全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    我女友突然出现反常症状

    作者:FreeBuf发布日期:2026-06-29 19:00:00

    前几天,我女友突然出现反常症状,整个人状态不对劲。原本口味清淡的她,突然爱吃酸梅、山楂,还总犯困、浑身乏力,整个人恹恹的没精神。难道说……我心里又慌又着急,连夜打开丁香园——国内最专业的医疗问诊平台,

    阅读全文
  • 文章封面

    新型Linux pedit COW漏洞:通过污染缓存二进制文件获取Root权限

    作者:FreeBuf发布日期:2026-06-29 19:00:00

    Linux内核流量控制子系统存在漏洞,允许本地非特权用户在受影响系统上获取root权限。该漏洞编号为(CVE-2026-46331),被命名为"pedit COW",是数据包编辑功能(act_pedi

    阅读全文
  • 文章封面

    日本KDDI遭第三方漏洞攻击,1420万邮箱数据泄露

    作者:FreeBuf发布日期:2026-06-29 19:00:00

    日本KDDI公司披露一起数据泄露事件,波及六家互联网服务提供商共计1420万个邮箱账户。作为日本最大电信运营商之一,KDDI拥有6万余名员工,年营收约5.9万亿日元(合400亿美元),业务涵盖移动通信

    阅读全文
  • 文章封面

    【安全圈】国产AI打赢Claude

    作者:安全圈发布日期:2026-06-29 19:00:00

    关键词AI一个开源模型,没有花哨的工具加持,只凭一个提示词,就在漏洞检测上打赢了Claude。这不是国产AI的自嗨,而是全球知名安全工具公司Semgrep的官方测评结论。事情是这样的6月22日,全球领

    阅读全文
  • 文章封面

    【安全圈】Amazon Q 漏洞使恶意代码仓库可窃取云凭据

    作者:安全圈发布日期:2026-06-29 19:00:00

    关键词漏洞Wiz 的研究人员披露了 Amazon Q Developer 的 Visual Studio Code 扩展中的一个高严重性漏洞,该漏洞可能允许攻击者通过诱骗开发者打开恶意代码仓库来窃取其

    阅读全文
  • 文章封面

    【安全圈】FBI:俄罗斯黑客现在将目标对准 Signal 备份恢复密钥

    作者:安全圈发布日期:2026-06-29 19:00:00

    关键词密钥FBI 和 CISA 警告称,一场针对 Signal 用户、与俄罗斯情报机构有关的钓鱼活动已演变为窃取 Signal Backup Recovery Keys,使攻击者能够访问受害者的历史消

    阅读全文
  • 文章封面

    SekaiCTF 2026 落幕,TeamH4C 战队夺冠!

    作者:XCTF联赛发布日期:2026-06-29 18:12:42

    2026年6月29日16:00,SekaiCTF 2026落幕。本届SekaiCTF 2026由 XCTF联赛合作单位 Project SEKAI 战队组织。作为第十一届XCTF国际联赛的国际外卡赛,

    阅读全文
  • 文章封面

    【漏洞通告】Linux Kernel Dirty Clone 权限提升漏洞(CVE-2026-43503)

    作者:深信服千里目安全技术中心发布日期:2026-06-29 18:05:39

    漏洞名称:Linux Kernel Dirty Clone 权限提升漏洞(CVE-2026-43503)组件名称:Linux Kernel影响范围:3.9 ≤ Linux Kernel < 5.10.

    阅读全文
  • 文章封面

    AI安全案例分析 | Miasma 蠕虫攻击微软 GitHub

    作者:M01N Team发布日期:2026-06-29 18:00:00

    概述2026年6月5日,微软73个GitHub仓库在105秒内被批量禁用,触发封禁的是一个开发者用VS Code打开了一个被污染的项目文件夹。攻击来自 Miasma 蠕虫,一个由 TeamPCP 运营

    阅读全文
  • 文章封面

    SecWiki周刊(第643期)

    作者:SecWiki发布日期:2026-06-29 18:00:00

    本期关键字: 智能体、漏洞检测、供应链安全、行为治理、安全审计、日志分析、代码混淆、提示词注入、运行时防护、逆向分析。2026/06/22-2026/06/28安全资讯[法规] 公安部编制印发《公安发

    阅读全文
  • 文章封面

    内核驱动级内存读写的用户层检测与绕过:一次攻防对抗实践

    作者:看雪学苑发布日期:2026-06-29 17:59:00

    本文记录了在 ARM64 Android 平台上,构建一个完整的内核驱动内存读写检测 Demo 的全过程。项目包含两个独立运行的程序——仅使用用户层权限的防御端和拥有 root 权限对接内核驱动进行读

    阅读全文
  • 文章封面

    对外开放听课|科锐交流机制全新优化!随时到访、无需老师陪同

    作者:看雪学苑发布日期:2026-06-29 17:59:00

    对外开放听课|科锐交流机制全新优化!随时到访、无需老师陪同为搭建开放互通的行业学习平台,促进技术交流与经验共享,科锐正式升级对外听课交流机制!校外人员可在校区工作时段到校入校,沉浸式观摩课堂、与在校学

    阅读全文
  • 文章封面

    SSH客户端库曝高危0day:libssh2 PoC公开,或影响大量基础设施组件

    作者:看雪学苑发布日期:2026-06-29 17:59:00

    近日,SSH客户端库 libssh2 被披露存在高危内存破坏漏洞(CVE-2026-55200),并且已有公开PoC流出。该漏洞允许恶意SSH服务器在客户端建立连接的过程中触发内存破坏,极端情况下可导

    阅读全文
  • 文章封面

    CNVD漏洞周报2026年第25期

    作者:CNVD漏洞平台发布日期:2026-06-29 17:41:39

    2026年06月22日-2026年06月28日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞532个,其中高危漏洞3

    阅读全文
  • 文章封面

    上周关注度较高的产品安全漏洞(20260622-20260628)

    作者:CNVD漏洞平台发布日期:2026-06-29 17:41:39

    一、境外厂商产品漏洞1、Microsoft Excel信息泄露漏洞(CNVD-2026-24917)Microsoft Excel是美国微软(Microsoft)公司的一款Office套件中的电子表格

    阅读全文
  • 文章封面

    后门函数技术在二进制对抗中的应用

    作者:蚁景网络安全发布日期:2026-06-29 17:40:00

    二进制后门可以理解为:我们只需要修改某个字节或某个函数,就可以将加密的过程变成解密的过程,大大节省逆向成本。本题先对内置的dll进行解密,然后调用其加密函数对我们的txt进行加密,如果我们将加密的函数

    阅读全文
  • 文章封面

    【免费领】大厂经验成果:DDoS攻击应急响应实战指导手册

    作者:蚁景网络安全发布日期:2026-06-29 17:40:00

    点击蓝字/关注我们今日福利大厂处理DDoS攻击实践经验整套应对DDoS攻击的思路、措施及流程解析攻击类型及方式,提供应急处理策略限时福利,请及时领取哦 ~长按识别下方二维码,回复“0629”,免费领

    阅读全文
  • 文章封面

    TARA攻击树分析方法论

    作者:谈思实验室发布日期:2026-06-29 17:38:46

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01TARA 分析核心定位TARA 分析的核心价值在于帮助开发人员系统性排查目标系统存在的安全问题,并进行妥善处置,其关键优势是 “系统性”,摆脱了对开发

    阅读全文
  • 文章封面

    自动驾驶技术架构与核心关键技术讲解

    作者:谈思实验室发布日期:2026-06-29 17:38:46

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01自动驾驶技术架构自动驾驶技术架构02自动驾驶关键技术自动驾驶汽车技术架构较为复杂,涉及了多领域的交叉互容,例如汽车、交通、通信等,基于自动驾驶相关的软

    阅读全文
  • 文章封面

    Android跨用户隔离批量漏洞挖掘与利用实践

    作者:ADLab发布日期:2026-06-29 17:29:21

    摘要本文主要围绕Android系统的多用户隔离机制展开,结合AI辅助技术探讨新型攻击面的产出、威胁模型的建立以及批量化漏洞挖掘的方法和成果。全文共分为四个核心部分:多用户安全机制基础——深入分析And

    阅读全文
  • 文章封面

    火绒个人版6.0功能升级 | 右键管理、系统加固优化

    作者:火绒安全发布日期:2026-06-29 17:00:00

    近日,火绒安全软件个人版6.0.11.0迎来一波实用功能升级:针对右键管理、系统加固两大核心模块做了优化,同时完善了漏洞驱动拦截细节,让用户操作更省心、防护更精准,在保持轻量化的同时,为电脑守护再提一

    阅读全文
  • 文章封面

    诚邀渠道合作伙伴共启新征程

    作者:火绒安全发布日期:2026-06-29 17:00:00

    随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开拓市场潜力,携手共创网络安全的美好未来

    阅读全文
  • 文章封面

    编程AI的“相爱相杀”:谁更懂我的心?

    作者:Tide安全团队发布日期:2026-06-29 17:00:00

    声明:Tide安全团队原创文章,转载请声明出处!文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!免责说明:本文所呈现之内容,皆为

    阅读全文
  • 文章封面

    安全简讯(2026.06.29)

    作者:启明星辰安全简讯发布日期:2026-06-29 16:55:52

    1. KDDI软件漏洞致1420万邮箱账户遭泄露6月28日,日本电信巨头KDDI株式会社于2026年6月17日检测到一起严重的数据泄露事件,导致其向六家互联网服务提供商提供的电子邮件系统中,多达142

    阅读全文
  • 文章封面

    【漏洞通告】Linux Kernel DirtyClone 本地提权漏洞(CVE-2026-43503)

    作者:启明星辰安全简讯发布日期:2026-06-29 16:55:52

    一、漏洞概述漏洞名称Linux Kernel DirtyClone 本地提权漏洞CVE IDCVE-2026-43503漏洞类型本地权限提升发现时间2026-6-29漏洞评分8.8漏洞等级高危攻击

    阅读全文
  • 文章封面

    Hacking World・跨界极客沙龙|本周六深圳南山聚橙剧院见!

    作者:云鼎实验室发布日期:2026-06-29 16:44:37

    号外号外!广深地区安全圈小伙伴期待已久的技术沙龙落地深圳啦🎉⏰时间:7 月 4 日 13:30📍地点:南山文体中心聚橙剧院欢迎大家转发朋友圈,奔走相告!扫码报名锁定席位。本次沙龙大咖云集,横跨 AI

    阅读全文
  • 文章封面

    运营商巨头重大数据泄露:超1420万用户邮箱密码遭窃取

    作者:安全内参发布日期:2026-06-29 16:33:42

    关注我们带你读懂网络安全日本电信运营商巨头KDDI披露,旗下邮箱服务因某个第三方软件漏洞被入侵,可能有1422万名客户的邮箱地址和密码(部分为哈希或加密形式)泄露;该事件不仅KDDI用户受到影响,还有

    阅读全文
  • 文章封面

    因网安与信息化问题,多家中央部门单位被国家审计署点名

    作者:安全内参发布日期:2026-06-29 16:33:42

    关注我们带你读懂网络安全中央部门单位的网安与信息化项目的资金使用绩效与技术合规,正在全面纳入常态化的审计内控监督之中。2026年6月23日,国家审计署发布《2026年第1号审计公告》,披露中央部门单位

    阅读全文
  • 文章封面

    提升战备状态:美国网络司令部持续推进“持续网络训练环境”建设

    作者:奇安网情局发布日期:2026-06-29 16:25:18

    编者按美国网络司令部通过“网络训练环境”计划单元持续推进“网络训练环境”项目建议,旨在打造“持续网络训练环境”(PCTE),为美军网络部队提供标准化、按需访问的网络作战训练平台,以应对网络空间战备状态

    阅读全文
  • 文章封面

    新的一个开源 AI黑盒 Harness驱动的渗透测试终端

    作者:马背上的黑子发布日期:2026-06-29 16:11:58

    当大家都在反复聊 Harness Engineering,我们把它做成了一个开源 AI 渗透测试终端这段时间,大家开始反复聊一个词:Harness Engineering。怎么给模型组装工具,怎么管理

    阅读全文
上一页下一页