全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    诚邀渠道合作伙伴共启新征程

    作者:火绒安全发布日期:2026-03-25 03:35:32

    随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开拓市场潜力,携手共创网络安全的美好未来

    阅读全文
  • 文章封面

    从东北寒门到教育行者:张雪峰的奋斗人生与猝然落幕

    作者:Hacking黑白红发布日期:2026-03-25 00:24:46

    2026年3月24日,苏州春日微凉。知名升学规划名师、教育创业者张雪峰(本名张子彪)因心源性猝死经抢救无效离世,终年41岁。这位从东北小城走出,辗转郑州、北京、苏州,一生为万千学子指路的普通人,在事业

    阅读全文
  • 文章封面

    任我行协同CRM系统SMS/SmsDataList/接口存在SQL注入漏洞 附POC

    作者:南风漏洞复现文库发布日期:2026-03-24 23:46:58

    免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途

    阅读全文
  • 文章封面

    红队攻防-多阶段感染链

    作者:Relay学安全发布日期:2026-03-24 22:50:08

    免责声明本文所有内容仅供网络安全学习与研究之用,旨在提升安全意识、探讨防御技术。读者必须承诺并保证仅将所述知识用于合法、授权的环境。严禁任何个人或组织将本文提及的任何技术、方法或工具用于任何非法入侵、

    阅读全文
  • 文章封面

    四款文件上传绕过工具

    作者:进击的HACK发布日期:2026-03-24 22:05:01

    字数 395,阅读大约需 2 分钟Upload_Auto_Fuzz项目地址:https://github.com/T3nk0/Upload_Auto_Fuzz6185a39dc5e322864463

    阅读全文
  • 文章封面

    手把手拆解:小程序/Web端加密鉴权绕过案例全复现

    作者:Z2O安全攻防发布日期:2026-03-24 21:06:18

    本文通过六个真实渗透测试案例,深入剖析小程序与Web端常见的加密鉴权机制,手把手演示如何通过反编译、动态调试、JS逆向与脚本复现,精准定位加密逻辑、还原签名算法,并最终实现越权访问、信息遍历与账号接管

    阅读全文
  • 文章封面

    同样是挖洞,为什么我提交的报告全是重复or忽略?

    作者:Z2O安全攻防发布日期:2026-03-24 21:06:18

    作为从零开始入门纯靠自己的SRCer,太懂大家刚开始挖SRC时的迷茫——网上零散的教程不成体系,实战案例稀缺,甚至连基础的SRC漏洞挖掘思路都摸不清,白白错过靠技术赚赏金的机会,为此建立了一个src专

    阅读全文
  • 文章封面

    Token定名“词元”:智能时代最小单位

    作者:船山信安发布日期:2026-03-24 20:46:48

    词元这件事,藏着多少安全坑?今天刷到一个消息,国家数据局局长给“Token”定了中文名,叫“词元”。这个词语的意思既是智能时代的价值锚点,又是厂商算钱用的计量单位。目前国内日均词元调用量已经超过140

    阅读全文
  • 文章封面

    反向代理加持!虚假OpenClaw安装包成新一代高危窃密木马

    作者:火绒安全发布日期:2026-03-24 20:36:04

    近期,火绒威胁情报中心监测发现,虚假的OpenClaw安装包正借助Github进行传播。该安装包本质为下载器,会依照云控下发的配置,下载并依次执行五类恶意程序,其中涵盖多种窃密木马、SOCKS5反向代

    阅读全文
  • 文章封面

    诚邀渠道合作伙伴共启新征程

    作者:火绒安全发布日期:2026-03-24 20:36:04

    随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开拓市场潜力,携手共创网络安全的美好未来

    阅读全文
  • 文章封面

    黄金配置

    作者:Khan安全团队发布日期:2026-03-24 19:01:07

    阅读全文
  • 文章封面

    论文一直投不中?大牛帮修改、选刊、投稿、返修后,被拒的5篇SCI全中了!

    作者:Khan安全团队发布日期:2026-03-24 19:01:07

    说到发论文的辛酸,相信老师和同学们都深有体会,发SCI真的是这个世界上最痛苦的事,没有之一!我查阅后台留言的时候,有一次看到一位博士老师半夜还在“倒苦水”。说自己没日没夜的搞选题、做实验、一遍一遍地投

    阅读全文
  • 文章封面

    【安全圈】马自达通报安全事件:员工和合作伙伴数据遭泄露

    作者:安全圈发布日期:2026-03-24 19:00:00

    关键词数据泄露马自达汽车公司上周通报,去年 12 月检测到的一起安全事件导致其员工及业务合作伙伴的部分信息遭到泄露,目前确认至少 692 条记录遭泄露。马自达汽车公司确认,用于泰国采购零部件仓库运营的

    阅读全文
  • 文章封面

    【安全圈】朝鲜黑客滥用 VS Code 自动运行任务部署 StoatWaffle 恶意软件

    作者:安全圈发布日期:2026-03-24 19:00:00

    关键词恶意软件“Contagious Interview”行动背后的朝鲜黑客组织(又称WaterPlum)被曝利用恶意Visual Studio Code项目传播新型恶意软件家族StoatWaffle

    阅读全文
  • 文章封面

    【安全圈】微软警告:IRS 钓鱼邮件波及 2.9 万用户,远程管理工具成攻击新载体

    作者:安全圈发布日期:2026-03-24 19:00:00

    关键词钓鱼邮件微软近日发出警告,新型网络攻击正利用美国即将到来的报税季,大肆窃取用户凭证并传播恶意软件。攻击者抓住报税邮件的紧迫性和时效性特点,发送伪装成退税通知、工资单、报税提醒及税务专业人士请求的

    阅读全文
  • 文章封面

    网络安全AI智能体在金融业落地挑战与实践探索

    作者:青藤云安全发布日期:2026-03-24 18:37:39

    作者青藤云安全 林崇攀 刘凯数字经济浪潮下,金融行业数字化转型已步入深水区,机遇与挑战并存。一方面,线上化、智能化业务蓬勃发展,给金融行业带来新的增长点;另一方面,技术的快速更迭也使得金融机构面临前所

    阅读全文
  • 文章封面

    【成功复现】Langflow 远程代码执行漏洞(CVE-2026-33017)

    作者:弥天安全实验室发布日期:2026-03-24 18:24:00

    网安引领时代,弥天点亮未来 0x00写在前面 本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!0x01漏洞介绍Langflow是Langflow开源的一个用于构建

    阅读全文
  • 文章封面

    OpenClaw中国行·成都站|知道创宇分享“养虾”新思路:更高效,也更安全

    作者:知道创宇发布日期:2026-03-24 18:20:34

    3月21日,由极客邦科技举办的OpenClaw中国行·成都站活动成功举行。活动现场,知道创宇AI事业部总经理王利伟在活动中发表《如何又高效、又安全地用好你的OpenClaw》的主题演讲,围绕 Open

    阅读全文
  • 文章封面

    XDR+威胁情报10天精准猎杀朝鲜IT冒牌员工

    作者:FreeBuf发布日期:2026-03-24 18:00:00

    朝鲜IT冒牌员工计划已成为跨行业重大威胁。尽管最佳实践强调招聘阶段的防范措施,但一旦这类人员入职,往往难以察觉。近期案例证明,行为分析、威胁情报等多维度信息融合正成为关键防御手段。LevelBlue

    阅读全文
  • 文章封面

    【限时免费】全系统加固体验月启动!别让任何一个系统成为安全短板!

    作者:FreeBuf发布日期:2026-03-24 18:00:00

    阅读全文
  • 文章封面

    谷歌云发布AI驱动安全战略:整合Wiz技术并升级威胁情报能力

    作者:FreeBuf发布日期:2026-03-24 18:00:00

    谷歌云今日宣布大幅扩展其网络安全产品组合,核心聚焦于AI驱动安全(agentic AI)与深度威胁情报整合。在旧金山举行的RSAC大会上,谷歌展示了这套旨在以机器速度应对日益自动化、复杂化网络威胁的统

    阅读全文
  • 文章封面

    30美元IP-KVM设备漏洞可让攻击者获得企业网络BIOS级控制权

    作者:FreeBuf发布日期:2026-03-24 18:00:00

    Part01漏洞概述研究人员近期安全评估发现,四款主流低价IP-KVM设备存在九个高危漏洞。Eclypsium披露的这些漏洞可使攻击者获得对连接系统的完整BIOS级控制权,完全绕过操作系统安全控制及终

    阅读全文
  • 文章封面

    软件ollvm混淆登录参数分析

    作者:看雪学苑发布日期:2026-03-24 17:59:00

    抓包首先就是进行抓包了,下面是抓到的数据包:POST/mobile/login/pwd/v3 HTTP/2host: passportws.ximalaya.comcookie: 1&_device=

    阅读全文
  • 文章封面

    GEEKCON 2026 报名开启!AI干掉黑客,还是黑客干掉 AI?

    作者:看雪学苑发布日期:2026-03-24 17:59:00

    阅读全文
  • 文章封面

    伪装成 ChatGPT 测试邀请!安卓用户遭遇账号接管攻击

    作者:看雪学苑发布日期:2026-03-24 17:59:00

    近期,网络犯罪分子针对安卓用户发起了一场精心策划的钓鱼攻击——他们将恶意应用伪装成ChatGPT与Meta广告工具的测试版邀请,利用谷歌官方服务渠道降低用户警惕,最终窃取Facebook账号凭证,实现

    阅读全文
  • 文章封面

    【含试看】冰与火的战歌:Windows内核攻防实战

    作者:看雪学苑发布日期:2026-03-24 17:59:00

    在技术迭代如潮的今天,Windows内核依旧是系统安全与开发领域的“兵家必争之地”。它深藏于系统最底层,掌控着内存管理、进程调度、硬件交互的核心权限——既是系统“防火墙”,也是攻防“主战场”。对于内核

    阅读全文
  • 文章封面

    信息安全Cybersecurity-Concept Phase

    作者:谈思实验室发布日期:2026-03-24 17:50:07

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01Concept Phase首先明确研究对象,编写item definition(Item definition  boundary  functi

    阅读全文
  • 文章封面

    分布式锁用 Redis 还是 Zookeeper

    作者:谈思实验室发布日期:2026-03-24 17:50:07

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01为什么用分布式锁?在讨论这个问题之前,我们先来看一个业务场景:系统A是一个电商系统,目前是一台机器部署,系统中有一个用户下订单的接口,但是用户下订单之

    阅读全文
  • 文章封面

    当“小龙虾”潜入内网,如何解决“影子AI”的隐匿危机?

    作者:绿盟科技发布日期:2026-03-24 17:45:00

    近期,OpenClaw(俗称“小龙虾”)这一开源AI智能体因其强大的自主执行能力而迅速爆火,成为众多企业与开发者的效率神器。然而,就在热度持续攀升之际,国家及行业权威机构接连发布重磅预警:这个看似能干

    阅读全文
  • 文章封面

    锚定RSAC前沿风向,洞察网络安全建设新趋势

    作者:绿盟科技发布日期:2026-03-24 17:45:00

    RSA Conference(RSAC 2026)于当地时间2026年3月23日在美国旧金山盛大启幕,谈及今年的RSAC,业界普遍的直观感受是:AI不再是主题,AI就是大会本身。超过40%的议题都与A

    阅读全文
上一页下一页