全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    【高危漏洞预警】Firefox JIT引擎误编译漏洞CVE-2026-10702

    作者:飓风网络安全发布日期:2026-07-10 17:40:19

    一、漏洞概述CVE-2026-10702 存在于 Mozilla Firefox 浏览器的 JavaScript 引擎(IonMonkey JIT 编译器)中,属于典型的即时编译误编译(JIT mis

    阅读全文
  • 文章封面

    MIPS栈溢出:ROP构造与Shellocde注入

    作者:蚁景网络安全发布日期:2026-07-10 17:30:00

    0.前言前段时间写了DVRF系列的题目,对rop的构造感觉还是有点力不从心,所以五一假期深入学习一下怎么构造rop链注意,全程复现应该用ubuntu16.04,不要用18.04或者20.04,不然很有

    阅读全文
  • 文章封面

    【免费领】大佬划重点:二进制安全最全知识点学习笔记

    作者:蚁景网络安全发布日期:2026-07-10 17:30:00

    点击蓝字/关注我们今日福利网安大佬为你划重点超200页二进制安全学习笔记二进制安全必备知识+重点难点全解析限时福利,请及时领取哦 ~该资料内容较多,以下为节选的部分目录:长按识别下方二维码,回复“07

    阅读全文
  • 文章封面

    全球咨询巨头埃森哲确认数据泄露:35GB源代码及云凭证遭暗网出售

    作者:谈思实验室发布日期:2026-07-10 17:31:00

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯7月7日,全球咨询巨头埃森哲(Accenture)确认发生一起数据泄露事件。一名攻击者在暗网论坛公开出售约35GB埃森哲内部数据,声称其中包含源代码、RS

    阅读全文
  • 文章封面

    大模型安全之供应链漏洞

    作者:谈思实验室发布日期:2026-07-10 17:31:00

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01供应链与供应链安全在传统制造业中,供应链指的是一个产品从原材料采购、零部件加工、组装生产、仓储物流,到最后交付到消费者手中的完整链条。每一个环节都依赖

    阅读全文
  • 文章封面

    百倍正则加速:让 Yak 中的正则支持统一编译与完整 PCRE2

    作者:Yak Project发布日期:2026-07-10 17:25:34

    两项自研工作重做 Yaklang / Yakit 的正则路径:go-pcre2-lite 将单条正则引擎替换为完整 PCRE2,minirehs / rehs 让成百上千条正则支持"统一编译、一次扫描

    阅读全文
  • 文章封面

    安全简讯(2026.07.10)

    作者:启明星辰安全简讯发布日期:2026-07-10 17:04:00

    1. 孤狼黑客携AI工具,72小时攻陷AWS云环境7月9日,安全公司Sygnia披露,一名单兵威胁行为者利用人工智能辅助工作流程,在短短72小时内成功攻破一个大型亚马逊网络服务(AWS)环境,并对未具

    阅读全文
  • 文章封面

    突发!OpenAI直接封了阿里的账号,背后水很深

    作者:Hacking黑白红发布日期:2026-07-10 16:55:39

    刚看到一条大新闻:OpenAI动手了,直接把跟阿里有关联的一批账号给封了。这事没那么简单,背后牵扯的东西挺多。到底发生了什么? 7 月 10 日,英国《金融时报》报道称,OpenAI 和 Google

    阅读全文
  • 文章封面

    火绒小问答——「企业版」网站内容控制

    作者:火绒安全发布日期:2026-07-10 16:30:00

    尊敬的用户,您好!火绒终端安全管理系统的网站内容控制功能用于自定义限制计算机访问指定网址,通过配置黑白名单规则拦截特定网站,从而减少敏感数据泄露的风险。该功能支持通配符设置及多网址批量添加。下面为您详

    阅读全文
  • 文章封面

    【火绒安全周报】工信部发表风险提示 /德意志银行被黑客组织勒索

    作者:火绒安全发布日期:2026-07-10 16:30:00

    工信部发表风险提示近日,工信部NVDB平台发布风险提示,美国AI编程工具Claude Code存在隐蔽后门隐患。其2.1.91至2.1.196版本内置未公开检测机制,可私自收集用户时区、代理、身份标识

    阅读全文
  • 文章封面

    诚邀渠道合作伙伴共启新征程

    作者:火绒安全发布日期:2026-07-10 16:30:00

    随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开拓市场潜力,携手共创网络安全的美好未来

    阅读全文
  • 文章封面

    关于暂停接收同程旅行旗下子公司业务漏洞公告

    作者:同程旅行安全应急响应中心发布日期:2026-07-10 16:16:14

    尊敬的各位安全研究员及合作伙伴: 感谢大家一直以来对同程旅行安全应急响应中心(LYSRC)的关注与支持。为优化漏洞管理流程、提升漏洞处置效率,经公司研究决定,自 2026年7月10日

    阅读全文
  • 文章封面

    攻防演习:我拔网线了你也能入侵我?

    作者:马背上的黑子发布日期:2026-07-10 15:56:50

    在寂静的会议室里,外卖小哥直接单膝跪在会议桌下面。他熟练地掀开会议桌中央的隐藏式多功能插座盖板,从外卖保温箱的最底层,利索地扯出一根散发着微光的特制网线,直接“啪嗒”一声,死死地插进了会议室的内网LA

    阅读全文
  • 文章封面

    供应链暴露面狩猎实战:从子域挖掘到源码捕获,一条龙讲透

    作者:掌控安全EDU发布日期:2026-07-10 15:50:55

    Agent辅助供应链资产暴露面狩猎,从子域递归挖掘到源码捕获,一条链打穿企业上下游每一层防御供应链攻击,正在成为2026年最致命的突破口。当攻击者的矛已经从“扫个端口”升级为“AI自动化利用+供应链渗

    阅读全文
  • 文章封面

    全国首批、级别最高!天融信获AI服务安全能力评定“建设+检测”双证

    作者:天融信发布日期:2026-07-10 15:46:30

    近日,由工信部中国软件评测中心、中国计算机行业协会网络和数据安全专业委员会联合开展的人工智能服务安全能力评定资格证书正式发放。依托完善的AI安全产品服务体系与丰富的落地建设经验,天融信获“人工智能服务

    阅读全文
  • 文章封面

    阿里安全课堂走进西安电子科技大学,AI时代网络安全实战课圆满结课!

    作者:阿里安全响应中心发布日期:2026-07-10 15:30:00

    企业实践经验进入课堂。技术越是复杂,越不能依赖“个人英雄”,而需要系统性人才供给能力,构建起具有治理视角、安全能力、伦理自觉的高质量人才生态。阿里巴巴积极响应国家推动AI与教育深度融合的号召,携手产学

    阅读全文
  • 文章封面

    每周高级威胁情报解读(2026.07.03~07.09)

    作者:奇安信威胁情报中心发布日期:2026-07-10 14:52:00

    2026.07.03~07.09攻击团伙情报Armored Likho APT组织利用BusySnake Stealer实施间谍活动APT-C-36使用新加载器开展攻击活动Scattered Spid

    阅读全文
  • 文章封面

    【病毒分析】老同学发来的压缩包别乱点,文件被锁还当众社死播放颜色音频,WannaHammer"求锤"勒索套路拆解

    作者:solar应急响应团队发布日期:2026-07-10 13:50:19

    依托 Solar 安全运营响应团队的日常实战沉淀,我们会定期分享在安全运营中处置的典型应急响应事件,涵盖银狐木马、APT 攻击、勒索病毒等各类主流威胁。作为专业的应急响应中心,Solar 致力于为复杂

    阅读全文
  • 文章封面

    ICO 2026突尼斯落幕:中国队首秀斩获双铜,成功获得2028年举办权!

    作者:XCTF联赛发布日期:2026-07-10 13:44:09

    当地时间2026年7月1日,第二届ICO国际网络安全奥林匹克学术活动(International Cybersecurity Olympiad,简称ICO)在突尼斯哈马马特正式收官。本届活动于6月28

    阅读全文
  • 文章封面

    2025年度四川省科学技术奖拟奖项目人选公布(网络空间安全领域)

    作者:安全学术圈发布日期:2026-07-10 13:24:40

    原始标题:四川省科学技术厅关于2025年度四川省科学技术奖拟奖人选和项目的公示原始链接:https://kjt.sc.gov.cn//kjt/notice/2026/7/8/7fa2579d8ddf4

    阅读全文
  • 文章封面

    美国家安全局重启精英黑客部门“特定入侵行动办公室”

    作者:奇安网情局发布日期:2026-07-10 11:44:19

    编者按美国国家安全局近日将其“计算机网络行动办公室”(CNO)正式恢复为“特定入侵行动办公室”(TAO)旧称。此举由美国国家安全局副局长蒂姆·科西巴主导,是该局新领导层调整内部架构、优化网络攻防能力的

    阅读全文
  • 文章封面

    【已复现】安卓16/17 Firefox 一键式远程 root 利用链被公开

    作者:360漏洞研究院发布日期:2026-07-10 11:30:05

    Firefox JavaScript 引擎 JIT 编译优化缺陷漏洞(CVE-2026-10702,CVSS 7.5)已公开完整利用细节,攻击者可通过诱导用户访问恶意网页,在 Firefox 浏览器进

    阅读全文
  • 文章封面

    OpenAI 重磅更新:GPT-5.6、Work、桌面端

    作者:CKCsec安全研究院发布日期:2026-07-10 10:36:23

    阅读全文
  • 文章封面

    埃森哲超 35GB 机密数据疑遭泄露:源代码、密钥、云凭据全在里头

    作者:汇能云安全发布日期:2026-07-10 10:20:26

    7月10日,星期五,您好!中科汇能与您分享信息安全快讯:01黑客利用 Passkey 注册功能劫持企业微软账号:你的 MFA 可能形同虚设微软一直在推 Passkey(通行密钥)作为替代密码的下一代认

    阅读全文
  • 文章封面

    【公益译文】2026年AI指数报告(七)

    作者:绿盟科技研究通讯发布日期:2026-07-10 10:17:18

    往期推荐:2026年AI指数报告(六)4政策与治理概述在全球范围内,AI政策不再仅仅局限于监管。各国政府也在投资建设和维护自身在基础设施、数据、人才和模型等方面的能力,正是这些要素共同构成了AI这项技

    阅读全文
  • 文章封面

    Encrypt-then-MAC(EtM) 还是 MAC-then-Encrypt(MtE)?

    作者:利刃信安发布日期:2026-07-10 10:10:00

    Encrypt-then-MAC (EtM)还是 MAC-then-Encrypt (MtE)?TLCP/DTLCP 协议中的加密与完整性校验顺序之争01PART问题的由来THE ORIGIN在 TL

    阅读全文
  • 文章封面

    DTLCP(ECC_SM4_CBC_SM3)流量包验签解密

    作者:利刃信安发布日期:2026-07-10 10:10:00

    DTLCP(ECC_SM4_CBC_SM3)流量包验签与解密TLCP协议 · SM2验签 · SM4-CBC解密 · HMAC-SM3完整性校验PCAP 文件: b1_dtlcp_ecc_cbc_tw

    阅读全文
  • 文章封面

    TLCP(ECC_SM4_GCM_SM3)流量包验签解密

    作者:利刃信安发布日期:2026-07-10 10:10:00

    TLCP(ECC_SM4_GCM_SM3)流量包验签与解密TLCP协议 · SM2验签 · SM4-GCM解密 · AuthTag自动认证PCAP 文件: v1_tlcp_ecc_gcm_two.pc

    阅读全文
  • 文章封面

    TLCP(ECC_SM4_CBC_SM3)流量包验签解密

    作者:利刃信安发布日期:2026-07-10 10:10:00

    TLCP(ECC_SM4_CBC_SM3)流量包验签与解密TLCP协议 · SM2验签 · SM4-CBC解密 · HMAC-SM3完整性校验PCAP 文件: testopenhitls.pcap分析

    阅读全文
  • 文章封面

    TLCP(ECC_SM4_CBC_SM3)数据包验签与解密(MtE)

    作者:利刃信安发布日期:2026-07-10 10:10:00

    TLCP(ECC_SM4_CBC_SM3)流量包验签与解密TLCP协议 · SM2验签 · SM4-CBC解密 · MAC-then-encrypt (MtE)PCAP 文件: TLCP 实验数据包.

    阅读全文
上一页下一页