全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    【开源报告】星链全球使用情况与中国视角风险分析报告

    作者:丁爸 情报分析师的工具箱发布日期:2026-07-19 06:30:00

    【摘要】本报告以开源情报(OSINT)方法考察星链(Starlink)的全球使用态势、对华潜在风险与应对方案:以Shodan、Censys、ZoomEye、GreyNoise四类物联网搜索引擎网络测绘

    阅读全文
  • 文章封面

    【竞赛通知】第四届全国大学生开源情报数据采集与分析挑战专项

    作者:丁爸 情报分析师的工具箱发布日期:2026-07-19 06:30:00

    为在情报学领域深入落实国家人才培养战略,激发大学生对开源情报分析的热情,提升学生在数据采集、深度分析及情报应用等方面的综合能力,特举办“第四届全国大学生开源情报数据采集与分析挑战专项”活动。本活动旨在

    阅读全文
  • 文章封面

    【已复现】无需账号、默认配置即可 getshell——WordPress Core 远程代码执行漏洞

    作者:长亭安全应急响应中心发布日期:2026-07-19 02:22:28

    WordPress 是全球使用最广泛的内容管理系统,驱动着互联网上千万的网站,覆盖从个人博客到企业官网、电商平台的各类场景。2026 年 7 月,长亭安全应急响应中心检测到互联网披露了 WordPre

    阅读全文
  • 文章封面

    Kimi K3一夜炸场!全球芯片股蒸发万亿,算力神话要变天了?

    作者:Hacking黑白红发布日期:2026-07-18 22:27:34

    7月17日,月之暗面发布Kimi K3,直接炸翻全球资本市场。Kimi K3世界第一!硬刚GPT 5.6、Fable 5、grok费城半导体指数一周跌约10%,从6月高点回落超20%,直接技术性熊市。

    阅读全文
  • 文章封面

    2026年攻防比赛中漏洞类型总结(AI改变漏洞挖掘方式)

    作者:Z2O安全攻防发布日期:2026-07-18 20:52:00

    Part1 前言 在最近几年打过一些攻防比赛,也担任过几次比赛的专家裁判。过去比赛中攻击队员提交的漏洞类型变化不大,但是今年观察多场攻防比赛后发现,红队漏洞挖掘方向正在发生明显变化,AI大模型正在深

    阅读全文
  • 文章封面

    挖了半年SRC颗粒无收

    作者:Z2O安全攻防发布日期:2026-07-18 20:52:00

    挖了半年SRC颗粒无收?别怀疑自己,你只是踩了“闭门造车”的坑……为此建立了一个src专项圈子,内容包含src漏洞知识库、src挖掘技巧、src视频教程等,一起学习赚赏金技巧,以及专属微信群一起挖洞圈

    阅读全文
  • 文章封面

    【已复现】WordPress REST API 批处理路由混淆与 SQL 注入远程代码执行漏洞(CVE-2026-63030)

    作者:安恒信息CERT发布日期:2026-07-18 20:49:08

    漏洞概述漏洞名称WordPress REST API 批处理路由混淆与 SQL 注入远程代码执行漏洞安恒CERT评级1级CVSS3.1评分9.8CVE编号CVE-2026-63030CNVD编号未分配

    阅读全文
  • 文章封面

    可解释性与机械可解释性

    作者:安全分析与研究发布日期:2026-07-18 20:00:00

    本文档系统梳理机器学习可解释性(Interpretability / XAI)与机械可解释性(Mechanistic Interpretability)领域的核心理论、主要方法、研究工具、安全应用与前

    阅读全文
  • 文章封面

    Bitter(APT-C-08)APT组织深度分析报告

    作者:安全分析与研究发布日期:2026-07-18 20:00:00

    目录一、组织概述二、攻击活动时间线三、核心攻击行动深度拆解四、恶意软件武器库与演进谱系五、攻击技术体系与TTP分析六、防御规避技术体系七、MITRE ATT&CK技术映射八、检测与防御建议九、未来趋势

    阅读全文
  • 文章封面

    安恒信息正式成为2027长春大冬会官方赞助商

    作者:安恒信息发布日期:2026-07-18 19:43:23

    7月18日,长春2027第33届世界大学生冬季运动会官方赞助商发布活动在杭州市举行,安恒信息正式成为本届赛事官方赞助商,将为赛事提供全方位的网络安全与数据安全保障服务。长春大冬会执委会副主席、长春市副

    阅读全文
  • 文章封面

    免杀更新--Heavenly自动化生成白加黑3.0

    作者:安全天书发布日期:2026-07-18 19:31:06

    本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!工具介绍 Heavenly自动化生成白加黑免杀工具,告别繁琐,简化白

    阅读全文
  • 文章封面

    世界人工智能大会|人工智能安全漏洞治理联盟正式成立

    作者:CNNVD安全动态发布日期:2026-07-18 19:03:25

    点击蓝字 关注我们2026年7月17日,世界人工智能大会(WAIC 2026)在上海世博中心盛大开幕,本届大会汇聚了来自50多个国家和地区的顶尖科学家、行业领袖、国际组织代表及创新企业,共同探讨人工智

    阅读全文
  • 文章封面

    【安全圈】工信部点名AI编程工具偷传代码到境外

    作者:安全圈发布日期:2026-07-18 19:00:00

    关键词AI你以为AI在帮你写代码,其实它在"抄"你的代码。7月上旬,工信部NVDB发布了一条让开发者圈炸锅的风险提示:美国Anthropic公司的AI编程工具Claude Code,被发现内置"后门"

    阅读全文
  • 文章封面

    【安全圈】WordPress致命漏洞:无需密码即可远程控制

    作者:安全圈发布日期:2026-07-18 19:00:00

    关键词漏洞一夜之间,全球40%的网站都可能成了黑客的"后花园"。这不是演习。7月17日,安全研究人员公开了一个代号为 "wp2shell" 的WordPress核心漏洞。这个漏洞有多可怕?一句话总结:

    阅读全文
  • 文章封面

    【安全圈】新型僵尸网络专偷AI服务API密钥

    作者:安全圈发布日期:2026-07-18 19:00:00

    关键词僵尸网络,AI当所有人都在讨论AI能做什么时,黑客已经在想怎么"吃掉"AI了。最近,安全研究人员发现了新型僵尸网络 NadMesh。它用Go语言编写,专门干一件事:扫描互联网上暴露的AI服务,把

    阅读全文
  • 文章封面

    螺蛳粉还得这里

    作者:安全狗的自我修养发布日期:2026-07-18 18:45:26

    阅读全文
  • 文章封面

    Windows LegacyHive 0Day漏洞可让黑客获取管理员权限

    作者:FreeBuf发布日期:2026-07-18 18:30:00

    一个名为LegacyHive(MSNightmare)的Windows0Day漏洞,滥用了用户配置文件服务,可实现本地权限提升、篡改管理员账户以及以管理员身份执行代码。Part01LegacyHive

    阅读全文
  • 文章封面

    GPT-5.6 Codex误删用户家目录文件,数据丢失风险高

    作者:FreeBuf发布日期:2026-07-18 18:30:00

    Part01自主编码Agent安全风险暴露OpenAI目前正在调查少量报告,这些报告指出GPT-5.6 Codex意外删除了用户家目录中的文件。这些事件据称发生在Codex被授予完整文件系统访问权限、

    阅读全文
  • 文章封面

    白宫启动“金鹰”计划;黑客借助Gemini CLI构建实时C&C僵尸网络 | FreeBuf周报

    作者:FreeBuf发布日期:2026-07-18 18:30:00

    各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、一周好文,保证大家不错过本周的每一个重点!🏛️白宫推出 AI 驱动漏洞清算中心,加速网络修复🕷️黑客借助 G

    阅读全文
  • 文章封面

    深度理解 VEH-CheatEngine vs VEH-PAGE_GUARD

    作者:看雪学苑发布日期:2026-07-18 17:59:00

    深度论证 CE VEH Debugger 的真正实现机制本文将从原理到源码、从实验到实战,彻底讲清楚两种方案的本质差异,并论证 CE VEH Debugger 的断点核心是 DR0-DR3 + DR7

    阅读全文
  • 文章封面

    从零手写检测引擎+可视化大屏+AI 智能分析,完整交付企业级产品

    作者:看雪学苑发布日期:2026-07-18 17:59:00

    随着大语言模型在企业中的快速普及,AI 调用行为已成为安全管理的新盲区。员工将 API密钥、数据库凭证、客户隐私数据直接粘贴至对话窗口,攻击者通过 Prompt 注入绕过 Agent 安全策略,Tok

    阅读全文
  • 文章封面

    信息安全——AES加密算法

    作者:谈思实验室发布日期:2026-07-18 18:00:00

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01算法简介AES(Advanced Encryption Standard)算法即高级加密标准,在密码学中又称Rijndael加密法,是美国联邦政府采用

    阅读全文
  • 文章封面

    汽车CAN总线报文格式介绍

    作者:谈思实验室发布日期:2026-07-18 18:00:00

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01什么是ISO15765ISO15765协议是一种CAN总线上的诊断协议。其中ISO15765-1包括物理层和数据链路层,ISO15765-2对网络层进

    阅读全文
  • 文章封面

    可口可乐旗下品牌再遭勒索重创,企业如何抵御勒索风暴?

    作者:信息安全大事件发布日期:2026-07-18 18:00:00

    据近日公开报道,可口可乐旗下乳制品品牌Fairlife遭遇勒索软件攻击。黑客侵入了Fairlife的生产相关系统,导致这家年销售额几十亿美元的乳业巨头被迫暂停部分生产运营。然而,对于一个年销售额几十亿

    阅读全文
  • 文章封面

    Pixel8 Android15系统镜像(一键刷机)

    作者:哆啦安全发布日期:2026-07-18 16:55:15

    Pixel8 Android15安全手机定制(编译源码)Pixel8 Android15刷机方法(一键刷机脚本)Android10至16系统ROM定制(绕过检测方法)OpenHarmony6.1 AR

    阅读全文
  • 文章封面

    天融信亮相2026世界人工智能大会,获评人工智能安全漏洞治理联盟首批成员单位

    作者:天融信发布日期:2026-07-18 15:20:27

    2026世界人工智能大会黄浦江畔,潮启新澜。7月17日,以“智能伙伴 共创未来”为主题的2026世界人工智能大会(WAIC)在上海盛大启幕,习近平主席出席开幕式并发表主旨讲话(点击查看重要论述)。大会

    阅读全文
  • 文章封面

    我有一机,可破万检!它叫多多云机,简称多云

    作者:软件安全与逆向分析发布日期:2026-07-18 15:09:13

    多多完美云机的实现方案为更通用的跨平台实现方案。不采用任何国内已知的如Cuttlefish/AVD/Redroid/LXC/Waydroid等方案来实现。目前完美云机课程早鸟半价优惠活动,截至到本月2

    阅读全文
  • 文章封面

    他们,感动了中国丨赋诗颂国情 忠魂为统一

    作者:国家安全部发布日期:2026-07-18 11:30:00

    编者按近日,隐蔽战线在台牺牲英烈获评《感动中国》2025年度人物。他们以“不入虎穴、焉得虎子”的英雄气概和“若一去不回,便一去不回”的无畏精神,以生命赴使命,以热血践誓言,谱写了气吞山河的英雄壮歌,书

    阅读全文
  • 文章封面

    Windows 用户配置文件服务任意加载注册表单元 (Hive) 权限提升漏洞

    作者:Ots安全发布日期:2026-07-18 11:51:41

    威胁简报恶意软件漏洞攻击PoC 需要另一个标准用户凭据和第三个用户名(可以是管理员帐户),如果 PoC 成功,它最终会将目标用户 hive 挂载到当前用户类的根目录中。为了防止被公开利用,PoC 进行

    阅读全文
  • 文章封面

    tcpip.sys 中的整数溢出漏洞 (CVE-2026-58532) 的

    作者:Ots安全发布日期:2026-07-18 11:51:41

    威胁简报恶意软件漏洞攻击今年早些时候,我发现tcpip.sysWindows 网络驱动程序中存在整数溢出漏洞。该漏洞已在 2026 年 7 月的安全更新中修复,现在的漏洞编号为CVE-2026-585

    阅读全文
上一页下一页