AI辅助Android零日漏洞挖掘工作流:这位赏金猎人用Frida框架挖出6个0-day
导语:知名赏金猎人、Intigriti平台顶级研究者ynsmroztas近日公开了他利用AI辅助、基于Frida Gadget打造的Android渗透测试框架AndroScope。在不需要root、不
阅读全文导语:知名赏金猎人、Intigriti平台顶级研究者ynsmroztas近日公开了他利用AI辅助、基于Frida Gadget打造的Android渗透测试框架AndroScope。在不需要root、不
阅读全文导语:GhostLock(CVE-2026-43499)是VEGA团队发现的一个Linux内核漏洞,自2011年起存在于所有主流发行版中。触发该漏洞无需任何特殊内核配置或特权,研究团队将其转化为稳定率
阅读全文导语:Apache Camel 近日披露编号为 CVE-2026-40453 的安全漏洞,该漏洞为 CVE-2025-27636 的不完整修复遗留问题。攻击者可利用 Camel Exchange 头信
阅读全文导语:卡内基梅隆大学博士研究生Jacob Ginesin发现,GitHub的"Verified"徽章存在根本性缺陷:给定任意已签名提交,攻击者无需持有签名密钥,即可生成第二个内容完全一致的提交——相同
阅读全文护网实战系列 VOL.06P05min响应MTTC<30min7×24全天候重保期间应急响应与事件处置实战三级响应 · 六步SOP · 数字取证 · 自动化闭环黄金30分钟 · 取证溯源 · 闭环运营
阅读全文我一哥们刚换的新电脑准备爽玩3A大作,然而在安装steam的时候不知道从哪里下载到一个看似人畜无害的steam,运行之后没反应,这才发现不对劲给我拿过来看一下。样本分析发现,是一份被极其隐蔽patch
阅读全文本周重点集中在 AI Agent 执行边界、AI 编排平台暴露、云身份钓鱼与开发者供应链。事件一GhostApproval:AI 编码助手符号链接审批绕过可将恶意仓库变成本地主机入口事件简介事件概述:
阅读全文2026-07-10 微信公众号精选安全技术文章总览洞见网安 2026-07-10 0x1 群友靶机之PuttyMS02423 2026-07-10 11:01:33 本文记录了一次针对Subl
阅读全文坚持党的绝对领导是做好国家安全工作的根本原则。立足时代发展大势之变、国家战略布局之需、重大风险挑战之峻,必须加强统筹协调,以更加坚定的决心、更加切实的举措、更加紧迫的步伐,把党的领导贯穿到国家安全工作
阅读全文背景这次调查的起点,是一个看似普通的开发流程:开发者安装 Injective 官方 SDK,生成钱包、导入助记词,或将已有私钥传入 SDK 接口。程序安装阶段一切正常,钱包操作也可能正常返回结果。但与
阅读全文2026年6月29日,特朗普的行政机构人员公共财务披露报告(OGE 表格 278e)发布:报告信息:项目内容报告人唐纳德·J·特朗普(Donald J. Trump)职位美利坚合众国总统报告类型年度报
阅读全文为在情报学领域深入落实国家人才培养战略,激发大学生对开源情报分析的热情,提升学生在数据采集、深度分析及情报应用等方面的综合能力,特举办“第四届全国大学生开源情报数据采集与分析挑战专项”活动。本活动旨在
阅读全文7月10日下午,中共中央总书记、国家主席习近平在北京人民大会堂会见来华进行正式访问的朝鲜劳动党中央政治局常委、国务委员会副委员长、内阁总理朴泰成。习近平指出,上个月,我对朝鲜进行国事访问,同金正恩总书
阅读全文7月10日下午,国家主席习近平在北京人民大会堂同来华进行国事访问的纳米比亚总统恩代特瓦举行会谈。两国领导人共同宣布将双边关系定位提升为新时代中纳命运共同体。习近平指出,中国和纳米比亚有着深厚传统友谊和
阅读全文字数 472,阅读大约需 3 分钟前言本来标题只有 codex 的,但写完想起来,今天 codex 和 chatgpt 已经合并,统一叫 chatgpt 了。马上台风来了,师傅们记得注意安全。cod
阅读全文VexDBMixZip 是俄罗斯本土家电零配件线上电商平台,主营冰箱、洗衣机、空调等家用设备原装配件零售,面向俄罗斯个人消费者与小型维修门店。29.6万条信息SETTRA官网域名 qdi.com 运营
阅读全文01 学生白帽到网安职场,一次聊透本期节目:四位不同背景网安从业者分享从学生白帽到职场的成长路径,探讨网安能否速成、学生如何找准细分方向。AI 重塑行业学习与工作模式,同时带来合规、中年职业危机等现实
阅读全文2026年4月,一名19岁男子携带两块2TB硬盘和一张飞往日本的机票出现在赫尔辛基机场。他最终未能成行。芬兰警方根据国际刑警组织的红色通缉令将其拦下。同年7月,美国检察官公布了一份联邦起诉书,确认此人
阅读全文Part01月费低于咖啡订阅的Android银行木马Zimperium的zLabs团队发现名为RedWing的Android间谍软件通过Telegram以订阅制形式出售,该恶意软件与俄罗斯威胁组织存在
阅读全文Part01隐蔽的侦查行动研究人员发现一项持续进行的攻击活动,攻击者利用 GitHub公共API和幽灵账户对企业软件环境进行画像,同时完美融入正常开发者活动之中。GitHub始终是攻击者觊觎的目标,因
阅读全文关键词漏洞你的杀毒软件,可能正在成为攻击者的"最佳帮凶"。7月10日,微软发布安全更新,修复了一个名为 RoguePlanet 的高危漏洞,编号 CVE-2026-50656,CVSS评分 7.8。这
阅读全文关键词漏洞你以为从官网下的7-Zip,可能根本不是官网。安全研究人员近日披露了一个代号为 "潜伏蜥蜴"(Lurking Lizard) 的新型威胁组织。这个组织至少从2022年8月就开始活跃,运营着一
阅读全文关键词漏洞如果你是网络工程师、安全分析师或IT运维,Wireshark大概率是你每天都在用的工具。但你有没有想过:当你在分析恶意流量时,恶意流量也在"分析"你?7月10日,Wireshark基金会发布
阅读全文点击蓝字关注我们朱雪梅01抓包发现 AK/SK?笔者搓了搓手在日常工作中,我们会对公司的应用做安全测试。最近在给公司一款 AI 助手小程序做安全测试,在测试该小程序语音输入功能的时候,通过抓包工具发现
阅读全文摘要2026 年 7 月 8 日,Bruce Xu(@brucexu_eth)反馈了一个伪装成 BuilDAO / Builder 社群申请页面的钓鱼链接。攻击者将页面托管在 Google Sites
阅读全文近日,国家市场监督管理总局、国家标准化管理委员会发布2026年第30号公告,批准发布7项网络安全推荐性国家标准,将于2027年2月1日起实施。绿盟科技作为核心参编单位,深度参与其中5项标准的研制工作,
阅读全文• GitLost:GitHub Agentic Workflows 间接提示注入漏洞https://sectoday.tencent.com/event/DNxxPp8B5M25NX6P7EYKN
阅读全文漏洞背景Apple又修了一个USD文件的越界写入漏洞,它的来源是Pixar搞出来的场景描述语言,3D图形和AR内容交换的工业标准。Apple在iOS、macOS、visionOS全线产品里都内置了Mo
阅读全文本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!工具介绍 原版地址:https://github.com/Beiche
阅读全文关注我们带你读懂网络安全该名黑客借助AI自动化流程,串联云环境中的多个薄弱环节,利用窃取的凭证,成功对亚马逊云服务的一家大型客户实施数据勒索。前情回顾·AI网络攻击能力动态首个AI勒索攻击曝光:从侦查
阅读全文