全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    【首发POC】n8n Python代码节点沙箱绕过导致系统命令执行 (CVE-2025-68668)

    作者:阿乐你好发布日期:2026-01-09 09:15:55

    前言今天各家都通报了CVE-2025-68668 n8n Python代码节点沙箱绕过导致系统命令执行漏洞,但没有poc,特有此文,文中poc仅供合法测试,用于企业自查,切勿用于非法测试,未授权测试造

    阅读全文
  • 文章封面

    划重点|事关AI拟人化互动!国家网信办发布最新办法公开征求意见

    作者:安恒信息发布日期:2026-01-09 09:09:51

    当AI的对话越来越像人,当虚拟的陪伴越来越懂你,我们该如何确保这份“亲密”不会越界?近日,国家互联网信息办公室发布《人工智能拟人化互动服务管理暂行办法(征求意见稿)》,向社会公开征求意见。针对数据安全

    阅读全文
  • 文章封面

    安恒信息亮相中国互联网产业年会数据安全产业发展论坛 分享AI+数据安全新思考

    作者:安恒信息发布日期:2026-01-09 09:09:51

    1月7日,第十六届中国互联网产业年会数据安全产业发展论坛在北京举行。安恒信息受邀参加并分享AI时代下的数据安全新思考和实践。安恒信息成为中国互联网协会数据安全与治理工作委员会“数据安全+医疗”专项工作

    阅读全文
  • 文章封面

    攻防千层饼——从钓鱼到溯源反制

    作者:神农Sec发布日期:2026-01-09 09:00:00

    扫码加圈子获内部资料网络安全领域各种资源,EDUSRC证书站挖掘、红蓝攻防、渗透测试等优质文章,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关注。加内部圈

    阅读全文
  • 文章封面

    APT36组织发起多阶段LNK恶意软件攻击——每周威胁情报动态第252期(01.02-01.08)

    作者:白泽安全实验室发布日期:2026-01-09 09:00:00

    APT攻击APT36组织发起多阶段LNK恶意软件攻击新兴网络威胁组织UTA0388利用AI技术发动定向攻击恶意软件新型信息窃取恶意软件AuraStealer技术深度解析勒索软件新型集中式勒索软件组织S

    阅读全文
  • 文章封面

    【已复现】n8n 前台远程代码执行漏洞(CVE-2026-21858)

    作者:HACK之道发布日期:2026-01-09 08:42:10

    n8n 是一款开源的工作流自动化平台,广泛应用于企业和个人的自动化流程管理,提供节点式工作流编排、API 集成和数据处理等功能。2026年1月,长亭安全应急响应中心监测到 n8n 存在远程代码执行漏洞

    阅读全文
  • 文章封面

    国家安全部召开英模代表座谈会 大力弘扬英模精神

    作者:国家安全部发布日期:2026-01-09 08:23:46

    1月8日,在第六个中国人民警察节到来之际,国家安全部召开国家安全机关英模代表座谈会,听取英模代表对国安事业发展的意见建议,勉励英模充分发挥标杆示范作用,激励国安干警大力弘扬英模精神。国家安全部党委书记

    阅读全文
  • 文章封面

    在野ESXi虚拟机逃逸攻击深度解析

    作者:云原生安全指北发布日期:2026-01-09 08:38:36

    注:本文翻译自Huntress的文章《The Great VM Escape: ESXi Exploitation in the Wild》[1],可点击文末“阅读原文”按钮查看英文原文。全文如下:

    阅读全文
  • 文章封面

    切勿向AI投喂敏感数据!天融信接受央视采访,谈开源大模型安全风险

    作者:天融信发布日期:2026-01-09 08:30:00

    当前,AI大模型赋能千行百业,这位能干又贴心的“数字伙伴”正加速融入我们的日常生活。当AI的触角延伸越广、嵌入越深,一些风险也随之而来。国家安全部近日披露案例,个别单位因直接使用开源框架建立联网大模型

    阅读全文
  • 文章封面

    某vue网站的渗透测试

    作者:菜鸟学信安发布日期:2026-01-09 08:30:00

    作者:Asen原文:https://xz.aliyun.com/news/19378本文章中所有内容仅供学习交流,严禁用于商业用途和非法用途,否则由此产生的一切后果均与文章作者无关。前言记录在某次演练

    阅读全文
  • 文章封面

    Casaba Security安全岗位,火热招聘中

    作者:安全喵喵站发布日期:2026-01-09 08:30:00

    Casaba Security 是一家专业的网络安全第三方服务公司,总部在马来西亚,并在香港设有办公室。网络安全服务内容涵盖从日常使用的移动设备、桌面软件和云服务,到支持关键业务系统的整个技术栈。作为

    阅读全文
  • 文章封面

    安全圈的隐痛:为什么安全产品关键时刻总掉链子?|展望 2026 系列

    作者:安全喵喵站发布日期:2026-01-09 08:30:00

    安全行业在产品构建方式上存在一种结构性问题,它很少被直接点名,却影响着从检测质量到事件响应再到客户信任的方方面面。这个问题出在安全公司内部的产品管理方式上——与其说是产品经理个人的问题,不如说是传统产

    阅读全文
  • 文章封面

    伪装成Snipaste官网银狐最新攻击样本分析

    作者:安全分析与研究发布日期:2026-01-09 08:30:00

    安全分析与研究专注于全球恶意软件的分析与研究前言概述安全分析与研究,专注于全球恶意软件的分析与研究,深度追踪全球黑客组织攻击活动,欢迎大家关注,获取全球最新的黑客组织攻击事件威胁情报。银狐组织是一个专

    阅读全文
  • 文章封面

    这是什么黑客

    作者:Khan安全团队发布日期:2026-01-09 08:22:00

    阅读全文
  • 文章封面

    sci论文润色机构怎么选?在这家老牌机构润色后秒发一区!

    作者:Khan安全团队发布日期:2026-01-09 08:22:00

    (如需免费预约《26年国自然申请书改版真实评审独家解读》直播讲座可拉至文末)实验数据再漂亮,创新点再足也没用,sci审稿人读不通我们的语言,一样被拒稿……这是我一位师弟的亲身经历,他本身英语水平挺好的

    阅读全文
  • 文章封面

    一次攻防演练中的两次近源渗透记录

    作者:李白你好发布日期:2026-01-09 08:00:00

    免责声明:由于传播、利用本公众号李白你好所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号李白你好及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立

    阅读全文
  • 文章封面

    【MacOS逆向】某软件许可证系统离线激活分析与Keygen

    作者:吾爱破解论坛发布日期:2026-01-09 08:00:00

    作者论坛账号:skrets开头先来,祝大家2026年新年快乐!最近研究了一个偏专业的小众软件,用来控制舞台灯光的,发现比想的要复杂不少研究的过程中发现使用了 TGltZUxN 这个软件许可证系统,虽然

    阅读全文
  • 文章封面

    Webshell_Generate更新V1.2.6! | 各类webshell免杀,支持蚁剑、冰蝎、哥斯拉等

    作者:夜组安全发布日期:2026-01-09 08:00:00

    免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    无需任何参数,回车即跑;护网抢分、红队日常、蓝队巡检、小白入门全场景覆盖!

    作者:只会看监控的实习生发布日期:2026-01-09 08:00:00

    🎯 使用场景角色用途护网/攻防演练快速抢分,一键扫描红队攻击日常渗透,盲打即出结果蓝队防守定期巡检,发现暴露面小白 & 懒人0 参数、0 配置,回车就开扫⚙️ 唯一配置:钉钉机器人(强烈推荐!)扫描结

    阅读全文
  • 文章封面

    《“人工智能+制造”专项行动实施意见》新规图解

    作者:威努特安全网络发布日期:2026-01-09 07:59:00

    为深入贯彻落实国家关于发展新质生产力和推动“人工智能+”行动的战略部署,工业和信息化部、中央网信办、国家发展改革委等八部门联合印发了《“人工智能+制造”专项行动实施意见》(以下简称《实施意见》)。这份

    阅读全文
  • 文章封面

    Typora v1.12.4 安全分析:反反调试与激活劫持

    作者:利刃信安发布日期:2026-01-09 07:50:17

    作者论坛账号:steven026Typora v1.12.4 安全分析:反反调试与激活劫持前言本文旨在以 Typora v1.12.4 为例,探讨 Electron 应用的安全机制与逆向分析思路。本文

    阅读全文
  • 文章封面

    Typora 1.10.8公钥替换

    作者:利刃信安发布日期:2026-01-09 07:50:17

    作者论坛账号:xqyqxTypora 1.10.8公钥替换在最新版本中的Typora中,解包app.asar会发现软件使用了node vm将js编译成了jsc,在之前的版本中,分析atom.js可以得

    阅读全文
  • 文章封面

    【逆向分析】某密评工具箱授权绕过分析

    作者:利刃信安发布日期:2026-01-09 07:50:17

    某密评工具箱授权绕过分析最近分析某密评工具箱,软件采用python代码开发。关键软件授权限制代码段如下:"""作者:佚名版本:1.0"""import osimport jsonimport base

    阅读全文
  • 文章封面

    【逆向分析】又一个密评工具箱授权绕过分析

    作者:利刃信安发布日期:2026-01-09 07:50:17

    又一个密评工具箱授权绕过分析最近分析某密评工具箱,软件采用python代码开发。基于Python Monkey Patch的授权绕过逆向分析与实现详解一、逆向分析流程总览本手册所描述的逆向工程与授权绕

    阅读全文
  • 文章封面

    答疑 | trae调用mcp与直接分析安卓代码的区别

    作者:进击的HACK发布日期:2026-01-09 07:50:00

    字数 899,阅读大约需 5 分钟前言f556b3fe2afb9dde4c04fb44123bb9e2.png师傅私信问了我这个问题。会有这个疑问,其实是没搞懂 mcp 在 AI 分析 apk 的作

    阅读全文
  • 文章封面

    漏洞预警 | Zimbra本地文件包含漏洞

    作者:浅安安全发布日期:2026-01-09 07:50:00

    0x00 漏洞编号CVE-2025-686450x01 危险等级高危0x02 漏洞概述Zimbra Collaboration Suite是一款功能强大的开源企业级电子邮件与协作平台。0x03 漏洞详

    阅读全文
  • 文章封面

    漏洞预警 | 金和OA SQL注入和XXE漏洞

    作者:浅安安全发布日期:2026-01-09 07:50:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述金和网络是专业信息化服务商,为城市监管部门提供了互联网+监管解决方案,为企事业单位提供组织协同OA系统开发平台,电子政务一体化平台,智慧电

    阅读全文
  • 文章封面

    漏洞预警 | 天锐绿盾审批系统fastjson反序列化漏洞

    作者:浅安安全发布日期:2026-01-09 07:50:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述天锐绿盾审批系统是一款专注于企业数据安全与合规管理的智能审批平台,深度融合文档加密、权限管控与流程自动化,为企业提供从文件创建、流转到归档

    阅读全文
  • 文章封面

    工具 | Slack

    作者:浅安安全发布日期:2026-01-09 07:50:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介Slack是是一个安全服务集成化工具集。0x01 功能说明网站扫描目

    阅读全文
  • 文章封面

    矢志不渝书写许党许国的青春华章

    作者:国家安全部发布日期:2026-01-09 06:00:00

    小安说时序更替,警心不改。从塞北平原到江南水乡,从雪域高原到东海之滨,国家安全机关干警扎根岗位、默默耕耘。这群身披藏蓝的战士,将青春热血融入时代洪流,以忠诚担当书写许党许国、开拓创新、敢斗善斗、甘于奉

    阅读全文
上一页下一页