全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    布局数字战场:美国网络司令部为JCWA构建云原生基座与数据动脉

    作者:安全内参发布日期:2026-06-18 17:33:28

    编者按美国网络司令部通过“云与统一平台”计划单元,持续推进“统一平台”与“跨域解决方案”两大项目建设,旨在为“联合网络作战架构”(JCWA)提供统一的云原生基础设施及安全的跨域数据传输能力。该计划单元

    阅读全文
  • 文章封面

    从低权限 Key 到 AI Gateway 接管:LiteLLM 漏洞链完整剖析

    作者:云鼎实验室发布日期:2026-06-18 17:31:40

    一、摘要近日,LiteLLM 被披露存在多处高危安全风险。我们在授权本地环境中对相关漏洞进行了复现验证,确认攻击者在获取低权限用户凭据后,可能沿着“虚拟 Key 路由权限绕过 → 用户角色提升 → 管

    阅读全文
  • 文章封面

    Yakit 新功能:Edit Binary 让上传包里的不可见字符可控了

    作者:Yak Project发布日期:2026-06-18 17:30:16

    测上传漏洞的时候,有一种场景特别烦人:你需要在数据包里写入真实的 \x00、\x0a 这类不可见字节,但普通文本编辑器里根本没法直接输入它们。比如空字节截断、换行解析这些经典 bypass,paylo

    阅读全文
  • 文章封面

    【漏洞通告】Linux Kernel net/sched act_pedit 权限提升漏洞(CVE-2026-46331)

    作者:深信服千里目安全技术中心发布日期:2026-06-18 17:18:49

    漏洞名称:Linux Kernel net/sched act_pedit 权限提升漏洞(CVE-2026-46331)组件名称:Linux Kernel影响范围:v5.18 ≤ Linux Kern

    阅读全文
  • 文章封面

    网络安全信息与动态周报2026年第24期(6月8日-6月14日)

    作者:深信服千里目安全技术中心发布日期:2026-06-18 17:18:49

    本周网络安全基本态势本周,互联网网络安全态势整体评价为良。我国互联网基础设施运行整体平稳,全国范围或省级行政区域内未发生造成重大影响的基础设施运行安全事件。针对政府、企业以及广大互联网用户的主要安全威

    阅读全文
  • 文章封面

    供应链投毒——利用仿冒PyPI实现AI助手定向误导

    作者:绿盟科技研究通讯发布日期:2026-06-18 16:53:51

    摘要: 随着AI助手在企业场景中的广泛应用,软件供应链已成为影响AI系统安全的重要风险来源。攻击者无需直接控制模型或业务系统,仅通过污染模型调用链中的依赖组件,便可能持续影响模型行为。本文聚焦AI应用

    阅读全文
  • 文章封面

    每日安全动态推送(26/6/18)

    作者:腾讯玄武实验室发布日期:2026-06-18 15:41:06

    • ITScape KVM 逃逸漏洞:公开 PoC 利用代码威胁云主机安全 | CN-SEC 中文网https://cn-sec.com/archives/5278449.html本文揭示了针对 K

    阅读全文
  • 文章封面

    开源

    作者:阿乐你好发布日期:2026-06-18 15:32:48

    阅读全文
  • 文章封面

    人工智能重要漏洞通报(2026年第九期)

    作者:CNNVD安全动态发布日期:2026-06-18 15:17:10

    点击蓝字 关注我们漏洞情况根据国家信息安全漏洞库(CNNVD)统计,近期(2026年5月29日至2026年6月15日)共采集重要人工智能漏洞201个,CNNVD对这些漏洞进行了收录。本周人工智能类漏洞

    阅读全文
  • 文章封面

    安全简讯(2026.06.18)

    作者:启明星辰安全简讯发布日期:2026-06-18 15:15:34

    1. 警惕FortiSandbox三个高危漏洞正被积极利用6月16日,网络安全公司Defused Cyber在短短24小时内确认,Fortinet旗下沙箱分析产品FortiSandbox及其云和Paa

    阅读全文
  • 文章封面

    EISS-AI安全之北京站(2026.06.26/周五/北京)

    作者:洞见网安发布日期:2026-06-18 15:11:24

    EISS企业安全峰会始办于2016年,在上海、北京、深圳等地已成功举办23届。EISS由安世加主办,并得到众多行业协会、机构以及媒体等共同参与支持,已成为国内具备广泛影响力的行业安全盛会。大会以“直面

    阅读全文
  • 文章封面

    再下一城!AiPy发现NGINX高危堆溢出漏洞,二度获F5官方致谢

    作者:知道创宇发布日期:2026-06-18 15:10:44

    近日,知道创宇自研开源AI Agent产品AiPy(章鱼哥)再度挖掘出NGINX核心模块高危漏洞,并获得知名应用交付与应用安全厂商F5官方致谢。这是继CVE-2026-42926之后,AiPy在NGI

    阅读全文
  • 文章封面

    阿里28岁工程师考公上岸副省级市直!是回去当公务员还是接着卷AI

    作者:Hacking黑白红发布日期:2026-06-18 15:05:19

    今天脉脉上刷到一位在阿里干了两年算法工程师的发贴,今年28岁,眼下陷入巨大纠结。28岁大厂人两难,70万AI岗VS18万市直,到底怎么选。号主觉得这多少有点凡尔赛了啊工作两年只攒下几十万,眼看传统开发

    阅读全文
  • 文章封面

    存在漏洞的 PackageKit 使攻击者能够获得 root 权限

    作者:Ots安全发布日期:2026-06-18 14:20:35

    威胁简报恶意软件漏洞攻击Pack2TheRoot (CVE-2026-41651) — Linux 系统中利用PackageKit服务中的 TOCTOU 漏洞进行本地权限提升的漏洞。该服务提供了一个统

    阅读全文
  • 文章封面

    通过测试用的 Kubernetes 集群访问 Bitbucket

    作者:Ots安全发布日期:2026-06-18 14:20:35

    威胁简报恶意软件漏洞攻击我们之前已经报道过渗透测试人员如何查找和分析Kubernetes 集群。在本文中,我们将演示您可以通过此类集群获得哪些类型的访问权限。在我们一次渗透测试项目中,进入内部网络后,

    阅读全文
  • 文章封面

    【高危漏洞预警】Linux Kernel net/sched act_pedit本地权限提升漏洞CVE-2026-46331

    作者:飓风网络安全发布日期:2026-06-18 14:08:04

    漏洞描述:Linuх内核是一款开源的类Uniх操作系统内核,由Linuѕ Tоrvаldѕ于1991年首次发布,现已成为全球使用最广泛的操作系统内核之一,它支持多种硬件架构提供进程管理、内存管理、文件

    阅读全文
  • 文章封面

    一场88分钟的猎杀:Mastra作用域接管事件深度剖析

    作者:奇安信威胁情报中心发布日期:2026-06-18 13:03:49

    核心发现2026年6月17日,我们盯上了一场针对AI开发框架Mastra的供应链攻击。攻击者劫持了前贡献者“ehindero”的npm账户,在88分钟内对@mastra命名空间下的144个软件包进行了

    阅读全文
  • 文章封面

    熵密杯专题|公钥密码之椭圆曲线理论(完整版)

    作者:利刃信安发布日期:2026-06-18 13:00:00

    【摘要】椭圆曲线密码(ECC)是熵密杯公钥密码板块的压轴考点,也是国密 SM2 算法的底层支撑。它名字带“椭圆”,却和椭圆本身无关;依托独特的弦切法定义运算,以椭圆曲线离散对数问题构筑安全壁垒。本文结

    阅读全文
  • 文章封面

    五年前的一段聊天记录

    作者:OnionSec发布日期:2026-06-18 12:19:06

    休息一下,最近几个月因为找工作,面试与复盘,考驾照,备考 CISSP 这些事情一直绷着。和网友们随便话题聊聊就挺好 o(^▽^)o最近整理资料时,翻到了一段2021年的聊天记录。那年我25岁,在深信服

    阅读全文
  • 文章封面

    记一次众测发现的任意用户修改密码

    作者:掌控安全EDU发布日期:2026-06-18 12:14:10

    扫码领资料获网安教程本文由掌控安全学院 - zkaq -郑居中 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)0x1 前言某次众测,在测试过程

    阅读全文
  • 文章封面

    FIFA世界杯流媒体系统重大漏洞曝光:简单注册直接拿下全球直播权限

    作者:李白你好发布日期:2026-06-18 12:00:00

    简单注册即可拿下世界杯直播管理系统权限就在2026年FIFA世界杯如火如荼进行之际,一位名为BobDaHacker的安全研究者发布了一篇爆炸性博客,标题直击人心:《我本可以Rickroll整个FIFA

    阅读全文
  • 文章封面

    内核进程终止工具--CVE-2026-0828

    作者:安全天书发布日期:2026-06-18 12:00:00

    本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!工具介绍KillChain 是一款用户模式工具,利用一个易受攻击的内核

    阅读全文
  • 文章封面

    抽奖啦 | 披风斩棘 一举高“粽”

    作者:火绒安全发布日期:2026-06-18 11:30:00

    *由于公众号精选留言数量限制,会出现中奖者的中奖信息没有在精选区中展现的情况。*中奖后需在2个工作日之内将自己的信息以及中奖截图私信发给绒绒,逾期作废哦~HUORONG火绒安全成立于2011年,是一家

    阅读全文
  • 文章封面

    诚邀渠道合作伙伴共启新征程

    作者:火绒安全发布日期:2026-06-18 11:30:00

    随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开拓市场潜力,携手共创网络安全的美好未来

    阅读全文
  • 文章封面

    离谱的重定向

    作者:迪哥讲事发布日期:2026-06-18 11:00:00

    正文正常请求:GET /?logout=1 HTTP/2Host: www.expedia.comCookie: { REDACTED }User-Agent: Mozilla/5.0 (Window

    阅读全文
  • 文章封面

    AI赋能黑盒渗透测试实践

    作者:进击安全发布日期:2026-06-18 10:42:29

    ai与安全,一类是挖掘研究ai本身漏洞,另一类就是利用ai去挖掘漏洞,前者门槛较高,需要长期学习研究ai本身,对这方面感兴趣的师傅可以关注一下公众号(Ai迷思录)作者洺熙,独立ai安全研究员,后者是结

    阅读全文
  • 文章封面

    原创漏洞 | NGINX堆缓冲区溢出漏洞

    作者:微步在线研究响应中心发布日期:2026-06-18 10:23:41

    漏洞概况NGINX 是全球最流行的 Web 服务器和反向代理服务器,广泛应用于 API 网关与负载均衡等场景。近期,微步情报局发现NGINX存在远程代码执行漏洞,该漏洞由微步旗下安全大模型XGPT挖掘

    阅读全文
  • 文章封面

    Jinja2 SSTI 漏洞扫描器 -- ssti-scanner

    作者:Web安全工具库发布日期:2026-06-18 10:18:00

    ===================================免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负

    阅读全文
  • 文章封面

    诺和诺德确认遭网络攻击:患者临床试验数据和AI模型资产被窃取

    作者:汇能云安全发布日期:2026-06-18 09:54:04

    6月18日,星期四,您好!中科汇能与您分享信息安全快讯:01Fortinet FortiSandbox被AI生成的漏洞利用打穿:攻击门槛正在崩塌Fortinet的FortiSandbox是一个企业用来

    阅读全文
  • 文章封面

    【$7,000】HackerOne 平台最新高危漏洞披露

    作者:骨哥说事发布日期:2026-06-18 09:36:10

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
上一页下一页