【漏洞通告】Gogs 目录遍历漏洞(CVE-2026-52813)
漏洞名称:Gogs 目录遍历漏洞(CVE-2026-52813)组件名称:Gogs影响范围:Gogs < 0.14.3漏洞类型:目录遍历利用条件:1、用户认证:攻击者拥有普通用户权限2、前置条件:无3
阅读全文漏洞名称:Gogs 目录遍历漏洞(CVE-2026-52813)组件名称:Gogs影响范围:Gogs < 0.14.3漏洞类型:目录遍历利用条件:1、用户认证:攻击者拥有普通用户权限2、前置条件:无3
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯01硬件安全技术是什么?一、传统视角:硬件安全=密码芯片安全,特别是智能卡、可信计算、Ukey等芯片攻击防御技术密码芯片的逻辑接口、物理接口安全;核心功能
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯01网络管理目的网络管理的目的是使车辆网络中的 ECU 节点有序的睡眠和唤醒。 在没有通信需求的时候睡眠,在需要通信的时候唤醒, 可以节约汽车电池的电量。
阅读全文点击蓝字/关注我们今日福利大厂招聘面试内部资料 渗透测试岗位求职面试必备干货收录常考网安面试题,帮助顺利通过面试限时福利,请及时领取哦 ~长按识别下方二维码,回复“0626”,免费领取~(限7日内领取
阅读全文安全资讯导视 • 国家金监总局发布《关于银行业保险业人工智能安全开发应用的指导意见》• 特朗普签署总统行政令,启动后量子密码强制迁移• 一家AI市场分析公司被黑后,九家网络安全公司发生数据泄露PART
阅读全文一、 AI安全那些事:这些问题离你并不远“请教下,我们团队做了一个 AI 助手,接入了公司知识库,上线了。用着挺好的,用户量也在涨。但三个月后,有人发现:只要换一种问法,这个 AI 就会把知识库里的内
阅读全文本文分享 Yaklang 项目中 AI Agent 驱动浏览器完成 Web 操作的设计思路与实战经验。一、背景与整体架构传统浏览器自动化面向程序员——写选择器、处理等待、维护脚本。AI Agent 面
阅读全文关于AI Agent攻击的讨论,从来不缺Demo和概念验证,但它们很难证明一件事:这件事是否已经出现在真实攻击中。过去几年,自动化渗透一直在向前发展。从漏洞扫描器、自动化利用框架,到能够串联攻击链的编
阅读全文1. 印度巨头巴贾吉汽车遭勒索软件攻击6月24日,印度汽车制造业巨头巴贾吉汽车公司于本周二正式披露,其自身及旗下专注于技术开发、工程与研究的子公司巴贾吉汽车技术有限公司的系统遭受了勒索软件攻击,导致部
阅读全文尊敬的用户,您好!火绒终端安全管理系统内置安全基线检测功能,能够协助管理员常态化排查终端病毒隐患、异常风险账户,自动监测终端安全状态并触发告警提醒,下面为您详细介绍该功能具体使用方法。一、 功能概述开
阅读全文国家安全部发布重要预警国家安全部网安通报中心监测到近期多发供应链投毒攻击,攻击污染开源仓库、商用工具,隐蔽性强、扩散迅速,易引发凭证失窃、数据泄露、远程受控等严重后果。该攻击以上游投毒、逐级传导模式扩
阅读全文随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开拓市场潜力,携手共创网络安全的美好未来
阅读全文最近后台好多粉丝私信,说自己论文改了无数遍,但是一直投一直被拒,越投越焦虑,已经开始怀疑自己的研究到底有没有价值 其实发sci,论文内容的质量只是基础,绝不是录用的全部关键。很多人埋头死磕实验、反复修
阅读全文6月24日,在2026开放原子开源生态大会上,京东自研企业级大模型安全框架 JoySafety 正式完成签约捐赠,纳入开放原子开源基金会国家级孵化体系。这是京东AI安全技术开源普惠行业的重要里程碑,彰
阅读全文2026.06.19~06.25攻击团伙情报Backdoor.Mistic后门与Woodgnat初始访问代理及勒索软件生态关联APT-C-36近期针对哥伦比亚境内的活动分析GhostShell(MB-
阅读全文AI安全工具版块你的AI安全工具,值得被更多人看见随着AI安全赛道飞速升温,不少白帽从业者都深陷工具筛选内耗:GitHub各类AI安全工具杂乱分散、质量良莠不齐,大家往往需要耗费大量时间翻阅仓库、反复
阅读全文扫码领资料获网安教程本文由掌控安全学院 - brooke 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)声明:该漏洞目前已经修复,关键信息已经
阅读全文6月26日上午,中共中央总书记、国家主席习近平在人民大会堂会见柬埔寨人民党主席、参议院主席洪森。习近平祝贺柬埔寨人民党成立75周年,祝愿柬埔寨人民党领导柬不断开创国家建设和民族振兴事业新局面。习近平表
阅读全文6月26日上午,国家主席习近平在北京人民大会堂会见来华正式访问的孟加拉国总理塔里克。两国领导人共同宣布构建新时代中孟命运共同体,推动两国关系向更高水平发展。习近平表示,中方始终高度重视发展中孟关系,坚
阅读全文本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!工具介绍 自动化扫描白文件,自动Patch白文件进行免杀。支持byp
阅读全文2026年,AI不再是实验室里的技术玩具,正以超出预期的速度涌入企业生产环境。随着开发框架与API的成熟,工具调用、文件操作、系统执行变得前所未有地容易。企业不再满足于让智能体"聊聊天",而是将其投入
阅读全文Part01新型供应链威胁浮出水面针对OpenClaw AI Agent市场的恶意 skills 浪潮暴露出软件供应链安全的新威胁前沿。攻击者正利用 ClawHub skill 市场向 AI Agen
阅读全文前言在攻防演练、企业资产测绘场景中,QQ /微信小程序长期是容易被忽略的隐蔽攻击面。传统小程序分析依赖手动解包、抓包、全局检索,流程繁琐、效率低下,很难批量梳理本地缓存内所有小程序资产。工具可一键扫描
阅读全文Cisco Unified CM 和 Unified CM SME 曝出服务端请求伪造漏洞(CVE-2026-20230,CVSS 8.6)。该漏洞源于对特定 HTTP 请求参数的输入验证不当,攻击者
阅读全文前言这个漏洞是在护网中发现的,感觉很有学习价值,于是复盘了一下,花费一天时间,根据漏洞细节,在本地一比一复刻漏洞环境,以供学习。这篇内容较多,先放目录,细细品味启动靶场一、初步测试弱口令登录尝试首先访
阅读全文Ima知识库名称加入条件潇湘信安协同知识库(更新~ing!)限时免费潇湘信安学习资料库(更新~ing!)≥3年粉丝潇湘信安内部知识库(更新~ing!)星球成员现在只对常读和星标公众号才展示大图推送,建
阅读全文原文链接作者https://labs.jumpsec.com/a-defenders-guide-for-rootkit-detection-episode-1-kernel-drivers/Thom
阅读全文