全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    AI辅助Android零日漏洞挖掘工作流:这位赏金猎人用Frida框架挖出6个0-day

    作者:黑白之道发布日期:2026-07-11 08:35:00

    导语:知名赏金猎人、Intigriti平台顶级研究者ynsmroztas近日公开了他利用AI辅助、基于Frida Gadget打造的Android渗透测试框架AndroScope。在不需要root、不

    阅读全文
  • 文章封面

    一个存在于所有Linux发行版中长达15年的栈UAF漏洞

    作者:黑白之道发布日期:2026-07-11 08:35:00

    导语:GhostLock(CVE-2026-43499)是VEGA团队发现的一个Linux内核漏洞,自2011年起存在于所有主流发行版中。触发该漏洞无需任何特殊内核配置或特权,研究团队将其转化为稳定率

    阅读全文
  • 文章封面

    CVE-2026-40453:Apache Camel 大小写绕过 Header 注入漏洞(PoC 已公开)

    作者:黑白之道发布日期:2026-07-11 08:35:00

    导语:Apache Camel 近日披露编号为 CVE-2026-40453 的安全漏洞,该漏洞为 CVE-2025-27636 的不完整修复遗留问题。攻击者可利用 Camel Exchange 头信

    阅读全文
  • 文章封面

    GitHub"Verified"签章可被 malleability:同一代码多个有效哈希

    作者:黑白之道发布日期:2026-07-11 08:35:00

    导语:卡内基梅隆大学博士研究生Jacob Ginesin发现,GitHub的"Verified"徽章存在根本性缺陷:给定任意已签名提交,攻击者无需持有签名密钥,即可生成第二个内容完全一致的提交——相同

    阅读全文
  • 文章封面

    重保期间应急响应与事件处置实战

    作者:知白守黑1024发布日期:2026-07-11 08:08:00

    护网实战系列 VOL.06P05min响应MTTC<30min7×24全天候重保期间应急响应与事件处置实战三级响应 · 六步SOP · 数字取证 · 自动化闭环黄金30分钟 · 取证溯源 · 闭环运营

    阅读全文
  • 文章封面

    【病毒分析】某银狐伪装Steam客户端启动器”Steam.exe“、”Telegram简体中文语言包“隐蔽投毒

    作者:只会看监控的实习生发布日期:2026-07-11 08:00:00

    我一哥们刚换的新电脑准备爽玩3A大作,然而在安装steam的时候不知道从哪里下载到一个看似人畜无害的steam,运行之后没反应,这才发现不对劲给我拿过来看一下。样本分析发现,是一份被极其隐蔽patch

    阅读全文
  • 文章封面

    AI与云安全事件案例分析周报|2026.07.06 - 2026.07.10

    作者:绿盟科技研究通讯发布日期:2026-07-11 08:00:00

    本周重点集中在 AI Agent 执行边界、AI 编排平台暴露、云身份钓鱼与开发者供应链。事件一GhostApproval:AI 编码助手符号链接审批绕过可将恶意仓库变成本地主机入口事件简介事件概述:

    阅读全文
  • 文章封面

    网安原创文章推荐【2026/7/10】

    作者:洞见网安发布日期:2026-07-11 07:47:35

    2026-07-10 微信公众号精选安全技术文章总览洞见网安 2026-07-10 0x1 群友靶机之PuttyMS02423 2026-07-10 11:01:33 本文记录了一次针对Subl

    阅读全文
  • 文章封面

    如何坚持党对国家安全工作的绝对领导?

    作者:国家安全部发布日期:2026-07-11 07:00:23

    坚持党的绝对领导是做好国家安全工作的根本原则。立足时代发展大势之变、国家战略布局之需、重大风险挑战之峻,必须加强统筹协调,以更加坚定的决心、更加切实的举措、更加紧迫的步伐,把党的领导贯穿到国家安全工作

    阅读全文
  • 文章封面

    威胁情报 | Injective SDK 投毒,加密钱包私钥失窃

    作者:白帽子发布日期:2026-07-11 07:11:00

    背景这次调查的起点,是一个看似普通的开发流程:开发者安装 Injective 官方 SDK,生成钱包、导入助记词,或将已有私钥传入 SDK 接口。程序安装阶段一切正常,钱包操作也可能正常返回结果。但与

    阅读全文
  • 文章封面

    【资料】特朗普上台赚了20多亿美元,将白宫变成"24小时不间断的腐败运作机器"

    作者:丁爸 情报分析师的工具箱发布日期:2026-07-10 23:20:30

    2026年6月29日,特朗普的行政机构人员公共财务披露报告(OGE 表格 278e)发布:报告信息:项目内容报告人唐纳德·J·特朗普(Donald J. Trump)职位美利坚合众国总统报告类型年度报

    阅读全文
  • 文章封面

    【竞赛通知】第四届全国大学生开源情报数据采集与分析挑战专项

    作者:丁爸 情报分析师的工具箱发布日期:2026-07-10 23:20:30

    为在情报学领域深入落实国家人才培养战略,激发大学生对开源情报分析的热情,提升学生在数据采集、深度分析及情报应用等方面的综合能力,特举办“第四届全国大学生开源情报数据采集与分析挑战专项”活动。本活动旨在

    阅读全文
  • 文章封面

    习近平会见朝鲜内阁总理朴泰成

    作者:国家安全部发布日期:2026-07-10 20:53:35

    7月10日下午,中共中央总书记、国家主席习近平在北京人民大会堂会见来华进行正式访问的朝鲜劳动党中央政治局常委、国务委员会副委员长、内阁总理朴泰成。习近平指出,上个月,我对朝鲜进行国事访问,同金正恩总书

    阅读全文
  • 文章封面

    习近平同纳米比亚总统恩代特瓦会谈

    作者:国家安全部发布日期:2026-07-10 20:47:10

    7月10日下午,国家主席习近平在北京人民大会堂同来华进行国事访问的纳米比亚总统恩代特瓦举行会谈。两国领导人共同宣布将双边关系定位提升为新时代中纳命运共同体。习近平指出,中国和纳米比亚有着深厚传统友谊和

    阅读全文
  • 文章封面

    让codex或chatgpt对外提供API key给安全工具

    作者:进击的HACK发布日期:2026-07-10 20:45:06

    字数 472,阅读大约需 3 分钟前言本来标题只有 codex 的,但写完想起来,今天 codex 和 chatgpt 已经合并,统一叫 chatgpt 了。马上台风来了,师傅们记得注意安全。cod

    阅读全文
  • 文章封面

    数据泄露情报2026.7.10 - 一个宝藏网站,以前泄露的数据大合集,近TB容量

    作者:奶牛安全发布日期:2026-07-10 19:27:00

    VexDBMixZip 是俄罗斯本土家电零配件线上电商平台,主营冰箱、洗衣机、空调等家用设备原装配件零售,面向俄罗斯个人消费者与小型维修门店。29.6万条信息SETTRA官网域名 qdi.com 运营

    阅读全文
  • 文章封面

    学生白帽到网安职场一次聊透;AI挖洞,“古法”白帽还值钱吗?| 2026网安行业优质播客精选集⑰

    作者:FreeBuf发布日期:2026-07-10 19:19:53

    01 学生白帽到网安职场,一次聊透本期节目:四位不同背景网安从业者分享从学生白帽到职场的成长路径,探讨网安能否速成、学生如何找准细分方向。AI 重塑行业学习与工作模式,同时带来合规、中年职业危机等现实

    阅读全文
  • 文章封面

    隐藏在Windows底层的数字指纹:GDID如何击穿VPN追踪黑客

    作者:FreeBuf发布日期:2026-07-10 19:19:53

    2026年4月,一名19岁男子携带两块2TB硬盘和一张飞往日本的机票出现在赫尔辛基机场。他最终未能成行。芬兰警方根据国际刑警组织的红色通缉令将其拦下。同年7月,美国检察官公布了一份联邦起诉书,确认此人

    阅读全文
  • 文章封面

    Telegram租用的RedWing恶意软件,可致任何人获取Android间谍工具

    作者:FreeBuf发布日期:2026-07-10 19:19:53

    Part01月费低于咖啡订阅的Android银行木马Zimperium的zLabs团队发现名为RedWing的Android间谍软件通过Telegram以订阅制形式出售,该恶意软件与俄罗斯威胁组织存在

    阅读全文
  • 文章封面

    GitHub API遭滥用,企业代码库面临隐秘侦查威胁

    作者:FreeBuf发布日期:2026-07-10 19:19:53

    Part01隐蔽的侦查行动研究人员发现一项持续进行的攻击活动,攻击者利用 GitHub公共API和幽灵账户对企业软件环境进行画像,同时完美融入正常开发者活动之中。GitHub始终是攻击者觊觎的目标,因

    阅读全文
  • 文章封面

    【安全圈】Windows Defender又爆提权漏洞,赶紧打补丁

    作者:安全圈发布日期:2026-07-10 19:00:00

    关键词漏洞你的杀毒软件,可能正在成为攻击者的"最佳帮凶"。7月10日,微软发布安全更新,修复了一个名为 RoguePlanet 的高危漏洞,编号 CVE-2026-50656,CVSS评分 7.8。这

    阅读全文
  • 文章封面

    【安全圈】假7-Zip安装包暗藏后门,你的电脑正被"出租"

    作者:安全圈发布日期:2026-07-10 19:00:00

    关键词漏洞你以为从官网下的7-Zip,可能根本不是官网。安全研究人员近日披露了一个代号为 "潜伏蜥蜴"(Lurking Lizard) 的新型威胁组织。这个组织至少从2022年8月就开始活跃,运营着一

    阅读全文
  • 文章封面

    【安全圈】Wireshark更新!一个数据包就能让它崩溃!

    作者:安全圈发布日期:2026-07-10 19:00:00

    关键词漏洞如果你是网络工程师、安全分析师或IT运维,Wireshark大概率是你每天都在用的工具。但你有没有想过:当你在分析恶意流量时,恶意流量也在"分析"你?7月10日,Wireshark基金会发布

    阅读全文
  • 文章封面

    小程序里的临时凭证,是漏洞还是正常设计? | 一次真实的云服务测试记录

    作者:联想全球安全实验室发布日期:2026-07-10 19:00:00

    点击蓝字关注我们朱雪梅01抓包发现 AK/SK?笔者搓了搓手在日常工作中,我们会对公司的应用做安全测试。最近在给公司一款 AI 助手小程序做安全测试,在测试该小程序语音输入功能的时候,通过抓包工具发现

    阅读全文
  • 文章封面

    Google Sites 社群申请钓鱼与 macOS 窃密木马分析

    作者:慢雾科技发布日期:2026-07-10 18:55:00

    摘要2026 年 7 月 8 日,Bruce Xu(@brucexu_eth)反馈了一个伪装成 BuilDAO / Builder 社群申请页面的钓鱼链接。攻击者将页面托管在 Google Sites

    阅读全文
  • 文章封面

    标准赋能产业 技术引领发展 | 绿盟科技5项国标参编成果落地

    作者:绿盟科技发布日期:2026-07-10 18:50:43

    近日,国家市场监督管理总局、国家标准化管理委员会发布2026年第30号公告,批准发布7项网络安全推荐性国家标准,将于2027年2月1日起实施。绿盟科技作为核心参编单位,深度参与其中5项标准的研制工作,

    阅读全文
  • 文章封面

    每日安全动态推送(26/7/10)

    作者:腾讯玄武实验室发布日期:2026-07-10 18:37:24

    • GitLost:GitHub Agentic Workflows 间接提示注入漏洞https://sectoday.tencent.com/event/DNxxPp8B5M25NX6P7EYKN

    阅读全文
  • 文章封面

    Apple Model I/O再爆USD越界写入漏洞

    作者:船山信安发布日期:2026-07-10 18:10:00

    漏洞背景Apple又修了一个USD文件的越界写入漏洞,它的来源是Pixar搞出来的场景描述语言,3D图形和AR内容交换的工业标准。Apple在iOS、macOS、visionOS全线产品里都内置了Mo

    阅读全文
  • 文章封面

    魔改二开哥斯拉webshell工具--助力红蓝对抗

    作者:安全天书发布日期:2026-07-10 18:07:23

    本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!工具介绍 原版地址:https://github.com/Beiche

    阅读全文
  • 文章封面

    AI重塑网络威胁!孤狼黑客3天攻破跨国企业复杂云环境

    作者:安全内参发布日期:2026-07-10 18:05:11

    关注我们带你读懂网络安全该名黑客借助AI自动化流程,串联云环境中的多个薄弱环节,利用窃取的凭证,成功对亚马逊云服务的一家大型客户实施数据勒索。前情回顾·AI网络攻击能力动态首个AI勒索攻击曝光:从侦查

    阅读全文
上一页下一页