六月最贵的三起被盗,没有一个是被"黑"进去的
六月三大安全事件 六月最大的三起事件并非源于某个单一漏洞,而是暴露了一种共通的失误:表面上完好的安全保障,实际上从未被真正落实。MEV bot 信任了"看起来有利可图"的交易,却没有确认授权额度是否
阅读全文六月三大安全事件 六月最大的三起事件并非源于某个单一漏洞,而是暴露了一种共通的失误:表面上完好的安全保障,实际上从未被真正落实。MEV bot 信任了"看起来有利可图"的交易,却没有确认授权额度是否
阅读全文Web安全CivetWeb PUT+SSI = RCE:两个文档化特性组合实现零代码错误的完整RCEhttps://bugpwn.com/blog/civetweb-ssi-rce.html通用Lin
阅读全文一开始的 Nook,本质上是一个 Android Hook 框架。它已经具备了几类底层能力:注入、Java Hook、Native Hook。但这距离Frida-like的Hook风格还有很大的差距,
阅读全文本周招聘专场上线!多家网安头部企业直招覆盖传感器安全、逆向分析、内核开发等方向扫码查看岗位,一键投递01成都俊云科技有限公司AI赋能型逆向工程师20-30k就职地点:成都工作职责1. 负责 Windo
阅读全文近日,安全研究人员披露了一起涉及 ChatGPT 文件下载机制的安全问题,该问题在概念验证(PoC)中被证明可能被组合利用,从而绕过限制访问到原本不应暴露的系统级文件路径,引发业界对大模型工具链安全性
阅读全文手动分析、逐行调试、重复排查……在攻防对抗中,效率就是生命线,可当恶意样本指数级增长,人力终究有极限。这时候,如果AI能成为你的“外脑”,把低效劳动交给机器,而你专注攻克核心难题,那效率是否直接翻倍?
阅读全文一、漏洞概述CVE-2026-8451 是 Citrix NetScaler ADC(应用交付控制器)与 NetScaler Gateway(VPN 网关)产品中的预认证内存越读漏洞,根源为 SAML
阅读全文本文介绍 IRify 中两项新的 AI 联网审计 功能:AI 代码审计 与 AI Skill 安全分析。阅读后,你可以独立完成从打开软件、选择目录、开始审计,到与 AI 协作分析代码的全过程。一、这两
阅读全文● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Adobe ColdFusion 路径穿越漏洞漏洞编号QVD-2026-37585,CVE-2026-48282公开时间2026-06-30
阅读全文安全资讯导视 • 国家能源局发布《能源行业数据分类分级指南(2026年版)》• 因网络安全问题,多家中央部门单位被国家审计署点名• 苹果震动!iPhone 18 Pro供应商、零部件及照片全部泄露PA
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯科技发展日新月异,人工智能早已融入日常生活的各个场景,小到手机语音助手、全屋智能设备,大到自动驾驶车辆,处处都能见到 AI 的身影。但在 AI 落地普及的
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯随着汽车产业向电动化、智能化、网联化方向快速发展,车身电子电气架构正从传统的分布式 ECU 架构向域集中式架构加速演进。车身域控制器(ZCU)作为域集中架
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯智能体是具备自主感知、记忆、决策、交互与执行能力的新型智能系统,已成为人工智能产品与服务的关键载体。当前,我国智能体产业加速规模化落地,逐步在千行百业深入
阅读全文依托 Solar 安全运营响应团队的日常实战沉淀,我们会定期分享在安全运营中处置的典型应急响应事件,涵盖银狐木马、APT 攻击、勒索病毒等各类主流威胁。作为专业的应急响应中心,Solar 致力于为复杂
阅读全文1. 恶意PyPI包伪装PoC依赖,定向攻击研究员7月1日,网络安全领域再曝针对性攻击活动,多个托管于GitHub的概念验证(PoC)漏洞利用程序被植入后门,最终会向受害者系统投递一款名为ChocoP
阅读全文感谢大家对开源安全工具收集计划「404星链计划」的持续关注!如果你有好的工具想要加入404星链计划,欢迎在Github提交issue:https://github.com/knownsec/404St
阅读全文为贯彻落实教育部关于深化产教融合、推进网络安全新工科建设与“AI + 教育”融合发展的要求,在中国网络空间安全人才教育论坛(网教盟)指导下,湖南蚁景科技有限公司拟于2026年7月27日-7月31日在广
阅读全文点击蓝字/关注我们今日福利一线大厂岗位实战经验网安岗位就业从业必备工具书全网稀缺的Linux应急响应实操手册限时福利,请及时领取哦 ~该资料内容较多,以下为节选的部分目录:长按识别下方二维码,回复“0
阅读全文7月2日,由全球数字经济大会组委会主办,北京软件和信息服务业协会承办的2026全球数字经济大会专题论坛——2026产业互联网创新发展论坛在北京成功举办。北京软件和信息服务业协会理事会临时党支部书记、副
阅读全文2026年是“十五五”规划的开局之年,也是我国网络安全标准化工作持续深化、全面护航数字经济高质量发展的关键之年。为筑牢数字时代安全底座,赋能新质生产力,国家标准化管理委员会及各行业主管部门陆续发布了一
阅读全文一场针对“合法”代理的跨国围剿2026年7月2日,Google联合FBI、Lumen等机构,对以色列上市公司Alarum Technologies(NASDAQ: ALAR)旗下的NetNut住宅代理
阅读全文2026 | 07 月社区投稿活动本期活动奖金池30000金币(1000金币=100大洋,可在社区商城提现),打空截止,不另外追加奖金池活动时间7 月 1 日- 8 月 1 日投稿要求文章内容必须为原
阅读全文威胁简报恶意软件漏洞攻击概述这种注入技术滥用了 Windows 图形子系统使用的内核到用户回调分发路径,win32k.sys从而在远程进程中执行代码。通过定位进程环境块 (PEB),攻击者可以枚举回调
阅读全文最近AICoding用的越来越多,试了很多个agent,最后感觉如果能远程就更能提升效率 (能从5*12小时打工牛马升级7*24小时纯牛马)。目前主要用两个远程agent:1 Trae Work 国
阅读全文首先APK没有加壳,可以直接frida经过测试发现,实际上APP对http代理进行了简单的检测,直接抓包是断网的,这种情况大概率是存在SSL Pinning,使用socks代理就绕过了,这里可以使用P
阅读全文原文链接作者https://specterops.io/blog/2026/06/29/llm-powered-edr-analysis/Adam Chester这些年来,我一直非常热衷于拆解和调试终
阅读全文APK逆向分析工具V1.2APP逆向分析工具V4.5APK安全加固平台V5.2Android so逆向分析工具Python逆向分析工具V2.5Unity手游无Root注入工具Android病毒分析工具
阅读全文CVSS 9.8的补丁后遗症在2026年的漏洞榜单上,CVSS9.8分的评分并不少见,但Apache MINA此次的情况与以往不同。这并非新发现的漏洞,而是三个月前针对CVE-2026-41635发布
阅读全文声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c
阅读全文