全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    从HTML注入到CSRF:一次漏洞组合拳实战

    作者:蚁景网络安全发布日期:2026-01-05 17:30:00

    前言免责声明:本文仅供安全学习研究,所有测试均在授权环境或自建靶场中进行。严禁用于非法用途,否则后果自负。HTML注入 + CSRF登出漏洞实战复现漏洞概述在某社区平台的评论功能中发现存储型HTML

    阅读全文
  • 文章封面

    【免费领】专家团队实战经验:PostgreSQL安全配置权威指南

    作者:蚁景网络安全发布日期:2026-01-05 17:30:00

    点击蓝字/关注我们今日福利一线安全专家团队实战经验成果涵盖PostgreSQL所有安全项配置指导帮助快速完成PostgreSQL安全设置限时福利,请及时领取哦 ~该资料内容较多,以下为节选的部分目录:

    阅读全文
  • 文章封面

    360独家分析 | 从美国“闪击”委内瑞拉事件看关键基础设施致命弱点

    作者:安全客发布日期:2026-01-05 17:29:20

    1月3日凌晨,委内瑞拉首都加拉加斯多处发生爆炸并伴随防空警报鸣响,市内及南部多个区域出现电力与通信中断。此后,时任美国总统特朗普透露,美方可能动用了网络攻击或其他技术手段切断了加拉加斯的电力供应。若情

    阅读全文
  • 文章封面

    当 AI 成为代码贡献者,软件安全正在发生怎样的变化?

    作者:腾讯安全应急响应中心发布日期:2026-01-05 17:15:00

    随着 AI 技术加速融入软件研发流程,AI 已经成为新时代的“代码贡献者”。在显著提升研发效率的同时,AI 生成代码也对软件安全、漏洞治理和工程责任边界提出了新的挑战。 围绕“AI 生成代码在真实世界

    阅读全文
  • 文章封面

    自传播恶意软件GlassWorm利用VS Code扩展攻击macOS用户

    作者:船山信安发布日期:2026-01-05 17:00:00

    网络安全研究人员发现GlassWorm恶意软件新变种出现重大策略转变——从Windows系统转向攻击macOS平台。这款自传播蠕虫通过Open VSX市场上的恶意VS Code扩展传播,下载量已突破5

    阅读全文
  • 文章封面

    阿里集团安全部招聘安全工程师/高级风控安全工程师

    作者:阿里安全响应中心发布日期:2026-01-05 16:56:45

    阿里集团安全部-安全工程师-AI for security 职位描述1、建设端到端大模型全链路威胁对抗体系,包括大模型全链路威胁建模、威胁感知及应急响应体系和一体化解决方案。 2、跟踪和研究大模型面临

    阅读全文
  • 文章封面

    AI+安全|基于 Trae + SSH-MCP 通关LingJing(灵境)「知攻善防」Windows 应急响应靶机

    作者:藏剑安全发布日期:2026-01-05 16:54:16

    免责声明由于传播、利用本公众号藏剑安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号藏剑安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    自动驾驶端到端脉络整理

    作者:谈思实验室发布日期:2026-01-05 16:52:56

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01背景自动驾驶感知最近似乎进入瓶颈期,接近一年的时间Nuscenes障碍物检测榜单都不再有更新,而大模型如火如荼的发展把数据驱动的AI发展逻辑也代入了自

    阅读全文
  • 文章封面

    比亚迪再次官宣3位新高管

    作者:谈思实验室发布日期:2026-01-05 16:52:56

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯比亚迪近日在电池领域再有新动作,其在湖北宜昌新设立的电池公司正式亮相。据悉,宜昌比亚迪电池有限公司注册资本1000万元,由比亚迪旗下弗迪电池有限公司控股,

    阅读全文
  • 文章封面

    附下载 | 智能网联汽车供应链网络安全研究报告

    作者:谈思实验室发布日期:2026-01-05 16:52:56

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯随着信息技术的迅速发展和智能网联汽车产业的日益成熟,汽车行业的智能化与网联化逐渐成为全球汽车产业革新的核心动力。智能网联汽车不仅仅是传统汽车的延伸,更是在

    阅读全文
  • 文章封面

    一文读懂TEE与HSM/SE的车载安全应用技术选型

    作者:谈思实验室发布日期:2026-01-05 16:52:56

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯随着 5G、自动驾驶、车联网技术的深度融合,汽车已从传统交通工具演进为数据驱动的智能终端。据行业数据统计,2025 年全球智能网联汽车渗透率将突破 60%

    阅读全文
  • 文章封面

    安全简讯(2026.01.05)

    作者:启明星辰安全简讯发布日期:2026-01-05 16:44:36

    1. GlassWorm第四波攻击瞄准macOS开发者1月1日,2025年10月首次出现的GlassWorm恶意软件近日发起第四波攻击,专门针对macOS开发者,通过篡改VSCode/OpenVSX扩

    阅读全文
  • 文章封面

    【漏洞通告】AdonisJS Multipart 文件处理路径遍历漏洞(CVE-2026-21440)

    作者:启明星辰安全简讯发布日期:2026-01-05 16:44:36

    一、漏洞概述漏洞名称AdonisJS Multipart 文件处理路径遍历漏洞CVE IDCVE-2026-21440漏洞类型路径遍历发现时间2026-1-5漏洞评分9.2漏洞等级严重攻击向量网络

    阅读全文
  • 文章封面

    CNVD漏洞周报2025年第51期

    作者:CNVD漏洞平台发布日期:2026-01-05 16:20:49

    2025年12月29日-2026年1月4日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞189个,其中高危漏洞110

    阅读全文
  • 文章封面

    上周关注度较高的产品安全漏洞(20251229-20260104)

    作者:CNVD漏洞平台发布日期:2026-01-05 16:20:49

    一、境外厂商产品漏洞1、Google Android竞争条件漏洞Google Android是由Google公司主导开发的一种基于Linux内核的自由及开放源代码移动操作系统。Google Andro

    阅读全文
  • 文章封面

    雷神众测漏洞周报2025.12.29-2026.1.4

    作者:雷神众测发布日期:2026-01-05 16:15:16

    摘要以下内容,均摘自于互联网,由于传播,利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人负责,雷神众测以及文章作者不承担任何责任。雷神众测拥有该文章的修改和解释权。如欲转载或传播

    阅读全文
  • 文章封面

    EDU通杀泄露十多所学校所有数据到CNVD编号获取再到绕过再到接管所有账号

    作者:掌控安全EDU发布日期:2026-01-05 16:00:47

    一、概述此漏洞属于越权漏洞,发现过程:学校下发了一份关于大学生xxx的文件,文件要求学生使用默认密码登录后进行操作,紧接着我使用电脑进行了注册,手滑点了一下抓包,竟泄露全校学生信息???二、渗透流程2

    阅读全文
  • 文章封面

    火绒安全终端防护数据月报(2025-12)

    作者:火绒安全发布日期:2026-01-05 16:00:00

    点击蓝字,关注+星标⭐精彩内容不迷路~HUORONG火绒安全成立于2011年,是一家专注、纯粹的安全公司,致力于在终端安全领域为用户提供专业的产品和专注的服务,并持续对外赋能反病毒引擎等相关自主研发技

    阅读全文
  • 文章封面

    小寒寒意浓 护网暖心中

    作者:火绒安全发布日期:2026-01-05 16:00:00

    冬深岁冷 寒未至极小寒小寒寒意浓 护网暖心中HUORONG火绒安全成立于2011年,是一家专注、纯粹的安全公司,致力于在终端安全领域为用户提供专业的产品和专注的服务,并持续对外赋能反病毒引擎等相关自主

    阅读全文
  • 文章封面

    诚邀渠道合作伙伴共启新征程

    作者:火绒安全发布日期:2026-01-05 16:00:00

    随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开拓市场潜力,携手共创网络安全的美好未来

    阅读全文
  • 文章封面

    驻场

    作者:Khan安全团队发布日期:2026-01-05 15:33:37

    阅读全文
  • 文章封面

    国内外1v1论文指导!985/211专业对口导师手把手指导至录用!SCI/SSCI/EI/中文核心/毕业论文

    作者:Khan安全团队发布日期:2026-01-05 15:33:37

    现在的学生真的好难!无论是本科、硕士还是博士,都逃不过写论文,发论文的折磨因为毕业、保研、职位晋升都得发论文,有的要求发高分SCI,有的要求发国内核心!但是自己写论文真的好难,特别是导师完全不管的!好

    阅读全文
  • 文章封面

    【已复现】GNU Wget2 目录穿越漏洞可导致任意文件写入(CVE-2025-69194)

    作者:360漏洞研究院发布日期:2026-01-05 15:23:47

    “扫描下方二维码,进入公众号粉丝交流群。更多一手网安资讯、漏洞预警、技术干货和技术交流等您参与!”漏洞概述漏洞名称GNU Wget2 目录穿越任意文件写入漏洞漏洞编号CVE-2025-69194公开时

    阅读全文
  • 文章封面

    【首发复现】Cisco IOS/IOS XE SNMP栈溢出漏洞(CVE-2025-20352),已发现在野利用

    作者:360漏洞研究院发布日期:2026-01-05 15:23:47

    “扫描下方二维码,进入公众号粉丝交流群。更多一手网安资讯、漏洞预警、技术干货和技术交流等您参与!”漏洞概述漏洞名称Cisco IOS/IOS XE SNMP栈溢出漏洞漏洞编号CVE-2025-2035

    阅读全文
  • 文章封面

    【红队】攻击面管理平台 (ASM)

    作者:贝雷帽SEC发布日期:2026-01-05 14:43:53

    免责声明本公众号所提供的文字和信息仅供学习和研究使用,请读者自觉遵守法律法规,不得利用本公众号所提供的信息从事任何违法活动。本公众号不对读者的任何违法行为承担任何责任。工具来自网络,安全性自测,如有侵

    阅读全文
  • 文章封面

    【红队思路】DLL劫持下UAC提权

    作者:安全天书发布日期:2026-01-05 14:29:43

    0x01 声明 本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!0x02 UAC介绍 受影响的可执行文件是C:\win

    阅读全文
  • 文章封面

    新年礼盒已就位 | MiSRC 新年漏洞活动来啦~

    作者:小米安全中心发布日期:2026-01-05 14:11:10

    新年活动来啦新 年 礼 盒 已 就 位!MiSRCMiSRC 祝各位白帽师傅新年快乐!感谢 2025 年各位师傅的辛勤付出与鼎力支持为回馈各位的坚守与贡献MiSRC 新年特别活动已备好邀您一同解锁惊喜

    阅读全文
  • 文章封面

    Chrome应用商店恶意扩展程序窃取用户敏感数据

    作者:嘶吼专业版发布日期:2026-01-05 14:00:00

    Chrome应用商店中两款名为“Phantom Shuttle”的扩展程序,正伪装成代理服务插件,暗中劫持用户网络流量并窃取敏感数据。据研究人员报告显示,这两款插件仍在Chrome官方应用商店上架,且

    阅读全文
  • 文章封面

    通过异步过程调用提升 EDR 动态链接库注入的一致性

    作者:securitainment发布日期:2026-01-05 13:33:00

    简介你可以在 GitHub 上查看该项目,尤其可以查看 injection.rs 文件,其中包含本文讨论的代码。此前我一直使用标准的进程注入方法,从 EDR 用户态引擎向进程注入 Sanctum DL

    阅读全文
  • 文章封面

    习近平会见爱尔兰总理马丁

    作者:国家安全部发布日期:2026-01-05 12:32:59

    1月5日上午,国家主席习近平在北京人民大会堂会见来华进行正式访问的爱尔兰总理马丁。习近平指出,中国和爱尔兰都爱好和平、开放包容、自立进取,两国人民通过斗争赢得国家独立和民族解放,依靠几代人接续奋斗迈向

    阅读全文
上一页下一页