全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    【工具】PrivacyCheckGo:完善规则引擎

    作者:NOVASEC发布日期:2026-02-27 00:00:00

    0x00 前言免责声明:继续阅读文章视为您已同意[NOVASEC免责声明].注:本文属于推荐系列文章,所推荐内容均为外部优质项目,并非由本团队开源实现。文章旨在分享各类优质项目,提升其关注度与影响力,

    阅读全文
  • 文章封面

    安科瑞企业微电网能效管理系统存在默认密码admin:Acrel001 附POC

    作者:南风漏洞复现文库发布日期:2026-02-26 23:42:02

    免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间接的后果及损失,均由使用者本人负责,所产生的一切不良后果与文章作者无关。该文章仅供学习用途

    阅读全文
  • 文章封面

    OpenClaw全场景深度分析:差异化优势、核心短板与落地困境

    作者:飓风网络安全发布日期:2026-02-26 23:19:38

    2026年,OpenClaw(前身为Clawdbot/Moltbot)以“开源本地优先AI代理平台”的定位迅速爆火,凭借“能干活、隐私可控”的核心标签,在AI自动化工具赛道中脱颖而出。作为网络安全行业

    阅读全文
  • 文章封面

    漏洞报告补档补档-知识星球

    作者:极梦C发布日期:2026-02-26 21:14:39

    前言补档,补档,断档 ,光培训了,不是星标不推送文章了。师傅也不想吧~快把极梦C设置成星标吧。星红计划 - 实战派红队训练营(火热招募中)厌倦了枯燥的理论?渴望在真实的攻防对抗中快速成长?「星红计划-

    阅读全文
  • 文章封面

    使用特殊字符实现零点击账号接管

    作者:Z2O安全攻防发布日期:2026-02-26 21:01:00

    点击上方[蓝字],关注我们建议大家把公众号“Z2O安全攻防”设为星标,否则可能就看不到啦!因为公众号现在只对常读和星标的公众号才能展示大图推送。操作方法:点击右上角的【...】,然后点击【设为星标】即

    阅读全文
  • 文章封面

    宣传一下

    作者:Z2O安全攻防发布日期:2026-02-26 21:01:00

    据freebuf官方通知,知识大陆帮会的永久卡将退出历史舞台,现在价格已不可变动当然,我这边也没有提前进行涨价,优惠也将继续,需要加入的师傅抓住最后机会:下文为圈子详情/doge···········

    阅读全文
  • 文章封面

    AgentSmith-HUB v0.1.8 更新说明

    作者:灾难控制 局发布日期:2026-02-26 19:43:21

    性能提升对比早期版本在相同 Project 的测试条件和相同的硬件(2vCPUs)条件下,TPS 从 4 万/秒 提升到 390 万/秒,内存从 350MB 减少到 80MB。 新增行为序列

    阅读全文
  • 文章封面

    OWASP Top 10 从2021到2025有了哪些变化

    作者:进击的HACK发布日期:2026-02-26 19:05:11

    字数 1270,阅读大约需 7 分钟来源:https://owasp.org/Top10/2025/OWASP Top 10 20251. 失效的访问控制2. 安全配置错误3. 软件供应链故障4.

    阅读全文
  • 文章封面

    【安全圈】大疆扫地机被曝安全漏洞,6700台设备可被远程控制

    作者:安全圈发布日期:2026-02-26 19:00:00

    关键词安全漏洞近日,西班牙一名 DIY 爱好者阿兹杜法尔(Sammy Azdoufal)在尝试用 PS5 手柄控制大疆(DJI)扫地机器人 Romo 时,意外发现了严重安全漏洞。通过该漏洞,他能够远程

    阅读全文
  • 文章封面

    【安全圈】黑客利用 Facebook 广告投放假 Windows 11 更新窃取信息

    作者:安全圈发布日期:2026-02-26 19:00:00

    关键词安全公司 Malwarebytes 报告发现,一起针对社交媒体用户的新型攻击正通过 Facebook 广告分发信息窃取型恶意软件。攻击者制作了几乎与官方 Windows 11 下载页面一模一样的

    阅读全文
  • 文章封面

    【安全圈】全球零售巨头电商遭植入支付窃取器:PrestaShop 商城被“二次下单”攻击

    作者:安全圈发布日期:2026-02-26 19:00:00

    关键词网络攻击安全公司 Sansec 披露,一家全球前十的大型连锁超市电商网站被植入数字支付窃取器(payment skimmer)。该集团年营收约1000亿欧元,在25个国家拥有超过1万家门店,其部

    阅读全文
  • 文章封面

    【安全圈】黑客将 Pulsar RAT 藏进 PNG 图片:NPM 再现供应链投毒

    作者:安全圈发布日期:2026-02-26 19:00:00

    关键词网络病毒安全研究人员发现,一起新的 NPM 供应链攻击利用“图片藏毒”技术传播远控木马。研究由 Veracode 威胁情报团队披露,恶意包被上传至 npm 平台,名称为 buildrunner-

    阅读全文
  • 文章封面

    fastjson写文件挑战2——进展

    作者:珂技知识分享发布日期:2026-02-26 18:35:17

    因为出现了太多非预期的解,不得已发个中途进展。无交互的利用基本是写入恶意so,然后特定手段触发so,预期解也是一样的,只不过预期解藏的比较深。1,77加载恶意so首次利用成功,获得非预期奖金。但这个s

    阅读全文
  • 文章封面

    Kali Linux通过MCP集成Claude AI实现渗透测试自动化

    作者:FreeBuf发布日期:2026-02-26 18:30:00

    Kali Linux 已正式推出原生AI辅助渗透测试工作流,安全专家可通过Anthropic公司的Claude AI输入自然语言指令,这些指令将通过开源的模型上下文协议(Model Context P

    阅读全文
  • 文章封面

    微软扩展Copilot数据防泄漏支持范围,阻止敏感文件处理

    作者:FreeBuf发布日期:2026-02-26 18:30:00

    微软正在扩展 Purview 数据防泄漏(DLP)控制功能,将阻止 Microsoft 365 Copilot 处理所有存储位置(包括本地设备)中带有敏感标签的文件。这项变更旨在弥补企业AI部署中的关

    阅读全文
  • 文章封面

    如何通过主动防护策略最大化提升DDoS防御能力

    作者:FreeBuf发布日期:2026-02-26 18:30:00

    想象经营一家餐厅时,有人故意堵住入口导致付费顾客无法进门。DDoS(分布式拒绝服务)攻击原理类似,只不过其目标是数字基础设施而非物理空间。网络安全情报显示,2025年DDoS攻击量级已从千兆字节跃升至

    阅读全文
  • 文章封面

    攻击者利用Apache ActiveMQ漏洞获取RDP权限并部署LockBit勒索软件

    作者:FreeBuf发布日期:2026-02-26 18:30:00

    Apache ActiveMQ 存在一个已被攻击者积极利用的高危漏洞,导致企业网络全面感染 LockBit 勒索软件。攻击者利用 ActiveMQ 消息代理中的远程代码执行漏洞(CVE-2023-46

    阅读全文
  • 文章封面

    “星链”断网措施使得俄罗斯和乌克兰前线战事攻守易势

    作者:奇安网情局发布日期:2026-02-26 18:30:20

    编者按乌克兰军方情报显示,SpaceX针对“星链”终端的封锁已经严重干扰俄罗斯军队作战行动,包括军事通信、指挥协调、火力打击等方面,同时使乌克兰军队具备了作战优势。自俄乌战争爆发以来,乌克兰大部分传统

    阅读全文
  • 文章封面

    每个开发人员都应该知道的 10 个基本终端命令

    作者:ListSec发布日期:2026-02-26 18:22:39

    每个开发人员都应该知道的 10 个基本终端命令提高效率的 10 个 linux 命令Grepgrep 我们通常用来从终端输出/文本中过滤字符基本语法grep "let's find something

    阅读全文
  • 文章封面

    CVE-2021-1732 内核提权详细分析

    作者:看雪学苑发布日期:2026-02-26 18:00:32

    对 Windows 内核一直挺感兴趣的,打算先复现CVE并熟悉各种模块。在CVE-2021-1732中,真正的高危点并非单纯的未初始化内存,而是win32k 通过KeUserModeCallback主

    阅读全文
  • 文章封面

    未来CSO训练营策马速报,五重豪礼祝你六六大顺!

    作者:看雪学苑发布日期:2026-02-26 18:00:32

    文章来源于安在2026伊始,AI狂飙猛进。作为网安人,是被AI干?还是干AI?这不是选择题,而是励志篇!说干就干!关键是,怎么干?让前辈大咖牛人专家,马上来,上干货!安在助你致胜AI时代,成就职场未来

    阅读全文
  • 文章封面

    黑客破解 Claude AI 窃取墨西哥政府 150GB 敏感数据

    作者:看雪学苑发布日期:2026-02-26 18:00:32

    知名网络安全公司Gambit Security披露,一名身份不明的黑客通过精心设计的"话术",成功突破Anthropic Claude AI的安全防线,诱导其生成用于网络攻击的恶意代码。这场攻击从20

    阅读全文
  • 文章封面

    新课上架!冰与火的战歌:Windows内核攻防实战

    作者:看雪学苑发布日期:2026-02-26 18:00:32

    在技术迭代如潮的今天,Windows内核依旧是系统安全与开发领域的“兵家必争之地”。它深藏于系统最底层,掌控着内存管理、进程调度、硬件交互的核心权限——既是系统“防火墙”,也是攻防“主战场”。对于内核

    阅读全文
  • 文章封面

    黑客利用 Claude AI 漏洞窃取政府数据

    作者:安全威胁纵横发布日期:2026-02-26 18:04:25

    高危漏洞 紧急修复指南 RCE Patch 一名黑客从 2025 年 12 月开始,历时一个月,利用 Anthropic 公司的 Claude AI 聊天机器人进行攻击,识别漏洞、生成漏洞利用代

    阅读全文
  • 文章封面

    出海踩坑?CRM 领军企业靠青藤 × AWS,破解 4 大安全困局

    作者:青藤云安全发布日期:2026-02-26 18:00:00

    全球化征途,安全先行全球化浪潮下,中国企业出海已成不可逆趋势,但这条路从来不是坦途——复杂的网络安全环境、严苛的国际合规要求、跨时区的运营挑战,每一项都在考验着出海企业的底气。作为中国CRM领域的领军

    阅读全文
  • 文章封面

    AUTOSAR 信息安全机制有哪些?

    作者:谈思实验室发布日期:2026-02-26 17:58:02

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯随着汽车网联化和智能化,汽车不再孤立,越来越多地融入到互联网中。在这同时,汽车也慢慢成为潜在的网络攻击目标,汽车的网络安全已成为汽车安全的基础,受到越来越

    阅读全文
  • 文章封面

    上海商业航空航天产业周定档6月 | 低空经济发展与安全大会、卫星互联网技术创新大会联袂召开

    作者:谈思实验室发布日期:2026-02-26 17:58:02

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯随着城市空中交通(UAM)、无人机物流、低空巡检等应用场景加速落地,低空空域正成为继陆地、海洋之后的“新经济蓝海”。据权威预测,到2030年,中国低空经济

    阅读全文
  • 文章封面

    展商风采 | Paralink 携eSIM测试方案亮相 「AutoSec 10周年行业年会」

    作者:谈思实验室发布日期:2026-02-26 17:58:02

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯2026 年 3 月 12-13 日,由上海市普陀区科委指导,谈思实验室、谈思汽车主办,上海市车联网协会联合主办的「10周年行业年会 | AutoSec

    阅读全文
  • 文章封面

    蔚来芯片子公司完成首轮融资,投后估值近百亿元

    作者:谈思实验室发布日期:2026-02-26 17:58:02

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯据雷峰网《新智驾》独家获悉,蔚来芯片子公司安徽神玑即将官宣首轮融资,投资方为多家产业资本和行业头部机构。投后估值接近百亿元人民币。有接近交易过程的人士表示

    阅读全文
  • 文章封面

    鸡肉龙头被黑后停产一周,多地鸡肉供应短缺

    作者:安全内参发布日期:2026-02-26 17:46:57

    关注我们带你读懂网络安全澳大利亚大型鸡肉加工商Hazeldenes在19日遭受网络攻击,被迫关闭厂区的Wi-Fi系统,导致生产受影响一周,直到25日才开始分阶段恢复生产;这一事件让维多利亚州大量商家都

    阅读全文
上一页下一页