全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    暗流涌动:当“API中转站”成为黑客钓饵,你的AI Agent还安全吗?

    作者:船山信安发布日期:2026-04-28 19:30:00

    项目地址:https://github.com/ez-lbz/APIMitmHack。当前项目只是一个简单的 demo,有 hw 需求的师傅可以自行二开,增强对不同 agent 的兼容性,以及将命令执

    阅读全文
  • 文章封面

    Bluesky刚缓过劲,Mastodon又遭DDoS暴击!去中心化社交真的更安全吗?

    作者:船山信安发布日期:2026-04-27 21:14:34

    就像雨总会停,雾总会散,同样地,没有谁会一直顺风顺水。对于去中心化社交媒体平台而言,最近这段时间,确实有点“流年不利”。就在大家以为 Bluesky 挺过了持续多日的 DDoS(分布式拒绝服务)攻击、

    阅读全文
  • 文章封面

    潜伏12年的“幽灵”浮现!Linux 惊现高危提权漏洞,众多主流发行版集体沦陷

    作者:船山信安发布日期:2026-04-27 21:14:34

    对于全球无数 Linux 服务器和桌面用户来说,这几天可能要捏把汗了。德国电信(Telekom Security)红队最近扔下了一颗重磅炸弹——一个被称为 Pack2TheRoot 的 Linux 高

    阅读全文
  • 文章封面

    当AI开始“吃毒”:国家病毒中心紧急通报“龙虾”智能体遭供应链投毒!

    作者:船山信安发布日期:2026-04-27 21:14:34

    【摘要】 警惕!你给AI装的“技能包”可能是个木马。国家计算机病毒应急处理中心最新预警:知名智能体OpenClaw供应链遭污染,隐私窃取与服务器瘫痪风险激增。文内附带详细“黑名单”,建议自查!如果说去

    阅读全文
  • 文章封面

    DeepSeek V4 大模型安全威胁面分析与风险评估

    作者:船山信安发布日期:2026-04-26 11:00:00

    DeepSeek 于 2026 年 4 月 24 日发布了 V4 系列模型,同步在 HuggingFace 公开 58 页技术报告与模型权重。V4 系列包含两个版本:V4-Pro,其总参 1.6T,激

    阅读全文
  • 文章封面

    思科Webex爆9.8分漏洞:你的会议可能被"老板"窃听

    作者:船山信安发布日期:2026-04-25 13:34:17

    思科Webex爆9.8分漏洞:你的会议可能被"老板"窃听想象一下这个场景:明天早上9点,你收到"老板"发来的Webex会议邀请。你点击加入,进入了会议室。但屏幕那头的"老板",可能根本不是他本人。这不

    阅读全文
  • 文章封面

    CVE-2026-32201:微软4月补丁日最大"惊喜",SharePoint零日漏洞已野利用

    作者:船山信安发布日期:2026-04-24 13:11:06

    CVE-2026-32201:微软4月补丁日最大"惊喜",SharePoint零日漏洞已野利用2026年4月的微软补丁日,一口气修复了169个漏洞。但真正让安全团队彻夜难眠的,只有这一个。CVE-20

    阅读全文
  • 文章封面

    一兆字节到Root:Docker安全防线的"修了一半"漏洞

    作者:船山信安发布日期:2026-04-23 20:01:36

    一兆字节到Root:Docker安全防线的"修了一半"漏洞一个正常的容器创建请求,附带上1MB的填充数据——你的安全策略就被静默绕过了。这不是电影里的情节,而是2026年4月真实发生的漏洞:CVE-2

    阅读全文
  • 文章封面

    CVE-2026-34486 ( Apache Tomcat 集群加密绕过 RCE)

    作者:船山信安发布日期:2026-04-22 18:10:00

    一行代码的位置引发的问题 CVE-2026-34486 是修复 CVE-2026-29146(Padding Oracle 攻击)时引入的回归 Bug,根本原因是一行代码的位置移错了。

    阅读全文
  • 文章封面

    8.8分!Google紧急修复Chrome第4个0day漏洞,2026年已有4个在野利用

    作者:船山信安发布日期:2026-04-21 22:53:03

    8.8分!Google紧急修复Chrome第4个0day漏洞,2026年已有4个在野利用当你在新闻中看到"Chrome更新"的推送时,是否曾想过:这可能是一次关乎数亿用户安全的紧急修复?2026年4月

    阅读全文
  • 文章封面

    9.8分!OpenAM爆严重反序列化漏洞,攻击者无需认证即可RCE

    作者:船山信安发布日期:2026-04-20 17:00:00

    9.8分!OpenAM爆严重反序列化漏洞,攻击者无需认证即可RCE想象一下:攻击者只需发送一个HTTP请求,无需任何账号密码,就能直接在你的企业身份管理服务器上执行任意命令。这不是科幻,而是刚刚发生的

    阅读全文
  • 文章封面

    CVE-2026-33825 解析

    作者:船山信安发布日期:2026-04-19 18:10:00

    Windows Defender 本地权限提升 · BlueHammer + RedSun 双漏洞风暴一、漏洞根因两个 PoC 均利用 Microsoft Defender 高权限文件 I/O 操作中

    阅读全文
  • 文章封面

    CVE-2026-21643:FortiClient EMS 7.4.4 预认证SQL注入漏洞分析

    作者:船山信安发布日期:2026-04-18 12:00:00

    FortiClient EMS是Fortinet的集中式端点管理服务器,用Django写的,通过Apache/mod_wsgi跑在443端口,后端连着PostgreSQL。这玩意儿最近出事了:CVE-

    阅读全文
  • 文章封面

    Langflow 1.8.3 CodeParser eval() —RCE漏洞分析+POC

    作者:船山信安发布日期:2026-04-17 12:10:00

    1.漏洞描述CodeParser.parse_callable_details() 方法在解析函数的返回类型注解时,将注解字符串通过 ast.unparse() 提取后直接传递给 eval() 执行。

    阅读全文
  • 文章封面

    Marimo 0.20.4 预认证RCE漏洞分析

    作者:船山信安发布日期:2026-04-16 12:10:00

    漏洞概述最近披露的GHSA-2679-6mx9-h9xc漏洞指向了Marimo——一个拥有19.6k星标的数据科学笔记本框架。该漏洞允许未经身份验证的攻击者通过Terminal WebSocket端点

    阅读全文
  • 文章封面

    GeoServer WMS GetMap XXE 漏洞(CVE-2025-58360):一个解析器配置引发的血案

    作者:船山信安发布日期:2026-04-15 18:10:00

    做渗透测试的朋友,最近有没有遇到过这种场景,就是目标是个地理信息系统,随手测了个WMS接口,结果发现自己读到了/etc/passwd?这很可能就是 CVE-2025-58360,一个藏

    阅读全文
  • 文章封面

    安卓应用安全防护逆向分析报告:平安安全线

    作者:船山信安发布日期:2026-04-14 12:10:00

    声明本技术报告仅用于网络安全防护技术教学,内容聚焦安全防御体系构建、漏洞识别与修复等正向教学目标。报告中涉及的技术分析、工具使用等相关内容,均限定于合法授权的教学实验环境内开展;撰写目的旨在助力学习者

    阅读全文
  • 文章封面

    MyBatis框架SQL注入漏洞深度剖析

    作者:船山信安发布日期:2026-04-13 18:10:00

    MyBatis框架SQL注入漏洞深度剖析:从原理到实战前言最近在审计一个CMS系统时,遇到了一个典型的MyBatis注入问题,整理一下分享出来。这个漏洞出在fastcms v0.1.5的后台功能中,问

    阅读全文
  • 文章封面

    【成功复现】Apache ActiveMQ远程代码执行漏洞(CVE-2026-34197)

    作者:船山信安发布日期:2026-04-12 12:30:07

    免责声明由于传播、利用本公众号船山信安所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号船山信安及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    C盘又飘红了?别急着删文件,可能是虚拟内存(pagefile.sys)在悄悄占空间!!!

    作者:船山信安发布日期:2026-04-11 11:25:27

    C盘又飘红了?别急着删文件,可能是虚拟内存(pagefile.sys)在悄悄占空间。作为系统性能的关键设置,虚拟内存放在C盘还是D盘更合理?今天从技术角度帮你理清windows虚拟内存怎么设置这个问题

    阅读全文
  • 文章封面

    【1 day 在野】WordPressMailMint-CVE-2026-2025-信息泄露 附Payload

    作者:船山信安发布日期:2026-04-10 12:19:44

    免责声明由于传播、利用本公众号船山信安所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号船山信安及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    C盘windows文件夹哪些可以删除?5类文件夹清单(windows清理c盘必读)

    作者:船山信安发布日期:2026-04-09 07:35:40

    在日常使用电脑的过程中,很多用户都遇到过这样的困扰:明明没装什么软件,C盘却突然“爆红”,系统频繁提示“磁盘空间不足”,电脑运行也变得卡顿。面对C盘中密密麻麻的文件夹,尤其是那个体积庞大的Window

    阅读全文
  • 文章封面

    【1 day 在野】博硕BGM系统存在任意文件读取漏洞 附Payload

    作者:船山信安发布日期:2026-04-08 07:49:45

    免责声明由于传播、利用本公众号船山信安所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号船山信安及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    【1 day 在野】博硕BGM系统存在敏感信息泄露 附Payload

    作者:船山信安发布日期:2026-04-08 07:49:45

    免责声明由于传播、利用本公众号船山信安所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号船山信安及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    【1 day 在野】福建科立讯通信指挥调度管理平台存在数据库全备份文件未授权下载 附Payload

    作者:船山信安发布日期:2026-04-08 07:49:45

    免责声明由于传播、利用本公众号船山信安所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号船山信安及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    【1 day 在野】博硕BGM系统存在敏感信息泄露 附Payload

    作者:船山信安发布日期:2026-04-07 12:17:51

    免责声明由于传播、利用本公众号船山信安所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号船山信安及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    【1 day 在野】福建科立讯通信指挥调度管理平台存在数据库全备份文件未授权下载 附Payload

    作者:船山信安发布日期:2026-04-06 11:57:43

    免责声明由于传播、利用本公众号船山信安所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号船山信安及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    CVE-2026-33026 深度解析:Nginx-UI 备份加密缺陷致全量接管风险

    作者:船山信安发布日期:2026-04-05 12:29:11

    一、漏洞核心信息速览漏洞属性详情说明漏洞编号CVE-2026-33026漏洞类型完整性校验值验证不当(CWE-354)、加密签名验证失败(CWE-347)风险等级严重(CVSS 4.0 关键指标最高分

    阅读全文
  • 文章封面

    破防!AI仅用4小时攻破FreeBSD,黑客时代彻底被改写?

    作者:船山信安发布日期:2026-04-03 08:30:00

    你还在觉得“AI只能辅助安全研究,成不了真正的黑客”吗?最近Calif团队披露的一起事件,直接颠覆了所有人的认知——Anthropic的Claude,仅用4小时实际工作时间,就独立完成了FreeBSD

    阅读全文
  • 文章封面

    Claude Code 代码泄露事件全复盘:51.2 万行代码 “裸奔” 背后的警示

    作者:船山信安发布日期:2026-04-02 13:46:42

    3月31日,AI 圈爆发重大安全事件——Anthropic 旗下明星产品 Claude Code 的完整源代码意外泄露,近 2000 个文件、51.2 万行 TypeScript 代码通过 npm 包

    阅读全文
上一页下一页