全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    【安全圈】黑客团伙公开叫卖GitHub核心代码,3800个内部仓库遭窃取,事件细节曝光!

    作者:安全圈发布日期:2026-05-21 19:00:00

    关键词Github近日,专注于供应链攻击的黑客组织TeamPCP高调发布“商业声明”,宣称独家出售知名代码托管平台GitHub的核心源代码及内部架构机密信息。该团伙罕见地强调此次交易并非“勒索赎金”,

    阅读全文
  • 文章封面

    【安全圈】美组织要求 FTC 对 Roblox 展开调查:是否强迫未成年人过度充钱

    作者:安全圈发布日期:2026-05-21 19:00:00

    关键词间谍美国两大儿童安全倡导团体“国家性剥削中心”“公平竞赛”近日联名致信美国联邦贸易委员会(FTC),敦促其对 Roblox 公司的游戏机制展开调查。两个团体指出,该平台涉嫌利用不良机制诱导、强迫

    阅读全文
  • 文章封面

    上海急缺的“人工智能训练师”到底是个什么职业?

    作者:看雪学苑发布日期:2026-05-21 17:59:34

    早晨被语音助手叫醒,它准确地报出今天的温度和降雨概率;上班路上打开导航,系统预判了前方十五分钟的拥堵;到了公司,你对着DeepSeek输入一段模糊的指令,它能生成一份像模像样的会议纪要。我们早已习惯A

    阅读全文
  • 文章封面

    第二届软件系统安全赛 robo_admin 题解

    作者:看雪学苑发布日期:2026-05-21 17:59:34

    01程序分析Arch: amd64-64-littleRELRO: Full RELROStack: Canary foundNX: NX enabledPIE:

    阅读全文
  • 文章封面

    “银狐”木马新变种爆发!伪装人事文件定向攻击国内用户

    作者:看雪学苑发布日期:2026-05-21 17:59:34

    5月21日,国家计算机病毒应急处理中心正式发布预警:“银狐”(又名“游蛇”“谷堕大盗”“UTG-Q-1000”“Silver Fox”等)木马家族出现最新变种,正以人事敏感话题为诱饵,通过企业微信、微

    阅读全文
  • 文章封面

    CVE-2026-23918:Apache HTTP 服务器 HTTP/2 双重释放远程代码执行漏洞详解

    作者:Ots安全发布日期:2026-05-21 18:03:00

    威胁简报恶意软件漏洞攻击你有没有过这样的感觉:明明被告知一切正常,但心里却总有个声音在嘀咕?现在运行 Apache HTTP Server 2.4.66 的用户就是这种感觉。一个不起眼的 HTTP/2

    阅读全文
  • 文章封面

    CVE-2026–41940:通过会话文件 CRLF 注入绕过 cPanel 和 WHM 身份验证

    作者:Ots安全发布日期:2026-05-21 18:03:00

    威胁简报恶意软件漏洞攻击cPanel 和 WHM存在严重漏洞CVE-2026-41940。该漏洞利用会话文件处理不当以及CRLF 注入,导致攻击者能够绕过身份验证,从而可能获得未经授权的管理权限。概念

    阅读全文
  • 文章封面

    一份 4 年前的 USDT 授权,被搬走 $1.88M

    作者:BlockSec发布日期:2026-05-21 18:01:26

    简介核心要点:过去一周,BlockSec 在 TRON、TON 和 Ethereum 上监测到 3 起具有代表性的攻击事件,总估计损失约 $4.72M。攻击手法涵盖通过已弃用的 swap bridge

    阅读全文
  • 文章封面

    全网首发!内网仿真域渗透「lab18」

    作者:红队蓝军发布日期:2026-05-21 18:00:00

    web打点80端口为joomla,这里扫描了好像是最新版本没有漏洞进行端口扫描,8111为TeamCity,版本为2023.5直接用CVE-2024-23917的expounter(lineounte

    阅读全文
  • 文章封面

    终端是AI安全唯一的"战场"

    作者:青藤智库发布日期:2026-05-21 18:00:00

    当Anthropic的Claude Code能自主执行终端命令、OpenClaw在GitHub上收获10万星标、AI智能体开始像正常人类一样"主动干活"时,传统安全体系正面临一场悄无声息的崩溃。AI

    阅读全文
  • 文章封面

    【漏洞通告】Linux Kernel PinTheft 权限提升漏洞

    作者:深信服千里目安全技术中心发布日期:2026-05-21 17:54:09

    漏洞名称:Linux Kernel PinTheft 权限提升漏洞(SF_2026_16445)组件名称:Linux Kernel影响范围:启用 CONFIG_RDS、CONFIG_RDS_TCP 和

    阅读全文
  • 文章封面

    网络安全信息与动态周报2026年第20期(5月11日-5月17日)

    作者:深信服千里目安全技术中心发布日期:2026-05-21 17:54:09

    本周网络安全基本态势本周,互联网网络安全态势整体评价为良。我国互联网基础设施运行整体平稳,全国范围或省级行政区域内未发生造成重大影响的基础设施运行安全事件。针对政府、企业以及广大互联网用户的主要安全威

    阅读全文
  • 文章封面

    【已复现】FreeBSD setcred(2) 栈缓冲区溢出漏洞(CVE-2026-45250)

    作者:HACK之道发布日期:2026-05-21 17:54:03

    ● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称FreeBSD setcred(2) 栈缓冲区溢出漏洞漏洞编号QVD-2026-27847,CVE-2026-45250公开时间2026-0

    阅读全文
  • 文章封面

    汽车信息安全通用技术要求

    作者:谈思实验室发布日期:2026-05-21 17:52:08

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01介绍随着智能化和网联化技术快速发展和应用,汽车从相对孤立的电子机械系统逐渐演变成能与外界进行信息交互的智能系统,汽车网联化衍生的信息安全问题随之而来。

    阅读全文
  • 文章封面

    汽车总线之Can网络安全

    作者:谈思实验室发布日期:2026-05-21 17:52:08

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01CAN总线和协议介绍1.1 CAN总线1.1.1 基本介绍CAN是控制器局域网络(Controller Area Network, CAN)的简称,是

    阅读全文
  • 文章封面

    演讲嘉宾 | 中国信息通信研究院高级工程师刘璐博士将出席CPO Asia 2026

    作者:谈思实验室发布日期:2026-05-21 17:52:08

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯CPO Asia 2026为什么是CPO?—— AI算力浪潮下的必然答案当前,AI大模型的训练与推理正如海啸般冲击着全球数据中心的极限。传统的数据互连方式

    阅读全文
  • 文章封面

    【高危漏洞预警】FreeBSD setcred(2) 栈缓冲区溢出漏洞(CVE-2026-45250)

    作者:飓风网络安全发布日期:2026-05-21 17:50:21

    漏洞描述:FrееBSD是一款开源类UNIX操作系统,以稳定、高效、安全著称广泛应用于服务器、嵌入式设备、云计算平台等场景,提供完整的内核、网络协议栈、文件系统及系统调用接口支持多用户、多任务、多线程

    阅读全文
  • 文章封面

    AI重塑网络攻击:漏洞利用成最流行手段,利用门槛被大幅拉低

    作者:安全内参发布日期:2026-05-21 17:42:16

    关注我们带你读懂网络安全Verizon《2026年数据泄露调查报告》指出,漏洞利用已超过凭证滥用,成为最主要的数据泄露路径;与此同时,AI正在加速攻击活动,补丁修复延迟问题恶化,勒索软件和第三方相关入

    阅读全文
  • 文章封面

    美国网络司令部正系统打造支撑网络攻防作战的核心平台与能力体系

    作者:安全内参发布日期:2026-05-21 17:42:16

    编者按:美国网络司令部通过“稳健基础设施”计划单元推动 “联合通用访问平台”和“其他稳健基础设施”两大项目,以向美军网络部队提供开展网络攻防作战所需的平台、作战环境和支持性基础设施,确保美军网络部队能

    阅读全文
  • 文章封面

    一个0day的开端-失败的man与nday

    作者:蚁景网络安全发布日期:2026-05-21 17:41:00

    最近在审计java的CMS,跟着文章进行nday审计,找准目标newbee-mall Version 1.0.0(新蜂商城系统),并跟着网上文章进行审计:https://blog.csdn.net/m

    阅读全文
  • 文章封面

    【免费领】Android APP 渗透测试实战教程

    作者:蚁景网络安全发布日期:2026-05-21 17:41:00

    点击蓝字/关注我们今日福利大厂渗透岗位技巧干货快速掌握安卓App渗透实战方法大量案例解析App渗透工具使用技巧限时福利,请及时领取哦 ~该资料内容较多,以下为节选的部分目录:长按识别下方二维码,回复“

    阅读全文
  • 文章封面

    某OA密码加密方式分析

    作者:Tide安全团队发布日期:2026-05-21 17:30:00

    声明:Tide安全团队原创文章,转载请声明出处!文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!0x01 前情提要某次xx的过程

    阅读全文
  • 文章封面

    看得见的加密流量安全:“天枢”安全服务链控制系统让威胁无处隐藏

    作者:安博通发布日期:2026-05-21 17:25:08

    全球互联网流量高速增长,加密流量占比持续攀升。2025年,抗量子加密流量占比已突破52%,HTTPS加密流量占比高达87%。加密技术本是数据安全的利器,却逐渐成为网络安全的“隐形盲区”——62%的企业

    阅读全文
  • 文章封面

    【已复现】FreeBSD setcred(2) 栈缓冲区溢出漏洞(CVE-2026-45250)安全风险通告

    作者:奇安信 CERT发布日期:2026-05-21 17:25:03

    ● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称FreeBSD setcred(2) 栈缓冲区溢出漏洞漏洞编号QVD-2026-27847,CVE-2026-45250公开时间2026-0

    阅读全文
  • 文章封面

    安全简讯(2026.05.21)

    作者:启明星辰安全简讯发布日期:2026-05-21 17:03:16

    1. SonicWall漏洞警告:仅更新固件不足以防绕过MFA5月20日,近期,黑客成功暴力破解SonicWall第六代(Gen6)SSL-VPN设备上的VPN凭据,并绕过多因素身份验证(MFA),进

    阅读全文
  • 文章封面

    360漏洞云携安全龙虾亮相HPW白帽世界大会

    作者:360漏洞云发布日期:2026-05-21 16:49:03

    HACKPROVE 5月16日,由HACKPROVE主办,360安全应急响应中心/360漏洞云、FREEBUF、字节跳动安全响应中心等单位协办的HPW白帽世界大会,在中国澳门美高梅酒店圆满落幕。大会汇

    阅读全文
  • 文章封面

    黑客利用 CVE-2026-26980 攻陷 Ghost CMS,大量站点沦为 ClickFix 攻击帮凶

    作者:奇安信XLab发布日期:2026-05-21 16:47:29

    背景介绍2026年5月7日,XLab监测到一起针对重要客户Ghost CMS的投毒事件。攻击者利用Ghost CMS高危SQL注入漏洞CVE-2026-26980,未授权获取目标站点的Admin AP

    阅读全文
  • 文章封面

    习近平同巴基斯坦总统扎尔达里就中巴建交75周年互致贺电

    作者:国家安全部发布日期:2026-05-21 16:33:56

    习近平同巴基斯坦总统扎尔达里就中巴建交75周年互致贺电 李强同巴基斯坦总理夏巴兹互致贺电5月21日,国家主席习近平同巴基斯坦总统扎尔达里互致贺电,庆祝两国建交75周年。习近平指出,中国和巴基斯坦是山水

    阅读全文
  • 文章封面

    安全天书课程|助力实战免杀钓鱼

    作者:安全天书发布日期:2026-05-21 16:31:19

    免杀一做就报毒?攻防上场就拉胯?搞免杀总踩坑?野路子学不会,实战用不上?攻防web打不动,想要🎣无从下手?只能苦等团队手子出马?拒绝玄学免杀,我们只做能落地的实战教学!前景如何?课程目录/核心0基础也

    阅读全文
  • 文章封面

    三个 CVE 与 2026 年 5 月那条被无视的利用链

    作者:securitainment发布日期:2026-05-21 16:08:00

    原文链接作者https://rud.is/b/2026/05/14/three-cves-and-the-may-2026-exploit-chain-nobodys-taking-seriously

    阅读全文
上一页下一页