全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    1秒抢空专家号!创宇盾AI重拳击碎黄牛黑产

    作者:知道创宇发布日期:2026-04-24 17:10:49

    近日,上海闵行警方破获一起利用技术手段恶意抢占医院专家号源的案件,引发广泛关注。据报道,涉案人员通过脚本软件、虚拟机等方式持续刷新医院挂号系统,快速抢占专家号源,再通过“陪诊”等渠道层层加价转卖牟利。

    阅读全文
  • 文章封面

    安全天书课程来袭|助力实战免杀钓鱼

    作者:安全天书发布日期:2026-04-24 17:08:46

    免杀一做就报毒?攻防上场就拉胯?搞免杀总踩坑?野路子学不会,实战用不上?攻防web打不动,想要🎣无从下手?只能苦等团队手子出马?拒绝玄学免杀,我们只做能落地的实战教学!前景如何?课程目录/核心0基础也

    阅读全文
  • 文章封面

    火绒小问答——「企业版」中心登录密码

    作者:火绒安全发布日期:2026-04-24 17:00:00

    尊敬的用户,您好!为保障您的火绒控制中心账号安全,规范密码管理操作,特此为您整理了首次登录密码修改、日常密码更新、忘记密码重置及相关安全设置的详细指引。请您仔细阅读以下内容,按照步骤操作,确保账号及系

    阅读全文
  • 文章封面

    【火绒安全周报】Vercel遭黑客入侵/黑客多次入侵美最高法院

    作者:火绒安全发布日期:2026-04-24 17:00:00

    主流网页部署平台Vercel遭黑客入侵4月20日,网页部署平台 Vercel 证实遭黑客入侵,涉事者疑似ShinyHunters组织成员,正出售含员工姓名、邮箱等数据。此次攻击通过遭入侵的第三方AI工

    阅读全文
  • 文章封面

    诚邀渠道合作伙伴共启新征程

    作者:火绒安全发布日期:2026-04-24 17:00:00

    随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开拓市场潜力,携手共创网络安全的美好未来

    阅读全文
  • 文章封面

    关于AI辅助挖掘漏洞报告提交规范的公告

    作者:OPPO安全中心发布日期:2026-04-24 16:54:56

    一直以来,OPPO高度重视每一位白帽师傅提交的漏洞报告,你们的输出贡献,都是我们筑牢产品安全防线、守护用户数据安全的核心力量。随着AI大模型技术在安全领域的应用深化,不少白帽师傅利用AI工具辅助漏洞挖

    阅读全文
  • 文章封面

    安全简讯(2026.04.24)

    作者:启明星辰安全简讯发布日期:2026-04-24 15:50:41

    1. WordPress Breeze Cache严重漏洞遭黑客利用4月23日,黑客正在积极利用WordPress Breeze Cache缓存插件中的一个严重安全漏洞,该漏洞允许未经身份验证的攻击者

    阅读全文
  • 文章封面

    【漏洞通告】Apache ActiveMQ 远程代码执行漏洞(CVE-2026-40466)

    作者:启明星辰安全简讯发布日期:2026-04-24 15:50:41

    一、漏洞概述漏洞名称Apache ActiveMQ 远程代码执行漏洞CVE IDCVE-2026-40466漏洞类型RCE发现时间2026-4-24漏洞评分9.1漏洞等级严重攻击向量网络所需权限低

    阅读全文
  • 文章封面

    某学院联奕系统漏洞挖掘

    作者:掌控安全EDU发布日期:2026-04-24 15:23:00

    码领资料获网安教程本文由掌控安全学院 - takk 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~( https://bbs.zkaq.cn )一、前言 开局主包通过弱口令进

    阅读全文
  • 文章封面

    绿盟科技26周年庆 | 廿六载深耕不辍,不负来路;守初心专攻术业,厚积致远

    作者:绿盟科技发布日期:2026-04-24 15:18:44

    26年前,身处中国互联网的“拓荒时代”,13个怀揣理想的年轻人聚在一起,把热爱做成了事业。26年后,绿盟科技已从那个小小的初创团队,成长为在国内设有70余个分支机构、拥有数千名员工的安全领军企业。岁月

    阅读全文
  • 文章封面

    再创新高:美国防部2027财年网络空间活动预算申请达205亿美元

    作者:奇安网情局发布日期:2026-04-24 14:39:50

    编者按:根据美国国防部最新发布的预算提案,美国防部2027财年计划拨款205亿美元用于网络空间活动,较2026财年的151亿美元预算增加35.7%。具体来说,相关预算将投资于网络安全、网络空间作战以及

    阅读全文
  • 文章封面

    漏洞综合利用工具 -- ActiveMQ-EXPtools(4月21日更新)

    作者:Web安全工具库发布日期:2026-04-24 14:31:19

    ===================================免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负

    阅读全文
  • 文章封面

    美团SRC发布|AI生成漏洞报告提交规范公告

    作者:美团安全应急响应中心发布日期:2026-04-24 14:23:14

    各位白帽师傅好:随着大模型能力的日益增强,利用AI工具辅助或自动化挖掘漏洞已成为安全研究的新趋势。近期,平台收到了一些由AI协助发现的高质量漏洞报告,但同时也面临着大量未经人工验证的无效报告,甚至是被

    阅读全文
  • 文章封面

    【公告】DSRC关于AI生成漏洞报告的处置公告

    作者:滴滴安全应急响应中心发布日期:2026-04-24 14:01:00

    DSRC联合30+SRC共同发布《AI生成漏洞报告提交规范》,请白帽师傅们提交报告时请恪守规范,确保信息完整、描述准确、可复现验证,共同提升漏洞流转与处置效率。随着大模型能力日益增强,利用AI工具辅助

    阅读全文
  • 文章封面

    CVE-2026-32201:微软4月补丁日最大"惊喜",SharePoint零日漏洞已野利用

    作者:船山信安发布日期:2026-04-24 13:11:06

    CVE-2026-32201:微软4月补丁日最大"惊喜",SharePoint零日漏洞已野利用2026年4月的微软补丁日,一口气修复了169个漏洞。但真正让安全团队彻夜难眠的,只有这一个。CVE-20

    阅读全文
  • 文章封面

    突发!DeepSeek-V4正式发布

    作者:Hacking黑白红发布日期:2026-04-24 13:01:19

    就在昨天腾讯发布了混元Hy3姚顺雨在DeepSeek V4前交卷了!混元Hy3 发布今天,4月24日,DeepSeek API 文档突然上线,让我们看到了新版本的「庐山真面目」。全球 AI 圈等待了几

    阅读全文
  • 文章封面

    RedSun 零日漏洞:Microsoft Defender 权限提升漏洞深度剖析(暂无补丁)

    作者:Desync InfoSec发布日期:2026-04-24 12:09:49

    Qualys 安全研究团队近日披露了一个名为 RedSun 的零日漏洞——存在于 Microsoft Defender 中的本地权限提升(LPE)漏洞。该漏洞允许低权限用户无需内核漏洞利用或管理员交互

    阅读全文
  • 文章封面

    Bissa Scanner 曝光:AI辅助的大规模漏洞利用与凭据收割行动

    作者:Desync InfoSec发布日期:2026-04-24 12:09:49

    The DFIR Report 最新披露了一起大规模 AI 辅助漏洞利用行动。一台暴露的服务器揭开了 Bissa Scanner 的完整运作机制——这是一个模块化的漏洞利用平台,利用 Claude C

    阅读全文
  • 文章封面

    Oracle 2026年4月关键补丁更新:241个CVE、481个补丁、34个严重漏洞

    作者:Desync InfoSec发布日期:2026-04-24 12:09:49

    2026年4月21日,Oracle发布了本年度第二个季度关键补丁更新(Critical Patch Update, CPU),共修复 241个唯一CVE漏洞,涉及 481个安全补丁,覆盖28个Orac

    阅读全文
  • 文章封面

    【高危漏洞预警】Apache ActiveMQ 远程代码执行漏洞(CVE-2026-40466)

    作者:飓风网络安全发布日期:2026-04-24 12:08:20

    漏洞描述:该漏洞是CVE-2026-34197安全修复的绕过,当асtivеmԛ-http模块在类路径中时,已认证的攻击者可通过Jolokia API 添加使用HTTP Discovery传输的恶意连

    阅读全文
  • 文章封面

    gpt image2牛啊

    作者:ListSec发布日期:2026-04-24 12:02:54

    阅读全文
  • 文章封面

    香港资讯网安考察团一行赴天融信武汉研发中心调研

    作者:天融信发布日期:2026-04-24 12:00:00

    近日,由香港网络安全专业协会会长暨香港数码港行政总裁郑松岩带队,中央人民政府驻香港特别行政区联络办公室副处长、二级调研员王忠儒,二级调研员张斌,香港特区政府数字政策办公室总系统经理(项目管理及网络安全

    阅读全文
  • 文章封面

    顶级认可!青藤无相AI获得2026数字中国创新大赛银奖

    作者:青藤云安全发布日期:2026-04-24 11:57:58

    4 月 22 日,2026 数字中国创新大赛数字安全赛道・网络和数据安全产业赛总决赛暨颁奖典礼在福州圆满落幕。作为数字中国建设峰会核心官方品牌赛事,本届大赛聚焦数字技术创新与产业落地,是当前国内数字安

    阅读全文
  • 文章封面

    每周高级威胁情报解读(2026.04.17~04.23)

    作者:奇安信威胁情报中心发布日期:2026-04-24 11:55:55

    2026.04.17~04.23攻击团伙情报Lazarus 从 Kelp DAO 窃取了 2.9 亿美元SideWinder 使用伪造的 Chrome PDF 查看器和 Zimbra 克隆程序窃取政府

    阅读全文
  • 文章封面

    追踪史上首个国家级高精度计算破坏框架——"fast16"深度报告

    作者:奇安信威胁情报中心发布日期:2026-04-24 11:55:55

    背景概述奇安信威胁情报中心在持续追踪境外高级持续性威胁(APT)组织活动过程中注意到,SentinelLABS披露了一起具有里程碑意义的发现:一个可追溯至2005年的国家级网络破坏框架fast16,其

    阅读全文
  • 文章封面

    我国的网络能力站在了世界顶端

    作者:天御攻防实验室发布日期:2026-04-24 11:38:44

    阅读全文
  • 文章封面

    【已复现】Apache ActiveMQ 远程代码执行漏洞(CVE-2026-40466)安全风险通告

    作者:奇安信 CERT发布日期:2026-04-24 11:33:55

    ● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Apache ActiveMQ 远程代码执行漏洞漏洞编号QVD-2026-22209,CVE-2026-40466公开时间2026-04-2

    阅读全文
  • 文章封面

    ByteSRC全线业务3倍积分!阳光普照&新人礼奉上

    作者:亿人安全发布日期:2026-04-24 11:30:00

    ByteSRC全线业务多倍激励活动重磅开启3倍积分!新人礼!阳光普照三重福利奉上马上提洞,解锁多倍快乐🔍 src.bytedance.comPART 1众测时间4月22日-5月13日PART 2测试范

    阅读全文
  • 文章封面

    Deepseek V4 终于来了,以及信息整理

    作者:一泽Eze发布日期:2026-04-24 11:18:36

    阅读全文
  • 文章封面

    可验证意图,一种AI 时代新型代理式商业信任范式

    作者:安全喵喵站发布日期:2026-04-24 10:35:50

    随着 AI 智能体开始替我们完成购买行为,商业正进入一个全新的阶段。搜索、选购与支付正在加速融合——AI 系统正从“辅助决策”走向“直接执行”,不仅规划购买路径,还能自主做出决策并完成交易。随着这一转

    阅读全文
上一页下一页