全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    CAN总线通信机制深度解析:同步方式、差分信号与错误处理

    作者:谈思实验室发布日期:2026-05-20 17:47:51

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01同步通信和异步通信异步通信传输方式利用每一帧的起、止信号来建立发送与接收之间的同步。特点是:每帧内部各位均采用固定的时间间隔,而帧与帧之间的间隔时随即

    阅读全文
  • 文章封面

    SIM Jacker攻击分析

    作者:蚁景网络安全发布日期:2026-05-20 17:38:00

    简介:2019年9月12日,AdaptiveMobile Security公布了一种针对SIM卡S@T Browser的远程攻击方式:Simjacker。攻击者使用普通手机发送特殊构造的短信即可远程定

    阅读全文
  • 文章封面

    【免费领】全网最详尽的HW护网行动全套实战教程

    作者:蚁景网络安全发布日期:2026-05-20 17:38:00

    点击蓝字/关注我们今日福利安全大厂HW内部培训资料 全套HVV护网行动实战技术教程涵盖各环节实操,备战HW行动宝典限时福利,请及时领取哦 ~该资料内容较多,以下为节选的部分目录:长按识别下方二维码,回

    阅读全文
  • 文章封面

    GitHub Actions供应链遭精准狙击:攻击者用"移花接木"术掏空CI/CD管道凭据

    作者:奇安信威胁情报中心发布日期:2026-05-20 17:24:08

    事件概述近日,安全研究人员StepSecurity披露了一起针对GitHub Actions生态的严重供应链攻击事件。攻击者瞄上了GitHub Actions市场中的热门工作流项目——actions-

    阅读全文
  • 文章封面

    习近平同俄罗斯总统普京共同会见记者

    作者:国家安全部发布日期:2026-05-20 16:49:29

    5月20日下午,国家主席习近平在北京人民大会堂同俄罗斯总统普京会谈后共同会见记者。习近平指出,这是普京总统第二十五次访问中国,充分体现出中俄关系的高水平和特殊性。刚才,我同普京总统举行深入友好、富有成

    阅读全文
  • 文章封面

    【高危漏洞预警】Linux Kernel PinTheft本地权限提升漏洞

    作者:飓风网络安全发布日期:2026-05-20 16:50:23

    漏洞描述:Linuх内核是一款开源的类UNIX操作系统内核作为Linuх 系统的核心组件,负责管理系统硬件资源、进程调度、内存管理、文件系统与网络通信等核心功能为各类应用程序提供底层支撑与系统调用接口

    阅读全文
  • 文章封面

    安全简讯(2026.05.20)

    作者:启明星辰安全简讯发布日期:2026-05-20 16:28:27

    1. 微软摧毁恶意软件签名服务,斩断勒索软件链条5月19日,微软近日宣布,已成功破坏一项被追踪为“Fox Tempest”的恶意软件签名即服务(MSaaS)非法运营活动。微软威胁情报报告显示,Fox

    阅读全文
  • 文章封面

    【漏洞通告】Linux Kernel RDS零拷贝双重释放本地权限提升漏洞

    作者:启明星辰安全简讯发布日期:2026-05-20 16:28:27

    一、漏洞概述漏洞名称Linux Kernel RDS零拷贝双重释放本地权限提升漏洞CVE ID暂无漏洞类型本地权限提升发现时间2026-5-20漏洞评分7.1漏洞等级高危攻击向量本地所需权限低利用

    阅读全文
  • 文章封面

    全新升级《AI+Java安全零基础到进阶实战》

    作者:闪石星曜CyberSecurity发布日期:2026-05-20 16:14:29

    阅读全文
  • 文章封面

    收到工资1002415.13元,爱你华为!!!

    作者:信安404发布日期:2026-05-20 16:00:00

    昨夜,一位华为员工从传统开发岗成功转岗到算法大模型岗,在网上晒出自己100w的工资条并大胆示“爱”,在行业内掀起了阵阵热潮。如今,这股强劲的AI之风,终究还是吹到了后端领域,既是风险,也是机遇。 传统

    阅读全文
  • 文章封面

    习近平同俄罗斯总统普京会谈

    作者:国家安全部发布日期:2026-05-20 15:14:34

    5月20日上午,国家主席习近平在北京人民大会堂同来华进行国事访问的俄罗斯总统普京举行会谈。两国元首一致同意《中俄睦邻友好合作条约》继续延期。两国元首先后举行小范围、大范围会谈。习近平指出,今年是中俄战

    阅读全文
  • 文章封面

    Python逆向工程集成工具 -- PyGlimmer

    作者:Web安全工具库发布日期:2026-05-20 15:13:37

    ===================================免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负

    阅读全文
  • 文章封面

    华盛顿州立大学 | 首份真实世界跨语言 Bug 的全生命周期实证研究

    作者:安全学术圈发布日期:2026-05-20 14:59:43

    原文标题:Dissecting Real-World Cross-Language Bugs原文作者:Haoran Yang, Haipeng Cai原文链接:https://doi.org/10.1

    阅读全文
  • 文章封面

    【已复现】Linux Kernel PinTheft 本地权限提升漏洞(QVD-2026-27616)安全风险通告

    作者:奇安信 CERT发布日期:2026-05-20 14:20:19

    ● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Linux Kernel PinTheft 本地权限提升漏洞漏洞编号QVD-2026-27616公开时间2026-05-19影响量级百万级奇

    阅读全文
  • 文章封面

    Github 被黑

    作者:RedTeam发布日期:2026-05-20 13:48:20

    GitHub 被黑 · 事件简报写在前面5 月 20 日,GitHub 官方账号发了一组推文,承认前一天他们的内部代码仓库被人偷了。入口是一台员工电脑,载体是一个被投毒的 VS Code 扩展。攻击者

    阅读全文
  • 文章封面

    等保测评报告审核中发现问题的十大典型路径研究

    作者:利刃信安发布日期:2026-05-20 13:34:44

    在网络安全等级保护测评工作中,审核环节是保证测评报告质量、结论准确性的关键闸口。一名优秀的报告审核人员,不仅需要熟悉标准规范,更需掌握一套系统、高效的问题发现方法论。本文基于丰富的审核实践,提炼出等保

    阅读全文
  • 文章封面

    高级ShellCode加载器

    作者:饼干安全区发布日期:2026-05-20 12:30:00

    前言在红队攻防对抗中,Beacon 的落地与驻留一直是 OPSEC 的核心战场。面对越来越成熟的 EDR/AV 产品,传统的 VirtualAlloc + CreateThread 早已沦为特征库里的

    阅读全文
  • 文章封面

    某地市众测从小程序未授权到sql注入再到弱口令再到拿下网站后台泄漏16W+数据泄漏实战

    作者:掌控安全EDU发布日期:2026-05-20 12:04:39

    扫码领资料获网安教程本文由掌控安全学院 - nnsae86 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~( https://bbs.zkaq.cn )声明本文章所分享内容均已脱敏处

    阅读全文
  • 文章封面

    渗透测试人员针对毒性漏洞组合的方法

    作者:安全狗的自我修养发布日期:2026-05-20 12:00:48

    按回车键或点击查看完整尺寸的图官网:http://securitytech.cc片资深渗透测试人员每次都能用相同的方法发现这些有害组合。这套方法论分为四个阶段,每个阶段都提出一个问题。本文将通过一个来

    阅读全文
  • 文章封面

    账户劫持链-流传至今的秘密

    作者:安全狗的自我修养发布日期:2026-05-20 12:00:48

    官网:http://securitytech.cc运行时安全漏洞尚未得到弥补按回车键或点击查看完整尺寸的图片多年来左移技术的投资,以及一个硬编码的关键节点仍然保留在生产环境中。作者:赫曼特·戈里贾拉改

    阅读全文
  • 文章封面

    系统视角下的 AI Agent 隔离模型与安全边界

    作者:BlockSec发布日期:2026-05-20 12:00:03

    "AI agent" 在产品语境下已被广泛使用,但同一个名字下面的工程实现并不一样。本文从一次完整请求的执行路径切入,针对每个具体产品考察三个基础问题:代码在何处执行 · agent 控制循环在何处运

    阅读全文
  • 文章封面

    Copy Fail:从容器到宿主机

    作者:云原生安全指北发布日期:2026-05-20 12:00:00

    注:本文翻译自 Xint 的文章《Copy Fail: From Pod to Host》[1],可点击文末“阅读原文”按钮查看英文原文。全文如下:引言两周前,我们披露了 Copy Fail[2],

    阅读全文
  • 文章封面

    每日安全动态推送(26/5/20)

    作者:腾讯玄武实验室发布日期:2026-05-20 11:52:56

    • 从暴露的 OLT 到 ISP 全面沦陷:VSOL GPON 设备与 Cloud EMS 中的未认证 RCE 漏洞http://blog.quarkslab.com/how-olts-may-ha

    阅读全文
  • 文章封面

    驱动滥用--AV终结者

    作者:安全天书发布日期:2026-05-20 11:46:15

    本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!效果演示红蓝偶像练习生小圈子更多工具思路文章请加入纷传,圈子主要研究方

    阅读全文
  • 文章封面

    Mini Shai-Hulud|微软 durabletask SDK 被投毒,下载量超百万

    作者:墨菲安全实验室发布日期:2026-05-20 11:13:06

    2026 年 5 月 20 日 0 点,墨菲安全检测出微软官方durabletask Python SDK 连续出现1.4.1、1.4.2、1.4.3三个恶意版本。durabletask是 Azure

    阅读全文
  • 文章封面

    火绒安全 | 爱意赴盛夏 网络安全护日常

    作者:火绒安全发布日期:2026-05-20 11:00:00

    爱意赴盛夏 网络安全护日常求点赞求分享求喜欢

    阅读全文
  • 文章封面

    火绒小问答--「个人版」近期top问题解答

    作者:火绒安全发布日期:2026-05-20 11:00:00

    尊敬的用户您好!很多用户好奇电脑注销状态下,火绒能否可以自动更新病毒库呢?下面为您清晰解答相关运行机制:01火绒在电脑注销的情况下会不会自动更新病毒库呢?火绒的自动升级,是在当前登录的系统账户下的托盘

    阅读全文
  • 文章封面

    诚邀渠道合作伙伴共启新征程

    作者:火绒安全发布日期:2026-05-20 11:00:00

    随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开拓市场潜力,携手共创网络安全的美好未来

    阅读全文
  • 文章封面

    sql注入的字符类型的探测

    作者:迪哥讲事发布日期:2026-05-20 11:00:00

    正文假设后端代码是:SELECT * FROM users WHERE id = 'FUZZ'; 这里:FUZZ 是用户输入被包在 ' ' 单引号里 → 表示字符串类型1️⃣ ' → False 输入

    阅读全文
  • 文章封面

    十年深耕,范渊领衔新作!一书读懂智慧城市升级与数智安全

    作者:安恒信息发布日期:2026-05-20 10:39:25

    CLASSIC MOVIES新书预告如果把一座城市比作一个人。过去的智慧城市,是给它装上眼睛、耳朵等各类传感器;今天的全域数字化,是让它拥有大脑、神经、免疫力。从“局部上线”到“全域觉醒”,从“功能叠

    阅读全文
上一页下一页