全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    三获北京市数字经济标杆企业!天融信李雪莹建议“安全+智算”破局产业互联网发展痛点

    作者:天融信发布日期:2026-07-03 15:47:55

    7月2日,由全球数字经济大会组委会主办,北京软件和信息服务业协会承办的2026全球数字经济大会专题论坛——2026产业互联网创新发展论坛在北京成功举办。北京软件和信息服务业协会理事会临时党支部书记、副

    阅读全文
  • 文章封面

    标准盘点:2026上半年国内网络安全领域重要标准速览

    作者:天融信发布日期:2026-07-03 15:47:55

    2026年是“十五五”规划的开局之年,也是我国网络安全标准化工作持续深化、全面护航数字经济高质量发展的关键之年。为筑牢数字时代安全底座,赋能新质生产力,国家标准化管理委员会及各行业主管部门陆续发布了一

    阅读全文
  • 文章封面

    百万台电视盒子沦为“隐身代理”:NetNut/Popa僵尸网络的全球基础设施解剖

    作者:奇安信威胁情报中心发布日期:2026-07-03 15:01:49

    一场针对“合法”代理的跨国围剿2026年7月2日,Google联合FBI、Lumen等机构,对以色列上市公司Alarum Technologies(NASDAQ: ALAR)旗下的NetNut住宅代理

    阅读全文
  • 文章封面

    众测一路追到供应链

    作者:掌控安全EDU发布日期:2026-07-03 14:10:00

    扫码领资料获网安教程本文由掌控安全学院 - 还以为多浪漫 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn前言事起之因源于某次EDU众测,好巧不巧某

    阅读全文
  • 文章封面

    7月社区投稿活动 | 漏洞挖掘/AI渗透

    作者:掌控安全EDU发布日期:2026-07-03 14:10:00

    2026 | 07 月社区投稿活动本期活动奖金池30000金币(1000金币=100大洋,可在社区商城提现),打空截止,不另外追加奖金池活动时间7 月 1 日- 8 月 1 日投稿要求文章内容必须为原

    阅读全文
  • 文章封面

    Win32k回调绕道:滥用合法的内核到用户回调分发进行代码执行

    作者:Ots安全发布日期:2026-07-03 13:32:41

    威胁简报恶意软件漏洞攻击概述这种注入技术滥用了 Windows 图形子系统使用的内核到用户回调分发路径,win32k.sys从而在远程进程中执行代码。通过定位进程环境块 (PEB),攻击者可以枚举回调

    阅读全文
  • 文章封面

    paseo-notifier 成为paseo ai agents 时间管理大师

    作者:NOVASEC发布日期:2026-07-03 13:27:46

    最近AICoding用的越来越多,试了很多个agent,最后感觉如果能远程就更能提升效率 (能从5*12小时打工牛马升级7*24小时纯牛马)。目前主要用两个远程agent:1 Trae Work 国

    阅读全文
  • 文章封面

    分享一次利用大模型对SM2加密的APP绕过的案例

    作者:我不懂安全发布日期:2026-07-03 13:23:18

    首先APK没有加壳,可以直接frida经过测试发现,实际上APP对http代理进行了简单的检测,直接抓包是断网的,这种情况大概率是存在SSL Pinning,使用socks代理就绕过了,这里可以使用P

    阅读全文
  • 文章封面

    用 LLM 驱动的分析加速 EDR 绕过

    作者:securitainment发布日期:2026-07-03 12:20:00

    原文链接作者https://specterops.io/blog/2026/06/29/llm-powered-edr-analysis/Adam Chester这些年来,我一直非常热衷于拆解和调试终

    阅读全文
  • 文章封面

    Android10至16系统ROM定制(绕过检测方法)

    作者:哆啦安全发布日期:2026-07-03 12:13:52

    APK逆向分析工具V1.2APP逆向分析工具V4.5APK安全加固平台V5.2Android so逆向分析工具Python逆向分析工具V2.5Unity手游无Root注入工具Android病毒分析工具

    阅读全文
  • 文章封面

    补丁没补干净的那道缝,Apache MINA反序列化怎么又裂开了

    作者:船山信安发布日期:2026-07-03 12:10:00

    CVSS 9.8的补丁后遗症在2026年的漏洞榜单上,CVSS9.8分的评分并不少见,但Apache MINA此次的情况与以往不同。这并非新发现的漏洞,而是三个月前针对CVE-2026-41635发布

    阅读全文
  • 文章封面

    Chrome V8 沙箱逃逸漏洞

    作者:迪哥讲事发布日期:2026-07-03 12:00:00

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    鸿蒙因不兼容多 CPU 架构落选央采!不是实力不行

    作者:Hacking黑白红发布日期:2026-07-03 12:00:58

    今天,鸿蒙系统在中央机关桌面操作系统集采落选的话题冲上热搜,核心原因是未能满足多CPU架构原生同源兼容的评审标准。 01集采红线:多架构同源兼容成硬性门槛这次采购有明确的硬性要求,操作系统需要兼容x

    阅读全文
  • 文章封面

    突发!老牌BAT 联手PK新贵:204亿砸向可灵 AI

    作者:Hacking黑白红发布日期:2026-07-03 12:00:58

    7月2日晚间,快手港交所公告引爆AI圈:旗下可灵AI完成最高30亿美元(约204.47亿元)融资,腾讯、阿里、百度悉数入局,投后估值高达180亿美元,刷新全球视频大模型融资纪录。 01、豪华资本团齐聚

    阅读全文
  • 文章封面

    当一个网络安全厂商试图进入印尼市场时

    作者:安全喵喵站发布日期:2026-07-03 12:00:00

    机缘巧合。参加了一场新加坡与印尼两地间的网络安全机构合作交流。会议主题是:新加坡网络安全企业,如何进入印尼市场。 信息分享很多,真诚建议也很多有趣的是,如果把"新加坡网安企业"换成"中国网安企业",几

    阅读全文
  • 文章封面

    Linux 本地提权工具更新V2.0 | 支持所有国产化操作系统 支持9个Linux提权漏洞

    作者:李白你好发布日期:2026-07-03 12:00:00

    工具介绍RootHawk v2.0.0 是一个 Linux 本地安全测试终端工具,用 Go 编写,面向授权靶机、虚拟机和实验环境。Linux 本地提权工具 支持多个Linux 内核和 Polkit

    阅读全文
  • 文章封面

    火绒小问答——「企业版」软件管理

    作者:火绒安全发布日期:2026-07-03 11:30:00

    尊敬的用户,您好!火绒终端安全管理系统V2.0【资产管理】模块搭载的软件管理功能,可实现全网终端软件安装情况的统一统计、查看与管理,支持批量下发软件卸载任务、留存软件变更审计日志,助力企业规范终端软件

    阅读全文
  • 文章封面

    【火绒安全周报】苹果大量机密文件遭泄露/国安部警示

    作者:火绒安全发布日期:2026-07-03 11:30:00

    美国最强AI公司 暗藏针对中国的“监视代码”近日,海外网友逆向拆解发现Anthropic旗下Claude Code客户端暗藏隐蔽代码,可识别中国时区、境内代理域名,悄悄标记中国用户上传特征数据,该隐蔽

    阅读全文
  • 文章封面

    诚邀渠道合作伙伴共启新征程

    作者:火绒安全发布日期:2026-07-03 11:30:00

    随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开拓市场潜力,携手共创网络安全的美好未来

    阅读全文
  • 文章封面

    Adobe ColdFusion 多个漏洞细节已公开,可导致远程代码执行

    作者:360漏洞研究院发布日期:2026-07-03 11:25:31

    Adobe ColdFusion 曝出远程开发服务(RDS)无需认证高危路径穿越漏洞(CVE-2026-48282,CVSS 10.0),攻击者在特定配置下无需任何凭据,仅需构造特制 HTTP POS

    阅读全文
  • 文章封面

    难搞

    作者:阿乐你好发布日期:2026-07-03 11:07:15

    阅读全文
  • 文章封面

    打响人生第一洞-热浪启航!赢补天新款定制鼠标垫!

    作者:补天平台发布日期:2026-07-03 10:24:16

    打响人生第一洞-热浪启航补天生日季,双倍好运双倍礼!2026新人白帽子周年福利任务惊喜上线!无需高权重,不限漏洞级别提交有效漏洞,轻松赢取补天13周年新款桌面鼠标垫,伴你安全路,精彩一整年!01打响人

    阅读全文
  • 文章封面

    ChatGPT 文件下载功能被利用可读取系统文件,AI 平台又成攻击入口

    作者:汇能云安全发布日期:2026-07-03 10:10:06

    7月3日,星期五,您好!中科汇能与您分享信息安全快讯:01Anthropic Claude Cowork 沙箱被攻破,AI 编程工具的安全神话碎了一地Anthropic 的 Claude Cowork

    阅读全文
  • 文章封面

    Fscan 魔改版 — 内网渗透扫描工具

    作者:HACK之道发布日期:2026-07-03 09:59:50

    工具介绍 Fscan 魔改版 — 内网渗透扫描工具。基于 fscan v2.1.3 修改,针对红队场景进行了参数混淆与特征规避。快速开始# 扫描一个 C 段(存活探测 + 端口扫描 + 服务识别 +

    阅读全文
  • 文章封面

    【大赛通知】第二届“湾区杯”网络安全大赛青少年网络安全知识比赛初赛说明手册

    作者:XCTF联赛发布日期:2026-07-03 09:55:02

    亲爱的湾区网安小卫士们!备受瞩目的2026年“湾区杯”网络安全大赛——青少年网络安全知识比赛初赛即将拉开帷幕!现在距离报名截止(7月4日)仅剩最后几天,为了让大家在最后的冲刺阶段和正式比赛中发挥出最佳

    阅读全文
  • 文章封面

    针对某老OA打了补丁之后再次前台RCE的审计流程

    作者:进击安全发布日期:2026-07-03 09:30:00

    免责申明本文章仅用于信息安全防御技术分享,因用于其他用途而产生不良后果,作者不承担任何法律责任,请严格遵循中华人民共和国相关法律法规,禁止做一切违法犯罪行为。一、前言 这个文章其实拖欠的有点久了

    阅读全文
  • 文章封面

    红队实战:本地AI如何发现其他工具都漏掉的漏洞

    作者:黑白之道发布日期:2026-07-03 09:26:42

    导语:自上次尝试类似方法以来,模型智能和攻击技术都有了很大进步。关于Anthropic发布的研究外界有很多热议,但成本和隐私问题仍然是障碍。当无法保证工作完成得足够彻底时,安保工作就变成了某种像在赌博

    阅读全文
  • 文章封面

    别再死磕漏洞了:你和顶尖黑客之间,可能只差了这一行API

    作者:黑白之道发布日期:2026-07-03 09:26:42

    导语:上周,安全研究员0xrudra在推特上发了一段话,戳中了不少安全从业者的痛点:"你认识的最强黑客并不比你聪明,他们只是读得比你多。"这句话背后,是一个长期被忽视的事实——安全研究的瓶颈,往往不是

    阅读全文
  • 文章封面

    Citrix NetScaler再曝高危漏洞:SAML解析缺陷可泄露服务器内存

    作者:黑白之道发布日期:2026-07-03 09:26:42

    导语:Citrix NetScaler又来了。这家企业的应用交付控制器和VPN网关产品线,几乎每隔几个月就要上一次安全头条。7月1日,Citrix官方发布安全公告,一口气修补了六个漏洞,其中最引人关注

    阅读全文
  • 文章封面

    红队自动化巡航扫描框架

    作者:黑白之道发布日期:2026-07-03 09:26:42

    项目介绍ApolloScanner是一款自动化巡航扫描框架(可用于红队打点评估)功能特点资产收集(需要主域名,资产对象可直接在爆破和漏扫过程中调用)子域名收集(需要virustotal-api-tok

    阅读全文
上一页下一页