全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    记一次护网通过外网弱口令一路到内网

    作者:黑白之道发布日期:2026-05-12 08:27:59

    本文由掌控安全学院 - 石英 投稿文章中涉及的敏感信息均已做打码处理,文章仅做经验分享用途,切勿当真,未授权的攻击属于非法行为!文章中敏感信息均已做多层打码处理。传播、利用本文章所提供的信息而造成的任

    阅读全文
  • 文章封面

    FastGPT NoSQL注入致管理员登录绕过:CVE-2026-40351深度剖析

    作者:黑白之道发布日期:2026-05-12 08:27:59

    导语:FastGPT AI Agent平台被披露存在严重NoSQL注入漏洞(CVE-2026-40351),CVSS满分9.8。攻击者利用MongoDB操作符注入登录端点,无需密码即可接管任意账户——

    阅读全文
  • 文章封面

    悬赏追查LAB代币

    作者:黑白之道发布日期:2026-05-12 08:27:59

    导语:"价格操纵如今几乎每周都在发生。"当链上侦探 ZachXBT 贴出 1 万美元悬赏追查 LAB 代币幕后黑手时,整个加密行业再次被拉回那个老问题——是谁在为这些"拉高出货"的戏码搭台唱戏?链上数

    阅读全文
  • 文章封面

    安全供应商成了猎物——网络安全巨头被入侵

    作者:黑白之道发布日期:2026-05-11 08:31:47

    导语:网络安全巨头Trellix官方确认其源代码库遭到未经授权访问,RansomHouse勒索软件组织于5月7日在其暗网泄露网站公开承认攻击,并发布了据称是Trellix内部管理面板的截图作为证据。这

    阅读全文
  • 文章封面

    国家背景攻击者已获 Root 权限

    作者:黑白之道发布日期:2026-05-11 08:31:47

    导语:2026年5月6日,Palo Alto Networks 发布安全公告,披露其 PAN-OS 软件中存在一个编号为 CVE-2026-0300 的严重缓冲区溢出漏洞,CVSS 4.0 评分高达

    阅读全文
  • 文章封面

    Garmin与无人机探测:从Chuyka架构看欧洲关键基础设施防护新蓝海

    作者:黑白之道发布日期:2026-05-11 08:31:47

    导语:当一枚造价仅数百美元的FPV穿越机可以携带爆炸物精准命中变电站或油库时,传统防空体系毫无还手之力。乌克兰战场催生的Chuyka探测系统用一套基于模拟射频信号捕获的低成本方案改写了游戏规则。如今,

    阅读全文
  • 文章封面

    利用PyPI供应链投送病毒

    作者:黑白之道发布日期:2026-05-11 08:31:47

    导语:越南系黑客组织OceanLotus(APT32)被卡巴斯基披露利用PyPI供应链攻击投送新型恶意软件ZiChatBot。最令人警醒的是:这款恶意软件不使用传统C2服务器,而是把Zulip公开聊天

    阅读全文
  • 文章封面

    法国 FFBT 再遭凭证与管理员权限数据泄露

    作者:黑白之道发布日期:2026-05-11 08:31:47

    导语:情报系统检测到威胁行动者 NormalLeVrai 再次出手,将法国全国飞碟射击运动联合会(FFBT)列为最新受害目标。2026年以来 NormalLeVrai 已先后侵害多家法国企业,此事件目

    阅读全文
  • 文章封面

    12个CVE扎堆引爆:安全研究员一次性披露Next.js/React全版本高危漏洞

    作者:黑白之道发布日期:2026-05-10 08:19:44

    导语:2026年5月8日,安全研究员 dwisiswant0 在 GitHub 公开发布 Next.js v16.2.4 安全 PoC 合集,一次性涵盖 12 个已修复 CVE(涵盖 CVE-2026

    阅读全文
  • 文章封面

    断网亦难防!伊朗指控美国借后门瘫痪核心网络设备,全球供应链安全拉响红色警报

    作者:黑白之道发布日期:2026-05-10 08:19:44

    2026年4月21日,全球网络安全领域惊现重磅消息:据英国科技媒体《The Register》独家披露,伊朗官方媒体公开指控,美国在近期冲突中,借助预埋于网络设备中的后门程序及设备级僵尸网络,直接瘫痪

    阅读全文
  • 文章封面

    ThreatCheck:浏览器插件,让威胁情报IOC查询提取变得如此简单

    作者:黑白之道发布日期:2026-05-10 08:19:44

    在日常威胁情报分析(CTI)、安全运营(SOC)和事件响应(DFIR)工作中,分析师最常遇到的痛点之一就是IOC(Indicators of Compromise)查找。从威胁报告、博客、邮件或论坛中

    阅读全文
  • 文章封面

    绕过传统 WMIExec 检测!一种无文件 WMI 横向移动新思路

    作者:黑白之道发布日期:2026-05-10 08:19:44

    传统的 wmiexec.py 凭借 Impacket 框架成为内网横向移动的常用工具,但它的检测特征过于明显—— 依赖 Win32_Process 类的 Create 方法创建进程,执行输出会写入 A

    阅读全文
  • 文章封面

    Dirty Frag:新型Linux内核page-cache写漏洞可稳定提权root

    作者:黑白之道发布日期:2026-05-09 09:22:56

    导语:2026年5月7日,一个名为"Dirty Frag"的新型Linux内核高危漏洞被完整披露。该漏洞属于与Dirty Pipe、Copy Fail同一bug类的page-cache write漏洞

    阅读全文
  • 文章封面

    DAEMON Tools供应链攻击:一个月潜伏,超过十万用户中招

    作者:黑白之道发布日期:2026-05-09 09:22:56

    导语:2026年5月,卡巴斯基研究人员披露了一起大规模供应链攻击事件——知名磁盘镜像工具DAEMON Tools的官方Windows安装包被恶意篡改,攻击者向合法数字签名的可执行文件中注入了后门程序。

    阅读全文
  • 文章封面

    【万字干货】犀利点评网安上市公司,有亮点,有暴雷!

    作者:黑白之道发布日期:2026-05-09 09:22:56

    我是资深网安从业者甲。真名署在文章结尾。2025年,中国网安上市公司的经营质量到底是上升了,还是下降了?应该用哪些指标去评价?营收和利润这两个指标很常见,但是最容易被操纵和失真。所以我会从三个更能真正

    阅读全文
  • 文章封面

    Ollama漏洞暴露AI框架无限制访问风险:30万台服务器面临敏感数据泄露威胁

    作者:黑白之道发布日期:2026-05-09 09:22:56

    漏洞概述:Bleeding Llama可导致内存数据全面泄露网络安全研究人员发现,Ollama框架中存在一个被追踪为(CVE-2026-7482)的关键漏洞,可能导致超过30万台暴露在互联网上的服务器

    阅读全文
  • 文章封面

    AutoPentestX:面向Linux系统的自动化渗透测试工具包

    作者:黑白之道发布日期:2026-05-09 09:22:56

    导语:近日,一款名为AutoPentestX的开源自动化渗透测试工具受到安全社区关注。该工具专为Linux系统设计,可自动完成侦察、端口扫描、服务枚举、漏洞检测等全流程,并生成专业PDF报告。对于需要

    阅读全文
  • 文章封面

    勒索软件行业败类

    作者:黑白之道发布日期:2026-05-08 09:04:25

    导语:最近安全研究圈出了个笑谈——一位勒索软件作者"不小心"把自己的加密工具做成了半成品:小文件可以随便解密,大文件却神仙来了也救不回来。说起来,这年头的勒索软件江湖也是越来越卷了。VECT 这个新兴

    阅读全文
  • 文章封面

    乌克兰网络战士用来隐藏进程的一种工具

    作者:黑白之道发布日期:2026-05-08 09:04:25

    导语:一个让人不安但真实的规律——黑客经验越丰富,就越难被检测到。初出茅庐的攻击者毛手毛脚,工具用得明目张胆,日志满天飞,防御方一眼就能发现。但真正的老手完全不同:他们用防御者的思维思考,知道日志长什

    阅读全文
  • 文章封面

    浅谈AI在网络安全中的运用

    作者:黑白之道发布日期:2026-05-08 09:04:25

    AI智能体在网络安全中会有怎样的应用呢?本文我们通过Hermes配置Kali进行简单的学习。来了解AI的接入,能否为我们的学习提供便捷呢?注意:本文在安全的内网环境中进行测试,旨在学习AI的思路。我们

    阅读全文
  • 文章封面

    CeWL 5.0:定制字典生成工具加入代理和认证支持

    作者:黑白之道发布日期:2026-05-08 09:04:25

    导语:CeWL(Custom Word List generator)是红队成员在密码攻击前用来生成定制字典的工具。5月2日发布的 5.0 版本,终于加入了代理和认证支持——那些需要登录才能访问的内部

    阅读全文
  • 文章封面

    挂马的时间又来了?Chrome v8 零日漏洞

    作者:黑白之道发布日期:2026-05-07 08:12:16

    话多说,请看视频这不就是十年网站挂木马吗?昨天 ,就在昨天 ,我有女性朋友点击了微信群里的链接。手机关机,钱都 一直在向外转。真人真事呀。现在AI发展快,漏洞 跟不要钱一样。攻击门槛是越来越低。以下是

    阅读全文
  • 文章封面

    数百万耳机可被远程接管

    作者:黑白之道发布日期:2026-05-07 08:12:16

    导语:Sony WH-1000X系列一直是蓝牙耳机界的标杆产品,但安全研究揭开了一个令人不安的真相:包括WH-1000XM4、WH-1000XM5、WH-1000XM6在内的多款主流耳机,被发现存在严

    阅读全文
  • 文章封面

    遭攻击损失超500万美元,被盗资金已全部进入Tornado Cash

    作者:黑白之道发布日期:2026-05-07 08:12:16

    导语:又一场DeFi血案。2026年4月30日清晨,去中心化永续合约协议Wasabi Protocol在UTC时间07:48被安全公司标记为"活跃攻击"。攻击者仅用约两小时,跨Ethereum、Bas

    阅读全文
  • 文章封面

    勒索软件利用QEMU隐藏虚拟机绕过安全检测

    作者:黑白之道发布日期:2026-05-07 08:12:16

    导语:当勒索软件开始"住在虚拟机里",传统安全工具就成了睁眼瞎。Sophos安全团队近日披露,勒索软件组织Payouts King在攻击活动中利用开源虚拟化工具QEMU,在受害者的Windows系统上

    阅读全文
  • 文章封面

    DeepSeek 驱动的终端 UI 红队辅助工具 | 专为从事红队演练、渗透测试和漏洞研究的网安专业人员打造

    作者:黑白之道发布日期:2026-05-07 08:12:16

    工具介绍哪吒网络安全 (Nezha Cyber)DeepSeek 驱动的终端 UI 红队辅助工具 —— 哪吒之魔童降世角色人格。作者:ctkqiang哪吒网络安全是一款高性能终端 UI (TUI) 应

    阅读全文
  • 文章封面

    安卓系统存在严重零点击漏洞,无需交互即可获得远程 Shell 访问权限

    作者:黑白之道发布日期:2026-05-06 08:39:10

    导语:2026年5月4日,Google发布5月Android安全公告,披露了编号为CVE-2026-0073的高危零点击远程代码执行漏洞。该漏洞存在于Android调试桥守护进程(adbd)中,攻击者

    阅读全文
  • 文章封面

    台湾高铁就这安全性?台湾23岁学生用SDR和手持电台瘫痪四列高铁:TETRA无线电漏洞让19年安全体系形同虚设

    作者:黑白之道发布日期:2026-05-06 08:39:10

    导语:一个23岁的台湾大学生,买了个SDR设备,攒了11部手持电台——就这么点装备,把台湾高铁的调度系统搅了个底朝天。四列高铁被迫紧急停车,累计延误48分钟。你以为这系统有多少层防护?七层。但问题是,

    阅读全文
  • 文章封面

    10米外电磁泄漏:蓝牙芯片AES-128密钥可被远程恢复

    作者:黑白之道发布日期:2026-05-06 08:39:10

    导语:传统电磁侧信道攻击需要接近目标设备,剥开芯片封装,焊接额外组件——这是实验室里的攻击,不是现实中的攻击。但一项新研究颠覆了这一刻板印象:攻击者只需要一台天线,在1米外就能从蓝牙芯片的RF发射中提

    阅读全文
  • 文章封面

    CVE-2026-24291:Windows ATConfig辅助功能本地提权漏洞深度解析

    作者:黑白之道发布日期:2026-05-06 08:39:10

    导语:一个普通用户,无需任何特殊权限,只需在锁屏界面上触发一次竞争条件,就能获得系统的最高控制权——这正是CVE-2026-24291(代号RegPwn)所实现的效果。2026年3月,这个潜伏在Win

    阅读全文
上一页下一页