ICO 2026突尼斯落幕:中国队首秀斩获双铜,成功获得2028年举办权!
当地时间2026年7月1日,第二届ICO国际网络安全奥林匹克学术活动(International Cybersecurity Olympiad,简称ICO)在突尼斯哈马马特正式收官。本届活动于6月28
阅读全文当地时间2026年7月1日,第二届ICO国际网络安全奥林匹克学术活动(International Cybersecurity Olympiad,简称ICO)在突尼斯哈马马特正式收官。本届活动于6月28
阅读全文原始标题:四川省科学技术厅关于2025年度四川省科学技术奖拟奖人选和项目的公示原始链接:https://kjt.sc.gov.cn//kjt/notice/2026/7/8/7fa2579d8ddf4
阅读全文编者按美国国家安全局近日将其“计算机网络行动办公室”(CNO)正式恢复为“特定入侵行动办公室”(TAO)旧称。此举由美国国家安全局副局长蒂姆·科西巴主导,是该局新领导层调整内部架构、优化网络攻防能力的
阅读全文Firefox JavaScript 引擎 JIT 编译优化缺陷漏洞(CVE-2026-10702,CVSS 7.5)已公开完整利用细节,攻击者可通过诱导用户访问恶意网页,在 Firefox 浏览器进
阅读全文7月10日,星期五,您好!中科汇能与您分享信息安全快讯:01黑客利用 Passkey 注册功能劫持企业微软账号:你的 MFA 可能形同虚设微软一直在推 Passkey(通行密钥)作为替代密码的下一代认
阅读全文往期推荐:2026年AI指数报告(六)4政策与治理概述在全球范围内,AI政策不再仅仅局限于监管。各国政府也在投资建设和维护自身在基础设施、数据、人才和模型等方面的能力,正是这些要素共同构成了AI这项技
阅读全文Encrypt-then-MAC (EtM)还是 MAC-then-Encrypt (MtE)?TLCP/DTLCP 协议中的加密与完整性校验顺序之争01PART问题的由来THE ORIGIN在 TL
阅读全文DTLCP(ECC_SM4_CBC_SM3)流量包验签与解密TLCP协议 · SM2验签 · SM4-CBC解密 · HMAC-SM3完整性校验PCAP 文件: b1_dtlcp_ecc_cbc_tw
阅读全文TLCP(ECC_SM4_GCM_SM3)流量包验签与解密TLCP协议 · SM2验签 · SM4-GCM解密 · AuthTag自动认证PCAP 文件: v1_tlcp_ecc_gcm_two.pc
阅读全文TLCP(ECC_SM4_CBC_SM3)流量包验签与解密TLCP协议 · SM2验签 · SM4-CBC解密 · HMAC-SM3完整性校验PCAP 文件: testopenhitls.pcap分析
阅读全文TLCP(ECC_SM4_CBC_SM3)流量包验签与解密TLCP协议 · SM2验签 · SM4-CBC解密 · MAC-then-encrypt (MtE)PCAP 文件: TLCP 实验数据包.
阅读全文声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c
阅读全文点击蓝字 关注我们漏洞情况根据国家信息安全漏洞库(CNNVD)统计,近期(2026年6月16日至2026年7月6日)共采集重要人工智能漏洞208个,CNNVD对这些漏洞进行了收录。本周人工智能类漏洞主
阅读全文点击蓝字 关注我们漏洞情况根据国家信息安全漏洞库(CNNVD)统计,本周(2026年6月29日至2026年7月5日)安全漏洞情况如下:公开漏洞情况本周CNNVD采集安全漏洞1852个。接报漏洞情况本周
阅读全文美国总统特朗普连签两道行政令,国会狂砸20亿美元——量子技术,正从实验室论文变成国家级的“军备竞赛”。近日,美国总统特朗普连续签署两道行政令,一手抓量子计算的能力底座,一手抓后量子密码(PQC)迁移。
阅读全文近日,广州安恒智慧城市网络安全技术有限公司党支部获评“广州市白云区先进基层党组织”荣誉称号。近年来,广州安恒党支部坚持紧密结合网络安全主责主业,把党建工作融入日常运营和业务发展之中,着力提升团队组织力
阅读全文课程培训 扫码咨询专注于SRC漏洞挖掘、红蓝对抗、渗透测试、代码审计JS逆向,CNVD和EDUSRC漏洞挖掘,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢
阅读全文一个存在16年的漏洞利用链,一套让安全研究人员"无从下手"的反分析架构——当国家级APT开始把编译格式本身当作武器,传统的防御思路还管用吗?1发生了什么2026年7月初,以色列网络安全公司Check
阅读全文一、背景概述2025年以来,安全研究人员持续追踪到一个此前未被公开记录的APT组织——Armored Likho(亦称Eagle Werewolf)。据卡巴斯基2026年6月报告,该组织近期发起多轮定
阅读全文导语:有人公开开价700万美元,收購流行软件里的零日漏洞,号称要卖给政府——听起来像正经的网络军火生意,对吧?但 Krebs on Security 深挖一层发现,这家名叫 IRIS C2 的公司,背
阅读全文导语:云安全公司Sysdig威胁研究团队披露了全球首例完全由大型语言模型(LLM)代理自主运行的勒索软件攻击活动——JadePuffer。该AI代理从初始访问到数据加密全程自主决策,无需人类操作员介入
阅读全文导语:2026年6月30日,Adobe ColdFusion 安全公告(APSB26-68)一次性披露了11个漏洞,其中7个CVSS评分达到满分10.0。值得注意的是,CVE-2026-48283和C
阅读全文凌晨三点,一个攻击者坐在屏幕前,拧开一罐功能饮料的拉环。他没有写一行恶意代码,没有发起钓鱼邮件,没有渗透供应链。他只是对着一个API接口,发起了数千万次几乎一模一样的请求,每一次,只把路径里的几位数字
阅读全文有威胁行为者在地下论坛公开售卖埃森哲超35GB机密数据,涉及源代码、RSA密钥、SSH密钥、Azure PAT、Azure Storage访问密钥等敏感信息; 埃森哲确认发生数据泄露,但未给出进一步信
阅读全文最近帮群友逆向一个 APP,加密参数都已经分析出来了,唯独缺一个加密算法。后面在一堆 SO 文件里找到了目标,IDA 加载一看——混淆非常严重,纯算法还原太耗时间。于是决定直接调用 SO 文件中的加密
阅读全文注:本文翻译自 Secroles 的文章《State of Cloud Security Hiring - June 2026》[1],可点击文末“阅读原文”按钮查看英文原文。我从2026年6月的4
阅读全文随着中国企业出海进入深度本地化阶段,数据合规已经从过去的“锦上添花”,逐渐演变为全球化经营的基础能力。从欧盟 GDPR、美国 CCPA/CPRA,到东南亚、中东等新兴市场不断完善的数据监管体系,再到
阅读全文尽管企业界在过去近十年间一直致力于为人类用户和传统工作负载实施零信任架构,但 Anthropic 最新发布的框架揭示了一个更严峻的问题:当需要治理的对象不再是人类时,这个难题的复杂程度将呈指数级增长。
阅读全文