全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    370 万个假 OAuth ID 扫描 200 万企业用户:微软身份系统的信息泄露攻击

    作者:汇能云安全发布日期:2026-07-15 10:35:44

    7月15日,星期三,您好!中科汇能与您分享信息安全快讯:01微软一次放出 570 个补丁,其中 3 个零日正在被黑客利用7 月的微软补丁日来了,这次的规模有点吓人 ——570 个安全漏洞,一次性修复。

    阅读全文
  • 文章封面

    微软认证的UEFI引导程序,反倒成了绕过安全启动的捷径

    作者:白帽子发布日期:2026-07-15 10:34:45

    最近网络安全厂商 ESET 的研究团队披露了一项潜藏多年的底层安全风险。11 个版本停留在 0.9 及更早的 UEFI shim 引导程序,因为持有微软官方颁发的有效数字签名,至今可以在绝大多数开启

    阅读全文
  • 文章封面

    21.7K Star!强推一款免费开源、开箱即用的神器!

    作者:乌雲安全发布日期:2026-07-15 10:18:00

    两个月前一个周末,我正瘫在沙发上刷手机,服务器CPU预警消息突然连震十几下——负载直接飙到95%。冲到电脑前打开网站,首页转了半天只出来个白屏。翻Nginx日志,同一个API路径被疯狂请求,每秒上百

    阅读全文
  • 文章封面

    大厂集体涨薪,风向变了。。。

    作者:Web安全工具库发布日期:2026-07-15 10:00:00

    2026年进度条已经过半,每年这个时候,大小厂都会放出大量hc,春招补录+暑期实习提前批同步开闸,算是应届生最后一波集中上岸机会,而且也是我们很多在职朋友最好的跳槽、就业时机。最近整理了一下大厂的招聘

    阅读全文
  • 文章封面

    红队进来就出不去!智能诱捕蜜罐,直接锁死整条渗透链路

    作者:鹏组安全发布日期:2026-07-15 09:49:23

    导语护网、攻防演练还在用老式静态蜜罐? 红队扫一眼端口就识破,拿不到完整攻击链路,诱捕效果形同虚设。今天给安全圈挖到一款杀疯了的欺骗型蜜罐幻巢,主打自适应动态虚拟内网,红队一旦踏入陷阱,只会越陷越深,

    阅读全文
  • 文章封面

    绿盟科技与中山大学车联网安全研究成果入选国际顶会TIFS

    作者:绿盟科技研究通讯发布日期:2026-07-15 09:37:10

    近日,绿盟科技车联网安全研究团队与中山大学联合完成的学术论文《Characterizing Network-Layer Vulnerabilities in LiDAR Subsystems of A

    阅读全文
  • 文章封面

    微软7月补丁日多个产品安全漏洞风险通告:2个在野利用、43个紧急漏洞

    作者:奇安信 CERT发布日期:2026-07-15 09:29:20

    ● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称微软2026年7月补丁日多个产品安全漏洞影响产品Windows BitLocker、Windows DHCP 服务器和客户端、Windows

    阅读全文
  • 文章封面

    从500个真正跑通的项目里看见数据要素、动态数据安全项目样本|第九届西湖论剑创新实践火热征集中!

    作者:安恒信息发布日期:2026-07-15 09:03:40

    2018年至今,西湖论剑数据安全创新实践案例活动已经办了八届,从政府、央国企、运营商、金融到民营企业,收到近500个项目,覆盖网络安全、数据安全、数据要素、AI 等多个赛道——这些案例成了行业的实践样

    阅读全文
  • 文章封面

    欢迎加入!渗透攻防 + SRC 漏洞星球限时开放!

    作者:神农Sec发布日期:2026-07-15 09:00:00

    课程培训扫码咨询专注于SRC漏洞挖掘、红蓝对抗、渗透测试、代码审计JS逆向,CNVD和EDUSRC漏洞挖掘,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关

    阅读全文
  • 文章封面

    突发:Claude Fable 5 的网络安全防护机制可以通过一条命令 `/btw` 绕过

    作者:黑白之道发布日期:2026-07-15 08:30:00

    导语:Claude Fable 5引以为傲的安全护栏,被一个简单的命令撕开了一道口子。安全研究员aniziki近日公开披露,Claude Code中的/btw侧信道可以绕过主对话的安全拦截,被阻断的请

    阅读全文
  • 文章封面

    OpenAI Codex桌面版系统提示词遭泄露,超4万字内部指令曝光

    作者:黑白之道发布日期:2026-07-15 08:30:00

    导语:安全研究人员@elder_plinius于近日在X平台发布重磅爆料,首次公开了OpenAI Codex桌面版的完整系统提示词(System Prompt)及工具定义文件。据悉,系统提示词本身超过

    阅读全文
  • 文章封面

    iPhone 11越狱新突破:A13芯片运行pongoOS,从树莓派启动

    作者:黑白之道发布日期:2026-07-15 08:30:00

    导语:欧洲安全研究机构 Paradigm Shift 近日公开了一个名为 usbliter8 的 BootROM 漏洞,该漏洞影响数百万台 iPhone XS、iPhone 11 等搭载 A12 和

    阅读全文
  • 文章封面

    GitHub"Verified"签章可被 malleability:同一代码多个有效哈希

    作者:黑白之道发布日期:2026-07-15 08:30:00

    导语:卡内基梅隆大学博士研究生Jacob Ginesin发现,GitHub的"Verified"徽章存在根本性缺陷:给定任意已签名提交,攻击者无需持有签名密钥,即可生成第二个内容完全一致的提交——相同

    阅读全文
  • 文章封面

    Faker:一键生成逼真的假数据,测试数据的瑞士军刀

    作者:黑白之道发布日期:2026-07-15 08:30:00

    导语:做开发测试最头疼的就是没有逼真的假数据?Faker让你一键生成姓名、地址、电话、邮箱等70多个本地化语种下的真实数据,堪称测试数据的瑞士军刀。一、工具背景Faker由faker-js团队开发,是

    阅读全文
  • 文章封面

    【更新】水滴工具箱,集合各种渗透工具-v11

    作者:菜鸟学信安发布日期:2026-07-15 08:30:00

    工具简介集成了抓包、扫描器、漏扫工具、子域名爆破、js探测、OA利用、框架利用、各类组件、jndi注入、内存马、内网渗透、webshell免杀、程序免杀、内网穿透、Windows溯源工具、Linux溯

    阅读全文
  • 文章封面

    网安原创文章推荐【2026/7/14】

    作者:洞见网安发布日期:2026-07-15 08:19:59

    2026-07-14 微信公众号精选安全技术文章总览洞见网安 2026-07-14 0x1 黑名单不是防火墙 六边形靶场 RCE 中篇:disable_functions、分隔符、空格绕过六边形攻

    阅读全文
  • 文章封面

    这也能卖?

    作者:Khan安全团队发布日期:2026-07-15 08:10:00

    阅读全文
  • 文章封面

    sci论文一直投不中?大牛帮指导选刊投稿返修后,被拒的SCI全中了!

    作者:Khan安全团队发布日期:2026-07-15 08:10:00

    最近后台好多粉丝私信,说自己论文改了无数遍,但是一直投一直被拒,越投越焦虑,已经开始怀疑自己的研究到底有没有价值 其实发sci,论文内容的质量只是基础,绝不是录用的全部关键。很多人埋头死磕实验、反复修

    阅读全文
  • 文章封面

    国标解读:《网络安全技术 网络空间安全图谱要素表示要求》

    作者:威努特安全网络发布日期:2026-07-15 08:00:00

    2026年7月1日,威努特参编的国家标准《网络安全技术 网络空间安全图谱要素表示要求》(GB/T 46902-2025)正式实施。该标准围绕人和组织、地理空间、网络空间(简称“人-地-网”)涉及的对象

    阅读全文
  • 文章封面

    把漏扫工具挂上AI,我在闲鱼卖报告月入过万

    作者:只会看监控的实习生发布日期:2026-07-15 08:00:00

    目录(#核心特性)(#快速开始)(#安装与编译)(#使用方法)(#ai决策系统)(#外部nuclei联动)(#更新日志)核心特性特性说明🔍 指纹识别EHole指纹库,精准识别Web组件🛡️ 漏洞检测集

    阅读全文
  • 文章封面

    漏洞预警 | Apache Airflow反序列化漏洞

    作者:浅安安全发布日期:2026-07-15 08:00:00

    0x00 漏洞编号CVE-2026-332640x01 危险等级高危0x02 漏洞概述Apache Airflow是一个开源的工作流自动化平台,它允许用户定义、调度和监视工作流任务的执行。0x03 漏

    阅读全文
  • 文章封面

    漏洞预警 | XWiki路径遍历漏洞

    作者:浅安安全发布日期:2026-07-15 08:00:00

    0x00 漏洞编号CVE-2026-341510x01 危险等级高危0x02 漏洞概述XWiki Platform是一款基于Java的企业级开源Wiki与知识管理平台,支持结构化数据、脚本编写、权限管

    阅读全文
  • 文章封面

    工具 | AgentScan

    作者:浅安安全发布日期:2026-07-15 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介AgentScan是一款盘点MCP、A2A Agent Card和L

    阅读全文
  • 文章封面

    IPSec 隧道明明是绿的,数据却可能仍在明文传输

    作者:SecLab安全实验室发布日期:2026-07-15 07:58:00

    很多人把 IPSec 想成一条加密管道:两端配置好地址、算法、密钥和加密网段,隧道建立后,业务流量从一端进入,变成密文,再从另一端出来。这个模型方便理解,却容易掩盖一个问题:隧道显示正常,不代表每个目

    阅读全文
  • 文章封面

    勒索软件攻防实战:从加密到恢复全流程

    作者:知白守黑1024发布日期:2026-07-15 07:33:00

    01001100 01101111 01100011 01101011 01000010 01101001 01110100 00110011 00110110AES-256 · RSA-4096 ·

    阅读全文
  • 文章封面

    Web3智能合约安全漏洞检测工具

    作者:夜组安全发布日期:2026-07-15 07:30:00

    免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    【报告】美国2026年科技颠覆者

    作者:丁爸 情报分析师的工具箱发布日期:2026-07-15 06:30:00

    美国《防务新闻》发布了2026年“科技颠覆者”榜单,包含:主要国防承包商和平台集成商、政府承包商和系统集成商、商业云和软件公司、空间、地理空间和弹性通信公司、人工智能、自主系统和网络安全初创公司、颠覆

    阅读全文
  • 文章封面

    【竞赛通知】第四届全国大学生开源情报数据采集与分析挑战专项

    作者:丁爸 情报分析师的工具箱发布日期:2026-07-15 06:30:00

    为在情报学领域深入落实国家人才培养战略,激发大学生对开源情报分析的热情,提升学生在数据采集、深度分析及情报应用等方面的综合能力,特举办“第四届全国大学生开源情报数据采集与分析挑战专项”活动。本活动旨在

    阅读全文
  • 文章封面

    一文读懂 GB/T 33560-2026《网络安全技术 密码应用标识》

    作者:利刃信安发布日期:2026-07-15 06:30:00

    一文读懂 GB/T 33560-2026《网络安全技术 密码应用标识》算法标识 · 密码服务 · OID定义 · SM2 · SM3 · SM401PART标识符的格式和编码IDENTIFIER FO

    阅读全文
  • 文章封面

    一文读懂 GB/T 35275-2026《SM2密码算法加密签名消息格式》

    作者:利刃信安发布日期:2026-07-15 06:30:00

    一文读懂 GB/T 35275-2026《SM2密码算法加密签名消息格式》OID重构 · SignedData · EnvelopedData · ASN.1 · SM2签名01PART前言OID R

    阅读全文
上一页下一页