全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    某电网电表数据遭大规模非法篡改,损失逾7000万元

    作者:安全内参发布日期:2026-07-07 16:54:53

    关注我们带你读懂网络安全希腊警方披露,该国唯一电网运营商HEDNO的电表遭到大规模数据篡改,被滥用实施电力盗窃,目前已确认600余起案件,预计造成经济损失超7000万元;HEDNO的模拟电表和数字电表

    阅读全文
  • 文章封面

    违反数据安全管理等规定,中行又一分行被罚436万元

    作者:安全内参发布日期:2026-07-07 16:54:53

    关注我们带你读懂网络安全中国银行宁波市分行因违反金融统计管理规定、违反数据安全管理规定、违反人民币流通管理规定、违反反假货币业务管理规定、占压财政存款或者资金、违反信用信息采集、提供、查询及相关管理规

    阅读全文
  • 文章封面

    【已复现】Linux FUSE page cache 越界写本地提权漏洞

    作者:360漏洞研究院发布日期:2026-07-07 16:49:03

    Linux 内核 FUSE 子系统曝出 page cache 越界写本地权限提升漏洞(CVE-2026-31694,CVSS 7.8),本地攻击者通过构造恶意 FUSE 文件系统目录项数据,可触发内核

    阅读全文
  • 文章封面

    进程强杀最新版火绒6

    作者:安全天书发布日期:2026-07-07 16:45:22

    本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!效果演示相关代码及其文件已上传至圈子。红蓝偶像练习生小圈子更多工具思路

    阅读全文
  • 文章封面

    T3MP3ST 安全框架:集成 35 款工具,将 AI 代码智能体转化为零日漏洞挖掘器

    作者:安全客发布日期:2026-07-07 16:43:00

    一款全新开源安全框架 T3MP3ST 正式发布,该工具可将 Claude Code、OpenAI Codex、Hermes 等通用 AI 代码智能体改造为自主红队作战单元,全程无需新增 API 密钥、

    阅读全文
  • 文章封面

    恶意Skills利用扫描规避技术攻击Claude Code和Codex

    作者:安全客发布日期:2026-07-07 16:43:00

    一类新型恶意软件可绕过主流 AI 代码助手配套安全防护工具,隐蔽实施攻击。研究人员发现,藏匿于代理技能包(Claude Code、OpenAI Codex 等工具所用小型扩展插件)内的恶意程序,可通过

    阅读全文
  • 文章封面

    安全简讯(2026.07.07)

    作者:启明星辰安全简讯发布日期:2026-07-07 16:42:39

    1. PamStealer恶意软件伪装Mac组件盗取密码7月3日,安全研究人员发现,不法分子通过仿冒域名maccyapp(.)com推广伪造的开源剪贴板管理器Maccy,实际安装的是名为PamStea

    阅读全文
  • 文章封面

    [干货满满]首次曝光的一款Windows全栈攻击框架,逆向分析六大技术亮点

    作者:二进制空间安全发布日期:2026-07-07 16:22:39

    将二进制空间安全设为"星标⭐️"第一时间收到文章更新框架概览这款此前从未出现在公开情报中的恶意软件框架被称为Avalon, 它既不是某个已知家族的变种,也不是单纯的勒索病毒, 而是将凭证窃取、防御规避

    阅读全文
  • 文章封面

    假面试,真钓鱼!超 30 个知名品牌遭冒充,专骗求职者 Google 账号

    作者:安全威胁纵横发布日期:2026-07-07 15:51:43

    高危漏洞 紧急修复指南 RCE Patch 黑客冒充 Adobe、Netflix、可口可乐等 30 多个知名品牌,利用合法人力资源平台和嵌套重定向技术,通过虚假求职面试流程窃取营销从业者的 Go

    阅读全文
  • 文章封面

    限时赠书🤩天融信编著的《安全多方计算概论》等你来拿

    作者:天融信发布日期:2026-07-07 15:12:03

    文末活动,限时赠书《安全多方计算概论》由天融信科技集团李雪莹、陈世武、王炜编著,聚焦安全多方计算全维度知识体系,兼顾理论深度与工程落地,系统梳理技术演进、核心协议、实战框架与行业生态,旨在帮助读者快速

    阅读全文
  • 文章封面

    锚定新政安全航向,天融信以全栈能力护航工业互联网高质量发展

    作者:天融信发布日期:2026-07-07 15:12:03

    工业互联网是实体经济和数字经济深度融合的关键底座,是推进新型工业化的重要基础设施。近日,工信部等八部门联合印发《关于推动工业互联网高质量发展的实施意见》(以下简称《实施意见》),旨在深入实施工业互联网

    阅读全文
  • 文章封面

    【安全圈】必应搜索"收款码"被黑灰产刷量了

    作者:安全圈发布日期:2026-07-07 15:04:00

    关键词收款码近日,有网友反映在必应搜索"收款码"时,搜索框下拉联想词出现大量几乎相同的某平台广告词,怀疑自己电脑中毒或浏览器被劫持。经安全圈实测,这并非用户端的问题,而是必应搜索的联想词遭到了黑灰产平

    阅读全文
  • 文章封面

    【安全圈】Claude Cowork沙箱逃逸,虚拟机形同虚设

    作者:安全圈发布日期:2026-07-07 15:04:00

    关键词漏洞近日,安全研究团队Armadin披露了Anthropic旗下Windows版Claude Desktop的一项安全缺陷:攻击者可利用本地组件突破Claude Cowork的沙箱隔离,在Hyp

    阅读全文
  • 文章封面

    【安全圈】FatFs 中的漏洞使 IoT 和嵌入式设备面临风险

    作者:安全圈发布日期:2026-07-07 15:04:00

    关键词漏洞runZero 在 FatFs 中发现了 7 个漏洞,FatFs 是用于 IoT 和嵌入式设备的文件系统。这些漏洞可通过精心制作的存储介质导致内存损坏、崩溃或数据泄露。网络安全公司 runZ

    阅读全文
  • 文章封面

    E2E≠SecOC!车载 SecOC 完整实现原理讲解

    作者:谈思实验室发布日期:2026-07-07 14:15:56

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01概述:SecOC 与 E2E 的差异化定位问题:在功能安全领域已存在E2E(端到端)保护机制(支持ASIL-D等级),为何仍需SecOC(安全车载通信

    阅读全文
  • 文章封面

    全球首例全自动AI勒索攻击曝光

    作者:谈思实验室发布日期:2026-07-07 14:15:56

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯Sysdig团队监测到全球首例大语言模型端到端自主驱动的JADEPUFFER勒索攻击,全程无人工干预。该攻击利用Langflow漏洞突破防线,窃取各类密钥

    阅读全文
  • 文章封面

    参会指南 | 倒计时1天!上汽、比亚迪、长城、吉利、特斯拉、小鹏、智己、蔚小理、沃尔沃、博世、欧摩威、加大、同济…齐聚 AutoEEA 2026

    作者:谈思实验室发布日期:2026-07-07 14:15:56

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯7月8-9日,由谈思实验室和谈思汽车联合举办的「AutoEEA 2026 第二届下一代汽车电子电气架构峰会」将在上海盛大开幕。作为亚太区极具影响力的汽车架

    阅读全文
  • 文章封面

    习近平对防汛救灾工作作出重要指示

    作者:国家安全部发布日期:2026-07-07 13:49:53

    习近平对防汛救灾工作作出重要指示强调要全力组织抢险救援、伤员救治、群众安置扎实做好防灾救灾各项工作 确保人民群众生命财产安全李强作出批示中共中央总书记、国家主席、中央军委主席习近平对防汛救灾工作作出重

    阅读全文
  • 文章封面

    怒了!华为天才少年面试DeepSeek,被指抄袭代码直接离场

    作者:Hacking黑白红发布日期:2026-07-07 13:26:41

    近日AI圈炸开锅,首届华为天才少年、PineAI首席科学家李博杰,公开吐槽DeepSeek面试经历,看完不少程序员直呼共情。李博杰履历很硬,中科大博士、MSRA联培,还翻译过DeepSeek相关技术书

    阅读全文
  • 文章封面

    从角色扮演到思维链劫持:21关攻透OWASP LLM Top10

    作者:船山信安发布日期:2026-07-07 12:10:00

    OWASP LLM Top 10 安全靶场基于 Qwen2.5-1.5B 本地大模型的实战演练平台21 个子关卡 | Python + LLM 双重判定架构一、项目概述OWASP LLM Top 10

    阅读全文
  • 文章封面

    【上海HW】需求最后一批!!!

    作者:掌控安全EDU发布日期:2026-07-07 12:00:47

    【本科毕业1年以上,1次国护经验】即可!进场时间:7·13~8·13:蓝初【监测】*15人:600~800【税后到手价,3~6个月内一次性结清】/12H/人天————————以上要求为刚需有意直接带简

    阅读全文
  • 文章封面

    慢雾出品 | 2026 上半年区块链安全与反洗钱报告

    作者:慢雾科技发布日期:2026-07-07 11:31:00

    由于篇幅限制,本文仅罗列分析报告中的关键内容,完整内容可点击文末“阅读原文”获取下载。一、概述2026 年上半年,区块链行业在持续快速发展的同时,安全威胁与监管环境进一步演进,整体风险结构呈现系统化扩

    阅读全文
  • 文章封面

    一封邮件、零点击、零门槛:拆解 2026 年最让企业 IT 头疼的 Exchange XSS 攻击链(CVE-2026-42897 )

    作者:奇安信威胁情报中心发布日期:2026-07-07 11:23:14

    事件脉络:从披露到大规模利用只用了 24 小时2026 年 5 月 14 日,微软通过 MSRC 公开披露 CVE-2026-42897,一处位于 Exchange Server Outlook We

    阅读全文
  • 文章封面

    小暑 | 倏忽暑风至 网安境自安

    作者:火绒安全发布日期:2026-07-07 11:08:29

    倏忽暑风至 网安境自安HUORONG火绒安全成立于2011年,是一家专注、纯粹的安全公司,致力于在终端安全领域为用户提供专业的产品和专注的服务,并持续对外赋能反病毒引擎等相关自主研发技术。多年来,火绒

    阅读全文
  • 文章封面

    诚邀渠道合作伙伴共启新征程

    作者:火绒安全发布日期:2026-07-07 11:08:29

    随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开拓市场潜力,携手共创网络安全的美好未来

    阅读全文
  • 文章封面

    各企业一周内连遭多波网络攻击,Nidec 被勒索 200 万美元,Aflac/Nissan 接连中招

    作者:汇能云安全发布日期:2026-07-07 10:24:58

    7月7日,星期二,您好!中科汇能与您分享信息安全快讯:01Linux 内核惊现 "Bad Epoll" 漏洞,任何本地用户都能秒变 root,Android 也中招安全研究人员刚刚公开了一个藏在 Li

    阅读全文
  • 文章封面

    苹果印度代工厂被黑|630GB泄密,暴露了供应链安全的三道致命缺口

    作者:安恒信息发布日期:2026-07-07 09:59:30

    2026年6月,苹果印度代工厂塔塔电子遭勒索软件组织World Leaks攻击,超过20万份、总计630GB的机密文件被挂上暗网。主板布局图、A20 Pro芯片数据手册、C2基带规格、数百个零部件供应

    阅读全文
  • 文章封面

    安恒信息旗下弗兰科获第二届商用密码创新应用主题大赛优胜奖

    作者:安恒信息发布日期:2026-07-07 09:59:30

    近日,2026全球数字经济大会密码“丰”会在北京启幕。会上,由商用密码技术与应用创新中心编制,安恒信息参与联合编写的《商用密码工控产业应用发展研究报告》发布,该报告系统梳理了当前工控领域商用密码应用的

    阅读全文
  • 文章封面

    仲夏有约|加测!百万奖池+4倍积分持续燃夏

    作者:腾讯安全应急响应中心发布日期:2026-07-07 10:00:00

    「仲夏有约」加测开启,业务范围增加!以代码为刃,破界而战,新增战场已开,等你来。福利一:提交活动范围内的高危、严重漏洞最高获4倍安全币(部分业务/功能2倍安全币)。严重漏洞最高超5万元。高危漏洞最高超

    阅读全文
  • 文章封面

    招人啦~持续为巨佬提供安全岗位

    作者:只会看监控的实习生发布日期:2026-07-07 09:15:02

    南京,安全测试工程师,1人,12-15k/月岗位职责:2、参与产品需求、设计阶段的安全评审,提供安全风险建议及缓解方案;3、制定安全测试计划与用例,执行黑盒/灰盒/白盒测试,独立完成漏洞挖掘、验证及利

    阅读全文
上一页下一页