全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    漏洞预警 | 天地伟业Easy7 SQL注入漏洞

    作者:浅安安全发布日期:2026-05-27 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述天地伟业Easy7综合管理平台采用分布式架构,融合模数混合切换显示、用户权限控制、数据存储点播等功能,具备智能检索、视频诊断等特色应用,能

    阅读全文
  • 文章封面

    工具 | http-request-smuggler

    作者:浅安安全发布日期:2026-05-27 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介http-request-smuggler是一款自动探测请求走私漏洞

    阅读全文
  • 文章封面

    不止于合规!智慧机场网络安全方案:守护航空安全,保障服务体验

    作者:威努特安全网络发布日期:2026-05-27 08:00:00

    背景介绍智慧机场源于智慧城市理念,通过信息技术实现机场运行系统的智能感知与响应,提升运行效率、服务品质和可持续发展能力。然而,智慧机场运营网络安全形势严峻:2025年欧洲多机场遭勒索攻击,值机与行李系

    阅读全文
  • 文章封面

    漏洞利用总被 WAF 拦?WebSocket 加密通道+AES 传输,让 IDS 看不见你的流量

    作者:只会看监控的实习生发布日期:2026-05-27 08:00:00

    > FnOS 系统综合漏洞利用框架> Web UI + Desktop GUI 双模式安全测试工具FnOS GUI Exploit Tool 是一款面向 FnOS 系统的综合漏洞利用框架,提供 Web

    阅读全文
  • 文章封面

    2026高频护网面试题,建议收藏。

    作者:只会看监控的实习生发布日期:2026-05-27 08:00:00

    2026 HW护网蓝队面试“技战法”精讲编者按: 一年一度的“护网行动”不仅是安全的试金石,更是技术人的练兵场。今年的面试风向已变,不再只问“什么是注入”,而是聚焦流量分析、日志研判、攻击链溯源。本文

    阅读全文
  • 文章封面

    NGINX Rift — CVE-2026-42945 漏洞扫描与验证工具

    作者:夜组安全发布日期:2026-05-27 08:00:00

    免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    这些码不能随便扫!​

    作者:国家安全部发布日期:2026-05-27 06:00:00

    扫码关注,扫码支付,扫码登录……二维码已融入我们工作、生活的方方面面,为我们提供了巨大便利。然而,国家安全机关工作发现,有不法分子打起了二维码的主意,企图通过诱导广大人民群众扫描“特制”二维码,窃取个

    阅读全文
  • 文章封面

    不用摄像头,我用 WiFi 看见了房间里的人

    作者:漕河泾小黑屋发布日期:2026-05-27 00:26:55

    不用摄像头,也能感知房间里有没有人;真正难的不是硬件,而是工具链、固件和信号处理。我本来以为,做 WiFi 人体感知最难的是信号处理。结果真正让我卡最久的,是一个多输了几位的 WiFi 密码。最近折腾

    阅读全文
  • 文章封面

    《在地下》的某些读后感

    作者:青衣十三楼飞花堂发布日期:2026-05-27 00:00:00

    《在地下》这本书写得很好。地下工作的经费主要不是来自上级拨付,而是自己想办法。投身革命的知识分子有许多出自地主家庭,从家里弄钱出来补贴革命事业,是常态。每个人都有掩护职业,不只是掩护身份用,而是实打

    阅读全文
  • 文章封面

    人工智能安全漏洞治理联盟章程

    作者:CNNVD安全动态发布日期:2026-05-26 21:30:42

    点击蓝字 关注我们发布公告为落实国家人工智能发展与安全治理战略,规范和促进人工智能安全漏洞发现、研判、消控工作,共建共享人工智能安全生态环境,经人工智能漏洞治理联盟(筹备组)审议通过,《人工智能安全漏

    阅读全文
  • 文章封面

    算法叠加

    作者:利刃信安发布日期:2026-05-26 20:20:00

    算法叠加一、核心概念:算法 ID 与 能力标识在 SDF 标准(以及类似密码接口)中,算法标识相关的常量实际上有两个完全不同的用途:分类常量名称示例意义使用场景算法 ID (Algorithm ID

    阅读全文
  • 文章封面

    敏感信息挖掘工具DigDeep

    作者:进击的HACK发布日期:2026-05-26 20:00:49

    字数 636,阅读大约需 4 分钟前言掘地三尺(DigDeep)是一款面向渗透测试、代码审计、源码泄漏排查场景的敏感信息挖掘工具,核心目标是高效、精准地从各类源码文件(覆盖云安全、小程序、APP、W

    阅读全文
  • 文章封面

    保护你的账户的使用建议(2024版)

    作者:ListSec发布日期:2026-05-26 19:58:51

    阅读全文
  • 文章封面

    Paper2Any:你写的论文,凭什么只能是PDF?

    作者:泷羽Sec-Norsea发布日期:2026-05-26 19:13:30

    你花三个月写的论文,最后变成一个谁都不想看第二遍的PDF。图表是截图贴上去的,想改一个坐标轴得回LaTeX重编译。PPT是手动扒下来的,扒完自己调排版,调完丑得不想用。技术路线图从draw.io手撸,

    阅读全文
  • 文章封面

    【安全圈】微软 Copilot Cowork 智能体 AI 曝安全风险,机密文件恐外泄

    作者:安全圈发布日期:2026-05-26 19:00:00

    关键词机密文件PromptArmor 昨日(5 月 25 日)发布博文,报道称微软 Microsoft 365 中 AI 智能体 Copilot Cowork 存在安全风险,可能因“间接提示词注入”导

    阅读全文
  • 文章封面

    【安全圈】用户反馈摩托罗拉手机预装 App 劫持电商应用,植入电商联盟代码

    作者:安全圈发布日期:2026-05-26 19:00:00

    关键词劫持科技媒体 9to5Google 昨日(5 月 25 日)发布博文,报道称部分摩托罗拉手机近期出现异常行为:用户从应用抽屉点击亚马逊应用后,系统会先短暂打开浏览器,再重定向回亚马逊,并插入联盟

    阅读全文
  • 文章封面

    【安全圈】“神奇小子”乔治 · 霍茨警告称 AI 编程智能体将成软件最大隐患

    作者:安全圈发布日期:2026-05-26 19:00:00

    关键词AI编程乔治 · 霍茨(George Hotz)于 5 月 24 日发布博文,指出在当代软件开发过程中,AI 编程智能体可能是代价最高的错误之一。安全圈注:霍茨于 1989 年 10 月出生,人

    阅读全文
  • 文章封面

    彳亍

    作者:Khan安全团队发布日期:2026-05-26 18:48:53

    阅读全文
  • 文章封面

    论文一直投不中?退稿十几次,大牛帮修改选刊投稿返修后,被拒的5篇SCI全中了!

    作者:Khan安全团队发布日期:2026-05-26 18:48:53

    发一篇sci你们被拒稿几次?我朋友第一次投稿经历了7次桌拒,拒稿信推满了邮箱,也他的把心都塞满了……👆拒稿信一角后来成功发了论文之后才发现,发sci真的不能只埋头写内容。虽然内容是一切的基础,但投稿、

    阅读全文
  • 文章封面

    CAN控制器是如何进行报文ID过滤的?

    作者:谈思实验室发布日期:2026-05-26 18:13:20

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯车辆中各个控制器间进行CAN通信时,总线上会存在大量的报文,一辆车中可能会有几十个控制器,上千个报文。但是每个控制器都是根据自身的功能需求来接收特定ID的

    阅读全文
  • 文章封面

    什么是同步通信?什么是异步通信?两者的优缺点是什么?

    作者:谈思实验室发布日期:2026-05-26 18:13:20

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01什么是通信?通信是指人与人或人与自然之间通过某种行为或媒介进行的信息交流与传递。从广义上来说,通信是指需要信息的双方或多方在不违背各自意愿的情况下采用

    阅读全文
  • 文章封面

    重磅嘉宾 | Fleet Management Limited Director Gas, SME确认出席Green Ship APAC 2026

    作者:谈思实验室发布日期:2026-05-26 18:13:20

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯当全球航运业站在净零排放的历史关口,绿色船舶,已从“未来趋势”变为“当下选择”。国际海事组织(IMO)明确提出2050年前后实现净零排放,欧盟将航运业纳入

    阅读全文
  • 文章封面

    一图详解|雳鉴 SAST AI 能力全面升级

    作者:默安科技发布日期:2026-05-26 18:13:07

    阅读全文
  • 文章封面

    Anthropic将开放Claude Mythos,企业版已发现超1万高危漏洞

    作者:FreeBuf发布日期:2026-05-26 18:00:00

    Anthropic 公司正逐步放宽对其最强大 AI 模型 Claude Mythos 的限制。最新迹象表明,该模型将以 Mythos 1(claude-mythos-1-preview) 作为商用版本

    阅读全文
  • 文章封面

    算术库拼写错误包中发现恶意 Go 模块后门

    作者:FreeBuf发布日期:2026-05-26 18:00:00

    开源软件仓库仍是现代网络犯罪分子的主要攻击目标。近日,Socket威胁研究团队发现了一起巧妙的软件供应链攻击。攻击者在一个广泛使用的算术库的单字符拼写错误包中,植入了恶意的Go 模块后门。该被入侵的软

    阅读全文
  • 文章封面

    GitHub为npm引入分阶段发布机制,抵御自动化供应链攻击

    作者:FreeBuf发布日期:2026-05-26 18:00:00

    GitHub 宣布为 npm 生态系统推出重大安全升级,正式上线分阶段发布功能与全新的安装时控制机制,旨在减少针对开源软件包的自动化供应链攻击。这项新发布的分阶段功能彻底改变了 npm 软件包的发布与

    阅读全文
  • 文章封面

    安全专家警告:仅靠多因素认证已无法阻挡威胁攻击者

    作者:FreeBuf发布日期:2026-05-26 18:00:00

    网络安全专家正警告企业管理员:针对窃取 Microsoft 365(M365)访问令牌以绕过多因素认证(MFA)的网络钓鱼活动,正呈显著上升趋势。专门窃取 M365 令牌的网络钓鱼工具包并非新鲜事物,

    阅读全文
  • 文章封面

    AI:攻击者的新“杠杆”

    作者:青藤云安全发布日期:2026-05-26 18:00:00

    先说三个数字,是国外某安全巨头发布的全球安全报告里的真实统计。第一个:82%。这是全年网络攻击中,不使用任何恶意软件的案例占比。没有exe,没有dll,没有宏病毒。攻击者拿着你系统自带的PowerSh

    阅读全文
  • 文章封面

    “银狐”木马新变种来袭,伪装“裁员补偿”“违纪通报”文件!企业如何防御?

    作者:信息安全大事件发布日期:2026-05-26 18:00:00

    近期,国家计算机病毒应急处理中心发布预警通报:专门针对我国用户的“银狐”木马病毒出现最新变种!该病毒通过伪装成“裁员补偿”“违纪通报信息”等极具诱导性的文件名,在企业内部工作群、邮件中广泛传播。一旦点

    阅读全文
  • 文章封面

    从“会用AI”到“会造AI”:360 智能体工程师(ADEA)认证

    作者:看雪学苑发布日期:2026-05-26 17:59:20

    “AI不会淘汰人,但会淘汰不会用AI的人”——这句话,最近在安全圈刷了屏。看着同行用AI做漏洞分析、写运营方案、跑数据报告,自己还停留在“会问AI几个问题”,真正的差距,正在被快速拉开。从「用AI」升

    阅读全文
上一页下一页