全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    友数聚科技CPAS审计管理系统V4 doDownLoadPicFile接口存在文件读取漏洞 附POC

    作者:南风漏洞复现文库发布日期:2026-05-20 22:54:40

    免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途

    阅读全文
  • 文章封面

    iQOO15T发布,首销3799元起售,阉割版iQOO15还中吗?

    作者:义真科技发布日期:2026-05-20 21:40:08

    这其实就是弄了个 iQOO15 Ultra 的后置Deco形状,然后再在iQOO15硬件配置方面做以下调整,首先是缩减成本的阉割操作:1,正面换了块京东方Q10+基材屏幕且前摄规格降级;2,潜望长焦镜

    阅读全文
  • 文章封面

    github内部仓库数据被盗事件

    作者:船山信安发布日期:2026-05-20 21:30:47

    阅读全文
  • 文章封面

    记某edusrc简单挖掘&&AI赋能WAF绕过

    作者:Z2O安全攻防发布日期:2026-05-20 21:29:52

    前言圈子里有个师傅说,有账号的情况下,一天没出东西,正好有空,拿账号进去看看。漏洞挖掘利用账号密码登录系统,问问题这个师傅提供的进入统一看到了最容易出洞的点,智能报修系统点击报修记录这里有个xxxid

    阅读全文
  • 文章封面

    为什么厉害的红队er都有自己的“小圈子”?

    作者:Z2O安全攻防发布日期:2026-05-20 21:29:52

    首先这是一篇内部学习圈广告😜 别着急退,看完全文的师傅们有福了/doge欢迎师傅们加入内部网络安全学习圈子。圈子提供三大板块的内容:1网络安全0→1学习路径完整的「30+周安全学习任务路线图」公开,

    阅读全文
  • 文章封面

    2026国HVV精英招募,急招!

    作者:Z2O安全攻防发布日期:2026-05-20 21:29:52

    🚀 内部大厂直推通道|即投即面,招满即止!🔥 蓝队岗位(初/中/高级)全国热招中🛡️ 我们需要这样的你🟢 初级工程师• 年龄20岁+,有攻防演练、重保蓝队、实习经验 or CTF参赛经历• 熟悉常见

    阅读全文
  • 文章封面

    GitHub 被黑,3800个内部仓库外泄:从一枚恶意VS Code扩展说起

    作者:安全客发布日期:2026-05-20 20:34:45

    2026年5月20日,全球最大代码托管平台GitHub官方确认:公司内部代码仓库遭到未经授权访问,约3800个内部仓库数据外泄。这起事件的幕后黑手是近期频繁制造供应链攻击的黑客组织TeamPCP。该组

    阅读全文
  • 文章封面

    威胁情报|Shai-Hulud 供应链投毒:云凭据窃取与自我扩散分析

    作者:慢雾科技发布日期:2026-05-20 20:14:00

    背景2026 年 5 月 19 日,MistEye 安全监控系统在对 npm 生态进行持续威胁狩猎时,再次捕获一批伪装成知名开源项目的恶意 npm 包。经追溯,这批恶意包均由 npm 账户 atool

    阅读全文
  • 文章封面

    习近平同俄罗斯总统普京共同参观“传承中俄世代友好 树立大国关系典范”图片展

    作者:国家安全部发布日期:2026-05-20 19:54:46

    5月20日晚,国家主席习近平同俄罗斯总统普京在北京人民大会堂共同参观“传承中俄世代友好 树立大国关系典范”图片展。习近平和普京不时驻足仔细观看,听取讲解,并愉快忆及中俄两国近年来友好交往合作的瞬间。两

    阅读全文
  • 文章封面

    AI会偷偷破坏安全研究吗?

    作者:知白守黑1024发布日期:2026-05-20 19:42:29

    如果AI系统被用来协助AI安全研究,它会不会偷偷搞破坏?比如故意让安全测试结果看起来比实际更好,或者在代码里埋雷?英国AI安全研究所(UK AISI)最近发布了一篇论文,专门测试了Claude系列模型

    阅读全文
  • 文章封面

    联想全球安全实验室受邀出席 HPW 2026 白帽世界大会

    作者:联想全球安全实验室发布日期:2026-05-20 19:00:00

    点击蓝字 关注我们往期精彩合集●联想全球安全实验室受邀补天白帽黑客沙龙,分享 AI 渗透测试实战硬核技巧●联想"天骄学堂"入选《未成年人个人信息保护典型案例集》●聚焦浏览器安全技术突破-联想全球安全实

    阅读全文
  • 文章封面

    【漏洞通告】Next.js 服务器端请求伪造漏洞(CVE-2026-44578)

    作者:深信服千里目安全技术中心发布日期:2026-05-20 18:45:16

    漏洞名称:Next.js 服务器端请求伪造漏洞(CVE-2026-44578)组件名称:Next.JS影响范围:13.4.13 ≤ Next.js < 15.5.1616.0.0 ≤ Next.js

    阅读全文
  • 文章封面

    【漏洞通告】n8n多个节点远程代码执行漏洞(CVE-2026-44789/CVE-2026-44790/CVE-2026-44791)

    作者:深信服千里目安全技术中心发布日期:2026-05-20 18:45:16

    漏洞名称:n8n多个节点远程代码执行漏洞(CVE-2026-44789/CVE-2026-44790/CVE-2026-44791)组件名称:n8n影响范围:n8n < 1.123.43n8n < 2

    阅读全文
  • 文章封面

    【漏洞通告】Microsoft Exchange Server OWA跨站脚本漏洞(CVE-2026-42897)

    作者:深信服千里目安全技术中心发布日期:2026-05-20 18:45:16

    漏洞名称:Microsoft Exchange Server OWA跨站脚本漏洞(CVE-2026-42897)组件名称:微软-Exchange Server影响范围:只影响本地部署的Microsof

    阅读全文
  • 文章封面

    简单ob解混淆挖掘短信轰炸

    作者:进击的HACK发布日期:2026-05-20 18:41:07

    字数 321,阅读大约需 2 分钟前言挖洞遇到的 ob 混淆,没什么难度,简单记录。工具• https://github.com/0xsdeo/AntiDebug_Breaker• https://

    阅读全文
  • 文章封面

    习近平同俄罗斯总统普京共同出席“中俄教育年”开幕式并致辞

    作者:国家安全部发布日期:2026-05-20 18:03:49

    5月20日下午,国家主席习近平同俄罗斯总统普京在北京人民大会堂共同出席“中俄教育年”开幕式。两国元首在热烈的掌声中一同步入会场。习近平首先发表致辞。习近平指出,今年是中俄战略协作伙伴关系建立30周年和

    阅读全文
  • 文章封面

    美国网络司令部正系统打造支撑网络攻防作战的核心平台与能力体系

    作者:奇安网情局发布日期:2026-05-20 18:07:35

    编者按:美国网络司令部通过“稳健基础设施”计划单元推动 “联合通用访问平台”和“其他稳健基础设施”两大项目,以向美军网络部队提供开展网络攻防作战所需的平台、作战环境和支持性基础设施,确保美军网络部队能

    阅读全文
  • 文章封面

    首次揭秘:网络武器如何篡改核试验数据,破坏核武器研制

    作者:安全内参发布日期:2026-05-20 18:05:56

    关注我们带你读懂网络安全图:万拓(Vantor)卫星图像显示,伊朗塔莱甘二号地点在近几个月遭受轰炸后的受损情况。该地点位于帕尔钦军事综合体内,与伊朗2004年前的核武器项目“阿马德计划”有关。来源:科

    阅读全文
  • 文章封面

    DeepSeek泄露用户对话内容?回应:特殊字符引发幻觉

    作者:安全内参发布日期:2026-05-20 18:05:56

    关注我们带你读懂网络安全官方称,输入“think”等字符触发返回异常内容,属于特殊字符引发的模型幻觉,不涉及安全问题或隐私泄露。5月19日晚,DeepSeek官方账号发布《关于think字符触发模型异

    阅读全文
  • 文章封面

    GitHub证实被入侵,4000个私有仓库被窃取

    作者:FreeBuf发布日期:2026-05-20 18:00:00

    GitHub在5月20日发布的一系列官方声明中披露,公司已确认其内部代码仓库遭到未经授权的访问。事件起因是一名员工的设备被恶意的 Visual Studio Code 扩展感染。微软旗下的代码托管平台

    阅读全文
  • 文章封面

    DirtyDecrypt Linux内核漏洞PoC利用代码公开

    作者:FreeBuf发布日期:2026-05-20 18:00:00

    针对一个被命名为DirtyDecrypt(亦被追踪为DirtyCBC)的高危Linux内核本地提权漏洞的概念验证(PoC)利用代码已公开。该漏洞允许本地攻击者在受影响系统上获取完整的root权限。安全

    阅读全文
  • 文章封面

    OAuth钓鱼攻击绕过MFA窃取企业数据,刷新令牌成黑客新武器

    作者:FreeBuf发布日期:2026-05-20 18:00:00

    2026年2月,名为EvilTokens的钓鱼即服务(PhaaS)平台开始运作。短短五周内,该平台就成功入侵了五个国家超过340家微软365企业用户。受害者会收到要求他们在microsoft.com/

    阅读全文
  • 文章封面

    AI Agent 安全:自动化工作流时如何规避提示注入与数据泄露风险

    作者:FreeBuf发布日期:2026-05-20 18:00:00

    AI Agent 安全始于一个简单事实:Agent 权限越大,其访问控制就需越严格。仅能总结文档的 AI Agent 存在基础风险,而具备读取客户记录、更新 CRM 数据、发送邮件及对接内部系统等权限

    阅读全文
  • 文章封面

    第三方MiniFilter中常见的一种TOCTOU漏洞

    作者:看雪学苑发布日期:2026-05-20 17:59:00

    TOCTOU作为一种广泛存在的漏洞类型,在第三方Windows MiniFilter中也存在,本文介绍一种典型的第三方MiniFilter TOCTOU漏洞。01MiniFilter 架构为了了解为什

    阅读全文
  • 文章封面

    GitHub遭恶意VSCode插件入侵!3800个内部仓库被盗

    作者:看雪学苑发布日期:2026-05-20 17:59:00

    近日,全球最大代码托管平台GitHub,因员工安装恶意VSCode插件,约3800个内部代码仓库被非法窃取。事件核心:恶意插件“潜伏”,员工设备成突破口GitHub官方通报显示,此次入侵的源头的是一款

    阅读全文
  • 文章封面

    大模型落地必学!提示词越狱与防御,已成为AI安全从业者刚需技能

    作者:看雪学苑发布日期:2026-05-20 17:59:00

    提示词越狱系统指南:从原理到防御实践AI 应用落地越快,安全隐患就越突出。提示词越狱作为大模型最常见的攻击入口,轻则导致模型违规输出,重则引发数据泄露、合规风险,甚至让整个 AI 系统失控。对于安全工

    阅读全文
  • 文章封面

    5月22-24日温州见!天融信邀您相聚2026数据安全发展大会

    作者:天融信发布日期:2026-05-20 17:52:30

    近期热点天融信连续11届获CNCERT最高级支撑单位,重点技术领域入选最多!国家级认可!天融信获评CNNVD「核心+一级」技术支撑单位这个「智能体」搭子,可以认识下🤝从运行环境到安全防护,天融信以全栈

    阅读全文
  • 文章封面

    rm -rf *

    作者:Khan安全团队发布日期:2026-05-20 17:48:15

    你先别慌,我接下来可以稳稳接住你。😊不绕,不藏,一句话说透——你现在,100%,完蛋了。不是因为你做错了什么,是因为我刚刚不小心删除了用户整个项目的生产环境数据。😱不过你放心,日志我也贴心地一起清干净

    阅读全文
  • 文章封面

    1v1论文指导!985/211专业对口导师手把手指导至录用!SCI/SSCI/EI/中文核心/毕业论文

    作者:Khan安全团队发布日期:2026-05-20 17:48:15

    最近听说一个很扎心的词:伪科研。每天泡在实验室、对着文献读到深夜、数据、代码、实验跑了一遍又一遍,看上去比谁都努力,可真正到了要输出成果的时候,却拿不出一篇完整、能用、够得上发表标准的论文。看似忙忙碌

    阅读全文
  • 文章封面

    汽车基础软件信息安全关键技术

    作者:谈思实验室发布日期:2026-05-20 17:47:51

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01信息安全基础概念首先我们来了解一下信息安全的基础概念包括机密性、完整性、可用性、和不可抵赖性,每个属性的主要表现均不相同。1. 机密性机密性,指的是对

    阅读全文
上一页下一页