神秘黑客组织利用Linux服务器运维组件漏洞大量安插后门
将二进制空间安全设为"星标⭐️"第一时间收到文章更新安全事件背景 CVE-2026-41940是一个影响CPanel和WHM的高危未认证身份验证绕过漏洞,该产品广泛应用于Linux服务器运维和
阅读全文将二进制空间安全设为"星标⭐️"第一时间收到文章更新安全事件背景 CVE-2026-41940是一个影响CPanel和WHM的高危未认证身份验证绕过漏洞,该产品广泛应用于Linux服务器运维和
阅读全文先知三月白帽英雄榜2026年2月,有90位安全专家通过阿里云先知平台提交了有效安全漏洞。感谢各位安全专家长期关注阿里巴巴集团安全,帮助阿里云先知提高阿里巴巴集团和客户安全水平,保障数亿用户的安全!3月
阅读全文定于 2026 年 5 月 14 日在德国柏林OffensiveCon期间举办的Pwn2Own Berlin 2026,正面临该赛事创办 19 年来的首次“漏洞溢出”危机。这是由于全球研究人员提交的
阅读全文Shai-Hulud 是一种针对开源软件供应链的重大网络安全威胁,是一种具有自我传播能力的 npm 恶意蠕虫病毒,会感染开源生态系统。它被认为是 npm 近年来最大规模的供应链攻击之一,涉及数百个恶意
阅读全文1. 富士康北美遭Nitrogen勒索软件攻击5月12日,富士康近日证实其北美业务遭遇网络攻击。此前,名为Nitrogen的勒索软件团伙已将该电子产品制造商列入其数据泄露网站。富士康发言人表示,公司北
阅读全文一、漏洞概述2026年5月13日,启明星辰安全应急响应中心(VSRC)监测到微软发布了5月安全更新,本次更新修复了137个漏洞,涵盖特权提升、远程代码执行、信息泄露等多种漏洞类型。漏洞级别分布如下:3
阅读全文上一篇《iOS虚拟手机可以玩窗口化融合的越狱插件》在结尾留过一个尾巴,顺手提到安卓平台现在也有了类似的工具,会单独写一篇。这一篇就来还这个愿,只是故事比预想中还要戏剧一点。事情是这样的:X上一个的开发
阅读全文高危漏洞 紧急修复指南 RCE Patch 英国信息专员办公室(ICO)对南斯塔福德郡水务公司(South Staffordshire Water Plc)及其母公司南斯塔福德郡公司(South
阅读全文官网:http://securitytech.cc最近,我发现漏洞披露平台 (VDP) 中存在一个严重的授权漏洞,该漏洞允许低权限的查看者帐户获得对任意组织的管理控制权。该问题是由组织管理 API 中
阅读全文官网:http://securitytech.cc我想带大家了解一下我最近发现的最有趣的漏洞之一:一个隐藏的 GraphQL 端点,最终导致多租户平台上的租户之间的计费数据泄露。我最初开始研究这个目标
阅读全文官网:http://securitytech.cc目标概览与时间线在深入技术细节之前,先快速了解目标和时间线:目标应用:Tasty (by BuzzFeed)应用介绍: Tasty 是一款热门生活方式
阅读全文几代以来,照片一直被视为现实的记录。它们记录事件,保存记忆,并为调查结果提供支持。法庭接受照片作为证据,社会也逐渐形成了一种默契,相信相机能够真实地反映现实。摄影与现实之间的关系正在发生变化。现代智能
阅读全文虽然日版的价格(236000日元起售)已经很高了,但若对比欧版的1499欧元起售之价格那还算比较收敛的了。若对比前代的205000日元起售价,则是直接大涨了15%!伴随涨价的同时,这代还迎来了外观的大
阅读全文你的SM2签名长度是个玄学:69、70、71、72随机 roll,就问你血压高不高?摘要:如果有人告诉你SM2签名“就是70字节”,请把这篇甩他脸上。ASN.1 DER这个格式标准,堪称密码学界的P
阅读全文近日,国家网信办、国家发展改革委、工业和信息化部联合印发《智能体规范应用与创新发展实施意见》(以下简称《实施意见》),标志着我国智能体产业正式迈入“规范与创新并重、安全与发展协同”的全新阶段。国际数据
阅读全文往期推荐:2026年国际AI安全报告(四)3.2.风险管理实践AI风险管理涵盖多个方面,目的是识别、评估和降低AI相关风险的可能性和严重程度。可以由AI开发人员、部署人员、评估人员和监管机构实施安全措
阅读全文往期推荐:2026年国际AI安全报告(五)3.3.技术保障和监控在AI开发和使用的不同阶段,企业会采用各种技术保障措施,包括在模型开发过程中应用的技术,使系统更加稳健。保障措施大致可分为三类:开发更安
阅读全文专测时间5月13日-5月24日提交报告标题请备注【抖音专测】专测范围抖音全域资产推荐重点挖掘以下业务模块:*抖音游戏厂商合作平台:game.open.douyin.com*抖音虚拟创作平台:https
阅读全文2026年5月11日,安全研究团队Socket披露了一起严重的npm供应链攻击事件——TanStack命名空间下84个npm包被植入恶意代码。受影响的包每周总下载量超过1200万次,波及整个前端生态。
阅读全文大模型逐步落地AI应用正在深刻改变千行百业,政务、金融、制造等领域纷纷落地大模型,全面提升研发设计、生产加工、协同办公、运营服务全流程效率。· 政务:应用于政策解读、舆情分析,提升服务效率与治理精度。
阅读全文介绍MPScan 是一款为安全研究人员与开发者设计的 Windows GUI 一体化工具,专用于对微信小程序进行自动化安全审计。基于对 wxapkg 反编译工具的深度二次开发与功能拓展,本工具实现了
阅读全文DSRC携手TheLoner安全团队及多家SRC共同举办第四届白帽赏金挑战赛诚邀全网顶尖白帽,共探安全边界2026.05.13 - 2026.05.26 期间在DSRC官网(sec.didichuxi
阅读全文2026HW蓝队开始招募了人员要求:研判/溯源/应急等技术能力达标,身体健康,无犯罪记录,成年;项目优势:有预付、有合同、有保险;不低于市面价格;结款靠谱,结款周期短;加分项:AI安全防护能力,技战法
阅读全文智能汽车普及,安全人才却严重短缺随着车路云一体化国家战略加速推进,智能网联汽车正以前所未有的速度进入普通消费者生活。OTA远程升级、车路协同、智能座舱……每一项技术的背后,都是一个可被攻击的网络入口。
阅读全文不知不觉时间又来到了 5 月份,每年这个时候,大小厂都会放出大量hc,春招补录+暑期实习提前批同步开闸,算是应届生最后一波集中上岸机会,而且也是我们很多在职朋友最好的跳槽、就业时机。最近整理了一下大厂
阅读全文背景CVE-2026-41940 是一个影响 cPanel & WHM 的高危未授权认证绕过漏洞。该产品广泛应用于 Linux 服务器运维与虚拟主机管理。漏洞 CVSS 评分高达 9.8(Critic
阅读全文威胁简报恶意软件漏洞攻击GreenPlasma Windows CTFMON 任意创建节提升权限漏洞这次我不会放出完整的PoC,只保留了实现完整SYSTEM shell所需的必要代码。这对CTF爱好者
阅读全文威胁简报恶意软件漏洞攻击谷歌 2026 年 5 月发布的 Android 安全公告揭示了 Android 核心系统中一个严重的零点击漏洞。Android 的 adbd 守护进程中的 CVE-2026-
阅读全文5月13日,星期三,您好!中科汇能与您分享信息安全快讯:01微软 5 月补丁日一次修 120 个漏洞,企业补丁窗口不能再拖微软 5 月补丁日一次修复了 120 个漏洞,其中远程代码执行漏洞数量达到 3
阅读全文