全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    OpenClaw 四漏洞链:24.5万个 AI Agent 服务器暴露在攻击之下

    作者:黑白之道发布日期:2026-05-17 08:03:28

    导语:2026年2月19日,单日报告23个漏洞,超过一半是严重级别。这个平台的运行日志正在成为黑客的藏宝图——API密钥、Telegram机器人令牌、私有SSH密钥、完整聊天记录,全部可以不经任何认证

    阅读全文
  • 文章封面

    ssh-keysign-pwn:Linux 内核五月第四起本地提权漏洞

    作者:黑白之道发布日期:2026-05-17 08:03:28

    导语:你有一台Linux服务器,上面有一个普通用户账号。你没有root密码,也没有sudo权限。但你知道这台服务器上跑着SSH服务。现在的问题是:你能不能拿到SSH主机私钥?能不能读到/etc/sha

    阅读全文
  • 文章封面

    Mythos AI 五天内攻破苹果 M5 内存完整性防御,MIE 五年研发一夜归零

    作者:黑白之道发布日期:2026-05-17 08:03:28

    导语:苹果用了五年时间,花了数十亿美元,打造了一套被认为是"不可绕过"的内核级内存安全系统 MIE。2025年9月,随着iPhone 17系列和M5芯片同时推出,MIE被苹果寄予厚望。5月16日,安全

    阅读全文
  • 文章封面

    攻防千层饼

    作者:只会看监控的实习生发布日期:2026-05-17 08:00:00

    近年来,网络安全领域正在经历一场不断升级的攻防对抗,这场攻防已经不再局限于传统的攻击与防御模式,攻击者和防守者都已经越发熟练,对于传统攻防手法了如指掌。在这个背景下,攻击者必须不断寻求创新的途径,以突

    阅读全文
  • 文章封面

    高价招募护网简历,学生社会都可以

    作者:只会看监控的实习生发布日期:2026-05-17 08:00:00

    一、核心定位维度内容目标人群红队渗透手、蓝队防御工程师、安全运营、想转型的开发/运维、应届生核心痛点缺实战经验、简历没亮点、收入天花板低、想进大厂没门路核心卖点国家级实战背书 + 月结高薪 + 技能速

    阅读全文
  • 文章封面

    窃密“魔高一尺”  守密须“道高一丈”

    作者:国家安全部发布日期:2026-05-17 07:00:00

    近年来,境外间谍情报机关手段翻新、攻势凌厉,渗透策反变本加厉,窃密活动愈演愈烈。从国家安全机关破获的案件看,个别涉密单位和人员思想麻痹、责任落实不到位,导致制度空转、监管缺位,令人警醒。安全无小事,失

    阅读全文
  • 文章封面

    【课程】社交媒体情报(视频)

    作者:丁爸 情报分析师的工具箱发布日期:2026-05-17 06:30:00

    社交媒体情报(Social Media Intelligence)欢迎来到社交媒体情报课程。在正式开始之前,先问大家一个问题——当一起突发事件发生时,第一个发布现场信息的往往是谁?不是电视台,不是报社

    阅读全文
  • 文章封面

    手机数据如何成为死亡判决依据

    作者:白帽子发布日期:2026-05-17 04:43:00

    本文核心为,以色列军方利用人工智能驱动的目标定位系统,发动了针对黎巴嫩真X党的袭击,该系统融合了来自各种来源的数据,包括智能手机、安全和交通摄像头、Wi-Fi 信号、无人机和社交媒体。那天,以色列无人

    阅读全文
  • 文章封面

    国外某破解比赛结果揭晓

    作者:非尝咸鱼贩发布日期:2026-05-17 02:49:54

    阅读全文
  • 文章封面

    在地下_马识途_摘录(10)

    作者:青衣十三楼飞花堂发布日期:2026-05-17 00:00:00

    去冒这个险吧。事不宜迟,第二天一早我就回到我原住地后边菜园地外边,仔细观察隔着菜地的那栋破烂平房。没有发现有什么异状,我径直走到篱笆门外往平房里看去,没有一点动静。我大起胆子走进去喊保长,他出来了,

    阅读全文
  • 文章封面

    RTX 5090 + 苹果 M4 笔记本有没有搞头?

    作者:骨哥说事发布日期:2026-05-17 00:00:00

    防走失:https://gugesay.com/不想错过任何消息?设置星标↓ ↓ ↓假如你能将一款完整的桌面级GPU连接到你的苹果笔记本上呢?事实证明,你可以。不要告诉我几率有多大尽管我讨厌承认这一点

    阅读全文
  • 文章封面

    冰蝎 v4.1 被曝 0‑click 高危漏洞,一连接就被反制,可窃取凭据...!

    作者:Z2O安全攻防发布日期:2026-05-16 21:23:49

    本文是转载自《潇湘信安》,根据 @s2cr3t 师傅在冰蝎 (Behinder) 官方 Github 仓库提交的一个编号为 313 的安全漏洞报告,issues地址如下:https://github.

    阅读全文
  • 文章封面

    活该你能挖到洞

    作者:Z2O安全攻防发布日期:2026-05-16 21:23:49

    挖了半年SRC颗粒无收?别怀疑自己,你只是踩了“闭门造车”的坑……为此建立了一个src专项圈子,内容包含src漏洞知识库、src挖掘技巧、src视频教程等,一起学习赚赏金技巧,以及专属微信群一起挖洞圈

    阅读全文
  • 文章封面

    特朗普访华,十大细节不同寻常!

    作者:Hacking黑白红发布日期:2026-05-16 21:01:53

    5月15日,特朗普为期三天的访华行程已经顺利结束,其专机从北京启程返航。大国会晤,各类新闻报道铺天盖地,但真正值得回味的,往往藏在行程里那些容易被忽略的细节之中。这十个非同寻常的瞬间,清晰展现了中美互

    阅读全文
  • 文章封面

    我用 165 块钱的硬件,搓了一个「无感」健康监测站

    作者:漕河泾小黑屋发布日期:2026-05-16 20:29:56

    不穿不戴不贴,坐在那里就能测心率、呼吸,还能估算血压。事情的起因很简单——我搞到了一块 60GHz 毫米波雷达传感器,据说能隔空检测人的心率和呼吸。听起来很玄学对吧?我也觉得,所以决定自己验证一下。结

    阅读全文
  • 文章封面

    专职逆向岗位面试的复盘与体会

    作者:OnionSec发布日期:2026-05-16 20:29:32

    最近也没啥合适的机会,想看看排第三的求职意向,【专职逆向】方向怎么样,这类岗位就是按照能力定薪了,所以需要机试,但和网络安全方向关系不大了。以前微步招聘的时候也会要求写一份木马分析报告,后面才考虑安排

    阅读全文
  • 文章封面

    【安全圈】Linux内核漏洞"ssh-keysign-pwn"允许攻击者窃取SSH密钥与影子密码文件

    作者:安全圈发布日期:2026-05-16 19:00:00

    关键词漏洞最新披露的Linux内核漏洞正引发安全界高度关注,该漏洞允许攻击者在受影响系统上获取SSH私钥和密码哈希等高度敏感数据。编号为(CVE-2026-46333)的漏洞被命名为"ssh-keys

    阅读全文
  • 文章封面

    【安全圈】微软 Edge 148 浏览器将增强安全,密码不再明文进入内存

    作者:安全圈发布日期:2026-05-16 19:00:00

    关键词漏洞科技媒体 WinAero 昨日(5 月 15 日)发布博文,报道称微软计划升级 Microsoft Edge 浏览器,调整密码管理机制,不再把已保存密码以明文形式解密后放入进程内存。挪威安全

    阅读全文
  • 文章封面

    【安全圈】微软Exchange Server高危漏洞正遭攻击者积极利用

    作者:安全圈发布日期:2026-05-16 19:00:00

    关键词漏洞微软针对Exchange Server新发现的高危漏洞发布紧急安全警报,该漏洞(CVE-2026-42897)已被发现在野利用。这个关键欺骗漏洞CVSS 3.1评分为8.1分,直接影响本地部

    阅读全文
  • 文章封面

    安恒信息成为国家具身智能应用中试基地共建合伙人,范渊获聘产业委员会委员

    作者:安恒信息发布日期:2026-05-16 18:53:46

    5月16日,2026杭州市具身智能创新发展大会暨国家具身智能应用中试基地揭牌活动在杭州市滨江区成功举办。安恒信息作为国内Al+动态数据安全和数据要素领军企业,正式成为国家具身智能应用中试基地共建合伙人

    阅读全文
  • 文章封面

    OpenClaw 曝出四大漏洞,可导致数据窃取、权限提升与持久化攻击

    作者:FreeBuf发布日期:2026-05-16 18:00:00

    网络安全研究人员披露了 OpenClaw 中四个可被串联利用的安全漏洞,攻击者能够借此实现数据窃取、权限提升和持久化控制。Cyera 将这组漏洞统称为 Claw Chain,攻击者可利用其建立初始立足

    阅读全文
  • 文章封面

    首日狂揽 52.3 万刀!Pwn2Own 柏林拿下 Edge/Win11/LiteLLM

    作者:FreeBuf发布日期:2026-05-16 18:00:00

    Pwn2Own柏林2026赛事首日即掀起针对现代浏览器、操作系统和新兴AI平台的0Day漏洞利用浪潮。安全研究人员在首日就成功攻破微软Edge、Windows 11和LiteLLM,通过24个独特漏洞

    阅读全文
  • 文章封面

    AI中转站的黑与白;OpenAI推出Daybreak全新网络安全计划 | FreeBuf周报

    作者:FreeBuf发布日期:2026-05-16 18:00:00

    各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、一周好文,保证大家不错过本周的每一个重点!🤖AI中转站的黑与白🗽OpenAI推出Daybreak全新网络安全

    阅读全文
  • 文章封面

    ABCD四类车用总线技术解析

    作者:谈思实验室发布日期:2026-05-16 18:00:00

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01概述随着车辆各系统的控制方式逐步向自动化和智能化转变,车辆电气系统变得日益复杂。为满足各电子系统的实时性要求,须对车辆数据(如转速、车轮转速、节气门踏

    阅读全文
  • 文章封面

    CAN vs. CAN FD

    作者:谈思实验室发布日期:2026-05-16 18:00:00

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯CAN(Controller Area Network) 是一种广泛应用于汽车和工业控制系统中的实时通信总线标准。为了满足更高数据速率和更大数据负载的需求

    阅读全文
  • 文章封面

    从0到1构建一个Hook工具之PLT Hook篇

    作者:看雪学苑发布日期:2026-05-16 17:59:00

    在前面的几篇文章里,我们已经把注入器和 Java Hook 这两部分大致梳理了一遍。继续往下走,一个比较自然的问题就是:如果目标不再是 Java 方法,而是 so 里的 native 函数,那 Hoo

    阅读全文
  • 文章封面

    赠开学礼包!2026看雪·安卓高级研修班(2w/3w计划-夏季班)招生中

    作者:看雪学苑发布日期:2026-05-16 17:59:00

    有问必答,知无不言,言无不尽,用心服务!更有职业推介服务,全方位简历指导/服务就业!1、开学大礼包现在购课,可获开学礼包3W班高研网课开学大礼包:测试手机pixel62W班高研网课开学大礼包:测试手机

    阅读全文
  • 文章封面

    DeskRAT SideCopy APT 的基础架构

    作者:Khan安全团队发布日期:2026-05-16 16:52:28

    查询header="HTTP/1.1 503 Service Unavailable" && header="Content-Length: 238" && asn="200019"基础设施(包括来自

    阅读全文
  • 文章封面

    伪装成 Google Gemini CLI 的新型 Windows 恶意软件攻击活动分析

    作者:Khan安全团队发布日期:2026-05-16 16:52:28

    近期,针对 Windows 平台的恶意软件攻击活动出现新动向,攻击者通过仿冒 Google Gemini CLI 官方工具的方式,诱导技术用户执行恶意 PowerShell 脚本,实现多阶段载荷投递与

    阅读全文
  • 文章封面

    密评工具箱大横评:分析密码算法工作模式,ECB加密解密差点全军覆没

    作者:利刃信安发布日期:2026-05-16 16:04:16

    密评工具箱大横评:分析密码算法工作模式,哪家密评工具箱更靠谱呢?摘要: 商用密码应用安全性评估(密评)现场,工具箱的加解密计算正确性是底线中的底线。我们依据 GB/T 17964-2021、GB/T

    阅读全文
上一页下一页