习近平同黑山总统就中国同黑山建交20周年互致贺电
习近平同黑山总统米拉托维奇就中国同黑山建交20周年互致贺电7月6日,国家主席习近平同黑山总统米拉托维奇互致贺电,庆祝两国建交20周年。习近平指出,中黑两国传统友谊深厚,建交20年来,始终相互尊重、平等
阅读全文习近平同黑山总统米拉托维奇就中国同黑山建交20周年互致贺电7月6日,国家主席习近平同黑山总统米拉托维奇互致贺电,庆祝两国建交20周年。习近平指出,中黑两国传统友谊深厚,建交20年来,始终相互尊重、平等
阅读全文摘要以下内容,均摘自于互联网,由于传播,利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人负责,雷神众测以及文章作者不承担任何责任。雷神众测拥有该文章的修改和解释权。如欲转载或传播
阅读全文很多企业的安全团队都有类似感受:漏洞越扫越多,告警越积越厚,但真正要修复时,问题反而更复杂。哪些资产最重要?哪些漏洞最容易被利用?哪个团队负责?修完之后风险是否真的下降?如果这些问题无法回答,漏洞管理
阅读全文点击蓝字 关注我们漏洞态势根据国家信息安全漏洞库(CNNVD)统计,2026年6月采集漏洞7935个。本月接报漏洞3960个,其中信息技术产品漏洞(通用型漏洞)2454个,网络信息系统漏洞(事件型漏洞
阅读全文近日,海淀区委网信办组织召开国家网络安全教育技术产业融合发展试验区(北京海淀)优秀创新团队与融合创新产品评选工作座谈会。会上,天融信与北京邮电大学联合成立的“网络空间安全实战人才联合培养基地”成功获评
阅读全文IDC近期发布《中国数据泄露防护市场份额,2025:智能甄别,动态防护》报告,天融信再度位列第一梯队,至今已连续五年稳居中国数据泄露防护市场领先位置。该报告基于全年项目成交、设备出货数据客观梳理国内D
阅读全文phpBB 曝出认证机制缺陷导致的身份验证绕过漏洞(CVE-2026-48611,CVSS 9.8),攻击者可绕过登录认证访问任意账号,并进一步造成论坛权限接管及远程代码执行风险。利用前置条件:攻击者
阅读全文7月6日,国家安全部党委召开专题会议,传达学习习近平总书记在庆祝中国共产党成立105周年大会上的重要讲话精神,研究部署学习贯彻工作。国家安全部党委书记、部长陈一新主持会议并讲话。会议指出,习近平总书记
阅读全文想在网络安全领域快人一步,挖掘潜藏漏洞、高效完成代码审计与补丁验证,提升安全研发效率吗?现在,绝佳机会来了!中关村自主大模型产业联盟强势发起 “网络安全人员开放计划”,旨在运用大模型能力赋能网络安全防
阅读全文新发布的开源安全框架T3MP3ST正在将Claude Code、OpenAI的Codex和Hermes等通用AI编程Agent转变为自主红队操作平台,且无需新API密钥、云基础设施或额外计费。该框架由
阅读全文与"传染性面试"(Contagious Interview)行动相关的朝鲜黑客组织近期发布了108个独特的软件包和浏览器扩展,这些恶意组件分布在npm、Packagist、Go和Google Chro
阅读全文苹果公司正通过iOS27的新功能大力打击社交工程攻击,该系统可实时预警用户可能遭遇的诈骗行为。这项名为Trust Insights的新框架专门用于检测用户跨应用、通话、消息等交互行为中的可疑模式。Pa
阅读全文近日,安博通以“追寻红色足迹,传承革命薪火”为主题,在北京与武汉两地同步开展了一场亲子党建活动。党员们携子女走入革命历史场馆,通过实地参观体会红色历史的分量。 北京团队一行来到香山革命纪念馆,这里曾是
阅读全文https://github.com/kezibei/JNDIexp刚学java不久写的利用工具,命令行,比较简陋,后面就是不断加gadget进去。用法和其他jndi利用工具一样,java -jar
阅读全文作者论坛账号:rsds0duck基于文本匹配的 VMP 还原一、问题定义VMP 逆向的传统路径很重:理解虚拟机架构 → 分析每条 handler 的语义 → 手动重建控制流 → 写复杂的模式匹配规则。
阅读全文前言MCP将于2026年7月28日发布全新版本,在引入全新规范后,讲会带来一系列新的安全风险,本文将对这些安全风险做简要解析新版MCP变了什么新发布版本可以概括为五个关键词:无状态协议核心、扩展机制正
阅读全文相比较5月25日发布的V1版本,新版论文在原有理论框架基础上,补充了大量工程落地细节、实测量化数据与产品演进路线,而其中最让人感兴趣的还是实测量化数据这块。如下图所示,麒麟2026相较于麒麟9030
阅读全文原文链接作者https://bednars.me/blog/winpe-harnessbednars.me最近,我分析了低层自动化领域中的两个具体工程问题。第一个是 Windows 系统 CI/CD
阅读全文原文链接作者https://trustedsec.com/blog/jq-for-hackersJustin Bollinger当我第一次接触 jq时,它让人感到既不知所措又困惑。我试过直接硬上,没意
阅读全文扫码领资料获网安教程本文由掌控安全学院 - flysheep 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)喜欢常常在Track安全社区浏览大佬分
阅读全文2026 | 07 月社区投稿活动本期活动奖金池30000金币(1000金币=100大洋,可在社区商城提现),打空截止,不另外追加奖金池活动时间7 月 1 日- 8 月 1 日投稿要求文章内容必须为原
阅读全文关注我们带你读懂网络安全安全厂商Sysdig发现一起完全由AI智能体驱动的勒索软件攻击行动,其目标侦察、凭据窃取、横向移动、持久化建立、权限提升和数据加密环节均由智能体自主完成,能利用数个已知漏洞,并
阅读全文关注我们带你读懂网络安全进一步规范金融业网络安全管理。中国人民银行 国家金融监督管理总局 中国证券监督管理委员会关于《金融业网络安全管理办法(征求意见稿)》公开征求意见的公告为进一步规范金融业网络安全
阅读全文PART 01事件回顾:从一封钓鱼邮件到"开源iPhone"近日,全球科技圈被一则消息炸锅——苹果在印度的核心代工厂塔塔电子(Tata Electronics)遭遇大规模网络攻击,勒索组织 World
阅读全文依托 Solar 安全运营响应团队的日常实战沉淀,我们会定期分享在安全运营中处置的典型应急响应事件,涵盖银狐木马、APT 攻击、勒索病毒等各类主流威胁。作为专业的应急响应中心,Solar 致力于为复杂
阅读全文点击上方蓝字关注我们 重要声明 随着网络安全越来越重要,“安全info”将定期分享实用安全技术、最新行业动态、案例分析,实战技巧等。鉴于网络安全法的基础文章内容仅供学习,不做其他任何用处! 一
阅读全文威胁简报恶意软件漏洞攻击今天为大家带来一篇重量级技术分析——Apache ActiveMQ Classic 中那条潜伏多年的 Jolokia → addNetworkConnector → xbean
阅读全文威胁简报恶意软件漏洞攻击Synacktiv 公开披露了一个 Kerberos反射绕过漏洞,漏洞编号为CVE-2026-26128。该漏洞允许域用户在目标 Windows 计算机上获得 SYSTEM 权
阅读全文背景"银狐/UTG-Q-1000"长期被视作低水平、高活跃度、以 SEO 为渠道投递仿冒软件的黑产的代名词,但其背后实为多个分发商构成的、类似境外 Malware-as-a-Service (MaaS
阅读全文