全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    工具 | vibe-pentest

    作者:浅安安全发布日期:2026-06-24 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介Vibe Pentest是一款基于AI Agent架构的自动化渗透测

    阅读全文
  • 文章封面

    鸿蒙(NEXT版本)Root研究

    作者:哆啦安全发布日期:2026-06-24 07:50:10

    APK逆向分析工具V1.2APP逆向分析工具V4.5APK安全加固平台V5.2Android so逆向分析工具Python逆向分析工具V2.5Unity手游无Root注入工具Android病毒分析工具

    阅读全文
  • 文章封面

    藏在屏保与小游戏背后:你的电视可能在帮别人转发网络流量

    作者:白帽子发布日期:2026-06-24 07:31:55

    多数人会反复检查手机应用的权限与隐私行为,却很少留意家里智能电视上安装的应用。安全研究团队 Spur Intelligence Labs 针对 LG 与三星智能电视平台完成了一次大规模扫描,覆盖 60

    阅读全文
  • 文章封面

    知名开源多媒体框架FFmpeg曝出高危漏洞 | 只需“看视频”就能被完全攻破系统

    作者:李白你好发布日期:2026-06-24 07:30:00

    一句话总结:全球最流行的音视频处理框架FFmpeg曝出CVSS 8.8分高危漏洞CVE-2026-8461,攻击者只需一个恶意视频文件,无需用户任何操作即可远程控制你的电脑、服务器甚至智能电视。一场“

    阅读全文
  • 文章封面

    AI赋能!一个面向 Windows 主机应急响应场景的轻量化图形客户端

    作者:夜组安全发布日期:2026-06-24 07:30:00

    免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    “我能把你亲属招进国安局”

    作者:国家安全部发布日期:2026-06-24 06:00:00

    近期,国家安全机关会同有关部门破获一起冒用国家安全机关工作人员身份招摇撞骗的案件。涉案人员姚某因犯招摇撞骗罪,被依法判处有期徒刑两年,缓期两年。招摇撞骗难逃法网姚某好逸恶劳,为了骗取钱财心生冒充国家机

    阅读全文
  • 文章封面

    【AI复盘】智能电视被转售为AI爬虫代理事件

    作者:我的安全视界观发布日期:2026-06-24 06:06:00

    阅读全文
  • 文章封面

    小米电视测试环境和生产环境混用导致造谣北京5级地震的P0事故

    作者:利刃信安发布日期:2026-06-24 01:00:00

    小米电视测试环境和生产环境混用导致造谣北京5级地震的P0事故2026年6月23日晚20时15分,一场并不存在的“地震”瞬间揪住了北京及周边区域大量小米电视用户的心。部分用户家中的小米电视突然弹出地震预

    阅读全文
  • 文章封面

    Joomla JCE Editor 双高危漏洞预警(CVE-2026-48907 / CVE-2026-48908)

    作者:飓风网络安全发布日期:2026-06-23 22:33:39

    一、漏洞对象:Joomla 第三方主流编辑器插件 JCE Editor(jce)二、漏洞原理深度拆解2.1 CVE-2026-48907 根因分析JCE Editor 的编辑器配置保存接口 profi

    阅读全文
  • 文章封面

    【$5,000】Burp Suite Professional 中的RCE漏洞-PoC及视频演示

    作者:Z2O安全攻防发布日期:2026-06-23 21:18:10

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。目标Windows 平台上的 Burp S

    阅读全文
  • 文章封面

    活该你能挖到洞

    作者:Z2O安全攻防发布日期:2026-06-23 21:18:10

    挖了半年SRC颗粒无收?别怀疑自己,你只是踩了“闭门造车”的坑……为此建立了一个src专项圈子,内容包含src漏洞知识库、src挖掘技巧、src视频教程等,一起学习赚赏金技巧,以及专属微信群一起挖洞圈

    阅读全文
  • 文章封面

    OpenAI推出"修补地球"项目,以AI维护开源供应链安全

    作者:FreeBuf发布日期:2026-06-23 20:00:00

    今天,OpenAI发布Daybreak(破晓)网络安全计划,一口气甩出三张牌:满血版GPT-5.5-Cyber、更新版Codex Security、以及一个听起来就很燃的项目——Patch the P

    阅读全文
  • 文章封面

    Claude Mythos Preview发现潜藏29年的“Squidbleed”漏洞

    作者:FreeBuf发布日期:2026-06-23 20:00:00

    安全研究人员在Squid代理软件中发现了一个类似Heartbleed的堆缓冲区越界读取漏洞,该漏洞自1997年以来一直存在,可悄无声息地泄露同一代理上其他用户的HTTP头信息(包括密码和API密钥)。

    阅读全文
  • 文章封面

    黑客入侵GitHub上万个代码库植入恶意软件

    作者:FreeBuf发布日期:2026-06-23 20:00:00

    研究人员发现 GitHub 平台上存在大规模恶意软件传播活动,超过 10,000 个代码库分发含有木马的压缩包,这引发了对平台信任模型滥用及自动化检测局限性的担忧。Part01恶意活动发现过程调查始于

    阅读全文
  • 文章封面

    俄罗斯FortiBleed行动窃取1.1亿凭证,43万台设备沦陷

    作者:FreeBuf发布日期:2026-06-23 20:00:00

    Part01攻击概况FortiBleed行动已针对43万台以上FortiGate设备发起攻击,窃取1.1亿组凭证,通过大规模凭证窃取实施入侵。SOCRadar威胁研究团队(STRU)发布的最新威胁情报

    阅读全文
  • 文章封面

    2026 大模型怎么选、怎么用

    作者:CKCsec安全研究院发布日期:2026-06-23 19:59:03

    这篇文章帮你了解到什么如果你是个人用户:1. AI 大模型现在发展到什么程度了?谁是第一梯队?2. 我日常该用哪个?写作、编程、查资料分别选谁?3. 怎么花最少的钱、最省心地跟上这波潮流?如果你是企业

    阅读全文
  • 文章封面

    【安全圈】你的C盘是不是又红了?WPS这次终于回应了!

    作者:安全圈发布日期:2026-06-23 19:00:00

    关键词WPS这两天,一条名为「被WPS背刺了」的话题登上了微博热搜,一时间引发了不少网友的吐槽。你是不是也发现,明明没装多少软件,C盘却莫名其妙地越来越满,直到某一天系统弹出「磁盘空间不足」的警告?如

    阅读全文
  • 文章封面

    【安全圈】苹果手机出了个"绝症漏洞":修不了、防不住,影响上亿部设备!

    作者:安全圈发布日期:2026-06-23 19:00:00

    关键词苹果,漏洞你有没有想过,你每天揣在兜里的 iPhone,其实藏了一个从出厂就无法修复的安全隐患?最近,欧洲网络安全公司 Paradigm Shift 公开了一个名为 Usbliter8 的 Bo

    阅读全文
  • 文章封面

    【安全圈】WhatsApp 钓鱼攻击利用虚假商务文档入侵 PC

    作者:安全圈发布日期:2026-06-23 19:00:00

    关键词钓鱼攻击一场正在进行的恶意软件活动正针对多个国家的 WhatsApp 用户,发送带有欺骗性消息的 VBScript 文件,最终导致远程系统访问。威胁行为者使用的文件名暗示是商务和财务文档,由受害

    阅读全文
  • 文章封面

    在mac studio上完全本地运行GLM5.2

    作者:ListSec发布日期:2026-06-23 18:52:08

    阅读全文
  • 文章封面

    荣耀X80 Pro Max真的很牛吗?相较于X70可以说直接拉完了

    作者:义真科技发布日期:2026-06-23 18:46:36

    别看荣耀为了提高价格加了个Pro Max的后缀,实际上这就是X70的迭代而已,在整体硬件方面并没有质的区别,结果起售价却直接涨了600元!(一)在这个涨价幅度之下,这代到底有啥变化,首先看一下变强的地

    阅读全文
  • 文章封面

    逆向分析工具 | 二开 firefox 内置 AI 逆向 Agent

    作者:进击的HACK发布日期:2026-06-23 18:37:52

    字数 431,阅读大约需 3 分钟前言内置 AI 逆向 Agent 的 Firefox — 通用 JS/JSVMP/WASM/签名逆向工作站,SpiderMonkey 引擎层非侵入 trace,把加

    阅读全文
  • 文章封面

    从"内容治理"到"行为治理":中国智能体治理框架深度解析与绿盟科技实践

    作者:绿盟科技发布日期:2026-06-23 18:00:00

    // 2026年,中国人工智能产业正经历一场深刻的范式转换。当全球还在围绕大模型的生成内容争论不休时,中国已率先将监管触角延伸至更具挑战性的领域——智能体(AI Agent)。新近发布的《智能体

    阅读全文
  • 文章封面

    【公益译文】2026年AI指数报告(五)

    作者:绿盟科技发布日期:2026-06-23 18:00:00

    往期推荐:2026年AI指数报告(四)3负责任的人工智能概述负责任的人工智能(RAI)的基础设施正在发展,但进展并不均衡,也未能跟上AI部署的速度。新的安全基准不断扩展,越来越多的组织采纳RAI政策,

    阅读全文
  • 文章封面

    ret2dlresolve分析

    作者:看雪学苑发布日期:2026-06-23 17:59:49

    该方法最大的作用在无法泄露libc时可以调用libc中的函数,其本质是向一个地址,写入一个值,而这两个部分都可以在一定程度上被控制的。分析源码前,先看一些相关的结构体与宏。结构体.dynamic该节存

    阅读全文
  • 文章封面

    移动的边界|HG TALK 第三期:对话非克

    作者:看雪学苑发布日期:2026-06-23 17:59:49

    技术不分咖位,热爱才是一切。上一期,我们把噪音变成了信号。这一期,我们坐进一辆“看不见的车”里——和一位在移动边界上找漏洞的人,聊聊密码、车轮与机器的安全感。非克,奇车安全战队队长,车联网与具身智能安

    阅读全文
  • 文章封面

    潜伏29年!Squidbleed 漏洞曝光,明文账号 Cookie 直接泄露

    作者:看雪学苑发布日期:2026-06-23 17:59:49

    0129年前埋下的定时炸弹来自Calif.io的安全研究人员近日披露了一个存在于Squid代理服务器中长达29年的严重内存泄露漏洞,因其攻击方式与当年臭名昭著的Heartbleed极为相似,被命名为S

    阅读全文
  • 文章封面

    Web3 Companion:开源的安全 Agentic Wallet

    作者:BlockSec发布日期:2026-06-23 18:00:38

    Web3 Companion 已开源,欢迎查看源码或直接拉取 Docker 镜像试用:GitHub: https://github.com/blocksecteam/web3-companionDoc

    阅读全文
  • 文章封面

    AI供应链安全最佳实践速查表

    作者:青藤云安全发布日期:2026-06-23 18:00:00

    传统软件供应链安全侧重于保护源代码、依赖项、工具及流程等组件,防范供应链攻击。该安全模型以软件工厂为核心构建:开发人员主机、源代码管理系统、CI/CD流水线、构建基础设施、制品仓库和部署平台。这些部分

    阅读全文
  • 文章封面

    6.27发布 ‖ 一年一图 认知 AI for Security &《数字化安全工程导论》核心内容预发布

    作者:青藤云安全发布日期:2026-06-23 18:00:00

    预告一:一年一图之第七图发布当前,人工智能技术加速渗透至分析识别、风险治理、安全运营、攻防对抗等各个环节,AIfor Security 已成为行业必然选择。然而,在落地过程中,企业普遍面临“技术热、认

    阅读全文
上一页下一页