全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    ISO26262 中 ASIL 与 DFMEA 有什么区别?

    作者:谈思实验室发布日期:2026-07-19 18:00:00

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯ASIL中安全完整性等级考虑功能失效的严重性、暴露率和可控性,DFMEA中考虑故障严重度、发生度和探测度,两者关注点和控制方法看起来是一样的。ASIL 全

    阅读全文
  • 文章封面

    【成功复现】WordPress组合漏洞命令执行(CVE-2026-63030&CVE-2026-60137)

    作者:船山信安发布日期:2026-07-19 17:35:38

    【成功复现】WordPress组合漏洞命令执行(CVE-2026-63030 & CVE-2026-60137)本文仅用于授权安全测试与学术研究,请勿用于非法用途。一、漏洞概述近日,安全研究员披露了一

    阅读全文
  • 文章封面

    【高危漏洞预警】WordPress WP2Shell 组合漏洞链(CVE-2026-63030 + CVE-2026-60137)

    作者:飓风网络安全发布日期:2026-07-19 16:25:09

    一、漏洞基本信息漏洞概述本次安全事件代号 WP2Shell,由两个漏洞链式组合攻击实现未授权远程代码执行(RCE),影响WordPress官方原生核心程序,无需额外插件、无需注册账号、无需用户交互,公

    阅读全文
  • 文章封面

    安恒信息深度参与2026世界人工智能大会,以AI安全实战助力青年科技创新

    作者:安恒信息发布日期:2026-07-19 15:57:57

    7月17日,2026世界人工智能大会暨人工智能全球治理高级别会议在上海开幕,国家主席习近平出席开幕式并发表题为《携手构建公正合理的全球人工智能治理体系》的主旨讲话。他指出要“强化风险意识,确保安全可控

    阅读全文
  • 文章封面

    dragon专属定制android模拟器

    作者:安全狗的自我修养发布日期:2026-07-19 15:41:18

    作者介绍:http://gitee.com/haidragon没事做了下android模拟器定制。

    阅读全文
  • 文章封面

    LLM 代码审计走到哪一步了?40 篇论文、40 个开源项目和 175 份行业材料后的答案

    作者:Purpleroc的札记发布日期:2026-07-19 15:29:38

    摘要:纯 Prompt、RAG、Agent、CPG、CodeQL、Skills、MCP、PoC……LLM 代码审计的技术路线越来越多,但真实能力究竟到了哪一步?本文结合公开论文、评测集、开源项目与国

    阅读全文
  • 文章封面

    LLM 代码审计方法论:反思、反驳与重构

    作者:Purpleroc的札记发布日期:2026-07-19 15:29:38

    本文为Codex + GPT5.6 Sol对现有已收集文章总结出来的方法论的逐步反思、反驳和重构过程。看着有点引人反思~希望对你有用0. 结论先行现有调研的主要方向没有错:纯 LLM 裸扫整仓不可靠

    阅读全文
  • 文章封面

    LLM 代码审计:评测集与实验矩阵

    作者:Purpleroc的札记发布日期:2026-07-19 15:29:38

    核心原则:函数二分类、语句定位、仓库级审计、漏洞验证和补丁修复是不同任务,分数不能横向混用。本文为Codex自动整理生成,希望对你有启发~1. 关键评测集评测集年份对象/粒度规模与覆盖典型验证优点主

    阅读全文
  • 文章封面

    Kimi K3一夜炸场!创始人杨植麟卡耐基博士为啥非要回国?

    作者:Hacking黑白红发布日期:2026-07-19 15:24:29

    7月17日,月之暗面发布Kimi K3,整个AI圈都炸了。2.8万亿参数,目前最大的开放权重模型之一,编程、智能体任务、长程推理直接对标美国头部闭源模型,还登顶了Arena前端代码榜。更有意思的是,这

    阅读全文
  • 文章封面

    一个支持多种注入技术的shellcode加载生成器,专为红队交战设计

    作者:安全天书发布日期:2026-07-19 14:32:51

    本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!项目介绍 Hollow 是一个 shellcode 加载生成器。你给

    阅读全文
  • 文章封面

    看见世界

    作者:OnionSec发布日期:2026-07-19 13:56:44

    ——由 2025 年 1 月 20 日的一些文字碎片整理而来2025 年 1 月后的半年没有写东西。那段时间其实没有发生什么特别大的事情。只是经历了一些新的事情,也开始慢慢想一些以前没有认真想过的问题

    阅读全文
  • 文章封面

    坏了!我的网站也是WordPress,无需账号密码差点被RCE了

    作者:李白你好发布日期:2026-07-19 13:19:34

    前言:一场“无需登录”的灾难2026年7月,WordPress生态再次迎来重磅安全事件。研究人员公开了CVE-2026-63030(wp2shell)漏洞的完整利用链,结合CVE-2026-60137

    阅读全文
  • 文章封面

    腾达P3+PA3母子电力猫配置说明

    作者:青衣十三楼飞花堂发布日期:2026-07-19 11:54:11

    创建: 2026-07-19 11:30链接: https://scz.617.cn/network/202607191130.txt主猫P3是小个的,子猫PA3是大个儿带耳朵的。若是二手货,PA3

    阅读全文
  • 文章封面

    数据 -> 信息 -> 情报:威胁情报实践的现实思考

    作者:天御攻防实验室发布日期:2026-07-19 11:48:00

    引言在威胁情报(Threat Intelligence)领域,“什么是情报”这一看似基础的问题,近年来却引发了持续的讨论。一条最近的X(Twitter)讨论再次将这一争议推向前台:情报是否必须严格遵循

    阅读全文
  • 文章封面

    他们,感动了中国丨情报战线上的铁血忠魂

    作者:国家安全部发布日期:2026-07-19 11:18:42

    编者按近日,隐蔽战线在台牺牲英烈获评《感动中国》2025年度人物。他们以“不入虎穴、焉得虎子”的英雄气概和“若一去不回,便一去不回”的无畏精神,以生命赴使命,以热血践誓言,谱写了气吞山河的英雄壮歌,书

    阅读全文
  • 文章封面

    【成功复现】WordPress组合漏洞命令执行(CVE-2026-63030&CVE-2026-60137)

    作者:弥天安全实验室发布日期:2026-07-19 11:01:32

    网安引领时代,弥天点亮未来 0x00写在前面 本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!0x01漏洞介绍 WordPress 是一款使用 PHP 语言开

    阅读全文
  • 文章封面

    网安原创文章推荐【2026/7/18】

    作者:洞见网安发布日期:2026-07-19 10:27:50

    2026-07-18 微信公众号精选安全技术文章总览洞见网安 2026-07-18 0x1 免杀更新--Heavenly自动化生成白加黑3.0安全天书 2026-07-18 19:31:48 本

    阅读全文
  • 文章封面

    【已复现】无需账号密码即可 RCE——WordPress REST API 批处理路由混淆与 SQL 注入组合利用安全风险通告

    作者:奇安信 CERT发布日期:2026-07-19 10:09:16

    ● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称WordPress REST API 批处理路由混淆远程代码执行漏洞漏洞编号QVD-2026-42340,CVE-2026-63030公开时

    阅读全文
  • 文章封面

    流水线坏了

    作者:Khan安全团队发布日期:2026-07-19 09:47:00

    阅读全文
  • 文章封面

    1v1论文指导!985/211专业对口导师手把手指导至录用!SCI/SSCI/EI/中文核心/毕业论文

    作者:Khan安全团队发布日期:2026-07-19 09:47:00

    先写大论文,还是先发小论文?这是很多研究生和博士生在进入学校之后最先遇到、也最容易纠结的选择题。大论文定下限,小论文定上限。有下限没上限,找工作难;有上限没下限,毕不了业。那么大论文和小论文,怎么选才

    阅读全文
  • 文章封面

    2026 API安全攻防实战手册

    作者:知白守黑1024发布日期:2026-07-19 09:34:27

    2026{ }OWASP Top 1099%遇攻击BOLA #157%遭泄露2026 API安全攻防实战手册OWASP API Top 10 · 攻击复现 · 检测规则 · 防御方案API攻击增长11

    阅读全文
  • 文章封面

    微信小程序反编译-接口敏感信息提取&小程序强开F12技巧!

    作者:神农Sec发布日期:2026-07-19 09:00:00

    课程培训 扫码咨询专注于SRC漏洞挖掘、红蓝对抗、渗透测试、代码审计JS逆向,CNVD和EDUSRC漏洞挖掘,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢

    阅读全文
  • 文章封面

    【已复现】无需账号、默认配置即可 getshell——WordPress Core 远程代码执行漏洞

    作者:HACK之道发布日期:2026-07-19 08:51:37

    WordPress 是全球使用最广泛的内容管理系统,驱动着互联网上千万的网站,覆盖从个人博客到企业官网、电商平台的各类场景。2026 年 7 月,长亭安全应急响应中心检测到互联网披露了 WordPre

    阅读全文
  • 文章封面

    国产大模型Kimi K3被"越狱"

    作者:黑白之道发布日期:2026-07-19 08:36:38

    导语:国产大模型又出事了。日前,安全研究人员公开演示了如何突破Kimi K3的安全护栏,让这款国产旗舰模型"乖乖听话"生成各类危险内容。Kimi K3是什么来头?简单说,它是目前国内最先进的国产大模型

    阅读全文
  • 文章封面

    【严重】WordPress核心漏洞wp2shell与POC

    作者:黑白之道发布日期:2026-07-19 08:36:38

    导语:WordPress官方于2026年7月紧急发布安全更新,修补了一个足以让整个WordPress生态震动的漏洞链——wp2shell。该漏洞链由两个CVE串联而成,攻击者无需任何认证,只需发送一个

    阅读全文
  • 文章封面

    微软MSRC的两面:研究员获CVE感谢,Nightmare Eclipse却被删号封号

    作者:黑白之道发布日期:2026-07-19 08:36:38

    导语:同一家厂商,同一个安全响应中心,两种截然不同的命运。一边是安全研究员april_ivyyy在推特上感谢MSRC(微软安全响应中心)为其漏洞分配了CVE-2026-58532;另一边,曾在Wind

    阅读全文
  • 文章封面

    【Web实战】Oracle注入专题——注入注意点+排序注入绕过实战之踩坑篇

    作者:只会看监控的实习生发布日期:2026-07-19 08:00:00

    前言今天这篇SQL注入的专题给到我们的Oracle数据库,它是甲骨文公司的一款关系数据库管理系统,其中在市面上的使用率也是很高的。因此这里有必要学习一下关于它的SQL注入的一些注意事项。我会在本篇文章

    阅读全文
  • 文章封面

    他们,感动了中国丨服千万人之务 造千万人之福

    作者:国家安全部发布日期:2026-07-19 07:00:00

    编者按近日,隐蔽战线在台牺牲英烈获评《感动中国》2025年度人物。他们以“不入虎穴、焉得虎子”的英雄气概和“若一去不回,便一去不回”的无畏精神,以生命赴使命,以热血践誓言,谱写了气吞山河的英雄壮歌,书

    阅读全文
  • 文章封面

    密码行业国家标准与行业标准分类整理

    作者:利刃信安发布日期:2026-07-19 07:00:00

    密码行业国家标准与行业标准分类整理01密码算法类SM2 椭圆曲线公钥密码算法标准编号标准名称备注GB/T 32918.1-2016SM2椭圆曲线公钥密码算法 第1部分:总则GM/T 0003.1GB/

    阅读全文
  • 文章封面

    非插件漏洞,WordPress 未授权 SQL 注入漏洞链可导致RCE

    作者:360漏洞研究院发布日期:2026-07-19 07:00:00

    WordPress 曝出 REST API 路由混淆与 SQL 注入漏洞(CVE-2026-63030、CVE-2026-60137),攻击者无需身份认证即可通过漏洞链触发数据库查询,实现管理员账户信

    阅读全文
上一页下一页