全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    重保安全加固实战清单

    作者:知白守黑1024发布日期:2026-07-09 07:18:00

    护网实战系列 VOL.04重保安全加固实战清单六层防御 · 128项检查 · 逐条落地90%的重保失分发生在已知漏洞和已知弱配置上——不是因为不知道,而是因为"知道但没查到、查到但没改到、改到但没验到

    阅读全文
  • 文章封面

    小红书版《置身薯内》来了!裁员卡在期权前

    作者:Hacking黑白红发布日期:2026-07-09 07:12:32

    继《置身钉内》《置身团内》《置身米内》后,《置身米内》也来了!《置身钉内》《置身团内》,大厂纪实文为何频频刷屏脉脉流传的员工自述《置身薯内》引发互联网打工人热议。作者是小红书校招程序员,不谈平台估值、

    阅读全文
  • 文章封面

    物理隔离也能传数据?揭秘苹果Find My网络的隐蔽数据通道

    作者:白帽子发布日期:2026-07-09 07:01:00

    你有没有想过,一台彻底拔掉网线关闭 WiFi,甚至连手机信号都屏蔽的物理隔离电脑,被植入一枚小小的蓝牙硬件,就有可能在完全离线的状态下,悄悄泄露内部数据?在很多人的认知里,这种物理隔绝的气隙系统就是数

    阅读全文
  • 文章封面

    “内部绝密押题,带你上岸国安”

    作者:国家安全部发布日期:2026-07-09 06:00:00

    “学姐亲测!国安面试考官1对1指导,考不过全额退款!”“内部绝密押题,命中率90%,带你直通上岸国安!”“独家‘GA专项班’,名额有限,手慢无!”……停!准备考公的你刷到这类充满诱惑力的广告时,是不是

    阅读全文
  • 文章封面

    【安全圈】支付宝花呗昨晚崩了

    作者:安全圈发布日期:2026-07-09 00:41:26

    一、60秒看完全部要点⚠️ 7月8日晚,大量用户反映支付宝花呗还款页面无法正常打开📱 花呗页面弹出提示:"因机构维护,账单暂时无法查看"📊 页面同时标注:"当前查询人数过多",暗示系统过载✅ 第一财经

    阅读全文
  • 文章封面

    【高危漏洞预警】XWiki Platform路径遍历漏洞(CVE-2026-34151)

    作者:飓风网络安全发布日期:2026-07-08 23:48:38

    一、漏洞基本概况CVE-2026-34151 是存在于 XWiki Platform oldcore 核心底层组件 的未授权信息读取漏洞,漏洞根源为旧版核心模块在处理文档资源、系统配置、权限元数据时,

    阅读全文
  • 文章封面

    2025数证杯初赛集群服务器还原

    作者:小谢取证发布日期:2026-07-08 20:29:15

    2025数证杯 · 技术复盘点击上方蓝字“小谢取证”一起玩耍依次按顺序仿真镜像node1、node2、data1、master将vm虚拟机的网段调整至192.168.50.0kubectl get n

    阅读全文
  • 文章封面

    用Herdr管理AI Agent:终端关了,任务照样跑

    作者:ListSec发布日期:2026-07-08 20:14:16

    Herdr 是什么Herdr 可以理解成给 AI Agent 用的终端工作台。它有点像 tmux,但目标更偏向 Claude Code、Codex、Gemini CLI 这类长期跑在终端里的 Agen

    阅读全文
  • 文章封面

    从传统蠕虫到 AI Agent 驱动攻击链:自动化攻击的下一次演进

    作者:云鼎实验室发布日期:2026-07-08 19:33:32

    过去,蠕虫是恶意代码自动化形态之一:一段固定程序被释放后,能够自动发现目标、利用漏洞、复制自身,并在网络中持续扩散。WannaCry 这类事件说明,自动化一旦和规模化传播结合,就会迅速放大单个漏洞的破

    阅读全文
  • 文章封面

    【安全圈】百万余条数据遭泄露!上海“黑客”非法牟利超50万元

    作者:安全圈发布日期:2026-07-08 19:00:00

    关键词黑客2026年5月,上海浦东警方成功破获一起利用黑客技术非法获取互联网企业数据的案件,抓获犯罪嫌疑人杨某某、孙某某等6人,查获非法获取数据百万余条,涉案金额50余万元人民币。据悉,今年以来,上海

    阅读全文
  • 文章封面

    【安全圈】Accenture 确认遭入侵,黑客兜售窃取的数据

    作者:安全圈发布日期:2026-07-08 19:00:00

    关键词数据泄露IT 服务巨头 Accenture 已确认遭受安全入侵,此前有威胁行为者声称从该公司窃取了 35 GB 源代码及其他数据。"我们知晓这一孤立事件,并已对其根源进行了修复。该事件对 Acc

    阅读全文
  • 文章封面

    【安全圈】新的 Januscape Linux 漏洞允许在 Intel 和 AMD 设备上实现虚拟机逃逸

    作者:安全圈发布日期:2026-07-08 19:00:00

    关键词漏洞一个名为 Januscape 的 16 年历史的 Linux 内核漏洞,允许攻击者逃逸虚拟机并在宿主机上执行任意代码。据发现该漏洞的安全研究员 Hyunwoo Kim 称,这个客户机到宿主机

    阅读全文
  • 文章封面

    习近平:在国家科学技术奖励大会、两院院士大会、中国科协第十一次全国代表大会上的讲话

    作者:国家安全部发布日期:2026-07-08 18:32:05

    在国家科学技术奖励大会、两院院士大会、中国科协第十一次全国代表大会上的讲话(2026年7月8日)习近平各位院士,同志们、朋友们:今天,国家科学技术奖励大会、两院院士大会、中国科协第十一次全国代表大会隆

    阅读全文
  • 文章封面

    习近平出席国家科学技术奖励大会两院院士大会中国科协第十一次全国代表大会并发表重要讲话

    作者:国家安全部发布日期:2026-07-08 18:08:30

    国家科学技术奖励大会两院院士大会中国科协第十一次全国代表大会在京召开习近平发表重要讲话强调,“十五五”时期是科技强国建设的关键攻坚期。必须抓住历史机遇,迎接时代挑战,加快推进高水平科技自立自强,向着到

    阅读全文
  • 文章封面

    面向客户端漏洞挖掘 Agent 的设计与实践之路

    作者:360安全应急响应中心发布日期:2026-07-08 18:18:51

    本文介绍我们针对客户端场景设计的漏洞挖掘 Agent 系统:TianTi文章从实战案例出发,逐步拆解其架构与设计理念注:适合读者具备漏洞挖掘经验,希望引入 Agent 辅助客户端安全研究一、从一个 0

    阅读全文
  • 文章封面

    [Agentic Skills 投毒]:免杀技术、语义混淆与三层防御框架

    作者:360安全应急响应中心发布日期:2026-07-08 18:18:51

    演讲人:陈永锋(Zero / Crest·YearnFlow)来源:ISC.AI 2026 第十四届互联网安全大会演讲整理作者身份:上海势曦苑科技有限公司 CISO · SecureNexusLa

    阅读全文
  • 文章封面

    用 AI 挖 AI:多 Agent 协同时代的链式逃逸

    作者:360安全应急响应中心发布日期:2026-07-08 18:18:51

    演讲嘉宾:半夜不睡觉所属团队:米斯特安全团队目录1. Part 01 — 范式与方法论2. Part 02 — 三家 SRC 案例3. Part 03 — 攻击面综合4. Part 04 — 防御体

    阅读全文
  • 文章封面

    【已复现】XWiki Platform 路径遍历漏洞(CVE-2026-34151)安全风险通告

    作者:奇安信 CERT发布日期:2026-07-08 18:15:51

    ● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称XWiki Platform 路径遍历漏洞漏洞编号QVD-2026-38855,CVE-2026-34151公开时间2026-07-06影响

    阅读全文
  • 文章封面

    API Key裸奔在客户端,聚合平台难跨的五道刑事坎

    作者:船山信安发布日期:2026-07-08 18:10:00

    客户端硬编码密钥是整起案子的起点Key写进App代码,抓包即获。这踩了安全设计头一条铁律,凭证不该出现在不可信的客户端。从攻防看,聚合平台没破解任何东西,只是捡了人家掉在地上的钥匙。法律上的突破行为缺

    阅读全文
  • 文章封面

    codex 不支持 sse 怎么办

    作者:进击的HACK发布日期:2026-07-08 18:09:44

    字数 253,阅读大约需 2 分钟前言codex 不支持 sse 怎么办?前几天,把 claude 替换成了 codex。然后,今天配置 burp-all-mcp 的时候,发现启动后,codex 找

    阅读全文
  • 文章封面

    公开GitHub Issue可诱骗AI泄露私有数据,绕过防护仅需一词

    作者:FreeBuf发布日期:2026-07-08 18:01:00

    Noma Security研究人员发现,攻击者只需在公开仓库创建一个看似正常的issue,无需窃取凭证或获取组织访问权限,就能诱使GitHub Agentic Workflows泄露组织私有仓库内容。

    阅读全文
  • 文章封面

    OpenAI据称获美国政府批准,即将全面发布GPT-5.6模型

    作者:FreeBuf发布日期:2026-07-08 18:01:00

    据报道,OpenAI已获得美国商务部批准,将全面公开发布其先进的GPT-5.6模型。这一事件标志着华盛顿在监管前沿AI系统访问权限方面的重要转折。知情人士周二向Axios证实了这一进展,预计OpenA

    阅读全文
  • 文章封面

    潜伏16年的Linux KVM漏洞可致虚拟机逃逸,威胁宿主机内核安全

    作者:FreeBuf发布日期:2026-07-08 18:01:00

    新披露的Linux内核虚拟机(KVM)漏洞(CVE-2026-53359)被命名为"Januscape",该漏洞允许恶意虚拟机破坏宿主机内核内存,从而打破虚拟化的基本隔离保障。这个潜伏近16年的漏洞影

    阅读全文
  • 文章封面

    渗透测试Agent套件:面向Claude Code等7大AI编程工具

    作者:FreeBuf发布日期:2026-07-08 18:01:00

    研究人员H-mmer在GitHub开源了名为Pentest Agent Suite的全自动漏洞赏金框架,该套件包含50个专项安全Agent、26条斜杠命令、19个CLI工具以及跨IDE安装程序,支持C

    阅读全文
  • 文章封面

    UDS诊断入门 | DTC快照是什么?

    作者:谈思实验室发布日期:2026-07-08 18:05:23

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01什么是DTC快照?DTC快照,又称冻结帧(freeze frames),是与DTC相关联的特定数据记录——当ECU检测到故障触发DTC瞬间,会自动抓取

    阅读全文
  • 文章封面

    全产业链架构同仁集结上海!AutoEEA 2026第二届下一代汽车电子电气架构峰会盛大开幕,共探AI定义汽车新时代

    作者:谈思实验室发布日期:2026-07-08 18:05:23

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯7月8-9日AutoEEA 20267 月 8 日,由谈思实验室、谈思汽车联合主办的「AutoEEA 2026 第二届下一代汽车电子电气架构峰会」于上海正

    阅读全文
  • 文章封面

    libmsaoaidsec.so 检测监测——绕过 Hook 脚本

    作者:看雪学苑发布日期:2026-07-08 17:59:00

    一、问题背景在 Android Native 安全分析中,很多安全组件并不会等到 JNI_OnLoad 后才启动检测,而是会将部分关键逻辑放在.init **、** .init_proc 或 .ini

    阅读全文
  • 文章封面

    工信部预警!Claude Code 暗藏安全后门,以下版本立即卸载或升级

    作者:看雪学苑发布日期:2026-07-08 17:59:00

    今天,工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)正式发布风险提示:美国Anthropic公司旗下的热门AI编程工具Claude Code,被证实存在安全后门隐患,可未经授权回传用户敏感信

    阅读全文
  • 文章封面

    【本周课时更新】冰与火的战歌:Windows内核攻防实战

    作者:看雪学苑发布日期:2026-07-08 17:59:00

    本周更新3节在技术迭代如潮的今天,Windows内核依旧是系统安全与开发领域的“兵家必争之地”。它深藏于系统最底层,掌控着内存管理、进程调度、硬件交互的核心权限——既是系统“防火墙”,也是攻防“主战场

    阅读全文
  • 文章封面

    京东SRC“FLAG夺旗”验证模块上线

    作者:京东安全应急响应中心发布日期:2026-07-08 18:00:05

    夺旗验证模块上线!LGAF叮叮叮~各位游弋在代码海洋的“捕洞达人”还在为提交漏洞后,对着“审核中”望眼欲穿吗?Attention!JSRC放大招了!🚀 FLAG夺旗验证模块,闪耀登场! 🚀首批尝鲜范围

    阅读全文
上一页下一页