全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    CSDN、知乎、公众号再也别想卡我了!code-box 一键解锁全部内容

    作者:泷羽Sec-Norsea发布日期:2026-04-27 22:34:50

    报道先生归也,杏花春雨江南。 免责声明本系列工具仅供安全专业人员进行已授权环境使用,此工具所提供的功能只为网络安全人员对自己所负责的网站、服务器等(包括但不限于)进行检测或维护参考,未经授权请勿利

    阅读全文
  • 文章封面

    抓包之后再也不用手动分析了!Anything Analyzer 来了

    作者:泷羽Sec-Norsea发布日期:2026-04-27 22:34:50

    什么是Anything AnalyzerAnything Analyzer是一款开源的智能协议分析工具。它可以捕获浏览器、桌面应用、App 等几乎任何来源的网络流量。通过 AI 自动对抓到的流量进行逆

    阅读全文
  • 文章封面

    【资源】全球武器装备网站汇总

    作者:丁爸 情报分析师的工具箱发布日期:2026-04-27 22:21:00

    今天给大家推送全球武器装备资源网站:1、兵工厂-全球防务参考https://www.militaryfactory.com/Military Factory拥有超过5500条完整条目,涵盖过往战争、当

    阅读全文
  • 文章封面

    懂车帝厉害了,想让谁去北京法院受审谁就得去

    作者:利刃信安发布日期:2026-04-27 22:10:53

    2025年7月23日,懂车帝发布了《懂车智炼场》节目,在极短时间内引发了巨大的公众质疑,全网阅读量突破数亿,经特斯拉的CEO马斯克转发到X平台后在国际上也引发了激烈讨论,外网阅读量突破2000万。懂车

    阅读全文
  • 文章封面

    好的Ai

    作者:Khan安全团队发布日期:2026-04-27 22:04:48

    阅读全文
  • 文章封面

    1v1论文指导!985/211专业对口导师手把手指导至录用!SCI/SSCI/EI/中文核心/毕业论文

    作者:Khan安全团队发布日期:2026-04-27 22:04:48

    先写大论文,还是先发小论文?这是很多研究生和博士生在进入学校之后最先遇到、也最容易纠结的选择题。大论文定下限,小论文定上限。有下限没上限,找工作难;有上限没下限,毕不了业。那么大论文和小论文,怎么选才

    阅读全文
  • 文章封面

    资产识别阶段最容易犯的错误

    作者:ListSec发布日期:2026-04-27 21:39:36

    风险评估中,我们会识别这些东西吗?1. 只识别系统,不识别业务这也是我们很多人做资产识别忽略的问题,看起来资产很全,但不知道哪些最关键,后面风险分析容易失焦。特别是在帮客户梳理资产时,通常会通过扫描器

    阅读全文
  • 文章封面

    CNVD漏洞周报2026年第16期

    作者:CNVD漏洞平台发布日期:2026-04-27 21:27:02

    2026年04月20日-2026年04月26日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞527个,其中高危漏洞2

    阅读全文
  • 文章封面

    上周关注度较高的产品安全漏洞(20260420-20260426)

    作者:CNVD漏洞平台发布日期:2026-04-27 21:27:02

    一、境外厂商产品漏洞1、Oracle VM VirtualBox Core组件内存破坏漏洞(CNVD-2026-18426)Oracle VM VirtualBox是一款由Oracle开发的桌面虚拟化

    阅读全文
  • 文章封面

    Bluesky刚缓过劲,Mastodon又遭DDoS暴击!去中心化社交真的更安全吗?

    作者:船山信安发布日期:2026-04-27 21:14:34

    就像雨总会停,雾总会散,同样地,没有谁会一直顺风顺水。对于去中心化社交媒体平台而言,最近这段时间,确实有点“流年不利”。就在大家以为 Bluesky 挺过了持续多日的 DDoS(分布式拒绝服务)攻击、

    阅读全文
  • 文章封面

    潜伏12年的“幽灵”浮现!Linux 惊现高危提权漏洞,众多主流发行版集体沦陷

    作者:船山信安发布日期:2026-04-27 21:14:34

    对于全球无数 Linux 服务器和桌面用户来说,这几天可能要捏把汗了。德国电信(Telekom Security)红队最近扔下了一颗重磅炸弹——一个被称为 Pack2TheRoot 的 Linux 高

    阅读全文
  • 文章封面

    当AI开始“吃毒”:国家病毒中心紧急通报“龙虾”智能体遭供应链投毒!

    作者:船山信安发布日期:2026-04-27 21:14:34

    【摘要】 警惕!你给AI装的“技能包”可能是个木马。国家计算机病毒应急处理中心最新预警:知名智能体OpenClaw供应链遭污染,隐私窃取与服务器瘫痪风险激增。文内附带详细“黑名单”,建议自查!如果说去

    阅读全文
  • 文章封面

    请用真理狠打我脸

    作者:青衣十三楼飞花堂发布日期:2026-04-27 20:10:59

    去年在某论坛看到有人问这道题有6个外观相同的小球,4个质量为X,1个质量为Y,1个质量为Z,满足Y<X<Z且Y+Z>2X。有1台无砝码天平,最少称几次才能保证一定找出那两个质量不一样的球?A 4B

    阅读全文
  • 文章封面

    用 cc-Switch 管理你的skills、mcp,简单使用指南

    作者:进击的HACK发布日期:2026-04-27 19:43:36

    字数 655,阅读大约需 4 分钟前言不同的大模型用的多了,配置经常改,很麻烦。cc-Switch 能帮助我们简单的管理Agent。管理skills和mcp也很方便,需要什么就开什么。https:/

    阅读全文
  • 文章封面

    【安全圈】潜伏 8 年的漏洞,WPS 365 轻舟 AI 如何从源头免疫?

    作者:安全圈发布日期:2026-04-27 19:00:00

    关键词AI近期 ,360集团公开披露了一个让人不安的事实:一个潜伏长达8年的Office远程代码执行漏洞,被评定为Critical(最高危)级别,影响全球超10亿用戶。简单说,你打开一份Word文档,

    阅读全文
  • 文章封面

    【安全圈】大小仅 1KB!最具毁灭性的切尔诺贝利病毒感染 6000 万台电脑:清空硬盘数据、改写主板 BIOS

    作者:安全圈发布日期:2026-04-27 19:00:00

    关键词病毒最具毁灭性的计算机病毒 CIH(俗称 " 切尔诺贝利病毒 ")诞生 27 周年。这款体积仅 1KB 的小程序,是全球最早能直接损毁计算机硬件的病毒之一,它的破坏力,至今多数现代恶意软件都无法

    阅读全文
  • 文章封面

    【安全圈】超一万台 Zimbra 服务器易受持续 XSS 攻击

    作者:安全圈发布日期:2026-04-27 19:00:00

    关键词黑客攻击据非营利性安全组织 Shadowserver 称,超一万台暴露在互联网上的 Zimbra 协作套件(ZCS)实例,因一个跨站脚本(XSS)安全漏洞,正面临持续攻击风险。Zimbra 是一

    阅读全文
  • 文章封面

    威胁情报:某指纹浏览器供应链投毒事件溯源分析

    作者:京东安全应急响应中心发布日期:2026-04-27 19:00:00

    一事件摘要事件背景:京东信息安全运营中心近期于多台终端设备上,集中监测到由某指纹浏览器进程触发的异常行为 。经运营团队深度溯源与取证分析,确认这是一起专门针对电商从业者发起的典型供应链投毒攻击 。研判

    阅读全文
  • 文章封面

    天融信连续11届获CNCERT最高级支撑单位,重点技术领域入选最多!

    作者:天融信发布日期:2026-04-27 18:52:19

    4月26日,国家计算机网络应急技术处理协调中心(以下简称“CNCERT”)公布了第十一届CNCERT网络安全应急服务支撑单位名单。天融信作为网络安全领军企业,凭借在网络安全领域的专业实力,获评「网络安

    阅读全文
  • 文章封面

    天融信亮相CHIMA 2026,助力医疗行业AI快速、安全落地

    作者:天融信发布日期:2026-04-27 18:52:19

    4月24日-26日,第30届中国医院信息网络大会暨医疗信息技术和产品展览会在珠海成功举办。本届大会由中国医院协会、中国医院协会信息专业委员会主办,旨在促进新一代信息技术与人工智能在医疗卫生领域的深度融

    阅读全文
  • 文章封面

    七大新趋势曝光!绿盟科技《APT高级威胁研究报告》(2026 版)正式发布

    作者:绿盟科技发布日期:2026-04-27 18:34:54

    《APT高级威胁研究报告》(2026 版)为精准研判全球高级持续性威胁(APT)演进态势,筑牢数字安全与关键信息基础设施防护屏障,中国联通与绿盟科技深度协同,整合网络安全监测与高级威胁狩猎能力,联合发

    阅读全文
  • 文章封面

    AI赋能医疗卫生安全运营 以主动防御守护数智健康

    作者:绿盟科技发布日期:2026-04-27 18:34:54

    4月24日,第30届中国医院信息网络大会在珠海隆重举办。本届大会以“传承、创新、发展”为主题,旨在深入贯彻落实党中央关于加快建设健康中国、推进全民健康数智化建设的决策部署,发挥数智技术对医院高质量发展

    阅读全文
  • 文章封面

    OpenAI重金悬赏GPT-5.5生物漏洞,严防AI被滥用于危险科研

    作者:FreeBuf发布日期:2026-04-27 18:00:00

    OpenAI宣布针对GPT-5.5推出新的生物漏洞赏金计划,旨在加强高级AI系统的安全控制并防范生物学领域的滥用风险。该计划邀请合格研究人员测试GPT-5.5是否可能通过通用越狱方式绕过生物安全防护。

    阅读全文
  • 文章封面

    微软引入Anthropic的Mythos模型强化安全软件开发

    作者:FreeBuf发布日期:2026-04-27 18:00:00

    微软计划将Anthropic的Mythos AI模型整合至其安全开发生命周期(SDL),此举意味着先进生成式AI开始直接参与大型软件厂商识别漏洞和强化代码防御的流程。该公司表示,将采用Mythos P

    阅读全文
  • 文章封面

    12年Linux漏洞Pack2TheRoot曝光,本地用户可提权至root

    作者:FreeBuf发布日期:2026-04-27 18:00:00

    Part01漏洞概述编号为CVE-2026-41651(CVSS评分8.8)的Pack2TheRoot漏洞允许非特权用户未经授权安装或删除系统软件包,从而可能获得完整的root访问权限。该高危漏洞已存

    阅读全文
  • 文章封面

    黑客篡改安卓NFC应用窃取支付数据,克隆卡片盗刷账户

    作者:FreeBuf发布日期:2026-04-27 18:00:00

    网络犯罪分子正滥用一款被植入木马的安卓支付应用HandyPay,窃取近场通信(NFC)数据和个人识别码(PIN),进而克隆支付卡并清空受害者账户。ESET研究人员发现,NGate恶意软件的新变种已植入

    阅读全文
  • 文章封面

    Ptrace注入代码在不同平台的区别(ARM64、x86-64、MIPS64)

    作者:看雪学苑发布日期:2026-04-27 17:59:00

    免责声明:本文仅供学习和研究目的,介绍 ptrace 在 Linux 系统编程中的技术细节。ptrace 是 Linux 提供的标准系统调用,广泛用于调试器(如 gdb)开发。使用 ptrace 需要

    阅读全文
  • 文章封面

    「HG TALK」即将开播:第一期,和一位“追卫星的人”聊聊

    作者:看雪学苑发布日期:2026-04-27 17:59:00

    StanApr.293 pm和一位“追卫星的人”聊聊我们有一个想法,酝酿了一阵子,现在可以跟大家说了。我们想和那些真正热爱技术的人,面对面坐下来,好好聊聊。没有提词器,没有“嘉宾”和“主持人”的距离感

    阅读全文
  • 文章封面

    务必升级!Nessus Agent Windows版曝高危提权漏洞,攻击者可获取SYSTEM权限

    作者:看雪学苑发布日期:2026-04-27 17:59:00

    近日,Tenable旗下广泛部署的漏洞评估平台Nessus Agent被披露存在一处严重安全缺陷,影响所有运行于Windows环境的代理程序。该漏洞允许本地攻击者利用NTFS文件系统的交接点(Junc

    阅读全文
  • 文章封面

    今日更新!冰与火的战歌:Windows内核攻防实战

    作者:看雪学苑发布日期:2026-04-27 17:59:00

    今日更新:二、环境篇:知其然,知其所以然2-5 “规范驱动”开发原则详解https://www.kanxue.com/book-227-5890.htm在技术迭代如潮的今天,Windows内核依旧是系

    阅读全文
上一页下一页