全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    安全简讯(2026.05.18)

    作者:启明星辰安全简讯发布日期:2026-05-18 16:47:40

    1. 荷兰临床诊断中心遭攻击致85万人数据泄露5月14日,荷兰卫生和青年护理督察局(IGJ)近日公布的一项调查结论显示,在2025年7月发生的大规模网络攻击之前,临床诊断中心长期未符合医疗保健行业法律

    阅读全文
  • 文章封面

    【高危漏洞预警】Next.js SSRF WebSocket 漏洞 (CVE-2026-44578)

    作者:飓风网络安全发布日期:2026-05-18 16:46:07

    漏洞描述:Nехt.јѕ是一个用于构建全栈Wеb应用程序的Rеасt框架,从13.4.13到早于15.5.16和16.2.5 的版本中,使用内置 Nоdе.јѕ服务器的自托管应用程序可能因构造的Wеb

    阅读全文
  • 文章封面

    复现Copy Fail漏洞(CVE-2026-31431)没环境?云攻防靶场一键开启,深度还原容器逃逸攻击链

    作者:绿盟科技研究通讯发布日期:2026-05-18 16:41:17

    摘要:Copy Fail漏洞(CVE-2026-31431)是Linux内核中的一处逻辑缺陷。攻击者可利用该漏洞向宿主机页缓存(Page Cache) 写入4字节可控数据。在Kubernetes环境中

    阅读全文
  • 文章封面

    雷神众测漏洞周报2026.5.11-2026.5.17

    作者:雷神众测发布日期:2026-05-18 16:33:29

    摘要以下内容,均摘自于互联网,由于传播,利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人负责,雷神众测以及文章作者不承担任何责任。雷神众测拥有该文章的修改和解释权。如欲转载或传播

    阅读全文
  • 文章封面

    赢麻了

    作者:Khan安全团队发布日期:2026-05-18 16:19:57

    阅读全文
  • 文章封面

    论文一直投不中?退稿十几次,大牛帮修改选刊投稿返修后,被拒的5篇SCI全中了!

    作者:Khan安全团队发布日期:2026-05-18 16:19:57

    发一篇sci你们被拒稿几次?我朋友第一次投稿经历了7次桌拒,拒稿信推满了邮箱,也他的把心都塞满了……👆拒稿信一角后来成功发了论文之后才发现,发sci真的不能只埋头写内容。虽然内容是一切的基础,但投稿、

    阅读全文
  • 文章封面

    本该在2020年被修复的Windows提权漏洞,现在竟然还存在

    作者:360漏洞研究院发布日期:2026-05-18 15:50:31

    Windows 操作系统被曝存在 Cloud Filter 驱动本地权限提升漏洞(CVE-2020-17103,CVSS 7.0),值得高度警惕的是,这本该在2020年就被修复的漏洞,在最新版系统中竟

    阅读全文
  • 文章封面

    网安原创文章推荐【2026/5/17】

    作者:洞见网安发布日期:2026-05-18 13:52:54

    2026-05-17 微信公众号精选安全技术文章总览洞见网安 2026-05-17 0x1 2026命令注入WAF绕过实战清单:IFS替换、通配符扩展、编码链组合,42条Payload直击盲区昆仑

    阅读全文
  • 文章封面

    2天后直播开课2026老鑫安全0基础培训

    作者:老鑫安全发布日期:2026-05-18 13:45:11

    5月20号和谁过最幸福?□ 前任 □ 朋友 □ 暧昧对象□ crush □ 炮友 ✅ 老鑫安全 查看高清课程大纲:https://fastly.jsdelivr.net/gh

    阅读全文
  • 文章封面

    湖北大学网络空间安全学院院领导一行到访天融信

    作者:天融信发布日期:2026-05-18 12:14:05

    近日,湖北大学网络空间安全学院党委书记肖志华、院长李念、副院长何鹏到访天融信。天融信科技集团高级副总裁景鸿理、湖北平台副总经理左世涛等全程陪同,双方围绕人才培养、科研创新、产教融合进行深度交流。左右滑

    阅读全文
  • 文章封面

    CVE-2026-42197:RELATE LMS 中存在通过用户配置文件劫持管理员会话的存储型 XSS 漏洞

    作者:安全狗的自我修养发布日期:2026-05-18 12:08:36

    官网:http://securitytech.ccCVE: CVE-2026–42197Severity: High (CVSS 8.7)根因分析漏洞函数# course/admin.py — Par

    阅读全文
  • 文章封面

    一个简单的 Self XSS 如何演变为 Stored XSS

    作者:安全狗的自我修养发布日期:2026-05-18 12:08:36

    官网:http://securitytech.cc一个简单的 Self XSS 如何演变为 Stored XSS大家好,我是 Parth Narula,一名渗透测试工程师、漏洞猎人、红队成员,同时也是

    阅读全文
  • 文章封面

    记src一处Juniper远程命令执行

    作者:掌控安全EDU发布日期:2026-05-18 12:05:11

    扫码领资料获网安教程本文由掌控安全学院 - sbhglqy 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~( https://bbs.zkaq.cn )一、hunter搜索web.t

    阅读全文
  • 文章封面

    紧急!微软Exchange Server新高危XSS漏洞(CVE-2026-42897)已被利用执行攻击

    作者:奇安信威胁情报中心发布日期:2026-05-18 11:31:38

    事件概述微软于近期披露了一个影响广泛的高危零日漏洞CVE-2026-42897,该漏洞已被确认在野外被积极利用。这个漏洞来得猝不及防——就在微软发布包含137个漏洞修复的补丁星期二更新后仅仅两天,安全

    阅读全文
  • 文章封面

    通过redirect_uri来获取用户oauth令牌

    作者:迪哥讲事发布日期:2026-05-18 11:00:00

    通过redirect_uri来获取用户oauth令牌正文正常情况下与攻击情况下的请求对比:正常情况下的请求:https://oauth.secure.pixiv.net/v2/auth/authori

    阅读全文
  • 文章封面

    美国网络司令部加速推进联合网络作战架构的集成与创新

    作者:奇安网情局发布日期:2026-05-18 10:26:32

    编者按美国网络司令部2027财年专项申请7332.5万美元,用于推进“联合网络作战架构”(JCWA)所需的关键集成、研究、开发和创新活动,旨在确保将JCWA子项目协调整合为一个连贯、可互操作体系系统,

    阅读全文
  • 文章封面

    收到工资1182415.18元,爱你DeepSeek!

    作者:Web安全工具库发布日期:2026-05-18 10:20:00

    据中国基金报报道,某招聘平台显示,杭州深度求索人工智能(AI)基础技术研究有限公司(即DeepSeek),发布了多个岗位的招聘信息。 在DeepSeek挂出的职位中,

    阅读全文
  • 文章封面

    时代感

    作者:阿乐你好发布日期:2026-05-18 10:08:59

    阅读全文
  • 文章封面

    免杀绕过:一键提取TeamViewer ID密码神器

    作者:Hack分享吧发布日期:2026-05-18 10:00:00

    Ima知识库名称加入条件潇湘信安协同知识库(更新~ing!)免费加入潇湘信安学习资料库(更新~ing!)≥3年粉丝潇湘信安内部知识库(更新~ing!)星球成员前几天看到@爱坤sec发了一个可一键提取最

    阅读全文
  • 文章封面

    Oracle EBS 漏洞余波仍在扩大,大量企业至今仍遭勒索威胁

    作者:汇能云安全发布日期:2026-05-18 09:47:33

    5月18日,星期一,您好!中科汇能与您分享信息安全快讯:01工业与制造业正成为勒索组织头号目标,OT安全短板开始全面暴露最新统计显示,过去一年全球约30%的勒索攻击集中在工业与制造业领域,机械制造、工

    阅读全文
  • 文章封面

    2026年度(第一期)CNNVD漏洞奖励评选结果

    作者:CNNVD安全动态发布日期:2026-05-18 09:18:37

    点击蓝字 关注我们 近期,国家信息安全漏洞库(CNNVD)开展了2026年度(第一期)漏洞奖励评选工作,其中18个漏洞在我国网络安全漏洞预警及风险消控工作中发挥了积极作用,获奖名单如下。特此

    阅读全文
  • 文章封面

    2026年国家信息安全漏洞库核心技术支撑单位公告

    作者:CNNVD安全动态发布日期:2026-05-18 09:18:37

    点击蓝字 关注我们 根据《CNNVD技术支撑单位合作计划指南》,确定华为技术有限公司、奇安信网神信息技术(北京)股份有限公司等11家单位为新一期国家信息安全漏洞库核心技术支撑单位,有效期至2

    阅读全文
  • 文章封面

    一周懿语 | 第七十八期

    作者:安恒信息发布日期:2026-05-18 09:00:00

    点点赞点分享点喜欢点击下方名片立即关注不走丢哦!往期精彩回顾获评甲级资质!安恒信息连续6届入选CNCERT网络安全应急服务支撑单位2026-05-14AI时代,动态数据安全的破局之作——《数据安全理论

    阅读全文
  • 文章封面

    Claude+Trae大模型 配置Chrome MCP联动Yakit自动化渗透测试

    作者:神农Sec发布日期:2026-05-18 09:00:00

    课程培训 扫码咨询专注于SRC漏洞挖掘、红蓝对抗、渗透测试、代码审计JS逆向,CNVD和EDUSRC漏洞挖掘,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具

    阅读全文
  • 文章封面

    17年前精准打击伊朗核计划的谜题终揭晓

    作者:黑白之道发布日期:2026-05-18 08:31:12

    导语:当一个恶意程序让你反复修改参数、不断增加药量,模拟结果却始终显示"失败"——而真相是测试其实是成功的,你作何感想?这不是科幻。2005年,一款名为 Fast16 的精密 sabotage 软件就

    阅读全文
  • 文章封面

    Win 内核 LPE 漏洞 PoC 公开,从 Chrome 沙箱也能提权

    作者:黑白之道发布日期:2026-05-18 08:31:12

    导语:一个 CVSS 7.8 的漏洞,听起来"只是中危"——但当你知道攻击者可以从 Chrome 沙箱里稳定触发它、直接拿到系统最高权限,你就知道这个分数有多讽刺了。2026年5月12日,微软在每月例

    阅读全文
  • 文章封面

    AI让CTF赛事'已死'

    作者:黑白之道发布日期:2026-05-18 08:31:12

    导语:当AI可以在48小时内清掉一场CTF中几乎所有题目,当记分板上排名的本质从"人类技能"变成"AI编排能力",这个曾经培养了无数安全人才的竞技生态,正在经历一场前所未有的生存危机。传统强队退出、老

    阅读全文
  • 文章封面

    【安全评论】npm 又中招了:"我们无法预防"——唯一经常发生此事的包管理器

    作者:黑白之道发布日期:2026-05-18 08:31:12

    导语:2026年5月14日,npm 仓库中三个恶意版本的 node-ipc 包被同时发布,意图窃取全球开发者的云凭证、SSH 密钥和 AI 工具配置。这不是 npm 第一次发生这种事,当然也不会是最后

    阅读全文
  • 文章封面

    恶意软件里的"黑色幽默":Shai-Hulud蠕虫藏着以色列/伊朗专属俄罗斯轮盘

    作者:黑白之道发布日期:2026-05-18 08:31:12

    导语:安全分析师在分析Shai-Hulud蠕虫代码时,发现了一个令人哭笑不得的彩蛋:Python版本会检测目标机器国籍——以色列或伊朗?来玩把俄罗斯轮盘吧,1/6概率删你全盘文件,还附赠最大音量警报。

    阅读全文
  • 文章封面

    倒计时|HKHACK 2026 盛大启幕,全球安全技术力量 6.10 汇聚香港

    作者:安全喵喵站发布日期:2026-05-18 08:30:00

    由 CASABA 发起的国际安全技术大会 HKHACK 2026(Hong Kong Hack) 现已正式启动。作为 Hack 系列首次落地香港的重要一站,HKHACK 2026 将聚焦前沿安全研究与

    阅读全文
上一页下一页