苹果紧急推送超30项安全更新,Safari/WebKit曝多重高危缺陷
苹果公司近日面向 iOS、iPadOS、macOS 以及 Safari 浏览器发布了一轮重要安全更新,一口气修复了超过30个安全漏洞。其中,WebKit 浏览器引擎成为本轮修复的“重灾区”,多达数个高
阅读全文苹果公司近日面向 iOS、iPadOS、macOS 以及 Safari 浏览器发布了一轮重要安全更新,一口气修复了超过30个安全漏洞。其中,WebKit 浏览器引擎成为本轮修复的“重灾区”,多达数个高
阅读全文在真实的企业安全体系中,防火墙从来不是“绝对安全”的代名词。相反,它位于所有网络流量的最前端,承担访问控制、协议检测与入侵防护等关键职责,是企业边界安全中最核心的一道关口。正因如此一旦出现漏洞,攻击者
阅读全文本文记录了在 ARM64 Android 平台上,构建一个完整的内核驱动内存读写检测 Demo 的全过程。项目包含两个独立运行的程序——仅使用用户层权限的防御端和拥有 root 权限对接内核驱动进行读
阅读全文对外开放听课|科锐交流机制全新优化!随时到访、无需老师陪同为搭建开放互通的行业学习平台,促进技术交流与经验共享,科锐正式升级对外听课交流机制!校外人员可在校区工作时段到校入校,沉浸式观摩课堂、与在校学
阅读全文近日,SSH客户端库 libssh2 被披露存在高危内存破坏漏洞(CVE-2026-55200),并且已有公开PoC流出。该漏洞允许恶意SSH服务器在客户端建立连接的过程中触发内存破坏,极端情况下可导
阅读全文在修复CVE-2026-31431的过程中,同事希望能有一个热补丁方案,减少对现有业务的影响。该方案不仅要防御攻击,还要避免影响现在和未来的业务。所以就有了下面对热补丁方案的探索。一、漏洞原理解析具体
阅读全文在真实的企业安全体系中,防火墙从来不是“绝对安全”的代名词。相反,它位于所有网络流量的最前端,承担访问控制、协议检测与入侵防护等关键职责,是企业边界安全中最核心的一道关口。正因如此一旦出现漏洞,攻击者
阅读全文随着大语言模型在企业中的快速普及,AI 调用行为已成为安全管理的新盲区。员工将 API密钥、数据库凭证、客户隐私数据直接粘贴至对话窗口,攻击者通过 Prompt 注入绕过 Agent 安全策略,Tok
阅读全文一、前言仅用于学习交流,勿用于非法用途Deadlock 是 Valve 基于 Source 2 引擎开发的 MOBA+射击游戏(Steam AppID: 1422450)。本文记录了对开源项目 And
阅读全文本周招聘专场上线!多家网安头部企业直招覆盖传感器安全、逆向分析、内核开发等方向扫码查看岗位,一键投递01成都俊云科技有限公司AI赋能型逆向工程师20-30k就职地点:成都工作职责1. 负责 Windo
阅读全文你手机或电脑上安装的Chrome广告拦截插件,可能正在成为黑客窃取你银行账户、工作邮箱和企业内网数据的“特洛伊木马”。近日,企业浏览器安全公司Island发布了一份重磅安全报告。报告指出,一款名为 “
阅读全文pc模拟执行指令,jni libc svc转发到真实设备实现急速trace,以前在手机上跑要几个小时,现在只需要几分钟,使用llvm做指令解析,收集足够的信息,存入自定义的数据库格式,即使几十G的文件
阅读全文税务合规季向来是网络钓鱼的高发窗口期,而今年的攻击手段又完成了新一轮升级——打着官方税务通知的幌子,点开就给设备植入远控木马,迷惑性极强。网络安全厂商Cyfirma最新披露了一项针对印度地区的恶意攻击
阅读全文《基于CVD的云手机定制与风控分析》这两年,很多人都在遇到一个越来越明显的问题:能用来做分析、做定制的设备,越来越少了。BL 能解锁的机型在减少新系统权限收紧,调试空间被压缩真机成本越来越高,维护越来
阅读全文在真实的企业安全体系中,防火墙从来不是“绝对安全”的代名词。相反,它位于所有网络流量的最前端,承担访问控制、协议检测与入侵防护等关键职责,是企业边界安全中最核心的一道关口。正因如此一旦出现漏洞,攻击者
阅读全文一、概况这次拿到的是一个 Cocos2d-x + Lua 写的棋牌马甲包,目标很明确:把它的请求签名 sign 还原出来,方便后续做接口分析。但这个app主要难在两点:壳套了好几层,Java 壳里套
阅读全文一场隐秘而凶猛的大规模凭证窃取行动,正在全球范围内撕开企业网络的安全边界。被命名为 FortiBleed 的攻击活动,已经悄无声息地攻陷了超过43万台 FortiGate 防火墙,直接从实时网络流量中
阅读全文该方法最大的作用在无法泄露libc时可以调用libc中的函数,其本质是向一个地址,写入一个值,而这两个部分都可以在一定程度上被控制的。分析源码前,先看一些相关的结构体与宏。结构体.dynamic该节存
阅读全文技术不分咖位,热爱才是一切。上一期,我们把噪音变成了信号。这一期,我们坐进一辆“看不见的车”里——和一位在移动边界上找漏洞的人,聊聊密码、车轮与机器的安全感。非克,奇车安全战队队长,车联网与具身智能安
阅读全文0129年前埋下的定时炸弹来自Calif.io的安全研究人员近日披露了一个存在于Squid代理服务器中长达29年的严重内存泄露漏洞,因其攻击方式与当年臭名昭著的Heartbleed极为相似,被命名为S
阅读全文最近沉迷某游戏,排位连跪,手机正好有 root,于是开始研究内核G。找到一个好用的G,但卡密高达 一天 8 元。本着「能动手就别动钱包」的原则,决定研究如何破解卡密验证。初步分析第一步:识别文件格式拿
阅读全文昨夜,一则来自美国参议院情报委员会副主席的爆料,瞬间点燃了全球科技与安全圈。 Anthropic 的旗舰模型 Mythos,在一次授权的安全演练中,竟然在短短几小时内,就渗透了美国国家安全局(NSA)
阅读全文提示词越狱系统指南:从原理到防御实践AI 应用落地越快,安全隐患就越突出。提示词越狱作为大模型最常见的攻击入口,轻则导致模型违规输出,重则引发数据泄露、合规风险,甚至让整个 AI 系统失控。对于安全工
阅读全文Hermes 是一个 CLI AI Agent,能自主执行复杂的工程任务。但它的真正可怕之处不在于「自动化」,而在于自动进化——每一次执行都在学习,每一次错误都在积累经验,每一次成功都在固化最优路径。
阅读全文1活动时间:6月10日 - 6月21日立即扫码加购2最高直降2000元?是的,你没看错!这一次,我们不讲虚的!全场课程参与满减,阶梯优惠层层加码,买得越多,省得越爽:- 满 299 减 30- 满 5
阅读全文端午安康致谢一叶香草,一岁端阳。风调雨顺,吉祥安康。近日,多家合作伙伴送来暖心端午节日礼,感谢各位的厚爱,未来期待继续并肩前行。在此,看雪祝大家端午安康!下面一起来拆箱~*以下厂商排名不分先后,按首字
阅读全文ARM64 Android GKI 内核模块实战:SELinux、vermagic、BTI、PAC、SCS、CFI 与 mrdump本文是系列第二篇。第一篇讲述了如何通过 ELF 格式转换,将用户空间
阅读全文本人使用AI逆向和AI开发已经两年时间(目前是在做Agent开发),从纯粹网页时代的GPT辅助逆向到Claude3.5,到后面的AI爆发时代的GLM5.1,Claude4.7等等。看到很多人用ai逆向
阅读全文昨晚,微软安全响应中心正式确认了一个公开代号为 “RoguePlanet” 的 Microsoft Defender 零日漏洞。漏洞编号 CVE-2026-50656,CVSS 3.1 评分7.8,属
阅读全文手动分析、逐行调试、重复排查……在攻防对抗中,效率就是生命线,可当恶意样本指数级增长,人力终究有极限。这时候,如果AI能成为你的“外脑”,把低效劳动交给机器,而你专注攻克核心难题,那效率是否直接翻倍?
阅读全文