全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    【成功复现】Gitea未授权信息泄露漏洞(CVE-2026-27771)

    作者:弥天安全实验室发布日期:2026-06-18 21:36:07

    网安引领时代,弥天点亮未来 0x00写在前面 本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!0x01漏洞介绍Gitea是一款开源自托管的版本控制协作平台,提供代

    阅读全文
  • 文章封面

    银狐黑产组织内存查杀技术

    作者:安全分析与研究发布日期:2026-06-18 20:00:00

    深度剖析银狐黑产组织16大内存加载技术原理、实现细节与内存特征扫描检测方法目录一、银狐内存加载技术全景二、DLL内存加载三、远程线程注入四、进程创建加载(Process Hollowing)五、线程创

    阅读全文
  • 文章封面

    【报名开启】「智弈」AI智能体攻防实战沙龙议程抢先看

    作者:360安全应急响应中心发布日期:2026-06-18 19:52:45

    阅读全文
  • 文章封面

    Splunk AI Toolkit曝高危漏洞:CVSS 9.1,可远程执行任意系统命令

    作者:安全客发布日期:2026-06-18 19:35:54

    最近,AI安全领域再次响起警报。全球知名安全运营平台Splunk披露,其AI Toolkit组件存在一个严重安全漏洞,攻击者一旦成功利用,可直接在目标服务器上执行任意操作系统命令,甚至进一步控制整个安

    阅读全文
  • 文章封面

    存储桶检测插件 - Browser-BucketScan

    作者:GSDK安全团队发布日期:2026-06-18 19:25:00

    01 项目地址https://github.com/moyan222/Browser-BucketScan02 项目介绍项目描述Browser-BucketScan 是一款轻量易用的浏览器扩展工具,专

    阅读全文
  • 文章封面

    MistTrack 季度更新:风险衰减模型、链路分析与开发者能力增强

    作者:慢雾科技发布日期:2026-06-18 19:24:00

    在链上合规与风险分析的实际场景中,地址的风险得分只是基础判断,更关键的是如何在复杂的资金流转中衡量风险传导的强弱和识别风险的传导路径,并在效率与准确性之间取得平衡。围绕这一核心问题,MistTrack

    阅读全文
  • 文章封面

    大模型 skills 由繁到简

    作者:进击的HACK发布日期:2026-06-18 19:12:49

    字数 155,阅读大约需 1 分钟前言在整理 skills 的时候,想去 github 的高 stars 项目借鉴借鉴。打开 https://github.com/RuoJi6/audit-skil

    阅读全文
  • 文章封面

    【安全圈】注意!用 Wallpaper Engine 的赶紧看这条!

    作者:安全圈发布日期:2026-06-18 19:00:00

    关键词病毒卡巴斯基最近披露了一起针对 Wallpaper Engine 用户的大规模攻击事件,涉及数十个恶意壁纸安装包,部分下载量已达数万次。怎么回事?Steam 创意工坊里藏着一批带毒的「应用程序壁

    阅读全文
  • 文章封面

    【安全圈】微软 Copilot 被曝高危漏洞:点击一个链接,验证码、邮件全泄露

    作者:安全圈发布日期:2026-06-18 19:00:00

    关键词漏洞微软 Copilot AI 刚刚被曝出一个 "关键"级安全漏洞,攻击者只需诱骗你点一个链接,就能窃取你的 2FA 验证码、邮件内容、会议详情等敏感数据。这个漏洞编号 CVE-2026-428

    阅读全文
  • 文章封面

    【安全圈】FortiBleed 泄露事件暴露 73,000 台设备的 Fortinet VPN 凭证

    作者:安全圈发布日期:2026-06-18 19:00:00

    关键词泄露一个名为 "FortiBleed" 的新发现的数据泄露事件,暴露了全球组织中 73,932 个防火墙 URL 的 Fortinet 和 FortiGate VPN 凭证集合。暴露的数据最初由

    阅读全文
  • 文章封面

    Claude Desktop Connection Refused 故障排查以及本地 VM runtime 剖析

    作者:联想全球安全实验室发布日期:2026-06-18 19:00:00

    点击蓝字 关注我们Anonymous事情起因很普通:在日常使用中,Claude Desktop(桌面端)在某次升级后发现 Cowork 模式下发消息突然失败,UI 界面弹出了一条极无信息量的报错:AP

    阅读全文
  • 文章封面

    vLLM如何通过三段请求拿下root

    作者:船山信安发布日期:2026-06-18 18:20:00

    vLLM是LLM推理服务的事实准,其GitHub 19k多星,它的底层采用的是PagedAttention把显存利用率拉到极高,也正因为这个原因,使得多模态端点成了整条链上最弱的一环。GitHub S

    阅读全文
  • 文章封面

    2026年漏洞预测:AI推动CVE数量激增至6.6万

    作者:FreeBuf发布日期:2026-06-18 18:00:00

    初步数据令人警觉。根据事件响应与安全团队论坛(FIRST)发布的2026年漏洞预测,今年公开的CVE数量可能达到约6.6万个。这一修正后的数字较最初预测高出46.3%,超出6400余个CVE。但FIR

    阅读全文
  • 文章封面

    高危Chrome漏洞可导致攻击者执行任意代码,无需点击即可中招

    作者:FreeBuf发布日期:2026-06-18 18:00:00

    Part01Chrome 漏洞可导致代码执行谷歌已为其Chrome浏览器发布关键安全更新,修复了多个高危漏洞,攻击者可利用这些漏洞在受影响系统上执行任意代码。由于多个漏洞影响浏览器核心组件,强烈建议用

    阅读全文
  • 文章封面

    朝鲜黑客伪造macOS更新窃取密码与加密货币数据

    作者:FreeBuf发布日期:2026-06-18 18:00:00

    Part01新型社交工程攻击威胁macOS安全一场针对macOS用户的新型网络攻击活动正构成严重威胁,该攻击完全不依赖软件漏洞实施破坏。攻击者通过精心设计的社交工程手段,诱骗受害者主动交出密码与敏感数

    阅读全文
  • 文章封面

    攻击者滥用云日志服务逃避检测并削弱防御者可见性

    作者:FreeBuf发布日期:2026-06-18 18:00:00

    根据Palo Alto Networks Unit 42的最新研究,威胁行为者正越来越多地针对云日志服务实施攻击,以逃避检测并维持对已入侵环境的持续可见性。这些本应作为关键安全层的服务,现正被武器化以

    阅读全文
  • 文章封面

    绿盟科技亮相2026全国CIO大会,分享智能体全周期安全落地实践

    作者:绿盟科技发布日期:2026-06-18 18:00:28

    6月17日,2026全国CIO大会于兰州盛大启幕。本届大会以“AI落地场景&ROI”为核心,汇聚国内多家500强企业CXO、数字化技术决策者,共同探讨AI从技术认知到价值兑现的转型路径。作为本次大会核

    阅读全文
  • 文章封面

    打破传统AI逆向的新思路:多Agent、自主管理上下文 - 逆向思路

    作者:看雪学苑发布日期:2026-06-18 17:59:00

    本人使用AI逆向和AI开发已经两年时间(目前是在做Agent开发),从纯粹网页时代的GPT辅助逆向到Claude3.5,到后面的AI爆发时代的GLM5.1,Claude4.7等等。看到很多人用ai逆向

    阅读全文
  • 文章封面

    无需交互即可提权至SYSTEM!微软承认Defender曝“RoguePlanet”高危零日漏洞

    作者:看雪学苑发布日期:2026-06-18 17:59:00

    昨晚,微软安全响应中心正式确认了一个公开代号为 “RoguePlanet” 的 Microsoft Defender 零日漏洞。漏洞编号 CVE-2026-50656,CVSS 3.1 评分7.8,属

    阅读全文
  • 文章封面

    【618满减优惠】利用AI人工智能辅助逆向分析

    作者:看雪学苑发布日期:2026-06-18 17:59:00

    手动分析、逐行调试、重复排查……在攻防对抗中,效率就是生命线,可当恶意样本指数级增长,人力终究有极限。这时候,如果AI能成为你的“外脑”,把低效劳动交给机器,而你专注攻克核心难题,那效率是否直接翻倍?

    阅读全文
  • 文章封面

    Autosar CyberSecurity之HSM和CSM, CryIf,Crypto Driver之间的关系

    作者:谈思实验室发布日期:2026-06-18 17:56:50

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01汽车网络信息安全概述随着汽车网联化和智能化,汽车不再孤立,越来越多地融入到互联网中。同时,汽车也慢慢成为潜在的网络攻击目标。这边不做过多赘述,只是强调

    阅读全文
  • 文章封面

    标普全球汽车核心技术首席研究分析师确认出席AutoEEA 2026:全球及各主要区域智能座舱与网联汽车市场趋势

    作者:谈思实验室发布日期:2026-06-18 17:56:50

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯7月8-9日,由谈思实验室和谈思汽车联合举办的「AutoEEA 2026 第二届下一代汽车电子电气架构峰会」将在上海盛大开幕。作为亚太区极具影响力的汽车架

    阅读全文
  • 文章封面

    物理 AI(Physical AI):从数字世界走向真实世界的AI革命

    作者:谈思实验室发布日期:2026-06-18 17:56:50

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01物理AI是什么?跟传统AI有什么区别?1.1 一句话定义物理AI = 让AI理解物理规律 + 在真实世界安全行动。传统AI活在"数字世界"(文本、图像

    阅读全文
  • 文章封面

    安全热点周报:Oracle 缓解了 PeopleSoft 零日漏洞在数据窃取攻击中的利用

    作者:奇安信 CERT发布日期:2026-06-18 17:50:03

    安全资讯导视 • 国家网信办等六部门印发《金融信息服务数据分类分级指南》• 公安部公布5起打击制作传播“银狐”木马病毒典型案例• 泄露全国超七成民众个人信息,韩国电商巨头被罚近28亿元PART 01漏

    阅读全文
  • 文章封面

    【复现】Vim Python Omni-Completion代码注入漏洞(CVE-2026-52860)

    作者:ADLab发布日期:2026-06-18 17:43:54

    更多安全资讯和分析文章请关注启明星辰ADLab微信公众号及官方网站(adlab.venustech.com.cn)Vim是一款从经典的vi编辑器发展而来的高度可定制文本编辑器,因其丰富的编程辅助功能而

    阅读全文
  • 文章封面

    [CTF]SamsClass靶场-Obfuscation0

    作者:蚁景网络安全发布日期:2026-06-18 17:40:00

    获取题目地址,后台回复【6】题目翻译挑战:代码混淆 0下方登录页面并未采用 HTTPS 加密传输,但它会对账号密码做混淆加密处理,因此你无法在抓包工具中直接读取明文账号密码。你的任务:逆向破解这套混淆

    阅读全文
  • 文章封面

    渗透测试必备工具:SQLMap实操指导教程

    作者:蚁景网络安全发布日期:2026-06-18 17:40:00

    点击蓝字/关注我们今日福利大佬推荐的渗透工具实战宝典网安学习从业必备SQLMap指导手册入门到实战 ,SQLMap实操技巧全解析限时福利,请及时领取哦~该资料内容较多,以下为节选的部分目录:长按识别下

    阅读全文
  • 文章封面

    天融信入选AI安全代表厂商,典型案例入编《AI大模型安全评估与防护技术应用指南》

    作者:天融信发布日期:2026-06-18 17:34:31

    近日,安全牛发布《AI大模型安全评估与防护技术应用指南》报告(以下简称“报告”),从全生命周期视角拆解大模型面临的风险,为企业提供可落地、可评估、可运营的AI安全实践方案。天融信入选国内主流AI安全代

    阅读全文
  • 文章封面

    天融信携手南京审计大学金审学院共建“天融信”班,共育实战型网安英才

    作者:天融信发布日期:2026-06-18 17:34:31

    近日,南京审计大学金审学院与天融信校企合作签约仪式在天融信武汉研发中心成功举行。双方正式签约共建信息安全“天融信”班,现场举行了揭牌授牌仪式,在网络安全人才培养领域开启产教融合、协同育人的合作新征程。

    阅读全文
  • 文章封面

    供应商泄露上千万用户数据,甲方赔偿超2.3亿元

    作者:安全内参发布日期:2026-06-18 17:33:28

    关注我们带你读懂网络安全因催债供应商发生数据泄露,导致临床实验室巨头LabCorp超千万位患者的数据泄露,经过6年诉讼终于达成和解,LabCorp将支付2.36亿元;据悉,此次仅针对LabCorp,催

    阅读全文
上一页下一页