全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    NT算搞完了

    作者:安全狗的自我修养发布日期:2026-07-08 11:07:26

    阅读全文
  • 文章封面

    【真实案例】企业放权+安全漏洞,造就了一场业务线停摆3个月的悲剧

    作者:flower安全发布日期:2026-07-08 11:05:41

    前言 此文为笔者近期处理的真实案件,文中出现的所有人名、地名、IP、漏洞均已改编不是真实数据(不涉及任何隐私泄露,且已提交申请问询合规发布)但大致事件及排查过程基本一致,作此文的目的也仅是笔者认为案

    阅读全文
  • 文章封面

    网安“世界杯”8强登场!

    作者:安博通发布日期:2026-07-08 10:56:51

    世界杯8强火热出炉,每一支晋级强队都拥有一套无短板的攻防阵容。如果把数字空间比作另一片赛场,各类安全产品就是各司其职的场上球员。门将最后的底线,紧守球门隔离系统(网闸)部署在高低安全域之间,采用硬件隔

    阅读全文
  • 文章封面

    Codex破解了一台三星电视

    作者:Ots安全发布日期:2026-07-08 10:53:30

    威胁简报恶意软件漏洞攻击本文记录了我们利用人工智能破解硬件设备的研究过程。我们感谢 OpenAI 与我们合作开展此项目。研究期间,没有电视机受到严重损坏。其中一台电视机可能因为被人工智能远程反复重启而

    阅读全文
  • 文章封面

    美国财富管理公司 Pathstone 数据泄露后沉默不语,直接被告上法庭

    作者:汇能云安全发布日期:2026-07-08 10:39:46

    7月8日,星期三,您好!中科汇能与您分享信息安全快讯:01日产汽车员工数据被 Oracle 零日漏洞掏空,HR 系统成了攻击者的提款机日产汽车承认其美洲区员工数据在 5 月底到 6 月初的两周内被攻击

    阅读全文
  • 文章封面

    【情报】为啥湾湾要炒作美军特种部队进驻蛙岛,美军如何训练蛙军?

    作者:丁爸 情报分析师的工具箱发布日期:2026-07-08 10:26:38

    背景近期,湾湾新闻媒体和网络社交媒体密集炒作美军特种部队入驻蛙岛对蛙军开展训练。2025年5月,美军退役上将马克·蒙哥马利在国会作证时就说有500教官在台湾活动。但美军官网(国防人力数据中心)人员部署

    阅读全文
  • 文章封面

    【竞赛通知】第四届全国大学生开源情报数据采集与分析挑战专项

    作者:丁爸 情报分析师的工具箱发布日期:2026-07-08 10:26:38

    为在情报学领域深入落实国家人才培养战略,激发大学生对开源情报分析的热情,提升学生在数据采集、深度分析及情报应用等方面的综合能力,特举办“第四届全国大学生开源情报数据采集与分析挑战专项”活动。本活动旨在

    阅读全文
  • 文章封面

    解读|安恒信息深度参编的6项网络安全国家标准正式发布

    作者:安恒信息发布日期:2026-07-08 10:15:09

    近日,国家市场监督管理总局、国家标准化管理委员会正式批准发布7项网络安全国家标准(GB/T),将于2027年2月1日起正式实施。安恒信息深度参编其中6项标准,涵盖网络安全产品互联互通、工业控制系统安全

    阅读全文
  • 文章封面

    2026赛迪顾问IT市场年会|AI能力跃迁,防御如何破局?袁明坤分享三阶段路径

    作者:安恒信息发布日期:2026-07-08 10:15:09

    近日,由赛迪顾问主办、中国计算机学会计算机安全专业委员会支持的2026 IT市场年会——网络安全研讨会在北京赛迪大厦召开。大会以“潮涌AI,安全何为——AI浪潮之下网络安全行业变革与发展”为主题,汇聚

    阅读全文
  • 文章封面

    魔改二开哥斯拉webshell工具--助力红蓝对抗

    作者:安全天书发布日期:2026-07-08 09:24:00

    本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!工具介绍 原版地址:https://github.com/Beiche

    阅读全文
  • 文章封面

    某大学体育场所预约系统登录处存在逻辑漏洞

    作者:HACK之道发布日期:2026-07-08 09:19:59

    文章转自掌控安全EDU,如有侵权请联系删除直接打开网址,这是一个体育场馆预约系统然后我们没有账号,直接点击没有账号,申请注册输入自己的卡1的手机号码,然后点击获取验证码进行抓包,这里要多试几次才可以的

    阅读全文
  • 文章封面

    一个面向防御测试的大模型漏洞检查命令行工具

    作者:乌雲安全发布日期:2026-07-08 09:12:46

    一个面向防御测试的大模型漏洞检查命令行工具,用来快速发现常见 LLM 应用安全问题,例如提示词注入、敏感信息泄露、角色扮演绕过、工具调用劫持和个人信息保护风险。本项目只使用假密钥、金丝雀字符串和安全

    阅读全文
  • 文章封面

    一周拿下 30 个 CVE 编号,手把手CVE漏洞快速提交!

    作者:神农Sec发布日期:2026-07-08 09:00:00

    课程培训 扫码咨询专注于SRC漏洞挖掘、红蓝对抗、渗透测试、代码审计JS逆向,CNVD和EDUSRC漏洞挖掘,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具

    阅读全文
  • 文章封面

    招人啦~持续为巨佬提供安全岗位。快泥煤的来找我撒

    作者:只会看监控的实习生发布日期:2026-07-08 09:00:00

    南京,安全测试工程师,1人,12-15k/月岗位职责:2、参与产品需求、设计阶段的安全评审,提供安全风险建议及缓解方案;3、制定安全测试计划与用例,执行黑盒/灰盒/白盒测试,独立完成漏洞挖掘、验证及利

    阅读全文
  • 文章封面

    一张图片让顶级黑客落网

    作者:黑白之道发布日期:2026-07-08 08:38:00

    导语:2026年4月10日,19岁的彼得·斯托克斯在芬兰机场准备登机飞往日本,兜里揣着两块2TB硬盘。他以为自己用了VPN、换了MAC地址、请了"私人助理"接打电话,社会工程学玩得滴水不漏——FBI却

    阅读全文
  • 文章封面

    黑客利用AI工具HexStrike+Claude渗透酒店预订平台

    作者:黑白之道发布日期:2026-07-08 08:38:00

    导语:尽管AI公司承诺安全性,恶意攻击者仍在不断寻找创意方式将AI代理用于非法目的。安全研究人员发现一名俄罗斯黑客利用HexStrike AI结合Anthropic的Claude,成功入侵多家酒店预订

    阅读全文
  • 文章封面

    得到$23000赏金的挖漏洞过程

    作者:黑白之道发布日期:2026-07-08 08:38:00

    导语:本文分享了一起通过JWT认证机制缺陷配合文件上传功能,最终实现任意文件覆写的完整攻击链。该漏洞为研究者带来了总计23000美元的赏金,其中任意文件覆写单项获得20000美元。一、背景目标站点使用

    阅读全文
  • 文章封面

    热门密码破解软件John the Ripper(带界面)

    作者:黑白之道发布日期:2026-07-08 08:38:00

    导语:Johnny是一款跨平台开源图形化工具,作为热门密码破解软件John the Ripper的前端界面,降低了命令行操作门槛,让密码破解工作更加直观高效。当前版本为2.2。一、项目简介Johnny

    阅读全文
  • 文章封面

    2026年,离职潮彻底消失了。。。

    作者:亿人安全发布日期:2026-07-08 08:35:00

    2026年进度条已经过半,每年这个时候,大小厂都会放出大量hc,春招补录+暑期实习提前批同步开闸,算是应届生最后一波集中上岸机会,而且也是我们很多在职朋友最好的跳槽、就业时机。最近整理了一下大厂的招聘

    阅读全文
  • 文章封面

    收到工资1182415.18元,爱你DeepSeek!

    作者:Hacking黑白红发布日期:2026-07-08 08:32:03

    据中国基金报报道,某招聘平台显示,杭州深度求索人工智能(AI)基础技术研究有限公司(即DeepSeek),发布了多个岗位的招聘信息。 在DeepSeek挂出的职位中,

    阅读全文
  • 文章封面

    关闭杀毒软件

    作者:Khan安全团队发布日期:2026-07-08 08:16:00

    阅读全文
  • 文章封面

    sci论文一直投不中?大牛帮指导选刊投稿返修后,被拒的5篇SCI全中了!

    作者:Khan安全团队发布日期:2026-07-08 08:16:00

    发一篇sci你们被拒稿几次?我朋友第一次投稿经历了7次桌拒,拒稿信推满了邮箱,也他的把心都塞满了……👆拒稿信一角后来成功发了论文之后才发现,发sci真的不能只埋头写内容。虽然内容是一切的基础,但投稿、

    阅读全文
  • 文章封面

    【下载】2026年上半年数字化及网络安全、AI安全领域政策法规合集

    作者:威努特安全网络发布日期:2026-07-08 08:00:00

    站在“十五五”开局之年的关键节点上,数字中国建设正迈向更深层次的系统变革。人工智能、数据要素、工业互联网、智能体等新技术加快从单点应用走向规模化落地,推动千行百业重塑生产方式、组织模式与服务体系;网络

    阅读全文
  • 文章封面

    WinClaw新版本即将发布 10000个超级VIP限时开抢!

    作者:威努特安全网络发布日期:2026-07-08 08:00:00

    WinClaw WinClaw是威努特推出的本地安全AI助手。无论是工作、学习还是日常生活,你只要一句话,它就能帮你查资料、读网页、整理文档,把多步操作跑起来。最重要的是,文件不上传、不出你的电脑,安

    阅读全文
  • 文章封面

    漏洞预警 | Gitea容器逃逸漏洞

    作者:浅安安全发布日期:2026-07-08 08:00:00

    0x00 漏洞编号CVE-2026-580530x01 危险等级高危0x02 漏洞概述Gitea是一款轻量级的开源Git托管服务,支持类似GitHub Actions的CI/CD自动化工作流功能。0x

    阅读全文
  • 文章封面

    漏洞预警 | vm2沙箱逃逸漏洞

    作者:浅安安全发布日期:2026-07-08 08:00:00

    0x00 漏洞编号CVE-2026-269560x01 危险等级高危0x02 漏洞概述vm2是一个可以运行不可信代码的Node.js沙箱,可以防止不可信代码访问系统资源或外部数据。0x03 漏洞详情C

    阅读全文
  • 文章封面

    工具 | DNSStager

    作者:浅安安全发布日期:2026-07-08 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介DNSStager是一款利用DNS协议隐藏木马的渗透工具。0x01

    阅读全文
  • 文章封面

    为什么有了防火墙,还要发明网闸?

    作者:SecLab安全实验室发布日期:2026-07-08 07:50:00

    很多人第一次接触网闸时,都会有一个疑问:防火墙不是已经很安全吗?为什么后来还要发明网闸,甚至还会出现数据二极管?更常见的理解是:网闸就是更高级的防火墙。这个说法不太准确。防火墙、网闸、数据二极管并不是

    阅读全文
  • 文章封面

    2026勒索病毒应急响应实战手册

    作者:知白守黑1024发布日期:2026-07-08 07:11:00

    RANSOMWARE IR PLAYBOOK勒索病毒应急响应实战手册从首报到恢复的完整闭环护网实战系列 VOL.03AI Agent自主攻击 · 双重勒索常态化 · 72小时黄金窗口2026年7月,云

    阅读全文
  • 文章封面

    高危预警:Linux内核“Bad Epoll”漏洞(CVE-2026-46242)允许本地用户一键提权至Root(影响Linux 6.4+与Android的本地提权漏洞)

    作者:哆啦安全发布日期:2026-07-08 07:07:13

    鸿蒙(NEXT版本)Root研究Ubuntu20.04搭建KVM虚拟化环境鸿蒙(HarmonyOS)病毒智能检测工具V5.1鸿蒙(HarmonyOS)病毒智能检测工具V5.3鸿蒙HarmonyOS应用

    阅读全文
上一页下一页