全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    潜伏九年的Linux内核漏洞可致攻击者窃取SSH私钥

    作者:FreeBuf发布日期:2026-05-22 19:51:27

    在零窗口期成为常态的今天,"更快打补丁"或"更好打补丁"已不足够。安全团队需要基于**预设失陷模型(assume-breach model)**的新策略:默认入侵必然发生,关键在于实时检测和快速遏制。

    阅读全文
  • 文章封面

    Apache Flink 高危漏洞可导致远程代码执行攻击

    作者:FreeBuf发布日期:2026-05-22 19:51:27

    Apache Flink近日披露一个编号为CVE-2026-35194的高危漏洞,该漏洞通过平台代码生成引擎中的SQL注入缺陷,使分布式数据处理环境面临远程代码执行(RCE)攻击风险。Part01漏洞

    阅读全文
  • 文章封面

    Orchid Security安全报告:三分之二非人类账户处于失控状态

    作者:FreeBuf发布日期:2026-05-22 19:51:27

    致力于解决核心身份安全问题的Orchid Security 今日发布《身份鸿沟:2026年现状报告》,揭示当前大多数企业身份信息实际游离于身份与访问管理系统(IAM)的监管范围之外。报告发现,企业环境

    阅读全文
  • 文章封面

    《公安机关电子数据取证规则(征求意见稿)》公开征求意见的公告

    作者:网安杂谈发布日期:2026-05-22 19:47:24

    公安部就《公安机关电子数据取证规则(征求意见稿)》面向社会公开征求意见《公安机关电子数据取证规则(征求意见稿)》公开征求意见的公告为规范公安机关电子数据取证工作,保护公民、组织合法权益,提高执法办案效

    阅读全文
  • 文章封面

    【漏洞预警】 cPanel/WP2 高危任意文件读取CVE-2026-29205

    作者:飓风网络安全发布日期:2026-05-22 19:15:37

    一、漏洞基本信息• 漏洞类型:任意文件读取(File Disclosure)• 影响产品:WebPros cPanel/WHM、WP Squared(WP2)• CVSS 3.1:8.6(高

    阅读全文
  • 文章封面

    【安全圈】上亿组个人信息被明码标价:央视首次揭露“开盒”黑产链条细节

    作者:安全圈发布日期:2026-05-22 19:00:00

    关键词开盒所谓“开盒”,是指不法分子通过非法手段,将他人的姓名、身份证号、家庭住址乃至出行轨迹等隐私信息,像拆开盒子一样在网络空间公之于众。2026 年 5 月 8 日,最高人民法院将一起涉及非法获取

    阅读全文
  • 文章封面

    【安全圈】6 月 1 日起,马来西亚将限制 16 岁以下用户使用社媒平台

    作者:安全圈发布日期:2026-05-22 19:00:00

    关键词社媒马来西亚通信监管机构 22 日表示,将从 6 月 1 日起出台新规,减少青少年在网络平台上接触有害内容。马来西亚通信与多媒体委员会在一份声明中指出,新规将要求网络服务提供商设置保护机制,限制

    阅读全文
  • 文章封面

    【安全圈】连遭宕机 + 黑客入侵!微软接手 8 年后,GitHub 正在瓦解

    作者:安全圈发布日期:2026-05-22 19:00:00

    关键词GitHub微软斥资 75 亿美元收购 GitHub 近八年后,这一全球最大代码托管平台正陷入生存危机。频繁宕机、安全漏洞与核心人才流失三重压力叠加,AI 编程工具竞争格局的急速演变更使其战略地

    阅读全文
  • 文章封面

    调研完10+开源AI渗透工具:离真正自动化还差得很远

    作者:联想全球安全实验室发布日期:2026-05-22 19:00:00

    点击蓝字 关注我们刘宇、安然、裴伟伟前言从大语言模型(LLM)能力逐步工程化开始,“AI for Security”这一方向就持续升温。无论是安全防守侧的日志分析、告警研判,还是安全攻击侧的代码审计、

    阅读全文
  • 文章封面

    护航教育数字化战略 | 绿盟科技亮相2026年教育网络安全专题研修班

    作者:绿盟科技发布日期:2026-05-22 18:22:07

    2026年5月19-22日,由教育部教育管理信息中心主办,云南省教育厅、云南大学和教育信息安全等级保护测评中心联合承办的“2026年教育网络安全专题研修班”在云南昆明隆重举行。本次会议围绕国家教育数字

    阅读全文
  • 文章封面

    方便高效!CDG支持飞书加密文件在线“解密预览”

    作者:绿盟科技发布日期:2026-05-22 18:22:07

    飞书作为当下热门主流协同办公软件,凭借简洁流畅的操作体验与全面实用的办公功能,如今被越来越多企业与职场人士广泛选用,成为日常办公的优选工具。目前,CDG已与飞书平台完成深度集成对接,通过文件加密集成功

    阅读全文
  • 文章封面

    【公益译文】2026年AI指数报告(一)

    作者:绿盟科技发布日期:2026-05-22 18:22:07

    执行摘要随着AI的持续快速发展,问题在于围绕它构建的系统能否跟上。追踪AI影响所需的治理框架、评估方法、教育系统和数据基础设施正在努力跟上技术本身的步伐。本报告主要聚焦AI的能力范围和人类管理AI的准

    阅读全文
  • 文章封面

    97.7% 告警降噪:腾讯云安全运营Agent实践

    作者:云鼎实验室发布日期:2026-05-22 18:13:57

    以下案例源自于腾讯云鼎实验室使用Agent进行告警研判的研究与实践。“一条本应被忽略的"攻击失败"告警,Agent却从中发现了2个月前的入侵。”做了什么?针对于腾讯云的安全告警,云鼎引入Agent自动

    阅读全文
  • 文章封面

    美国网军加快拥抱AI,推动超级模型+顶级攻防能力全面融合

    作者:安全内参发布日期:2026-05-22 18:07:30

    关注我们带你读懂网络安全美军网络作战部门近日成立新部门,推进将OpenAI、谷歌等科技巨头的AI模型,安全部署到网络司令部和国家安全局的任务体系中;新部门将由一名网络司令部指挥官领导,NSA提供技术支

    阅读全文
  • 文章封面

    CNCERT:关于黑产团伙批量搭建高仿真钓鱼网站大规模传播银狐木马的风险提示

    作者:安全内参发布日期:2026-05-22 18:07:30

    感谢北京微步在线科技有限公司(微步在线)在本报告的样本分析工作中做出的重要贡献。一、事件概述近期,CNCERT监测发现银狐远控木马通过批量生成的高仿真钓鱼网站大规模传播,样本落地后将Shellcode

    阅读全文
  • 文章封面

    每周蓝军技术推送(2026.5.16-5.22)

    作者:M01N Team发布日期:2026-05-22 18:00:00

    漏洞相关挖掘V1600 OLT预认证命令注入及Cloud EMS RCE,利用硬编码凭证控制ISP网络https://blog.quarkslab.com/how-olts-may-have-expo

    阅读全文
  • 文章封面

    锁步,冗余执行,以及分核锁

    作者:谈思实验室发布日期:2026-05-22 18:00:00

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯根据ISO26262,功能安全是指不存在因电气和电子系统故障行为引起的危害而导致的不合理风险。无论垂直市场如何,这个定义都意味着对任何安全相关系统有很多非

    阅读全文
  • 文章封面

    MPU和MMU、MPU和MCU的区别

    作者:谈思实验室发布日期:2026-05-22 18:00:00

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01MMU vs MPU内存是现代计算机最重要的组件之一。因此,它的内容不能被任何错误的应用所篡改。这个功能可以通过MMU(Memory Manageme

    阅读全文
  • 文章封面

    【工控关基预警】一个陌生充电宝,如何瘫痪一套关键基础设施?

    作者:湘雪尘奕发布日期:2026-05-22 18:00:00

    【充电宝威胁关基安全】一只看似普通的充电宝,如何成为境外黑客攻陷关键基础设施的利器?本文揭示恶意充电设备背后的攻击原理与防护要点,提醒关基行业谨防“应急充电”陷阱。01【工控安全的新隐患:恶意充电设备

    阅读全文
  • 文章封面

    【AI自动逆向算法】Binary Analysis Agent:构建AI驱动的二进制分析系统

    作者:看雪学苑发布日期:2026-05-22 17:59:00

    创建他的思维模式:我将 AI 当做人,我告诉他方法论、文档、规范、知识库、总结、经验。AI智能的分析出用什么工具、手头有什么工具,如果我提供的工具不满足它的需求,要么它去安装,要么它基于基于已有工具写

    阅读全文
  • 文章封面

    月薪60-70k!智驾安全、IoT 渗透岗火热招聘

    作者:看雪学苑发布日期:2026-05-22 17:59:00

    本周招聘专场上线!多家网安头部企业直招覆盖传感器安全、逆向分析、内核开发等方向扫码查看岗位,一键投递01吉利汽车研究院(宁波)有限公司密码技术研究员薪资:60-70k就职地点:宁波岗位职责1. 密码算

    阅读全文
  • 文章封面

    vm2 沙箱曝5大高危漏洞:最高 CVSS 10.0,波及所有3.11.3及以下版本

    作者:看雪学苑发布日期:2026-05-22 17:59:00

    在Node.js生态中,vm2一直是开发者依赖的“安全沙箱”:它通过限制内置模块,为用户提交的不可信JavaScript代码提供隔离执行环境,被广泛用于在线IDE、低代码平台、AI代码助手等场景,被视

    阅读全文
  • 文章封面

    把 Yaklang 脚本编译成原生二进制:SSA2LLVM 现在走到哪了

    作者:Yak Project发布日期:2026-05-22 17:41:06

    一、在安全领域的程序分析今天的文章聊一下接下来要上线的一些功能。简单说就是:我们现在可以把 Yaklang 脚本,编译成原生二进制文件,加上混淆,并且能真正跑起来。但这不是一个突然冒出来的方向。它其实

    阅读全文
  • 文章封面

    某OA密码加密方式分析

    作者:蚁景网络安全发布日期:2026-05-22 17:40:00

    声明:Tide安全团队原创文章,转载请声明出处!文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!0x01 前情提要某次xx的过程

    阅读全文
  • 文章封面

    【免费领】苹果 iOS APP安全测试实战教程

    作者:蚁景网络安全发布日期:2026-05-22 17:40:00

    点击蓝字/关注我们今日福利一本iOS App安全测试工具书包含详尽的测试方法及威胁等级提示全面解析iOS客户端测试流程、测试要点限时福利,请及时领取哦 ~该资料内容较多,以下为节选的部分目录:长按识别

    阅读全文
  • 文章封面

    AI大模型的"缓存"到底在缓存什么?

    作者:知白守黑1024发布日期:2026-05-22 17:16:42

    你用ChatGPT、Claude这些AI的时候,有没有想过一个问题:为什么同一个系统提示词、同一份文档,你每次提问都要重新"喂"给模型?模型是不是每次都在重新读一遍?答案是:技术上确实在重新计算,但A

    阅读全文
  • 文章封面

    安全简讯(2026.05.22)

    作者:启明星辰安全简讯发布日期:2026-05-22 16:37:16

    1. CISA将七个严重漏洞纳入已知可利用漏洞目录5月21日,美国网络安全和基础设施安全局(CISA)近日将七个严重漏洞正式列入其“已知可利用漏洞”(KEV)目录,已命令联邦机构在2026年6月3日前

    阅读全文
  • 文章封面

    【漏洞通告】FreeBSD setcred 本地权限提升漏洞(CVE-2026-45250)

    作者:启明星辰安全简讯发布日期:2026-05-22 16:37:16

    一、漏洞概述漏洞名称FreeBSD setcred 本地权限提升漏洞CVE IDCVE-2026-45250漏洞类型栈缓冲区溢出发现时间2026-5-22漏洞评分7.8漏洞等级高危攻击向量本地所需

    阅读全文
  • 文章封面

    火绒小问答——「企业版」多级中心如何使用

    作者:火绒安全发布日期:2026-05-22 16:30:00

    尊敬的用户,您好!针对企业跨地域、多分支的终端集中管控场景,火绒终端安全管理系统多级中心功能支持管控中心层级级联部署,可实现上下级中心统一监控、授权分配、远程运维与数据同步,有效分担单中心压力、提升异

    阅读全文
  • 文章封面

    【火绒安全周报】国安部提醒/GitHub确认员工设备被恶意扩展入侵

    作者:火绒安全发布日期:2026-05-22 16:30:00

    国安部提醒:你的路由器可能会被不法分子控制近日,国家安全机关发现,境外间谍势力利用境内路由器作为攻击跳板,向重点单位人员精准发送伪装钓鱼邮件,搭建虚假页面套取账号密码窃取涉密信息。被入侵路由器常出现网

    阅读全文
上一页下一页