全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    【安全圈】谷歌警告WinRAR必须更新!漏洞正被黑客疯狂利用:已有大量用户中招

    作者:安全圈发布日期:2026-01-28 19:00:00

    关键词漏洞日前谷歌威胁情报小组(GTIG)发布全球性安全预警,指出去年发现的WinRAR高风险漏洞(CVE-2025-8088)正在被黑客大规模利用,且目前已出现大量中招案例。虽然官方已在7.13版本

    阅读全文
  • 文章封面

    【安全圈】Office漏洞正被黑客大量利用!2016、2019、2021、365全中招

    作者:安全圈发布日期:2026-01-28 19:00:00

    关键词漏洞微软近日发现了一个严重的Office零日漏洞(CVE-2026-21509),该漏洞已被黑客广泛利用,用户仅需打开恶意Office文件,系统就可能被远程控制。受影响的版本包括Microsof

    阅读全文
  • 文章封面

    【安全圈】消息称耐克遭暗网黑客入侵,1.4 TB 数据遭泄露

    作者:安全圈发布日期:2026-01-28 19:00:00

    关键词黑客据科技媒体 digwatch 今天报道,黑客组织 WorldLeaks 最近在暗网宣布入侵运动品牌耐克,共窃取 1.4TB 数据、超 18.8 万个文件。据悉,黑客放出了屏幕截图以作证实,截

    阅读全文
  • 文章封面

    【已复现】SmarterMail存在远程代码执行漏洞(CVE-2026-24423)

    作者:安恒信息CERT发布日期:2026-01-28 19:00:00

    漏洞概述漏洞名称SmarterMail存在远程代码执行漏洞(CVE-2026-24423)安恒CERT评级1级CVSS3.1评分9.8CVE编号CVE-2026-24423CNVD编号未分配CNNVD

    阅读全文
  • 文章封面

    “AI网红”Clawdbot数千个Agent暴露在公网“裸奔”

    作者:FreeBuf发布日期:2026-01-28 18:30:00

    当前流行的AI助手工具Clawdbot正在社交媒体上快速扩散,众多用户通过Mac mini硬件进行部署。但该工具同样适用于容器化环境或虚拟专用服务器(VPS),而默认配置往往会导致服务暴露在公共互联网

    阅读全文
  • 文章封面

    MEDUSA安全测试工具集成74种扫描器与180余项AI Agent安全规则

    作者:FreeBuf发布日期:2026-01-28 18:30:00

    MEDUSA是一款基于AI技术的静态应用安全测试(SAST)工具,配备74个专用扫描器和180余项AI Agent安全规则。这款开源CLI扫描器专门针对现代开发中的误报和多语言覆盖等挑战。Part01

    阅读全文
  • 文章封面

    虚假验证码攻击升级,黑客滥用微软脚本与可信服务传播窃密木马

    作者:FreeBuf发布日期:2026-01-28 18:30:00

    网络安全研究人员近日披露了一种新型攻击活动细节,该活动将ClickFix式虚假验证码与经过微软签名的Application Virtualization(App-V)脚本相结合,用于传播名为Amate

    阅读全文
  • 文章封面

    攻击者利用React2Shell漏洞针对IT行业发起攻击

    作者:FreeBuf发布日期:2026-01-28 18:30:00

    威胁行为者正通过一个被追踪为CVE-2025-55182的关键漏洞(俗称React2Shell)针对保险、电子商务和IT行业的公司发起攻击。该漏洞存在于处理React Server Component

    阅读全文
  • 文章封面

    QVD-2025-44295:东方通TongWeb应用服务器ejbserver远程代码执行漏洞

    作者:Timeline Sec发布日期:2026-01-28 18:30:00

    关注我们❤️,添加星标🌟,一起学安全!作者:Howell & N1Rvana 本文字数:9406 阅读时长:3~5mins 声明:仅供学习参考使用,请勿用作违法用途,否则后果自负 0x01 简介Ton

    阅读全文
  • 文章封面

    国家级攻防演习结果公布:政府系统全沦陷 公民数据可任意访问

    作者:安全内参发布日期:2026-01-28 18:23:04

    关注我们带你读懂网络安全韩国审计部门等发起了一次针对全国重点公共系统的渗透测试模拟攻防演习,结果非常严峻,被测7个系统全部发现安全漏洞,可任意访问公民信息、窃取敏感数据;测试发现,部分系统的安全防护措

    阅读全文
  • 文章封面

    “一带一路”背景下中国海外数字利益保护问题与对策

    作者:安全内参发布日期:2026-01-28 18:23:04

    文 | 中国人民警察大学副教授 李琦;中国人民警察大学 杨源自2013年习近平总书记先后提出共建“丝绸之路经济带”和21世纪“海上丝绸之路”以来,中国与“一带一路”沿线国家在数字基础设施建设、数字技术

    阅读全文
  • 文章封面

    1700 万美元闭源智能合约攻击事件:SwapNet 与 Aperture Finance 的任意调用漏洞

    作者:BlockSec发布日期:2026-01-28 18:01:00

    2026 年 1 月 25 日,我们监测到一系列可疑交易,攻击目标为 SwapNet 与 Aperture Finance 在 Ethereum、Arbitrum、Base 及 BSC 上部署的受害合

    阅读全文
  • 文章封面

    APP风控参数分析&Frida绕过

    作者:看雪学苑发布日期:2026-01-28 17:59:00

    过Frida检测先hook一下dlopen,也就是android_dlopen_ext为什么要Hook dlopen呢?因为App的Frida检测代码一般都在so层实现,这些检测代码会在对应的so加载

    阅读全文
  • 文章封面

    周六19点 | 如何绕过路由器的认证机制?D-Link设备漏洞挖掘实战直播

    作者:看雪学苑发布日期:2026-01-28 17:59:00

    本周六晚7点,《系统0day安全-IOT设备漏洞挖掘(第6期)》系列直播聚焦经典路由设备——D-Link,带你深入设备内部,拆解那些被隐藏的致命漏洞。我们将从实战出发,解析认证绕过漏洞的多种技巧与精选

    阅读全文
  • 文章封面

    1.4TB设计文件遭窃!Nike核心数据库被“端”,未来新品面临全面泄露风险

    作者:看雪学苑发布日期:2026-01-28 17:59:00

    一份涵盖产品设计图、供应链明细和未发布样式的海量数据包,正在黑客论坛悄然流传。2026年1月22日,黑客组织WorldLeaks在其暗网网站上宣称,已成功入侵Nike公司内部系统,并窃取超过1.4TB

    阅读全文
  • 文章封面

    蚁景科技荣获 “网安人才培育基地” 授牌 助力湖南信创产业人才生态建设

    作者:蚁景网络安全发布日期:2026-01-28 17:44:50

    2026 年 1 月 22 日,国家新一代自主安全计算系统产业集群工作推进会在长沙隆重召开。会上,蚁景科技凭借在网络安全人才培养领域的深厚积累与突出实力,被授予 “网安人才培育基地” 称号,这一荣誉不

    阅读全文
  • 文章封面

    【免费领】Windows系统安全配置基线标准与操作指南

    作者:蚁景网络安全发布日期:2026-01-28 17:44:50

    点击蓝字/关注我们今日福利依据国家信息安全等级保护标准要求提供Windows安全配置标准与操作指导适用于Windows系统的各类版本限时福利,请及时领取哦 ~该资料内容较多,以下为节选的部分目录:长按

    阅读全文
  • 文章封面

    详解车载以太网

    作者:谈思实验室发布日期:2026-01-28 17:43:35

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01车载以太网全景视图图1 以太网整体视图通过上面的全景视图,我们需要解析一下车载以太网到底包括哪些部分,又需要了解哪些知识。我们以一个报文从V-box发

    阅读全文
  • 文章封面

    AES 2026首批阵容重磅揭晓 | 宝马、沃尔沃、蔚来、吉利、长安、北汽、东风、小米、一汽红旗、蜂巢电子、引望、浙大、舍弗勒…

    作者:谈思实验室发布日期:2026-01-28 17:43:35

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯4月15-16日,由谈思实验室和谈思汽车主办、 OPEN Alliance、SerDes 联盟、MIPI Alliance三大国际权威联盟在亚太区唯一联合

    阅读全文
  • 文章封面

    【网络安全】电力行业数据安全管理办法出台:明确数据分类分级与防护要求

    作者:利刃信安发布日期:2026-01-28 17:36:03

    电力行业数据安全管理办法出台:明确数据分类分级与防护要求2026年1月,国家能源局联合国家网信办、工信部印发《电力行业数据安全管理办法》(以下简称《办法》),这是我国首部针对电力行业数据安全的专项管理

    阅读全文
  • 文章封面

    国际认可 | 绿盟科技入选知名机构亚太地区身份和访问管理状况报告代表厂商

    作者:绿盟科技发布日期:2026-01-28 17:30:00

    近日,Forrester发布The State Of Identity And Access Management In Asia Pacific报告(以下简称《报告》)。绿盟科技凭借其绿盟运维安全管

    阅读全文
  • 文章封面

    火绒小问答——「企业版」U盘使用管理

    作者:火绒安全发布日期:2026-01-28 17:00:00

    尊敬的用户,您好!为规范企业内部U盘使用管理,防范未授权U盘接入带来的信息安全风险,火绒终端安全管理系统提供U盘注册功能,支持将特定U盘设为受信任设备,实现“全局禁用、个别允许”的精细化管控。本指南将

    阅读全文
  • 文章封面

    诚邀渠道合作伙伴共启新征程

    作者:火绒安全发布日期:2026-01-28 17:00:00

    随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开拓市场潜力,携手共创网络安全的美好未来

    阅读全文
  • 文章封面

    ThinkPHP框架代码审计

    作者:船山信安发布日期:2026-01-28 17:00:00

    目录结构tp总目录application:应用目录extend:拓展类库目录(可定义)public:网站对外访问目录runtime:运行时目录(可定义)vendor:第三方类库目录(Composer)

    阅读全文
  • 文章封面

    安全简讯(2026.01.28)

    作者:启明星辰安全简讯发布日期:2026-01-28 16:44:16

    1. 印度税务钓鱼攻击部署多阶段间谍框架1月26日,网络安全研究人员发现一起针对印度用户的网络间谍攻击活动,该活动通过冒充印度所得税部门的钓鱼邮件传播多阶段恶意程序。据eSentire威胁响应部门分析

    阅读全文
  • 文章封面

    【漏洞通告】vm2 沙箱逃逸漏洞(CVE-2026-22709)

    作者:启明星辰安全简讯发布日期:2026-01-28 16:44:16

    一、漏洞概述漏洞名称vm2 沙箱逃逸漏洞CVE IDCVE-2026-22709漏洞类型沙箱逃逸发现时间2026-1-28漏洞评分9.8漏洞等级严重攻击向量网络所需权限无利用难度低用户交互不需要P

    阅读全文
  • 文章封面

    【漏洞通告】Microsoft Office 安全功能绕过漏洞(CVE-2026-21509)

    作者:深信服千里目安全技术中心发布日期:2026-01-28 16:42:16

    漏洞名称:Microsoft Office 安全功能绕过漏洞(CVE-2026-21509)组件名称:微软-Office影响范围:Microsoft Office 2016Microsoft Offi

    阅读全文
  • 文章封面

    网络安全信息与动态周报2026年第4期(1月19日-1月25日)

    作者:深信服千里目安全技术中心发布日期:2026-01-28 16:42:16

    本周网络安全基本态势本周,互联网网络安全态势整体评价为中。我国互联网基础设施运行整体平稳,全国范围或省级行政区域内未发生造成重大影响的基础设施运行安全事件。针对政府、企业以及广大互联网用户的主要安全威

    阅读全文
  • 文章封面

    手把手教你给某讯滑块的JSVMP写反编译器 (如宝宝辅食一样易懂)

    作者:吾爱破解论坛发布日期:2026-01-28 16:33:27

    作者论坛账号:Command前言文章中所有内容仅供学习交流使用,不用于其他任何目的,禁止用于商业和非法用途,否则由此产生的一切后果与作者本人无关。本反编译器针对防水墙TDC.js的JSVMP, 先给大

    阅读全文
  • 文章封面

    【银狐应急复盘】伪装搜狗输入法的银狐木马,从深度溯源到彻底清除的闭环响应实录

    作者:solar应急响应团队发布日期:2026-01-28 16:27:37

    依托 Solar 安全运营响应团队的日常实战沉淀,我们会定期分享在安全运营中处置的典型应急响应事件,涵盖银狐木马、APT 攻击、勒索病毒等各类主流威胁。作为专业的应急响应中心,Solar 致力于为复杂

    阅读全文
上一页下一页