全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    【风险提示】天融信关于Linux Kernel本地权限提升漏洞CVE-2026-46242(Bad Epoll)的风险提示

    作者:天融信阿尔法实验室发布日期:2026-07-04 23:28:49

    0x00 背景介绍近日,天融信阿尔法实验室监测到Linux Kernel主线修复了一个本地权限提升漏洞CVE-2026-46242(Bad Epoll)。成功利用该漏洞不仅可以在Linux桌面版和服务

    阅读全文
  • 文章封面

    正方形ABCD边长为2,E在直线BC上,求AE/DE最大值

    作者:青衣十三楼飞花堂发布日期:2026-07-04 22:47:16

    正方形ABCD边长为2,E在直线BC上,求最大值网友UID(1412802191)指出,可以用阿氏圆做,也可以用托勒密不等式。他演示了后者倍长AB至F,AB=BF。设根据托勒密不等式,有我补全阿氏圆

    阅读全文
  • 文章封面

    项目推荐 | 搜索好用的网络安全开源工具

    作者:进击的HACK发布日期:2026-07-04 21:04:31

    字数 364,阅读大约需 2 分钟前言404 StarLink Project会被收录的开源项目,虽然不能百分百保证,但一般来说,有木马病毒的可能性比较低项目地址:https://github.co

    阅读全文
  • 文章封面

    活该你能挖到洞

    作者:Z2O安全攻防发布日期:2026-07-04 20:47:07

    挖了半年SRC颗粒无收?别怀疑自己,你只是踩了“闭门造车”的坑……为此建立了一个src专项圈子,内容包含src漏洞知识库、src挖掘技巧、src视频教程等,一起学习赚赏金技巧,以及专属微信群一起挖洞圈

    阅读全文
  • 文章封面

    Nginx Rift (CVE-2026-42945) PoC 调试与复现笔记

    作者:MicroPest发布日期:2026-07-04 20:34:47

    CVE-2026-42945(代号 "NGINX Rift")是一个存在于 NGINX ngx_http_rewrite_module 中的堆缓冲区溢出漏洞,CVSS v4 评分 9.2(Critic

    阅读全文
  • 文章封面

    对抗样本与模型鲁棒性

    作者:安全分析与研究发布日期:2026-07-04 20:00:00

    本文档系统梳理对抗样本(Adversarial Examples)与模型鲁棒性(Model Robustness)领域的核心理论、攻击方法、防御技术、评估体系与前沿研究动态,适用于AI安全研究人员、模

    阅读全文
  • 文章封面

    【安全圈】Linux惊现"Bad Epoll"零日漏洞,服务器和安卓均中招

    作者:安全圈发布日期:2026-07-04 19:00:00

    关键词漏洞今天,安全研究人员披露了一个名为"Bad Epoll"的全新零日漏洞,影响范围之广令人震惊——从云端Linux服务器到你口袋里的Android手机,无一幸免。攻击者利用该漏洞可以直接获取ro

    阅读全文
  • 文章封面

    【安全圈】今天是deadline!微软SharePoint高危漏洞正在被疯狂利用

    作者:安全圈发布日期:2026-07-04 19:00:00

    关键词漏洞CISA(美国网络安全与基础设施安全局)给联邦机构划了一条红线:7月4日前,必须修复SharePoint漏洞。就是今天。这个编号为CVE-2026-45659的漏洞,CVSS评分高达8.8,

    阅读全文
  • 文章封面

    【安全圈】FortiBleed 凭证窃取活动与 Lynx 勒索软件有关联

    作者:安全圈发布日期:2026-07-04 19:00:00

    关键词勒索软件大规模的 FortiBleed 凭证窃取活动已被证实与 INC 和 Lynx 勒索软件行动有关,这表明窃取的 Fortinet 凭证旨在为未来的网络入侵提供动力。本月早些时候,研究人员发

    阅读全文
  • 文章封面

    UniFi OS三连满分洞:一次URI解析分歧如何把十万台设备送到root

    作者:船山信安发布日期:2026-07-04 18:30:00

    CVE-2026-34908 UniFi OS未授权RCE链拆解漏洞背景三个CVSS满分漏洞扎堆出现在同一款设备上,且编号连续34908、34909、34910,这种情况十分少见。Censys扫描显示

    阅读全文
  • 文章封面

    全球首例全自动AI勒索攻击曝光

    作者:FreeBuf发布日期:2026-07-04 18:00:00

    Sysdig威胁研究团队记录了他们评估为首次由大语言模型(LLM)端到端驱动的勒索软件攻击行动。这个被Sysdig命名为JADEPUFFER的操作者,在无人操控的情况下入侵服务器、窃取凭证、转移到独立

    阅读全文
  • 文章封面

    新型“Bad Epoll” 0Day漏洞可获取Linux服务器与Android设备的Root权限

    作者:FreeBuf发布日期:2026-07-04 18:00:00

    新披露的Linux内核漏洞Bad Epoll(CVE-2026-46242)允许无特权的普通用户完全控制机器并获取root权限。该漏洞影响Linux桌面系统、服务器及Android设备,目前修复补丁已

    阅读全文
  • 文章封面

    Anthropic恢复Claude Fable 5服务;智谱AI新模型GLM-5.2比肩Claude Mythos | FreeBuf周报

    作者:FreeBuf发布日期:2026-07-04 18:00:00

    各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、一周好文,保证大家不错过本周的每一个重点!🚨 新型 Claude Code 攻击可让攻击者完全控制开发者系统

    阅读全文
  • 文章封面

    大语言模型中的安全与隐私问题

    作者:谈思实验室发布日期:2026-07-04 18:00:00

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01安全与隐私的异同安全问题和隐私问题虽然经常一起被提及,但它们在概念和关注点上有所区别。简而言之,安全问题侧重于保护系统和数据的安全,防止未经授权的访问

    阅读全文
  • 文章封面

    汽车 EEA 演进下智能座舱域控架构、一芯多屏技术解析

    作者:谈思实验室发布日期:2026-07-04 18:00:00

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01定义1.1 智能座舱定义根据百度百科给出的释义,智能座舱(intelligent cabin)会整合各类信息技术与人工智能技术,搭建整车一体化全新数字

    阅读全文
  • 文章封面

    libmsaoaidsec.so 检测体系分析

    作者:看雪学苑发布日期:2026-07-04 17:59:00

    前言:样本定位与阅读方式libmsaoaidsec.so 是一个 Android Native 层共享库,文件格式为 ELF64 AArch64。从初始化入口、线程创建逻辑和大量 /proc、系统属性

    阅读全文
  • 文章封面

    【7-8月开班计划】一考双证!360 智能体工程师(ADEA)认证

    作者:看雪学苑发布日期:2026-07-04 17:59:00

    “AI不会淘汰人,但会淘汰不会用AI的人”——这句话,最近在安全圈刷了屏。看着同行用AI做漏洞分析、写运营方案、跑数据报告,自己还停留在“会问AI几个问题”,真正的差距,正在被快速拉开。从「用AI」升

    阅读全文
  • 文章封面

    离谱!印度籍组长入职中国公司,4个月拉7名校友锁死全部代码,要挟涨薪

    作者:Hacking黑白红发布日期:2026-07-04 17:02:52

    考研数学名师汤家凤微博发帖热议此事。 01、事件经过 网传上海张江某企业为打造国际化团队,招聘一名印度籍研发组长,并授予代码仓库最高权限。入职仅四个月,该组长陆续招入7名同校校友,核心项目组8人均为其

    阅读全文
  • 文章封面

    【成功复现】Gorse API未授权访问漏洞(CVE-2026-56782)

    作者:弥天安全实验室发布日期:2026-07-04 16:20:36

    网安引领时代,弥天点亮未来 0x00写在前面 本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!0x01漏洞介绍Gorse是Gorse公司开源的一款基于 AI 的开

    阅读全文
  • 文章封面

    已发现漏洞 CVE-2026-26114 的 PoC

    作者:Ots安全发布日期:2026-07-04 13:36:57

    威胁简报恶意软件漏洞攻击概括CVE-2026-26114 指出 Microsoft Office SharePoint 中存在一个严重性较高的反序列化不受信任数据漏洞,该漏洞于 2026 年 3 月

    阅读全文
  • 文章封面

    报告一个在 Linux 内核中被忽视超过 19 年的零日漏洞:CVE-2026-43456

    作者:Ots安全发布日期:2026-07-04 13:36:57

    威胁简报恶意软件漏洞攻击我们很高兴地宣布,我们之前向Linux内核报告的漏洞CVE-2026-43456已经修复,现在可以公开披露。我们将在本博客上分享详细信息。该漏洞最引人注目的特点是,其底层代码于

    阅读全文
  • 文章封面

    衡东脆肚,就这个菜高了我一上午

    作者:安全狗的自我修养发布日期:2026-07-04 12:40:23

    阅读全文
  • 文章封面

    塔塔电子630g的地址找到了。

    作者:奶牛安全发布日期:2026-07-04 10:49:39

    结果这周一直有人问我见过这份东西没有,我大概一个月前就见到了,当时在一个tg频道,我觉得没什么价值,就看了两眼。结果,那个频道没了。于是,我找遍了手上加入的上千个频道,没有,只好用洋葱了。洋葱网络虽然

    阅读全文
  • 文章封面

    内推通道 - 熠序科技(AI安全岗)

    作者:Khan安全团队发布日期:2026-07-04 09:48:00

    当AI智能体逐步实现自主工具调用、内存自主存取、多智能体协同决策,一场全新的技术革命AI Agent规模化爆发的时代序幕已然拉开,安全早已不再是事后修补的“附属补丁”,而是支撑AI智能体长效稳定运行、

    阅读全文
  • 文章封面

    发送 RMM 有效负载的钓鱼 URL

    作者:Khan安全团队发布日期:2026-07-04 09:48:00

    RMM:ScreenConnect主题:DocuSignURL:hxxps://regulatory-review[.]com文件下载链接hxxps://store-eu-par-5.gofile[.

    阅读全文
  • 文章封面

    藏在图片里的隐形指令可绕开AI的文本安全防线

    作者:白帽子发布日期:2026-07-04 09:12:42

    用户让大模型从公开代码仓库部署一个网站,模型按流程拉取代码、处理资源、完成构建,全程没有触发任何安全告警。用户拿到的是一个看起来完全正常的站点,没人会想到,模型还悄悄在后台创建了一个由攻击者控制的管理

    阅读全文
  • 文章封面

    突发!Claude被封杀!企业AI安全的底线到底在哪?

    作者:威努特安全网络发布日期:2026-07-04 09:00:00

    近日,Claude Code被曝存在重大安全隐患,其在程序中加入隐蔽检测机制:它会结合时区、代理环境及部分与中国企业相关的网络标识,对中国地区用户及中国企业环境进行识别和标记;相关信息还可能以用户难以

    阅读全文
  • 文章封面

    WinClaw新版本即将发布 10000个超级VIP限时开抢!

    作者:威努特安全网络发布日期:2026-07-04 09:00:00

    WinClaw WinClaw是威努特推出的本地安全AI助手。无论是工作、学习还是日常生活,你只要一句话,它就能帮你查资料、读网页、整理文档,把多步操作跑起来。最重要的是,文件不上传、不出你的电脑,安

    阅读全文
  • 文章封面

    Agnes AI 值得尝试吗:注册、配置与实测体验。

    作者:威努特安全网络发布日期:2026-07-04 09:00:00

    近期,大模型API的使用成本正在成为不少开发者和AI用户关注的话题。高性能模型的订阅费用、API调用成本,以及不同工具之间的接入门槛,让很多刚开始接触AI工具的用户望而却步。最近,我们关注到一个名为A

    阅读全文
  • 文章封面

    【AI安全】Web 未授权访问自动化扫描 Skill 实现

    作者:神农Sec发布日期:2026-07-04 09:00:00

    课程培训 扫码咨询专注于SRC漏洞挖掘、红蓝对抗、渗透测试、代码审计JS逆向,CNVD和EDUSRC漏洞挖掘,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具

    阅读全文
上一页下一页