全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    高危预警:Next.jsSSRF漏洞深度解析(CVE-2026-44578)

    作者:船山信安发布日期:2026-05-27 14:59:06

    导语近期安全圈极不平静,2026年5月刚爆出的 Next.js 高危 SSRF 漏洞(CVE-2026-44578)目前正在被黑产大规模武器化并进行全网自动化扫描。该漏洞的 CVSS 评分高达 8.6

    阅读全文
  • 文章封面

    美国防部与SpaceX公司就“星链”服务费用定价发生争执

    作者:奇安网情局发布日期:2026-05-27 14:58:05

    编者按:路透社5月26日披露,SpaceX公司在美国对伊朗战争期间借“星链”在军事通信中的不可替代地位,大幅提高无人机终端服务费用并开出高额蜂窝网络报价,引发美国国防部的强烈不安。知情人士及内部文件反

    阅读全文
  • 文章封面

    针对 Windows Netlogon 远程代码执行漏洞 (CVE-2026-41089) 发布了微补丁

    作者:Ots安全发布日期:2026-05-27 12:49:34

    威胁简报恶意软件漏洞攻击2026 年 5 月的 Windows 更新包含针对CVE-2026-41089的补丁,该漏洞存在于作为域控制器的 Windows Server 上,可被远程利用。在特定条件下

    阅读全文
  • 文章封面

    别再高价买DRAM了!低成本实现内存翻倍方案请查收→

    作者:天融信发布日期:2026-05-27 12:11:44

    随着业务规模扩张以及微服务、容器化架构普及,数据中心内存需求持续攀升。然而,DRAM硬件成本居高不下,传统扩容方式投入高、落地慢,通用内存优化手段难以兼顾成本、资源利用率与系统稳定性,容易造成业务运行

    阅读全文
  • 文章封面

    完整记录一套学生智慧平台渗透全流程

    作者:掌控安全EDU发布日期:2026-05-27 12:07:39

    扫码领资料获网安教程本文由掌控安全学院 - 腾风起 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~( https://bbs.zkaq.cn )免责声明本报告仅用于安全研究和授权测试

    阅读全文
  • 文章封面

    6小时,5500个仓库被埋后门:GitHub最大规模供应链攻击来了

    作者:知白守黑1024发布日期:2026-05-27 12:02:26

    又是一次刷新记录的供应链攻击。5月18日,一个代号"巨齿鲨"(Megalodon)的自动化攻击行动,在6小时内向GitHub推送了5718个恶意提交,感染了5561个代码仓库。攻击者不需要盗你的账号—

    阅读全文
  • 文章封面

    让企业网络安全“时刻揪心”的8个数据

    作者:安博通发布日期:2026-05-27 11:49:25

    网络安全从来不只是“防攻击”这么简单,策略混乱、资产盲区、运维低效、合规失控、风险滞后等隐性问题,才是困扰网安人的核心痛点。多数企业机构的安全隐患,并非来自高级APT攻击,而是源于长期积累的运维漏洞。

    阅读全文
  • 文章封面

    知道创宇ZoomEye监测:伊朗网络大幅回暖,创军事行动以来最大规模恢复

    作者:知道创宇发布日期:2026-05-27 11:45:44

    快讯:据新华社消息,5月26日,伊朗电信公司宣布已全面恢复国际互联网连接。ZoomEye网络空间测绘平台监测显示,北京时间5月26日20时起,伊朗网络空间快速回复,截止北京时间5月27日9时,伊朗存活

    阅读全文
  • 文章封面

    【红队】pentest-ai:AI 自动化渗透测试工具

    作者:贝雷帽SEC发布日期:2026-05-27 11:27:23

    免责声明本公众号所提供的文字和信息仅供学习和研究使用,请读者自觉遵守法律法规,不得利用本公众号所提供的信息从事任何违法活动。本公众号不对读者的任何违法行为承担任何责任。工具来自网络,安全性自测,如有侵

    阅读全文
  • 文章封面

    紧急:Akira勒索组织利用9.1分高危漏洞! SonicWall Gen6 LDAP MFA完整利用链还原

    作者:奇安信威胁情报中心发布日期:2026-05-27 11:26:26

    执行摘要SonicWall Gen6系列SSL-VPN设备存在关键身份验证绕过漏洞CVE-2024-12802(CVSS 9.1),该漏洞自2026年2月起被Akira勒索软件即服务组织积极利用。漏洞

    阅读全文
  • 文章封面

    FoxProbe新增全量的dom与bom trace功能

    作者:安全狗的自我修养发布日期:2026-05-27 11:26:04

    阅读全文
  • 文章封面

    RCE漏洞

    作者:迪哥讲事发布日期:2026-05-27 11:00:00

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。这原本是一个调试端点信息泄露问题,最终升级

    阅读全文
  • 文章封面

    公开征集45名网络安全从业者升名校研究生!基层人员均可报名参加!

    作者:弥天安全实验室发布日期:2026-05-27 10:30:00

    阅读全文
  • 文章封面

    SOC 中的大模型:安全运营中心人机协作研究

    作者:威胁棱镜发布日期:2026-05-27 10:30:00

    工作来源S&P 2026工作背景安全运营中心(SOC)的分析人员长期面临着两大难题:海量误报带来的“告警疲劳”和极高的认知负荷,业界期望大模型的应用可以缓解这一问题。业界在铺天盖地炒作“AI Agen

    阅读全文
  • 文章封面

    Sysco遭Qilin勒索攻击,员工数据泄露引发集体诉讼

    作者:汇能云安全发布日期:2026-05-27 10:17:25

    5月27日,星期三,您好!中科汇能与您分享信息安全快讯:01Gremlin窃密软件将C2配置藏入加密资源区,实现静默渗透Palo Alto Networks披露Gremlin窃密软件新型变种,该恶意软

    阅读全文
  • 文章封面

    你的文件到底多少字节?—— 一个被 99% 程序员低估的基础问题

    作者:利刃信安发布日期:2026-05-27 10:10:00

    你的文件到底多少字节?—— 一个被 99% 程序员低估的基础问题摘要:文件字节数是安全分析、密码学计算、网络传输中最基础的元数据。然而,从文本编辑器里复制粘贴、甚至写一行 open(path).re

    阅读全文
  • 文章封面

    23岁黑客“Dort”被逮捕:曾操控史上最大DDoS攻击与百万IoT僵尸网络

    作者:李白你好发布日期:2026-05-27 10:05:41

    据网络安全记者@vxdb于2026年5月26日发布的消息,加拿大当局上周逮捕了23岁的Jacob Butler,其在线化名“Dort”。Butler被指控深度参与KimWolf和Aisuru两大僵尸网

    阅读全文
  • 文章封面

    面了一个75k的字节小姐姐,想当场给她offer。。

    作者:Hacking黑白红发布日期:2026-05-27 10:01:30

    时间已来到了 5 月底,程序员群体已悄然迎来新一轮职业挑战——在行业普遍降本增效的背景下,如何通过技术深耕实现个人价值跃升。这场关乎职业发展的"硬仗",已经悄然打响了。在DeepSeek等大模型技术的

    阅读全文
  • 文章封面

    CrabLoader--用Rust编写的UDRL

    作者:安全天书发布日期:2026-05-27 09:29:18

    本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!工具使用下载发布文件并加载文件.cna你可以自己编排。一定要用MSVC

    阅读全文
  • 文章封面

    7天还原完整攻击链!“安小龙”+AI红队实战破局全记录

    作者:安恒信息发布日期:2026-05-27 09:02:53

    当银行筑起铜墙铁壁,AI驱动的“特种部队”如何撕开防线?一场代号“利刃”的高级红队演练,给出了答案。主角不是安全专家,而是安恒信息“安小龙”AI安服数字员工——一支不知疲倦、精准高效的智能攻击部队。目

    阅读全文
  • 文章封面

    报名启动|安恒信息2026人工智能与网络安全暑期师资研修营开班通知

    作者:安恒信息发布日期:2026-05-27 09:02:53

    教育部副部长王光彦在2026世界数字教育大会上提出,人工智能技术正以前所未有的广度、深度和速度融入教育,深刻重塑全球教育生态。无论技术如何迭代,教育的终极命题始终是“人”。解答这一命题的关键,在于是否

    阅读全文
  • 文章封面

    黑名单过滤下为何还能无限制SQL注入!

    作者:神农Sec发布日期:2026-05-27 09:00:00

    课程培训 扫码咨询专注于SRC漏洞挖掘、红蓝对抗、渗透测试、代码审计JS逆向,CNVD和EDUSRC漏洞挖掘,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具

    阅读全文
  • 文章封面

    一款整合型漏洞扫描工具

    作者:菜鸟学信安发布日期:2026-05-27 08:30:00

    工具介绍一款整合型漏洞扫描工具,将 Web DAST、代码 SAST 和 SCA 能力集成于统一界面中。功能特性7 个内置扫描器 -- 安全头检查(含 CSP 值检查、Cookie 安全属性)、SSL

    阅读全文
  • 文章封面

    Burp/Yakit平替?一个更适合新人用的抓包工具 + 插件扩展

    作者:Hack分享吧发布日期:2026-05-27 08:30:00

    Ima知识库名称加入条件潇湘信安协同知识库(更新~ing!)免费加入潇湘信安学习资料库(更新~ing!)≥3年粉丝潇湘信安内部知识库(更新~ing!)星球成员做渗透测试、抓包改包、流量分析的朋友,应该

    阅读全文
  • 文章封面

    封号:从白帽到"孤胆英雄"的崩塌之路

    作者:黑白之道发布日期:2026-05-27 08:22:44

    导语:一位匿名安全研究员,从拥有 MSRC 合法账户的"奉公守法白帽",到 GitHub、GitLab 双平台连遭封禁的"网络通缉犯",只用了不到两个月。Nightmare-Eclipse 的故事,是

    阅读全文
  • 文章封面

    【红队】AD权限配置错误导致的五大权限提升路径

    作者:黑白之道发布日期:2026-05-27 08:22:44

    导语:DACL(自主访问控制列表)是Microsoft Active Directory中最强大、也最容易被误解的组件之一。每个AD对象(用户、组、OU甚至域根)都携带包含DACL的安全描述符。当管理

    阅读全文
  • 文章封面

    7-Zip 26.00堆溢出RCE漏洞分析(CVE-2026-48095)

    作者:黑白之道发布日期:2026-05-27 08:22:44

    导语:2026年4月,GitHub安全实验室(GitHub Security Lab,GHSL)向7-Zip项目提交了一份重量级漏洞报告。攻击者精心构造一个NTFS镜像文件,用户在7-Zip中打开即触

    阅读全文
  • 文章封面

    60%密码一小时内可被破解:卡巴斯基最新报告揭示,GPU暴力破解时代全面降临

    作者:黑白之道发布日期:2026-05-27 08:22:44

    本月初,卡巴斯基实验室发布了一份基于暗网真实泄露数据的分析报告。专家团队梳理了2023年至2026年间流入暗网的2.31亿个密码,最终得出一项令人警醒的结论:60%的密码可在不足一小时内被破解,其中近

    阅读全文
  • 文章封面

    Burp suite 短信轰炸辅助绕过插件 | 更新SMS_Bomb_Fuzzer V3.2

    作者:黑白之道发布日期:2026-05-27 08:22:44

    工具介绍SMS_Bomb_Fuzzer - 短信轰炸 BypassBurp suite 短信轰炸辅助绕过插件,内置多种绕过和变形方法默认使用jdk1.8编译插件功能本Burp Suite插件专为短信轰

    阅读全文
  • 文章封面

    漏洞预警 | Next.js SSRF漏洞

    作者:浅安安全发布日期:2026-05-27 08:00:00

    0x00 漏洞编号CVE-2026-445780x01 危险等级高危0x02 漏洞概述Next.js是Node.js生态中基于React的开源Web框架,其通过Server Actions功能提供了后

    阅读全文
上一页下一页