【高危漏洞预警】Gitea act_runner 容器逃逸漏洞CVE-2026-58053
一、漏洞核心信息速览二、漏洞原理与根因深度剖析1. 架构背景:Gitea Actions 与 act_runner 运行机制Gitea Actions 是Gitea对标GitHub Actions的原
阅读全文一、漏洞核心信息速览二、漏洞原理与根因深度剖析1. 架构背景:Gitea Actions 与 act_runner 运行机制Gitea Actions 是Gitea对标GitHub Actions的原
阅读全文字数 746,阅读大约需 4 分钟前言前几天,写了一篇文章• 请求响应包都加密时,如何用大模型分析明文数据包来挖洞 https://mp.weixin.qq.com/s/eDadHY0Far_cVL
阅读全文01 项目地址https://github.com/willsafe/Unauth-Vuln-Scanner02 项目介绍项目描述一个基于 Java Swing 的未授权访问探测工具,支持批量目标、并
阅读全文点击蓝字 关注我们2026年7月2日,基础软硬件产品漏洞生态联盟在北京举办“筑牢安全漏洞防线,共御基础软硬件安全风险”专题会议,旨在为基础软硬件产业与网络安全产业搭建合作桥梁,统筹发展与安全,提升我国
阅读全文引言在 Hugging Face、Replicate、ModelScope 这些主流预训练模型平台上,把模型封装成"开箱即用"的在线 AI 应用(AI-App,在 Hugging Face 上被称为
阅读全文Anthropic 正在全球范围内重新上线 Claude Fable 5。6月30日,美国商务部解除了约两周半前对 Fable 及其管控更严格的姊妹模型 Mythos 5 实施的出口管制。7月1日周三
阅读全文Anthropic 基于 Rust 语言的 protobuf 实现库 buffa 被发现存在 0Day 拒绝服务(DoS)漏洞,攻击者可通过控制输入触发无限制堆内存分配。该漏洞编号为(CVE-2026
阅读全文在超过半数财富500强企业使用的AI开发环境Cursor IDE中,发现两个关键远程代码执行(RCE)漏洞。Cato AI实验室披露了这两个被命名为"DuneSlide"的漏洞(CVE-2026-50
阅读全文近日,2026 智赋安全 ——智能体安全与前沿模型赋能攻防研讨会在北京顺利举办。本次大会由中国人工智能产业发展联盟(AIIA)主办,会上正式发布2026 AIIA 先锋案例 “OpenClaw 安全防
阅读全文前言:agent 学会了防御,也学会了拆解2026 年 3 月 12 日,Hermes Agent 发布 v2026.3.12。按官方 release 说明,这是 Hermes Agent v0.2.
阅读全文库存有限,商城仅上架了部分尺码看清尺码再拍哦,非质量问题不退不换欢迎大家进入商城用雪币兑换~雪币不够怎么办?支持在线充值雪币充值入口https://www.kanxue.com/goldsrechar
阅读全文近日,网络安全厂商 Cisco 发布安全公告(cisco-sa-clamav-88cFYyxR),披露其安全产品中使用的开源反病毒引擎 ClamAV 存在多项高危漏洞,可能被攻击者远程利用,引发扫描服
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯小伙伴们,做过量产 ECU 的,一定都听过一句很熟悉的话:启动时间再压一压。可问题是,很多项目一到真优化时,大家就开始各自甩锅——应用说基础软件太重,基础
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯2026年6月23日,“铸盾2026”上海市车联网网络安全实战攻防活动启动大会在上海汽车会展中心成功举办,会上,上海铸盾网络和数据安全治理研究中心举行了庄
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯控制器局域网(CAN bus)由罗伯特·博世公司于1983年开发。该协议于1986年美国密歇根州底特律市举行的国际汽车工程师学会(SAE)会议上正式发表
阅读全文关键词AIDeepSeek 今日下午17时左右出现服务问题。DeepSeek 官方状态页面显示,DeepSeek 网页 / API 出现性能下降问题,已定位原因,正在实施修复。以下是部分微博网友吐槽:
阅读全文关键词漏洞各位朋友,今天给大家带来一条非常紧急的安全提醒。谷歌刚刚发布了 Chrome 151 稳定版更新,一口气修复了 382 个安全漏洞。更可怕的是,其中 15 个是高危漏洞,攻击者可以利用它们实
阅读全文关键词窃取大规模的 FortiBleed 凭证窃取活动已被证实与 INC 和 Lynx 勒索软件行动有关,这表明窃取的 Fortinet 凭证旨在为未来的网络入侵提供动力。本月早些时候,研究人员发现一
阅读全文点击蓝字/关注我们今日福利行业大佬实战经验分享一本网安运维必备的“溯源字典”技巧+实战,快速上手并运用溯源技术限时福利,请及时领取哦 ~该资料内容较多,以下为节选的部分目录:长按识别下方二维码,回复“
阅读全文日均2000+次攻击流,30秒内完成从发现到多防火墙联动封禁——这不是概念验证,是默安科技安全运营智能体在能源行业的真实落地结果。行业现实:买得越多,防得越慢政企网络安全建设持续加码,防火墙、NDR、
阅读全文各位亲爱的白帽子:感谢大家一直以来对 OSRC 的关注与支持。近期我们收到了大量针对O+ Connect PC端的漏洞报告。经评估,该模块因业务架构升级,需要进行较大范围的安全加固,这个过程需要一定的
阅读全文7月1日,全国网络安全标准化技术委员会发布《关于下达13项规范类指导性技术文件计划的通知》,绿盟科技牵头申报的《网络安全技术 大模型安全网关产品安全指南》(以下简称“《指南》”)成功获批立项,并开始征
阅读全文声明:Tide安全团队原创文章,转载请声明出处!文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!0x01 前言前段时间在做测试时
阅读全文● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Gitea act_runner 容器逃逸漏洞漏洞编号QVD-2026-37168,CVE-2026-58053公开时间2026-06-27
阅读全文随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开拓市场潜力,携手共创网络安全的美好未来
阅读全文一款由TheSecuredAnalyst项目团队开发的全新开源安全平台SecSuite现已正式发布。该工具集开源情报侦查、Web漏洞扫描、API安全检测、合规性核查与AI智能分析能力于一体,是一套统一
阅读全文