全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    TOPSRC 2026年第二季度奖励公告

    作者:天融信安全漏洞响应中心发布日期:2026-07-15 16:33:53

    TOPSRC2026年Q2TOPSRC的各位白帽师傅大家好!感谢诸位师傅一直以来为天融信安全所做的贡献让我们一起祝贺获得Q2季度奖励的白帽师傅!恭喜以上师傅获得TOPSRC季度奖励!季度奖励将在当月集

    阅读全文
  • 文章封面

    “首发,前沿大模型突破渗透测试新范式”——绿盟智能渗透测试系统2.0正式发布

    作者:绿盟科技发布日期:2026-07-15 16:26:46

    // 2026年7月15日,绿盟科技成功举办AI安全创新成果发布会,正式发布新一代智能渗透系统 AI-PTS 2.0。本次新品围绕任务规划、资产(Web)测绘、漏洞分析、攻击验证与报告生成等核心

    阅读全文
  • 文章封面

    疑似朝鲜APT组织针对苹果设备攻击技术的重大升级,使用新型macOS后门木马利用AI大模型技术展开攻击活动

    作者:白泽安全实验室发布日期:2026-07-15 16:18:28

    一、事件概述近期,网络安全研究人员发现并完成了一款针对macOS平台的新型后门恶意软件的分析工作,将其命名为macOS.Gaslight。该恶意软件采用Rust语言开发,集成了信息窃取、持久化驻留、交

    阅读全文
  • 文章封面

    Windows内核驱动完整实现:创建设备、注册派遣函数与完成IRP请求

    作者:哆啦安全发布日期:2026-07-15 16:14:03

    整理了一下当初学习Windows内核驱动开发的笔记理解CPU权限级别和完整的驱动程序实现一、CPU权限级别:为什么驱动是"内核级"的?在理解Windows驱动之前,必须先搞懂CPU的运行模式。CPU的

    阅读全文
  • 文章封面

    没钱没资源,如何真正赚大钱?普通人从“打工积累”到“独自创业”的破局闭环(认知篇)

    作者:哆啦安全发布日期:2026-07-15 16:14:03

    APK逆向分析工具V1.2APP逆向分析工具V4.5APK安全加固平台V5.2Android so逆向分析工具Python逆向分析工具V2.5Unity手游无Root注入工具Android病毒分析工具

    阅读全文
  • 文章封面

    吾爱破解论坛网络诊断修复工具 v3.0

    作者:吾爱破解论坛发布日期:2026-07-15 16:09:18

    吾爱破解论坛网络诊断修复工具面向吾爱破解论坛(www.52pojie.cn)用户的 Windows 网络诊断修复工具,一键检测并修复论坛无法访问、访问速度缓慢、DNS 劫持等常见网络问题。系统要求:仅

    阅读全文
  • 文章封面

    抽奖啦 | “绒”携清风 安然度伏

    作者:火绒安全发布日期:2026-07-15 16:00:00

    “绒”携清风安然度伏*由于公众号精选留言数量限制,会出现中奖者的中奖信息没有在精选区中展现的情况。*中奖后需在2个工作日之内将自己的信息以及中奖截图私信发给绒绒,逾期作废哦~HUORONG火绒安全成立

    阅读全文
  • 文章封面

    2026-07微软漏洞通告

    作者:火绒安全发布日期:2026-07-15 16:00:00

    微软官方发布了2026年7月的安全更新。本月更新公布了622个漏洞,包含256个特权提升漏洞、165个远程执行代码漏洞、108个信息泄露漏洞、35个拒绝服务漏洞、29个身份假冒漏洞、安全功能绕过漏洞2

    阅读全文
  • 文章封面

    火绒小问答--「个人版」近期top问题解答

    作者:火绒安全发布日期:2026-07-15 16:00:00

    尊敬的用户您好!若出现防火墙拦截网络连接,导致软件无法联网、网页打不开的问题,可按以下步骤排查处理:01防火墙拦截网络连接,软件无法联网、网页打不开怎么处理?1.打开日志查看「拦截日志」,确认被拦截的

    阅读全文
  • 文章封面

    诚邀渠道合作伙伴共启新征程

    作者:火绒安全发布日期:2026-07-15 16:00:00

    随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开拓市场潜力,携手共创网络安全的美好未来

    阅读全文
  • 文章封面

    高级红队shellcode加载器--KhaosLdr

    作者:安全天书发布日期:2026-07-15 15:52:44

    本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!项目介绍 多阶段Windows x64加载器。它会拿一个donut壳

    阅读全文
  • 文章封面

    伊朗利用电信漏洞实时监视美军位置,疑似用于作战打击行动

    作者:安全内参发布日期:2026-07-15 15:35:24

    关注我们带你读懂网络安全据电信数据监测显示,伊朗运营商在美伊战争期间针对区域移动网络发起了多次SS7攻击,旨在定向追踪特定移动设备;知情人士称,伊朗不仅拥有移动网络访问追踪能力,还滥用商业广告数据来追

    阅读全文
  • 文章封面

    “金鹰计划”启动:美国政府依托前沿AI构建漏洞发现与修复协同体系

    作者:安全内参发布日期:2026-07-15 15:35:24

    编者按特朗普政府7月14日正式宣布启动“金鹰计划”,旨在建立依托前沿人工智能技术、面向联邦机构与私营部门的全新网络安全信息交换中心,以空前速度和规模发现、协调并修复软件漏洞,从而强化美国关键基础设施和

    阅读全文
  • 文章封面

    雄安场景汇网安赛:天融信连续3届大满贯,2026互联网安全赛道夺魁!

    作者:天融信发布日期:2026-07-15 14:57:01

    TOPSEC互联网安全技术赛道一等奖物联网安全技术赛道二等奖人工智能安全技术赛道三等奖网安全赛道TOP3近日,第三届雄安未来之城场景汇雄安网络安全技术应用大赛决赛在雄安未来之城场景汇科创园圆满落幕。天

    阅读全文
  • 文章封面

    天融信:构建“自制-自知-自治”数据安全闭环,让AI搭子更靠谱

    作者:天融信发布日期:2026-07-15 14:57:01

    刚解封就爆雷!7月2日,AI编程工具Claude Fable 5有条件解封,6天后工信部直接官宣:Claude Code存在安全后门隐患,危害严重,并且建议相关单位和用户立即开展全面排查,防止敏感数据

    阅读全文
  • 文章封面

    【勒索预警】新勒索家族 OROVA 出现

    作者:solar应急响应团队发布日期:2026-07-15 14:01:57

    阅读全文
  • 文章封面

    XCon2026议题||一触即溃:AI赋能的LLM推理引擎模糊测试及基础设施漏洞挖掘

    作者:嘶吼专业版发布日期:2026-07-15 14:00:00

    XCon2026||定义·未定义在人工智能狂飙突进的时代,LLM正成为企业级应用的核心大脑。然而,当开发者们忙于微调模型、构建Agent的同时,却鲜有人审视:支撑这些智能能力的底层——LLM推理引擎,

    阅读全文
  • 文章封面

    “金鹰计划”启动:美国政府依托前沿AI构建漏洞发现与修复协同体系

    作者:奇安网情局发布日期:2026-07-15 13:47:11

    编者按特朗普政府7月14日正式宣布启动“金鹰计划”,旨在建立依托前沿人工智能技术、面向联邦机构与私营部门的全新网络安全信息交换中心,以空前速度和规模发现、协调并修复软件漏洞,从而强化美国关键基础设施和

    阅读全文
  • 文章封面

    CVE-2026-55040:Microsoft SharePoint JWT 令牌身份验证绕过(已修复)

    作者:Ots安全发布日期:2026-07-15 13:41:49

    威胁简报恶意软件漏洞攻击概述Rapid7 Labs 对 Microsoft SharePoint 进行了一项零日漏洞研究项目,发现了两个新的漏洞。这两个漏洞串联起来,可以对存在漏洞的 SharePoi

    阅读全文
  • 文章封面

    2026世界人工智能大会“AI产业技术安全生态”论坛亮点抢先看

    作者:FreeBuf发布日期:2026-07-15 12:30:00

    推荐阅读电报讨论

    阅读全文
  • 文章封面

    微软发布创纪录的622个补丁,包含两个正被利用的0Day漏洞

    作者:FreeBuf发布日期:2026-07-15 12:30:00

    微软今天发布了其史上规模最大的Patch Tuesday更新,其中两个补丁修复了攻击者正在利用的漏洞。根据微软安全更新指南统计,本次更新涵盖微软自身的622个CVE,是此前6月约200个纪录的三倍多。

    阅读全文
  • 文章封面

    攻击者借AI构建自定义PowerShell侦察恶意软件

    作者:FreeBuf发布日期:2026-07-15 12:30:00

    Part01AI脚本现身攻击现场2026年6月3日,在一次事件响应调查中,Huntress分析师Jevon Ang从一台被入侵的Windows Server中恢复了一个PowerShell脚本。攻击者

    阅读全文
  • 文章封面

    160万用户中招,Chrome插件ModHeader被曝进行隐蔽数据窃取

    作者:FreeBuf发布日期:2026-07-15 12:30:00

    ModHeader是一款广受欢迎的浏览器扩展程序,在Chrome和Edge平台的累计安装量已超过160万,其中Chrome用户约90万,Edge用户约70万。近日,有用户发现该扩展会向api.stan

    阅读全文
  • 文章封面

    某医院系统渗透测试

    作者:掌控安全EDU发布日期:2026-07-15 12:08:59

    扫码领资料获网安教程本文由掌控安全学院 - 笙南 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)注:文章中涉及的敏感信息均已做打码处理,文章仅做经

    阅读全文
  • 文章封面

    7月社区投稿活动 | 漏洞挖掘/AI渗透

    作者:掌控安全EDU发布日期:2026-07-15 12:08:59

    2026 | 07 月社区投稿活动本期活动奖金池30000金币(1000金币=100大洋,可在社区商城提现),打空截止,不另外追加奖金池活动时间7 月 1 日- 8 月 1 日投稿要求文章内容必须为原

    阅读全文
  • 文章封面

    Jenkins 被 AI 挖掘出200+高危 ?是真的吗?

    作者:阿乐你好发布日期:2026-07-15 12:02:50

    前言大家好,这里是棉花糖,一个四年网安自由职业者,bdziyi.com的站长。众所周知现在AI+安全的东西特别多,如雨后春笋,正好前段时间有个项目号称自己已挖掘N多高危0day,其中甚至包括Jenki

    阅读全文
  • 文章封面

    苹果630GB数据暗网“撕票”敲响供应链警钟:在静默渗透时代,企业如何重塑外部防御?

    作者:知道创宇发布日期:2026-07-15 12:00:00

    近日,全球制造业供应链再度遭遇重创。勒索软件组织World Leaks宣布对苹果公司位于印度的代工巨头塔塔电子实施了网络攻击,因谈判破裂,黑客已在暗网平台公然"撕票",倾倒了包含未发布机型图纸、供应商

    阅读全文
  • 文章封面

    一句假验证码,一条真命令:ClickFix 如何取代钓鱼邮件成为今年最暴利的渗透手段

    作者:奇安信威胁情报中心发布日期:2026-07-15 11:55:10

    一份来自独立研究者的现场观察过去一年追踪了上百个初始访问(Initial Access)事件后,发现一个让人不安的趋势:传统的钓鱼邮件附件不再是攻击者最爱的敲门砖。取而代之的,是一种几乎不需要任何技术

    阅读全文
  • 文章封面

    他们,感动了中国丨隐于黑暗,却照亮山河!

    作者:国家安全部发布日期:2026-07-15 11:01:24

    编者按近日,隐蔽战线在台牺牲英烈获评《感动中国》2025年度人物。他们以“不入虎穴、焉得虎子”的英雄气概和“若一去不回,便一去不回”的无畏精神,以生命赴使命,以热血践誓言,谱写了气吞山河的英雄壮歌,书

    阅读全文
  • 文章封面

    7 月补天战神榜开启!赏金发放,荣誉就位!

    作者:补天平台发布日期:2026-07-15 11:01:07

    战神榜奖励继续现金大奖等你来拿提「战神榜」奖励,将于2026年7月持续加码!白帽子的热情从未减退,提交的漏洞依然源源不断。为了持续回馈大家的付出,也为了激励更多技术大牛一展身手,7月战神榜将携更加丰厚

    阅读全文
上一页下一页