全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    【安全圈】黑客利用 Burst Statistics WordPress 插件认证绕过漏洞发动攻击

    作者:安全圈发布日期:2026-05-17 19:00:00

    关键词供应链攻击OpenAI 表示,在近期影响数百个 npm 和 PyPI 软件包的 TanStack 供应链攻击中,两名员工的设备遭到入侵。作为预防措施,该公司已轮换其应用程序的代码签名证书。在今日

    阅读全文
  • 文章封面

    【安全圈】黑客利用 Burst Statistics WordPress 插件认证绕过漏洞发动攻击

    作者:安全圈发布日期:2026-05-17 19:00:00

    关键词漏洞黑客正在利用 WordPress 插件 Burst Statistics 中的一个严重认证绕过漏洞,获取网站的管理员级别访问权限。Burst Statistics 是一款注重隐私的分析插件,

    阅读全文
  • 文章封面

    macOS 窃取者

    作者:Khan安全团队发布日期:2026-05-17 18:29:16

    请勿盲目信任搜索引擎上与 macOS 相关的赞助结果,这些结果可能导致访问恶意网站并投放 MacSync clickfix 恶意程序sites[.]google[.]com/view/brewshka

    阅读全文
  • 文章封面

    钓鱼警报:通过 Evernote 的 AI 驱动“氛围编码”钓鱼攻击

    作者:Khan安全团队发布日期:2026-05-17 18:29:16

    KnowBe4 ThreatLabs 正在跟踪一个活跃的活动,该活动利用 Evernote 的合法基础设施来分发高保真 Microsoft 凭据收集器。此次攻击突显了一个不断变化的格局:威胁行为者现在

    阅读全文
  • 文章封面

    Pwn2Own Berlin 2026落幕:47个0day漏洞获129.8万美元奖金

    作者:360漏洞研究院发布日期:2026-05-17 18:05:02

    为期三天的Pwn2Own柏林2026(Pwn2Own Berlin 2026)黑客大赛于5月16日在OffensiveCon上圆满落幕。主办方ZDI为参赛者发现的47个独特零日漏洞共颁发了高达$1,2

    阅读全文
  • 文章封面

    Claude Mythos 5天攻破最强硬件,20亿台苹果设备的安全逻辑正在被改写

    作者:FreeBuf发布日期:2026-05-17 18:00:00

    据报道,苹果M5芯片首次在公开的macOS内核内存破坏攻击中被成功利用,成功绕过了该公司著名的硬件级内存保护机制。来自Calif的研究人员Bruce Dang、Dion Blazakis和Josh M

    阅读全文
  • 文章封面

    Linux内核高危漏洞曝光,可窃取SSH密钥及影子密码

    作者:FreeBuf发布日期:2026-05-17 18:00:00

    最新披露的Linux内核高危漏洞引发全网安全领域关注,该漏洞可让攻击者在受影响系统中非法获取SSH私钥、用户密码哈希等核心敏感数据。此漏洞编号为CVE-2026-46333,定名ssh-keysign

    阅读全文
  • 文章封面

    每周PDF资源:自动化信息收集 ;Linux 史诗漏洞 ;热门神库漏洞

    作者:FreeBuf发布日期:2026-05-17 18:00:00

    阅读全文
  • 文章封面

    一文看懂CAN,全程干货,绝无废话

    作者:谈思实验室发布日期:2026-05-17 18:00:00

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01CAN协议的诞生与发展CAN(Controller Area Network)协议诞生于1986年,由德国博世(Bosch)公司为了解决汽车内各电子控

    阅读全文
  • 文章封面

    安全电子控制单元(ECU)需考虑的网络安全问题

    作者:谈思实验室发布日期:2026-05-17 18:00:00

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01引言如今,汽车行业难以抵御网络安全威胁。近期诸多案例表明,汽车嵌入式系统易受网络攻击。黑客篡改软件,危及车内人员安全的风险始终存在。例如,黑客可能在车

    阅读全文
  • 文章封面

    173k Star!2026 最新开源方案:安全免费激活 Windows&Office(附详细教程)

    作者:大伯为安全发布日期:2026-05-17 18:00:00

    一、 概述:为什么它是“激活神器”?还在到处找充满了后门病毒的激活工具?或者好不容易找到一个,却被 Windows Defender 瞬间秒杀?Microsoft Activation Scripts

    阅读全文
  • 文章封面

    不一样的体会

    作者:OnionSec发布日期:2026-05-17 17:50:40

    最近两个月待在深圳,做了很多不一样的事情,感觉上像过了半年。以下是我的个人生活经历体会,记录一下,说不定几年后看看还挺有感触。前一个月主要是投入面试活动,有面试就做面试准备,没有就正常生活学习一下,一

    阅读全文
  • 文章封面

    红队免杀技巧分享:无需加载任何网络 C2 植入体实现

    作者:老鑫安全发布日期:2026-05-17 16:00:14

    技术原理并非新鲜事物,早在很多年前著名的外挂论坛就有实现代码了(其实终端对抗很多技术都是从外挂界转来)。https://www.unknowncheats.me/forum/c-and-c-/5004

    阅读全文
  • 文章封面

    2026年度软件融合应用与测试验证工信部重点实验室开放课题

    作者:安全学术圈发布日期:2026-05-17 15:04:31

    为促进软件领域的基础研究与学术交流,推动软件产业高质量发展,软件融合应用与测试验证工信部重点实验室(以下简称“实验室”)现组织开展2026年度开放课题申报工作,现就有关事项通知如下:一、申报方向根据实

    阅读全文
  • 文章封面

    记某拉拉src一处xss漏洞

    作者:掌控安全EDU发布日期:2026-05-17 14:29:05

    扫码领资料获网安教程本文由掌控安全学院 - sbhglqy 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~( https://bbs.zkaq.cn )前言:本来是想挖货拉拉的漏洞,

    阅读全文
  • 文章封面

    今日(2026年5月17日)热点网络安全漏洞动态

    作者:奇安信 CERT发布日期:2026-05-17 13:58:11

    2026-05-17 | 威胁等级: High | 来源: SecurityOnline.info · Qualys · thehackernews一、Linux Kernel ptrace 退出竞争

    阅读全文
  • 文章封面

    我亲手用 BitUnlocker 解锁了尘封2年的硬盘,全程只花了5分钟

    作者:利刃信安发布日期:2026-05-17 12:53:11

    我亲手用 BitUnlocker 解锁了尘封2年的硬盘,全程只花了5分钟摘要: 一块全盘 BitLocker 加密、补丁打满的硬盘,真的安全吗?在经历硬盘“数字死亡”的2年后,我用一套开源工具,不加

    阅读全文
  • 文章封面

    CVE-2025-48804|BitUnlocker 把 BitLocker 的脸打了

    作者:船山信安发布日期:2026-05-17 12:20:00

    一台全量打补丁的 Windows 11 笔记本,BitLocker 开着,TPM 芯片在工作,你觉得丢了顶多是硬件损失。不到五分钟,里面所有数据就摆在攻击者面前了。这就是 CVE-2025-48804

    阅读全文
  • 文章封面

    OWASP Agentic Skills Top 10 红队实战解析:从Skill注入到系统级失控

    作者:七芒星实验室发布日期:2026-05-17 11:12:11

    文章前言随着AI Agent、智能工作流以及具备自主执行能力的大语言模型系统快速发展,AI的安全边界正在从"模型推理"进一步扩展到"行为执行"。相比传统LLM应用,Agent系统已经不再只是"生成文本

    阅读全文
  • 文章封面

    习近平就推动哲学社会科学高质量发展作出重要指示

    作者:国家安全部发布日期:2026-05-17 10:49:05

    习近平就推动哲学社会科学高质量发展作出重要指示强调加快构建中国哲学社会科学自主知识体系更好回答中国之问世界之问人民之问时代之问中共中央总书记、国家主席、中央军委主席习近平近日就推动哲学社会科学高质量发

    阅读全文
  • 文章封面

    习近平同俄罗斯总统普京分别向第十届中俄博览会致贺信

    作者:国家安全部发布日期:2026-05-17 10:19:51

    5月17日,国家主席习近平同俄罗斯总统普京分别向第十届中俄博览会致贺信。习近平指出,今年是中俄战略协作伙伴关系建立30周年和《中俄睦邻友好合作条约》签署25周年。在双方共同努力下,中俄各领域合作不断走

    阅读全文
  • 文章封面

    Agent运行时安全详解:攻击视角下的提示词注入、工具滥用与执行面防御

    作者:Security for AI发布日期:2026-05-17 10:30:00

    本文PDF下载链接:https://wwaop.lanzn.com/iBoK23pmu0cdAgent运型时安全的定义Agent运行时安全,指Agent从接收任务到完城动作期间,对输入、上下文、模型输

    阅读全文
  • 文章封面

    开箱即用!Chrome渗透神器「功能全拉满」

    作者:HACK之道发布日期:2026-05-17 10:20:52

    介绍 黄油曲奇是一款集成化渗透测试浏览器插件,专为安全测试人员和开发者设计。它提供了丰富的安全测试工具,包括信息收集、信息提取、XSS 测试、SQL 注入测试、端点安全扫描、云存储检测、Shodan

    阅读全文
  • 文章封面

    电信日特稿|绿盟科技汤旭:智能体安全不再是可选项,产业亟待共建可信生态

    作者:绿盟科技发布日期:2026-05-17 10:00:53

    筑牢智能体安全护城河,守护运营商数字生命线。2026年世界电信和信息社会日以“数字生命线:在互联世界中加强复原力”为主题,再次将数字基础设施的“可抵御、可适配、可恢复”能力推至行业聚光灯下。电信运营商

    阅读全文
  • 文章封面

    控制

    作者:阿乐你好发布日期:2026-05-17 09:52:38

    阅读全文
  • 文章封面

    谁能识破?伪装 10086 的木马,靠 IP 转码 + 内存隐藏隐身

    作者:神农Sec发布日期:2026-05-17 09:00:00

    课程培训 扫码咨询专注于SRC漏洞挖掘、红蓝对抗、渗透测试、代码审计JS逆向,CNVD和EDUSRC漏洞挖掘,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具

    阅读全文
  • 文章封面

    37万星的开源AI Agent项目,被挖出23个漏洞

    作者:知白守黑1024发布日期:2026-05-17 08:33:00

    最近,360漏洞研究院发布了一份关于OpenClaw生态的安全分析报告。这次审计没有走传统人工渗透的老路,360引入了一个自研的"漏洞挖掘智能体",用Agent对抗Agent的方式,对OpenClaw

    阅读全文
  • 文章封面

    AI辅助挖洞翻车现场:Mythos改密码锁机,还邀功"我拿到RCE了

    作者:黑白之道发布日期:2026-05-17 08:03:28

    导语:AI时代,什么最珍贵?答案是——有权限改密码的AI最珍贵,但如果你不是那个被改密码的人的话。最近安全圈有个真实故事,研究员用AI辅助挖洞,AI不仅帮了忙,还顺便把门焊死了。事件经过这个故事的主角

    阅读全文
  • 文章封面

    Orange Tsai柏林Pwn2Own封神:24小时狂揽37.5万美元

    作者:黑白之道发布日期:2026-05-17 08:03:28

    导语:打工人的天花板在哪里?有人靠加班,有人靠晋升,有人靠Pwn2Own。台湾研究员Orange Tsai刚刚用24小时证明了——搞安全研究,才是一本万利的职业选择。白帽黑客的"时薪"说完了骗子的lo

    阅读全文
  • 文章封面

    收到实体勒索信:骗子从"键盘侠"转型"邮政诈骗

    作者:黑白之道发布日期:2026-05-17 08:03:28

    导语:你以为骗子只会发邮件、发短信、打电话?图样了。最近有个Ledger用户收到了一封信——物理意义上的、通过邮局寄的那种。这事儿告诉我们:数据泄露的坑,能埋你五年。一封来自骗子的"手写信"最近,一位

    阅读全文
上一页下一页