370 万个假 OAuth ID 扫描 200 万企业用户:微软身份系统的信息泄露攻击
7月15日,星期三,您好!中科汇能与您分享信息安全快讯:01微软一次放出 570 个补丁,其中 3 个零日正在被黑客利用7 月的微软补丁日来了,这次的规模有点吓人 ——570 个安全漏洞,一次性修复。
阅读全文7月15日,星期三,您好!中科汇能与您分享信息安全快讯:01微软一次放出 570 个补丁,其中 3 个零日正在被黑客利用7 月的微软补丁日来了,这次的规模有点吓人 ——570 个安全漏洞,一次性修复。
阅读全文最近网络安全厂商 ESET 的研究团队披露了一项潜藏多年的底层安全风险。11 个版本停留在 0.9 及更早的 UEFI shim 引导程序,因为持有微软官方颁发的有效数字签名,至今可以在绝大多数开启
阅读全文两个月前一个周末,我正瘫在沙发上刷手机,服务器CPU预警消息突然连震十几下——负载直接飙到95%。冲到电脑前打开网站,首页转了半天只出来个白屏。翻Nginx日志,同一个API路径被疯狂请求,每秒上百
阅读全文2026年进度条已经过半,每年这个时候,大小厂都会放出大量hc,春招补录+暑期实习提前批同步开闸,算是应届生最后一波集中上岸机会,而且也是我们很多在职朋友最好的跳槽、就业时机。最近整理了一下大厂的招聘
阅读全文导语护网、攻防演练还在用老式静态蜜罐? 红队扫一眼端口就识破,拿不到完整攻击链路,诱捕效果形同虚设。今天给安全圈挖到一款杀疯了的欺骗型蜜罐幻巢,主打自适应动态虚拟内网,红队一旦踏入陷阱,只会越陷越深,
阅读全文近日,绿盟科技车联网安全研究团队与中山大学联合完成的学术论文《Characterizing Network-Layer Vulnerabilities in LiDAR Subsystems of A
阅读全文● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称微软2026年7月补丁日多个产品安全漏洞影响产品Windows BitLocker、Windows DHCP 服务器和客户端、Windows
阅读全文2018年至今,西湖论剑数据安全创新实践案例活动已经办了八届,从政府、央国企、运营商、金融到民营企业,收到近500个项目,覆盖网络安全、数据安全、数据要素、AI 等多个赛道——这些案例成了行业的实践样
阅读全文课程培训扫码咨询专注于SRC漏洞挖掘、红蓝对抗、渗透测试、代码审计JS逆向,CNVD和EDUSRC漏洞挖掘,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关
阅读全文导语:Claude Fable 5引以为傲的安全护栏,被一个简单的命令撕开了一道口子。安全研究员aniziki近日公开披露,Claude Code中的/btw侧信道可以绕过主对话的安全拦截,被阻断的请
阅读全文导语:安全研究人员@elder_plinius于近日在X平台发布重磅爆料,首次公开了OpenAI Codex桌面版的完整系统提示词(System Prompt)及工具定义文件。据悉,系统提示词本身超过
阅读全文导语:欧洲安全研究机构 Paradigm Shift 近日公开了一个名为 usbliter8 的 BootROM 漏洞,该漏洞影响数百万台 iPhone XS、iPhone 11 等搭载 A12 和
阅读全文导语:卡内基梅隆大学博士研究生Jacob Ginesin发现,GitHub的"Verified"徽章存在根本性缺陷:给定任意已签名提交,攻击者无需持有签名密钥,即可生成第二个内容完全一致的提交——相同
阅读全文导语:做开发测试最头疼的就是没有逼真的假数据?Faker让你一键生成姓名、地址、电话、邮箱等70多个本地化语种下的真实数据,堪称测试数据的瑞士军刀。一、工具背景Faker由faker-js团队开发,是
阅读全文工具简介集成了抓包、扫描器、漏扫工具、子域名爆破、js探测、OA利用、框架利用、各类组件、jndi注入、内存马、内网渗透、webshell免杀、程序免杀、内网穿透、Windows溯源工具、Linux溯
阅读全文2026-07-14 微信公众号精选安全技术文章总览洞见网安 2026-07-14 0x1 黑名单不是防火墙 六边形靶场 RCE 中篇:disable_functions、分隔符、空格绕过六边形攻
阅读全文最近后台好多粉丝私信,说自己论文改了无数遍,但是一直投一直被拒,越投越焦虑,已经开始怀疑自己的研究到底有没有价值 其实发sci,论文内容的质量只是基础,绝不是录用的全部关键。很多人埋头死磕实验、反复修
阅读全文2026年7月1日,威努特参编的国家标准《网络安全技术 网络空间安全图谱要素表示要求》(GB/T 46902-2025)正式实施。该标准围绕人和组织、地理空间、网络空间(简称“人-地-网”)涉及的对象
阅读全文目录(#核心特性)(#快速开始)(#安装与编译)(#使用方法)(#ai决策系统)(#外部nuclei联动)(#更新日志)核心特性特性说明🔍 指纹识别EHole指纹库,精准识别Web组件🛡️ 漏洞检测集
阅读全文0x00 漏洞编号CVE-2026-332640x01 危险等级高危0x02 漏洞概述Apache Airflow是一个开源的工作流自动化平台,它允许用户定义、调度和监视工作流任务的执行。0x03 漏
阅读全文0x00 漏洞编号CVE-2026-341510x01 危险等级高危0x02 漏洞概述XWiki Platform是一款基于Java的企业级开源Wiki与知识管理平台,支持结构化数据、脚本编写、权限管
阅读全文注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介AgentScan是一款盘点MCP、A2A Agent Card和L
阅读全文很多人把 IPSec 想成一条加密管道:两端配置好地址、算法、密钥和加密网段,隧道建立后,业务流量从一端进入,变成密文,再从另一端出来。这个模型方便理解,却容易掩盖一个问题:隧道显示正常,不代表每个目
阅读全文01001100 01101111 01100011 01101011 01000010 01101001 01110100 00110011 00110110AES-256 · RSA-4096 ·
阅读全文免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即
阅读全文美国《防务新闻》发布了2026年“科技颠覆者”榜单,包含:主要国防承包商和平台集成商、政府承包商和系统集成商、商业云和软件公司、空间、地理空间和弹性通信公司、人工智能、自主系统和网络安全初创公司、颠覆
阅读全文为在情报学领域深入落实国家人才培养战略,激发大学生对开源情报分析的热情,提升学生在数据采集、深度分析及情报应用等方面的综合能力,特举办“第四届全国大学生开源情报数据采集与分析挑战专项”活动。本活动旨在
阅读全文一文读懂 GB/T 33560-2026《网络安全技术 密码应用标识》算法标识 · 密码服务 · OID定义 · SM2 · SM3 · SM401PART标识符的格式和编码IDENTIFIER FO
阅读全文一文读懂 GB/T 35275-2026《SM2密码算法加密签名消息格式》OID重构 · SignedData · EnvelopedData · ASN.1 · SM2签名01PART前言OID R
阅读全文