潜伏九年的Linux内核漏洞可致攻击者窃取SSH私钥
在零窗口期成为常态的今天,"更快打补丁"或"更好打补丁"已不足够。安全团队需要基于**预设失陷模型(assume-breach model)**的新策略:默认入侵必然发生,关键在于实时检测和快速遏制。
阅读全文在零窗口期成为常态的今天,"更快打补丁"或"更好打补丁"已不足够。安全团队需要基于**预设失陷模型(assume-breach model)**的新策略:默认入侵必然发生,关键在于实时检测和快速遏制。
阅读全文Apache Flink近日披露一个编号为CVE-2026-35194的高危漏洞,该漏洞通过平台代码生成引擎中的SQL注入缺陷,使分布式数据处理环境面临远程代码执行(RCE)攻击风险。Part01漏洞
阅读全文致力于解决核心身份安全问题的Orchid Security 今日发布《身份鸿沟:2026年现状报告》,揭示当前大多数企业身份信息实际游离于身份与访问管理系统(IAM)的监管范围之外。报告发现,企业环境
阅读全文公安部就《公安机关电子数据取证规则(征求意见稿)》面向社会公开征求意见《公安机关电子数据取证规则(征求意见稿)》公开征求意见的公告为规范公安机关电子数据取证工作,保护公民、组织合法权益,提高执法办案效
阅读全文一、漏洞基本信息• 漏洞类型:任意文件读取(File Disclosure)• 影响产品:WebPros cPanel/WHM、WP Squared(WP2)• CVSS 3.1:8.6(高
阅读全文关键词开盒所谓“开盒”,是指不法分子通过非法手段,将他人的姓名、身份证号、家庭住址乃至出行轨迹等隐私信息,像拆开盒子一样在网络空间公之于众。2026 年 5 月 8 日,最高人民法院将一起涉及非法获取
阅读全文关键词社媒马来西亚通信监管机构 22 日表示,将从 6 月 1 日起出台新规,减少青少年在网络平台上接触有害内容。马来西亚通信与多媒体委员会在一份声明中指出,新规将要求网络服务提供商设置保护机制,限制
阅读全文关键词GitHub微软斥资 75 亿美元收购 GitHub 近八年后,这一全球最大代码托管平台正陷入生存危机。频繁宕机、安全漏洞与核心人才流失三重压力叠加,AI 编程工具竞争格局的急速演变更使其战略地
阅读全文点击蓝字 关注我们刘宇、安然、裴伟伟前言从大语言模型(LLM)能力逐步工程化开始,“AI for Security”这一方向就持续升温。无论是安全防守侧的日志分析、告警研判,还是安全攻击侧的代码审计、
阅读全文2026年5月19-22日,由教育部教育管理信息中心主办,云南省教育厅、云南大学和教育信息安全等级保护测评中心联合承办的“2026年教育网络安全专题研修班”在云南昆明隆重举行。本次会议围绕国家教育数字
阅读全文飞书作为当下热门主流协同办公软件,凭借简洁流畅的操作体验与全面实用的办公功能,如今被越来越多企业与职场人士广泛选用,成为日常办公的优选工具。目前,CDG已与飞书平台完成深度集成对接,通过文件加密集成功
阅读全文执行摘要随着AI的持续快速发展,问题在于围绕它构建的系统能否跟上。追踪AI影响所需的治理框架、评估方法、教育系统和数据基础设施正在努力跟上技术本身的步伐。本报告主要聚焦AI的能力范围和人类管理AI的准
阅读全文以下案例源自于腾讯云鼎实验室使用Agent进行告警研判的研究与实践。“一条本应被忽略的"攻击失败"告警,Agent却从中发现了2个月前的入侵。”做了什么?针对于腾讯云的安全告警,云鼎引入Agent自动
阅读全文关注我们带你读懂网络安全美军网络作战部门近日成立新部门,推进将OpenAI、谷歌等科技巨头的AI模型,安全部署到网络司令部和国家安全局的任务体系中;新部门将由一名网络司令部指挥官领导,NSA提供技术支
阅读全文感谢北京微步在线科技有限公司(微步在线)在本报告的样本分析工作中做出的重要贡献。一、事件概述近期,CNCERT监测发现银狐远控木马通过批量生成的高仿真钓鱼网站大规模传播,样本落地后将Shellcode
阅读全文漏洞相关挖掘V1600 OLT预认证命令注入及Cloud EMS RCE,利用硬编码凭证控制ISP网络https://blog.quarkslab.com/how-olts-may-have-expo
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯根据ISO26262,功能安全是指不存在因电气和电子系统故障行为引起的危害而导致的不合理风险。无论垂直市场如何,这个定义都意味着对任何安全相关系统有很多非
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯01MMU vs MPU内存是现代计算机最重要的组件之一。因此,它的内容不能被任何错误的应用所篡改。这个功能可以通过MMU(Memory Manageme
阅读全文【充电宝威胁关基安全】一只看似普通的充电宝,如何成为境外黑客攻陷关键基础设施的利器?本文揭示恶意充电设备背后的攻击原理与防护要点,提醒关基行业谨防“应急充电”陷阱。01【工控安全的新隐患:恶意充电设备
阅读全文创建他的思维模式:我将 AI 当做人,我告诉他方法论、文档、规范、知识库、总结、经验。AI智能的分析出用什么工具、手头有什么工具,如果我提供的工具不满足它的需求,要么它去安装,要么它基于基于已有工具写
阅读全文本周招聘专场上线!多家网安头部企业直招覆盖传感器安全、逆向分析、内核开发等方向扫码查看岗位,一键投递01吉利汽车研究院(宁波)有限公司密码技术研究员薪资:60-70k就职地点:宁波岗位职责1. 密码算
阅读全文在Node.js生态中,vm2一直是开发者依赖的“安全沙箱”:它通过限制内置模块,为用户提交的不可信JavaScript代码提供隔离执行环境,被广泛用于在线IDE、低代码平台、AI代码助手等场景,被视
阅读全文一、在安全领域的程序分析今天的文章聊一下接下来要上线的一些功能。简单说就是:我们现在可以把 Yaklang 脚本,编译成原生二进制文件,加上混淆,并且能真正跑起来。但这不是一个突然冒出来的方向。它其实
阅读全文声明:Tide安全团队原创文章,转载请声明出处!文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!0x01 前情提要某次xx的过程
阅读全文点击蓝字/关注我们今日福利一本iOS App安全测试工具书包含详尽的测试方法及威胁等级提示全面解析iOS客户端测试流程、测试要点限时福利,请及时领取哦 ~该资料内容较多,以下为节选的部分目录:长按识别
阅读全文你用ChatGPT、Claude这些AI的时候,有没有想过一个问题:为什么同一个系统提示词、同一份文档,你每次提问都要重新"喂"给模型?模型是不是每次都在重新读一遍?答案是:技术上确实在重新计算,但A
阅读全文1. CISA将七个严重漏洞纳入已知可利用漏洞目录5月21日,美国网络安全和基础设施安全局(CISA)近日将七个严重漏洞正式列入其“已知可利用漏洞”(KEV)目录,已命令联邦机构在2026年6月3日前
阅读全文一、漏洞概述漏洞名称FreeBSD setcred 本地权限提升漏洞CVE IDCVE-2026-45250漏洞类型栈缓冲区溢出发现时间2026-5-22漏洞评分7.8漏洞等级高危攻击向量本地所需
阅读全文尊敬的用户,您好!针对企业跨地域、多分支的终端集中管控场景,火绒终端安全管理系统多级中心功能支持管控中心层级级联部署,可实现上下级中心统一监控、授权分配、远程运维与数据同步,有效分担单中心压力、提升异
阅读全文国安部提醒:你的路由器可能会被不法分子控制近日,国家安全机关发现,境外间谍势力利用境内路由器作为攻击跳板,向重点单位人员精准发送伪装钓鱼邮件,搭建虚假页面套取账号密码窃取涉密信息。被入侵路由器常出现网
阅读全文