全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    【安全圈】Cisco 确认 Unified CM 漏洞已在野外被利用

    作者:安全圈发布日期:2026-07-03 19:00:00

    关键词漏洞Cisco 证实,其 Unified Communications Manager (Unified CM) 和 Unified Communications Manager Session

    阅读全文
  • 文章封面

    【安全圈】CISA:Microsoft SharePoint RCE 漏洞现已被积极利用

    作者:安全圈发布日期:2026-07-03 19:00:00

    关键词漏洞美国网络安全和基础设施安全局(CISA)周三警告称,攻击者已开始利用一个高危的 Microsoft SharePoint 远程代码执行漏洞。该安全缺陷被追踪为 CVE-2026-45659,

    阅读全文
  • 文章封面

    数字人安全全景:从风险识别到架构防护

    作者:联想全球安全实验室发布日期:2026-07-03 19:00:00

    点击蓝字关注我们齐迪摘要随着生成式人工智能技术的快速发展,数字人已从概念走向规模化应用,在直播、客服、教育、营销等领域广泛落地。与此同时,形象生成、语音克隆、行为驱动等关键能力带来了显著的业务价值,但

    阅读全文
  • 文章封面

    马来西亚数字停车服务被黑后中断超3天,驾驶员无法缴费 持续收到罚单

    作者:安全内参发布日期:2026-07-03 18:53:40

    关注我们带你读懂网络安全马来西亚全国约四成地区受影响,驾驶员无法缴费致使持续收到罚单,部分地方议会已要求暂停开具罚单。前情回顾·网络攻击引发业务动荡美国险资评级认证因网络攻击暂停服务,或引发保险业震荡

    阅读全文
  • 文章封面

    我国后量子密码迁移政策法律洞察与适用性研究

    作者:安全内参发布日期:2026-07-03 18:53:40

    文 | 密码法治实践创新基地 谢永红 原浩;江苏金服数字集团有限公司 徐涵露量子计算的巨大潜力引发新一轮技术变革和激烈竞争。理论界对量子计算能力跃升的预期,使现代密码学的“破解”风险正以一种前所未有的

    阅读全文
  • 文章封面

    知道创宇携手中数联物流科技共建物流行业开源开放生态

    作者:知道创宇发布日期:2026-07-03 18:48:20

    近日,2026全球数字经济大会在北京国家会议中心隆重开幕。本届大会以 "建设数字友好城市——智惠无界、数联全球" 为主题,汇聚全球近40个高级别团组与千余位行业嘉宾,聚焦人工智能、数字治理、数据要素等

    阅读全文
  • 文章封面

    习近平出席中央军委晋升上将军衔仪式

    作者:国家安全部发布日期:2026-07-03 18:20:02

    中央军委举行晋升上将军衔仪式习近平颁发命令状并向晋衔的军官表示祝贺中央军委晋升上将军衔仪式3日在北京八一大楼举行。中央军委主席习近平出席晋衔仪式。上午10时30分许,晋衔仪式在庄严的中华人民共和国国歌

    阅读全文
  • 文章封面

    一键挖掘 CVE 工具 AutoCVE

    作者:进击的HACK发布日期:2026-07-03 18:15:39

    字数 198,阅读大约需 1 分钟前言一键挖掘 CVE,筛项目、审源码、验漏洞、出报告,全流程自动化项目地址:https://github.com/larlarua/AutoCVE5509bbc98

    阅读全文
  • 文章封面

    黑客利用Claude AI攻破票务系统,窃取全美音乐节管理员权限

    作者:FreeBuf发布日期:2026-07-03 18:00:00

    Part01漏洞发现过程Live Nation/Ticketmaster旗下票务子公司Front Gate Tickets(FGT)存在严重的未授权SQL注入漏洞,该平台为EDC、Bonnaroo和O

    阅读全文
  • 文章封面

    2026攻防演练必修高危漏洞集合(2.0版)

    作者:FreeBuf发布日期:2026-07-03 18:00:00

    高危风险漏洞一直是国内护网期间企业网络安全防护的重点风险面。随着政企单位业务系统、办公协同、ERP、CRM、运维安全、视频安防、MES、指挥调度等系统逐步国产化,红队打点目标也会更多转向国内常见应用和

    阅读全文
  • 文章封面

    ChatGPT文件下载漏洞,攻击者可窃取本地系统文件

    作者:FreeBuf发布日期:2026-07-03 18:00:00

    ChatGPT中存在一个概念验证漏洞链,该漏洞结合了防护机制绕过和路径遍历缺陷,可能允许攻击者通过平台的文件下载机制访问受限系统文件(如/etc/passwd)。安全研究员zer0dac表示,Open

    阅读全文
  • 文章封面

    10款开源AI Agent曝高危漏洞,攻击者可绕过防护执行任意命令

    作者:FreeBuf发布日期:2026-07-03 18:00:00

    Adversa AI最新研究发现,通过利用存在数十年的Shell技巧,可以轻松绕过本应阻止AI编程Agent执行危险命令的安全检查机制。这项被命名为GuardFall的绕过技术,在测试的11款主流开源

    阅读全文
  • 文章封面

    六月最贵的三起被盗,没有一个是被"黑"进去的

    作者:BlockSec发布日期:2026-07-03 18:05:55

    六月三大安全事件 六月最大的三起事件并非源于某个单一漏洞,而是暴露了一种共通的失误:表面上完好的安全保障,实际上从未被真正落实。MEV bot 信任了"看起来有利可图"的交易,却没有确认授权额度是否

    阅读全文
  • 文章封面

    每周蓝军技术推送(2026.6.27-7.3)

    作者:M01N Team发布日期:2026-07-03 18:00:00

    Web安全CivetWeb PUT+SSI = RCE:两个文档化特性组合实现零代码错误的完整RCEhttps://bugpwn.com/blog/civetweb-ssi-rce.html通用Lin

    阅读全文
  • 文章封面

    从0到1构建一个Hook工具之Frida-like风格的Hook

    作者:看雪学苑发布日期:2026-07-03 17:59:00

    一开始的 Nook,本质上是一个 Android Hook 框架。它已经具备了几类底层能力:注入、Java Hook、Native Hook。但这距离Frida-like的Hook风格还有很大的差距,

    阅读全文
  • 文章封面

    60-70K!高薪招智驾安全、IoT 渗透、大模型安全工程师

    作者:看雪学苑发布日期:2026-07-03 17:59:00

    本周招聘专场上线!多家网安头部企业直招覆盖传感器安全、逆向分析、内核开发等方向扫码查看岗位,一键投递01成都俊云科技有限公司AI赋能型逆向工程师20-30k就职地点:成都工作职责1. 负责 Windo

    阅读全文
  • 文章封面

    ChatGPT下载链路曝高危漏洞:一句“误导性对话”竟可触达系统文件

    作者:看雪学苑发布日期:2026-07-03 17:59:00

    近日,安全研究人员披露了一起涉及 ChatGPT 文件下载机制的安全问题,该问题在概念验证(PoC)中被证明可能被组合利用,从而绕过限制访问到原本不应暴露的系统级文件路径,引发业界对大模型工具链安全性

    阅读全文
  • 文章封面

    AI辅助逆向分析:不只是用工具,而是造工具

    作者:看雪学苑发布日期:2026-07-03 17:59:00

    手动分析、逐行调试、重复排查……在攻防对抗中,效率就是生命线,可当恶意样本指数级增长,人力终究有极限。这时候,如果AI能成为你的“外脑”,把低效劳动交给机器,而你专注攻克核心难题,那效率是否直接翻倍?

    阅读全文
  • 文章封面

    【高危漏洞预警】Citrix NetScaler SAML 预认证内存越读漏洞CVE-2026-8451

    作者:飓风网络安全发布日期:2026-07-03 17:53:31

    一、漏洞概述CVE-2026-8451 是 Citrix NetScaler ADC(应用交付控制器)与 NetScaler Gateway(VPN 网关)产品中的预认证内存越读漏洞,根源为 SAML

    阅读全文
  • 文章封面

    IRify新功能上线:AI代码审计和 Skills 安全扫描

    作者:Yak Project发布日期:2026-07-03 17:52:09

    本文介绍 IRify 中两项新的 AI 联网审计 功能:AI 代码审计 与 AI Skill 安全分析。阅读后,你可以独立完成从打开软件、选择目录、开始审计,到与 AI 协作分析代码的全过程。一、这两

    阅读全文
  • 文章封面

    【已复现】Adobe ColdFusion 路径穿越漏洞(CVE-2026-48282)安全风险通告

    作者:奇安信 CERT发布日期:2026-07-03 17:48:32

    ● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Adobe ColdFusion 路径穿越漏洞漏洞编号QVD-2026-37585,CVE-2026-48282公开时间2026-06-30

    阅读全文
  • 文章封面

    安全热点周报:SimpleHelp 高危漏洞遭恶意利用,新型窃取木马借机投放

    作者:奇安信 CERT发布日期:2026-07-03 17:48:32

    安全资讯导视 • 国家能源局发布《能源行业数据分类分级指南(2026年版)》• 因网络安全问题,多家中央部门单位被国家审计署点名• 苹果震动!iPhone 18 Pro供应商、零部件及照片全部泄露PA

    阅读全文
  • 文章封面

    AI安全之对抗性攻击

    作者:谈思实验室发布日期:2026-07-03 17:30:57

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯科技发展日新月异,人工智能早已融入日常生活的各个场景,小到手机语音助手、全屋智能设备,大到自动驾驶车辆,处处都能见到 AI 的身影。但在 AI 落地普及的

    阅读全文
  • 文章封面

    车身域控右域(ZC_R)拆解分析报告

    作者:谈思实验室发布日期:2026-07-03 17:30:57

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯随着汽车产业向电动化、智能化、网联化方向快速发展,车身电子电气架构正从传统的分布式 ECU 架构向域集中式架构加速演进。车身域控制器(ZCU)作为域集中架

    阅读全文
  • 文章封面

    AI进入“协同时代”!《人工智能 智能体互联》系列国家标准解读来了

    作者:谈思实验室发布日期:2026-07-03 17:30:57

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯智能体是具备自主感知、记忆、决策、交互与执行能力的新型智能系统,已成为人工智能产品与服务的关键载体。当前,我国智能体产业加速规模化落地,逐步在千行百业深入

    阅读全文
  • 文章封面

    【全网首发】Weax与Sorry勒索病毒席卷全国中小企业,深度还原全链路攻击,疑似黑客利用AI挖掘管家婆0day漏洞

    作者:solar应急响应团队发布日期:2026-07-03 17:18:56

    依托 Solar 安全运营响应团队的日常实战沉淀,我们会定期分享在安全运营中处置的典型应急响应事件,涵盖银狐木马、APT 攻击、勒索病毒等各类主流威胁。作为专业的应急响应中心,Solar 致力于为复杂

    阅读全文
  • 文章封面

    安全简讯(2026.07.03)

    作者:启明星辰安全简讯发布日期:2026-07-03 16:53:18

    1. 恶意PyPI包伪装PoC依赖,定向攻击研究员7月1日,网络安全领域再曝针对性攻击活动,多个托管于GitHub的概念验证(PoC)漏洞利用程序被植入后门,最终会向受害者系统投递一款名为ChocoP

    阅读全文
  • 文章封面

    404星链计划 | 项目版本更新

    作者:知道创宇404实验室发布日期:2026-07-03 16:39:17

    感谢大家对开源安全工具收集计划「404星链计划」的持续关注!如果你有好的工具想要加入404星链计划,欢迎在Github提交issue:https://github.com/knownsec/404St

    阅读全文
  • 文章封面

    火热报名中 | 2026 AI+网络安全高级研讨会

    作者:蚁景网络安全发布日期:2026-07-03 16:30:23

    为贯彻落实教育部关于深化产教融合、推进网络安全新工科建设与“AI + 教育”融合发展的要求,在中国网络空间安全人才教育论坛(网教盟)指导下,湖南蚁景科技有限公司拟于2026年7月27日-7月31日在广

    阅读全文
  • 文章封面

    【免费领】网安岗位从业必备:最全Linux应急响应实操教程

    作者:蚁景网络安全发布日期:2026-07-03 16:30:23

    点击蓝字/关注我们今日福利一线大厂岗位实战经验网安岗位就业从业必备工具书全网稀缺的Linux应急响应实操手册限时福利,请及时领取哦 ~该资料内容较多,以下为节选的部分目录:长按识别下方二维码,回复“0

    阅读全文
上一页下一页