全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    与吴石同乡同窗的他,也是一把插入敌人心脏的“尖刀”

    作者:国家安全部发布日期:2026-07-08 06:00:00

    在电视剧《沉默的荣耀》中,吴石、朱枫、陈宝仓、聂曦等隐蔽战线电视剧英雄的故事感动了许多观众。然而,鲜为人知的是,曾与吴石并肩战斗的还有一位同样传奇的“潜伏者”——吴仲禧。吴仲禧与吴石在波澜壮阔的中国革

    阅读全文
  • 文章封面

    国家安全部供应链投毒警示

    作者:我的安全视界观发布日期:2026-07-08 06:06:00

    阅读全文
  • 文章封面

    慢雾出品 | 2026 上半年区块链安全与反洗钱报告

    作者:白帽子发布日期:2026-07-08 06:00:00

    由于篇幅限制,本文仅罗列分析报告中的关键内容,完整内容可点击文末“阅读原文”获取下载。一、概述2026 年上半年,区块链行业在持续快速发展的同时,安全威胁与监管环境进一步演进,整体风险结构呈现系统化扩

    阅读全文
  • 文章封面

    17条新增 + 14处修订, GB/T 33560到底改了什么?

    作者:利刃信安发布日期:2026-07-08 00:40:33

    STANDARDS · 密标分析2026.07两本规范只是编号不同?17条新增 + 14处修订, GB/T 33560到底改了什么?SM4 MAC · FPE · 标识密钥 · 标准体系重构GB/T

    阅读全文
  • 文章封面

    从源码到抓包,彻底搞懂国密通信的每一个握手细节

    作者:利刃信安发布日期:2026-07-07 23:59:00

    TUTORIAL · 国密实战2026.07国密 TLS 只是"替换算法"那么简单?从源码到抓包,彻底搞懂 国密通信的每一个握手细节openHiTLS · TLCP · DTLCP · ECDHE/E

    阅读全文
  • 文章封面

    ABCD Scanner:红队自动化打点利器

    作者:月落安全发布日期:2026-07-07 23:59:07

    在红队实战中,打点效率直接决定了攻击窗口的大小。传统渗透测试流程中,信息收集、端口扫描、服务识别、漏洞验证、报告输出这些环节往往需要多款工具来回切换,数据孤岛严重、重复劳动多、容易遗漏关键突破口。今天

    阅读全文
  • 文章封面

    数据泄露情报2026.7.7 - 炒冷饭美国T-mobile 3700万用户泄露

    作者:奶牛安全发布日期:2026-07-07 22:20:24

    ROC团队T-mobile是美国第二大运营商,2021年泄露了7600万用户数据,2023年1月份泄露了3700万用户数据。数据维度:姓名、账单地址、邮箱、手机号、出生日期、账号编号、套餐线路数量外贸

    阅读全文
  • 文章封面

    AI会扼杀漏洞赏金产业吗?

    作者:Z2O安全攻防发布日期:2026-07-07 21:19:56

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。过去十几年,Bug Bounty 一直被视

    阅读全文
  • 文章封面

    保命群安稳运行3个多月了

    作者:安全狗的自我修养发布日期:2026-07-07 21:05:19

    阅读全文
  • 文章封面

    【高危漏洞预警】Linux内核FUSE页缓存缓冲区溢出漏洞(本地提权Root/容器逃逸)CVE-2026-31694

    作者:飓风网络安全发布日期:2026-07-07 20:48:24

    一、漏洞基础信息1. 漏洞名称:FUSE oversized dirents 页缓存缓冲区溢出3. 漏洞等级:高危(CVSS 3.1 7.8)4.漏洞所属组件:Linux内核 FUSE(Filesys

    阅读全文
  • 文章封面

    【已复现】Linux FUSE page cache 本地权限提升漏洞(CVE-2026-31694)安全风险通告

    作者:奇安信 CERT发布日期:2026-07-07 20:16:37

    ● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Linux FUSE page cache 本地权限提升漏洞漏洞编号QVD-2026-23425,CVE-2026-31694公开时间202

    阅读全文
  • 文章封面

    这个数据分级分类系统太好用了,关键免费

    作者:安全info发布日期:2026-07-07 19:16:43

    阅读全文
  • 文章封面

    每日安全动态推送(26/7/7)

    作者:腾讯玄武实验室发布日期:2026-07-07 18:59:35

    • TrojPix:基于像素操纵的隔空系统高速电磁数据窃取攻击https://cybersecuritynews.com/trojpix-attack/本文报道了山东大学的 TrojPix 攻击,其

    阅读全文
  • 文章封面

    后渗透管理工具 LeoAI

    作者:进击的HACK发布日期:2026-07-07 18:38:53

    字数 354,阅读大约需 2 分钟前言LeoAI 是一款专为红队操作人员设计的后渗透管理工具,深度集成大语言模型(LLM)Agent 能力,实现智能化、自动化的后渗透操作流程。相比传统 WebShe

    阅读全文
  • 文章封面

    美国防承包商提出AI时代网络防御须从四方面主动破局

    作者:奇安网情局发布日期:2026-07-07 18:08:41

    编者按美国国防承包商Leidos公司高管提出,面对人工智能驱动的指数级网络攻击增长,传统被动防御已难以应对,必须转向涵盖策略前移、欺骗牵制、跨域协同与硬件升级的系统性主动防御重塑。一是人工智能驱动攻击

    阅读全文
  • 文章封面

    网安同路人请就位,你的专属兴趣小组来啦

    作者:FreeBuf发布日期:2026-07-07 18:00:00

    推荐阅读电报讨论

    阅读全文
  • 文章封面

    微软Edge漏洞可致攻击者远程执行任意代码

    作者:FreeBuf发布日期:2026-07-07 18:00:00

    微软披露了基于Chromium的Microsoft Edge浏览器中存在一个新的安全漏洞(CVE-2026-57992),远程攻击者可利用该漏洞在受影响系统上执行任意代码。该漏洞源于Use-After

    阅读全文
  • 文章封面

    AI 可在数分钟内伪造文件,“看起来没问题”已不再可靠

    作者:FreeBuf发布日期:2026-07-07 18:00:00

    Part01生成式AI颠覆传统防伪手段多年来,识别伪造文件主要依靠寻找破绽:错误的字体、模糊的标识或与声称日期不符的元数据。生成式AI彻底改变了这一局面——传统识别特征已失效,伪造者不再需要专业技能,

    阅读全文
  • 文章封面

    SilverFox黑客利用Go语言RAT+内核Rootkit发起多阶段渗透攻击

    作者:FreeBuf发布日期:2026-07-07 18:00:00

    Part01新型多阶段攻击框架一种新型远程访问恶意软件正悄然渗透企业网络,其行为模式完全颠覆了安全团队对该威胁组织的既往认知。这款被追踪为ValleyRAT的恶意软件由名为SilverFox的黑客组织

    阅读全文
  • 文章封面

    零基础→独立上岗,AI降噪90%+:Java代码审计第9期AI赋能版正式招生

    作者:Ms08067安全实验室发布日期:2026-07-07 18:01:28

    2026年,AI正在以前所未有的速度重塑网络安全行业。传统代码审计师如果不懂AI赋能,就像2023年还不会用搜索引擎一样危险。而ms08067的Java代码审计课程,历经8期、5年打磨、数百名学员验证

    阅读全文
  • 文章封面

    AI勒索攻击来了:无人介入、全程自主、31秒自修复——政企如何破局?

    作者:信息安全大事件发布日期:2026-07-07 18:00:00

    2026年7月,网络安全领域迎来一个标志性时刻。云安全公司Sysdig披露了一起代号为“JadePuffer”的勒索软件攻击事件——这是全球首例被完整记录的、由AI智能体(Agent)自主完成端到端攻

    阅读全文
  • 文章封面

    安卓逆向完整学习路线图公开!体系课打包带走更划算

    作者:看雪学苑发布日期:2026-07-07 17:59:00

    很多学安卓逆向的人,都会卡在同一个地方。Frida 会用了,抓包也会了,Xposed 也能写几个简单 Hook 了。可一旦遇上:抓到的请求包 body 是一串看不懂的密文,sign 字段死活拼不出来;

    阅读全文
  • 文章封面

    Android 逆向 Multi-Agent 系统设计

    作者:看雪学苑发布日期:2026-07-07 17:59:00

    这篇文章记录了一个面向 Android 逆向工程的 Multi-Agent 协作系统设计。不是教程,是一个正在落地的系统架构。动机很简单:逆向工程中大量工作是重复性的模式识别和数据处理,但关键判断点需

    阅读全文
  • 文章封面

    潜伏16年!KVM 跨架构逃逸漏洞曝光,AWS、GCP 全线告急

    作者:看雪学苑发布日期:2026-07-07 17:59:00

    近日,研究员Hyunwoo Kim公开了代号为 Januscape(CVE编号:CVE-2026-53359)的Linux KVM高危缺陷。这枚从2010年就写入内核代码的漏洞,整整潜伏了16年才被发

    阅读全文
  • 文章封面

    知道创宇AiPy亮相TGO成都AI大模型应用生态大会 以"外挂智能"破解企业信息化困局

    作者:知道创宇发布日期:2026-07-07 17:58:48

    2026年7月4日,成都 —— 在由TGO鲲鹏会主办的"成都AI大模型应用生态大会"上,知道创宇产品布道师罗立发表题为《Agent赋能企业信息化》的主题演讲,系统阐述了企业智能化转型的"第三条道路"—

    阅读全文
  • 文章封面

    0元报名 | 从Web渗透基础到高危漏洞实战

    作者:蚁景网络安全发布日期:2026-07-07 17:39:00

    阅读全文
  • 文章封面

    黑客

    作者:阿乐你好发布日期:2026-07-07 17:38:19

    阅读全文
  • 文章封面

    6月必修漏洞清单:涵盖Gogs、Vite等多组件高危漏洞,务必速查

    作者:云鼎实验室发布日期:2026-07-07 17:30:49

    必修漏洞是指影响范围广、危害程度高、技术细节已公开或存在在野利用的安全漏洞。此类漏洞被攻击者利用后,可能导致业务系统中断、核心数据泄露、服务器被远程控制、内部网络被横向渗透等严重后果,造成经济损失和声

    阅读全文
  • 文章封面

    企业文档安全最佳实践(三):人员密级匹配与审批流程控制

    作者:绿盟科技发布日期:2026-07-07 17:26:31

    文件划定密级,人员亦须匹配相应权限等级。若人员未分级管控,涉密文件便会随意传阅,文件密级管理将形同虚设。在上一期《给文档上“身份证”——手动标密与智能自动标密》中,每一份文档都有了属于自己的“身份证”

    阅读全文
  • 文章封面

    【公益译文】2026年AI指数报告(七)

    作者:绿盟科技发布日期:2026-07-07 17:26:31

    往期推荐:2026年AI指数报告(六)4政策与治理概述在全球范围内,AI政策不再仅仅局限于监管。各国政府也在投资建设和维护自身在基础设施、数据、人才和模型等方面的能力,正是这些要素共同构成了AI这项技

    阅读全文
上一页下一页