全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    富士康美国工厂断网停产多天,引发网络攻击担忧

    作者:安全内参发布日期:2026-05-08 17:29:02

    关注我们带你读懂网络安全官方回应称,IT系统出现技术问题并影响了运营,已启动紧急响应机制应对。前情回顾·网络攻击扰乱工业生产鸡肉龙头被黑后停产一周,多地鸡肉供应短缺朝日啤酒遭勒索攻击被迫停产多天,日本

    阅读全文
  • 文章封面

    信息安全漏洞月报(2026年04月)

    作者:CNNVD安全动态发布日期:2026-05-08 17:12:34

    点击蓝字 关注我们漏洞情况根据国家信息安全漏洞库(CNNVD)统计,2026年4月采集漏洞5645个。本月接报漏洞2974个,其中信息技术产品漏洞(通用型漏洞)2870个,网络信息系统漏洞(事件型漏洞

    阅读全文
  • 文章封面

    信息安全漏洞周报(2026年第18期)

    作者:CNNVD安全动态发布日期:2026-05-08 17:12:34

    点击蓝字 关注我们漏洞情况根据国家信息安全漏洞库(CNNVD)统计,本周(2026年4月27日至2026年5月3日)安全漏洞情况如下:公开漏洞情况本周CNNVD采集安全漏洞1096个。接报漏洞情况本周

    阅读全文
  • 文章封面

    安全简讯(2026.05.08)

    作者:启明星辰安全简讯发布日期:2026-05-08 17:11:56

    1. Schemata API漏洞泄露军事训练资料与用户数据5月6日,据开源自主安全测试项目Strix发布的报告,一家与美国国防部签订了价值340万美元合同的国防技术公司Schemata,因其API端

    阅读全文
  • 文章封面

    【漏洞通告】Apache mod_http2模块双重释放漏洞(CVE-2026-23918)

    作者:启明星辰安全简讯发布日期:2026-05-08 17:11:56

    一、漏洞概述漏洞名称Apache mod_http2模块双重释放漏洞CVE IDCVE-2026-23918漏洞类型内存破坏发现时间2026-5-8漏洞评分8.8漏洞等级高危攻击向量网络所需权限低

    阅读全文
  • 文章封面

    【漏洞通告】Linux Dirty Frag 本地权限提升漏洞

    作者:启明星辰安全简讯发布日期:2026-05-08 17:11:56

    一、漏洞概述漏洞名称Linux Dirty Frag 本地权限提升漏洞CVE ID暂无漏洞类型本地权限提升发现时间2026-5-8漏洞评分8.8漏洞等级高危攻击向量本地所需权限低利用难度低用户交互

    阅读全文
  • 文章封面

    多智能体协同,绿盟科技开启Agentic SOC新范式

    作者:绿盟科技发布日期:2026-05-08 17:10:38

    01RSAC趋势深度洞察:从“AI辅助”到“自主运营”,安全范式正被重构全球网络安全攻防态势持续升级,安全运营中心(SOC)正经历从“人工密集”向“智能驱动”的根本性变革。2026年RSAC明确指向一

    阅读全文
  • 文章封面

    【漏洞通告】Apache HTTP Server mod_http2 双重释放漏洞(CVE-2026-23918)

    作者:深信服千里目安全技术中心发布日期:2026-05-08 16:48:46

    漏洞名称:Apache HTTP Server mod_http2 双重释放漏洞(CVE-2026-23918)组件名称:Apache Http Server影响范围:Apache Http Serv

    阅读全文
  • 文章封面

    网络安全信息与动态周报2026年第18期(4月27日-5月3日)

    作者:深信服千里目安全技术中心发布日期:2026-05-08 16:48:46

    本周网络安全基本态势本周,互联网网络安全态势整体评价为良。我国互联网基础设施运行整体平稳,全国范围或省级行政区域内未发生造成重大影响的基础设施运行安全事件。针对政府、企业以及广大互联网用户的主要安全威

    阅读全文
  • 文章封面

    Yakit AI 强化:使用AI高效解决渗透测试中验证码问题

    作者:Yak Project发布日期:2026-05-08 16:44:10

    前言打开一个后台管理系统,一般来说可能仅仅是一个登录框。用户名、密码、验证码——三个输入框,一个提交按钮。密码可以爆破,用户名可以枚举,但验证码这个东西,一直是渗透测试中一个绕不开的拦路虎。传统的解决

    阅读全文
  • 文章封面

    告别静态标签:DarkAtlas发布“六维六层”网络威胁归因模型

    作者:奇安网情局发布日期:2026-05-08 16:43:50

    编者按:新加坡网络安全公司Buguard旗下的研究和威胁情报团队DarkAtlas Squad于5月3日发布题为《超越策略、技术和程序:通过活动关联更好地归因高级持续性威胁活动》的研究报告,提出基于活

    阅读全文
  • 文章封面

    谁的部下

    作者:阿乐你好发布日期:2026-05-08 15:36:40

    阅读全文
  • 文章封面

    ShinyHunters 再出手,数百高校 Canvas 登录门户遭篡改勒索

    作者:安全威胁纵横发布日期:2026-05-08 15:32:27

    高危漏洞 紧急修复指南 RCE Patch 勒索团伙 ShinyHunters 再次入侵教育技术巨头 Instructure,这次利用漏洞篡改了数百所高校的 Canvas 登录门户。推测e这些被

    阅读全文
  • 文章封面

    从打破垄断到AI原生:天融信纵论防火墙三次代际跃迁,解码26年领跑密码

    作者:天融信发布日期:2026-05-08 15:29:15

    近日,天融信科技集团助理总裁纪鹏飞做客《网络安全与数据治理》期刊理事会主办的CyberSec Talk栏目,以“防火墙的过去、现在与未来”为主题,系统梳理中国防火墙产业三次关键代际跃迁,直击企业安全建

    阅读全文
  • 文章封面

    在北京科博会,安博通让防火墙学会了“智能运维”,让桌面学会了“自己干活”

    作者:安博通发布日期:2026-05-08 14:48:56

    5月8日至10日,第二十八届中国北京国际科技产业博览会在国家会议中心举行。本届科博会以“科技引领 创享未来”为主题,打造沉浸式AI生态体验空间,吸引了800余家中外企业和机构参展。安博通作为西城区重点

    阅读全文
  • 文章封面

    全网紧急!Linux Dirty Frag漏洞POC已流出!

    作者:HACK之道发布日期:2026-05-08 14:36:13

    近日,Linux 内核曝出高危本地提权漏洞 Dirty Frag(CVE-2026-31431)。该漏洞源于 2017 年内核代码优化引入的逻辑缺陷,2017 年后主流 Linux 发行版几乎全部受

    阅读全文
  • 文章封面

    CVE-2026-31431 Copy Fail 通杀版 EXP:动态偏移计算实现任意 ELF 提权

    作者:WgpSec狼组安全团队发布日期:2026-05-08 14:23:27

    点击蓝字关注我们声明本文作者:shadowabi本文字数:3029字阅读时长:约8分钟附件/链接:点击查看原文下载本文属于【狼组安全社区】原创奖励计划,未经许可禁止转载由于传播、利用此文所提供的信息而

    阅读全文
  • 文章封面

    【漏洞通告】Linux内核权限提升漏洞(Dirty Frag)

    作者:绿盟科技CERT发布日期:2026-05-08 13:56:30

    通告编号 NS-2026-00122026-05-08TAG:Linux、kernel、Dirty Frag漏洞危害:攻击者利用此漏洞,可实现系统权限提升。版本:1.01漏洞概述近日,绿盟科技CERT

    阅读全文
  • 文章封面

    【高危漏洞预警】Linux Kernel Dirty Frag 本地权限提升漏洞

    作者:飓风网络安全发布日期:2026-05-08 13:17:33

    漏洞描述:该漏洞源于хfrm-ESP(自2017年)和RхRPC(自2023年)两个独立模块的逻辑缺陷,同样利用ѕрliсе()等零拷贝路径污染ѕk_buff的frаɡ成员实现对页缓存的写入,从而在几

    阅读全文
  • 文章封面

    拉屎

    作者:Khan安全团队发布日期:2026-05-08 13:11:44

    阅读全文
  • 文章封面

    论文一直投不中?退稿十几次,大牛帮修改选刊投稿返修后,被拒的5篇SCI全中了!

    作者:Khan安全团队发布日期:2026-05-08 13:11:44

    发一篇sci你们被拒稿几次?第一次投稿在经历7次桌拒之后,我真心建议需要发表sci/ssci论文的老师和同学:不要死磕论文内容!去思考,去找助力,去找套路!不要盲目投稿!只要找对方法,发论文一点都不难

    阅读全文
  • 文章封面

    【风险提示】天融信关于Linux Kernel本地权限提升漏洞Dirty Frag的风险提示

    作者:天融信阿尔法实验室发布日期:2026-05-08 12:36:51

    0x00 背景介绍近日,天融信阿尔法实验室监测到Linux Kernel主线修复了一个本地权限提升漏洞Dirty Frag。该漏洞已存在9年,影响几乎所有主流企业级和桌面Linux发行版。由于该漏洞是

    阅读全文
  • 文章封面

    《西夏字帖与铁骑红妆》

    作者:赵武的自留地发布日期:2026-05-08 12:33:32

    楔子:黑水城的最高机密公元1909年,西北内陆。黑水城(喀拉浩特)遗址的风沙,如同奔腾的黄色海浪,无情地拍打着考古营地的帆布帐篷。这座在蒙古铁骑的践踏下覆灭、又被沙漠吞噬了近千年的西夏古城,正一点点向

    阅读全文
  • 文章封面

    记一次逻辑越权拿下shell

    作者:掌控安全EDU发布日期:2026-05-08 12:21:12

    码领资料获网安教程本文由掌控安全学院 - 1708qq_com 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)闲来无事,打开一个网站看看尝试教师登

    阅读全文
  • 文章封面

    用 AI 规模化漏洞管理:哪些方法是真正奏效的

    作者:securitainment发布日期:2026-05-08 12:20:00

    原文链接作者https://www.synthesia.io/post/scaling-vulnerability-management-with-ai-what-actually-workedGia

    阅读全文
  • 文章封面

    你又怎会知道今无名之辈来日会不会名震天下

    作者:小艾搞安全发布日期:2026-05-08 12:18:09

    阅读全文
  • 文章封面

    构建你自己的 AI 漏洞猎手:完全本地化,完全私密

    作者:安全狗的自我修养发布日期:2026-05-08 12:17:30

    官网:http://securitytech.cc没有云端。没有 API key。没有任何人监控。只有你、你的电脑,以及一个可以执行命令的 AI。 为什么这很重要市面上几乎所有“AI 安全工具”都希望

    阅读全文
  • 文章封面

    我是怎么“搞定”我高中计算机老师网站的

    作者:安全狗的自我修养发布日期:2026-05-08 12:17:30

    官网:http://securitytech.cc引言我从来不是一个好学生。我不喜欢只是因为“被要求”就去做一件事——我必须理解“为什么”。如果这件事不能激发我的思考,那就毫无意义。这也是我接触“黑客

    阅读全文
  • 文章封面

    Dirty Frag本地提权漏洞存在9年,Linux 4.11起受影响

    作者:墨菲安全实验室发布日期:2026-05-08 12:09:53

    概述2026 年 5 月 8 日,安全研究员 Hyunwoo Kim(@v4bel)在漏洞禁运期被第三方提前破坏后,公开披露了 Dirty Frag 漏洞链。Dirty Frag 通过将 xfrm-E

    阅读全文
  • 文章封面

    【已复现】Copy Fail 补丁失效——Linux 提权漏洞 Dirty Frag 紧急预警

    作者:长亭安全应急响应中心发布日期:2026-05-08 12:08:15

    Linux 是目前全球服务器、云计算、容器环境中使用最广泛的操作系统内核,绝大多数主流 Linux 发行版(Ubuntu、Debian、RHEL、Amazon Linux、SUSE、Arch、Fedo

    阅读全文
上一页下一页