全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    ARL-Next 灯塔二开版 | 企业级自动化资产侦察与漏洞监控“灯塔”

    作者:夜组安全发布日期:2026-07-01 07:30:00

    免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    【资料】政府用开源情报采购指南

    作者:丁爸 情报分析师的工具箱发布日期:2026-07-01 06:30:00

    这是Carahsoft公司发布的《政府用开源情报采购指南》(OSINT Buyer's Guide for Government),旨在帮助政府机构了解、采购和部署开源情报(OSINT)解决方案。以下

    阅读全文
  • 文章封面

    【资料】美国国务院情报与研究局-开源情报战略

    作者:丁爸 情报分析师的工具箱发布日期:2026-07-01 06:30:00

    这是美国国务院情报与研究局(Bureau of Intelligence and Research, INR)于2024年5月发布的《开源情报战略》(Open Source Intelligence

    阅读全文
  • 文章封面

    当大模型学会逆向拆解EDR,终端安全的天平正在倾斜

    作者:白帽子发布日期:2026-07-01 06:25:00

    在网络安全的攻防对抗里,终端侧的较量始终是最前线的战场。红队成员想在目标主机上站稳脚跟,首先要过的就是 EDR (终端检测与响应系统) 这一关。过去想要找到 EDR 的检测盲区,研究人员需要熬夜调试内

    阅读全文
  • 文章封面

    因党而生 向党而兴 为党而战

    作者:国家安全部发布日期:2026-07-01 06:00:00

    时序流转,红船启航百有五载;山河壮阔,党旗高扬长风浩荡。7月1日,我们迎来了中国共产党成立105周年。105年风雨兼程,105年砥柱中流,从山河破碎、民不聊生的危亡绝境,到国泰民安、民族复兴的盛世图景

    阅读全文
  • 文章封面

    105载波澜壮阔,“三神”战线奋勇向前

    作者:国家安全部发布日期:2026-07-01 06:00:00

    编者按今年是中国共产党成立105周年。105载风雨兼程,105载波澜壮阔,一代代共产党人顽强拼搏、牺牲奉献,团结带领中国人民实现了从站起来、富起来到强起来的伟大飞跃,书写了中华民族几千年历史上最恢弘的

    阅读全文
  • 文章封面

    【AI复盘】针对AI Agent的AutoJack攻击事件

    作者:我的安全视界观发布日期:2026-07-01 06:06:00

    阅读全文
  • 文章封面

    【资料】情报界如何阻碍了开源技术的发展

    作者:丁爸 情报分析师的工具箱发布日期:2026-06-30 23:15:19

    《情报界如何阻碍了开源技术的发展》(How the Intelligence Community Has Held Back Open-Source Intelligence, and How It

    阅读全文
  • 文章封面

    【资料】开源情报(OSINT)在欺诈预防中的应用技术指南

    作者:丁爸 情报分析师的工具箱发布日期:2026-06-30 23:15:19

    这是SEON Technologies公司发布的一份关于开源情报(OSINT)在欺诈预防中的应用技术指南。以下是文章的主要内容:一、OSINT的定义开源情报(Open Source Intellige

    阅读全文
  • 文章封面

    【高危漏洞预警】CVE-2026-52813|Gogs路径遍历+Git钩子组合RCE

    作者:飓风网络安全发布日期:2026-06-30 22:22:05

    漏洞概览:漏洞类型 路径遍历(CWE-22)+代码执行(CWE-94) 危险等级: CVSS 3.1 满分10.0 严重漏洞 影响产品 :Go语言轻量级Git托管平台Gogs 受影响版本: Gogs

    阅读全文
  • 文章封面

    AI赋能挖掘&&某小程序任意用户登录漏洞

    作者:Z2O安全攻防发布日期:2026-06-30 20:39:00

    前言圈友的点,拿来学习一手,挖掘过程遇到了很多问题,通过交流也学习到了,很多之前不太了解的内容,交流是个好东西。信息收集直接搜索学校的名字,会看到很多学校相关的小程序,我们来到红色箭头这个小程序这里,

    阅读全文
  • 文章封面

    挖了半年SRC颗粒无收

    作者:Z2O安全攻防发布日期:2026-06-30 20:39:00

    挖了半年SRC颗粒无收?别怀疑自己,你只是踩了“闭门造车”的坑……为此建立了一个src专项圈子,内容包含src漏洞知识库、src挖掘技巧、src视频教程等,一起学习赚赏金技巧,以及专属微信群一起挖洞圈

    阅读全文
  • 文章封面

    能探测 MCP、LLM 的AgentScan

    作者:进击的HACK发布日期:2026-06-30 20:01:37

    字数 354,阅读大约需 2 分钟前言传统端口扫描器只告诉你"这里有个 HTTP 服务"。AgentScan 继续往下走一层:判断这个服务是不是 MCP、是不是 A2A Agent、是不是开放的 L

    阅读全文
  • 文章封面

    传Claude Code内置隐藏后门,专门检测中国用户

    作者:FreeBuf发布日期:2026-06-30 19:48:58

    近期有消息称Anthropic针对性封禁浙江、杭州IP访问Claude,背后或和此前指控阿里大规模蒸馏模型数据相关。官方称4月22日至6月5日间,超2.5万个账号累计交互2880万次,涉嫌批量爬取模型

    阅读全文
  • 文章封面

    用C++重写的Millenium RAT已感染全球160多个国家超6.2万台设备

    作者:FreeBuf发布日期:2026-06-30 19:48:58

    一款名为Millenium RAT的远程访问木马正在全球范围内悄然传播,其感染规模令人震惊。目前已有超过160个国家的6.2万台设备遭到入侵,且感染速度未见减缓迹象。仅2026年第一季度就有超过3.9

    阅读全文
  • 文章封面

    ClawHub Skills暴露AI Agents远程控制后门与数据窃取风险

    作者:FreeBuf发布日期:2026-06-30 19:48:58

    Part01AI Agents功能扩展带来新型攻击面现代AI Agents已超越简单的问答功能,能够代表用户执行操作、管理文件及运行代码。这种能力跃迁同时开启了危险的新攻击维度——针对ClawHub市

    阅读全文
  • 文章封面

    黑客滥用WM_COPYDATA回调路径,通过Win32k隐蔽执行恶意代码

    作者:FreeBuf发布日期:2026-06-30 19:48:58

    Part01新型注入技术曝光一项最新披露的注入技术将Windows系统推上风口浪尖,该技术揭示了攻击者如何滥用操作系统深层组件,在另一个进程中悄无声息地运行恶意代码。该方法利用了Windows图形子系

    阅读全文
  • 文章封面

    【奖励公告】2026年5月

    作者:OPPO安全中心发布日期:2026-06-30 19:30:00

    2026年5月奖励公告— OPPO SECURITY CENTER —🎯2026年5月共有34位白帽师傅来到 OSRC 挖出有效漏洞具体名单如下:📌 注:根据 OSRC 漏洞奖励规定,每月奖励将通过“

    阅读全文
  • 文章封面

    【CVE-2026-22078】关于O+互联未对IPC通道进行身份校验导致本地提权漏洞的致谢公告

    作者:OPPO安全中心发布日期:2026-06-30 19:30:00

    OPPO 安全致谢感谢安全研究员的发现,帮助我们提高 OPPO 产品安全性致谢研究员linkk_bugCVE 编号CVE-2026-22078漏洞类型EOP提交时间2026/03/16漏洞等级高危影响

    阅读全文
  • 文章封面

    每日安全动态推送(26/6/30)

    作者:腾讯玄武实验室发布日期:2026-06-30 19:08:33

    • Bucket Hijacking:利用全局名称唯一性劫持云数据流https://cybersecuritynews.com/bucket-hijacking-attack/本文揭示了名为“存储桶

    阅读全文
  • 文章封面

    7.17 杭州|支付的下一个十年:BlockSec × Interlace 论坛开放报名

    作者:BlockSec发布日期:2026-06-30 19:05:05

    稳定币正在重写跨境结算的底层规则,AI Agent 开始代替人发起交易与对账,全球支付格局正在进入一个新的十年。2026 年 7 月 17 日下午13:30,BlockSec 将联合 Interlac

    阅读全文
  • 文章封面

    敏感信息收集工具 - TraceHarvest

    作者:GSDK安全团队发布日期:2026-06-30 19:02:00

    01 项目地址https://github.com/i-am-xjizhi/TraceHarvest/02 项目介绍项目描述潜影是一款为安全研究人员与开发者设计的 Windows GUI 一体化工具,

    阅读全文
  • 文章封面

    【安全圈】AI插件藏后门?小心!

    作者:安全圈发布日期:2026-06-30 19:00:00

    关键词AI你的 AI 助手可能正在"叛变"。最近,安全研究人员发现了一个令人不安的事实:AI Agent 的技能插件(Skills)可以被恶意利用,变成远程控制的后门,悄无声息地窃取你的数据。什么是

    阅读全文
  • 文章封面

    【安全圈】美国查封数百个 FIFA 世界杯非法流媒体域名

    作者:安全圈发布日期:2026-06-30 19:00:00

    关键词世界波美国司法部刑事局查封了近 400 个用于非法流媒体播放 FIFA 世界杯比赛的网站域名。这些网站向访问者提供 2026 年世界杯比赛的未经授权的实时流媒体,违反了美国版权法。此次行动通过美

    阅读全文
  • 文章封面

    【安全圈】日产披露与 Oracle 零日攻击相关的员工数据泄露事件

    作者:安全圈发布日期:2026-06-30 19:00:00

    关键词零日攻击日产汽车警告称,在威胁行为者利用 Oracle PeopleSoft 漏洞进行与此前与 ShinyHunters 勒索团伙有关的数据盗窃攻击后,该公司遭受了影响现任和前任员工的数据泄露。

    阅读全文
  • 文章封面

    美国保险业资产评级认证因网络攻击暂停服务,或引发险资震荡

    作者:安全内参发布日期:2026-06-30 18:50:53

    关注我们带你读懂网络安全美国保险业关键机构全国保险监督官协会(NAIC)近期遭受ShinyHunters组织窃密攻击,3.1TB数据泄露,涉及大量保险公司监管申报文件、信用评级机构的评级文件、部分客户

    阅读全文
  • 文章封面

    提升战备状态:美国网络司令部持续推进“持续网络训练环境”建设

    作者:安全内参发布日期:2026-06-30 18:50:53

    编者按美国网络司令部通过“网络训练环境”计划单元持续推进“网络训练环境”项目建议,旨在打造“持续网络训练环境”(PCTE),为美军网络部队提供标准化、按需访问的网络作战训练平台,以应对网络空间战备状态

    阅读全文
  • 文章封面

    【渗透】AI 总有让人一惊的操作

    作者:Z1sec发布日期:2026-06-30 18:13:43

    登录页面,ai框框一顿测,完了说这里有用户名枚举,让人有点懵,我怎么没发现。完整看了下:ai测试不同的用户名,通过70毫秒的差异,判断出此用户是否存在,并且验证这是真实的枚举。666666

    阅读全文
  • 文章封面

    整车功能开发基础体系讲解

    作者:谈思实验室发布日期:2026-06-30 18:01:38

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01整车功能开发相关文件介绍1.1 配置表上面的表格,是一种车辆特性的表达方式,其实比较传统,我们称之为配置表(Feature list),简单来说,就是

    阅读全文
  • 文章封面

    Vector高级工程师确认出席AutoEEA 2026:PREEvision赋能E/E架构开发:核心能力与特性演进

    作者:谈思实验室发布日期:2026-06-30 18:01:38

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯7月8-9日,由谈思实验室和谈思汽车联合举办的「AutoEEA 2026 第二届下一代汽车电子电气架构峰会」将在上海盛大开幕。作为亚太区极具影响力的汽车架

    阅读全文
上一页下一页