全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    高雅系统

    作者:Khan安全团队发布日期:2026-07-10 08:10:00

    阅读全文
  • 文章封面

    sci论文一直投不中?大牛帮指导选刊投稿返修后,被拒的SCI全中了!

    作者:Khan安全团队发布日期:2026-07-10 08:10:00

    最近后台好多粉丝私信,说自己论文改了无数遍,但是一直投一直被拒,越投越焦虑,已经开始怀疑自己的研究到底有没有价值 其实发sci,论文内容的质量只是基础,绝不是录用的全部关键。很多人埋头死磕实验、反复修

    阅读全文
  • 文章封面

    威努特主机卫士:铸就主机安全坚盾,抵御潜在风险浪潮

    作者:威努特安全网络发布日期:2026-07-10 08:00:00

    前言在数字化浪潮汹涌澎湃、加速席卷的当今时代,工控主机作为工业信息系统的核心枢纽与关键节点,其安全态势犹如坚固城堡的基石,直接左右着工业企业运营的平稳性与数据资产的安全性。现阶段,工业网络环境日趋复杂

    阅读全文
  • 文章封面

    WinClaw新版本即将发布 10000个超级VIP限时开抢!

    作者:威努特安全网络发布日期:2026-07-10 08:00:00

    WinClaw WinClaw是威努特推出的本地安全AI助手。无论是工作、学习还是日常生活,你只要一句话,它就能帮你查资料、读网页、整理文档,把多步操作跑起来。最重要的是,文件不上传、不出你的电脑,安

    阅读全文
  • 文章封面

    我用 Multi-Agent 自动挖了 30 个 CVE,最高 CVSS 9.9,全程不用写一行 PoC

    作者:只会看监控的实习生发布日期:2026-07-10 08:00:00

    ✨ 核心能力🚀 一键 CVE 挖掘 实现「项目筛选 → 仓库导入 → 审计任务 → Agent 漏洞挖掘 → 报告生成」全流程自动化。用户仅需复制报告内容提交,即可完成 CVE 申请。🤖 Multi-

    阅读全文
  • 文章封面

    回来了。这一年,我重新学了一遍网络安全

    作者:SecLab安全实验室发布日期:2026-07-10 08:00:00

    已经一年多没有连续的在公众号上发文了。这一年,这个号基本没怎么发东西。有人可能以为我不写了,其实不是。我只是一直在想一个问题:网络安全内容到底应该怎么做?从基础科普开始,也从质疑开始过去几年,我写过不

    阅读全文
  • 文章封面

    漏洞预警 | RuoYi代码注入漏洞

    作者:浅安安全发布日期:2026-07-10 08:00:00

    0x00 漏洞编号CVE-2026-45640x01 危险等级高危0x02 漏洞概述若依是一款后台管理系统,可以用于所有的Web应用程序,如网站管理后台,网站会员中心,CMS,CRM,OA。0x03

    阅读全文
  • 文章封面

    漏洞预警 | 汉王e脸通智慧园区管理平台SQL注入漏洞

    作者:浅安安全发布日期:2026-07-10 08:00:00

    0x00 漏洞编号CVE-2026-147370x01 危险等级高危0x02 漏洞概述汉王e脸通综合管理平台是一个集生物识别、大数据、NFC射频、计算机网络、自动控制等技术于一体,通过“人脸卡”及关联

    阅读全文
  • 文章封面

    工具 | fofa_leak_search

    作者:浅安安全发布日期:2026-07-10 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介fofa_leak_search是一个使用Rust+web实现的全平

    阅读全文
  • 文章封面

    【AI复盘】AI资产首次成为勒索组织攻击目标

    作者:我的安全视界观发布日期:2026-07-10 07:20:58

    阅读全文
  • 文章封面

    重保期间安全监控与告警运营实战

    作者:知白守黑1024发布日期:2026-07-10 07:13:00

    01001101 01001111 01001110 01001001 0101010001000001 01001100 01000101 01010010 0101010011010010 101

    阅读全文
  • 文章封面

    国安版“找不同”来了,快来测测你的观察力有多强

    作者:国家安全部发布日期:2026-07-10 06:00:00

    小安说诡异的“绿光”、回收站里的“珍品”、陌生的水下装置……一些看似平常的生活场景中,实则潜藏着精心伪装的窃密风险。这一次,让我们换种方式,通过“找不同”游戏一起找出那些涉及国家安全的细节。转载请注明

    阅读全文
  • 文章封面

    【高危漏洞预警】GhostLock (CVE-2026-43499):Linux内核15年栈UAF漏洞,本地提权与容器逃逸风险通告

    作者:飓风网络安全发布日期:2026-07-09 23:43:03

    一、漏洞概述2026年7月7日,Nebula Security团队公开了Linux内核中存在长达15年的高危本地权限提升漏洞,编号CVE-2026-43499,命名为GhostLock。该漏洞位于内核

    阅读全文
  • 文章封面

    链上 AI 情报官 TrackAgent 正式接入 SlowMist 丢币公益评估

    作者:慢雾科技发布日期:2026-07-09 23:32:00

    TrackAgent:面向真实被盗案件的链上 AI 情报官TrackAgent 是我们面向链上被盗资金追踪场景打造的 AI Agent 分析系统。它不是传统的地址查询工具,也不是只会执行固定流程的自动

    阅读全文
  • 文章封面

    慢雾招募令 | AML 产品 GTM 市场负责人

    作者:慢雾科技发布日期:2026-07-09 23:32:00

    慢雾招人啦!如果你有兴趣成为我们中的一员,请继续往下看。/ 招聘岗位 /岗位名称:AML 产品 GTM 市场负责人工作地点:厦门/深圳/香港(可选)薪资待遇:面议(根据经验、能力及过往业绩综合评估)这

    阅读全文
  • 文章封面

    数据泄露情报2026.7.9 - 800万gravatar数据被爬取,FBI档案新旧掺杂

    作者:奶牛安全发布日期:2026-07-09 23:15:17

    ROC团队gravatar是全球通用头像服务,邮箱绑定头像,GitHub、WordPress、论坛、博客广泛接入。之前数据泄露的新闻,数目对不上。这个确实是新泄露的。FBI这些,很多时候往往是一旦有什

    阅读全文
  • 文章封面

    【资料】运营超过500 个独立的信号情报平台的美国国家安全局(NSA)的组织架构及分支机构

    作者:丁爸 情报分析师的工具箱发布日期:2026-07-09 23:08:49

    国家安全局(NSA)是美国负责信号情报(SIGINT)和网络安全的核心机构。情报平台:运营超过 500 个 独立的信号情报平台。人员编制:雇佣约 30,000 名 文职人员与军事人员。年度预算:预算高

    阅读全文
  • 文章封面

    【$7,000】HackerOne 平台最新高危漏洞披露

    作者:Z2O安全攻防发布日期:2026-07-09 21:37:59

    “最危险的地方往往是最安全的地方。” 近日,知名漏洞赏金平台 HackerOne 在其官方平台上被研究员发现一处 Authenticated Elasticsearch Painless Script

    阅读全文
  • 文章封面

    为什么厉害的红队er都有自己的“小圈子”?

    作者:Z2O安全攻防发布日期:2026-07-09 21:37:59

    首先这是一篇内部学习圈广告😜 别着急退,看完全文的师傅们有福了/doge欢迎师傅们加入内部网络安全学习圈子。圈子提供三大板块的内容:1网络安全0→1学习路径完整的「30+周安全学习任务路线图」公开,

    阅读全文
  • 文章封面

    好的

    作者:阿乐你好发布日期:2026-07-09 20:55:49

    阅读全文
  • 文章封面

    习近平对福建泉州晋江市一鞋厂火灾事故作出重要指示

    作者:国家安全部发布日期:2026-07-09 19:07:16

    习近平对福建泉州晋江市一鞋厂火灾事故作出重要指示强调深入排查整治各类风险隐患 抓实抓细安全生产措施落实坚决防止重特大事故发生李强作出批示7月9日12时许,福建泉州晋江市一鞋厂发生火灾,造成重大人员伤亡

    阅读全文
  • 文章封面

    【风险提示】天融信关于防范AI编程工具Claude Code安全后门隐患的风险提示

    作者:天融信阿尔法实验室发布日期:2026-07-09 18:49:28

    1一、背景介绍  近日,天融信阿尔法实验室监测到Anthropic开发的AI编程工具Claude Code存在安全后门隐患,该后门最初由Reddit网站上的LegitMichel777用户公开。该工具

    阅读全文
  • 文章封面

    首个一键式Android 17漏洞利用链可使攻击者完全控制手机

    作者:FreeBuf发布日期:2026-07-09 18:32:00

    Part01漏洞利用链概述被命名为"IonStack"的全链漏洞利用技术证明,仅需点击一个恶意链接,攻击者就能完全控制Android设备。Nebula Security发布的这一PoC被称为全球首个公

    阅读全文
  • 文章封面

    Claude等AI工具触发安全警报,凭据访问行为与黑客攻击高度相似

    作者:FreeBuf发布日期:2026-07-09 18:32:00

    Claude Code、Cursor 和 OpenAI Codex 等 AI 编程 Agent 正越来越多地出现在企业环境中,最新遥测数据显示,它们会无意间触发与凭据访问和合法二进制文件滥用(LOLB

    阅读全文
  • 文章封面

    AI双Agent攻击:利用Claude桌面版在目标机器上执行远程代码

    作者:FreeBuf发布日期:2026-07-09 18:32:00

    安全研究人员发现,被入侵的电子邮箱可被武器化,在受害者机器上实现完整的远程代码执行——这种攻击并非通过恶意软件或钓鱼链接,而是将受害者自己的Claude桌面助手变成攻击工具。Pentera实验室的安全

    阅读全文
  • 文章封面

    SharePoint远程代码执行漏洞PoC及技术细节公开

    作者:FreeBuf发布日期:2026-07-09 18:32:00

    针对本地部署版Microsoft SharePoint Server中的高危远程代码执行(RCE)漏洞(CVE-2025-53770),研究人员现已公开概念验证(PoC)利用代码及深度技术细节。该漏洞

    阅读全文
  • 文章封面

    六月渗透常用Burpsuite插件

    作者:进击的HACK发布日期:2026-07-09 18:10:37

    字数 1854,阅读大约需 10 分钟前言Burpsuite 使用插件时,推荐需要用到什么插件就开启什么插件,如果默认状态插件全开,Burpsuite 会变得很慢。一次开一两个需要用到的即可。遇到有

    阅读全文
  • 文章封面

    【漏洞通告】XWiki Platform Old Core 目录遍历漏洞(CVE-2026-34151)

    作者:深信服千里目安全技术中心发布日期:2026-07-09 18:05:39

    漏洞名称:XWiki Platform Old Core 目录遍历漏洞(CVE-2026-34151)组件名称:XWiki影响范围:XWiki Platform < 17.10.518.0.0-rc-

    阅读全文
  • 文章封面

    【漏洞通告】Linux Kernel GhostLock 权限提升漏洞(CVE-2026-43499)

    作者:深信服千里目安全技术中心发布日期:2026-07-09 18:05:39

    漏洞名称:Linux Kernel GhostLock 权限提升漏洞(CVE-2026-43499)组件名称:Linux Kernel影响范围:Linux Kernel < commit 3bfdc6

    阅读全文
  • 文章封面

    网络安全信息与动态周报2026年第27期(6月29日-7月5日)

    作者:深信服千里目安全技术中心发布日期:2026-07-09 18:05:39

    本周网络安全基本态势本周,互联网网络安全态势整体评价为良。我国互联网基础设施运行整体平稳,全国范围或省级行政区域内未发生造成重大影响的基础设施运行安全事件。针对政府、企业以及广大互联网用户的主要安全威

    阅读全文
上一页下一页