全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    重新审视"两发"内核 Shellcode 执行:从控制流劫持到绕过 CR Pinning

    作者:securitainment发布日期:2026-05-21 16:08:00

    原文链接作者https://blog.zolutal.io/two-shot-kernel-shellcode/Jennifer Miller我撰写 System Register Hijacking

    阅读全文
  • 文章封面

    AI靶场安全实战系列:从对话到指令劫持——输入与指令安全深度剖析

    作者:绿盟科技研究通讯发布日期:2026-05-21 15:26:59

    摘要:继前文《AI 靶场安全实战系列:训练数据投毒——利用标签翻转实现内容审核定向漏判》中对模型供应链侧数据风险的探讨,本文将视角进一步转向应用运行时侧的输入安全。随着大语言模型在企业级应用中的广泛落

    阅读全文
  • 文章封面

    疑似Coruna卷土重来:npm包art-template遭供应链攻击沦为iOS漏洞投送工具

    作者:奇安信威胁情报中心发布日期:2026-05-21 14:28:12

    事件概述奇安信威胁情报中心监测到2026年5月20日Socket威胁研究团队披露一起针对JavaScript生态系统的严重供应链投毒事件。攻击者通过伪装成“接手维护”的方式获取开源项目art-temp

    阅读全文
  • 文章封面

    突发|观安信息递表港交所IPO,拟主板上市·附招股书

    作者:安全喵喵站发布日期:2026-05-21 12:44:48

    上海观安信息技术股份有限公司于2026年5月20日向港交所递交主板上市申请,联席保荐人为工银国际、中泰国际,公司主营数据安全与网络安全解决方案。 财务概要:2023-2025年营收分别5.16亿元、

    阅读全文
  • 文章封面

    北京软件和信息服务业协会第十一届第五次常务理事会暨理事开放日活动在天融信成功举办

    作者:天融信发布日期:2026-05-21 12:31:32

    2026年5月20日,「北京软件和信息服务业协会第十一届第五次常务理事会暨理事开放日活动走进天融信」顺利举行。本次活动坚持党建引领主线,统筹推进北京软件和信息服务业协会(以下简称“北京软协”)换届筹备

    阅读全文
  • 文章封面

    小满 | 小满已至 谨护网安

    作者:火绒安全发布日期:2026-05-21 12:00:00

    小满已至 谨护网安求点赞求分享求喜欢

    阅读全文
  • 文章封面

    诚邀渠道合作伙伴共启新征程

    作者:火绒安全发布日期:2026-05-21 12:00:00

    随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开拓市场潜力,携手共创网络安全的美好未来

    阅读全文
  • 文章封面

    美国网络司令部新特遣部队将加快引入尖端人工智能工具

    作者:奇安网情局发布日期:2026-05-21 11:38:59

    编者按美媒报道称,美国网络司令部正与国家安全局联合组建一支人工智能特遣部队,旨在加快将具备强大黑客能力的尖端人工智能工具应用于网络攻防行动。美国网络司令部司令兼国家安全局局长约书亚·鲁德约两周前向全体

    阅读全文
  • 文章封面

    漏洞预警 | Linux内核RDS零拷贝与io_uring组合本地提权漏洞(PinTheft)

    作者:Beacon Tower Lab发布日期:2026-05-21 11:30:00

    一、漏洞概述漏洞类型本地权限提升(LPE)漏洞等级高危漏洞编号暂无CVE_漏洞评分-利用复杂度中影响版本Linux内核(启用RDS、RDS_TCP、io_uring)利用方式本地POC/EXP已公开

    阅读全文
  • 文章封面

    重磅返场!顺丰 × 保时捷联名车模再度上架

    作者:顺丰安全应急响应中心发布日期:2026-05-21 11:29:12

    白帽赏金挑战赛 · 终极冲刺阶段 各位白帽师傅们注意啦!前段时间被大家疯狂追问、一抢而空的「顺丰 × 保时捷 911 GT3 R 联名收藏车模」,应大家的热烈呼声,重磅返场

    阅读全文
  • 文章封面

    你管老子叫“基本盘”?行,今天就让你知道知道这盘菜有多硬

    作者:利刃信安发布日期:2026-05-21 11:23:38

    你管老子叫“基本盘”?行,今天就让你知道知道这盘菜有多硬摘要: 最近互联网上长出一群奇行种,张嘴闭嘴“基本盘”,把亿万认真生活的普通人当傻逼。你爱国你是基本盘,你支持国货你是韭菜盘,你看国产电影你是

    阅读全文
  • 文章封面

    dom-xss绕过

    作者:迪哥讲事发布日期:2026-05-21 11:00:00

    正文在 Shopify 店铺预览主题时,会加载一个 JavaScript 文件:https://cdn.shopify.com/.../preview_bar_injector-xxxx.js该脚本会

    阅读全文
  • 文章封面

    安卓逆向 -- 一款企业IM的加密协议逆向全过程

    作者:逆向有你发布日期:2026-05-21 10:57:10

    本文记录了对某企业通讯APP的完整逆向分析过程,涉及国密算法、融云SDK、Frida动态调试等技术。仅供技术学习交流,请勿用于非法用途。一、起因最近拿到一款企业内部通讯APP,基于融云SDK二次开发

    阅读全文
  • 文章封面

    补天端午活动第二弹|专属SRC来袭,5大厂商奖励翻倍!

    作者:补天平台发布日期:2026-05-21 10:36:22

    端午佳节将至,粽叶飘香。端午节专属SRC线上活动来啦!5大厂商奖励翻倍!无论你是初入江湖的安全新人,还是身经百战的挖洞高手,让我们一起"粽"情挖洞,收获满满!⚡专属SRC活动⏱ 活动时间▸2025.0

    阅读全文
  • 文章封面

    补天端午活动第一弹 | “粽”测有礼

    作者:补天平台发布日期:2026-05-21 10:36:22

    DRAGON BOAT FESTIVAL浓情端午节粽享众测礼补天众测端午定制礼盒五月五,过端午。从汨罗江边的千年追思,到千家万户的粽香袅袅——端午节从来不只是一个节日,更是一份文化的传承、一种情感的寄

    阅读全文
  • 文章封面

    公开征集45名网络安全从业者升名校研究生!基层人员均可报名参加!

    作者:乌雲安全发布日期:2026-05-21 10:30:00

    阅读全文
  • 文章封面

    cPanel 未授权任意文件读取漏洞 CVE-2026-29205 已复现

    作者:360漏洞研究院发布日期:2026-05-21 10:27:47

    cPanel 曝出未授权任意文件读取漏洞(CVE-2026-29205,CVSS:8.6),攻击者无需任何凭据,仅需构造特制请求,即可在服务器上以 root 权限读取任意文件,导致服务器敏感数据泄露及

    阅读全文
  • 文章封面

    Void Botnet 用以太坊智能合约做 C2,僵尸网络开始“去中心化抗查封”

    作者:汇能云安全发布日期:2026-05-21 10:23:59

    5月21日,星期四,您好!中科汇能与您分享信息安全快讯:01Microsoft 官方 Python 包被投毒,供应链攻击已经打进云工作流开发链Microsoft 官方 Python 工作流 SDK `

    阅读全文
  • 文章封面

    现在越来越觉得, Claude Code 或 Codex 最大的问题,已经不是写不出代码。 而是它记不住我们对话中聊过的方案、踩过的坑,以及项目开发进度等等信息。 偶然发现 EverOS 开源了一个 Claude Code 插件, 给 AI 装上了能自我进化的长期记忆。 GitHub:https://github.com/EverMind-AI/EverOS 一行命令安装插件后,与 Claude Code 的每次对话都会自动保存, 新对话还会自动检索记忆。 还提供一个 GitHub 风格的记忆面板, 可随时查看每个项目以往跟 Claude 的对话内容。 此外,EverOS 仓库里有超过 20 个真实落地的应用案例,Claude Code 插件只是其中一个。 还有学习陪伴助手、阿尔茨海默症患者记忆辅助、AI 可穿戴设备等等,均用到 EverOS 这个记忆框架。 而且所有案例均开源可用,我们可以直接克隆代码下来学习,或者进行二次开发变成自己的东西。

    作者:泷羽Sec-Norsea发布日期:2026-05-21 10:17:07

    现在越来越觉得, Claude Code 或 Codex 最大的问题,已经不是写不出代码。 而是它记不住我们对话中聊过的方案、踩过的坑,以及项目开发进度等等信息。 偶然发现 EverOS 开源了一个

    阅读全文
  • 文章封面

    情人

    作者:阿乐你好发布日期:2026-05-21 10:08:01

    阅读全文
  • 文章封面

    到点随时随地干俯卧撑

    作者:安全狗的自我修养发布日期:2026-05-21 09:46:36

    阅读全文
  • 文章封面

    GitHub 内部仓库泄露/售卖事件

    作者:军机故阁发布日期:2026-05-21 09:30:00

    有个值得关注的泄露事件,在昨天520,一个专注攻击云和供应链的名为TeamPCP在breach和spear两个站点上,同时发布了出售 GitHub 平台内部源代码及私有仓库数据的帖子,并提供了

    阅读全文
  • 文章封面

    GitHub被恶意VSCode扩展攻陷,3800+仓库泄露!攻击者开价5万美元暗网售卖

    作者:骨哥说事发布日期:2026-05-21 09:12:21

    防走失:https://gugesay.com/不想错过任何消息?设置星标↓ ↓ ↓导语:对全球超1亿开发者而言,GitHub是存代码、做协作的“数字代码银行”,结果昨天官方自己先出事了——内部近40

    阅读全文
  • 文章封面

    AI渗透测试工具 -- Pentest-Swarm-AI

    作者:Web安全工具库发布日期:2026-05-21 09:08:26

    ===================================免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负

    阅读全文
  • 文章封面

    真实攻击演练:如果现在就有一次实战攻击,你的安全防线能撑多久?

    作者:安恒信息发布日期:2026-05-21 09:02:38

    你的企业防护体系,能挡住真实攻击吗?防火墙、WAF、EDR、DLP层层部署,设备虽然上架,但防护能力是否真正生效?策略配置看似完整,可一旦遭遇真实攻击,能否有效阻断?那些未经验证的防护策略,实际上已经

    阅读全文
  • 文章封面

    50 元封顶!渗透攻防 + SRC 漏洞星球限时开放!

    作者:神农Sec发布日期:2026-05-21 09:00:00

    扫码加圈子获内部资料专注于SRC漏洞挖掘、红蓝对抗、渗透测试、代码审计JS逆向,CNVD和EDUSRC漏洞挖掘,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢

    阅读全文
  • 文章封面

    Android内核魔改绕过风控检测的底层攻防实战

    作者:哆啦安全发布日期:2026-05-21 08:53:19

    APK逆向分析工具V1.2APP逆向分析工具V4.5APK安全加固平台V5.2Android so逆向分析工具Python逆向分析工具V2.5Unity手游无Root注入工具Android病毒分析工具

    阅读全文
  • 文章封面

    2025 年 SOC 长这样:部署只要 15 分钟,智商堪比 10 年经验安全专家

    作者:只会看监控的实习生发布日期:2026-05-21 08:53:01

    📋 目录(快速开始)(系统架构)(核心功能)(研究成果)(学术背景)(部署指南)(api-参考)(开发历程)(引用与许可)🚀 快速开始环境要求资源最低配置推荐配置内存16 GB RAM32 GB RA

    阅读全文
  • 文章封面

    甲方说上传功能很安全,我甩了20个绕过成功的HTML报告

    作者:只会看监控的实习生发布日期:2026-05-21 08:53:01

    专业级文件上传漏洞扫描器,自动化检测与利用,让上传点无处遁形。 🚀 异步高性能 | 🕵️ 高级绕过检测 | 🖥️ 现代化GUI | 📊 专业报告目录工具简介核心特性安装部署使用指南测试验证工具简介Up

    阅读全文
  • 文章封面

    未来键盘

    作者:Khan安全团队发布日期:2026-05-21 08:50:51

    阅读全文
上一页下一页