全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    美国家安全局重启精英黑客部门“特定入侵行动办公室 (TAO)”

    作者:安全内参发布日期:2026-07-10 18:05:11

    编者按美国国家安全局近日将其“计算机网络行动办公室”(CNO)正式恢复为“特定入侵行动办公室”(TAO)旧称。此举由美国国家安全局副局长蒂姆·科西巴主导,是该局新领导层调整内部架构、优化网络攻防能力的

    阅读全文
  • 文章封面

    知道创宇入选信通院第五期《数字安全护航技术能力全景图》,多领域安全能力获权威认可

    作者:知道创宇发布日期:2026-07-10 18:00:00

    近日,2026全球数字经济大会在北京国家会议中心隆重举行。在由全球数字经济大会组委会主办、中国信息通信研究院承办的”数字新质发展建设专题论坛"上,中国信息通信研究院正式发布第五期《数字安全护航技术能力

    阅读全文
  • 文章封面

    每周蓝军技术推送(2026.7.4-7.10)

    作者:M01N Team发布日期:2026-07-10 18:00:00

    终端对抗Eventvwr.exe UAC绕过:修改注册表mscfile处理劫持事件查看器执行高权限代码https://medium.com/@s12deff/eventvwr-exe-uac-bypa

    阅读全文
  • 文章封面

    nullifier 没和 note 绑死,隐私池就会被双花

    作者:BlockSec发布日期:2026-07-10 18:00:43

    、简介核心要点:本周Ethereum上有1起代表性安全事件入选,涉及损失约$800K。隐私池协议Hinkal遭遇双花攻击,损失约$800K:旧版note格式的缺陷可能使攻击者从单笔存款派生出多个有效n

    阅读全文
  • 文章封面

    APP整体加固原理

    作者:看雪学苑发布日期:2026-07-10 17:59:00

    之前,我们完成了一个简单的整体加固 Demo 以及自动化加壳工具,也通过 Android 源码分析了 mClassLoader的重要性。但回过头来看,这两个话题之间其实存在一段逻辑上的跳跃:我们知道了

    阅读全文
  • 文章封面

    60-70K!高薪招智驾安全、IoT 渗透、大模型安全工程师

    作者:看雪学苑发布日期:2026-07-10 17:59:00

    本周招聘专场上线!多家网安头部企业直招覆盖传感器安全、逆向分析、内核开发等方向扫码查看岗位,一键投递01伺服动态(南京)科技有限公司逆向工程师20-30k就职地点:南京市溧水区润淮大道28号职位描述1

    阅读全文
  • 文章封面

    新型GigaWiper来袭!伪装OneDrive持久驻留,一键清空企业全盘数据

    作者:看雪学苑发布日期:2026-07-10 17:59:00

    继各类勒索病毒肆虐政企网络后,一款兼具后门窃密、全盘数据销毁、伪勒索加密三重杀伤能力的新型恶意程序GigaWiper被微软安全团队曝光。该恶意程序专为Windows平台打造,并非单纯窃取数据的木马,核

    阅读全文
  • 文章封面

    Geek Out. Level Up | 看雪·2026周边T恤上线(数量有限)

    作者:看雪学苑发布日期:2026-07-10 17:59:00

    库存有限,商城仅上架了部分尺码看清尺码再拍哦,非质量问题不退不换欢迎大家进入商城用雪币兑换~雪币不够怎么办?支持在线充值雪币充值入口https://www.kanxue.com/goldsrechar

    阅读全文
  • 文章封面

    岳阳某医院被罚1万元!网警:这事儿所有单位都得警惕

    作者:信息安全大事件发布日期:2026-07-10 18:00:00

    近期,岳阳市公安机关对辖区内不履行网络安全保护义务的某三甲医院依法处以行政处罚,责令限期改正,并联合相关单位召开医疗行业警示约谈会。事件回顾:2026年6月,岳阳公安网安部门工作发现,犯罪分子在辖区内

    阅读全文
  • 文章封面

    分类分级工具-10号功能更新公告!!

    作者:安全info发布日期:2026-07-10 17:43:01

    点击上方蓝字关注我们 重要声明 随着网络安全越来越重要,“安全info”将定期分享实用安全技术、最新行业动态、案例分析,实战技巧等。鉴于网络安全法的基础文章内容仅供学习,不做其他任何用处! 敏

    阅读全文
  • 文章封面

    安全热点周报:Adobe ColdFusion 曝高危漏洞,披露后两小时内即遭利用

    作者:奇安信 CERT发布日期:2026-07-10 17:42:08

    安全资讯导视 • 中国人民银行等三部门《金融业网络安全管理办法》公开征求意见• AI编程工具Claude Code存安全后门隐患,工信部发布风险提示• 首个AI勒索攻击曝光:从侦查入侵到数据加密,全程

    阅读全文
  • 文章封面

    gpt5.6

    作者:ListSec发布日期:2026-07-10 17:40:55

    阅读全文
  • 文章封面

    【高危漏洞预警】Firefox JIT引擎误编译漏洞CVE-2026-10702

    作者:飓风网络安全发布日期:2026-07-10 17:40:19

    一、漏洞概述CVE-2026-10702 存在于 Mozilla Firefox 浏览器的 JavaScript 引擎(IonMonkey JIT 编译器)中,属于典型的即时编译误编译(JIT mis

    阅读全文
  • 文章封面

    MIPS栈溢出:ROP构造与Shellocde注入

    作者:蚁景网络安全发布日期:2026-07-10 17:30:00

    0.前言前段时间写了DVRF系列的题目,对rop的构造感觉还是有点力不从心,所以五一假期深入学习一下怎么构造rop链注意,全程复现应该用ubuntu16.04,不要用18.04或者20.04,不然很有

    阅读全文
  • 文章封面

    【免费领】大佬划重点:二进制安全最全知识点学习笔记

    作者:蚁景网络安全发布日期:2026-07-10 17:30:00

    点击蓝字/关注我们今日福利网安大佬为你划重点超200页二进制安全学习笔记二进制安全必备知识+重点难点全解析限时福利,请及时领取哦 ~该资料内容较多,以下为节选的部分目录:长按识别下方二维码,回复“07

    阅读全文
  • 文章封面

    全球咨询巨头埃森哲确认数据泄露:35GB源代码及云凭证遭暗网出售

    作者:谈思实验室发布日期:2026-07-10 17:31:00

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯7月7日,全球咨询巨头埃森哲(Accenture)确认发生一起数据泄露事件。一名攻击者在暗网论坛公开出售约35GB埃森哲内部数据,声称其中包含源代码、RS

    阅读全文
  • 文章封面

    大模型安全之供应链漏洞

    作者:谈思实验室发布日期:2026-07-10 17:31:00

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01供应链与供应链安全在传统制造业中,供应链指的是一个产品从原材料采购、零部件加工、组装生产、仓储物流,到最后交付到消费者手中的完整链条。每一个环节都依赖

    阅读全文
  • 文章封面

    百倍正则加速:让 Yak 中的正则支持统一编译与完整 PCRE2

    作者:Yak Project发布日期:2026-07-10 17:25:34

    两项自研工作重做 Yaklang / Yakit 的正则路径:go-pcre2-lite 将单条正则引擎替换为完整 PCRE2,minirehs / rehs 让成百上千条正则支持"统一编译、一次扫描

    阅读全文
  • 文章封面

    安全简讯(2026.07.10)

    作者:启明星辰安全简讯发布日期:2026-07-10 17:04:00

    1. 孤狼黑客携AI工具,72小时攻陷AWS云环境7月9日,安全公司Sygnia披露,一名单兵威胁行为者利用人工智能辅助工作流程,在短短72小时内成功攻破一个大型亚马逊网络服务(AWS)环境,并对未具

    阅读全文
  • 文章封面

    突发!OpenAI直接封了阿里的账号,背后水很深

    作者:Hacking黑白红发布日期:2026-07-10 16:55:39

    刚看到一条大新闻:OpenAI动手了,直接把跟阿里有关联的一批账号给封了。这事没那么简单,背后牵扯的东西挺多。到底发生了什么? 7 月 10 日,英国《金融时报》报道称,OpenAI 和 Google

    阅读全文
  • 文章封面

    火绒小问答——「企业版」网站内容控制

    作者:火绒安全发布日期:2026-07-10 16:30:00

    尊敬的用户,您好!火绒终端安全管理系统的网站内容控制功能用于自定义限制计算机访问指定网址,通过配置黑白名单规则拦截特定网站,从而减少敏感数据泄露的风险。该功能支持通配符设置及多网址批量添加。下面为您详

    阅读全文
  • 文章封面

    【火绒安全周报】工信部发表风险提示 /德意志银行被黑客组织勒索

    作者:火绒安全发布日期:2026-07-10 16:30:00

    工信部发表风险提示近日,工信部NVDB平台发布风险提示,美国AI编程工具Claude Code存在隐蔽后门隐患。其2.1.91至2.1.196版本内置未公开检测机制,可私自收集用户时区、代理、身份标识

    阅读全文
  • 文章封面

    诚邀渠道合作伙伴共启新征程

    作者:火绒安全发布日期:2026-07-10 16:30:00

    随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开拓市场潜力,携手共创网络安全的美好未来

    阅读全文
  • 文章封面

    关于暂停接收同程旅行旗下子公司业务漏洞公告

    作者:同程旅行安全应急响应中心发布日期:2026-07-10 16:16:14

    尊敬的各位安全研究员及合作伙伴: 感谢大家一直以来对同程旅行安全应急响应中心(LYSRC)的关注与支持。为优化漏洞管理流程、提升漏洞处置效率,经公司研究决定,自 2026年7月10日

    阅读全文
  • 文章封面

    攻防演习:我拔网线了你也能入侵我?

    作者:马背上的黑子发布日期:2026-07-10 15:56:50

    在寂静的会议室里,外卖小哥直接单膝跪在会议桌下面。他熟练地掀开会议桌中央的隐藏式多功能插座盖板,从外卖保温箱的最底层,利索地扯出一根散发着微光的特制网线,直接“啪嗒”一声,死死地插进了会议室的内网LA

    阅读全文
  • 文章封面

    供应链暴露面狩猎实战:从子域挖掘到源码捕获,一条龙讲透

    作者:掌控安全EDU发布日期:2026-07-10 15:50:55

    Agent辅助供应链资产暴露面狩猎,从子域递归挖掘到源码捕获,一条链打穿企业上下游每一层防御供应链攻击,正在成为2026年最致命的突破口。当攻击者的矛已经从“扫个端口”升级为“AI自动化利用+供应链渗

    阅读全文
  • 文章封面

    全国首批、级别最高!天融信获AI服务安全能力评定“建设+检测”双证

    作者:天融信发布日期:2026-07-10 15:46:30

    近日,由工信部中国软件评测中心、中国计算机行业协会网络和数据安全专业委员会联合开展的人工智能服务安全能力评定资格证书正式发放。依托完善的AI安全产品服务体系与丰富的落地建设经验,天融信获“人工智能服务

    阅读全文
  • 文章封面

    阿里安全课堂走进西安电子科技大学,AI时代网络安全实战课圆满结课!

    作者:阿里安全响应中心发布日期:2026-07-10 15:30:00

    企业实践经验进入课堂。技术越是复杂,越不能依赖“个人英雄”,而需要系统性人才供给能力,构建起具有治理视角、安全能力、伦理自觉的高质量人才生态。阿里巴巴积极响应国家推动AI与教育深度融合的号召,携手产学

    阅读全文
  • 文章封面

    每周高级威胁情报解读(2026.07.03~07.09)

    作者:奇安信威胁情报中心发布日期:2026-07-10 14:52:00

    2026.07.03~07.09攻击团伙情报Armored Likho APT组织利用BusySnake Stealer实施间谍活动APT-C-36使用新加载器开展攻击活动Scattered Spid

    阅读全文
  • 文章封面

    【病毒分析】老同学发来的压缩包别乱点,文件被锁还当众社死播放颜色音频,WannaHammer"求锤"勒索套路拆解

    作者:solar应急响应团队发布日期:2026-07-10 13:50:19

    依托 Solar 安全运营响应团队的日常实战沉淀,我们会定期分享在安全运营中处置的典型应急响应事件,涵盖银狐木马、APT 攻击、勒索病毒等各类主流威胁。作为专业的应急响应中心,Solar 致力于为复杂

    阅读全文
上一页下一页