全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    国际认可 | 绿盟科技跻身亚太区OT安全代表厂商

    作者:绿盟科技发布日期:2026-04-03 16:00:00

    近日,国际权威研究机构 Forrester 正式发布《The Operational Technology Security Solutions Landscape, Q1 2026》(2026 年第

    阅读全文
  • 文章封面

    AI大模型API网关

    作者:浪飒sec发布日期:2026-04-03 15:53:08

    阅读全文
  • 文章封面

    CSA大中华区大会 | 天融信四度摘得“安全磐石奖”,畅谈可信数据空间赋能AI全球化应用

    作者:天融信发布日期:2026-04-03 14:43:46

    近日,由云安全联盟大中华区主办,天融信科技集团等承办,以“智·数·盾 | 构建韧性的数字未来”为主题的第九届CSA大中华区大会前沿人工智能安全峰会在上海成功举行。会上,天融信可信数智空间平台斩获CSA

    阅读全文
  • 文章封面

    天融信出席网安标委“标准周”,倡议共筑互联互通的网络安全防御体系

    作者:天融信发布日期:2026-04-03 14:43:46

    近日,全国网络安全标准化技术委员会(以下简称“网安标委”)2026年第一次“标准周”活动在珠海举行。天融信受邀出席网络安全产品互联互通标准与技术交流会并作主题分享,同时携天问大模型亮相国家标准优秀实践

    阅读全文
  • 文章封面

    APT都在用的权限维持

    作者:安全天书发布日期:2026-04-03 14:43:02

    本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!效果演示免杀钓鱼培训课程新上线课程目录/核心0基础也能冲:全程直播教学

    阅读全文
  • 文章封面

    今日(2026年4月3日)OpenClaw 最新安全动态总结

    作者:奇安信 CERT发布日期:2026-04-03 14:40:35

    4月3日资讯导视HKCERT四月通讯以OpenClaw为封面话题,警示其高权限AI代理平台的技能供应链与假安装程序风险,已成为企业级安全焦点。ClawHub恶意技能超340个,Snyk最新分析显示近4

    阅读全文
  • 文章封面

    借"码"行凶 | Claude Code 源码泄露引爆供应链投毒,窃密木马暗度陈仓

    作者:腾讯安全威胁情报中心发布日期:2026-04-03 14:29:39

    一、概述2026年3月31日,Anthropic 旗舰终端 AI 编程代理 Claude Code 因打包错误,意外泄露了约 51.3万行未混淆的 TypeScript 源代码。泄露代码迅速被镜像至

    阅读全文
  • 文章封面

    WEB前端逆向在nodejs环境中复用webpack代码

    作者:逆向有你发布日期:2026-04-03 14:16:47

    背景介绍WEB前端逆向中会遭遇webpack处理过的js代码,这种代码不是给人类阅读的,所以没什么可读性。有些生成关键字段的函数位于其中,不想调试分析算法逻辑,想视之为黑盒函数,给in,返回out;想

    阅读全文
  • 文章封面

    CVE-2026-22738 — Spring AI SimpleVectorStore 中的 SpEL 注入远程代码执行漏洞

    作者:Ots安全发布日期:2026-04-03 14:05:44

    威胁简报恶意软件漏洞攻击通过 Spring Expression Language (SpEL) 注入进行未经身份验证的远程代码执行SimpleVectorStore.similaritySearch

    阅读全文
  • 文章封面

    CVE-2026-5027 - Langflow 路径遍历导致远程代码执行漏洞 (CVSS 8.8)

    作者:Ots安全发布日期:2026-04-03 14:05:44

    威胁简报恶意软件漏洞攻击描述Langflow 1.8.4 及更早版本未对端点filename中的参数进行清理POST /api/v2/files。攻击者可以利用路径遍历序列(../)将文件写入文件系统

    阅读全文
  • 文章封面

    Windows内核微型植入曝光:2000字节即可实现内存隐身与远程控制-售价1万美元

    作者:Ots安全发布日期:2026-04-03 14:05:44

    威胁简报恶意软件漏洞攻击近日,Dark Web Informer传出一则消息:一位名为“coree”的威胁行为者,正在某知名地下论坛上兜售一款针对Windows系统的内核级(Ring-0)微型植入工具

    阅读全文
  • 文章封面

    PolyShell高危漏洞可致电商Magento系统遭遇未授权远程代码执行

    作者:嘶吼专业版发布日期:2026-04-03 14:00:00

    近期,一则名为“PolyShell”的高危新型漏洞被公开披露,该安全漏洞影响所有Magento开源版与Adobe Commerce 2系列稳定版电商系统,攻击者无需登录身份认证,即可远程执行恶意代码、

    阅读全文
  • 文章封面

    嘶吼安全动态|中央网信办等三部门开展2026年个人信息保护系列专项行动 Axios供应链攻击事件系朝鲜黑客组织所为

    作者:嘶吼专业版发布日期:2026-04-03 14:00:00

    嘶吼安全动态【国内新闻】中央网信办等三部门开展2026年个人信息保护系列专项行动,整治App/SDK违规采集摘要:网信办、工信部、公安部联合开展,聚焦超范围收集、强制授权、未告知等问题,覆盖教育、金融

    阅读全文
  • 文章封面

    某米C400智能摄像头的逆向分析与漏洞利用

    作者:骨哥说事发布日期:2026-04-03 13:54:50

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    温习Hadoop编程

    作者:MicroPest发布日期:2026-04-03 13:28:22

    有小同学来问,也借机学习了一番Hadoop编程的基础。一、学习内容l掌握Hadoop HDFS 的基本编程接口(FileSystem、Path、FileStatus 等)的使用方法。l理解HDFS 文

    阅读全文
  • 文章封面

    边界正在失效,数据正在成为安全的真正核心

    作者:T先生 Mr.Think发布日期:2026-04-03 12:58:00

    过去,安全围着“边界”建;未来,安全必须围着“数据”转。这几年,安全行业最深刻的变化,不是又多了一种攻击手法,也不是又多了一个新概念。而是一个过去默认成立的前提,正在迅速崩塌:边界,正在失效。这里说的

    阅读全文
  • 文章封面

    美国政府通过“破例”与“破壁”全面升级全球亲美信息战

    作者:奇安网情局发布日期:2026-04-03 12:53:55

    编者按美国国务院要求驻外使领馆开展协调一致的“亲美反外”宣传活动,并与美军心理战行动联动协同,以打击威胁美国国家安全的外国宣传。此举不仅开创了公共外交与军事心理战协同的先例,更彻底打破了美国国家权力与

    阅读全文
  • 文章封面

    国家安全部召开英烈亲属代表座谈会 号召国安干警传承英烈精神

    作者:国家安全部发布日期:2026-04-03 12:17:10

    在清明节即将到来之际,国家安全部召开隐蔽战线英烈亲属代表座谈会,传达党中央、习近平总书记对隐蔽战线的深情厚爱,表达对英烈的缅怀崇敬和对英烈亲属的关爱慰问,听取对国家安全机关的意见建议,激励国安干警传承

    阅读全文
  • 文章封面

    最近一年给圈友抽了近百本书?

    作者:Z2O安全攻防发布日期:2026-04-03 12:10:00

    今天给师傅发单号,突然想看看最近一年给圈友们抽了多少本书,结果发现竟然这么多,都快100本了:快来一块学习,不定期送福利😁:src专项圈子内容包含src漏洞知识库、src挖掘技巧、src视频教程等,一

    阅读全文
  • 文章封面

    sql注入新思路

    作者:迪哥讲事发布日期:2026-04-03 12:00:00

    最近一直在测国外的 SRC,目前是 hackerone 第一季度中国区第四。下面我分享三种挖掘SQL注入的方法:0x01 Header 里的“隐身”注入:别只盯着 Body很多人抓到包,改改参数没反应

    阅读全文
  • 文章封面

    某APP的一次渗透

    作者:掌控安全EDU发布日期:2026-04-03 12:00:00

    扫码领资料获网安教程本文由掌控安全学院 - nnsae86 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~( https://bbs.zkaq.cn )一、前言 最近项目上遇

    阅读全文
  • 文章封面

    4月社区投稿活动 | 漏洞挖掘

    作者:掌控安全EDU发布日期:2026-04-03 12:00:00

    2026 | 04 月社区投稿活动本期活动奖金池30000金币(1000金币=100大洋,可在社区商城提现),打空截止,不另外追加奖金池活动时间4 月 1 日- 5 月 1 日投稿要求文章内容必须为原

    阅读全文
  • 文章封面

    修改frida主分支代码选项全开在linux arm64上成功编译运行与注入代码抽取成功运行

    作者:安全狗的自我修养发布日期:2026-04-03 11:57:03

    官网:http://securitytech.cc在fedora arm64上编译测试代码还是做了很多修改frida源码编译 选项全开cpp调用最上层通用的frida接口实现注入cpp抽取调用更底层的

    阅读全文
  • 文章封面

    抽取frida源码中的macOS 和 iOS 平台上的核心底层组件gum_backend_darwin所有功能代码制作成模块并成功测试调用

    作者:安全狗的自我修养发布日期:2026-04-03 11:57:03

    抽取frida源码中的gum里面的gum_backend_darwin所有功能代码制作成模块并成功测试各种api调用官网:http://securitytech.ccgum_backend_darwi

    阅读全文
  • 文章封面

    frida的 Gum Backend Darwin 模块深度技术分析

    作者:安全狗的自我修养发布日期:2026-04-03 11:57:03

    官网:http://securitytech.ccGum Backend Darwin 模块深度技术分析文档概述本文档对 Frida 项目中的 Gum Backend Darwin 模块进行深度技术分

    阅读全文
  • 文章封面

    多合一信息收集工具 -- xxx-mods-scanner(4月2日更新)

    作者:Web安全工具库发布日期:2026-04-03 11:42:42

    ===================================免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负

    阅读全文
  • 文章封面

    人工智能重要安全漏洞的通报-OpenClaw多个安全漏洞

    作者:CNNVD安全动态发布日期:2026-04-03 11:06:41

    点击蓝字 关注我们漏洞情况根据国家信息安全漏洞库(CNNVD)统计,自2026年3月10日-2026年4月2日,共采集OpenClaw漏洞155个,其中超危漏洞11个、高危漏洞53个,中危漏洞80个、

    阅读全文
  • 文章封面

    开放与安全的博弈:OpenClaw爆火后的安全挑战

    作者:绿盟科技研究通讯发布日期:2026-04-03 10:25:42

    一. 春节过后养龙虾成风,OpenClaw开放爆火出圈2026年伊始,OpenClaw成为了开源社区和AI圈最火的话题, OpenClaw主打面向个人电脑的智能体,吸引了大量科研工作者、企业员工、甚至

    阅读全文
  • 文章封面

    4月补天战神榜奖励继续!千元现金等你来拿!

    作者:补天平台发布日期:2026-04-03 10:40:46

    4月战神榜奖励规则🏆【TOP3现金奖励】实打实激励月度冠军 现金¥2000!月度亚军 现金¥1000!月度季军 现金¥700!上榜TOP10白帽子均可获得补天最新款T恤*1统计时间:2026年4月1日

    阅读全文
  • 文章封面

    一款比Claude Code轻44倍的开源Agent框架,兼容Claude全套技能和插件

    作者:贝雷帽SEC发布日期:2026-04-03 10:23:05

    免责声明本公众号所提供的文字和信息仅供学习和研究使用,请读者自觉遵守法律法规,不得利用本公众号所提供的信息从事任何违法活动。本公众号不对读者的任何违法行为承担任何责任。工具来自网络,安全性自测,如有侵

    阅读全文
上一页下一页