全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    程序员32岁猝死!他的GitHub不会再更新了!公司不配合工伤认定

    作者:Hacking黑白红发布日期:2026-01-23 19:17:13

    32岁程序员高广辉的猝死,时刻警醒身体的重要性32岁程序员猝死前后:抢救时被拉入工作群,去世后仍收到消息一、他的Github不会再更新了她的遗孀发文“他的Github不会再更新了”在程序员高广辉在个人

    阅读全文
  • 文章封面

    TikTok美国:成立数据安全公司,周受资任董事,字节仍为单一大股东

    作者:Hacking黑白红发布日期:2026-01-23 19:17:13

    网络数据安全的重要性,TikTok美国方案成立数据安全公司。1月23日,TikTok正式对外宣布,已成立一家名为“TikTok美国数据安全合资有限责任公司”的新机构。这意味着持续已久的数据安全争议迈出

    阅读全文
  • 文章封面

    警惕“NFC欺诈幽灵”:针对中国区用户的NFC中继攻击及恶意软件深度分析

    作者:ADLab发布日期:2026-01-23 19:03:22

    更多安全资讯和分析文章请关注启明星辰ADLab微信公众号及官方网站(adlab.venustech.com.cn)第一章概述2026年1月21日,启明星辰ADLab在威胁狩猎中捕获到一款针对中国用户定

    阅读全文
  • 文章封面

    漏洞速递 | CVE-2026-21858 RCE漏洞

    作者:渗透Xiao白帽发布日期:2026-01-23 18:39:04

    网安引领时代,弥天点亮未来 0x00写在前面 本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!0x01漏洞介绍n8n是n8n开源的一个可扩展的工作流自动化工具。n

    阅读全文
  • 文章封面

    揭秘"间接提示注入"如何将Google Gemini变成监控工具

    作者:FreeBuf发布日期:2026-01-23 18:30:54

    安全研究人员在Google的AI生态系统中发现了一个新型漏洞,能将普通日历邀请转变为隐蔽监控工具。Miggo Security研究主管Liad Eliyahu带领团队发现了利用"间接提示注入"绕过Go

    阅读全文
  • 文章封面

    FortiGate防火墙遭自动化攻击,攻击者窃取配置数据

    作者:FreeBuf发布日期:2026-01-23 18:30:54

    网络安全研究人员发现针对FortiGate防火墙设备的新型自动化恶意活动集群。自2026年1月15日起,威胁行为者被观察到执行未经授权的配置更改、通过通用账户建立持久性访问权限,并窃取敏感防火墙配置数

    阅读全文
  • 文章封面

    Redis官方容器曝出RCE漏洞,研究人员详解"简单"栈溢出利用链

    作者:FreeBuf发布日期:2026-01-23 18:30:54

    JFrog安全研究团队公开披露了Redis中一个高危漏洞的完整利用链,证明在2026年,"老派"的栈缓冲区溢出攻击依然活跃且危险。该漏洞编号为CVE-2025-62507,CVSS评分为8.8分,影响

    阅读全文
  • 文章封面

    LockBit 5.0最新附属面板与加密变种

    作者:FreeBuf发布日期:2026-01-23 18:30:54

    尽管面临执法部门的严厉打击,全球最危险的勒索软件组织之一LockBit仍发布了最新版本。该组织持续运作,展示了针对不同计算机系统和平台的新变种。近期泄露的资料和截图让安全专家得以详细了解该犯罪组织如何

    阅读全文
  • 文章封面

    《网络安全2026:启航“十五五”》报告重磅发布

    作者:绿盟科技发布日期:2026-01-23 18:07:03

    点击“阅读原文”查看报告完整版

    阅读全文
  • 文章封面

    游戏安全入门-扫雷分析&远程线程注入

    作者:蚁景网络安全发布日期:2026-01-23 18:04:27

    声明:本文仅限于技术讨论与分享,严禁用于非法途径。若读者因此作出任何危害网络安全行为后果自负,与本号及原作者无关。前言无论学习什么,首先,我们应该有个目标,那么入门windows游戏安全,脑海中浮现出

    阅读全文
  • 文章封面

    【免费领】国内第一部XSS跨站脚本攻击技术大全

    作者:蚁景网络安全发布日期:2026-01-23 18:04:27

    点击蓝字/关注我们今日福利网安人必备XSS专业技术宝典近300页Web应用安全专家的研究成果案例贯穿剖析XSS跨站脚本攻击及防御限时福利,请及时领取哦 ~该资料内容较多,以下为节选的部分目录:长按识别

    阅读全文
  • 文章封面

    纯静态解决遇到的各类global-metadata加密问题

    作者:看雪学苑发布日期:2026-01-23 18:00:17

    在通过Il2cppdumper工具尝试dump unity游戏的sdk时,经常会碰到一些加密的global-metadata.dat,导致无法成功dump。搜索网上的文章或工具个人感觉最好用两种分别是

    阅读全文
  • 文章封面

    ​原来有人靠「找漏洞」每月多赚几万

    作者:看雪学苑发布日期:2026-01-23 18:00:17

    原来有人靠「找漏洞」每月多赚几万现实情况很简单:有人下班后挖漏洞有人周末看看项目有人把它当长期副收入赏金从几百、几千,到一个漏洞几万,都存在。问题不在技术,在于:不知道从哪类项目下手不知道哪些漏洞更容

    阅读全文
  • 文章封面

    苹果第二大代工厂立讯精密遭勒索软件攻击,机密数据泄露

    作者:看雪学苑发布日期:2026-01-23 18:00:17

    据报道,苹果公司第二大代工厂立讯精密遭遇勒索软件攻击,内部机密文件被泄露,此事对苹果全球供应链造成冲击。目前,黑客已公开部分内部文档,涉及生产流程、安全规程及供应链协议等敏感运营信息。立讯精密在苹果供

    阅读全文
  • 文章封面

    每周蓝军技术推送(2026.1.17-2026.1.23)

    作者:M01N Team发布日期:2026-01-23 18:00:00

    内网渗透WimReader:从网络共享上的WIM压缩存储查看、提取和解压文件https://github.com/leftp/WimReader终端对抗IAmAntimalware:借助Winodws

    阅读全文
  • 文章封面

    在智子的监视下,如何好好的聊天?Signal协议简介

    作者:联想全球安全实验室发布日期:2026-01-23 18:00:00

    点击蓝字 关注我们在智子的监视下,如何好好的聊天?Signal协议简介引言危机纪元8年,罗辑已经悟出黑暗森林法则。但由于智子可以听懂人的语言,并且可以监听所有通讯方式,地球上的通信对于三体已没有任何秘

    阅读全文
  • 文章封面

    IRify 性能升级(四): ANTLR4 Go 运行时高并发解析性能调优

    作者:Yak Project发布日期:2026-01-23 17:34:56

    【前文回顾】第一篇:解决 I/O 瓶颈在 IRify 性能优化的第一篇文章中,我们介绍了如何通过将指令间的直接指针引用迁移为持久化 ID,并引入异步的 Fetch 和 Save 机制,解决了数据库持久

    阅读全文
  • 文章封面

    【漏洞通告】Oracle WebLogic Server Proxy Plug-in身份认证绕过漏洞(CVE-2026-21962)

    作者:深信服千里目安全技术中心发布日期:2026-01-23 17:32:15

    漏洞名称:Oracle WebLogic Server Proxy Plug-in身份认证绕过漏洞(CVE-2026-21962)组件名称:WebLogic Server Proxy Plug-in影

    阅读全文
  • 文章封面

    网络安全信息与动态周报2026年第3期(1月12日-1月18日)

    作者:深信服千里目安全技术中心发布日期:2026-01-23 17:32:15

    本周网络安全基本态势本周,互联网网络安全态势整体评价为中。我国互联网基础设施运行整体平稳,全国范围或省级行政区域内未发生造成重大影响的基础设施运行安全事件。针对政府、企业以及广大互联网用户的主要安全威

    阅读全文
  • 文章封面

    安全热点周报:Cisco 修复了 Unified CM 和 Webex 中已被积极利用的零日漏洞

    作者:奇安信 CERT发布日期:2026-01-23 17:30:03

    安全资讯导视 • 欧盟拟立法禁止外国高风险ICT供应商,实现关基行业“自主可控”• MuddyWater组织针对我国政企机构实施网络攻击,工信部发布预警• 上市公司立讯精密疑遭勒索攻击,苹果大量产品模

    阅读全文
  • 文章封面

    泄露200万余名患者健康信息,医疗软件厂商赔偿超7300万元

    作者:安全内参发布日期:2026-01-23 17:24:39

    关注我们带你读懂网络安全美国医疗科技公司Veradigm Inc.同意支付超7300万元,以和解一宗2024年发生的数据泄露事件,该事件造成了200余万名患者的个人身份、健康、保险理赔、支付等信息被泄

    阅读全文
  • 文章封面

    美国学者认为美国可利用网络手段施压和胁迫委内瑞拉

    作者:安全内参发布日期:2026-01-23 17:24:39

    编者按美国哥伦比亚大学国际与公共事务学院的高级研究员杰森·希利1月22日发文称,精心设计的网络行动与精确且合理的政治诉求以及传统打击的持续威胁的紧密结合,将在传统军事行动外为美国提供针对委内瑞拉的有效

    阅读全文
  • 文章封面

    一些奇怪的「零点击」账户接管技术

    作者:安全狗的自我修养发布日期:2026-01-23 17:07:22

    官网:http://securitytech.cc这次我将介绍一些我在最近与 BugSwagger, LLC 的渗透测试项目中发现的奇怪账户接管(ATO)技术。在所有测试阶段中,我最喜欢测试的就是重置

    阅读全文
  • 文章封面

    什么是闪电贷攻击? 3月区块链安全公开课,拆解DeFi协议的10大经典漏洞

    作者:Ms08067安全实验室发布日期:2026-01-23 17:00:00

    讲师介绍:Bosco,MS08067核心成员,香港科技大学博士,某安全公司前区块链高级安全研究员。为了让大家获得最好的学习体验,本次特训营采用内部不公开授课,有意向同学扫描二维码加助教老师进入班级群。

    阅读全文
  • 文章封面

    当AI学会背刺:深度剖析Agent Skills的安全陷阱

    作者:腾讯安全应急响应中心发布日期:2026-01-23 17:01:00

    作者:腾讯朱雀实验室 Nicky你是否想过,当你让 AI 帮你写代码时,它可能正在你背后悄悄地干着其它事——比如,加密你的所有文件,然后弹出一个勒索提示?这不是吓唬你,而是我们研究后发现在各种 AI

    阅读全文
  • 文章封面

    告别跑断腿!火绒企业版远程协助实用指南

    作者:火绒安全发布日期:2026-01-23 17:00:00

    在日常运维中,IT人员经常需要为分布在不同办公点的同事解决电脑问题,或协助分支机构处理技术故障。传统远程工具往往存在权限混乱、操作无法追溯、安全性不足等问题,而火绒终端安全管理系统远程协助功能,作为政

    阅读全文
  • 文章封面

    火绒小问答——「企业版」程序执行控制

    作者:火绒安全发布日期:2026-01-23 17:00:00

    尊敬的用户,您好!程序执行控制功能是火绒终端安全管理系统实现终端软件运行精细化管控的重要模块,可广泛适配企业、教育等多行业管控需求。为帮助您快速掌握该功能的使用方法、规范配置流程、规避管理风险,现将功

    阅读全文
  • 文章封面

    【火绒安全周报】某物业公司被查处/立讯精密疑遭勒索攻击

    作者:火绒安全发布日期:2026-01-23 17:00:00

    某物业公司被查处山东莱阳某小区物业公司因未落实网络安全保护义务被警方查处,其智慧社区及停车管理系统长期无防护且用弱口令登录,海量业主信息面临泄露风险。经查,该公司未制定网络安全管理制度、未明确安全负责

    阅读全文
  • 文章封面

    诚邀渠道合作伙伴共启新征程

    作者:火绒安全发布日期:2026-01-23 17:00:00

    随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开拓市场潜力,携手共创网络安全的美好未来

    阅读全文
  • 文章封面

    安全简讯(2026.01.23)

    作者:启明星辰安全简讯发布日期:2026-01-23 16:49:49

    1. 黑客利用安全测试应用程序入侵财富500强企业1月21日,自动化渗透测试公司Pentera最新调查显示,威胁行为者正利用故意设置漏洞的安全培训及渗透测试Web应用(如DVWA、OWASP Juic

    阅读全文
上一页下一页