全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    梯形比例模型

    作者:青衣十三楼飞花堂发布日期:2026-04-02 22:58:05

    阅读全文
  • 文章封面

    安全订阅制,为什么国内安全公司就是做不起来?

    作者:T先生 Mr.Think发布日期:2026-04-02 21:28:00

    安全订阅制,为什么国内安全公司就是做不起来?真正的订阅制,不是年付项目,而是安全能力的持续兑现。这几年,越来越多安全公司开始谈“订阅制”。从终端安全、SASE、数据安全,到安全运营、威胁情报、MDR,

    阅读全文
  • 文章封面

    AntiDebug + 脚本实现自动测试Vue路由未授权

    作者:进击的HACK发布日期:2026-04-02 21:09:44

    字数 622,阅读大约需 4 分钟前言前几天,有一位师傅看了用小程序跳转工具测未授权和越权思路问我,浏览器中的 Vue 也能用吗?我当时的回答是不行。今天做渗透测试的时候,又想起来这个问题。真的不行

    阅读全文
  • 文章封面

    同事.skill 前任.skill 自己.skill

    作者:进击的HACK发布日期:2026-04-02 21:09:44

    字数 15,阅读大约需 1 分钟同事.skillhttps://github.com/titanwings/colleague-skill前任.skillhttps://github.com/tit

    阅读全文
  • 文章封面

    几个很夯的安全Skills

    作者:Z2O安全攻防发布日期:2026-04-02 20:54:00

    分享一下最近看到的一些安全相关的 Skills,这几个项目都是给 AI 编程工具(Claude Code等)用的安全类 Skill 技能包,可以用来让 AI 自动做渗透测试、打CTF 、 代码审计、威

    阅读全文
  • 文章封面

    SRC 实战技巧指南

    作者:Z2O安全攻防发布日期:2026-04-02 20:54:00

    作为从零开始入门纯靠自己的SRCer,太懂大家想挖SRC却无从下手的迷茫——网上零散的教程不成体系,实战案例稀缺,甚至连基础的SRC漏洞挖掘思路都摸不清,白白错过靠技术赚赏金的机会,为此建立了一个sr

    阅读全文
  • 文章封面

    Rapid7深度分析:2025年暗网初始访问代理市场趋势、定价与论坛格局

    作者:Desync InfoSec发布日期:2026-04-02 20:24:18

    初始访问代理(Initial Access Brokers, IABs)是网络犯罪生态系统的关键组成部分,为勒索软件、数据窃取和敲诈勒索提供即插即用的基础设施。Rapid7 对 2025 年下半年五大

    阅读全文
  • 文章封面

    【安全圈】“王者荣耀崩了”上热搜,官方回应

    作者:安全圈发布日期:2026-04-02 19:00:00

    关键词服务器崩溃4月1日,“王者荣耀崩了”登上热搜。搜索发现,有网友晒出截图称目前已经修复好了。截图显示,《王者荣耀》发布4月1日登陆异常说明公告,内容如下:我们收到反馈,部分用户出现登录异常的问题,

    阅读全文
  • 文章封面

    【安全圈】智能手表引发的泄露事件,军事机密泄露

    作者:安全圈发布日期:2026-04-02 19:00:00

    关键词数据泄露近日,某国发生一起因智能穿戴设备导致的军事机密泄露事件:一名军官在执行任务期间佩戴运动手表跑步,其设备持续记录并公开高精度GPS数据,导致重要军事装备位置被暴露,造成严重安全损失。这一事

    阅读全文
  • 文章封面

    【安全圈】俄罗斯联邦关键基础设施集中控制计划泄露

    作者:安全圈发布日期:2026-04-02 19:00:00

    关键词数据泄露一、事件概述2026年3月31日,乌克兰亲政府黑客组织UKRAINIAN MILITANT在其Telegram频道公开披露一份俄罗斯内部机密文件,并附带分析解读。该文件为俄罗斯工业和贸易

    阅读全文
  • 文章封面

    可视化用户日志分析工具 - MAALogAnalyzer

    作者:GSDK安全团队发布日期:2026-04-02 19:00:00

    01 项目地址https://github.com/Windsland52/MAALogAnalyzer02 项目介绍项目描述✨ 可视化分析基于 MaaFramework 开发应用的用户日志 ✨🔍 告

    阅读全文
  • 文章封面

    【供应链风险综合预警】Axios 与 LiteLLM 官方包遭严重劫持与投毒

    作者:默安科技发布日期:2026-04-02 18:54:42

    01 漏洞简介2026年3月底,开源生态接连爆发两起极具破坏性的供应链劫持事件,分别重创了 JavaScript/Node.js 生态的核心基础设施 Axios 以及 Python/AI 生态的热门组

    阅读全文
  • 文章封面

    中国互联网协会新标准即将落地,安全护栏已成刚需:大模型网关如何让政企安心用AI?

    作者:知道创宇发布日期:2026-04-02 18:50:55

    近日,中国互联网协会正式批准《大模型安全护栏能力技术规范》(计划号:169-T/ISC-26)等5项团体标准立项,计划于2026年9月完成制定。这一纸公告,释放的是一整套明确信号:大模型安全护栏已从“

    阅读全文
  • 文章封面

    康考迪亚大学 | OCR-APT:基于子图异常检测与大语言模型的审计日志APT攻击事件重构

    作者:安全学术圈发布日期:2026-04-02 18:30:00

    原文标题:OCR-APT: Reconstructing APT Stories from Audit Logs using Subgraph Anomaly Detection and LLMs原文

    阅读全文
  • 文章封面

    联想全球安全实验室受邀补天白帽黑客沙龙,分享 AI 渗透测试实战硬核技巧

    作者:联想全球安全实验室发布日期:2026-04-02 18:30:00

    点击蓝字 关注我们往期精彩合集●联想"天骄学堂"入选《未成年人个人信息保护典型案例集》●联想集团第八届网络安全周精彩回顾●聚焦浏览器安全技术突破-联想全球安全实验室 亮相补天白帽黑客盛典分享前沿研究!

    阅读全文
  • 文章封面

    每日安全动态推送(26/4/2)

    作者:腾讯玄武实验室发布日期:2026-04-02 18:06:21

    • UNC1069 投毒 Axios 包部署 WAVESHAPER.V2 后门https://sectoday.tencent.com/event/0jgOSp0BVJfJhgnJtRGb朝鲜威胁组

    阅读全文
  • 文章封面

    Chrome 0Day漏洞遭野外利用,谷歌紧急更新修复21项高危漏洞

    作者:FreeBuf发布日期:2026-04-02 18:00:00

    谷歌已为其Chrome浏览器发布紧急安全更新,修复了一个正在被野外利用的0Day漏洞。Windows和Mac平台的稳定版已更新至146.0.7680.177/178版本,Linux平台更新至146.0

    阅读全文
  • 文章封面

    Telegram零日漏洞可零点击接管设备,官方否认存在

    作者:FreeBuf发布日期:2026-04-02 18:00:00

    Part01高危漏洞或致零点击远程代码执行官方坚称不存在趋势科技旗下Zero Day Initiative(ZDI)平台研究员Michael DePlante(@izobashi)披露了Telegra

    阅读全文
  • 文章封面

    AI Agent狂飙突进,数据安全断层成企业生死线

    作者:FreeBuf发布日期:2026-04-02 18:00:00

    Part01AI Agent高速普及催生企业安全新鸿沟AI Agent正以机器速度涌入企业环境,但管控其访问行为所需的数据中心化安全措施尚未同步跟进,导致企业AI部署出现新的安全断层。Veeam软件公

    阅读全文
  • 文章封面

    Nginx-UI备份漏洞可篡改加密配置,攻击者能注入恶意代码完全控制系统

    作者:FreeBuf发布日期:2026-04-02 18:00:00

    Part01漏洞概述Nginx-UI 备份恢复机制中被披露存在一个高危安全漏洞(CVE-2026-33026)。该漏洞允许威胁攻击者在恢复过程中篡改加密备份文件并注入恶意配置。随着公开的 PoC 利用

    阅读全文
  • 文章封面

    三月三大黑客攻击事件,总损失超过八千万美元

    作者:BlockSec发布日期:2026-04-02 18:00:00

    3月 TOP 3 攻击事件一览 Resolv Protocol:约8000万美元2026 年 3 月 22 日,Resolv协议遭受攻击,造成约 8000 万美元*的损失。攻击的根本原因是特

    阅读全文
  • 文章封面

    开源x86-64CPU仿真库Cpueaxh:终结基于回调与HOOK的检测对决

    作者:看雪学苑发布日期:2026-04-02 17:59:00

    大家好,最近开源了一个自己在做的项目:Cpueaxhhttps://github.com/saileaxh/cpueaxh与众所周知的Unicorn不同的是,该库所有指令完全参考Intel手册通过算法

    阅读全文
  • 文章封面

    今晚21:00开播!Y700三代免解锁BL内核刷机三绿方案

    作者:看雪学苑发布日期:2026-04-02 17:59:00

    扫码预约免解锁BL、三绿全过、内核私钥重签...这套硬核刷机方案终于来了!本周四21:00,直播拆解Y700免解锁刷机全流程直通momo、Hunter、Luna检测这一次,我们不谈虚的,直击当下最棘手

    阅读全文
  • 文章封面

    超100个假域名、潜伏两年多:黑客在电商结账页面偷换支付窗口,盗刷银行卡

    作者:看雪学苑发布日期:2026-04-02 17:59:00

    DAILY NEWS你以为自己在正规网店下单付款,其实你的卡号、有效期、CVV码已经通过一个隐藏的“窗户”飞到了黑客手里。这不是电影情节,而是一场真实发生、持续超过两年、横跨至少12个国家的大规模网络

    阅读全文
  • 文章封面

    绿盟科技受邀参加网安标委“标准周”,分享大模型安全防护与标准化探索

    作者:绿盟科技发布日期:2026-04-02 17:54:13

    2026年3月31日,全国网络安全标准化技术委员会2026年第一次“标准周”全体成员会议在广东省珠海市珠海国际会展中心如期举行。会议由全国网络安全标准化技术委员会主办,旨在加强标准对新兴未来产业安全发

    阅读全文
  • 文章封面

    绿盟科技+曙光云:聚焦“可信安全服务+资产管控”,互补赋能政企数字化安全

    作者:绿盟科技发布日期:2026-04-02 17:54:13

    在政企用户数字化转型进程中,安全威胁愈发复杂多样,单一防护手段早已无法满足内生安全与合规可控的核心需求。为此,绿盟科技与曙光云深度携手,整合双方核心技术优势,推出联合创新解决方案——将绿盟在网络资产攻

    阅读全文
  • 文章封面

    信息安全——Secure Hardware Extensions (SHE) 之 数据存储

    作者:谈思实验室发布日期:2026-04-02 17:44:50

    01SHE的memory slotsSHE 需要内存去存储密钥和 MAC。SHE 的永久内存被划分为各个逻辑块,这些逻辑块称为内存槽--memory slots,每个内存槽的宽度为 128 位,外加最

    阅读全文
  • 文章封面

    CAN总线错误帧分析方法

    作者:谈思实验室发布日期:2026-04-02 17:44:50

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯本文从两种不同平台(片上系统Linux平台以及STM32)解读分析了当出现CAN节点检测到CAN总线出现错误与故障时,我们如何从CAN控制器的角度去分析并

    阅读全文
  • 文章封面

    【高危漏洞预警】Vim代码执行漏洞CVE-2026-34982

    作者:飓风网络安全发布日期:2026-04-02 17:41:10

    漏洞描述:Vim是从vi发展出来的一个文本编辑器,其代码补完、编译及错误跳转等方便编程的功能特别丰富在程序员中被广泛使用,该漏洞源于соmрlеtе、ɡuitаbtооltiр和рrinthеаdеr

    阅读全文
  • 文章封面

    这你敢信,复习php意外搞出一个免杀webshell

    作者:蚁景网络安全发布日期:2026-04-02 17:40:00

    前言无心插柳柳成荫,意外灵感突发,搞出了一个还算可以的免杀的 webshell,下面讲讲思路起当打开 php 复习考点的时候,发现还要考魔术方法,于是打开了好久没有翻过的 php 手册魔术方法是一种特

    阅读全文
上一页下一页