全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    一款集成了H3C,致远,泛微,万户,帆软,海康威视,金蝶云星空,畅捷通,Struts等多个RCE漏洞利用工具

    作者:W小哥发布日期:2026-01-27 11:33:29

    渗透测试漏洞挖掘src集成版 一款集成了H3C,致远,泛微,万户,帆软,海康威视,金蝶云星空,畅捷通,Struts等多个RCE的漏洞利用工具H3C iMC 存在远程命令执行漏洞(RCE +批量RCE)

    阅读全文
  • 文章封面

    【紧急补丁】Microsoft Office OLE 缓解绕过漏洞 (CVE-2026-21509) 已发现在野利用

    作者:360漏洞研究院发布日期:2026-01-27 11:29:48

    “扫描下方二维码,进入公众号粉丝交流群。更多一手网安资讯、漏洞预警、技术干货和技术交流等您参与!”漏洞概述漏洞名称Microsoft Office 安全功能绕过漏洞漏洞编号CVE-2026-21509

    阅读全文
  • 文章封面

    联想集团第八届网络安全周精彩回顾

    作者:联想全球安全实验室发布日期:2026-01-27 11:15:58

    点击蓝字 关注我们往期精彩合集●聚焦浏览器安全技术突破-联想全球安全实验室 亮相补天白帽黑客盛典分享前沿研究!●安全实验室专家参与编制《信息安全渗透测试技术要求》团体标准正式发布●联想全球安全实验室亮

    阅读全文
  • 文章封面

    Redc 更新 2.0 红队基础设施多云自动化部署工具

    作者:WgpSec狼组安全团队发布日期:2026-01-27 11:11:23

    点击蓝字关注我们声明本文作者:r0fus0d本文字数:6960字阅读时长:约20分钟附件/链接:点击查看原文下载本文属于【狼组安全社区】原创奖励计划,未经许可禁止转载由于传播、利用此文所提供的信息而造

    阅读全文
  • 文章封面

    【活动】通用漏洞全年3倍奖励,百万奖金持续悬赏!!!

    作者:京东安全应急响应中心发布日期:2026-01-27 11:00:00

    2026 New Year🧨马年奔腾 开工大吉🧨 🥳通用活动 再度来袭🥳 ⏰️三倍奖励 全年有效⏰️2025在各位白帽师傅的鼎力支持下 JSRC通用漏洞全年奖金发放100w+!!! 告别收获满满

    阅读全文
  • 文章封面

    新型Osiris勒索软件采用POORTRY驱动攻击安全软件,企业终端防护面临高级别对抗威胁

    作者:汇能云安全发布日期:2026-01-27 10:18:27

    01月27日,星期二,您好!中科汇能与您分享信息安全快讯:01新型Osiris勒索软件采用POORTRY驱动攻击安全软件,企业终端防护面临高级别对抗威胁网络安全研究人员披露了针对东南亚大型企业的新型勒

    阅读全文
  • 文章封面

    K8s RCE 0-day漏洞剖析:仅需nodes/proxy GET权限即可接管集群

    作者:云原生安全指北发布日期:2026-01-27 09:20:53

    注:本文翻译自GRAHAM HELTON[1]的文章《Kubernetes Remote Code Execution Via Nodes/Proxy GET Permission》[2],可点击文

    阅读全文
  • 文章封面

    刷新认知!AI协作24小时共创全新编程语言,已开源

    作者:黑白之道发布日期:2026-01-27 09:18:00

    当AI从代码辅助工具升级为"核心协作伙伴",软件开发的效率天花板被重新定义。比利时资深开发者Bernard Lambeau与Anthropic旗下Claude Code联手,仅用24小时就从零打造出完

    阅读全文
  • 文章封面

    泄露200万余名患者健康信息,医疗软件厂商赔偿超7300万元

    作者:黑白之道发布日期:2026-01-27 09:18:00

    美国医疗科技公司Veradigm Inc.同意支付超7300万元,以和解一宗2024年发生的数据泄露事件,该事件造成了200余万名患者的个人身份、健康、保险理赔、支付等信息被泄露。美国医疗科技公司Ve

    阅读全文
  • 文章封面

    耐克公司疑遭WorldLeaks勒索软件组织入侵,外泄TB级数据

    作者:黑白之道发布日期:2026-01-27 09:18:00

    运动鞋服制造商耐克公司成为 WorldLeaks 勒索软件组织的最新受害者,该组织以经济利益驱动,专门实施数据勒索攻击。1月22日,该组织在其暗网泄露网站上宣布了此次入侵事件,声称对事件负责,并威胁将

    阅读全文
  • 文章封面

    下一代 SRC 与资产监测平台

    作者:黑白之道发布日期:2026-01-27 09:18:00

    工具介绍 Mars(战神),一款自动化的比较全面的搜集资产信息并能监测资产的变化情况,及时发现新应用或新服务,并能自动化匹配POC进行检测,进而提高SRC漏洞挖掘效率,所以在资产发现、指纹探测、变更监

    阅读全文
  • 文章封面

    2026 CIO时代新年论坛:袁明坤阐述“人工智能促进网络韧性”AI安全战略

    作者:安恒信息发布日期:2026-01-27 09:12:42

    在数字化转型浪潮中,人工智能正成为企业重塑竞争力、突破发展瓶颈的核心引擎。与此同时,网络安全面临着攻防成本不对称、响应滞后、专家资源紧缺等多重挑战,传统防御模式已难以应对日益复杂和自动化的威胁。在此背

    阅读全文
  • 文章封面

    安恒信息隐私计算应用案例入选2025年浙江数商优秀案例

    作者:安恒信息发布日期:2026-01-27 09:12:42

    近日,浙江省经济和信息化厅官方公众号公布了2025年浙江数商优秀案例名单。安恒信息凭借“数据要素市场化配置下的隐私计算应用探索”案例成功入选。随着数据要素市场化进程加速,如何在保障数据安全的前提下实现

    阅读全文
  • 文章封面

    “Web日志异常-AI检测系统”(七)

    作者:MicroPest发布日期:2026-01-27 09:10:59

    加入了一个“威胁统计”模块,如图。对威胁类型进行了细分,对威胁级别进行了划分。在增加“威胁统计”作为一个单独模块外,同时嵌入了“仪表板”分析报告的iframe中展示。进行了规则扩充细化,从22种增加到

    阅读全文
  • 文章封面

    收到请回复

    作者:阿乐你好发布日期:2026-01-27 09:00:27

    阅读全文
  • 文章封面

    某小程序rce

    作者:迪哥讲事发布日期:2026-01-27 09:00:00

    免责声明由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号陌笙不太懂安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删

    阅读全文
  • 文章封面

    蓝牙流量分析

    作者:网络安全与取证研究发布日期:2026-01-27 09:00:00

    阅读全文
  • 文章封面

    网安原创文章推荐【2026/1/26】

    作者:洞见网安发布日期:2026-01-27 08:48:54

    2026-01-26 微信公众号精选安全技术文章总览洞见网安 2026-01-26 0x1 DumpGuard:首个公开绕过Windows Credential Guard的凭据提取工具网安武器库

    阅读全文
  • 文章封面

    真咸鱼

    作者:Khan安全团队发布日期:2026-01-27 08:41:00

    阅读全文
  • 文章封面

    论文一直投不中?藏不住了!大牛帮选刊投稿后,被拒的5篇SCI全中了!

    作者:Khan安全团队发布日期:2026-01-27 08:41:00

    说到发论文的辛酸,相信老师和同学们都深有体会,发SCI真的是这个世界上最痛苦的事,没有之一!我查阅后台留言的时候,有一次看到一位博士老师半夜还在“倒苦水”。说自己没日没夜的搞选题、做实验、一遍一遍地投

    阅读全文
  • 文章封面

    圆桌会议复盘,WAF/HIDS建设如何走出告警泥潭?

    作者:东方隐侠安全团队发布日期:2026-01-27 08:30:00

    WAF与HIDS常被视为企业安全防护体系中的守门员,但随着攻击手段向隐蔽化、工程化演进,传统的防护模式正面临巨大挑战,一红队利用加密隧道、内存马往往能够绕过拦截防护,纯WAF/HIDS的运营日均10W

    阅读全文
  • 文章封面

    银狐黑产组织新型注入型攻击样本与威胁情报

    作者:安全分析与研究发布日期:2026-01-27 08:30:00

    安全分析与研究专注于全球恶意软件的分析与研究前言概述安全分析与研究,专注于全球恶意软件的分析与研究,深度追踪全球黑客组织攻击活动,欢迎大家关注,获取全球最新的黑客组织攻击事件威胁情报。最近几年银狐类黑

    阅读全文
  • 文章封面

    Liunx黑客入侵痕迹排查工具

    作者:HACK之道发布日期:2026-01-27 08:22:59

    工具介绍 一个用于快速检查 Linux 系统常见安全与运行情况的脚本:Linux_checklist.sh。主要检查项一、检查网卡是否在偷偷抓包(嗅探内网密码)。二、检查内存中有进程在跑,但对应的磁

    阅读全文
  • 文章封面

    自动化代码审计,支持PHP、Java、Python、Go、Node.js等多种语言项目环境搭建、漏洞分析、漏洞验证、报告产出

    作者:夜组安全发布日期:2026-01-27 08:00:00

    免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    ClickHouse 数据库渗透及攻防指南

    作者:李白你好发布日期:2026-01-27 08:00:00

    免责声明:由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立

    阅读全文
  • 文章封面

    一条命令硬刚 200+ 工具,蓝队/红队/CTF 全场景秒成型,红蓝队企业基础设施一键部署神器

    作者:只会看监控的实习生发布日期:2026-01-27 08:00:00

    ⚡ 一句话卖点「买 VPS 先装 f8x」—— 无论云主机、本地 VM 还是代理链,5 分钟完成从系统依赖到全套渗透工具的自动化部署。📦 极速安装(推荐直链)# 一键装到全局wget -O f8x h

    阅读全文
  • 文章封面

    光网铺路·云脑赋能·安全护航 三步构建智慧校园

    作者:威努特安全网络发布日期:2026-01-27 07:59:00

    Part.1前 言教育,是国家发展的基石、个人成长的阶梯以及民族复兴的战略支撑。教育信息化从最初计算机进课堂到如今智慧校园建设,每次技术革新都推动着教育形态变革。从上世纪90年代计算机被广泛应用于教

    阅读全文
  • 文章封面

    漏洞预警 | WSO2任意文件上传漏洞

    作者:浅安安全发布日期:2026-01-27 08:00:00

    0x00 漏洞编号CVE-2025-31250x01 危险等级高危0x02 漏洞概述WSO2 API Manager是一套API生命周期管理解决方案,WSO2 Identity Server是一款身份

    阅读全文
  • 文章封面

    漏洞预警 | 思迅商旗商业管理系统SQL注入漏洞

    作者:浅安安全发布日期:2026-01-27 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述思迅商旗10.5商业管理系统是深圳市思迅软件股份有限公司推出的新一代零售与餐饮行业一体化管理平台,涵盖前台收银、后台进销存、会员管理、移动

    阅读全文
  • 文章封面

    漏洞预警 | 孚盟云SQL注入漏洞

    作者:浅安安全发布日期:2026-01-27 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述孚盟云是一种基于云计算和物联网技术的企业服务平台,致力于为企业提供高效、便捷的数字化管理和运营解决方案。0x03 漏洞详情漏洞类型:SQL

    阅读全文
上一页下一页