【CVE-2026-46215】通过 DRM GEM change_handle 中的UAF功能获得ROOT权限
声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c
阅读全文声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c
阅读全文点击蓝字 关注我们漏洞情况根据国家信息安全漏洞库(CNNVD)统计,近期(2026年6月16日至2026年7月6日)共采集重要人工智能漏洞208个,CNNVD对这些漏洞进行了收录。本周人工智能类漏洞主
阅读全文点击蓝字 关注我们漏洞情况根据国家信息安全漏洞库(CNNVD)统计,本周(2026年6月29日至2026年7月5日)安全漏洞情况如下:公开漏洞情况本周CNNVD采集安全漏洞1852个。接报漏洞情况本周
阅读全文美国总统特朗普连签两道行政令,国会狂砸20亿美元——量子技术,正从实验室论文变成国家级的“军备竞赛”。近日,美国总统特朗普连续签署两道行政令,一手抓量子计算的能力底座,一手抓后量子密码(PQC)迁移。
阅读全文近日,广州安恒智慧城市网络安全技术有限公司党支部获评“广州市白云区先进基层党组织”荣誉称号。近年来,广州安恒党支部坚持紧密结合网络安全主责主业,把党建工作融入日常运营和业务发展之中,着力提升团队组织力
阅读全文课程培训 扫码咨询专注于SRC漏洞挖掘、红蓝对抗、渗透测试、代码审计JS逆向,CNVD和EDUSRC漏洞挖掘,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢
阅读全文一个存在16年的漏洞利用链,一套让安全研究人员"无从下手"的反分析架构——当国家级APT开始把编译格式本身当作武器,传统的防御思路还管用吗?1发生了什么2026年7月初,以色列网络安全公司Check
阅读全文一、背景概述2025年以来,安全研究人员持续追踪到一个此前未被公开记录的APT组织——Armored Likho(亦称Eagle Werewolf)。据卡巴斯基2026年6月报告,该组织近期发起多轮定
阅读全文导语:有人公开开价700万美元,收購流行软件里的零日漏洞,号称要卖给政府——听起来像正经的网络军火生意,对吧?但 Krebs on Security 深挖一层发现,这家名叫 IRIS C2 的公司,背
阅读全文导语:云安全公司Sysdig威胁研究团队披露了全球首例完全由大型语言模型(LLM)代理自主运行的勒索软件攻击活动——JadePuffer。该AI代理从初始访问到数据加密全程自主决策,无需人类操作员介入
阅读全文导语:2026年6月30日,Adobe ColdFusion 安全公告(APSB26-68)一次性披露了11个漏洞,其中7个CVSS评分达到满分10.0。值得注意的是,CVE-2026-48283和C
阅读全文凌晨三点,一个攻击者坐在屏幕前,拧开一罐功能饮料的拉环。他没有写一行恶意代码,没有发起钓鱼邮件,没有渗透供应链。他只是对着一个API接口,发起了数千万次几乎一模一样的请求,每一次,只把路径里的几位数字
阅读全文有威胁行为者在地下论坛公开售卖埃森哲超35GB机密数据,涉及源代码、RSA密钥、SSH密钥、Azure PAT、Azure Storage访问密钥等敏感信息; 埃森哲确认发生数据泄露,但未给出进一步信
阅读全文最近帮群友逆向一个 APP,加密参数都已经分析出来了,唯独缺一个加密算法。后面在一堆 SO 文件里找到了目标,IDA 加载一看——混淆非常严重,纯算法还原太耗时间。于是决定直接调用 SO 文件中的加密
阅读全文注:本文翻译自 Secroles 的文章《State of Cloud Security Hiring - June 2026》[1],可点击文末“阅读原文”按钮查看英文原文。我从2026年6月的4
阅读全文随着中国企业出海进入深度本地化阶段,数据合规已经从过去的“锦上添花”,逐渐演变为全球化经营的基础能力。从欧盟 GDPR、美国 CCPA/CPRA,到东南亚、中东等新兴市场不断完善的数据监管体系,再到
阅读全文尽管企业界在过去近十年间一直致力于为人类用户和传统工作负载实施零信任架构,但 Anthropic 最新发布的框架揭示了一个更严峻的问题:当需要治理的对象不再是人类时,这个难题的复杂程度将呈指数级增长。
阅读全文最近后台好多粉丝私信,说自己论文改了无数遍,但是一直投一直被拒,越投越焦虑,已经开始怀疑自己的研究到底有没有价值 其实发sci,论文内容的质量只是基础,绝不是录用的全部关键。很多人埋头死磕实验、反复修
阅读全文前言在数字化浪潮汹涌澎湃、加速席卷的当今时代,工控主机作为工业信息系统的核心枢纽与关键节点,其安全态势犹如坚固城堡的基石,直接左右着工业企业运营的平稳性与数据资产的安全性。现阶段,工业网络环境日趋复杂
阅读全文WinClaw WinClaw是威努特推出的本地安全AI助手。无论是工作、学习还是日常生活,你只要一句话,它就能帮你查资料、读网页、整理文档,把多步操作跑起来。最重要的是,文件不上传、不出你的电脑,安
阅读全文✨ 核心能力🚀 一键 CVE 挖掘 实现「项目筛选 → 仓库导入 → 审计任务 → Agent 漏洞挖掘 → 报告生成」全流程自动化。用户仅需复制报告内容提交,即可完成 CVE 申请。🤖 Multi-
阅读全文已经一年多没有连续的在公众号上发文了。这一年,这个号基本没怎么发东西。有人可能以为我不写了,其实不是。我只是一直在想一个问题:网络安全内容到底应该怎么做?从基础科普开始,也从质疑开始过去几年,我写过不
阅读全文0x00 漏洞编号CVE-2026-45640x01 危险等级高危0x02 漏洞概述若依是一款后台管理系统,可以用于所有的Web应用程序,如网站管理后台,网站会员中心,CMS,CRM,OA。0x03
阅读全文0x00 漏洞编号CVE-2026-147370x01 危险等级高危0x02 漏洞概述汉王e脸通综合管理平台是一个集生物识别、大数据、NFC射频、计算机网络、自动控制等技术于一体,通过“人脸卡”及关联
阅读全文注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介fofa_leak_search是一个使用Rust+web实现的全平
阅读全文01001101 01001111 01001110 01001001 0101010001000001 01001100 01000101 01010010 0101010011010010 101
阅读全文小安说诡异的“绿光”、回收站里的“珍品”、陌生的水下装置……一些看似平常的生活场景中,实则潜藏着精心伪装的窃密风险。这一次,让我们换种方式,通过“找不同”游戏一起找出那些涉及国家安全的细节。转载请注明
阅读全文