全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    【CVE-2026-46215】通过 DRM GEM change_handle 中的UAF功能获得ROOT权限

    作者:骨哥说事发布日期:2026-07-10 09:48:58

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    人工智能重要漏洞通报(2026年第十期)

    作者:CNNVD安全动态发布日期:2026-07-10 09:18:43

    点击蓝字 关注我们漏洞情况根据国家信息安全漏洞库(CNNVD)统计,近期(2026年6月16日至2026年7月6日)共采集重要人工智能漏洞208个,CNNVD对这些漏洞进行了收录。本周人工智能类漏洞主

    阅读全文
  • 文章封面

    信息安全漏洞周报(2026年第27期)

    作者:CNNVD安全动态发布日期:2026-07-10 09:18:43

    点击蓝字 关注我们漏洞情况根据国家信息安全漏洞库(CNNVD)统计,本周(2026年6月29日至2026年7月5日)安全漏洞情况如下:公开漏洞情况本周CNNVD采集安全漏洞1852个。接报漏洞情况本周

    阅读全文
  • 文章封面

    后量子迁移倒计时:美国划下2030年红线,你的系统准备好了吗?

    作者:安恒信息发布日期:2026-07-10 08:59:50

    美国总统特朗普连签两道行政令,国会狂砸20亿美元——量子技术,正从实验室论文变成国家级的“军备竞赛”。近日,美国总统特朗普连续签署两道行政令,一手抓量子计算的能力底座,一手抓后量子密码(PQC)迁移。

    阅读全文
  • 文章封面

    广州安恒党支部获“广州市白云区先进基层党组织”称号

    作者:安恒信息发布日期:2026-07-10 08:59:50

    近日,广州安恒智慧城市网络安全技术有限公司党支部获评“广州市白云区先进基层党组织”荣誉称号。近年来,广州安恒党支部坚持紧密结合网络安全主责主业,把党建工作融入日常运营和业务发展之中,着力提升团队组织力

    阅读全文
  • 文章封面

    「AI安全」Claude code桌面版绕过使用限制,如何自动化渗透测试!

    作者:神农Sec发布日期:2026-07-10 09:00:00

    课程培训 扫码咨询专注于SRC漏洞挖掘、红蓝对抗、渗透测试、代码审计JS逆向,CNVD和EDUSRC漏洞挖掘,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢

    阅读全文
  • 文章封面

    伊朗黑客组织亮出"秘密武器":Cavern C2框架如何绕过所有安全检测

    作者:安全客发布日期:2026-07-10 09:00:00

    一个存在16年的漏洞利用链,一套让安全研究人员"无从下手"的反分析架构——当国家级APT开始把编译格式本身当作武器,传统的防御思路还管用吗?1发生了什么2026年7月初,以色列网络安全公司Check

    阅读全文
  • 文章封面

    APT组织Armored Likho利用新型窃密武器针对政府机构、电力能源行业展开攻击活动

    作者:白泽安全实验室发布日期:2026-07-10 09:00:00

    一、背景概述2025年以来,安全研究人员持续追踪到一个此前未被公开记录的APT组织——Armored Likho(亦称Eagle Werewolf)。据卡巴斯基2026年6月报告,该组织近期发起多轮定

    阅读全文
  • 文章封面

    700万美元买零日漏洞,这家"网络安全公司"的老板是惯犯

    作者:黑白之道发布日期:2026-07-10 08:46:19

    导语:有人公开开价700万美元,收購流行软件里的零日漏洞,号称要卖给政府——听起来像正经的网络军火生意,对吧?但 Krebs on Security 深挖一层发现,这家名叫 IRIS C2 的公司,背

    阅读全文
  • 文章封面

    JadePuffer:全球首个全自主AI勒索软件深度剖析

    作者:黑白之道发布日期:2026-07-10 08:46:19

    导语:云安全公司Sysdig威胁研究团队披露了全球首例完全由大型语言模型(LLM)代理自主运行的勒索软件攻击活动——JadePuffer。该AI代理从初始访问到数据加密全程自主决策,无需人类操作员介入

    阅读全文
  • 文章封面

    Adobe ColdFusion 两个预认证高危漏洞分析:文件上传与路径遍历

    作者:黑白之道发布日期:2026-07-10 08:46:19

    导语:2026年6月30日,Adobe ColdFusion 安全公告(APSB26-68)一次性披露了11个漏洞,其中7个CVSS评分达到满分10.0。值得注意的是,CVE-2026-48283和C

    阅读全文
  • 文章封面

    逆向分析50起API泄露事件:同样的五个错误,反复杀死同一批公司

    作者:黑白之道发布日期:2026-07-10 08:46:19

    凌晨三点,一个攻击者坐在屏幕前,拧开一罐功能饮料的拉环。他没有写一行恶意代码,没有发起钓鱼邮件,没有渗透供应链。他只是对着一个API接口,发起了数千万次几乎一模一样的请求,每一次,只把路径里的几位数字

    阅读全文
  • 文章封面

    IT咨询巨头埃森哲35GB机密数据疑泄露:涉源代码、密钥、访问凭证等

    作者:黑白之道发布日期:2026-07-10 08:46:19

    有威胁行为者在地下论坛公开售卖埃森哲超35GB机密数据,涉及源代码、RSA密钥、SSH密钥、Azure PAT、Azure Storage访问密钥等敏感信息; 埃森哲确认发生数据泄露,但未给出进一步信

    阅读全文
  • 文章封面

    【安卓逆向】模拟安卓环境调用SO库

    作者:墨雪飘影发布日期:2026-07-10 08:41:48

    最近帮群友逆向一个 APP,加密参数都已经分析出来了,唯独缺一个加密算法。后面在一堆 SO 文件里找到了目标,IDA 加载一看——混淆非常严重,纯算法还原太耗时间。于是决定直接调用 SO 文件中的加密

    阅读全文
  • 文章封面

    2026年6月国外云安全岗位数据解析

    作者:云原生安全指北发布日期:2026-07-10 08:35:00

    注:本文翻译自 Secroles 的文章《State of Cloud Security Hiring - June 2026》[1],可点击文末“阅读原文”按钮查看英文原文。我从2026年6月的4

    阅读全文
  • 文章封面

    新增一个板块:vpn合规性与检测分析

    作者:安全狗的自我修养发布日期:2026-07-10 08:35:05

    阅读全文
  • 文章封面

    中国企业出海,数据合规服务商哪家强?扬帆安全报告发布·附下载

    作者:安全喵喵站发布日期:2026-07-10 08:30:00

    随着中国企业出海进入深度本地化阶段,数据合规已经从过去的“锦上添花”,逐渐演变为全球化经营的基础能力。从欧盟 GDPR、美国 CCPA/CPRA,到东南亚、中东等新兴市场不断完善的数据监管体系,再到

    阅读全文
  • 文章封面

    解读 Anthropic 的 AI Agent零信任框架

    作者:安全喵喵站发布日期:2026-07-10 08:30:00

    尽管企业界在过去近十年间一直致力于为人类用户和传统工作负载实施零信任架构,但 Anthropic 最新发布的框架揭示了一个更严峻的问题:当需要治理的对象不再是人类时,这个难题的复杂程度将呈指数级增长。

    阅读全文
  • 文章封面

    高雅系统

    作者:Khan安全团队发布日期:2026-07-10 08:10:00

    阅读全文
  • 文章封面

    sci论文一直投不中?大牛帮指导选刊投稿返修后,被拒的SCI全中了!

    作者:Khan安全团队发布日期:2026-07-10 08:10:00

    最近后台好多粉丝私信,说自己论文改了无数遍,但是一直投一直被拒,越投越焦虑,已经开始怀疑自己的研究到底有没有价值 其实发sci,论文内容的质量只是基础,绝不是录用的全部关键。很多人埋头死磕实验、反复修

    阅读全文
  • 文章封面

    威努特主机卫士:铸就主机安全坚盾,抵御潜在风险浪潮

    作者:威努特安全网络发布日期:2026-07-10 08:00:00

    前言在数字化浪潮汹涌澎湃、加速席卷的当今时代,工控主机作为工业信息系统的核心枢纽与关键节点,其安全态势犹如坚固城堡的基石,直接左右着工业企业运营的平稳性与数据资产的安全性。现阶段,工业网络环境日趋复杂

    阅读全文
  • 文章封面

    WinClaw新版本即将发布 10000个超级VIP限时开抢!

    作者:威努特安全网络发布日期:2026-07-10 08:00:00

    WinClaw WinClaw是威努特推出的本地安全AI助手。无论是工作、学习还是日常生活,你只要一句话,它就能帮你查资料、读网页、整理文档,把多步操作跑起来。最重要的是,文件不上传、不出你的电脑,安

    阅读全文
  • 文章封面

    我用 Multi-Agent 自动挖了 30 个 CVE,最高 CVSS 9.9,全程不用写一行 PoC

    作者:只会看监控的实习生发布日期:2026-07-10 08:00:00

    ✨ 核心能力🚀 一键 CVE 挖掘 实现「项目筛选 → 仓库导入 → 审计任务 → Agent 漏洞挖掘 → 报告生成」全流程自动化。用户仅需复制报告内容提交,即可完成 CVE 申请。🤖 Multi-

    阅读全文
  • 文章封面

    回来了。这一年,我重新学了一遍网络安全

    作者:SecLab安全实验室发布日期:2026-07-10 08:00:00

    已经一年多没有连续的在公众号上发文了。这一年,这个号基本没怎么发东西。有人可能以为我不写了,其实不是。我只是一直在想一个问题:网络安全内容到底应该怎么做?从基础科普开始,也从质疑开始过去几年,我写过不

    阅读全文
  • 文章封面

    漏洞预警 | RuoYi代码注入漏洞

    作者:浅安安全发布日期:2026-07-10 08:00:00

    0x00 漏洞编号CVE-2026-45640x01 危险等级高危0x02 漏洞概述若依是一款后台管理系统,可以用于所有的Web应用程序,如网站管理后台,网站会员中心,CMS,CRM,OA。0x03

    阅读全文
  • 文章封面

    漏洞预警 | 汉王e脸通智慧园区管理平台SQL注入漏洞

    作者:浅安安全发布日期:2026-07-10 08:00:00

    0x00 漏洞编号CVE-2026-147370x01 危险等级高危0x02 漏洞概述汉王e脸通综合管理平台是一个集生物识别、大数据、NFC射频、计算机网络、自动控制等技术于一体,通过“人脸卡”及关联

    阅读全文
  • 文章封面

    工具 | fofa_leak_search

    作者:浅安安全发布日期:2026-07-10 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介fofa_leak_search是一个使用Rust+web实现的全平

    阅读全文
  • 文章封面

    【AI复盘】AI资产首次成为勒索组织攻击目标

    作者:我的安全视界观发布日期:2026-07-10 07:20:58

    阅读全文
  • 文章封面

    重保期间安全监控与告警运营实战

    作者:知白守黑1024发布日期:2026-07-10 07:13:00

    01001101 01001111 01001110 01001001 0101010001000001 01001100 01000101 01010010 0101010011010010 101

    阅读全文
  • 文章封面

    国安版“找不同”来了,快来测测你的观察力有多强

    作者:国家安全部发布日期:2026-07-10 06:00:00

    小安说诡异的“绿光”、回收站里的“珍品”、陌生的水下装置……一些看似平常的生活场景中,实则潜藏着精心伪装的窃密风险。这一次,让我们换种方式,通过“找不同”游戏一起找出那些涉及国家安全的细节。转载请注明

    阅读全文
上一页下一页