全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    Claude Code深度链接解析漏洞可被武器化,无需额外交互即可RCE

    作者:FreeBuf发布日期:2026-05-18 19:00:00

    Anthropic公司的Claude Code CLI工具中发现了一个严重的远程代码执行(RCE)漏洞。攻击者可诱骗受害者点击特制的深度链接,从而在其计算机上执行任意命令。该漏洞现已在Claude C

    阅读全文
  • 文章封面

    NGINX高危漏洞(CVE-2026-42945)遭野外利用,可致RCE或服务崩溃

    作者:FreeBuf发布日期:2026-05-18 19:00:00

    VulnCheck报告显示,NGINX Plus和NGINX开源版本中新披露的安全漏洞(CVE-2026-42945)在公开披露数日后已遭野外利用。该堆缓冲区溢出漏洞存在于 ngx_http_rewr

    阅读全文
  • 文章封面

    网络安全新挑战:如何验证AI Agent的真实性

    作者:FreeBuf发布日期:2026-05-18 19:00:00

    过去二十年里,网络安全的核心始终是保护人类免受机器威胁——拦截恶意软件、过滤钓鱼邮件、企业缓解DDoS攻击、抢在攻击者之前修补软件漏洞。对手明确,攻击面清晰,防御手册虽不完美但至少脉络分明。然而,这个

    阅读全文
  • 文章封面

    MongoDB 高危漏洞可导致攻击者执行任意代码

    作者:FreeBuf发布日期:2026-05-18 19:00:00

    最新披露的 MongoDB 高危漏洞(CVE-2026-8053)可能使威胁攻击者执行任意代码,进而完全控制受影响服务器,导致数百万条记录面临泄露风险。该漏洞直接影响 MongoDB Server 的

    阅读全文
  • 文章封面

    【安全圈】AI 假图“仅退款”成风:商家叫苦不迭,国家反诈中心“AI 鉴定师”进入实战阶段

    作者:安全圈发布日期:2026-05-18 19:00:00

    关键词AI有图有真相”的消费维权常识,正被突飞猛进的 AI 技术改写。据央视报道,近期不少电商商家反映遭遇了一种新型售后套路:买家提供的“问题商品”图片并非实拍,而是利用 AI 技术伪造出来的“证据”

    阅读全文
  • 文章封面

    【安全圈】针对电话诈骗 谷歌要推新识别功能了

    作者:安全圈发布日期:2026-05-18 19:00:00

    关键词谷歌据科技媒体 Android Authority 今日报道,谷歌正在为 Android 系统电话应用开发伪造电话号码识别功能,在诈骗袭来时提供预警。据报道,谷歌的电话应用已经拥有垃圾电话防护、

    阅读全文
  • 文章封面

    【安全圈】警惕 AI 造谣传谣!“张家界大峡谷玻璃桥断裂垮塌”视频系伪造

    作者:安全圈发布日期:2026-05-18 19:00:00

    关键词AI一条发布于 4 月 26 日的 " 湖南张家界大峡谷玻璃桥断裂垮塌 " 视频近期在网上流传,并迅速引发关注,视频画面看起来十分惊险,大量游客四处奔跑避险,有数名游客从桥面坠落。这段 13 秒

    阅读全文
  • 文章封面

    hack-skills 助力 AI 智能体成长为实力顶尖的实战渗透高手!

    作者:进击的HACK发布日期:2026-05-18 18:58:36

    字数 934,阅读大约需 5 分钟前言一套智能体专属技能知识库,囊括网页安全、应用程序接口安全、身份鉴权与访问授权、多操作系统权限提升(Linux/Windows/ 苹果系统)、活动目录域攻防、移动

    阅读全文
  • 文章封面

    【漏洞通告】Linux Kernel ptrace 权限提升漏洞

    作者:深信服千里目安全技术中心发布日期:2026-05-18 18:30:54

    漏洞名称:Linux Kernel ptrace 权限提升漏洞组件名称:Linux Kernel影响范围:commit version < 31e62c2ebbfdc3fe3dbdf5e02c92a9

    阅读全文
  • 文章封面

    汽车网络安全之 AUTOSAR - SHE 密钥更新

    作者:谈思实验室发布日期:2026-05-18 18:21:31

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01什么是 SHESHE (Secure Hardware Extensions),安全硬件扩展,其主要目的是将对软件的攻击转移到对硬件的攻击上来,增加了

    阅读全文
  • 文章封面

    定制沙龙 | 走进车企 | 培训 | 媒体 | 产业研报——谈思汽车一站式产业服务手册

    作者:谈思实验室发布日期:2026-05-18 18:21:31

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯作为国内领先的智能汽车科技行业专家智库平台与交流社区的构建者,谈思汽车自创立以来,始终专注于汽车网络安全、数据安全、电子电气架构、车载以太网、AI定义汽车

    阅读全文
  • 文章封面

    AI安全案例分析:Prompts Become Shells —— 从提示词注入到AI Agent远程代码执行(RCE)

    作者:M01N Team发布日期:2026-05-18 18:00:00

    01 案例背景随着 AI Agent 框架的快速发展(如 Microsoft 的 Semantic Kernel、AutoGen 等系统),大模型正在从“对话系统”演进为“可调用工具的执行体”。在这一

    阅读全文
  • 文章封面

    SecWiki周刊(第637期)

    作者:SecWiki发布日期:2026-05-18 18:00:00

    本期关键字:AI Agent、沙箱实现、MicroVM、Firecracker、eBPF、CubeVS、命名空间、系统调用拦截、快照恢复、纵深防御。 2026/05/11-2026/05/17安全技术

    阅读全文
  • 文章封面

    “无痕”驱动的检测与分析:重映射驱动靶场构造、扫描与特征剥离,附源码

    作者:看雪学苑发布日期:2026-05-18 17:59:00

    本文定位为抛砖引玉,分享一系列实验性质思路、代码实现方法,并非一整套体系化、成熟化的商业对抗方案。文中涉及的内容,均基于自建靶场环境下的模拟分析与验证,仅用于技术研究和交流。若文中有表述不够准确、理解

    阅读全文
  • 文章封面

    微软3年前补丁形同虚设,MiniPlasma漏洞可一秒提权至SYSTEM

    作者:看雪学苑发布日期:2026-05-18 17:59:00

    按时打补丁就能高枕无忧?近日,研究员 Chaotic Eclipse 公开了一个名为 MiniPlasma 的 Windows 本地提权 0day 漏洞完整利用代码(PoC)。即使你的系统已经安装了2

    阅读全文
  • 文章封面

    天才程序员上线:AI 逆向与安全开发全栈实战

    作者:看雪学苑发布日期:2026-05-18 17:59:00

    “天才程序员”上线:AI 逆向与安全开发全栈实战—— 告别体力劳动,实现安全工程生产力的质变提升逆向工程正在进入一个新的阶段。过去,逆向工程师的核心竞争力更多来自于工具熟练度、经验积累和长时间的手工

    阅读全文
  • 文章封面

    CNVD漏洞周报2026年第19期

    作者:CNVD漏洞平台发布日期:2026-05-18 17:50:08

    2026年05月11日-2026年05月17日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞501个,其中高危漏洞2

    阅读全文
  • 文章封面

    上周关注度较高的产品安全漏洞(20260511-20260517)

    作者:CNVD漏洞平台发布日期:2026-05-18 17:50:08

    一、境外厂商产品漏洞1、Adobe Framemaker堆缓冲区溢出漏洞(CNVD-2026-19998)Adobe Framemaker是美国奥多比(Adobe)公司的一套用于编写和编辑大型或复杂文

    阅读全文
  • 文章封面

    深度解析 NGINX Rift (CVE-2026-42945):潜伏18年的堆溢出漏洞分析与防御指南

    作者:蚁景网络安全发布日期:2026-05-18 17:45:00

    在全球互联网基础设施的底层架构中,NGINX 凭借其极致的异步非阻塞事件驱动模型和极低的内存消耗,长期占据着 Web 服务器、反向代理、负载均衡器以及 API 网关领域的统治地位。NGINX的安全

    阅读全文
  • 文章封面

    【免费领】CISSP认证考试真题全解析(中文版)

    作者:蚁景网络安全发布日期:2026-05-18 17:45:00

    点击蓝字/关注我们今日福利帮助一次性通过CISSP认证考试全面覆盖CISSP考试涉及题型和内容详细深入的“正确+错误”答案双重解析限时福利,请及时领取哦 ~该资料内容较多,以下为节选的部分目录:长按识

    阅读全文
  • 文章封面

    东北师范大学携手绿盟科技 共筑产学研深度融合示范高地

    作者:绿盟科技发布日期:2026-05-18 17:30:52

    2026年5月13日,东北师范大学与绿盟科技集团达成战略合作。双方将在人才培养、学科建设、联合培养等方面展开合作,共同打造产学研合作示范高地。东北师范大学研究生院、信息化管理与规划办公室、信息科学与技

    阅读全文
  • 文章封面

    活动二段60%额外奖励已启动!|第四届白帽赏金挑战赛正式开启!诚邀全网顶尖白帽,共探安全边界

    作者:OPPO安全中心发布日期:2026-05-18 17:30:00

    Theloner团队白帽赏金赛钻石赞助百度SRC、美团SRC、360SRC、京东SRC、小米SRC、理想SRC金牌赞助BOSS直聘SRC、阿里云先知、滴滴SRC、度小满SRC、陌陌安全、快手SRC、O

    阅读全文
  • 文章封面

    【已复现】Windows Cloud Files Mini Filter Driver 权限提升漏洞(CVE-2020-17103)安全风险通告

    作者:奇安信 CERT发布日期:2026-05-18 17:12:07

    ● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Windows Cloud Files Mini Filter Driver 本地权限提升漏洞漏洞编号QVD-2020-69025,CVE-

    阅读全文
  • 文章封面

    【已复现】Windows 内核权限提升漏洞(CVE-2026-40369)安全风险通告

    作者:奇安信 CERT发布日期:2026-05-18 17:12:07

    ● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Windows 内核权限提升漏洞漏洞编号QVD-2026-25963,CVE-2026-40369公开时间2026-05-12影响量级千万级

    阅读全文
  • 文章封面

    微软或为 BitLocker 故意植入秘密后门

    作者:骨哥说事发布日期:2026-05-18 17:08:47

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。一位名为 "Nightmare-Eclip

    阅读全文
  • 文章封面

    Apple Silicon 的成本比 OpenRouter 更高

    作者:骨哥说事发布日期:2026-05-18 17:08:47

    防走失:https://gugesay.com/不想错过任何消息?设置星标↓ ↓ ↓每秒处理的 Token 数和单位成本的表格,用以说明每百万 Token 的总成本。在高负载下功耗约 50-100 瓦

    阅读全文
  • 文章封面

    火绒安全提醒:老旧版本软件成Sorry勒索病毒入侵重灾区

    作者:火绒安全发布日期:2026-05-18 17:00:00

    近日,火绒安全工程师监测到Sorry家族勒索软件攻击进入活跃期,其主要利用企业常用软件的旧版漏洞进行传播,具备远程加载恶意攻击载荷、跨平台加密文件的能力。经火绒安全工程师梳理研判,以上病毒感染均关联金

    阅读全文
  • 文章封面

    诚邀渠道合作伙伴共启新征程

    作者:火绒安全发布日期:2026-05-18 17:00:00

    随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开拓市场潜力,携手共创网络安全的美好未来

    阅读全文
  • 文章封面

    OpenAI又被黑了!敏感密钥和证书泄露,供应链攻击防不胜防

    作者:安全内参发布日期:2026-05-18 17:00:21

    关注我们带你读懂网络安全OpenAI两名员工的设备因供应链攻击而受到影响,部分公司代码仓库的密钥、证书等敏感信息泄露,攻击者或可进一步窃取信息,或伪造ChatGPT、Codex官方客户端实施二次攻击等

    阅读全文
  • 文章封面

    美国网络司令部加速推进联合网络作战架构的集成与创新

    作者:安全内参发布日期:2026-05-18 17:00:21

    编者按美国网络司令部2027财年专项申请7332.5万美元,用于推进“联合网络作战架构”(JCWA)所需的关键集成、研究、开发和创新活动,旨在确保将JCWA子项目协调整合为一个连贯、可互操作体系系统,

    阅读全文
上一页下一页