【成功复现】Gitea未授权信息泄露漏洞(CVE-2026-27771)
网安引领时代,弥天点亮未来 0x00写在前面 本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!0x01漏洞介绍Gitea是一款开源自托管的版本控制协作平台,提供代
阅读全文网安引领时代,弥天点亮未来 0x00写在前面 本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!0x01漏洞介绍Gitea是一款开源自托管的版本控制协作平台,提供代
阅读全文深度剖析银狐黑产组织16大内存加载技术原理、实现细节与内存特征扫描检测方法目录一、银狐内存加载技术全景二、DLL内存加载三、远程线程注入四、进程创建加载(Process Hollowing)五、线程创
阅读全文最近,AI安全领域再次响起警报。全球知名安全运营平台Splunk披露,其AI Toolkit组件存在一个严重安全漏洞,攻击者一旦成功利用,可直接在目标服务器上执行任意操作系统命令,甚至进一步控制整个安
阅读全文01 项目地址https://github.com/moyan222/Browser-BucketScan02 项目介绍项目描述Browser-BucketScan 是一款轻量易用的浏览器扩展工具,专
阅读全文在链上合规与风险分析的实际场景中,地址的风险得分只是基础判断,更关键的是如何在复杂的资金流转中衡量风险传导的强弱和识别风险的传导路径,并在效率与准确性之间取得平衡。围绕这一核心问题,MistTrack
阅读全文字数 155,阅读大约需 1 分钟前言在整理 skills 的时候,想去 github 的高 stars 项目借鉴借鉴。打开 https://github.com/RuoJi6/audit-skil
阅读全文关键词病毒卡巴斯基最近披露了一起针对 Wallpaper Engine 用户的大规模攻击事件,涉及数十个恶意壁纸安装包,部分下载量已达数万次。怎么回事?Steam 创意工坊里藏着一批带毒的「应用程序壁
阅读全文关键词漏洞微软 Copilot AI 刚刚被曝出一个 "关键"级安全漏洞,攻击者只需诱骗你点一个链接,就能窃取你的 2FA 验证码、邮件内容、会议详情等敏感数据。这个漏洞编号 CVE-2026-428
阅读全文关键词泄露一个名为 "FortiBleed" 的新发现的数据泄露事件,暴露了全球组织中 73,932 个防火墙 URL 的 Fortinet 和 FortiGate VPN 凭证集合。暴露的数据最初由
阅读全文点击蓝字 关注我们Anonymous事情起因很普通:在日常使用中,Claude Desktop(桌面端)在某次升级后发现 Cowork 模式下发消息突然失败,UI 界面弹出了一条极无信息量的报错:AP
阅读全文vLLM是LLM推理服务的事实准,其GitHub 19k多星,它的底层采用的是PagedAttention把显存利用率拉到极高,也正因为这个原因,使得多模态端点成了整条链上最弱的一环。GitHub S
阅读全文初步数据令人警觉。根据事件响应与安全团队论坛(FIRST)发布的2026年漏洞预测,今年公开的CVE数量可能达到约6.6万个。这一修正后的数字较最初预测高出46.3%,超出6400余个CVE。但FIR
阅读全文Part01Chrome 漏洞可导致代码执行谷歌已为其Chrome浏览器发布关键安全更新,修复了多个高危漏洞,攻击者可利用这些漏洞在受影响系统上执行任意代码。由于多个漏洞影响浏览器核心组件,强烈建议用
阅读全文Part01新型社交工程攻击威胁macOS安全一场针对macOS用户的新型网络攻击活动正构成严重威胁,该攻击完全不依赖软件漏洞实施破坏。攻击者通过精心设计的社交工程手段,诱骗受害者主动交出密码与敏感数
阅读全文根据Palo Alto Networks Unit 42的最新研究,威胁行为者正越来越多地针对云日志服务实施攻击,以逃避检测并维持对已入侵环境的持续可见性。这些本应作为关键安全层的服务,现正被武器化以
阅读全文6月17日,2026全国CIO大会于兰州盛大启幕。本届大会以“AI落地场景&ROI”为核心,汇聚国内多家500强企业CXO、数字化技术决策者,共同探讨AI从技术认知到价值兑现的转型路径。作为本次大会核
阅读全文本人使用AI逆向和AI开发已经两年时间(目前是在做Agent开发),从纯粹网页时代的GPT辅助逆向到Claude3.5,到后面的AI爆发时代的GLM5.1,Claude4.7等等。看到很多人用ai逆向
阅读全文昨晚,微软安全响应中心正式确认了一个公开代号为 “RoguePlanet” 的 Microsoft Defender 零日漏洞。漏洞编号 CVE-2026-50656,CVSS 3.1 评分7.8,属
阅读全文手动分析、逐行调试、重复排查……在攻防对抗中,效率就是生命线,可当恶意样本指数级增长,人力终究有极限。这时候,如果AI能成为你的“外脑”,把低效劳动交给机器,而你专注攻克核心难题,那效率是否直接翻倍?
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯01汽车网络信息安全概述随着汽车网联化和智能化,汽车不再孤立,越来越多地融入到互联网中。同时,汽车也慢慢成为潜在的网络攻击目标。这边不做过多赘述,只是强调
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯7月8-9日,由谈思实验室和谈思汽车联合举办的「AutoEEA 2026 第二届下一代汽车电子电气架构峰会」将在上海盛大开幕。作为亚太区极具影响力的汽车架
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯01物理AI是什么?跟传统AI有什么区别?1.1 一句话定义物理AI = 让AI理解物理规律 + 在真实世界安全行动。传统AI活在"数字世界"(文本、图像
阅读全文安全资讯导视 • 国家网信办等六部门印发《金融信息服务数据分类分级指南》• 公安部公布5起打击制作传播“银狐”木马病毒典型案例• 泄露全国超七成民众个人信息,韩国电商巨头被罚近28亿元PART 01漏
阅读全文更多安全资讯和分析文章请关注启明星辰ADLab微信公众号及官方网站(adlab.venustech.com.cn)Vim是一款从经典的vi编辑器发展而来的高度可定制文本编辑器,因其丰富的编程辅助功能而
阅读全文获取题目地址,后台回复【6】题目翻译挑战:代码混淆 0下方登录页面并未采用 HTTPS 加密传输,但它会对账号密码做混淆加密处理,因此你无法在抓包工具中直接读取明文账号密码。你的任务:逆向破解这套混淆
阅读全文点击蓝字/关注我们今日福利大佬推荐的渗透工具实战宝典网安学习从业必备SQLMap指导手册入门到实战 ,SQLMap实操技巧全解析限时福利,请及时领取哦~该资料内容较多,以下为节选的部分目录:长按识别下
阅读全文近日,安全牛发布《AI大模型安全评估与防护技术应用指南》报告(以下简称“报告”),从全生命周期视角拆解大模型面临的风险,为企业提供可落地、可评估、可运营的AI安全实践方案。天融信入选国内主流AI安全代
阅读全文近日,南京审计大学金审学院与天融信校企合作签约仪式在天融信武汉研发中心成功举行。双方正式签约共建信息安全“天融信”班,现场举行了揭牌授牌仪式,在网络安全人才培养领域开启产教融合、协同育人的合作新征程。
阅读全文关注我们带你读懂网络安全因催债供应商发生数据泄露,导致临床实验室巨头LabCorp超千万位患者的数据泄露,经过6年诉讼终于达成和解,LabCorp将支付2.36亿元;据悉,此次仅针对LabCorp,催
阅读全文