全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    ICO 2026突尼斯落幕:中国队首秀斩获双铜,成功获得2028年举办权!

    作者:XCTF联赛发布日期:2026-07-10 13:44:09

    当地时间2026年7月1日,第二届ICO国际网络安全奥林匹克学术活动(International Cybersecurity Olympiad,简称ICO)在突尼斯哈马马特正式收官。本届活动于6月28

    阅读全文
  • 文章封面

    2025年度四川省科学技术奖拟奖项目人选公布(网络空间安全领域)

    作者:安全学术圈发布日期:2026-07-10 13:24:40

    原始标题:四川省科学技术厅关于2025年度四川省科学技术奖拟奖人选和项目的公示原始链接:https://kjt.sc.gov.cn//kjt/notice/2026/7/8/7fa2579d8ddf4

    阅读全文
  • 文章封面

    美国家安全局重启精英黑客部门“特定入侵行动办公室”

    作者:奇安网情局发布日期:2026-07-10 11:44:19

    编者按美国国家安全局近日将其“计算机网络行动办公室”(CNO)正式恢复为“特定入侵行动办公室”(TAO)旧称。此举由美国国家安全局副局长蒂姆·科西巴主导,是该局新领导层调整内部架构、优化网络攻防能力的

    阅读全文
  • 文章封面

    【已复现】安卓16/17 Firefox 一键式远程 root 利用链被公开

    作者:360漏洞研究院发布日期:2026-07-10 11:30:05

    Firefox JavaScript 引擎 JIT 编译优化缺陷漏洞(CVE-2026-10702,CVSS 7.5)已公开完整利用细节,攻击者可通过诱导用户访问恶意网页,在 Firefox 浏览器进

    阅读全文
  • 文章封面

    OpenAI 重磅更新:GPT-5.6、Work、桌面端

    作者:CKCsec安全研究院发布日期:2026-07-10 10:36:23

    阅读全文
  • 文章封面

    埃森哲超 35GB 机密数据疑遭泄露:源代码、密钥、云凭据全在里头

    作者:汇能云安全发布日期:2026-07-10 10:20:26

    7月10日,星期五,您好!中科汇能与您分享信息安全快讯:01黑客利用 Passkey 注册功能劫持企业微软账号:你的 MFA 可能形同虚设微软一直在推 Passkey(通行密钥)作为替代密码的下一代认

    阅读全文
  • 文章封面

    【公益译文】2026年AI指数报告(七)

    作者:绿盟科技研究通讯发布日期:2026-07-10 10:17:18

    往期推荐:2026年AI指数报告(六)4政策与治理概述在全球范围内,AI政策不再仅仅局限于监管。各国政府也在投资建设和维护自身在基础设施、数据、人才和模型等方面的能力,正是这些要素共同构成了AI这项技

    阅读全文
  • 文章封面

    Encrypt-then-MAC(EtM) 还是 MAC-then-Encrypt(MtE)?

    作者:利刃信安发布日期:2026-07-10 10:10:00

    Encrypt-then-MAC (EtM)还是 MAC-then-Encrypt (MtE)?TLCP/DTLCP 协议中的加密与完整性校验顺序之争01PART问题的由来THE ORIGIN在 TL

    阅读全文
  • 文章封面

    DTLCP(ECC_SM4_CBC_SM3)流量包验签解密

    作者:利刃信安发布日期:2026-07-10 10:10:00

    DTLCP(ECC_SM4_CBC_SM3)流量包验签与解密TLCP协议 · SM2验签 · SM4-CBC解密 · HMAC-SM3完整性校验PCAP 文件: b1_dtlcp_ecc_cbc_tw

    阅读全文
  • 文章封面

    TLCP(ECC_SM4_GCM_SM3)流量包验签解密

    作者:利刃信安发布日期:2026-07-10 10:10:00

    TLCP(ECC_SM4_GCM_SM3)流量包验签与解密TLCP协议 · SM2验签 · SM4-GCM解密 · AuthTag自动认证PCAP 文件: v1_tlcp_ecc_gcm_two.pc

    阅读全文
  • 文章封面

    TLCP(ECC_SM4_CBC_SM3)流量包验签解密

    作者:利刃信安发布日期:2026-07-10 10:10:00

    TLCP(ECC_SM4_CBC_SM3)流量包验签与解密TLCP协议 · SM2验签 · SM4-CBC解密 · HMAC-SM3完整性校验PCAP 文件: testopenhitls.pcap分析

    阅读全文
  • 文章封面

    TLCP(ECC_SM4_CBC_SM3)数据包验签与解密(MtE)

    作者:利刃信安发布日期:2026-07-10 10:10:00

    TLCP(ECC_SM4_CBC_SM3)流量包验签与解密TLCP协议 · SM2验签 · SM4-CBC解密 · MAC-then-encrypt (MtE)PCAP 文件: TLCP 实验数据包.

    阅读全文
  • 文章封面

    【CVE-2026-46215】通过 DRM GEM change_handle 中的UAF功能获得ROOT权限

    作者:骨哥说事发布日期:2026-07-10 09:48:58

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    人工智能重要漏洞通报(2026年第十期)

    作者:CNNVD安全动态发布日期:2026-07-10 09:18:43

    点击蓝字 关注我们漏洞情况根据国家信息安全漏洞库(CNNVD)统计,近期(2026年6月16日至2026年7月6日)共采集重要人工智能漏洞208个,CNNVD对这些漏洞进行了收录。本周人工智能类漏洞主

    阅读全文
  • 文章封面

    信息安全漏洞周报(2026年第27期)

    作者:CNNVD安全动态发布日期:2026-07-10 09:18:43

    点击蓝字 关注我们漏洞情况根据国家信息安全漏洞库(CNNVD)统计,本周(2026年6月29日至2026年7月5日)安全漏洞情况如下:公开漏洞情况本周CNNVD采集安全漏洞1852个。接报漏洞情况本周

    阅读全文
  • 文章封面

    后量子迁移倒计时:美国划下2030年红线,你的系统准备好了吗?

    作者:安恒信息发布日期:2026-07-10 08:59:50

    美国总统特朗普连签两道行政令,国会狂砸20亿美元——量子技术,正从实验室论文变成国家级的“军备竞赛”。近日,美国总统特朗普连续签署两道行政令,一手抓量子计算的能力底座,一手抓后量子密码(PQC)迁移。

    阅读全文
  • 文章封面

    广州安恒党支部获“广州市白云区先进基层党组织”称号

    作者:安恒信息发布日期:2026-07-10 08:59:50

    近日,广州安恒智慧城市网络安全技术有限公司党支部获评“广州市白云区先进基层党组织”荣誉称号。近年来,广州安恒党支部坚持紧密结合网络安全主责主业,把党建工作融入日常运营和业务发展之中,着力提升团队组织力

    阅读全文
  • 文章封面

    「AI安全」Claude code桌面版绕过使用限制,如何自动化渗透测试!

    作者:神农Sec发布日期:2026-07-10 09:00:00

    课程培训 扫码咨询专注于SRC漏洞挖掘、红蓝对抗、渗透测试、代码审计JS逆向,CNVD和EDUSRC漏洞挖掘,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢

    阅读全文
  • 文章封面

    伊朗黑客组织亮出"秘密武器":Cavern C2框架如何绕过所有安全检测

    作者:安全客发布日期:2026-07-10 09:00:00

    一个存在16年的漏洞利用链,一套让安全研究人员"无从下手"的反分析架构——当国家级APT开始把编译格式本身当作武器,传统的防御思路还管用吗?1发生了什么2026年7月初,以色列网络安全公司Check

    阅读全文
  • 文章封面

    APT组织Armored Likho利用新型窃密武器针对政府机构、电力能源行业展开攻击活动

    作者:白泽安全实验室发布日期:2026-07-10 09:00:00

    一、背景概述2025年以来,安全研究人员持续追踪到一个此前未被公开记录的APT组织——Armored Likho(亦称Eagle Werewolf)。据卡巴斯基2026年6月报告,该组织近期发起多轮定

    阅读全文
  • 文章封面

    700万美元买零日漏洞,这家"网络安全公司"的老板是惯犯

    作者:黑白之道发布日期:2026-07-10 08:46:19

    导语:有人公开开价700万美元,收購流行软件里的零日漏洞,号称要卖给政府——听起来像正经的网络军火生意,对吧?但 Krebs on Security 深挖一层发现,这家名叫 IRIS C2 的公司,背

    阅读全文
  • 文章封面

    JadePuffer:全球首个全自主AI勒索软件深度剖析

    作者:黑白之道发布日期:2026-07-10 08:46:19

    导语:云安全公司Sysdig威胁研究团队披露了全球首例完全由大型语言模型(LLM)代理自主运行的勒索软件攻击活动——JadePuffer。该AI代理从初始访问到数据加密全程自主决策,无需人类操作员介入

    阅读全文
  • 文章封面

    Adobe ColdFusion 两个预认证高危漏洞分析:文件上传与路径遍历

    作者:黑白之道发布日期:2026-07-10 08:46:19

    导语:2026年6月30日,Adobe ColdFusion 安全公告(APSB26-68)一次性披露了11个漏洞,其中7个CVSS评分达到满分10.0。值得注意的是,CVE-2026-48283和C

    阅读全文
  • 文章封面

    逆向分析50起API泄露事件:同样的五个错误,反复杀死同一批公司

    作者:黑白之道发布日期:2026-07-10 08:46:19

    凌晨三点,一个攻击者坐在屏幕前,拧开一罐功能饮料的拉环。他没有写一行恶意代码,没有发起钓鱼邮件,没有渗透供应链。他只是对着一个API接口,发起了数千万次几乎一模一样的请求,每一次,只把路径里的几位数字

    阅读全文
  • 文章封面

    IT咨询巨头埃森哲35GB机密数据疑泄露:涉源代码、密钥、访问凭证等

    作者:黑白之道发布日期:2026-07-10 08:46:19

    有威胁行为者在地下论坛公开售卖埃森哲超35GB机密数据,涉及源代码、RSA密钥、SSH密钥、Azure PAT、Azure Storage访问密钥等敏感信息; 埃森哲确认发生数据泄露,但未给出进一步信

    阅读全文
  • 文章封面

    【安卓逆向】模拟安卓环境调用SO库

    作者:墨雪飘影发布日期:2026-07-10 08:41:48

    最近帮群友逆向一个 APP,加密参数都已经分析出来了,唯独缺一个加密算法。后面在一堆 SO 文件里找到了目标,IDA 加载一看——混淆非常严重,纯算法还原太耗时间。于是决定直接调用 SO 文件中的加密

    阅读全文
  • 文章封面

    2026年6月国外云安全岗位数据解析

    作者:云原生安全指北发布日期:2026-07-10 08:35:00

    注:本文翻译自 Secroles 的文章《State of Cloud Security Hiring - June 2026》[1],可点击文末“阅读原文”按钮查看英文原文。我从2026年6月的4

    阅读全文
  • 文章封面

    新增一个板块:vpn合规性与检测分析

    作者:安全狗的自我修养发布日期:2026-07-10 08:35:05

    阅读全文
  • 文章封面

    中国企业出海,数据合规服务商哪家强?扬帆安全报告发布·附下载

    作者:安全喵喵站发布日期:2026-07-10 08:30:00

    随着中国企业出海进入深度本地化阶段,数据合规已经从过去的“锦上添花”,逐渐演变为全球化经营的基础能力。从欧盟 GDPR、美国 CCPA/CPRA,到东南亚、中东等新兴市场不断完善的数据监管体系,再到

    阅读全文
  • 文章封面

    解读 Anthropic 的 AI Agent零信任框架

    作者:安全喵喵站发布日期:2026-07-10 08:30:00

    尽管企业界在过去近十年间一直致力于为人类用户和传统工作负载实施零信任架构,但 Anthropic 最新发布的框架揭示了一个更严峻的问题:当需要治理的对象不再是人类时,这个难题的复杂程度将呈指数级增长。

    阅读全文
上一页下一页