【高危漏洞预警】Firefox JIT引擎误编译漏洞CVE-2026-10702
一、漏洞概述CVE-2026-10702 存在于 Mozilla Firefox 浏览器的 JavaScript 引擎(IonMonkey JIT 编译器)中,属于典型的即时编译误编译(JIT mis
阅读全文一、漏洞概述CVE-2026-10702 存在于 Mozilla Firefox 浏览器的 JavaScript 引擎(IonMonkey JIT 编译器)中,属于典型的即时编译误编译(JIT mis
阅读全文0.前言前段时间写了DVRF系列的题目,对rop的构造感觉还是有点力不从心,所以五一假期深入学习一下怎么构造rop链注意,全程复现应该用ubuntu16.04,不要用18.04或者20.04,不然很有
阅读全文点击蓝字/关注我们今日福利网安大佬为你划重点超200页二进制安全学习笔记二进制安全必备知识+重点难点全解析限时福利,请及时领取哦 ~该资料内容较多,以下为节选的部分目录:长按识别下方二维码,回复“07
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯7月7日,全球咨询巨头埃森哲(Accenture)确认发生一起数据泄露事件。一名攻击者在暗网论坛公开出售约35GB埃森哲内部数据,声称其中包含源代码、RS
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯01供应链与供应链安全在传统制造业中,供应链指的是一个产品从原材料采购、零部件加工、组装生产、仓储物流,到最后交付到消费者手中的完整链条。每一个环节都依赖
阅读全文两项自研工作重做 Yaklang / Yakit 的正则路径:go-pcre2-lite 将单条正则引擎替换为完整 PCRE2,minirehs / rehs 让成百上千条正则支持"统一编译、一次扫描
阅读全文1. 孤狼黑客携AI工具,72小时攻陷AWS云环境7月9日,安全公司Sygnia披露,一名单兵威胁行为者利用人工智能辅助工作流程,在短短72小时内成功攻破一个大型亚马逊网络服务(AWS)环境,并对未具
阅读全文刚看到一条大新闻:OpenAI动手了,直接把跟阿里有关联的一批账号给封了。这事没那么简单,背后牵扯的东西挺多。到底发生了什么? 7 月 10 日,英国《金融时报》报道称,OpenAI 和 Google
阅读全文尊敬的用户,您好!火绒终端安全管理系统的网站内容控制功能用于自定义限制计算机访问指定网址,通过配置黑白名单规则拦截特定网站,从而减少敏感数据泄露的风险。该功能支持通配符设置及多网址批量添加。下面为您详
阅读全文工信部发表风险提示近日,工信部NVDB平台发布风险提示,美国AI编程工具Claude Code存在隐蔽后门隐患。其2.1.91至2.1.196版本内置未公开检测机制,可私自收集用户时区、代理、身份标识
阅读全文随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开拓市场潜力,携手共创网络安全的美好未来
阅读全文尊敬的各位安全研究员及合作伙伴: 感谢大家一直以来对同程旅行安全应急响应中心(LYSRC)的关注与支持。为优化漏洞管理流程、提升漏洞处置效率,经公司研究决定,自 2026年7月10日
阅读全文在寂静的会议室里,外卖小哥直接单膝跪在会议桌下面。他熟练地掀开会议桌中央的隐藏式多功能插座盖板,从外卖保温箱的最底层,利索地扯出一根散发着微光的特制网线,直接“啪嗒”一声,死死地插进了会议室的内网LA
阅读全文Agent辅助供应链资产暴露面狩猎,从子域递归挖掘到源码捕获,一条链打穿企业上下游每一层防御供应链攻击,正在成为2026年最致命的突破口。当攻击者的矛已经从“扫个端口”升级为“AI自动化利用+供应链渗
阅读全文近日,由工信部中国软件评测中心、中国计算机行业协会网络和数据安全专业委员会联合开展的人工智能服务安全能力评定资格证书正式发放。依托完善的AI安全产品服务体系与丰富的落地建设经验,天融信获“人工智能服务
阅读全文企业实践经验进入课堂。技术越是复杂,越不能依赖“个人英雄”,而需要系统性人才供给能力,构建起具有治理视角、安全能力、伦理自觉的高质量人才生态。阿里巴巴积极响应国家推动AI与教育深度融合的号召,携手产学
阅读全文2026.07.03~07.09攻击团伙情报Armored Likho APT组织利用BusySnake Stealer实施间谍活动APT-C-36使用新加载器开展攻击活动Scattered Spid
阅读全文依托 Solar 安全运营响应团队的日常实战沉淀,我们会定期分享在安全运营中处置的典型应急响应事件,涵盖银狐木马、APT 攻击、勒索病毒等各类主流威胁。作为专业的应急响应中心,Solar 致力于为复杂
阅读全文当地时间2026年7月1日,第二届ICO国际网络安全奥林匹克学术活动(International Cybersecurity Olympiad,简称ICO)在突尼斯哈马马特正式收官。本届活动于6月28
阅读全文原始标题:四川省科学技术厅关于2025年度四川省科学技术奖拟奖人选和项目的公示原始链接:https://kjt.sc.gov.cn//kjt/notice/2026/7/8/7fa2579d8ddf4
阅读全文编者按美国国家安全局近日将其“计算机网络行动办公室”(CNO)正式恢复为“特定入侵行动办公室”(TAO)旧称。此举由美国国家安全局副局长蒂姆·科西巴主导,是该局新领导层调整内部架构、优化网络攻防能力的
阅读全文Firefox JavaScript 引擎 JIT 编译优化缺陷漏洞(CVE-2026-10702,CVSS 7.5)已公开完整利用细节,攻击者可通过诱导用户访问恶意网页,在 Firefox 浏览器进
阅读全文7月10日,星期五,您好!中科汇能与您分享信息安全快讯:01黑客利用 Passkey 注册功能劫持企业微软账号:你的 MFA 可能形同虚设微软一直在推 Passkey(通行密钥)作为替代密码的下一代认
阅读全文往期推荐:2026年AI指数报告(六)4政策与治理概述在全球范围内,AI政策不再仅仅局限于监管。各国政府也在投资建设和维护自身在基础设施、数据、人才和模型等方面的能力,正是这些要素共同构成了AI这项技
阅读全文Encrypt-then-MAC (EtM)还是 MAC-then-Encrypt (MtE)?TLCP/DTLCP 协议中的加密与完整性校验顺序之争01PART问题的由来THE ORIGIN在 TL
阅读全文DTLCP(ECC_SM4_CBC_SM3)流量包验签与解密TLCP协议 · SM2验签 · SM4-CBC解密 · HMAC-SM3完整性校验PCAP 文件: b1_dtlcp_ecc_cbc_tw
阅读全文TLCP(ECC_SM4_GCM_SM3)流量包验签与解密TLCP协议 · SM2验签 · SM4-GCM解密 · AuthTag自动认证PCAP 文件: v1_tlcp_ecc_gcm_two.pc
阅读全文TLCP(ECC_SM4_CBC_SM3)流量包验签与解密TLCP协议 · SM2验签 · SM4-CBC解密 · HMAC-SM3完整性校验PCAP 文件: testopenhitls.pcap分析
阅读全文TLCP(ECC_SM4_CBC_SM3)流量包验签与解密TLCP协议 · SM2验签 · SM4-CBC解密 · MAC-then-encrypt (MtE)PCAP 文件: TLCP 实验数据包.
阅读全文