苏州银行因网络安全和数据安全问题被罚 721 万元,网金部个人也被追责
6月24日,星期三,您好!中科汇能与您分享信息安全快讯:01Dropping Elephant APT 回来了:用中国能源合同做诱饵,GoogleErrorReport 做 "保镖"Dropping
阅读全文6月24日,星期三,您好!中科汇能与您分享信息安全快讯:01Dropping Elephant APT 回来了:用中国能源合同做诱饵,GoogleErrorReport 做 "保镖"Dropping
阅读全文团队大佬小浪曾说过:在真实授权红队项目或外部暴露面评估中,主动扫描并不是越快、越全、越激进越好。成熟的资产探测流程应当以授权范围为边界,以业务安全为前提,以攻击路径验证为目标,通过分阶段、低影响、可复
阅读全文01一纸诉状,直接起诉美国国防部 6月23日,阿里巴巴向美国加州北区联邦法院提交诉讼,状告美国国防部及多名高层官员,核心诉求是撤销公司被纳入1260H“中国军事公司”清单的判定。起诉状(原版英文,译
阅读全文一场持续八年的"慢性"收割2026年6月,安全研究员Bob Diachenko做例行扫描时,发现了一个暴露在公网上的开放目录。里面是一份数据库,装着来自194个国家、约8.6万台FortiGate防火
阅读全文近日,安恒信息董事长范渊,首席人才官、高级副总裁、数字人才创研院院长苗春雨,长春分公司总经理陈晖等到访吉林大学。吉林大学党委书记田辉、研究生院院长杨博、党委办公室主任郭松洋等接待并开展座谈。双方就网络
阅读全文6月16日至17日,“2026人民数据大会”在四川省自贡市举行。安恒信息副总裁、隐私计算事业部总裁陶立峰在大会期间表示,数据要素流通的关键在于建立信任,既要保障数据安全合规,也要让数据在具体场景中释放
阅读全文竞赛详情 竞赛时间 2026年06月27日16:00-2026年06月29日16:00竞赛奖金 第一名3339 USD3x Binary Ninja Personal Licenses第十一届XCT
阅读全文课程培训 扫码咨询专注于SRC漏洞挖掘、红蓝对抗、渗透测试、代码审计JS逆向,CNVD和EDUSRC漏洞挖掘,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具
阅读全文FuzzMind —— AI 驱动的智能字典管理引擎> Burp Suite 插件 | 基于 DeepSeek AI 的渗透测试字典生成与管理平台产品定位FuzzMind 是一款专为安全测试人员打造的
阅读全文2023年1月至2025年12月,美国农业部有个资助中科院西双版纳植物园的项目,内容是“西双版纳哨兵花园”,项目经费57799美元。“西双版纳哨兵花园”(Sentinel Garden)项目是一项由美
阅读全文项目简介 基于 Frida 的 Android 应用安全分析工具集,运行时自动捕获加密/哈希参数,监控网络请求、WebView、动态加载等行为,并内置 Root/模拟器检测绕过。功能特性模块功能加密
阅读全文声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c
阅读全文注:本文翻译自 Dirk-jan Mollema[1] 的文章《Bypassing Conditional Access policies that have a resource exclusio
阅读全文导语:OpenAI于2026年6月22日正式发布全新网络安全模型GPT-5.5-Cyber,在CyberGym漏洞发现基准测试中达到85.6%,一举超越Anthropic旗下Mythos模型此前保持的
阅读全文导语:在漏洞挖掘过程中,直接尝试利用往往碰壁,但换个思路——分析JS文件里的隐藏接口——往往能打开新世界的大门。本文记录了一次在密码管理器应用中发现IDOR漏洞的完整过程:从最初的接口尝试失败,到通过
阅读全文导语:著名SSH客户端C语言库libssh2被曝严重漏洞,编号CVE-2026-55200。攻击者通过构造畸形SSH数据包,利用整数溢出绕过内存分配校验,可在目标系统上实现远程代码执行。目前POC已完
阅读全文CVE-2026-45504 是微软在 2026年6月9日 的“补丁星期二”(Patch Tuesday)中披露的一个涉及 Microsoft Exchange Server 的高危漏洞。以下是该漏洞
阅读全文导语:在数字取证与事件响应(DFIR)调查中,BitLocker加密是分析师最常遭遇的数据壁垒。一款名为RAVEN的开源取证工具改变了这一局面——它能在几秒内完成加密检测、AES-256-XTS算法识
阅读全文Ima知识库名称加入条件潇湘信安协同知识库(更新~ing!)限时免费潇湘信安学习资料库(更新~ing!)≥3年粉丝潇湘信安内部知识库(更新~ing!)星球成员0x01 前言星球几个师傅反馈过的问题,之
阅读全文如今,Cursor、Claude Code等AI辅助编程工具,正以前所未有的速度重塑软件开发流程。大模型与智能体嵌入集成开发环境后,可用于代码生成、补全、解析、优化、重构以及漏洞检测与修复等场景,研发
阅读全文当“出海”不再是选择题,而是必答题,你准备好跨越那道看不见的“达尔文海”了吗?过去十年,在风险投资与中国庞大市场的双重滋养下,中国网络安全产业已枝繁叶茂,超千家本土企业,覆盖十余大类、两百余细分领域。
阅读全文摘要:我们之前在 BSides 上聊过这个话题,也一直被催着(谢谢 Ross)把它写下来,所以就有了这篇文章。Kunaal 和我在 2025 年 1 月加入了 Y Combinator,创办了 Sub
阅读全文不经意间,已经在微信公众号销声匿迹快两个月了。不过这次鸽文章和之前不同的是,我其实一直在输出。因为不想这篇文章像一篇广告文,所以结尾再说在哪里输出的哈哈。(微信公众号新出的这个模板,质感不错)看到很多
阅读全文Ima知识库名称加入条件潇湘信安协同知识库(更新~ing!)免费加入潇湘信安学习资料库(更新~ing!)≥3年粉丝潇湘信安内部知识库(更新~ing!)星球成员工具简介PhantomCtx 是一款能够自
阅读全文文章作者:1575265746823585文章来源:https://xz.aliyun.com/news/911740x 01 前言在日常渗透测试中,总感觉ASP站打起来比较吃力,通常一些比较旧的站都
阅读全文介绍轻量级浏览器扩展(Chrome/Edge,Manifest V3),用于授权安全测试场景下识别对象存储配置风险与前端资产泄露线索。支持厂商:阿里云 OSS腾讯云 COS华为云 OBSAWS S3M
阅读全文一、 方案引言 如今,数字化办公、智能设备巡检、物联网终端接入、视频会议以及无线办公系统早已全面普及。无线网络也因此彻底告别了过去的“辅助工具”角色,正式成为企业数字化运营中不可或缺的核心基础设
阅读全文6月1日,WinClaw 2.3.7版本正式上线。本次更新围绕“用得更稳、看得更清、连得更省心”展开,新增办公文档预览、安全总览等能力,让WinClaw在日常办公场景中更加高效、直观、易用。同时,为了
阅读全文0x00 漏洞编号CVE-2026-463310x01 危险等级高危0x02 漏洞概述Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。0x03 漏洞详情CVE-20
阅读全文0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述杭州九麒科技大蚂蚁即时通讯系统是一款企业级IM通信管理系统,提供多种功能支持。0x03 漏洞详情漏洞类型:任意文件上传影响:上传恶意文件简
阅读全文