全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    一名合格红队的成长之路

    作者:Z2O安全攻防发布日期:2026-07-06 21:33:22

    首先这是一篇内部学习圈广告😜 别着急退,看完全文的师傅们有福了/doge欢迎师傅们加入内部网络安全学习圈子。圈子提供三大板块的内容:1网络安全0→1学习路径完整的「30+周安全学习任务路线图」公开,

    阅读全文
  • 文章封面

    上班的时候也要注意身体

    作者:安全狗的自我修养发布日期:2026-07-06 21:26:40

    阅读全文
  • 文章封面

    面向APP/Web 加解密逆向分析的工具

    作者:进击的HACK发布日期:2026-07-06 21:02:41

    字数 285,阅读大约需 2 分钟前言面向 APP/Web 加解密逆向分析、渗透测试人员的可视化解密框架项目地址:https://github.com/CuriousLearnerDev/Ciphe

    阅读全文
  • 文章封面

    冰蝎webshell神器--免杀360、火绒、defender、卡巴斯基等

    作者:安全天书发布日期:2026-07-06 19:45:41

    本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!工具介绍 ByPassBehinder自动化免杀生成工具,只需要简单

    阅读全文
  • 文章封面

    首个AI全流程勒索攻击来了:JADEPUFFER证明,勒索不再需要人类操盘手

    作者:安全客发布日期:2026-07-06 19:30:00

    2025年5月,CISA将一个Langflow漏洞列入已知漏洞利用目录。一年多后,这个早就打了补丁的漏洞,成为了一场史无前例的攻击事件的入口。Sysdig威胁研究团队披露了一个代号JADEPUFFER

    阅读全文
  • 文章封面

    香港人工智能网络安全挑战赛Writeup(初赛)-Reverse全解

    作者:flower安全发布日期:2026-07-06 19:28:53

    CyberSecurity前言 香港AI x Cybersecurity Challenge人工智能挑战赛是由数字政策办公室、香港网络安全专业协会、中国网络空间研究院、中国移动香港有限公司主办的新兴

    阅读全文
  • 文章封面

    高危漏洞预警|CVE-2026-48611 phpBB 未授权身份认证绕过高危漏洞(可劫持任意管理员账号)

    作者:飓风网络安全发布日期:2026-07-06 19:19:11

    一、漏洞基础信息1. 漏洞编号:CVE-2026-486112. 漏洞评级:严重(Critical)3. CVSS 3.1评分:9.8向量:AV:N/AC:L/PR:N/

    阅读全文
  • 文章封面

    【安全圈】PamStealer 伪装 macOS 剪贴板管理器窃取数据

    作者:安全圈发布日期:2026-07-06 19:00:00

    关键词窃取数据macOS 用户注意了:一款伪装成热门剪贴板管理器「Maccy」的恶意软件正在悄悄传播。安全研究人员将其命名为 PamStealer,它长得和正版 Maccy 几乎一模一样,但背地里干的

    阅读全文
  • 文章封面

    【安全圈】OpenAI 组织邀请功能被黑客滥用窃取数据

    作者:安全圈发布日期:2026-07-06 19:00:00

    关键词漏洞你每天跟 ChatGPT 聊的那些话,可能正在被陌生人悄悄围观。安全研究人员近日发现,黑客正在利用 OpenAI 的「组织邀请」功能发起一种新型攻击——"投毒租户"。攻击原理很简单:攻击者创

    阅读全文
  • 文章封面

    【安全圈】SSH 蜜罐漏捕大部分登录后攻击

    作者:安全圈发布日期:2026-07-06 19:00:00

    关键词蜜罐如果你的安全团队正在用 SSH 蜜罐来检测入侵,有个坏消息:它可能只抓到了冰山一角。一项最新研究发现,传统 SSH 蜜罐的设计存在致命盲区——它们过于聚焦「交互式 Shell」行为,却忽略了

    阅读全文
  • 文章封面

    习近平致电祝贺藤森庆子当选秘鲁总统

    作者:国家安全部发布日期:2026-07-06 17:46:45

    7月6日,国家主席习近平致电藤森庆子,祝贺她当选秘鲁共和国总统。习近平指出,中国和秘鲁是全面战略伙伴,两国关系保持良好发展势头。双方高层交往频繁,各领域务实合作成果丰硕,人民友好深入人心。今年是中秘建

    阅读全文
  • 文章封面

    数据泄露情报2026.7.6

    作者:奶牛安全发布日期:2026-07-06 18:07:48

    数据泄露情报2026.7.6来源地址请看文章最后大名鼎鼎的lockbit团队comtri.de作为德国斯图加特地区领先的IT系统集成商,ComTRI GmbH是中小企业高素质且值得信赖的IT合作伙伴。

    阅读全文
  • 文章封面

    整理Windows 全架构 Hook 技术图谱:从 Ring3 到固件层 34 种实现

    作者:看雪学苑发布日期:2026-07-06 17:59:13

    从最容易被检测的用户态 Hook,到理论上无法被静态发现的 Hypervisor 级 Hook,按隐蔽性从低到高排列。每种技术均提供完整可编译的实现代码。第一层:用户态 Hook(Ring 3)用户态

    阅读全文
  • 文章封面

    Linux再曝“秒提权”0day:一个看不见的6指令窗口,黑客可直通root

    作者:看雪学苑发布日期:2026-07-06 17:59:13

    近日,安全研究人员公开披露了一起 Linux 内核 epoll 子系统漏洞,代号 “Bad Epoll”(CVE-2026-46242)。该漏洞属于 Use-After-Free 竞态条件问题,在特定

    阅读全文
  • 文章封面

    系统0day安全——主流企业防火墙漏洞挖掘

    作者:看雪学苑发布日期:2026-07-06 17:59:13

    在真实的企业安全体系中,防火墙从来不是“绝对安全”的代名词。相反,它位于所有网络流量的最前端,承担访问控制、协议检测与入侵防护等关键职责,是企业边界安全中最核心的一道关口。正因如此一旦出现漏洞,攻击者

    阅读全文
  • 文章封面

    内推 | 浙江某公司驻场安全工程师岗火热招聘中

    作者:Timeline Sec发布日期:2026-07-06 18:01:00

    当下,我们所处的行业正面临着诸多挑战与不确定性。经济下行压力渐增,市场波动愈发频繁,不少岗位的稳定性受到冲击,也让许多人内心难免泛起焦虑。但请相信,即便行业 “寒冬” 已至,我们也并非孤身前行

    阅读全文
  • 文章封面

    AI安全案例分析 | JadePuffer勒索软件利用AI代理自动化攻击

    作者:M01N Team发布日期:2026-07-06 18:01:00

    概述2026年7月初,安全公司Sysdig公开披露了一起新型勒索软件攻击事件JadePuffer勒索软件通过利用Langflow漏洞(CVE-2025-3248)获得初始访问权限后,进一步借助大语言模

    阅读全文
  • 文章封面

    SecWiki周刊(第644期)

    作者:SecWiki发布日期:2026-07-06 18:00:00

    本期关键字:Claude Code、隐蔽遥测、二进制逆向、Bun解包、XOR隐写、提示词注入、LLM渗透测试、PentestEval、Agentic SOC、暗网归因。2026/06/29-2026/

    阅读全文
  • 文章封面

    奇妙的任意用户登录

    作者:蚁景网络安全发布日期:2026-07-06 17:47:00

    点击蓝字关注 | 更多原创技术好文声明:本文旨在分享网安技术心得,利用本公众号信息而造成的直接或间接的后果及损失,均由使用者本人负责。与本公众号及原作者无关刚刚进行了微信sessionkey的学习,正

    阅读全文
  • 文章封面

    【免费领】网安大神从业笔记:安全事件应急响应实战案例全纪录

    作者:蚁景网络安全发布日期:2026-07-06 17:47:00

    点击蓝字/关注我们今日福利一线大佬从业经验笔记安全事件应急响应实战案例全纪录从入侵到处理,大量应急响应案例解析限时福利,请及时领取哦 ~该资料内容较多,以下为节选的部分目录:长按识别下方二维码,回复“

    阅读全文
  • 文章封面

    整车 FOTA 信息安全方案

    作者:谈思实验室发布日期:2026-07-06 17:37:46

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯随着汽车智能化与网联化的发展,整车 FOTA(Firmware Over-The-Air)功能日益普及。FOTA 使得车辆能够通过无线网络远程更新固件,提

    阅读全文
  • 文章封面

    机器人功能安全法规框架浅析

    作者:谈思实验室发布日期:2026-07-06 17:37:46

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01先搞清楚一件事:标准是怎么分层的机器人功能安全标准,和汽车一样,是一个A→B→C三层金字塔:A类标准——通用安全原则,告诉你"要做风险评估"B类标准—

    阅读全文
  • 文章封面

    下载软件不能只看页面外观 谨防踩中病毒陷阱

    作者:火绒安全发布日期:2026-07-06 17:30:00

    近期,各类网络安全动态频频曝光软件仿冒投毒事件,常用软件下载网站被大量仿冒,严重威胁个人设备与数据安全。日常办公、上网娱乐时,下载安装软件是绝大用户的常规操作。很多用户习惯通过搜索引擎随意找下载链接,

    阅读全文
  • 文章封面

    诚邀渠道合作伙伴共启新征程

    作者:火绒安全发布日期:2026-07-06 17:30:00

    随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开拓市场潜力,携手共创网络安全的美好未来

    阅读全文
  • 文章封面

    每日安全动态推送(26/7/6)

    作者:腾讯玄武实验室发布日期:2026-07-06 16:59:37

    • 当 AI 反噬机器:大语言模型针对 AI 基础设施的新兴威胁与战略防御https://smallwarsjournal.com/2026/07/02/when-ai-turns-against-

    阅读全文
  • 文章封面

    Hermes的应用(十五):编译exe

    作者:MicroPest发布日期:2026-07-06 16:53:54

    发现一款DriverExplorer的驱动程序浏览器的工具,是个用Rust编写的全面的Windows内核驱动程序分析和管理工具。通过将实时驱动程序枚举、数字签名验证、服务控制和多格式导出结合到一个轻量

    阅读全文
  • 文章封面

    CNVD漏洞周报2026年第26期

    作者:CNVD漏洞平台发布日期:2026-07-06 16:46:42

    2026年06月29日-2026年07月05日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞523个,其中高危漏洞2

    阅读全文
  • 文章封面

    上周关注度较高的产品安全漏洞(20260629-20260705)

    作者:CNVD漏洞平台发布日期:2026-07-06 16:46:42

    一、境外厂商产品漏洞1、Google Chrome Bluetooth内存错误引用漏洞Google Chrome是一款由Google开发的跨平台网页浏览器,主要提供网页浏览、扩展支持及多平台同步功能。

    阅读全文
  • 文章封面

    【已复现】Citrix NetScaler 内存越界读取漏洞(CVE-2026-8451)安全风险通告

    作者:奇安信 CERT发布日期:2026-07-06 16:42:06

    ● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Citrix NetScaler 内存越界读取漏洞漏洞编号QVD-2026-37488,CVE-2026-8451公开时间2026-06-3

    阅读全文
  • 文章封面

    安全简讯(2026.07.06)

    作者:启明星辰安全简讯发布日期:2026-07-06 16:38:14

    1. 微软SharePoint高危漏洞遭在野利用7月2日,美国网络安全和基础设施安全局(CISA)发布紧急警告,攻击者已开始积极利用微软SharePoint平台中的一个高危远程代码执行漏洞(编号CVE

    阅读全文
上一页下一页