Claude Code深度链接解析漏洞可被武器化,无需额外交互即可RCE
Anthropic公司的Claude Code CLI工具中发现了一个严重的远程代码执行(RCE)漏洞。攻击者可诱骗受害者点击特制的深度链接,从而在其计算机上执行任意命令。该漏洞现已在Claude C
阅读全文Anthropic公司的Claude Code CLI工具中发现了一个严重的远程代码执行(RCE)漏洞。攻击者可诱骗受害者点击特制的深度链接,从而在其计算机上执行任意命令。该漏洞现已在Claude C
阅读全文VulnCheck报告显示,NGINX Plus和NGINX开源版本中新披露的安全漏洞(CVE-2026-42945)在公开披露数日后已遭野外利用。该堆缓冲区溢出漏洞存在于 ngx_http_rewr
阅读全文过去二十年里,网络安全的核心始终是保护人类免受机器威胁——拦截恶意软件、过滤钓鱼邮件、企业缓解DDoS攻击、抢在攻击者之前修补软件漏洞。对手明确,攻击面清晰,防御手册虽不完美但至少脉络分明。然而,这个
阅读全文最新披露的 MongoDB 高危漏洞(CVE-2026-8053)可能使威胁攻击者执行任意代码,进而完全控制受影响服务器,导致数百万条记录面临泄露风险。该漏洞直接影响 MongoDB Server 的
阅读全文关键词AI有图有真相”的消费维权常识,正被突飞猛进的 AI 技术改写。据央视报道,近期不少电商商家反映遭遇了一种新型售后套路:买家提供的“问题商品”图片并非实拍,而是利用 AI 技术伪造出来的“证据”
阅读全文关键词谷歌据科技媒体 Android Authority 今日报道,谷歌正在为 Android 系统电话应用开发伪造电话号码识别功能,在诈骗袭来时提供预警。据报道,谷歌的电话应用已经拥有垃圾电话防护、
阅读全文关键词AI一条发布于 4 月 26 日的 " 湖南张家界大峡谷玻璃桥断裂垮塌 " 视频近期在网上流传,并迅速引发关注,视频画面看起来十分惊险,大量游客四处奔跑避险,有数名游客从桥面坠落。这段 13 秒
阅读全文字数 934,阅读大约需 5 分钟前言一套智能体专属技能知识库,囊括网页安全、应用程序接口安全、身份鉴权与访问授权、多操作系统权限提升(Linux/Windows/ 苹果系统)、活动目录域攻防、移动
阅读全文漏洞名称:Linux Kernel ptrace 权限提升漏洞组件名称:Linux Kernel影响范围:commit version < 31e62c2ebbfdc3fe3dbdf5e02c92a9
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯01什么是 SHESHE (Secure Hardware Extensions),安全硬件扩展,其主要目的是将对软件的攻击转移到对硬件的攻击上来,增加了
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯作为国内领先的智能汽车科技行业专家智库平台与交流社区的构建者,谈思汽车自创立以来,始终专注于汽车网络安全、数据安全、电子电气架构、车载以太网、AI定义汽车
阅读全文01 案例背景随着 AI Agent 框架的快速发展(如 Microsoft 的 Semantic Kernel、AutoGen 等系统),大模型正在从“对话系统”演进为“可调用工具的执行体”。在这一
阅读全文本期关键字:AI Agent、沙箱实现、MicroVM、Firecracker、eBPF、CubeVS、命名空间、系统调用拦截、快照恢复、纵深防御。 2026/05/11-2026/05/17安全技术
阅读全文本文定位为抛砖引玉,分享一系列实验性质思路、代码实现方法,并非一整套体系化、成熟化的商业对抗方案。文中涉及的内容,均基于自建靶场环境下的模拟分析与验证,仅用于技术研究和交流。若文中有表述不够准确、理解
阅读全文按时打补丁就能高枕无忧?近日,研究员 Chaotic Eclipse 公开了一个名为 MiniPlasma 的 Windows 本地提权 0day 漏洞完整利用代码(PoC)。即使你的系统已经安装了2
阅读全文“天才程序员”上线:AI 逆向与安全开发全栈实战—— 告别体力劳动,实现安全工程生产力的质变提升逆向工程正在进入一个新的阶段。过去,逆向工程师的核心竞争力更多来自于工具熟练度、经验积累和长时间的手工
阅读全文2026年05月11日-2026年05月17日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞501个,其中高危漏洞2
阅读全文一、境外厂商产品漏洞1、Adobe Framemaker堆缓冲区溢出漏洞(CNVD-2026-19998)Adobe Framemaker是美国奥多比(Adobe)公司的一套用于编写和编辑大型或复杂文
阅读全文在全球互联网基础设施的底层架构中,NGINX 凭借其极致的异步非阻塞事件驱动模型和极低的内存消耗,长期占据着 Web 服务器、反向代理、负载均衡器以及 API 网关领域的统治地位。NGINX的安全
阅读全文点击蓝字/关注我们今日福利帮助一次性通过CISSP认证考试全面覆盖CISSP考试涉及题型和内容详细深入的“正确+错误”答案双重解析限时福利,请及时领取哦 ~该资料内容较多,以下为节选的部分目录:长按识
阅读全文2026年5月13日,东北师范大学与绿盟科技集团达成战略合作。双方将在人才培养、学科建设、联合培养等方面展开合作,共同打造产学研合作示范高地。东北师范大学研究生院、信息化管理与规划办公室、信息科学与技
阅读全文Theloner团队白帽赏金赛钻石赞助百度SRC、美团SRC、360SRC、京东SRC、小米SRC、理想SRC金牌赞助BOSS直聘SRC、阿里云先知、滴滴SRC、度小满SRC、陌陌安全、快手SRC、O
阅读全文● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Windows Cloud Files Mini Filter Driver 本地权限提升漏洞漏洞编号QVD-2020-69025,CVE-
阅读全文● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Windows 内核权限提升漏洞漏洞编号QVD-2026-25963,CVE-2026-40369公开时间2026-05-12影响量级千万级
阅读全文声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。一位名为 "Nightmare-Eclip
阅读全文防走失:https://gugesay.com/不想错过任何消息?设置星标↓ ↓ ↓每秒处理的 Token 数和单位成本的表格,用以说明每百万 Token 的总成本。在高负载下功耗约 50-100 瓦
阅读全文近日,火绒安全工程师监测到Sorry家族勒索软件攻击进入活跃期,其主要利用企业常用软件的旧版漏洞进行传播,具备远程加载恶意攻击载荷、跨平台加密文件的能力。经火绒安全工程师梳理研判,以上病毒感染均关联金
阅读全文随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开拓市场潜力,携手共创网络安全的美好未来
阅读全文关注我们带你读懂网络安全OpenAI两名员工的设备因供应链攻击而受到影响,部分公司代码仓库的密钥、证书等敏感信息泄露,攻击者或可进一步窃取信息,或伪造ChatGPT、Codex官方客户端实施二次攻击等
阅读全文编者按美国网络司令部2027财年专项申请7332.5万美元,用于推进“联合网络作战架构”(JCWA)所需的关键集成、研究、开发和创新活动,旨在确保将JCWA子项目协调整合为一个连贯、可互操作体系系统,
阅读全文