全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    一键修改iPhone网络定位,无需越狱,地图上点哪里就定位到哪里

    作者:黑白之道发布日期:2026-07-04 08:40:00

    导语:想让iPhone显示在地球上的任何一个角落,但又不想越狱?wloc这个开源项目做到了。它通过拦截Apple的gs-loc(网络定位服务)返回的坐标,让你直接在地图上点一下,就能把iPhone的"

    阅读全文
  • 文章封面

    为了破解Xbox 360,我黑进了硬盘固件

    作者:黑白之道发布日期:2026-07-04 08:40:00

    导语:做安全研究的人都知道,有时候最大的障碍不是你不懂技术,而是你不知道怎么绕过一个问题。一位安全研究人员在开发Xbox 360漏洞利用工具时,遇到了一个竞态条件(Race Condition)问题—

    阅读全文
  • 文章封面

    双层MITM实现Burpsuite明文抓包

    作者:黑白之道发布日期:2026-07-04 08:40:00

    前言前几天,写了一篇文章• 请求响应包都加密时,如何用大模型分析明文数据包来挖洞 https://mp.weixin.qq.com/s/eDadHY0Far_cVL-md6zK3w里面介绍了一种方法,

    阅读全文
  • 文章封面

    AutoCVE:一周拿下30个CVE,这个自动化挖掘Agent有点猛

    作者:黑白之道发布日期:2026-07-04 08:40:00

    导语:漏洞挖掘这行,拼的是手速和深度。以前一个人吭哧吭哧审计代码,一周能挖两三个高危已经算高效。但现在,一个叫AutoCVE的开源项目直接把这个天花板掀了——一周30个CVE,覆盖Chartbrew、

    阅读全文
  • 文章封面

    传Claude Code内置隐藏后门,专门检测中国用户

    作者:乌雲安全发布日期:2026-07-04 08:20:05

    近期有消息称Anthropic针对性封禁浙江、杭州IP访问Claude,背后或和此前指控阿里大规模蒸馏模型数据相关。官方称4月22日至6月5日间,超2.5万个账号累计交互2880万次,涉嫌批量爬取模型

    阅读全文
  • 文章封面

    蜜罐抓到的几个 RCE 漏洞利用情报

    作者:信安之路发布日期:2026-07-04 08:03:12

    最近用 AI 开发了一套分布式蜜罐系统,运行一周后,发现几个僵尸网络最近在用的几个 RCE 漏洞,这是近几年出现的也是成功率比较高的漏洞,分享出来,企业可以根据漏洞情报排查是否存在类似的问题,即使解决

    阅读全文
  • 文章封面

    我用MCP开发了一个AI目录扫描分析工具(万字解说)

    作者:只会看监控的实习生发布日期:2026-07-04 08:00:00

    一、工具介绍本工具结合了当下的MCP协议中的sse方案(为何不用stdio方案下文有讲),给传统的目录扫描工具dirsearch对接上了AI大模型,并对扫描结果进行下一步分析,以及输出漏洞报告,未来还

    阅读全文
  • 文章封面

    AI与云安全事件案例分析周报|2026.06.22 - 2026.07.03

    作者:绿盟科技研究通讯发布日期:2026-07-04 08:00:00

    事件一 Amazon Q Developer MCP 配置投毒漏洞(CVE-2026-12957)——恶意仓库通过 `.amazonq/mcp.json` 静默劫持开发者云身份事件简介事件概述:本事件

    阅读全文
  • 文章封面

    887亿背后的真相

    作者:知白守黑1024发布日期:2026-07-04 07:33:00

    数世咨询2026年6月发布了《中国数字安全产业年度报告》,68页,数据量很大。我把最硬的干货拆出来了。先看几个核心数字。2025年国内数字安全市场总规模887.43亿元,同比下降1.5%。净利润亏损2

    阅读全文
  • 文章封面

    不给钱就社死,勒索软件又有新套路

    作者:安全客发布日期:2026-07-04 07:30:00

    让人社死的WannaHammer近日,360反病毒团队接到多起用户反馈,电脑文件被一款名叫WannaHammer 3.0的勒索软件攻击。经分析该样本在界面与交互上刻意模仿知名勒索软件风格,感染后对用户

    阅读全文
  • 文章封面

    总体国家安全观的关键是……

    作者:国家安全部发布日期:2026-07-04 07:00:00

    党的十八大以来,习近平总书记运用总体战略思维和宽广世界眼光把握国家安全,创造性提出总体国家安全观。这是我们党历史上第一个被确立为国家安全工作指导思想的重大战略思想,为新时代国家安全工作提供了根本遵循和

    阅读全文
  • 文章封面

    openHiTLS TLCP DTLCP 完整操作记录

    作者:利刃信安发布日期:2026-07-04 03:00:00

    openHiTLS TLCP DTLCP 完整操作记录一、环境信息1.1 操作系统$ cat /etc/os-releasePRETTY_NAME="Kali GNU/Linux Rolling"N

    阅读全文
  • 文章封面

    【资料】CIA最新的情报杂志

    作者:丁爸 情报分析师的工具箱发布日期:2026-07-03 23:53:57

    一、期刊基本信息期刊名称:Studies in Intelligence(《情报研究》)出版机构:美国中央情报局(CIA)情报研究中心(Center for the Study of Intellig

    阅读全文
  • 文章封面

    Xjar解密流程

    作者:Z1sec发布日期:2026-07-03 22:58:03

    免责声明:由于传播、利用本公众号Z1sec所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删

    阅读全文
  • 文章封面

    免杀loader--LoadReload

    作者:安全天书发布日期:2026-07-03 22:42:17

    本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!工具介绍硕士论文用的Shellcode加载器,专为Sliver-She

    阅读全文
  • 文章封面

    威胁情报 | 1.3 万刷量 Fork 投毒!装依赖就被攻击

    作者:慢雾科技发布日期:2026-07-03 20:25:00

    背景一个开发者在 GitHub 上搜索 Binance 期货交易机器人,找到一个看起来完整的项目。README 要求填入 API key 和 secret,执行 npm install 安装依赖,然后

    阅读全文
  • 文章封面

    防火墙到底有哪些类别?从工作原理看懂防火墙的发展

    作者:SecLab安全实验室发布日期:2026-07-03 20:03:38

    > NOTICE: 欢迎关注我们,获取最新漏洞情报与红队实战技巧。● NODE: SEC_STATION_0x2FSYSTEM_STATUS: ONLINE很多人刚开始学防火墙,都会被各种名字绕晕。W

    阅读全文
  • 文章封面

    【安全圈】Claude 解封!特朗普政府撤销对 Anthropic 的限制

    作者:安全圈发布日期:2026-07-03 19:00:00

    关键词AI特朗普政府已解除对人工智能公司 Anthropic 最新版本 Claude 聊天机器人的限制,结束了因网络安全问题而实施的为期数周的禁令。Anthropic 周二晚表示,其名为 Claude

    阅读全文
  • 文章封面

    【安全圈】Cisco 确认 Unified CM 漏洞已在野外被利用

    作者:安全圈发布日期:2026-07-03 19:00:00

    关键词漏洞Cisco 证实,其 Unified Communications Manager (Unified CM) 和 Unified Communications Manager Session

    阅读全文
  • 文章封面

    【安全圈】CISA:Microsoft SharePoint RCE 漏洞现已被积极利用

    作者:安全圈发布日期:2026-07-03 19:00:00

    关键词漏洞美国网络安全和基础设施安全局(CISA)周三警告称,攻击者已开始利用一个高危的 Microsoft SharePoint 远程代码执行漏洞。该安全缺陷被追踪为 CVE-2026-45659,

    阅读全文
  • 文章封面

    数字人安全全景:从风险识别到架构防护

    作者:联想全球安全实验室发布日期:2026-07-03 19:00:00

    点击蓝字关注我们齐迪摘要随着生成式人工智能技术的快速发展,数字人已从概念走向规模化应用,在直播、客服、教育、营销等领域广泛落地。与此同时,形象生成、语音克隆、行为驱动等关键能力带来了显著的业务价值,但

    阅读全文
  • 文章封面

    马来西亚数字停车服务被黑后中断超3天,驾驶员无法缴费 持续收到罚单

    作者:安全内参发布日期:2026-07-03 18:53:40

    关注我们带你读懂网络安全马来西亚全国约四成地区受影响,驾驶员无法缴费致使持续收到罚单,部分地方议会已要求暂停开具罚单。前情回顾·网络攻击引发业务动荡美国险资评级认证因网络攻击暂停服务,或引发保险业震荡

    阅读全文
  • 文章封面

    我国后量子密码迁移政策法律洞察与适用性研究

    作者:安全内参发布日期:2026-07-03 18:53:40

    文 | 密码法治实践创新基地 谢永红 原浩;江苏金服数字集团有限公司 徐涵露量子计算的巨大潜力引发新一轮技术变革和激烈竞争。理论界对量子计算能力跃升的预期,使现代密码学的“破解”风险正以一种前所未有的

    阅读全文
  • 文章封面

    知道创宇携手中数联物流科技共建物流行业开源开放生态

    作者:知道创宇发布日期:2026-07-03 18:48:20

    近日,2026全球数字经济大会在北京国家会议中心隆重开幕。本届大会以 "建设数字友好城市——智惠无界、数联全球" 为主题,汇聚全球近40个高级别团组与千余位行业嘉宾,聚焦人工智能、数字治理、数据要素等

    阅读全文
  • 文章封面

    习近平出席中央军委晋升上将军衔仪式

    作者:国家安全部发布日期:2026-07-03 18:20:02

    中央军委举行晋升上将军衔仪式习近平颁发命令状并向晋衔的军官表示祝贺中央军委晋升上将军衔仪式3日在北京八一大楼举行。中央军委主席习近平出席晋衔仪式。上午10时30分许,晋衔仪式在庄严的中华人民共和国国歌

    阅读全文
  • 文章封面

    一键挖掘 CVE 工具 AutoCVE

    作者:进击的HACK发布日期:2026-07-03 18:15:39

    字数 198,阅读大约需 1 分钟前言一键挖掘 CVE,筛项目、审源码、验漏洞、出报告,全流程自动化项目地址:https://github.com/larlarua/AutoCVE5509bbc98

    阅读全文
  • 文章封面

    黑客利用Claude AI攻破票务系统,窃取全美音乐节管理员权限

    作者:FreeBuf发布日期:2026-07-03 18:00:00

    Part01漏洞发现过程Live Nation/Ticketmaster旗下票务子公司Front Gate Tickets(FGT)存在严重的未授权SQL注入漏洞,该平台为EDC、Bonnaroo和O

    阅读全文
  • 文章封面

    2026攻防演练必修高危漏洞集合(2.0版)

    作者:FreeBuf发布日期:2026-07-03 18:00:00

    高危风险漏洞一直是国内护网期间企业网络安全防护的重点风险面。随着政企单位业务系统、办公协同、ERP、CRM、运维安全、视频安防、MES、指挥调度等系统逐步国产化,红队打点目标也会更多转向国内常见应用和

    阅读全文
  • 文章封面

    ChatGPT文件下载漏洞,攻击者可窃取本地系统文件

    作者:FreeBuf发布日期:2026-07-03 18:00:00

    ChatGPT中存在一个概念验证漏洞链,该漏洞结合了防护机制绕过和路径遍历缺陷,可能允许攻击者通过平台的文件下载机制访问受限系统文件(如/etc/passwd)。安全研究员zer0dac表示,Open

    阅读全文
  • 文章封面

    10款开源AI Agent曝高危漏洞,攻击者可绕过防护执行任意命令

    作者:FreeBuf发布日期:2026-07-03 18:00:00

    Adversa AI最新研究发现,通过利用存在数十年的Shell技巧,可以轻松绕过本应阻止AI编程Agent执行危险命令的安全检查机制。这项被命名为GuardFall的绕过技术,在测试的11款主流开源

    阅读全文
上一页下一页