全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    整理Windows 全架构 Hook 技术图谱:从 Ring3 到固件层 34 种实现

    作者:看雪学苑发布日期:2026-07-06 17:59:13

    从最容易被检测的用户态 Hook,到理论上无法被静态发现的 Hypervisor 级 Hook,按隐蔽性从低到高排列。每种技术均提供完整可编译的实现代码。第一层:用户态 Hook(Ring 3)用户态

    阅读全文
  • 文章封面

    Linux再曝“秒提权”0day:一个看不见的6指令窗口,黑客可直通root

    作者:看雪学苑发布日期:2026-07-06 17:59:13

    近日,安全研究人员公开披露了一起 Linux 内核 epoll 子系统漏洞,代号 “Bad Epoll”(CVE-2026-46242)。该漏洞属于 Use-After-Free 竞态条件问题,在特定

    阅读全文
  • 文章封面

    系统0day安全——主流企业防火墙漏洞挖掘

    作者:看雪学苑发布日期:2026-07-06 17:59:13

    在真实的企业安全体系中,防火墙从来不是“绝对安全”的代名词。相反,它位于所有网络流量的最前端,承担访问控制、协议检测与入侵防护等关键职责,是企业边界安全中最核心的一道关口。正因如此一旦出现漏洞,攻击者

    阅读全文
  • 文章封面

    内推 | 浙江某公司驻场安全工程师岗火热招聘中

    作者:Timeline Sec发布日期:2026-07-06 18:01:00

    当下,我们所处的行业正面临着诸多挑战与不确定性。经济下行压力渐增,市场波动愈发频繁,不少岗位的稳定性受到冲击,也让许多人内心难免泛起焦虑。但请相信,即便行业 “寒冬” 已至,我们也并非孤身前行

    阅读全文
  • 文章封面

    AI安全案例分析 | JadePuffer勒索软件利用AI代理自动化攻击

    作者:M01N Team发布日期:2026-07-06 18:01:00

    概述2026年7月初,安全公司Sysdig公开披露了一起新型勒索软件攻击事件JadePuffer勒索软件通过利用Langflow漏洞(CVE-2025-3248)获得初始访问权限后,进一步借助大语言模

    阅读全文
  • 文章封面

    SecWiki周刊(第644期)

    作者:SecWiki发布日期:2026-07-06 18:00:00

    本期关键字:Claude Code、隐蔽遥测、二进制逆向、Bun解包、XOR隐写、提示词注入、LLM渗透测试、PentestEval、Agentic SOC、暗网归因。2026/06/29-2026/

    阅读全文
  • 文章封面

    奇妙的任意用户登录

    作者:蚁景网络安全发布日期:2026-07-06 17:47:00

    点击蓝字关注 | 更多原创技术好文声明:本文旨在分享网安技术心得,利用本公众号信息而造成的直接或间接的后果及损失,均由使用者本人负责。与本公众号及原作者无关刚刚进行了微信sessionkey的学习,正

    阅读全文
  • 文章封面

    【免费领】网安大神从业笔记:安全事件应急响应实战案例全纪录

    作者:蚁景网络安全发布日期:2026-07-06 17:47:00

    点击蓝字/关注我们今日福利一线大佬从业经验笔记安全事件应急响应实战案例全纪录从入侵到处理,大量应急响应案例解析限时福利,请及时领取哦 ~该资料内容较多,以下为节选的部分目录:长按识别下方二维码,回复“

    阅读全文
  • 文章封面

    整车 FOTA 信息安全方案

    作者:谈思实验室发布日期:2026-07-06 17:37:46

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯随着汽车智能化与网联化的发展,整车 FOTA(Firmware Over-The-Air)功能日益普及。FOTA 使得车辆能够通过无线网络远程更新固件,提

    阅读全文
  • 文章封面

    机器人功能安全法规框架浅析

    作者:谈思实验室发布日期:2026-07-06 17:37:46

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01先搞清楚一件事:标准是怎么分层的机器人功能安全标准,和汽车一样,是一个A→B→C三层金字塔:A类标准——通用安全原则,告诉你"要做风险评估"B类标准—

    阅读全文
  • 文章封面

    下载软件不能只看页面外观 谨防踩中病毒陷阱

    作者:火绒安全发布日期:2026-07-06 17:30:00

    近期,各类网络安全动态频频曝光软件仿冒投毒事件,常用软件下载网站被大量仿冒,严重威胁个人设备与数据安全。日常办公、上网娱乐时,下载安装软件是绝大用户的常规操作。很多用户习惯通过搜索引擎随意找下载链接,

    阅读全文
  • 文章封面

    诚邀渠道合作伙伴共启新征程

    作者:火绒安全发布日期:2026-07-06 17:30:00

    随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开拓市场潜力,携手共创网络安全的美好未来

    阅读全文
  • 文章封面

    每日安全动态推送(26/7/6)

    作者:腾讯玄武实验室发布日期:2026-07-06 16:59:37

    • 当 AI 反噬机器:大语言模型针对 AI 基础设施的新兴威胁与战略防御https://smallwarsjournal.com/2026/07/02/when-ai-turns-against-

    阅读全文
  • 文章封面

    Hermes的应用(十五):编译exe

    作者:MicroPest发布日期:2026-07-06 16:53:54

    发现一款DriverExplorer的驱动程序浏览器的工具,是个用Rust编写的全面的Windows内核驱动程序分析和管理工具。通过将实时驱动程序枚举、数字签名验证、服务控制和多格式导出结合到一个轻量

    阅读全文
  • 文章封面

    CNVD漏洞周报2026年第26期

    作者:CNVD漏洞平台发布日期:2026-07-06 16:46:42

    2026年06月29日-2026年07月05日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞523个,其中高危漏洞2

    阅读全文
  • 文章封面

    上周关注度较高的产品安全漏洞(20260629-20260705)

    作者:CNVD漏洞平台发布日期:2026-07-06 16:46:42

    一、境外厂商产品漏洞1、Google Chrome Bluetooth内存错误引用漏洞Google Chrome是一款由Google开发的跨平台网页浏览器,主要提供网页浏览、扩展支持及多平台同步功能。

    阅读全文
  • 文章封面

    【已复现】Citrix NetScaler 内存越界读取漏洞(CVE-2026-8451)安全风险通告

    作者:奇安信 CERT发布日期:2026-07-06 16:42:06

    ● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Citrix NetScaler 内存越界读取漏洞漏洞编号QVD-2026-37488,CVE-2026-8451公开时间2026-06-3

    阅读全文
  • 文章封面

    安全简讯(2026.07.06)

    作者:启明星辰安全简讯发布日期:2026-07-06 16:38:14

    1. 微软SharePoint高危漏洞遭在野利用7月2日,美国网络安全和基础设施安全局(CISA)发布紧急警告,攻击者已开始积极利用微软SharePoint平台中的一个高危远程代码执行漏洞(编号CVE

    阅读全文
  • 文章封面

    习近平同黑山总统就中国同黑山建交20周年互致贺电

    作者:国家安全部发布日期:2026-07-06 16:04:01

    习近平同黑山总统米拉托维奇就中国同黑山建交20周年互致贺电7月6日,国家主席习近平同黑山总统米拉托维奇互致贺电,庆祝两国建交20周年。习近平指出,中黑两国传统友谊深厚,建交20年来,始终相互尊重、平等

    阅读全文
  • 文章封面

    雷神众测漏洞周报2026.6.29-2026.7.5

    作者:雷神众测发布日期:2026-07-06 16:21:46

    摘要以下内容,均摘自于互联网,由于传播,利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人负责,雷神众测以及文章作者不承担任何责任。雷神众测拥有该文章的修改和解释权。如欲转载或传播

    阅读全文
  • 文章封面

    一文读懂 EAP:为什么暴露风险评估必须从资产开始?

    作者:绿盟科技研究通讯发布日期:2026-07-06 16:07:37

    很多企业的安全团队都有类似感受:漏洞越扫越多,告警越积越厚,但真正要修复时,问题反而更复杂。哪些资产最重要?哪些漏洞最容易被利用?哪个团队负责?修完之后风险是否真的下降?如果这些问题无法回答,漏洞管理

    阅读全文
  • 文章封面

    信息安全漏洞月报(2026年06月)

    作者:CNNVD安全动态发布日期:2026-07-06 15:37:33

    点击蓝字 关注我们漏洞态势根据国家信息安全漏洞库(CNNVD)统计,2026年6月采集漏洞7935个。本月接报漏洞3960个,其中信息技术产品漏洞(通用型漏洞)2454个,网络信息系统漏洞(事件型漏洞

    阅读全文
  • 文章封面

    首批!天融信与北邮联合获评国家试验区网络安全优秀创新团队

    作者:天融信发布日期:2026-07-06 15:33:32

    近日,海淀区委网信办组织召开国家网络安全教育技术产业融合发展试验区(北京海淀)优秀创新团队与融合创新产品评选工作座谈会。会上,天融信与北京邮电大学联合成立的“网络空间安全实战人才联合培养基地”成功获评

    阅读全文
  • 文章封面

    连续5年市场领先!天融信DLP再获IDC推荐

    作者:天融信发布日期:2026-07-06 15:33:32

    IDC近期发布《中国数据泄露防护市场份额,2025:智能甄别,动态防护》报告,天融信再度位列第一梯队,至今已连续五年稳居中国数据泄露防护市场领先位置。该报告基于全年项目成交、设备出货数据客观梳理国内D

    阅读全文
  • 文章封面

    phpBB 存在高危认证绕过漏洞,可导致账号接管及远程代码执行

    作者:360漏洞研究院发布日期:2026-07-06 15:32:40

    phpBB 曝出认证机制缺陷导致的身份验证绕过漏洞(CVE-2026-48611,CVSS 9.8),攻击者可绕过登录认证访问任意账号,并进一步造成论坛权限接管及远程代码执行风险。利用前置条件:攻击者

    阅读全文
  • 文章封面

    国家安全部党委召开专题会议 传达学习习近平总书记在庆祝中国共产党成立105周年大会上的重要讲话精神 研究部署学习贯彻工作

    作者:国家安全部发布日期:2026-07-06 15:08:30

    7月6日,国家安全部党委召开专题会议,传达学习习近平总书记在庆祝中国共产党成立105周年大会上的重要讲话精神,研究部署学习贯彻工作。国家安全部党委书记、部长陈一新主持会议并讲话。会议指出,习近平总书记

    阅读全文
  • 文章封面

    智谱GLM-5.2面向安全专家开放:专属网络安全能力和50%折扣

    作者:FreeBuf发布日期:2026-07-06 15:25:24

    想在网络安全领域快人一步,挖掘潜藏漏洞、高效完成代码审计与补丁验证,提升安全研发效率吗?现在,绝佳机会来了!中关村自主大模型产业联盟强势发起 “网络安全人员开放计划”,旨在运用大模型能力赋能网络安全防

    阅读全文
  • 文章封面

    T3MP3ST安全框架将AI编程Agent变0day漏洞猎人

    作者:FreeBuf发布日期:2026-07-06 15:25:24

    新发布的开源安全框架T3MP3ST正在将Claude Code、OpenAI的Codex和Hermes等通用AI编程Agent转变为自主红队操作平台,且无需新API密钥、云基础设施或额外计费。该框架由

    阅读全文
  • 文章封面

    朝鲜黑客在PolinRider行动中发布108个恶意软件包及扩展程序

    作者:FreeBuf发布日期:2026-07-06 15:25:24

    与"传染性面试"(Contagious Interview)行动相关的朝鲜黑客组织近期发布了108个独特的软件包和浏览器扩展,这些恶意组件分布在npm、Packagist、Go和Google Chro

    阅读全文
  • 文章封面

    iPhone将实时预警诈骗风险:iOS27推出反社交工程攻击新功能

    作者:FreeBuf发布日期:2026-07-06 15:25:24

    苹果公司正通过iOS27的新功能大力打击社交工程攻击,该系统可实时预警用户可能遭遇的诈骗行为。这项名为Trust Insights的新框架专门用于检测用户跨应用、通话、消息等交互行为中的可疑模式。Pa

    阅读全文
上一页下一页