全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    官方表彰!蚁景网安学员出战某省民兵集训,斩获总评第一

    作者:蚁景网络安全发布日期:2026-06-17 17:29:00

    近日,某省市人民武装部正式向湖南蚁景科技有限公司送达表扬信,对公司选派优秀学员参与编建的民兵网络攻防分队,在2026年5月25日-5月31日某省民兵集约化组训中的突出表现予以通报表彰。七天砺剑,全省赛

    阅读全文
  • 文章封面

    一键即破防:M365 Copilot "SearchLeak" 漏洞链全解析(CVE-2026-42824)

    作者:奇安信威胁情报中心发布日期:2026-06-17 17:20:26

    一、事件概述2026 年 6 月 15 日,Varonis Threat Labs(Varonis 威胁实验室)公开披露了针对 Microsoft 365 Copilot Enterprise 的三级

    阅读全文
  • 文章封面

    赛博无间道:AI时代的网络攻防战

    作者:绿盟科技发布日期:2026-06-17 17:15:17

    你能想象,你每天玩的游戏背后的厂商,其实正被AI黑客虎视眈眈吗?2026年4月,游戏行业又出了一件事。《侠盗猎车手》系列发行商Rockstar Games,这个坐拥数十亿美元IP的游戏巨头,又一次成了

    阅读全文
  • 文章封面

    【漏洞通告】Splunk Enterprise 预认证远程代码执行漏洞(CVE-2026-20253)

    作者:深信服千里目安全技术中心发布日期:2026-06-17 17:06:26

    漏洞名称:Splunk Enterprise 预认证远程代码执行漏洞(CVE-2026-20253)组件名称:Splunk Enterprise影响范围:10.2.0 ≤ Splunk Enterpr

    阅读全文
  • 文章封面

    隐形的毒刺:超4000台老旧路由器遭AryStinger入侵,沦为黑客全球攻击跳板

    作者:奇安信XLab发布日期:2026-06-17 16:54:57

    背景介绍2026年5月20日,国安部微信公众号在文章《网速变慢,元凶竟是它》中指出老旧路由器正成为境外势力实施网络窃密的重点突破口。受该文启发,我们觉得必须重视老旧路由被入侵这一情况,本文将介绍奇安信

    阅读全文
  • 文章封面

    为国护网!这家公司要用超级AI保护3000家主要关基设施企业

    作者:安全内参发布日期:2026-06-17 16:45:13

    关注我们带你读懂网络安全以AI对抗AI,软银与OpenAI希望改变关基网络防御的方法。前情回顾·AI时代如何强化网络防御Anthropic年度报告:AI如何改变网络攻击?安全防御该如何改进?AI驱动防

    阅读全文
  • 文章封面

    世界杯官方赛事系统曝漏洞:电视直播流未设置权限,可被任意查看篡改

    作者:安全内参发布日期:2026-06-17 16:45:13

    关注我们带你读懂网络安全世界杯官方赛事系统权限控制不当,任意用户均可修改赛事管理系统,查看篡改直播流,修改实时比赛的各类信息。前情回顾·漏洞威胁态势2026年上半年全球常规被利用漏洞全景分析苹果漏洞利

    阅读全文
  • 文章封面

    Weaxor勒索软件又添Linux平台变种

    作者:安全客发布日期:2026-06-17 16:29:19

    01老家族的新变种Weaxor勒索软件作为曾经活跃的Mallox勒索软件家族的“品牌重塑”版本,其技术架构与攻击战术均继承了Mallox的隐蔽性与破坏力。根据360安全大脑的监测情报,Weaxor家族

    阅读全文
  • 文章封面

    人工智能重要安全漏洞的通报-OpenClaw多个安全漏洞

    作者:CNNVD安全动态发布日期:2026-06-17 15:41:45

    点击蓝字 关注我们漏洞情况根据国家信息安全漏洞库(CNNVD)统计,自2026年5月18日-2026年6月14日,共采集OpenClaw漏洞40个,其中高危漏洞24个,中危漏洞13个、低危漏洞3个,包

    阅读全文
  • 文章封面

    信息安全漏洞周报(2026年第24期)

    作者:CNNVD安全动态发布日期:2026-06-17 15:41:45

    点击蓝字 关注我们漏洞情况根据国家信息安全漏洞库(CNNVD)统计,本周(2026年6月8日至2026年6月14日)安全漏洞情况如下:公开漏洞情况本周CNNVD采集安全漏洞1699个。接报漏洞情况本周

    阅读全文
  • 文章封面

    AI新型攻击告诉你,为什么有了SIEM还需要SOAR?

    作者:安博通发布日期:2026-06-17 15:40:24

    AI新型攻击扩散近两年,生成式AI、智能攻击体等技术被恶意滥用,攻击门槛大幅降低,攻击效率几何级提升,政企、金融、能源、制造等行业成为重点攻击目标。这些风险集中体现在四大方向:1、AI精准钓鱼依托大模

    阅读全文
  • 文章封面

    Hermes的应用(十三):流量分析

    作者:MicroPest发布日期:2026-06-17 15:14:19

    昨晚,同事向我展示了以前的《Openclaw的应用(七):pcap分析》中的一个遗留问题:没找到流量中的 “windows用户账户名称”、现在能找到了并告诉了我,这是个好消息。我问他:是大模型能力变强

    阅读全文
  • 文章封面

    EDR 的“自毁”开关

    作者:老鑫安全发布日期:2026-06-17 15:12:06

    趋势科技股份有限公司(英语:Trend Micro Inc.,日语:トレンドマイクロ株式会社;简称:趋势科技,Trend Micro,トレンドマイクロ)为一间跨国软件公司,提供电脑防毒软件及网络安全服

    阅读全文
  • 文章封面

    雷神众测漏洞周报2026.6.08-2024.6.14

    作者:雷神众测发布日期:2026-06-17 15:04:07

    摘要以下内容,均摘自于互联网,由于传播,利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人负责,雷神众测以及文章作者不承担任何责任。雷神众测拥有该文章的修改和解释权。如欲转载或传播

    阅读全文
  • 文章封面

    布局数字战场:美国网络司令部为JCWA构建云原生基座与数据动脉

    作者:奇安网情局发布日期:2026-06-17 14:44:07

    编者按美国网络司令部通过“云与统一平台”计划单元,持续推进“统一平台”与“跨域解决方案”两大项目建设,旨在为“联合网络作战架构”(JCWA)提供统一的云原生基础设施及安全的跨域数据传输能力。该计划单元

    阅读全文
  • 文章封面

    2026上半年你需要关注的高危漏洞合集!

    作者:奇安信 CERT发布日期:2026-06-17 14:15:03

    前言2026 年上半年,网络安全态势呈现出"历史顽疾集中爆发、新兴威胁加速演进"两大特征。一方面,NGINX rewrite 16 年埋藏漏洞、Tomcat 集群消息修复回归等基础组件缺陷被持续曝光;

    阅读全文
  • 文章封面

    【安全圈】紧急预警!哪吒监控面板曝 9.1 分高危漏洞,仅需 2 次请求即可免密接管!

    作者:安全圈发布日期:2026-06-17 14:00:00

    关键词漏洞导语:各位站长、运维和 VPS 玩家们注意了!如果你正在使用开源服务监控面板 “哪吒监控(Nezha)”,请立刻、马上检查你的面板版本!日前,安全研究人员公开了一个针对哪吒面板的极高危漏洞(

    阅读全文
  • 文章封面

    【安全圈】ClickFix 活动通过新加载器和虚假更新诱饵扩大恶意软件投递

    作者:安全圈发布日期:2026-06-17 14:00:00

    关键词恶意软件Google Cloud Vertex AI Python SDK 中的一个漏洞允许攻击者在无需访问受害者项目的情况下,劫持受害者的机器学习模型上传,并在 Google 的服务基础设施内

    阅读全文
  • 文章封面

    【安全圈】Google Vertex AI SDK 漏洞允许攻击者通过存储桶抢占劫持模型上传

    作者:安全圈发布日期:2026-06-17 14:00:00

    关键词漏洞Google Cloud Vertex AI Python SDK 中的一个漏洞允许攻击者在无需访问受害者项目的情况下,劫持受害者的机器学习模型上传,并在 Google 的服务基础设施内运行

    阅读全文
  • 文章封面

    突发!黑客泄露Claude Fable 5完整提示词,两大旗舰模型真相曝光

    作者:Hacking黑白红发布日期:2026-06-17 13:01:50

    2026年6月,Anthropic全新Mythos级模型Claude Fable 5正式发布,不料上线未满24小时,完整系统提示词就惨遭泄露。黑客社媒发布解锁过程 这份文档共计12万字符、1585行、

    阅读全文
  • 文章封面

    安全简讯(2026.06.17)

    作者:启明星辰安全简讯发布日期:2026-06-17 12:25:48

    1. iRhythm遭勒索攻击,超千万患者健康信息泄露6月16日,美国数字医疗公司iRhythm Holdings于近日披露一起重大数据泄露事件,黑客通过社会工程手段攻破了其第三方托管的业务应用程序,

    阅读全文
  • 文章封面

    Bruce Schneier:我们已打开AI潘多拉魔盒

    作者:天御攻防实验室发布日期:2026-06-17 12:12:20

    2026年6月9日,Anthropic发布了其Fable生成式AI模型。三天后,美国政府将其列为危险军火,并依据出口管制权禁止任何外国国民访问该模型。由于无法区分美国人和外国人,该公司关闭了对所有人的

    阅读全文
  • 文章封面

    一个CRLF注入漏洞,竟能够进行密码重置邮件的操作?

    作者:船山信安发布日期:2026-06-17 12:10:00

    六月,Laravel曝出一个编号CVE-2026-48019的CRLF注入漏洞,CVSS给出 8.9 分,分别影响v12.x和v13.x版本,这一次的CRLF注入,它挑了个所有人都默认忽略的安全点进行

    阅读全文
  • 文章封面

    EDU SRC漏洞挖掘通杀案例

    作者:掌控安全EDU发布日期:2026-06-17 12:00:00

    扫码领资料获网安教程本文由掌控安全学院 - zkaq-nnsae86 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)声明只做技术讲解,且所涉及

    阅读全文
  • 文章封面

    阅读 JavaScript 给了我一个跨租户 Write + SSRF

    作者:安全狗的自我修养发布日期:2026-06-17 11:54:38

    作者介绍:http://gitee.com/haidragon大家好,欢迎回来!👋请按回车或点击查看全尺寸图片总结:总结一个多租户、Supabase支持的SaaS有一个“压缩我的提交文件”的边缘函数,

    阅读全文
  • 文章封面

    AI Agent 开发框架 Mastra 被投毒,周下载量超百万

    作者:墨菲安全实验室发布日期:2026-06-17 11:42:11

    01.简述2026 年 6 月 17 日上午 9 点左右,墨菲安全实验室监测到 AI Agent 开发框架 Mastra 生态中共有 81 个 npm 包出现批量投毒。Mastra 是一个面向 Typ

    阅读全文
  • 文章封面

    618 剁手预算告急!京东卡明日准时补货开抢!

    作者:补天平台发布日期:2026-06-17 11:23:00

    京东卡上线通知TIME 2026.6.18 10:30库币拓展新姿势各位白帽子看过来!618 大家购物车是不是早已堆满?补天商城京东卡库存告急不用慌,新一轮补货 6.18 同步上线!端午临近,京东卡助

    阅读全文
  • 文章封面

    两场AI+代码审计公开直播课【闪石星曜】

    作者:闪石星曜CyberSecurity发布日期:2026-06-17 11:19:23

    阅读全文
  • 文章封面

    折扣逻辑漏洞

    作者:迪哥讲事发布日期:2026-06-17 11:00:00

    正文Stripe 给我提供了一项 20,000 美元的交易手续费减免优惠(fee discount)这个接口存在并发问题使用了 Burp Turbo Intruder 对下面这个接口进行了并发攻击:/

    阅读全文
  • 文章封面

    19.12 用旧版SecureCRT登录Ubuntu遭遇OSC控制序列

    作者:青衣十三楼飞花堂发布日期:2026-06-17 10:58:44

    https://scz.617.cn/unix/202606162238.txtQ:用旧版SecureCRT SSH登录Ubuntu 26后,bash中总能看到类似下面这种信息08;start=2f

    阅读全文
上一页下一页