美国家安全局重启精英黑客部门“特定入侵行动办公室 (TAO)”
编者按美国国家安全局近日将其“计算机网络行动办公室”(CNO)正式恢复为“特定入侵行动办公室”(TAO)旧称。此举由美国国家安全局副局长蒂姆·科西巴主导,是该局新领导层调整内部架构、优化网络攻防能力的
阅读全文编者按美国国家安全局近日将其“计算机网络行动办公室”(CNO)正式恢复为“特定入侵行动办公室”(TAO)旧称。此举由美国国家安全局副局长蒂姆·科西巴主导,是该局新领导层调整内部架构、优化网络攻防能力的
阅读全文近日,2026全球数字经济大会在北京国家会议中心隆重举行。在由全球数字经济大会组委会主办、中国信息通信研究院承办的”数字新质发展建设专题论坛"上,中国信息通信研究院正式发布第五期《数字安全护航技术能力
阅读全文终端对抗Eventvwr.exe UAC绕过:修改注册表mscfile处理劫持事件查看器执行高权限代码https://medium.com/@s12deff/eventvwr-exe-uac-bypa
阅读全文、简介核心要点:本周Ethereum上有1起代表性安全事件入选,涉及损失约$800K。隐私池协议Hinkal遭遇双花攻击,损失约$800K:旧版note格式的缺陷可能使攻击者从单笔存款派生出多个有效n
阅读全文本周招聘专场上线!多家网安头部企业直招覆盖传感器安全、逆向分析、内核开发等方向扫码查看岗位,一键投递01伺服动态(南京)科技有限公司逆向工程师20-30k就职地点:南京市溧水区润淮大道28号职位描述1
阅读全文继各类勒索病毒肆虐政企网络后,一款兼具后门窃密、全盘数据销毁、伪勒索加密三重杀伤能力的新型恶意程序GigaWiper被微软安全团队曝光。该恶意程序专为Windows平台打造,并非单纯窃取数据的木马,核
阅读全文库存有限,商城仅上架了部分尺码看清尺码再拍哦,非质量问题不退不换欢迎大家进入商城用雪币兑换~雪币不够怎么办?支持在线充值雪币充值入口https://www.kanxue.com/goldsrechar
阅读全文近期,岳阳市公安机关对辖区内不履行网络安全保护义务的某三甲医院依法处以行政处罚,责令限期改正,并联合相关单位召开医疗行业警示约谈会。事件回顾:2026年6月,岳阳公安网安部门工作发现,犯罪分子在辖区内
阅读全文点击上方蓝字关注我们 重要声明 随着网络安全越来越重要,“安全info”将定期分享实用安全技术、最新行业动态、案例分析,实战技巧等。鉴于网络安全法的基础文章内容仅供学习,不做其他任何用处! 敏
阅读全文安全资讯导视 • 中国人民银行等三部门《金融业网络安全管理办法》公开征求意见• AI编程工具Claude Code存安全后门隐患,工信部发布风险提示• 首个AI勒索攻击曝光:从侦查入侵到数据加密,全程
阅读全文一、漏洞概述CVE-2026-10702 存在于 Mozilla Firefox 浏览器的 JavaScript 引擎(IonMonkey JIT 编译器)中,属于典型的即时编译误编译(JIT mis
阅读全文0.前言前段时间写了DVRF系列的题目,对rop的构造感觉还是有点力不从心,所以五一假期深入学习一下怎么构造rop链注意,全程复现应该用ubuntu16.04,不要用18.04或者20.04,不然很有
阅读全文点击蓝字/关注我们今日福利网安大佬为你划重点超200页二进制安全学习笔记二进制安全必备知识+重点难点全解析限时福利,请及时领取哦 ~该资料内容较多,以下为节选的部分目录:长按识别下方二维码,回复“07
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯7月7日,全球咨询巨头埃森哲(Accenture)确认发生一起数据泄露事件。一名攻击者在暗网论坛公开出售约35GB埃森哲内部数据,声称其中包含源代码、RS
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯01供应链与供应链安全在传统制造业中,供应链指的是一个产品从原材料采购、零部件加工、组装生产、仓储物流,到最后交付到消费者手中的完整链条。每一个环节都依赖
阅读全文两项自研工作重做 Yaklang / Yakit 的正则路径:go-pcre2-lite 将单条正则引擎替换为完整 PCRE2,minirehs / rehs 让成百上千条正则支持"统一编译、一次扫描
阅读全文1. 孤狼黑客携AI工具,72小时攻陷AWS云环境7月9日,安全公司Sygnia披露,一名单兵威胁行为者利用人工智能辅助工作流程,在短短72小时内成功攻破一个大型亚马逊网络服务(AWS)环境,并对未具
阅读全文刚看到一条大新闻:OpenAI动手了,直接把跟阿里有关联的一批账号给封了。这事没那么简单,背后牵扯的东西挺多。到底发生了什么? 7 月 10 日,英国《金融时报》报道称,OpenAI 和 Google
阅读全文尊敬的用户,您好!火绒终端安全管理系统的网站内容控制功能用于自定义限制计算机访问指定网址,通过配置黑白名单规则拦截特定网站,从而减少敏感数据泄露的风险。该功能支持通配符设置及多网址批量添加。下面为您详
阅读全文工信部发表风险提示近日,工信部NVDB平台发布风险提示,美国AI编程工具Claude Code存在隐蔽后门隐患。其2.1.91至2.1.196版本内置未公开检测机制,可私自收集用户时区、代理、身份标识
阅读全文随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开拓市场潜力,携手共创网络安全的美好未来
阅读全文尊敬的各位安全研究员及合作伙伴: 感谢大家一直以来对同程旅行安全应急响应中心(LYSRC)的关注与支持。为优化漏洞管理流程、提升漏洞处置效率,经公司研究决定,自 2026年7月10日
阅读全文在寂静的会议室里,外卖小哥直接单膝跪在会议桌下面。他熟练地掀开会议桌中央的隐藏式多功能插座盖板,从外卖保温箱的最底层,利索地扯出一根散发着微光的特制网线,直接“啪嗒”一声,死死地插进了会议室的内网LA
阅读全文Agent辅助供应链资产暴露面狩猎,从子域递归挖掘到源码捕获,一条链打穿企业上下游每一层防御供应链攻击,正在成为2026年最致命的突破口。当攻击者的矛已经从“扫个端口”升级为“AI自动化利用+供应链渗
阅读全文近日,由工信部中国软件评测中心、中国计算机行业协会网络和数据安全专业委员会联合开展的人工智能服务安全能力评定资格证书正式发放。依托完善的AI安全产品服务体系与丰富的落地建设经验,天融信获“人工智能服务
阅读全文企业实践经验进入课堂。技术越是复杂,越不能依赖“个人英雄”,而需要系统性人才供给能力,构建起具有治理视角、安全能力、伦理自觉的高质量人才生态。阿里巴巴积极响应国家推动AI与教育深度融合的号召,携手产学
阅读全文2026.07.03~07.09攻击团伙情报Armored Likho APT组织利用BusySnake Stealer实施间谍活动APT-C-36使用新加载器开展攻击活动Scattered Spid
阅读全文依托 Solar 安全运营响应团队的日常实战沉淀,我们会定期分享在安全运营中处置的典型应急响应事件,涵盖银狐木马、APT 攻击、勒索病毒等各类主流威胁。作为专业的应急响应中心,Solar 致力于为复杂
阅读全文