全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    安博通红色记忆:京汉同行,薪火映初心

    作者:安博通发布日期:2026-07-06 15:20:59

    近日,安博通以“追寻红色足迹,传承革命薪火”为主题,在北京与武汉两地同步开展了一场亲子党建活动。党员们携子女走入革命历史场馆,通过实地参观体会红色历史的分量。 北京团队一行来到香山革命纪念馆,这里曾是

    阅读全文
  • 文章封面

    ldap利用工具公开——JNDIexp

    作者:珂技知识分享发布日期:2026-07-06 15:17:01

    https://github.com/kezibei/JNDIexp刚学java不久写的利用工具,命令行,比较简陋,后面就是不断加gadget进去。用法和其他jndi利用工具一样,java -jar

    阅读全文
  • 文章封面

    基于文本匹配的VMP还原思路

    作者:吾爱破解论坛发布日期:2026-07-06 14:54:03

    作者论坛账号:rsds0duck基于文本匹配的 VMP 还原一、问题定义VMP 逆向的传统路径很重:理解虚拟机架构 → 分析每条 handler 的语义 → 手动重建控制流 → 写复杂的模式匹配规则。

    阅读全文
  • 文章封面

    MCP新规范所带来的安全漏洞

    作者:Security for AI发布日期:2026-07-06 14:51:41

    前言MCP将于2026年7月28日发布全新版本,在引入全新规范后,讲会带来一系列新的安全风险,本文将对这些安全风险做简要解析新版MCP变了什么新发布版本可以概括为五个关键词:无状态协议核心、扩展机制正

    阅读全文
  • 文章封面

    华为韬定律V2版本重点分析——麒麟2026官方评估细节曝光

    作者:义真科技发布日期:2026-07-06 14:45:42

    相比较5月25日发布的V1版本,新版论文在原有理论框架基础上,补充了大量工程落地细节、实测量化数据与产品演进路线,而其中最让人感兴趣的还是实测量化数据这块。如下图所示,麒麟2026相较于麒麟9030

    阅读全文
  • 文章封面

    WinPE:作为 Windows 驱动测试与模糊测试的无状态测试框架

    作者:securitainment发布日期:2026-07-06 12:50:00

    原文链接作者https://bednars.me/blog/winpe-harnessbednars.me最近,我分析了低层自动化领域中的两个具体工程问题。第一个是 Windows 系统 CI/CD

    阅读全文
  • 文章封面

    给黑客的 jq 指南

    作者:securitainment发布日期:2026-07-06 12:50:00

    原文链接作者https://trustedsec.com/blog/jq-for-hackersJustin Bollinger当我第一次接触 jq时,它让人感到既不知所措又困惑。我试过直接硬上,没意

    阅读全文
  • 文章封面

    AI自主渗透测试机器人设计与实战运用

    作者:掌控安全EDU发布日期:2026-07-06 12:03:42

    扫码领资料获网安教程本文由掌控安全学院 - flysheep 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)喜欢常常在Track安全社区浏览大佬分

    阅读全文
  • 文章封面

    7月社区投稿活动 | 漏洞挖掘/AI渗透

    作者:掌控安全EDU发布日期:2026-07-06 12:03:42

    2026 | 07 月社区投稿活动本期活动奖金池30000金币(1000金币=100大洋,可在社区商城提现),打空截止,不另外追加奖金池活动时间7 月 1 日- 8 月 1 日投稿要求文章内容必须为原

    阅读全文
  • 文章封面

    首个AI勒索攻击曝光:从侦查入侵到数据加密,全程自主完成

    作者:安全内参发布日期:2026-07-06 12:00:01

    关注我们带你读懂网络安全安全厂商Sysdig发现一起完全由AI智能体驱动的勒索软件攻击行动,其目标侦察、凭据窃取、横向移动、持久化建立、权限提升和数据加密环节均由智能体自主完成,能利用数个已知漏洞,并

    阅读全文
  • 文章封面

    中国人民银行等就《金融业网络安全管理办法》公开征求意见

    作者:安全内参发布日期:2026-07-06 12:00:01

    关注我们带你读懂网络安全进一步规范金融业网络安全管理。中国人民银行 国家金融监督管理总局 中国证券监督管理委员会关于《金融业网络安全管理办法(征求意见稿)》公开征求意见的公告为进一步规范金融业网络安全

    阅读全文
  • 文章封面

    攻击链路全拆解:苹果18的20万份630G机密文件是如何泄露的

    作者:青藤云安全发布日期:2026-07-06 11:31:49

    PART 01事件回顾:从一封钓鱼邮件到"开源iPhone"近日,全球科技圈被一则消息炸锅——苹果在印度的核心代工厂塔塔电子(Tata Electronics)遭遇大规模网络攻击,勒索组织 World

    阅读全文
  • 文章封面

    【银狐应急复盘】伪装 Telegram 的“白加黑”银狐木马,从深度溯源到彻底清除的闭环响应实录(附自查 IOC)

    作者:solar应急响应团队发布日期:2026-07-06 11:01:23

    依托 Solar 安全运营响应团队的日常实战沉淀,我们会定期分享在安全运营中处置的典型应急响应事件,涵盖银狐木马、APT 攻击、勒索病毒等各类主流威胁。作为专业的应急响应中心,Solar 致力于为复杂

    阅读全文
  • 文章封面

    超好用的数据分类分级系统

    作者:安全info发布日期:2026-07-06 10:54:03

    点击上方蓝字关注我们 重要声明 随着网络安全越来越重要,“安全info”将定期分享实用安全技术、最新行业动态、案例分析,实战技巧等。鉴于网络安全法的基础文章内容仅供学习,不做其他任何用处! 一

    阅读全文
  • 文章封面

    code

    作者:阿乐你好发布日期:2026-07-06 10:22:12

    阅读全文
  • 文章封面

    Apache ActiveMQ Classic 重大 RCE 研究:CVE-2026-34197 及其补丁绕过 CVE-2026-42588 全解析

    作者:Ots安全发布日期:2026-07-06 10:16:48

    威胁简报恶意软件漏洞攻击今天为大家带来一篇重量级技术分析——Apache ActiveMQ Classic 中那条潜伏多年的 Jolokia → addNetworkConnector → xbean

    阅读全文
  • 文章封面

    Synacktiv 公开披露了一个 Kerberos 反射绕过漏洞(CVE-2026-26128),并提供了 PoC 漏洞利用代码

    作者:Ots安全发布日期:2026-07-06 10:16:48

    威胁简报恶意软件漏洞攻击Synacktiv 公开披露了一个 Kerberos反射绕过漏洞,漏洞编号为CVE-2026-26128。该漏洞允许域用户在目标 Windows 计算机上获得 SYSTEM 权

    阅读全文
  • 文章封面

    【原创】Operation Phnom Penh:银狐Ghost分发商针对特定目标投递MODBEACON特马

    作者:奇安信威胁情报中心发布日期:2026-07-06 10:00:00

    背景"银狐/UTG-Q-1000"长期被视作低水平、高活跃度、以 SEO 为渠道投递仿冒软件的黑产的代名词,但其背后实为多个分发商构成的、类似境外 Malware-as-a-Service (MaaS

    阅读全文
  • 文章封面

    Cursor IDE 中的两个关键性 RCE 漏洞,通过零点击提示注入触发

    作者:骨哥说事发布日期:2026-07-06 09:11:18

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    全国优秀共青团干部王欣参加团中央表彰会,彰显AI安全青年创新力量

    作者:安恒信息发布日期:2026-07-06 09:08:19

    7月2日,共青团中央召开学习贯彻习近平总书记在庆祝中国共产党成立105周年大会上重要讲话精神暨先进典型表彰大会,集中表彰全国五四红旗团委(团支部)、全国优秀共青团员、全国优秀共青团干部等青年先进典型。

    阅读全文
  • 文章封面

    天津安恒党支部获“天津市河东区先进基层党组织”

    作者:安恒信息发布日期:2026-07-06 09:08:19

    近日,天津安恒数据安全有限公司党支部被正式授予“天津市河东区先进基层党组织”荣誉称号。作为深耕网络安全和数据安全领域的技术型企业,天津安恒数据安全有限公司党支部始终坚持党建引领、技术赋能,将党组织建设

    阅读全文
  • 文章封面

    一键挖出6类敏感信息:身份证、工资表、API密钥、后台入口、学籍数据、运维凭证全自动!

    作者:只会看监控的实习生发布日期:2026-07-06 09:06:07

    自动化信息泄露侦察工具基于 Bing Dork 高级语法 + Playwright 浏览器自动化,智能发现互联网暴露的敏感信息。支持抗反爬机制、深度内容分析、可视化审计报告,专为红队渗透测试和安全研究

    阅读全文
  • 文章封面

    我开发了一个专门挖掘 CVE 的 Agent,一周拿下 30 个 CVE 编号

    作者:神农Sec发布日期:2026-07-06 09:00:00

    课程培训 扫码咨询专注于SRC漏洞挖掘、红蓝对抗、渗透测试、代码审计JS逆向,CNVD和EDUSRC漏洞挖掘,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具

    阅读全文
  • 文章封面

    实战 | 内网中vcenter集群攻击全程实录

    作者:菜鸟学信安发布日期:2026-07-06 08:51:00

    作者:青橄榄 原文链接:https://forum.butian.net/share/4091前言最近在做项目的时候,测到了一个部署在内网的存在漏洞的vCenter集群,这不巧了,正好最近在研究这v

    阅读全文
  • 文章封面

    被控制了吗?

    作者:Khan安全团队发布日期:2026-07-06 08:33:00

    阅读全文
  • 文章封面

    1v1论文指导!985/211专业对口导师手把手指导至录用!SCI/SSCI/EI/中文核心/毕业论文

    作者:Khan安全团队发布日期:2026-07-06 08:33:00

    最近听说一个很扎心的词:伪科研。每天泡在实验室、对着文献读到深夜、数据、代码、实验跑了一遍又一遍,看上去比谁都努力,可真正到了要输出成果的时候,却拿不出一篇完整、能用、够得上发表标准的论文。看似忙忙碌

    阅读全文
  • 文章封面

    AI漏掉的Linux内核提权漏洞,普通用户也能拿到Root权限,Android手机也受影响

    作者:二进制空间安全发布日期:2026-07-06 08:30:00

    将二进制空间安全设为"星标⭐️"第一时间收到文章更新漏洞背景2026年7月初,安全圈又迎来一枚Bad 系列内核漏洞:Bad Epoll。它允许没有任何特权的本地用户,通过Linux内核 epoll 子

    阅读全文
  • 文章封面

    出海动态|新加坡网安局·2025/2026网络安全态势报告·深度解读(附下载)

    作者:安全喵喵站发布日期:2026-07-06 08:30:00

    2026年6月30日,新加坡网络安全局 (CSA,Cyber Security Agency of Singapore) 发布了《新加坡网络态势 (SCL) 2025/2026》报告。该出版物强调了为

    阅读全文
  • 文章封面

    跨越山海,征战全球:Z+ 中国网络安全科技全球加速营·2026届·申请开启

    作者:安全喵喵站发布日期:2026-07-06 08:30:00

    当“出海”不再是选择题,而是必答题,你准备好跨越那道看不见的“达尔文海”了吗?过去十年,在风险投资与中国庞大市场的双重滋养下,中国网络安全产业已枝繁叶茂,超千家本土企业,覆盖十余大类、两百余细分领域。

    阅读全文
  • 文章封面

    黑客靠"Bad Epoll"再次证明人工审计的尊严

    作者:黑白之道发布日期:2026-07-06 08:28:52

    导语:当所有人以为AI已经把代码审计"扫得干干净净"时,人类黑客再次给出了答案。安全研究人员Jaeyoung Chung在Linux内核epoll子系统中发现了"Bad Epoll"漏洞——就在Ant

    阅读全文
上一页下一页