Cursor IDE 中的两个关键性 RCE 漏洞,通过零点击提示注入触发
声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c
阅读全文声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c
阅读全文7月2日,共青团中央召开学习贯彻习近平总书记在庆祝中国共产党成立105周年大会上重要讲话精神暨先进典型表彰大会,集中表彰全国五四红旗团委(团支部)、全国优秀共青团员、全国优秀共青团干部等青年先进典型。
阅读全文近日,天津安恒数据安全有限公司党支部被正式授予“天津市河东区先进基层党组织”荣誉称号。作为深耕网络安全和数据安全领域的技术型企业,天津安恒数据安全有限公司党支部始终坚持党建引领、技术赋能,将党组织建设
阅读全文自动化信息泄露侦察工具基于 Bing Dork 高级语法 + Playwright 浏览器自动化,智能发现互联网暴露的敏感信息。支持抗反爬机制、深度内容分析、可视化审计报告,专为红队渗透测试和安全研究
阅读全文课程培训 扫码咨询专注于SRC漏洞挖掘、红蓝对抗、渗透测试、代码审计JS逆向,CNVD和EDUSRC漏洞挖掘,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具
阅读全文作者:青橄榄 原文链接:https://forum.butian.net/share/4091前言最近在做项目的时候,测到了一个部署在内网的存在漏洞的vCenter集群,这不巧了,正好最近在研究这v
阅读全文最近听说一个很扎心的词:伪科研。每天泡在实验室、对着文献读到深夜、数据、代码、实验跑了一遍又一遍,看上去比谁都努力,可真正到了要输出成果的时候,却拿不出一篇完整、能用、够得上发表标准的论文。看似忙忙碌
阅读全文将二进制空间安全设为"星标⭐️"第一时间收到文章更新漏洞背景2026年7月初,安全圈又迎来一枚Bad 系列内核漏洞:Bad Epoll。它允许没有任何特权的本地用户,通过Linux内核 epoll 子
阅读全文2026年6月30日,新加坡网络安全局 (CSA,Cyber Security Agency of Singapore) 发布了《新加坡网络态势 (SCL) 2025/2026》报告。该出版物强调了为
阅读全文当“出海”不再是选择题,而是必答题,你准备好跨越那道看不见的“达尔文海”了吗?过去十年,在风险投资与中国庞大市场的双重滋养下,中国网络安全产业已枝繁叶茂,超千家本土企业,覆盖十余大类、两百余细分领域。
阅读全文导语:当所有人以为AI已经把代码审计"扫得干干净净"时,人类黑客再次给出了答案。安全研究人员Jaeyoung Chung在Linux内核epoll子系统中发现了"Bad Epoll"漏洞——就在Ant
阅读全文导语:漏洞研究从来都是体力活——找样本、跑工具、分析结果,一套流程下来研究员恨不得长出八只手。现在,一个名为 DeepZero(深度零号)的开源框架试图把这些重复工作全部自动化,用 YAML 流水线把
阅读全文导语:阿里Qwen3.6-35B-A3B Uncensored越狱版近日引发AI圈热议。该模型采用MoE(专家混合)架构,总参数35B但每次仅激活约3B,最低仅需6G显存即可运行,配合llama.cp
阅读全文导语:日本GMO Cybersecurity安全研究团队近日披露一起极为罕见的"老兵级"零日漏洞——CVE-2026-43456。该漏洞藏身于Linux内核网络子系统bonding驱动之中,自2007
阅读全文导语:你小时候养过电子宠物 Tamagotchi 吗?定时喂食、陪它玩,屏幕那头的小东西就会健康成长。现在,一个叫 Bjorn(中文名待定,你也可以叫它"小熊")的项目把同样的理念移植到了网络安全领域
阅读全文前欧洲议会议员斯特利奥斯・库洛格卢(Stelios Kouloglou)在任职于飞马间谍软件滥用调查委员会(PEGA 委员会)期间,多次遭到 NSO 集团“飞马”(Pegasus)间谍软件的定向入侵。
阅读全文作为互联网资深牛马,周末在家也没闲着,用爬虫接了一些单子,轻轻松松赚了5w。感觉今年可以多花点时间研究副业了:这两年互联网行业都不容易,企业都在降本增效的大环境下,趁早找个副业给自己留条退路,对自己而
阅读全文当前就业环境紧张,不少人都开始意识到真正的安全感,终究只来自自己的钱袋子。就算是之前大热门的爬虫副业,也面临着越来越多的挑战:复杂的 JS 逆向、各种加密算法、验证码识别、反爬机制不断升级……但是!A
阅读全文0x00 漏洞编号CVE-2026-435030x01 危险等级高危0x02 漏洞概述Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。0x03 漏洞详情CVE-20
阅读全文0x00 漏洞编号CVE-2026-400830x01 危险等级高危0x02 漏洞概述Cacti是一套基于PHP,MySQL,SNMP及RRDTool开发的网络流量监测图形分析工具,为世界各地的用户提
阅读全文注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介Storm-Breaker是一款多功能社交工程渗透工具。0x01 功
阅读全文引言在电厂生产现场,移动存储介质是运维人员、检修人员高频使用的工具,经常被用于一线运维、检修、生产监测等工业场景中,如传输导出的运行日志、各类工控终端之间的跨设备文件以及备份生产数据。其背后存在着极易
阅读全文WinClaw WinClaw是威努特推出的本地安全AI助手。无论是工作、学习还是日常生活,你只要一句话,它就能帮你查资料、读网页、整理文档,把多步操作跑起来。最重要的是,文件不上传、不出你的电脑,安
阅读全文近期,大模型API的使用成本正在成为不少开发者和AI用户关注的话题。高性能模型的订阅费用、API调用成本,以及不同工具之间的接入门槛,让很多刚开始接触AI工具的用户望而却步。最近,我们关注到一个名为A
阅读全文鸿蒙(NEXT版本)Root研究Ubuntu20.04搭建KVM虚拟化环境鸿蒙(HarmonyOS)病毒智能检测工具V5.1鸿蒙(HarmonyOS)病毒智能检测工具V5.3鸿蒙HarmonyOS应用
阅读全文免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即
阅读全文工具介绍KubePivot 已授权环境下的 K8s / 容器 / 云渗透工具功能功能用处环境识别粘贴 env、云/K8s 判定、经 SOCKS 探测基础命令命令库 + 参数 + 执行(可改预览框再执行
阅读全文去年护网复盘会上,某金融企业安全负责人盯着大屏幕上的攻击路径图,沉默了很久。红队突破的第一个入口,是一个三年前测试用的小程序——没人记得它还活着,但它直连生产数据库。这不是个例。笔者在过去几年参与的护
阅读全文为在情报学领域深入落实国家人才培养战略,激发大学生对开源情报分析的热情,提升学生在数据采集、深度分析及情报应用等方面的综合能力,特举办“第四届全国大学生开源情报数据采集与分析挑战专项”活动。本活动旨在
阅读全文