全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    正是因为看到时代 所以不甘错过

    作者:X安全实验室发布日期:2026-06-21 07:14:20

    本文以宏观视角记录 当下的环境 处境 行业的发展 也是一些碎碎念从我出生算起2001 互联网进入中国大陆 催生了一批BTA互联网巨头2008 -2019房地产 恒大 万达 华润等2008-2025 区

    阅读全文
  • 文章封面

    放价

    作者:Z2O安全攻防发布日期:2026-06-20 21:29:04

    内部从0到1网络安全学习圈子,假期超半价优惠券来了详细了解:····································想从0起步、稳定进阶的师傅,我们为你准备了一个 真正有人带、有资料、

    阅读全文
  • 文章封面

    自动化信息泄露侦察工具 LeakDetector

    作者:进击的HACK发布日期:2026-06-20 20:16:38

    字数 731,阅读大约需 4 分钟前言LeakDetector 是一款专为红队渗透测试人员和安全研究员设计的自动化信息泄露侦察工具。它基于 Bing 搜索引擎的高级语法(Dork),结合 Playw

    阅读全文
  • 文章封面

    Patch免杀工具--绕过各大杀软检测

    作者:安全天书发布日期:2026-06-20 20:11:10

    本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!工具介绍 自动化扫描白文件,自动Patch白文件进行免杀。支持byp

    阅读全文
  • 文章封面

    百度两大实习生出圈:一人造Claude,一人创MiniMax,企业市值双双反超老东家

    作者:Hacking黑白红发布日期:2026-06-20 19:20:45

    AI圈流传一个热梗:百度堪称AI黄埔军校。当年两名顶尖实习生,分别在海内外闯出头部AI公司——海外Dario(达里奥·阿莫代)创办Anthropic推出Claude,国内闫俊杰创立MiniMax,两家

    阅读全文
  • 文章封面

    【安全圈】国际足联后台曝高危漏洞 黑客能随意篡改全球世界杯直播

    作者:安全圈发布日期:2026-06-20 19:00:00

    关键词世界杯、漏洞据媒体报道,一名网络安全研究员发现,国际足联(FIFA)内部多款平台存在高危且极易利用的安全漏洞,攻击者可借此获取世界杯全部赛事直播流的访问权限,甚至实现直播画面的完全操控。该研究员

    阅读全文
  • 文章封面

    【安全圈】研发软件0.8秒抢票涉案3亿 技术黄牛落网

    作者:安全圈发布日期:2026-06-20 19:00:00

    关键词外挂近期最高人民检察院披露了一起“技术黄牛”落网的案例。这些“黄牛”能在0.8秒内完成注册、登录和抢购全流程,跳过图形验证码,伪造17个不同设备ID,抢购球鞋和演唱会门票。官方售罄后,他们便在其

    阅读全文
  • 文章封面

    【安全圈】得克萨斯州发生数据泄露事件,超 300 万人驾照、护照信息遭窃

    作者:安全圈发布日期:2026-06-20 19:00:00

    关键词数据泄露据外媒 TechCrunch 今天(19 日)报道,得克萨斯州总检察长透露,该州公园与野生动物局发生大规模数据泄露,超过 300 万人的驾照信息和护照号码被黑客窃取。据了解,这是今年得克

    阅读全文
  • 文章封面

    新型iPhone BootROM漏洞永久性破坏信任链,A12/A13芯片无法修复

    作者:FreeBuf发布日期:2026-06-20 18:00:00

    一项名为usbliter8的新型BootROM漏洞影响搭载A12、S4/S5和A13芯片的苹果设备。该漏洞利用Synopsys DWC2 USB控制器中的硬件级缺陷与固件配置缺陷形成攻击链,由于Boo

    阅读全文
  • 文章封面

    AutoJack暗藏致命攻击链路,一个网页可劫持AI Agent执行任意代码

    作者:FreeBuf发布日期:2026-06-20 18:00:00

    微软研究人员披露了一个名为AutoJack的攻击链,该漏洞可将AI浏览Agent转变为远程代码执行的载体。只需诱导Agent加载攻击者网页,该页面的JavaScript就能访问本地高权限服务并在主机上

    阅读全文
  • 文章封面

    2026年AI推动CVE数量激增至6.6万;Steam上架IT牛马模拟器 | FreeBuf周报

    作者:FreeBuf发布日期:2026-06-20 18:00:00

    各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、一周好文,保证大家不错过本周的每一个重点!📈 2026 年漏洞预测:AI 推动 CVE 数量激增至 6.6

    阅读全文
  • 文章封面

    DarkHotel APT组织最新攻击活动深度分析

    作者:安全分析与研究发布日期:2026-06-20 18:00:00

    目录一、DarkHotel组织概述二、攻击活动时间线(2004–2025)三、标志性攻击手法:酒店WiFi定向攻击深度剖析四、DUBNIUM活动与Flash漏洞利用链深度拆解五、RTLO社工与RAR附

    阅读全文
  • 文章封面

    汽车信息安全要求——Secure Boot(安全启动)

    作者:谈思实验室发布日期:2026-06-20 18:00:00

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯1. 信任根(root of trust)安全引导依赖于片上系统(SoC)硬件支持来提供初始信任根代码和密钥。信任根密钥由信任根代码用于验证已签名软件或已

    阅读全文
  • 文章封面

    SSL/TLS 密码套件漏洞分析以及修复方法

    作者:谈思实验室发布日期:2026-06-20 18:00:00

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01前言在当今数字化时代,网络安全至关重要。SSL/TLS 协议作为保障网络通信安全的重要手段,广泛应用于各类网络应用中。然而,如同任何技术一样,SSL/

    阅读全文
  • 文章封面

    面向复现的逆向工程实践:Hermes 在设备刷写、提权与 Frida 魔改中的自动化能力验证

    作者:看雪学苑发布日期:2026-06-20 17:59:00

    Hermes 是一个 CLI AI Agent,能自主执行复杂的工程任务。但它的真正可怕之处不在于「自动化」,而在于自动进化——每一次执行都在学习,每一次错误都在积累经验,每一次成功都在固化最优路径。

    阅读全文
  • 文章封面

    距看雪618活动截止,还有1天!

    作者:看雪学苑发布日期:2026-06-20 17:59:00

    1活动时间:6月10日 - 6月21日立即扫码加购2最高直降2000元?是的,你没看错!这一次,我们不讲虚的!全场课程参与满减,阶梯优惠层层加码,买得越多,省得越爽:- 满 299 减 30- 满 5

    阅读全文
  • 文章封面

    牛马公司组织架构

    作者:Khan安全团队发布日期:2026-06-20 17:01:48

    阅读全文
  • 文章封面

    1v1论文指导!985/211专业对口导师手把手指导至录用!SCI/SSCI/EI/中文核心/毕业论文

    作者:Khan安全团队发布日期:2026-06-20 17:01:48

    最近听说一个很扎心的词:伪科研。每天泡在实验室、对着文献读到深夜、数据、代码、实验跑了一遍又一遍,看上去比谁都努力,可真正到了要输出成果的时候,却拿不出一篇完整、能用、够得上发表标准的论文。看似忙忙碌

    阅读全文
  • 文章封面

    CVE-2026-42530 NGINX 远程代码执行

    作者:Ots安全发布日期:2026-06-20 14:00:33

    威胁简报恶意软件漏洞攻击X 的帖子 @akaclandestine分享了一段 27 秒的 PoC 视频,该视频利用了 NGINX 的 ngx_http_v3_module (HTTP/3 QUIC)

    阅读全文
  • 文章封面

    一僵尸网络被曝光与以色列上市公司有关

    作者:白帽子发布日期:2026-06-20 12:25:52

    很多人可能没有意识到,自己手里的手机、家里的电视盒子,都有可能在后台悄悄被接入商业住宅代理网络,替第三方转发网络流量。2026 年 6 月 18 日,Synthient、Nokia Deepfield

    阅读全文
  • 文章封面

    CVE-2026-31635 | Linux内核RxGK"DirtyCBC"本地权限提升漏洞

    作者:船山信安发布日期:2026-06-20 12:20:00

    漏洞描述Linux内核RxRPC子系统的rxgk模块里,rxgk_verify_response() 对 auth_len 做了一次方向写反的边界检查,超大RESPONSE认证器被悄悄放行。脏数据随后

    阅读全文
  • 文章封面

    AI 原生代码审计的历史性拐点:点星的能力边界与横向对比实测

    作者:YNsec安全实验室发布日期:2026-06-20 12:00:00

    DianXing (点星) — AI-Driven End-to-End Code Security Auditing🔗 完整版 · 全部数据 · 漏洞哈希表 · 评级标准 · 挑战赛规则,均已开源公

    阅读全文
  • 文章封面

    Agent-Scan:开源AI Agent安全扫描工具推荐

    作者:知白守黑1024发布日期:2026-06-20 11:54:09

    本文摘要: Snyk开源的Agent-Scan能自动扫描你机器上所有AI Agent的MCP服务器和技能插件,检测提示注入、工具投毒、凭证窃取等15+种安全风险。文末含完整部署步骤,从零开始,5分钟跑

    阅读全文
  • 文章封面

    【成功复现】Linux内核act_pedit本地权限提升漏洞(CVE-2026-46331)

    作者:弥天安全实验室发布日期:2026-06-20 10:31:48

    网安引领时代,弥天点亮未来 0x00写在前面 本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!0x01漏洞介绍Linux kernel是美国Linux基金会的开源

    阅读全文
  • 文章封面

    AI 原生代码审计的历史性拐点:点星的能力边界与横向对比实测

    作者:夜安团队SEC发布日期:2026-06-20 09:45:29

    DianXing (点星) — AI-Driven End-to-End Code Security Auditing🔗 完整版 · 全部数据 · 漏洞哈希表 · 评级标准 · 挑战赛规则,均已开源公

    阅读全文
  • 文章封面

    AutoJack:一张网页如何远程执行宿主AI代理系统中的代码

    作者:骨哥说事发布日期:2026-06-20 09:14:25

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    记一次平平无奇有手就行的幸运域控

    作者:只会看监控的实习生发布日期:2026-06-20 09:00:00

    0x00 前言最近在学习内网渗透,很想找个机会练练手。正好团队接到红队评估的项目,于是便有了此文,没什么技术含量,师傅们轻点喷。0x01外网打点在外网打点的的时候,都是些小打小闹,没有拿到权限,很是苦

    阅读全文
  • 文章封面

    SRC 漏洞挖掘实战课!速来挖洞回本!

    作者:神农Sec发布日期:2026-06-20 09:00:00

    010x1 课程咨询❝神农SRC 漏洞挖掘实战课课程培训已经快四个月了,期间有很多师傅们都来报课学习,很多师傅听到我开课,课表都没看,直接转账支持课程的,也是非常感谢🙏大家的支持!课程内容和质量请师傅

    阅读全文
  • 文章封面

    突发:入侵诺和诺德1.3TB数据被盗,泄露264GB

    作者:黑白之道发布日期:2026-06-20 07:55:45

    导语:丹麦制药巨头诺和诺德近日披露,其于2026年3月遭网络勒索组织FulcrumSec入侵,超1.3TB数据被盗。攻击者索要2500万美元赎金被拒,目前已泄露264GB数据至暗网,其余数据正寻求私下

    阅读全文
  • 文章封面

    新型无代码攻击曝光:AI结合Telegram,普通攻击者也能远程控制肉鸡

    作者:黑白之道发布日期:2026-06-20 07:55:45

    导语:传统网络攻击需要攻击者具备编程能力,能写代码、懂命令——但现在,连一行代码都不会写的人,也能当黑客了。Palo Alto Networks威胁情报团队Unit42近日披露一起新型攻击:攻击者只需

    阅读全文
上一页下一页