2026攻防演练必修高危漏洞集合(2.0版)
高危风险漏洞一直是国内护网期间企业网络安全防护的重点风险面。随着政企单位业务系统、办公协同、ERP、CRM、运维安全、视频安防、MES、指挥调度等系统逐步国产化,红队打点目标也会更多转向国内常见应用和
阅读全文高危风险漏洞一直是国内护网期间企业网络安全防护的重点风险面。随着政企单位业务系统、办公协同、ERP、CRM、运维安全、视频安防、MES、指挥调度等系统逐步国产化,红队打点目标也会更多转向国内常见应用和
阅读全文6月24日,由360安全应急响应中心主办,360漏洞云与Aiker World联合支持的「智弈」AI智能体I攻防实战沙龙在北京国家会议中心举行。作为ISC.AI 2026大会期间的特色分论坛活动,沙龙
阅读全文6月24日,由360安全应急响应中心主办,360漏洞云与Aiker World联合支持的「智弈」AI智能体I攻防实战沙龙在北京国家会议中心举行。作为ISC2026大会期间的安全专场活动,沙龙通过五场技
阅读全文今日上午,北京市新兴领域“两优一先”表彰大会隆重召开。北京市委常委、组织部部长李成林出席会议并讲话,北京市委社会工作部部长、市委“两新”工委书记、市委组织部副部长唐行安主持会议。会上正式公布了表彰名单
阅读全文本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!漏洞介绍在我对UNCanny项目的后续时,我注意到人们对那个基于UNC的强
阅读全文今天,国安部发了重要提醒,外媒曝光一款海外热门AR手游背后的AI公司,攒下了玩家上传的近300亿份实景扫描资料。这简直是藏在手机里的隐形扫描仪这家公司还和国外军工企业合作,这些实景数据极有可能拿去做
阅读全文从2017年延续至今的主流内核版本中,Dirty Frag漏洞被公开后,低权限攻击者可利用内核的零拷贝优化路径,直接覆写理论上只读的页缓存Page Cache。只需几秒钟,/etc/passwd、SU
阅读全文● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Linux Kernel DirtyClone 本地权限提升漏洞漏洞编号QVD-2026-28380,CVE-2026-43503公开时间2
阅读全文扫码领资料获网安教程本文由掌控安全学院 - yusi 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)Serein 安装使用工具地址:https
阅读全文2026年6月18日,国家互联网信息办公室正式发布《网络数据安全风险评估办法》,明确宣布该办法将自2026年8月20日起正式施行。这意味着,留给各大企事业单位进行数据安全自查与风险评估的缓冲时间,已经
阅读全文原文链接作者https://blog.otterpwn.com/projects/heavenerotterpwnheavener 是我过去 6 个月一直在开发的项目,大概也是我做过的最具雄心的事情。
阅读全文Linux 内核网络子系统曝出本地权限提升漏洞(CVE-2026-43503,CVSS 8.8),本地攻击者通过非特权用户命名空间获取特定网络管理能力后,可利用该逻辑漏洞精确篡改页面缓存内存,从而实现
阅读全文6月29日,星期一,您好!中科汇能与您分享信息安全快讯:01Splunk PostgreSQL Sidecar 曝 CVSS 9.8 未认证 RCE,PoC 发布 6 天即遭野外利用Splunk En
阅读全文Splunk 年费百万起步,QRadar 已经被 IBM 拆卖,开源安全监控到底有没有能打的?Wazuh 给了一个答案——一个项目同时覆盖 SIEM 和 XDR,年下载量超千万,GitHub 近 1.
阅读全文===================================免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负
阅读全文2026 年 6 月 28 日,深圳国华网安科技股份有限公司发布《股票进入退市整理期交易的第二次风险提示公告》。2026 年 6 月 12 日,国华网安收到深圳证券交易所(以下简称“深交所”)《关于深
阅读全文FDE前沿部署工程师纳米Work工程师 全国上岗计划二期启动!一、项目背景2026年,OpenClaw引爆AI Agent浪潮。越来越多企业开始部署智能体、购买AI盒子、尝试搭建自己的AI工作流。由此
阅读全文威胁简报恶意软件漏洞攻击今天我们来深入剖析一个近期公开的 c-ares 库中的 TCP Use-After-Free(UAF)漏洞,并一步步讲解作者提供的本地 Calculator Proof-of-
阅读全文威胁简报恶意软件漏洞攻击今天我们来详细拆解 GitHub 上一个非常有意思的 PoC 项目:bikini/exploitarium 中的 objdump-dlx-calc-poc。这个 PoC 利用的
阅读全文威胁简报恶意软件漏洞攻击概述masta-cve-2026-48907.py是一个完全原创的单文件Python 扫描器,旨在检测运行 JCE 编辑器组件版本低于 的 Joomla! 实例中的CVE-20
阅读全文声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c
阅读全文喜报近日,共青团中央公布全国“两红两优”名单。安恒信息团委书记、第九党支部书记、高级副总裁、研究院院长,滨江团区委副书记(兼职)王欣荣获全国优秀共青团干部称号。这份荣誉的背后,是一个青年在国家网络安全
阅读全文6月25日-26日,第二届长三角“长江青锋杯”高校网安技能竞赛举行,本届赛事以“青锋砺剑 数盾护航”为主题,汇聚长三角21所高校、36支战队共108名选手同台比拼。赛事由安徽省委网信办、省教育厅、省数
阅读全文最近听说一个很扎心的词:伪科研。每天泡在实验室、对着文献读到深夜、数据、代码、实验跑了一遍又一遍,看上去比谁都努力,可真正到了要输出成果的时候,却拿不出一篇完整、能用、够得上发表标准的论文。看似忙忙碌
阅读全文课程培训扫码咨询专注于SRC漏洞挖掘、红蓝对抗、渗透测试、代码审计JS逆向,CNVD和EDUSRC漏洞挖掘,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关
阅读全文First — 微信小程序安全调试工具> Frida + CDP 双引擎驱动 | 支持 macOS / Windows | 小程序安全研究与逆向分析利器产品定位First 是一款专注于微信小程序安全研
阅读全文