CNNVD收录了一个超危漏洞 ,攻击者通过网络HTTP就能直接拿下Coherence实例
Oracle Coherence CVE-2026-35310 权限绕过漏洞分析CNNVD收录了一个超危漏洞,CVE编号是CVE-2026-35310,CVSS是直接打到9.8分。Oracle Coh
阅读全文Oracle Coherence CVE-2026-35310 权限绕过漏洞分析CNNVD收录了一个超危漏洞,CVE编号是CVE-2026-35310,CVSS是直接打到9.8分。Oracle Coh
阅读全文The Gentlemen为旗下分支机构提供了一套集中化的EDR(终端检测与响应)清除工具套件,能够快速利用BYOVD(自带漏洞驱动程序)攻击手段在勒索软件攻击前禁用安全防护工具。2026年6月18日
阅读全文第三方人力资源平台TinyPulse遭遇供应链攻击,导致任天堂美国分公司员工记录遭窃。在臭名昭著的Shadowbyt3$勒索组织发布声明后,任天堂已确认此次数据泄露事件。攻击者并未突破任天堂自身网络边
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯在现代汽车电子电气架构中,车内通信安全是至关重要的。AUTOSAR标准中的 Secure Onboard Communication (SecOC) 模块
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯01CAN协议概念1.1 CAN 协议简介CAN(Controller Area Network,控制器局域网) 是一种多主、串行、差分的现场总线协议,由
阅读全文目录一、通用勒索病毒加密范式二、核心加密算法数学原理三、加密算法演进时间线四、主流勒索病毒家族加密架构深度解析五、加密算法对比总表六、解密可行性全景评估七、勒索病毒解密方法与工具原理详解八、密钥生命周
阅读全文/SecEBL(Security Event Behavior Labeler)/ 项目简介SecEBL 是一个两层架构的试验性项目:第一层是经过一个基于 Alibaba-NLP/gte-mode
阅读全文Claude Code 定制化的几个快速建议如果你发现自己正在做下面这些事,那通常说明这条指令应该放去别的位置:在 CLAUDE.md 里写“每次发生 X,就一定要做 Y”。 如果一件事必须可靠发生,
阅读全文一个DeFi协议的PR由Claude共同署名、Copilot做AI审查、28项检查全过,上线后几分钟被清算机器人卷走178万美元。一封邮件发到你的邮箱,你不需要点击,微软Copilot就自动把你的敏感
阅读全文一颗实验卫星首次完成了从太空视角对欧洲与中东地区 GPS 干扰的全域测绘,最终结果让项目团队颇感意外。此前人们大多关注地面设备受到的导航干扰,而这次观测证实,远在数百公里高空的低轨卫星同样会遭遇 PN
阅读全文6月15日雷军回武汉,一大早跑去大成路老店,搬塑料小板凳蹲路边过早,热干面、面窝、绿豆汤安排齐全,还发微博分享,瞬间冲上热搜。家长偶遇雷军吃路边摊,鼓励孩子去小米上班现场一幕特别有戏剧性,路过上学的小
阅读全文威胁简报恶意软件漏洞攻击CVE-2026-54665:Apache NiFi 中的预认证主机头注入漏洞发布日期:2026-06-20报告日期:2026-05-15严重性:5.4 中等(基线)/ 8.1
阅读全文免责申明本文章仅用于信息安全防御技术分享,因用于其他用途而产生不良后果,作者不承担任何法律责任,请严格遵循中华人民共和国相关法律法规,禁止做一切违法犯罪行为。一、前言 最近研究AI研
阅读全文当下越来越多黑客开始滥用Claude以及Codex AI,来实现网络侦察、漏洞利用、数据外泄全流程攻击自动化。攻击者普遍采用伪装手段,将非法网络入侵行为包装成官方授权的红队安全攻防演练,以此绕过AI安
阅读全文向上的每一步 都有您的守护注:本视频和图片由AI生成HUORONG火绒安全成立于2011年,是一家专注、纯粹的安全公司,致力于在终端安全领域为用户提供专业的产品和专注的服务,并持续对外赋能反病毒引擎等
阅读全文盛夏初临 安全常存HUORONG火绒安全成立于2011年,是一家专注、纯粹的安全公司,致力于在终端安全领域为用户提供专业的产品和专注的服务,并持续对外赋能反病毒引擎等相关自主研发技术。多年来,火绒安全
阅读全文随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开拓市场潜力,携手共创网络安全的美好未来
阅读全文0x01 前言碰到了一个对外宣传是否安全的站点,但实际测试下来并不安全。不过在这次获取权限的过程中还是有点曲折,记录下来并分享给大家。整个测试过程均在授权的情况下完成,漏洞详细已经提交并通告相关知情。
阅读全文课程培训 扫码咨询专注于SRC漏洞挖掘、红蓝对抗、渗透测试、代码审计JS逆向,CNVD和EDUSRC漏洞挖掘,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具
阅读全文最近听说一个很扎心的词:伪科研。每天泡在实验室、对着文献读到深夜、数据、代码、实验跑了一遍又一遍,看上去比谁都努力,可真正到了要输出成果的时候,却拿不出一篇完整、能用、够得上发表标准的论文。看似忙忙碌
阅读全文最近失业后有了很多时间,一个人在家里待着,备考、写作、找工作,然后发呆。发呆其实挺少见的,因为过去很多年,我的大脑一直在工作。小时候觉得是因为努力,后来觉得是因为责任感,再后来发现,可能只是停不下来。
阅读全文导语:OpenAI联合创始人Andrej Karpathy提出了一种用LLM替代RAG构建个人知识库的新思路——直接加载上下文,让AI在查询时阅读相关词条页面。本文将其应用到安全工程领域,让你用一条命
阅读全文导语:在乌克兰网络战中,我们受乌军委托入侵乌克兰境内的IP摄像头以监视俄军活动。本文详细介绍FFmpeg处理RTSP视频流的方法,包括连接摄像头、截取截图、录制视频等实战操作技巧。前言欢迎回来,有志成
阅读全文导语:字节跳动(ByteDance)于 2026 年初开源了一款名为 DeerFlow(Deep Exploration and Efficient Research Flow)的超级 Agent 框
阅读全文近期热点天融信李雪莹:安全底座铺路、智算中枢加速,融合助力数据要素安全高效流通别再高价买DRAM了!低成本实现内存翻倍方案请查收→天融信连续11届获CNCERT最高级支撑单位,重点技术领域入选最多!国
阅读全文“观看广告领取福利”“观看广告解锁免费时长”……这些弹窗广告在网络场景中十分常见。然而,国家安全机关工作发现,境外间谍情报机关正利用弹窗广告开展情报搜集、目标筛选和思想渗透等活动,对我国家安全构成威胁
阅读全文