全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    习近平同黑山总统就中国同黑山建交20周年互致贺电

    作者:国家安全部发布日期:2026-07-06 16:04:01

    习近平同黑山总统米拉托维奇就中国同黑山建交20周年互致贺电7月6日,国家主席习近平同黑山总统米拉托维奇互致贺电,庆祝两国建交20周年。习近平指出,中黑两国传统友谊深厚,建交20年来,始终相互尊重、平等

    阅读全文
  • 文章封面

    雷神众测漏洞周报2026.6.29-2026.7.5

    作者:雷神众测发布日期:2026-07-06 16:21:46

    摘要以下内容,均摘自于互联网,由于传播,利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人负责,雷神众测以及文章作者不承担任何责任。雷神众测拥有该文章的修改和解释权。如欲转载或传播

    阅读全文
  • 文章封面

    一文读懂 EAP:为什么暴露风险评估必须从资产开始?

    作者:绿盟科技研究通讯发布日期:2026-07-06 16:07:37

    很多企业的安全团队都有类似感受:漏洞越扫越多,告警越积越厚,但真正要修复时,问题反而更复杂。哪些资产最重要?哪些漏洞最容易被利用?哪个团队负责?修完之后风险是否真的下降?如果这些问题无法回答,漏洞管理

    阅读全文
  • 文章封面

    信息安全漏洞月报(2026年06月)

    作者:CNNVD安全动态发布日期:2026-07-06 15:37:33

    点击蓝字 关注我们漏洞态势根据国家信息安全漏洞库(CNNVD)统计,2026年6月采集漏洞7935个。本月接报漏洞3960个,其中信息技术产品漏洞(通用型漏洞)2454个,网络信息系统漏洞(事件型漏洞

    阅读全文
  • 文章封面

    首批!天融信与北邮联合获评国家试验区网络安全优秀创新团队

    作者:天融信发布日期:2026-07-06 15:33:32

    近日,海淀区委网信办组织召开国家网络安全教育技术产业融合发展试验区(北京海淀)优秀创新团队与融合创新产品评选工作座谈会。会上,天融信与北京邮电大学联合成立的“网络空间安全实战人才联合培养基地”成功获评

    阅读全文
  • 文章封面

    连续5年市场领先!天融信DLP再获IDC推荐

    作者:天融信发布日期:2026-07-06 15:33:32

    IDC近期发布《中国数据泄露防护市场份额,2025:智能甄别,动态防护》报告,天融信再度位列第一梯队,至今已连续五年稳居中国数据泄露防护市场领先位置。该报告基于全年项目成交、设备出货数据客观梳理国内D

    阅读全文
  • 文章封面

    phpBB 存在高危认证绕过漏洞,可导致账号接管及远程代码执行

    作者:360漏洞研究院发布日期:2026-07-06 15:32:40

    phpBB 曝出认证机制缺陷导致的身份验证绕过漏洞(CVE-2026-48611,CVSS 9.8),攻击者可绕过登录认证访问任意账号,并进一步造成论坛权限接管及远程代码执行风险。利用前置条件:攻击者

    阅读全文
  • 文章封面

    国家安全部党委召开专题会议 传达学习习近平总书记在庆祝中国共产党成立105周年大会上的重要讲话精神 研究部署学习贯彻工作

    作者:国家安全部发布日期:2026-07-06 15:08:30

    7月6日,国家安全部党委召开专题会议,传达学习习近平总书记在庆祝中国共产党成立105周年大会上的重要讲话精神,研究部署学习贯彻工作。国家安全部党委书记、部长陈一新主持会议并讲话。会议指出,习近平总书记

    阅读全文
  • 文章封面

    智谱GLM-5.2面向安全专家开放:专属网络安全能力和50%折扣

    作者:FreeBuf发布日期:2026-07-06 15:25:24

    想在网络安全领域快人一步,挖掘潜藏漏洞、高效完成代码审计与补丁验证,提升安全研发效率吗?现在,绝佳机会来了!中关村自主大模型产业联盟强势发起 “网络安全人员开放计划”,旨在运用大模型能力赋能网络安全防

    阅读全文
  • 文章封面

    T3MP3ST安全框架将AI编程Agent变0day漏洞猎人

    作者:FreeBuf发布日期:2026-07-06 15:25:24

    新发布的开源安全框架T3MP3ST正在将Claude Code、OpenAI的Codex和Hermes等通用AI编程Agent转变为自主红队操作平台,且无需新API密钥、云基础设施或额外计费。该框架由

    阅读全文
  • 文章封面

    朝鲜黑客在PolinRider行动中发布108个恶意软件包及扩展程序

    作者:FreeBuf发布日期:2026-07-06 15:25:24

    与"传染性面试"(Contagious Interview)行动相关的朝鲜黑客组织近期发布了108个独特的软件包和浏览器扩展,这些恶意组件分布在npm、Packagist、Go和Google Chro

    阅读全文
  • 文章封面

    iPhone将实时预警诈骗风险:iOS27推出反社交工程攻击新功能

    作者:FreeBuf发布日期:2026-07-06 15:25:24

    苹果公司正通过iOS27的新功能大力打击社交工程攻击,该系统可实时预警用户可能遭遇的诈骗行为。这项名为Trust Insights的新框架专门用于检测用户跨应用、通话、消息等交互行为中的可疑模式。Pa

    阅读全文
  • 文章封面

    安博通红色记忆:京汉同行,薪火映初心

    作者:安博通发布日期:2026-07-06 15:20:59

    近日,安博通以“追寻红色足迹,传承革命薪火”为主题,在北京与武汉两地同步开展了一场亲子党建活动。党员们携子女走入革命历史场馆,通过实地参观体会红色历史的分量。 北京团队一行来到香山革命纪念馆,这里曾是

    阅读全文
  • 文章封面

    ldap利用工具公开——JNDIexp

    作者:珂技知识分享发布日期:2026-07-06 15:17:01

    https://github.com/kezibei/JNDIexp刚学java不久写的利用工具,命令行,比较简陋,后面就是不断加gadget进去。用法和其他jndi利用工具一样,java -jar

    阅读全文
  • 文章封面

    基于文本匹配的VMP还原思路

    作者:吾爱破解论坛发布日期:2026-07-06 14:54:03

    作者论坛账号:rsds0duck基于文本匹配的 VMP 还原一、问题定义VMP 逆向的传统路径很重:理解虚拟机架构 → 分析每条 handler 的语义 → 手动重建控制流 → 写复杂的模式匹配规则。

    阅读全文
  • 文章封面

    MCP新规范所带来的安全漏洞

    作者:Security for AI发布日期:2026-07-06 14:51:41

    前言MCP将于2026年7月28日发布全新版本,在引入全新规范后,讲会带来一系列新的安全风险,本文将对这些安全风险做简要解析新版MCP变了什么新发布版本可以概括为五个关键词:无状态协议核心、扩展机制正

    阅读全文
  • 文章封面

    华为韬定律V2版本重点分析——麒麟2026官方评估细节曝光

    作者:义真科技发布日期:2026-07-06 14:45:42

    相比较5月25日发布的V1版本,新版论文在原有理论框架基础上,补充了大量工程落地细节、实测量化数据与产品演进路线,而其中最让人感兴趣的还是实测量化数据这块。如下图所示,麒麟2026相较于麒麟9030

    阅读全文
  • 文章封面

    WinPE:作为 Windows 驱动测试与模糊测试的无状态测试框架

    作者:securitainment发布日期:2026-07-06 12:50:00

    原文链接作者https://bednars.me/blog/winpe-harnessbednars.me最近,我分析了低层自动化领域中的两个具体工程问题。第一个是 Windows 系统 CI/CD

    阅读全文
  • 文章封面

    给黑客的 jq 指南

    作者:securitainment发布日期:2026-07-06 12:50:00

    原文链接作者https://trustedsec.com/blog/jq-for-hackersJustin Bollinger当我第一次接触 jq时,它让人感到既不知所措又困惑。我试过直接硬上,没意

    阅读全文
  • 文章封面

    AI自主渗透测试机器人设计与实战运用

    作者:掌控安全EDU发布日期:2026-07-06 12:03:42

    扫码领资料获网安教程本文由掌控安全学院 - flysheep 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)喜欢常常在Track安全社区浏览大佬分

    阅读全文
  • 文章封面

    7月社区投稿活动 | 漏洞挖掘/AI渗透

    作者:掌控安全EDU发布日期:2026-07-06 12:03:42

    2026 | 07 月社区投稿活动本期活动奖金池30000金币(1000金币=100大洋,可在社区商城提现),打空截止,不另外追加奖金池活动时间7 月 1 日- 8 月 1 日投稿要求文章内容必须为原

    阅读全文
  • 文章封面

    首个AI勒索攻击曝光:从侦查入侵到数据加密,全程自主完成

    作者:安全内参发布日期:2026-07-06 12:00:01

    关注我们带你读懂网络安全安全厂商Sysdig发现一起完全由AI智能体驱动的勒索软件攻击行动,其目标侦察、凭据窃取、横向移动、持久化建立、权限提升和数据加密环节均由智能体自主完成,能利用数个已知漏洞,并

    阅读全文
  • 文章封面

    中国人民银行等就《金融业网络安全管理办法》公开征求意见

    作者:安全内参发布日期:2026-07-06 12:00:01

    关注我们带你读懂网络安全进一步规范金融业网络安全管理。中国人民银行 国家金融监督管理总局 中国证券监督管理委员会关于《金融业网络安全管理办法(征求意见稿)》公开征求意见的公告为进一步规范金融业网络安全

    阅读全文
  • 文章封面

    攻击链路全拆解:苹果18的20万份630G机密文件是如何泄露的

    作者:青藤云安全发布日期:2026-07-06 11:31:49

    PART 01事件回顾:从一封钓鱼邮件到"开源iPhone"近日,全球科技圈被一则消息炸锅——苹果在印度的核心代工厂塔塔电子(Tata Electronics)遭遇大规模网络攻击,勒索组织 World

    阅读全文
  • 文章封面

    【银狐应急复盘】伪装 Telegram 的“白加黑”银狐木马,从深度溯源到彻底清除的闭环响应实录(附自查 IOC)

    作者:solar应急响应团队发布日期:2026-07-06 11:01:23

    依托 Solar 安全运营响应团队的日常实战沉淀,我们会定期分享在安全运营中处置的典型应急响应事件,涵盖银狐木马、APT 攻击、勒索病毒等各类主流威胁。作为专业的应急响应中心,Solar 致力于为复杂

    阅读全文
  • 文章封面

    超好用的数据分类分级系统

    作者:安全info发布日期:2026-07-06 10:54:03

    点击上方蓝字关注我们 重要声明 随着网络安全越来越重要,“安全info”将定期分享实用安全技术、最新行业动态、案例分析,实战技巧等。鉴于网络安全法的基础文章内容仅供学习,不做其他任何用处! 一

    阅读全文
  • 文章封面

    code

    作者:阿乐你好发布日期:2026-07-06 10:22:12

    阅读全文
  • 文章封面

    Apache ActiveMQ Classic 重大 RCE 研究:CVE-2026-34197 及其补丁绕过 CVE-2026-42588 全解析

    作者:Ots安全发布日期:2026-07-06 10:16:48

    威胁简报恶意软件漏洞攻击今天为大家带来一篇重量级技术分析——Apache ActiveMQ Classic 中那条潜伏多年的 Jolokia → addNetworkConnector → xbean

    阅读全文
  • 文章封面

    Synacktiv 公开披露了一个 Kerberos 反射绕过漏洞(CVE-2026-26128),并提供了 PoC 漏洞利用代码

    作者:Ots安全发布日期:2026-07-06 10:16:48

    威胁简报恶意软件漏洞攻击Synacktiv 公开披露了一个 Kerberos反射绕过漏洞,漏洞编号为CVE-2026-26128。该漏洞允许域用户在目标 Windows 计算机上获得 SYSTEM 权

    阅读全文
  • 文章封面

    【原创】Operation Phnom Penh:银狐Ghost分发商针对特定目标投递MODBEACON特马

    作者:奇安信威胁情报中心发布日期:2026-07-06 10:00:00

    背景"银狐/UTG-Q-1000"长期被视作低水平、高活跃度、以 SEO 为渠道投递仿冒软件的黑产的代名词,但其背后实为多个分发商构成的、类似境外 Malware-as-a-Service (MaaS

    阅读全文
上一页下一页