全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    鸿蒙因不兼容多 CPU 架构落选央采!不是实力不行

    作者:Hacking黑白红发布日期:2026-07-03 12:00:58

    今天,鸿蒙系统在中央机关桌面操作系统集采落选的话题冲上热搜,核心原因是未能满足多CPU架构原生同源兼容的评审标准。 01集采红线:多架构同源兼容成硬性门槛这次采购有明确的硬性要求,操作系统需要兼容x

    阅读全文
  • 文章封面

    突发!老牌BAT 联手PK新贵:204亿砸向可灵 AI

    作者:Hacking黑白红发布日期:2026-07-03 12:00:58

    7月2日晚间,快手港交所公告引爆AI圈:旗下可灵AI完成最高30亿美元(约204.47亿元)融资,腾讯、阿里、百度悉数入局,投后估值高达180亿美元,刷新全球视频大模型融资纪录。 01、豪华资本团齐聚

    阅读全文
  • 文章封面

    当一个网络安全厂商试图进入印尼市场时

    作者:安全喵喵站发布日期:2026-07-03 12:00:00

    机缘巧合。参加了一场新加坡与印尼两地间的网络安全机构合作交流。会议主题是:新加坡网络安全企业,如何进入印尼市场。 信息分享很多,真诚建议也很多有趣的是,如果把"新加坡网安企业"换成"中国网安企业",几

    阅读全文
  • 文章封面

    Linux 本地提权工具更新V2.0 | 支持所有国产化操作系统 支持9个Linux提权漏洞

    作者:李白你好发布日期:2026-07-03 12:00:00

    工具介绍RootHawk v2.0.0 是一个 Linux 本地安全测试终端工具,用 Go 编写,面向授权靶机、虚拟机和实验环境。Linux 本地提权工具 支持多个Linux 内核和 Polkit

    阅读全文
  • 文章封面

    火绒小问答——「企业版」软件管理

    作者:火绒安全发布日期:2026-07-03 11:30:00

    尊敬的用户,您好!火绒终端安全管理系统V2.0【资产管理】模块搭载的软件管理功能,可实现全网终端软件安装情况的统一统计、查看与管理,支持批量下发软件卸载任务、留存软件变更审计日志,助力企业规范终端软件

    阅读全文
  • 文章封面

    【火绒安全周报】苹果大量机密文件遭泄露/国安部警示

    作者:火绒安全发布日期:2026-07-03 11:30:00

    美国最强AI公司 暗藏针对中国的“监视代码”近日,海外网友逆向拆解发现Anthropic旗下Claude Code客户端暗藏隐蔽代码,可识别中国时区、境内代理域名,悄悄标记中国用户上传特征数据,该隐蔽

    阅读全文
  • 文章封面

    诚邀渠道合作伙伴共启新征程

    作者:火绒安全发布日期:2026-07-03 11:30:00

    随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开拓市场潜力,携手共创网络安全的美好未来

    阅读全文
  • 文章封面

    Adobe ColdFusion 多个漏洞细节已公开,可导致远程代码执行

    作者:360漏洞研究院发布日期:2026-07-03 11:25:31

    Adobe ColdFusion 曝出远程开发服务(RDS)无需认证高危路径穿越漏洞(CVE-2026-48282,CVSS 10.0),攻击者在特定配置下无需任何凭据,仅需构造特制 HTTP POS

    阅读全文
  • 文章封面

    难搞

    作者:阿乐你好发布日期:2026-07-03 11:07:15

    阅读全文
  • 文章封面

    打响人生第一洞-热浪启航!赢补天新款定制鼠标垫!

    作者:补天平台发布日期:2026-07-03 10:24:16

    打响人生第一洞-热浪启航补天生日季,双倍好运双倍礼!2026新人白帽子周年福利任务惊喜上线!无需高权重,不限漏洞级别提交有效漏洞,轻松赢取补天13周年新款桌面鼠标垫,伴你安全路,精彩一整年!01打响人

    阅读全文
  • 文章封面

    ChatGPT 文件下载功能被利用可读取系统文件,AI 平台又成攻击入口

    作者:汇能云安全发布日期:2026-07-03 10:10:06

    7月3日,星期五,您好!中科汇能与您分享信息安全快讯:01Anthropic Claude Cowork 沙箱被攻破,AI 编程工具的安全神话碎了一地Anthropic 的 Claude Cowork

    阅读全文
  • 文章封面

    Fscan 魔改版 — 内网渗透扫描工具

    作者:HACK之道发布日期:2026-07-03 09:59:50

    工具介绍 Fscan 魔改版 — 内网渗透扫描工具。基于 fscan v2.1.3 修改,针对红队场景进行了参数混淆与特征规避。快速开始# 扫描一个 C 段(存活探测 + 端口扫描 + 服务识别 +

    阅读全文
  • 文章封面

    【大赛通知】第二届“湾区杯”网络安全大赛青少年网络安全知识比赛初赛说明手册

    作者:XCTF联赛发布日期:2026-07-03 09:55:02

    亲爱的湾区网安小卫士们!备受瞩目的2026年“湾区杯”网络安全大赛——青少年网络安全知识比赛初赛即将拉开帷幕!现在距离报名截止(7月4日)仅剩最后几天,为了让大家在最后的冲刺阶段和正式比赛中发挥出最佳

    阅读全文
  • 文章封面

    针对某老OA打了补丁之后再次前台RCE的审计流程

    作者:进击安全发布日期:2026-07-03 09:30:00

    免责申明本文章仅用于信息安全防御技术分享,因用于其他用途而产生不良后果,作者不承担任何法律责任,请严格遵循中华人民共和国相关法律法规,禁止做一切违法犯罪行为。一、前言 这个文章其实拖欠的有点久了

    阅读全文
  • 文章封面

    红队实战:本地AI如何发现其他工具都漏掉的漏洞

    作者:黑白之道发布日期:2026-07-03 09:26:42

    导语:自上次尝试类似方法以来,模型智能和攻击技术都有了很大进步。关于Anthropic发布的研究外界有很多热议,但成本和隐私问题仍然是障碍。当无法保证工作完成得足够彻底时,安保工作就变成了某种像在赌博

    阅读全文
  • 文章封面

    别再死磕漏洞了:你和顶尖黑客之间,可能只差了这一行API

    作者:黑白之道发布日期:2026-07-03 09:26:42

    导语:上周,安全研究员0xrudra在推特上发了一段话,戳中了不少安全从业者的痛点:"你认识的最强黑客并不比你聪明,他们只是读得比你多。"这句话背后,是一个长期被忽视的事实——安全研究的瓶颈,往往不是

    阅读全文
  • 文章封面

    Citrix NetScaler再曝高危漏洞:SAML解析缺陷可泄露服务器内存

    作者:黑白之道发布日期:2026-07-03 09:26:42

    导语:Citrix NetScaler又来了。这家企业的应用交付控制器和VPN网关产品线,几乎每隔几个月就要上一次安全头条。7月1日,Citrix官方发布安全公告,一口气修补了六个漏洞,其中最引人关注

    阅读全文
  • 文章封面

    红队自动化巡航扫描框架

    作者:黑白之道发布日期:2026-07-03 09:26:42

    项目介绍ApolloScanner是一款自动化巡航扫描框架(可用于红队打点评估)功能特点资产收集(需要主域名,资产对象可直接在爆破和漏扫过程中调用)子域名收集(需要virustotal-api-tok

    阅读全文
  • 文章封面

    recon-skills - 156个渗透测试开源技能库

    作者:黑白之道发布日期:2026-07-03 09:26:42

    导语:今天推荐一个重磅级开源项目——recon-skills,汇集156个渗透测试与信息收集技能,来自600+目标的实战验证,覆盖45+行业。想提升渗透测试能力?这个项目值得收藏。工具背景recon-

    阅读全文
  • 文章封面

    2026漏洞赏金终极侦察清单【纯净版】

    作者:骨哥说事发布日期:2026-07-03 09:24:50

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    新的 ChocoPoC RAT 通过虚假 PoC 漏洞利用存储库瞄准漏洞研究人员

    作者:骨哥说事发布日期:2026-07-03 09:24:50

    防走失:https://gugesay.com/不想错过任何消息?设置星标↓ ↓ ↓当你下载 PoC 验证漏洞时,黑客也在"验证"你的电脑对于每一位漏洞研究员、渗透测试工程师、红队成员来说,一个新的

    阅读全文
  • 文章封面

    攻防演练必备单品竟然是它:演练前审代码,演练中验漏洞

    作者:安恒信息发布日期:2026-07-03 09:03:53

    恒脑AI代码审计智能体,正在成为攻防演练前后的一项关键准备。大型攻防演练临近,很多单位会第一时间检查设备、加固策略、安排值守、盯紧告警。但真正让防守方紧张的,往往还有另一个问题:关键业务系统的代码里,

    阅读全文
  • 文章封面

    深圳市委表彰!深圳安恒党支部荣膺“深圳市先进基层党组织”

    作者:安恒信息发布日期:2026-07-03 09:03:53

    近日,深圳安恒信息安全技术有限公司党支部凭借“党建领航、业务筑基”创新实践,经过组织评选,被正式授予“深圳市先进基层党组织”荣誉称号,这是继安恒党支部2023年获得福田区先进基础党组织后的又一殊荣。作

    阅读全文
  • 文章封面

    TimelineSec助力Hacking World・跨界极客沙龙,本周六深圳南山聚橙剧院见!

    作者:Timeline Sec发布日期:2026-07-03 09:01:00

    号外号外!广深地区安全圈小伙伴期待已久的技术沙龙落地深圳啦🎉⏰时间:7 月 4 日 13:30📍地点:南山文体中心聚橙剧院欢迎大家转发朋友圈,奔走相告!扫码报名锁定席位。本次沙龙大咖云集,横跨 AI

    阅读全文
  • 文章封面

    【AI安全】小白如何快速从0-1上手自动化渗透测试挖src赏金!

    作者:神农Sec发布日期:2026-07-03 09:00:00

    课程培训 扫码咨询专注于SRC漏洞挖掘、红蓝对抗、渗透测试、代码审计JS逆向,CNVD和EDUSRC漏洞挖掘,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具

    阅读全文
  • 文章封面

    APT组织Turla最新网络攻击武器StockStay深度分析

    作者:白泽安全实验室发布日期:2026-07-03 09:00:00

    一、背景概述2022年12月以来,俄罗斯背景的APT组织Turla(又名SUMMIT、Secret Blizzard、VENOMOUS BEAR、UAC-0194)持续开发并部署了一款名为STOCKS

    阅读全文
  • 文章封面

    Fleet 批量运维 + 子 Agent 并行协作:AI 已经开始接管安全运维了

    作者:只会看监控的实习生发布日期:2026-07-03 08:58:40

    ✨ 一句话看懂DeepSentry 是一个 AI 驱动的安全运维 Agent。你只需要用自然语言描述任务,它会自动规划步骤、调用内置 Go 原生工具、连接本地或远程目标、持续观察结果,并生成可审计的

    阅读全文
  • 文章封面

    GLiNER2-PII 论文解读:多语言敏感数据识别的一种实现路径

    作者:绿盟科技研究通讯发布日期:2026-07-03 08:49:35

    一. 概述这篇论文的完整题目是GLiNER2-PII:A Multilingual Model for Personally Identifiable Information Extraction。这

    阅读全文
  • 文章封面

    ArgoCD未认证RCE漏洞剖析

    作者:云原生安全指北发布日期:2026-07-03 08:35:00

    注:本文翻译自 Synacktiv 的文章《Caught in the Octopus Trap: Unauthenticated RCE in Argo CD with CodeQL》[1],可点

    阅读全文
  • 文章封面

    红队 | 高并发网络扫描、服务探测工具

    作者:菜鸟学信安发布日期:2026-07-03 08:30:00

    介绍一款使用Golang开发且适用于攻防演习内网横向信息收集的高并发网络扫描、服务探测工具。使用端口扫描服务版本探测CobaltStrike结合Targets结果集自动导入:services结果集自动

    阅读全文
上一页下一页