与安全开发全栈实战—— 告别体力劳动,实现安全工程生产力的质变提升逆向工程正在进入一个新的阶段。过去,逆向工程师的核心竞争力更多来自于工具熟练度、经验积累和长时间的手工

    阅读全文
  • 文章封面

    Mac小程序抓包

    作者:饼干安全区发布日期:2026-05-28 17:58:30

    前言以前使用 Windows 挖小程序漏洞用的是 Proxifier + BurpSuite ,后来日子变好了使用 Mac 了,然后也一直没有遇到要抓小程序的场景,最近遇到一个项目需要抓 APP 的包

    阅读全文
  • 文章封面

    汽车五大域控制器

    作者:谈思实验室发布日期:2026-05-28 17:49:07

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01前言当前汽车行业普遍参考国外主流供应商的经验,将电子/电气架构(E/E架构)按功能划分为五大域:动力域(安全)、底盘域(车辆运动)、座舱域(信息娱乐)

    阅读全文
  • 文章封面

    CAN、CAN-FD 错误帧 Bus-Off 排查定位

    作者:谈思实验室发布日期:2026-05-28 17:49:07

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯CAN的BusOff源于错误帧的积累,而错误帧这个东西,是一个接收节点 认为数据有误 故意打断通信,好让发送节点感知到 并重发报文的设计。注意这里边有个“

    阅读全文
  • 文章封面

    AutoEEA首批参会名单 | 奇瑞、比亚迪、小鹏、Bosch、上汽、长城、吉利、特斯拉等20+车企参会人员公布!

    作者:谈思实验室发布日期:2026-05-28 17:49:07

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯7月8-9日,由谈思实验室和谈思汽车联合举办的「AutoEEA 2026 第二届下一代汽车电子电气架构峰会」将在上海盛大开幕。本届将更加聚焦车企研发实践及

    阅读全文
  • 文章封面

    记一次攻防演练中的若依getshell

    作者:蚁景网络安全发布日期:2026-05-28 17:35:00

    记一次攻防演练中幸运的从若依弱口令到后台getshell的过程和分析。0x01 漏洞发现首先我会先把目标的二级域名拿去使用搜索引擎来搜索所用的搜索引擎收集到包含这个目标二级域名的三级域名或者四级域名的

    阅读全文
  • 文章封面

    【免费领】国内首部Docker容器最佳安全实践白皮书

    作者:蚁景网络安全发布日期:2026-05-28 17:35:00

    点击蓝字/关注我们今日福利专业安全团队结合实践经验整理涵盖Docker安全需关注的105个控制点含详细审计方法、结果判定及修复方案限时福利,请及时领取哦 ~该资料内容较多,以下为节选的部分目录:长按识

    阅读全文
  • 文章封面

    超六成AI供应商未告知客户,偷偷将甲方数据发给未授权模型

    作者:安全内参发布日期:2026-05-28 17:33:58

    关注我们带你读懂网络安全最新研究报告显示,63.6%的AI供应商未在客户协议(数据处理部分)中披露第三方AI分包处理方,这意味着采购他们服务的客户,企业数据可能在不知情的情况下暴露给从未知晓的模型;例

    阅读全文
  • 文章封面

    2026年上半年全球常规被利用漏洞全景分析

    作者:安全内参发布日期:2026-05-28 17:33:58

    截至 2026 年 5 月,国外研究机构基于全球 500 多个数据源的漏洞生命周期数据,结合网络对真实部署环境的攻击检测结果,识别出 25 个在今年被攻击者和研究人员常规利用的 CVE 漏洞。这些漏洞

    阅读全文
  • 文章封面

    【天穹】突破内核级对抗迷雾:天穹沙箱内核驱动深度分析上线

    作者:奇安信技术研究院发布日期:2026-05-28 16:59:50

    一、概述 天穹沙箱正式推出内核行为深度追踪功能,以应对近期日益增多的内核级恶意驱动样本。这类样本通常借助合法驱动加载机制或系统漏洞,在内核层实施恶意操作,给分析工作带来极大挑战。借助这一新功能,天

    阅读全文
  • 文章封面

    安全简讯(2026.05.28)

    作者:启明星辰安全简讯发布日期:2026-05-28 16:43:31

    1. 伊朗黑客组织对洛杉矶交通系统发动网络攻击5月26日,安全研究人员近日披露,今年3月针对洛杉矶县大都会交通运输管理局(LACMTA)的网络攻击,其幕后黑手是伊朗支持的黑客组织。以色列初创公司Gam

    阅读全文
  • 文章封面

    【漏洞通告】Apache Fory PyFory反序列化策略绕过漏洞(CVE-2026-48207)

    作者:启明星辰安全简讯发布日期:2026-05-28 16:43:31

    一、漏洞概述漏洞名称Apache Fory PyFory反序列化策略绕过漏洞CVE IDCVE-2026-48207漏洞类型RCE发现时间2026-5-28漏洞评分9.8漏洞等级严重攻击向量网络所

    阅读全文
  • 文章封面

    【已复现】Apache PyFory 反序列化策略绕过漏洞(CVE-2026-48207)安全风险通告

    作者:奇安信 CERT发布日期:2026-05-28 16:01:01

    ● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Apache PyFory 反序列化策略绕过漏洞漏洞编号QVD-2026-27912,CVE-2026-48207公开时间2026-05-2

    阅读全文
  • 文章封面

    最新发布 | 4大安全技术趋势报告,洞悉网络安全威胁全貌

    作者:深信服千里目安全技术中心发布日期:2026-05-28 15:41:26

    AI进一步加速了网络安全攻防战场的风云变幻,推动攻防双方的自动化程度不断提高,攻防态势变得更加复杂。AI供应链投毒频发、勒索攻击转向产业化工程化、APT组织的技术与工具实现跃迁、0day漏洞利用走向自

    阅读全文
上一页下一页