全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    习近平在加强基础研究座谈会上强调 以更大力度更实举措加强基础研究 进一步打牢科技强国建设根基

    作者:国家安全部发布日期:2026-04-30 14:11:55

    习近平在加强基础研究座谈会上强调以更大力度更实举措加强基础研究进一步打牢科技强国建设根基蔡奇出席 丁薛祥主持中共中央总书记、国家主席、中央军委主席习近平30日上午在上海出席加强基础研究座谈会并发表重要

    阅读全文
  • 文章封面

    人工智能重要漏洞通报(2026年第六期)

    作者:CNNVD安全动态发布日期:2026-04-30 13:54:30

    点击蓝字 关注我们漏洞情况根据国家信息安全漏洞库(CNNVD)统计,近期(2026年4月16日至2026年4月28日)共采集重要人工智能漏洞213个,CNNVD对这些漏洞进行了收录。本周人工智能类漏洞

    阅读全文
  • 文章封面

    人工智能重要安全漏洞的通报-openclaw多个安全漏洞

    作者:CNNVD安全动态发布日期:2026-04-30 13:54:30

    点击蓝字 关注我们漏洞情况根据国家信息安全漏洞库(CNNVD)统计,自2026年4月14日-2026年4月28日,共采集OpenClaw漏洞111个,其中超危漏洞2个、高危漏洞38个,中危漏洞65个、

    阅读全文
  • 文章封面

    大量仿冒域名进行投毒

    作者:Khan安全团队发布日期:2026-04-30 13:03:44

    同时还有大量仿冒域名进行投毒,这目的性太强了吧。

    阅读全文
  • 文章封面

    论文一直投不中?退稿十几次,大牛帮修改选刊投稿返修后,被拒的5篇SCI全中了!

    作者:Khan安全团队发布日期:2026-04-30 13:03:44

    发一篇sci你们被拒稿几次?我第一次投稿经历了7次桌拒,拒稿信推满了邮箱,没有出路……👆拒稿信一角后来成功发了论文之后才发现,发sci真的不能只死磕内容!更不能盲目投稿!要找助力,找捷径!估计很多人跟

    阅读全文
  • 文章封面

    网安原创文章推荐【2026/4/29】

    作者:洞见网安发布日期:2026-04-30 13:02:05

    2026-04-29 微信公众号精选安全技术文章总览洞见网安 2026-04-29 0x1 新型 VECT 2.0 勒索软件可破坏 Windows、Linux 和 ESXi 系统上超过 128 K

    阅读全文
  • 文章封面

    在 Linux 上构建双面 Rust 二进制

    作者:securitainment发布日期:2026-04-30 12:54:00

    原文链接作者https://www.synacktiv.com/en/publications/creating-a-two-face-rust-binary-on-linuxMaxime Desbr

    阅读全文
  • 文章封面

    连 cat readme.txt 都不安全:iTerm2 SSH 集成协议信任漏洞分析

    作者:securitainment发布日期:2026-04-30 12:54:00

    原文链接作者https://blog.calif.io/p/mad-bugs-even-cat-readmetxt-is-notCalif在此前一篇 AI 发现的漏洞 系列文章中,我们以 Vim 和

    阅读全文
  • 文章封面

    Linux Copy Fail漏洞预警,丝滑提权不是梦

    作者:东方隐侠安全团队发布日期:2026-04-30 12:50:21

    各位少侠,中午好,我是千里。今天火爆圈内的Linux 内核的 CVE-2026-31431 值得重点看一下。这个漏洞的利用条件是攻击者需要先在机器上有一个低权限执行入口,然后可以通过利用漏洞丝滑提权,

    阅读全文
  • 文章封面

    关于Linux内核存在本地权限提升漏洞的安全公告

    作者:CNVD漏洞平台发布日期:2026-04-30 12:33:22

    安全公告编号:CNTA-2026-0002 2026年4月30日,国家信息安全漏洞共享平台(CNVD)收录了Linux Kernel本地权限提升漏洞(CNVD-2026-19044,对应CVE-2

    阅读全文
  • 文章封面

    从.deb中析取单个文件

    作者:青衣十三楼飞花堂发布日期:2026-04-30 12:31:40

    昨天记录了在Ubuntu 22手工补libcrypto.so.1.1的事。bluerust说,你个智障,blahblah。嗯,这是我病情发作后看到的幻像,我记住他了。他骂我是可以的,因为我确实比他笨

    阅读全文
  • 文章封面

    【已复现】Linux内核权限提升漏洞(CVE-2026-31431)

    作者:绿盟科技CERT发布日期:2026-04-30 12:06:34

    通告编号 NS-2026-00112026-04-30TAG:Linux、kernel、CVE-2026-31431漏洞危害:攻击者利用此漏洞,可实现系统权限提升。版本:1.01漏洞概述近日,绿盟科技

    阅读全文
  • 文章封面

    看懂 DCSync:域渗透中最经典的 Hash 导出技术

    作者:Ms08067安全实验室发布日期:2026-04-30 12:00:00

    本文选自《内网安全攻防:红队之路》扫描二维码75折购书攻击者拿下域控制器域的管理员权限以后,会进一步获取域中所有用户(特别是域管理员)的用户名和密码,为下一步跨域攻击和权限维持打下基础。至于如何获取所

    阅读全文
  • 文章封面

    今晚7点半 | 适用大语言模型的工具改造

    作者:Ms08067安全实验室发布日期:2026-04-30 12:00:00

    第1/2/3/4讲回放:https://www.bilibili.com/video/BV1GYDxBWEM1/扫码进入AI安全交流群— 实验室旗下直播培训课程 —和20000+位同学加入MS08

    阅读全文
  • 文章封面

    五一别躺平:挖漏洞、转行拿高薪

    作者:掌控安全EDU发布日期:2026-04-30 12:00:00

    五一假期快到了。有人出去挤,有人在家躺。我们想说:如果你刚好有点时间,也想做点有积累的事,可以看看这次活动。活动时间只有两天:4 月 29 日 — 4 月 30 日两门课,你可以按自己的目标来选一、漏

    阅读全文
  • 文章封面

    安全简讯(2026.04.30)

    作者:启明星辰安全简讯发布日期:2026-04-30 11:58:15

    1. GitHub曝严重RCE漏洞影响数百万代码库4月29日,云安全巨头Wiz的研究人员在GitHub上发现了一个严重的远程代码执行漏洞,该漏洞可能暴露数百万个代码库。漏洞编号为CVE-2026-38

    阅读全文
  • 文章封面

    【漏洞通告】Linux 内核 Copy Fail 本地提权漏洞(CVE-2026-31431)

    作者:启明星辰安全简讯发布日期:2026-04-30 11:58:15

    一、漏洞概述漏洞名称Linux 内核 Copy Fail 本地提权漏洞CVE IDCVE-2026-31431漏洞类型权限提升发现时间2026-4-30漏洞评分7.8漏洞等级高危攻击向量本地所需权

    阅读全文
  • 文章封面

    CopyFail本地提权漏洞影响主流Linux系统最新版(CVE-2026-31431)

    作者:墨菲安全实验室发布日期:2026-04-30 11:55:07

    简述2026 年 4 月 29 日,安全研究团队 Xint Code 通过`copy.fail`与公司博客公开了 Linux 内核本地提权漏洞 CVE-2026-31431(代号Copy Fail)的

    阅读全文
  • 文章封面

    劳动节值守通知|假期也在岗,安全不打烊

    作者:默安科技发布日期:2026-04-30 11:45:00

    阅读全文
  • 文章封面

    知道创宇成为中国信通院“智能体开源社区”首批成员,AiPy助力构建开放可信智能体生态

    作者:知道创宇发布日期:2026-04-30 11:41:43

    4月29日,由中国信息通信研究院主办的"智能体开源社区成立沙龙"在北京召开,中国信通院依托云计算开源产业联盟,联合产业各方正式"智能体开源社区",旨在打造协同创新的开源生态,共建开放、安全、可信的智能

    阅读全文
  • 文章封面

    漏洞速递|CVE-2026-31431 Linux最新0day提权漏洞(建议自查)

    作者:渗透Xiao白帽发布日期:2026-04-30 11:37:31

    Linux 是目前全球服务器、云计算、容器环境中使用最广泛的操作系统内核,绝大多数主流 Linux 发行版(Ubuntu、Debian、RHEL、Amazon Linux、SUSE、Arch、Fedo

    阅读全文
  • 文章封面

    如何白嫖???闪石星曜@AI Java代码审计高阶实战班,一次付费,永久学习,一对一指导,还能狠狠的白嫖!

    作者:闪石星曜CyberSecurity发布日期:2026-04-30 11:36:00

    嗨,我是润霖。这篇文章,讲讲怎么“白嫖”我们的【闪石星曜@AI Java代码审计高阶实战班】。Java代码审计高阶班课程新增【AI代审实战】内容,还有优惠价格,欢迎一起来卷~其实是想用红包当个引子,「

    阅读全文
  • 文章封面

    Copy Fail(CVE-2026-31431) 详解

    作者:RTAi-Lab发布日期:2026-04-30 11:28:47

    一、漏洞简介近日,Linux Kernel 披露本地权限提升漏洞 CVE-2026-31431,该漏洞又被称为Copy Fail。漏洞位于 Linux 内核加密子系统algif_aead/AF_ALG

    阅读全文
  • 文章封面

    补天平台五一放假通知,假期愉快!

    作者:补天平台发布日期:2026-04-30 11:24:03

    阅读全文
  • 文章封面

    Copy Fail:732字节通杀所有Linux的史诗级LPE漏洞复现

    作者:Desync InfoSec发布日期:2026-04-30 11:22:11

    Copy Fail:732字节通杀所有Linux的史诗级LPE漏洞复现CVE-2026-31431 · 比特波特 · 2026-04-30⚠ 漏洞概况CVE编号CVE-2026-3143

    阅读全文
  • 文章封面

    微软Sentinel UEBA扩展AWS:用二元特征堆叠重定义云安全检测

    作者:Desync InfoSec发布日期:2026-04-30 11:22:11

    微软近日宣布将 Sentinel UEBA(用户与实体行为分析)扩展至 AWS、GCP、Okta 等多云和身份提供商数据源。防御者现在可以从单一控制台检测混合环境中的行为异常。本文深入解析其核心机制—

    阅读全文
  • 文章封面

    高危提权漏洞 Copy Fail 预警:732字节拿下Root 主流 Linux 发行版均受影响

    作者:360漏洞研究院发布日期:2026-04-30 10:57:29

    “扫描下方二维码,进入公众号粉丝交流群。更多一手网安资讯、漏洞预警、技术干货和技术交流等您参与!”Linux 内核曝出本地权限提升高危漏洞(CVE-2026-31431,CVSS 3.1:7.8),攻

    阅读全文
  • 文章封面

    Linux内核的“九年代价”:CVE-2026-31431漏洞深度解析与利用

    作者:柠檬赏金猎人发布日期:2026-04-30 10:54:45

    一个名为“Copy Fail”的通用Linux本地提权漏洞(CVE-2026-31431)近日被公开。该漏洞存在于Linux内核的crypto/algif_aead模块中,是一个自2017年以来就存在

    阅读全文
  • 文章封面

    慢雾出品|链接真实世界资产:从协议族解析到安全实践

    作者:慢雾科技发布日期:2026-04-30 10:48:00

    RWA(Real World Asset,现实世界资产)正在成为 Web3 与传统金融深度融合的重要方向。相比传统 DeFi,RWA 协议不仅承载链上资产流转,更直接映射债券、股权、房地产、设备、收益

    阅读全文
  • 文章封面

    网络设备通用漏洞挖掘由黑到白

    作者:我不懂安全发布日期:2026-04-30 10:46:50

    本文知识点:通过大量的公开设备寻找弱口令,从而进入后台获取突破点进入后台快速寻找RCE漏洞,获取更高权限打包源码,实现白盒代码审计代码加密,如何解密获取不需要权限的任意文件下载漏洞,组合拳获得数据库文

    阅读全文
上一页下一页