全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    如何用Spine-Leaf构建万卡集群算力高速

    作者:威努特安全网络发布日期:2026-06-25 08:00:00

    “Spine-Leaf是当下搭建高性能、高稳定数据中心网络的主流拓扑结构。相比传统CLOS架构,这套两层网络结构部署简单、运维门槛更低,同时拓展能力与适配性拉满。本文将从架构原理、核心特性、落地场景几

    阅读全文
  • 文章封面

    WinClaw限时全免!注册即享AI大模型免费额度

    作者:威努特安全网络发布日期:2026-06-25 08:00:00

    6月1日,WinClaw 2.3.7版本正式上线。本次更新围绕“用得更稳、看得更清、连得更省心”展开,新增办公文档预览、安全总览等能力,让WinClaw在日常办公场景中更加高效、直观、易用。同时,为了

    阅读全文
  • 文章封面

    漏洞预警 | dotCMS SQL注入漏洞

    作者:浅安安全发布日期:2026-06-25 08:00:00

    0x00 漏洞编号CVE-2026-80540x01 危险等级高危0x02 漏洞概述dotCMS是一款基于Java开发的开源企业级内容管理系统。0x03 漏洞详情CVE-2026-8054漏洞类型:S

    阅读全文
  • 文章封面

    漏洞预警 | 孚盟云SQL注入漏洞

    作者:浅安安全发布日期:2026-06-25 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述孚盟云是一种基于云计算和物联网技术的企业服务平台,致力于为企业提供高效、便捷的数字化管理和运营解决方案。0x03 漏洞详情漏洞类型:SQL

    阅读全文
  • 文章封面

    工具 | DigDeep

    作者:浅安安全发布日期:2026-06-25 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介DigDeep是一款用于挖掘源码中密码/密钥/手机号/身份证/云AK

    阅读全文
  • 文章封面

    LLM SecRange · 大模型攻防渗透测试靶场

    作者:夜组安全发布日期:2026-06-25 07:30:00

    免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    Claude Design刚发布,开源平替就来了!70k Star

    作者:知白守黑1024发布日期:2026-06-25 07:23:00

    70.3k Star,7.9k Fork,236 watching,2459次提交。一个2026年4月底才创建的项目,凭什么两个月冲到GitHub顶流?它叫Open Design,定位是"Claude

    阅读全文
  • 文章封面

    日菲胆敢非法“划界”,必将自食苦果

    作者:国家安全部发布日期:2026-06-25 06:00:00

    近日,日本与菲律宾发表联合声明,宣布正式启动日菲间专属经济区和大陆架的划界谈判。这场以“海洋划界”为包装、以地缘政治算计为内核的闹剧,是日菲加强勾连、搅动地区局势的又一危险动作,不仅严重侵害中方海洋权

    阅读全文
  • 文章封面

    使用AI白盒审计NET源码拿下SQL注入案例&部分感想

    作者:进击安全发布日期:2026-06-25 02:43:08

    免责申明本文章仅用于信息安全防御技术分享,因用于其他用途而产生不良后果,作者不承担任何法律责任,请严格遵循中华人民共和国相关法律法规,禁止做一切违法犯罪行为。很有实力的一个大哥,感谢大哥最近对小朋友的

    阅读全文
  • 文章封面

    别再背 Prompt 模板:提示词工程化怎么做

    作者:CKCsec安全研究院发布日期:2026-06-25 00:00:00

    本系列第三篇。第一篇选模型、第二篇接数据(RAG),这一篇解决“怎么把话对模型说对”——但不是教你背咒语,而是把提示从手调玄学变成可评测、可回归、可版本化的工程。这篇文章帮你回答什么如果你是个人用户:

    阅读全文
  • 文章封面

    当 EPA 不起作用时:Certify、Certipy 和 checkMSSQLStatus.py 究竟漏掉了什么

    作者:securitainment发布日期:2026-06-24 21:39:00

    原文链接作者https://www.abdulmhsblog.com/posts/pitfallswithepa/Abduls Blog最近在项目交付中,我开始反复遇到两种情况。第一种是 certip

    阅读全文
  • 文章封面

    爆破Akamai风控尼玛最近gpt降智厉害

    作者:安全狗的自我修养发布日期:2026-06-24 21:37:46

    阅读全文
  • 文章封面

    针对Spring框架的漏洞扫描工具

    作者:进击的HACK发布日期:2026-06-24 21:09:22

    字数 90,阅读大约需 1 分钟前言一款针对 Spring 框架的漏洞扫描及漏洞利用图形化工具项目地址:https://github.com/CllmsyK/YYBaby-Spring_Scan两周

    阅读全文
  • 文章封面

    收到工资1182415.18元,爱你DeepSeek!

    作者:Z2O安全攻防发布日期:2026-06-24 21:05:38

    据中国基金报报道,某招聘平台显示,杭州深度求索人工智能(AI)基础技术研究有限公司(即DeepSeek),发布了多个岗位的招聘信息。 在DeepSeek挂出的职位中,

    阅读全文
  • 文章封面

    再也不用盲调PC端微信小程序!开源调试神器,文末附下载地址

    作者:鹏组安全发布日期:2026-06-24 20:30:00

    一款开源逆向调试工具WMPFDebugger,直接打通 Windows 微信小程序运行内核,用熟悉的 Chrome DevTools 完整调试任意 PC 端小程序,断点、源码查看、控制台日志、网络抓包

    阅读全文
  • 文章封面

    【已复现】Squid 堆缓冲区越界读取漏洞(CVE-2026-47729)安全风险通告

    作者:奇安信 CERT发布日期:2026-06-24 20:15:23

    ● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Squid 堆缓冲区越界读取漏洞漏洞编号QVD-2026-33605,CVE-2026-47729公开时间2026-06-10影响量级百万级

    阅读全文
  • 文章封面

    【已复现】Joomla Content Editor 未授权远程代码执行漏洞(CVE-2026-48907)安全风险通告

    作者:奇安信 CERT发布日期:2026-06-24 20:15:23

    ● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Joomla Content Editor 未授权远程代码执行漏洞漏洞编号QVD-2026-31738,CVE-2026-48907公开时间

    阅读全文
  • 文章封面

    免杀更新--Heavenly自动化生成白加黑3.0

    作者:安全天书发布日期:2026-06-24 20:00:00

    本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!工具介绍 Heavenly自动化生成白加黑免杀工具,告别繁琐,简化白

    阅读全文
  • 文章封面

    Microsoft Exchange CVE-2026-45502 / CVE-2026-45504 SSRF组合漏洞

    作者:飓风网络安全发布日期:2026-06-24 19:36:50

    一、漏洞基本概览1.1 漏洞背景2026年6月9日微软6月周二补丁日批量发布Exchange Server安全更新(KB5094144),同步披露一对同源SSRF(CWE-918)漏洞:CVE-202

    阅读全文
  • 文章封面

    【漏洞通告】Joomla JCE Editor 与 SP Page Builder 文件上传漏洞(CVE-2026-48907/CVE-2026-48908)

    作者:深信服千里目安全技术中心发布日期:2026-06-24 18:50:42

    漏洞名称:Joomla JCE Editor 与 SP Page Builder 文件上传漏洞(CVE-2026-48907/CVE-2026-48908)组件名称:Joomla影响范围:1.0.0

    阅读全文
  • 文章封面

    习近平在山东德州考察

    作者:国家安全部发布日期:2026-06-24 18:03:14

    习近平在山东德州考察时强调以扎实举措推进农业农村现代化用勤劳和智慧创造更加美好生活中共中央总书记、国家主席、中央军委主席习近平24日在山东省德州市考察时强调,农业农村现代化关系中国式现代化全局和成色,

    阅读全文
  • 文章封面

    PentestEval:基于模块化与阶段级设计的 LLM 渗透测试评测基准

    作者:安全学术圈发布日期:2026-06-24 18:30:00

    原文标题:PentestEval: Benchmarking LLM-based Penetration Testing with Modular and Stage-Level Design原文作者

    阅读全文
  • 文章封面

    【重磅上线】系统0day安全——主流企业防火墙漏洞挖掘(覆盖10+厂商、30+高危CVE)

    作者:看雪学苑发布日期:2026-06-24 18:05:40

    在真实的企业安全体系中,防火墙从来不是“绝对安全”的代名词。相反,它位于所有网络流量的最前端,承担访问控制、协议检测与入侵防护等关键职责,是企业边界安全中最核心的一道关口。正因如此一旦出现漏洞,攻击者

    阅读全文
  • 文章封面

    Cocos2d-x Lua 手游多层加固与协议签名逆向实战记录

    作者:看雪学苑发布日期:2026-06-24 18:05:40

    一、概况这次拿到的是一个 Cocos2d-x + Lua 写的棋牌马甲包,目标很明确:把它的请求签名 sign 还原出来,方便后续做接口分析。但这个app主要难在两点:壳套了好几层,Java 壳里套

    阅读全文
  • 文章封面

    43万台防火墙被集体“窃听”,1.1亿账号密码遭洗劫!FortiGate用户紧急自查

    作者:看雪学苑发布日期:2026-06-24 18:05:40

    一场隐秘而凶猛的大规模凭证窃取行动,正在全球范围内撕开企业网络的安全边界。被命名为 FortiBleed 的攻击活动,已经悄无声息地攻陷了超过43万台 FortiGate 防火墙,直接从实时网络流量中

    阅读全文
  • 文章封面

    Dify漏洞可致攻击者跨租户窃听AI数据,超百万应用受影响

    作者:FreeBuf发布日期:2026-06-24 18:00:00

    Dify平台存在的多个高危漏洞可能导致敏感AI数据在租户间泄露,潜在影响超过100万个应用程序。该平台为AI工作流、聊天机器人和检索增强生成(RAG)管道提供支持,已被沃尔沃、马士基、松下和赛默飞世尔

    阅读全文
  • 文章封面

    看个视频就中招?高危FFmpeg漏洞可使攻击者将媒体文件武器化

    作者:FreeBuf发布日期:2026-06-24 18:00:00

    FFmpeg的MagicYUV解码器曝出高危漏洞(CVE-2026-8461),攻击者可利用该漏洞将看似无害的媒体文件武器化,在某些场景下甚至能实现远程代码执行(RCE)。该漏洞被命名为"PixelS

    阅读全文
  • 文章封面

    三星KNOX内核UAF漏洞可完全控制Galaxy设备,数百万用户面临风险

    作者:FreeBuf发布日期:2026-06-24 18:00:00

    研究人员在三星KNOX安全框架中发现一个高危内核漏洞(CVE-2026-20971),该漏洞存在于PROCA与FIVE两个内核子系统的交互过程中,可导致内存释放后重用(UAF)问题。三星已于2026年

    阅读全文
  • 文章封面

    黑客组织 Scattered Spider 入侵伦敦交通局内网致重大损失

    作者:FreeBuf发布日期:2026-06-24 18:00:00

    Scattered Spider 网络犯罪组织的两名成员已对入侵伦敦交通局(TfL)系统认罪,此次攻击造成严重服务中断,预估损失达2900万英镑。来自东伦敦的20岁男子Thalha Jubair与西米

    阅读全文
  • 文章封面

    企业知识库 RAG 实战指南:为什么你的 RAG 不准,以及怎么修

    作者:CKCsec安全研究院发布日期:2026-06-24 17:53:46

    本系列第二篇。第一篇讲“选什么模型、买还是自部署”;选好之后,企业要落地的第一个真项目,几乎都是把模型接到自己的业务数据上——这就是 RAG。这篇文章帮你回答什么如果你是个人用户:1. RAG 到底是

    阅读全文
上一页下一页