全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    告警太多看不过来?告警聚合 + 白名单 + 自动响应(kill/隔离)+ ATT&CK 溯源时间线一站解决

    作者:只会看监控的实习生发布日期:2026-07-02 08:00:00

    面向安全运营团队的开源企业级主机与容器安全管理平台,覆盖安全基线、资产管理、漏洞扫描、病毒查杀、EDR 检测与合规审计,提供统一管控视图。社区版说明全部端上能力:Agent 数据采集、资产指纹、eBP

    阅读全文
  • 文章封面

    威努特超融合系统:赋能航空机载设备制造数字化

    作者:威努特安全网络发布日期:2026-07-02 08:00:00

    引言随着我国航空工业向数字化研发、精密化制造、智能化测试全面升级,高密度研发、高精度要求成为行业常态。航空机载设备研发、精密零部件加工、仿真验证、三维设计渲染、智能质检等场景,对底层IT/OT融合架构

    阅读全文
  • 文章封面

    WinClaw新版本即将发布 10000个超级VIP限时开抢!

    作者:威努特安全网络发布日期:2026-07-02 08:00:00

    WinClaw WinClaw是威努特推出的本地安全AI助手。无论是工作、学习还是日常生活,你只要一句话,它就能帮你查资料、读网页、整理文档,把多步操作跑起来。最重要的是,文件不上传、不出你的电脑,安

    阅读全文
  • 文章封面

    Agnes AI 值得尝试吗:注册、配置与实测体验。

    作者:威努特安全网络发布日期:2026-07-02 08:00:00

    近期,大模型API的使用成本正在成为不少开发者和AI用户关注的话题。高性能模型的订阅费用、API调用成本,以及不同工具之间的接入门槛,让很多刚开始接触AI工具的用户望而却步。最近,我们关注到一个名为A

    阅读全文
  • 文章封面

    漏洞预警 | Joomla Content Edito远程代码执行漏洞

    作者:浅安安全发布日期:2026-07-02 08:00:00

    0x00 漏洞编号CVE-2026-489070x01 危险等级高危0x02 漏洞概述Joomla Content Editor是Widget Factory开发的Joomla生态主流可视化富文本编辑

    阅读全文
  • 文章封面

    漏洞预警 | 大蚂蚁即时通讯系统SQL注入漏洞

    作者:浅安安全发布日期:2026-07-02 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述杭州九麒科技大蚂蚁即时通讯系统是一款企业级IM通信管理系统,提供多种功能支持。0x03 漏洞详情漏洞类型:SQL注入影响:获取敏感信息简述

    阅读全文
  • 文章封面

    工具 | xbsReverseSkill

    作者:浅安安全发布日期:2026-07-02 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介xbsReverseSkill是一个专注于Web/JS逆向分析的技能

    阅读全文
  • 文章封面

    第168篇:记一次Exchange邮件服务器登录入口的爆破实战:二次开发 + 拨号换IP + 延迟爆破

    作者:希潭实验室发布日期:2026-07-02 07:38:22

    Part1 前言 大家好,我是ABC_123。最近几次渗透测试项目中,遇到了几次外网入口仅暴露一台 Exchange 邮件服务器的情况。对于exchange邮件服务器,找不到可利用的漏洞情况下,可以

    阅读全文
  • 文章封面

    “数据盗窃生意”已超越毒品走私行业 真有这么离谱吗?

    作者:李白你好发布日期:2026-07-02 07:30:00

    近年来,随着加密货币的普及和网络攻击的激增,一种新型犯罪形式在法国迅速崛起:利用数据泄露锁定目标、实施绑架和勒索。法国知名媒体《Slate》近日刊发的调查报道指出,数据盗窃已成为一个高度组织化的地下产

    阅读全文
  • 文章封面

    AI 免杀技术套件 v4.0 绕过主流杀软和 EDR 检测 ( AV Evasion Skill)

    作者:夜组安全发布日期:2026-07-02 07:30:00

    免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    扫出CVE还附赠POC,这什么神仙开源项目

    作者:知白守黑1024发布日期:2026-07-02 07:13:00

    安全团队做资产梳理,痛点不是没有工具,而是工具太多太散。子域名用 Subfinder,端口用 Naabu,指纹识别另开一个,漏洞扫描再开一个,最后手动汇总到 Excel。每次扫描像流水线工人一样来回切

    阅读全文
  • 文章封面

    【资料】被CIA抛弃的间谍

    作者:丁爸 情报分析师的工具箱发布日期:2026-07-02 06:30:00

    项目内容完整标题Captive in China: President Eisenhower and CIA Prisoners in China作者Nicholas Dujmović(美国天主教大学

    阅读全文
  • 文章封面

    【资料】CIA将如何提升对华开源情报分析?

    作者:丁爸 情报分析师的工具箱发布日期:2026-07-02 06:30:00

    文章指出,尽管美国情报界(IC)自2010年代以来大幅增加了对华情报收集和分析预算(CIA局长威廉·伯恩斯称已在任内将对华预算翻倍),但北京的"信息迷雾"正在加速增厚,情报分析师获取开源信息的渠道正面

    阅读全文
  • 文章封面

    “各民族像石榴籽一样紧紧抱在一起”,有了更坚实的法治保障

    作者:国家安全部发布日期:2026-07-02 06:00:00

    2026年7月1日,《中华人民共和国民族团结进步促进法》正式施行。作为新时代第一部民族领域的专门法律,民族团结进步促进法的实施,将进一步推进我国民族事务治理体系和治理能力现代化,为铸牢中华民族共同体意

    阅读全文
  • 文章封面

    openHiTLS TLCP/DTLCP 编译与抓包完整操作记录

    作者:利刃信安发布日期:2026-07-02 01:30:00

    openHiTLS TLCP/DTLCP 编译与抓包完整操作记录一、获取源码1.1 克隆 openHiTLS 主仓库cd /home/kali/Mgit clone https://gitcode.

    阅读全文
  • 文章封面

    【成功复现】Linux内核Socket Buffer本地提权漏洞(CVE-2026-43503)

    作者:弥天安全实验室发布日期:2026-07-02 00:02:00

    网安引领时代,弥天点亮未来 0x00写在前面 本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!0x01漏洞介绍linux是美国Linux基金会开源的一个操作系统内

    阅读全文
  • 文章封面

    前几天那道逆等线的神奇解法

    作者:青衣十三楼飞花堂发布日期:2026-07-02 00:00:00

    前几天提到一道平面几何双动点最值题,似乎是所谓的“逆等线”。当时为了筛掉刷题党,加了特别约定,不许过C点作辅助线。这题,平面几何解法没什么可说的,但我没想出好的代数解法,因为它求的不是最小长度,而是

    阅读全文
  • 文章封面

    AI安全案例分析 | Miasma 蠕虫攻击微软 GitHub

    作者:Z2O安全攻防发布日期:2026-07-01 21:41:18

    概述2026年6月5日,微软73个GitHub仓库在105秒内被批量禁用,触发封禁的是一个开发者用VS Code打开了一个被污染的项目文件夹。攻击来自 Miasma 蠕虫,一个由 TeamPCP 运营

    阅读全文
  • 文章封面

    活该你能挖到洞

    作者:Z2O安全攻防发布日期:2026-07-01 21:41:18

    挖了半年SRC颗粒无收?别怀疑自己,你只是踩了“闭门造车”的坑……为此建立了一个src专项圈子,内容包含src漏洞知识库、src挖掘技巧、src视频教程等,一起学习赚赏金技巧,以及专属微信群一起挖洞圈

    阅读全文
  • 文章封面

    尘埃微光

    作者:青衣十三楼飞花堂发布日期:2026-07-01 21:33:07

    2026年6月16日,收到一条微信,说给我发了邮件,有两个"学生特殊情况说明",提醒我收一下邮件。我以为有两个学生家庭发生变故,进而辍学,通知停捐。打开一看,完全不是我想的那种。亲爱的捐助人XXX,

    阅读全文
  • 文章封面

    安全测试浏览器插件 - AegisScope

    作者:GSDK安全团队发布日期:2026-07-01 20:00:00

    01 项目地址https://github.com/flagqaz/AegisScope02 项目介绍项目描述玄镜 AegisScope 是一款面向授权安全测试、SRC 辅助审计和前端资产分析场景的浏

    阅读全文
  • 文章封面

    浙江省委表彰!安恒信息党委荣膺“浙江省先进基层党组织”

    作者:安恒信息发布日期:2026-07-01 19:33:50

    7月1日,中共浙江省委表彰省优秀共产党员、省优秀党务工作者和省先进基层党组织,安恒信息党委荣膺“浙江省先进基层党组织”,安恒信息党委书记、总经理张小孟作为代表领奖。这一殊荣不仅是对安恒信息党建工作的高

    阅读全文
  • 文章封面

    庆祝建党105周年!安恒信息党员大会暨“两优一先”表彰大会召开

    作者:安恒信息发布日期:2026-07-01 19:33:50

    2026年7月1日,安恒信息党员大会暨“两优一先”表彰大会隆重召开,公司全体党员齐聚一堂,共同庆祝中国共产党成立105周年。大会深入学习贯彻习近平新时代中国特色社会主义思想,坚持以习近平党建思想为根本

    阅读全文
  • 文章封面

    师傅们久等了,这份“钳”意请查收

    作者:腾讯安全应急响应中心发布日期:2026-07-01 19:10:00

    各位师傅大家好,最近多个众测活动火热上线,我们收到了大家海量的高质量漏洞提交。每一份报告背后,都是师傅们对腾讯产品的深度钻研与守护。在此,首先要向大家说一声:谢谢师傅们,辛苦了!在活动火热进行的同时,

    阅读全文
  • 文章封面

    该转战 codex

    作者:进击的HACK发布日期:2026-07-01 19:03:44

    字数 608,阅读大约需 4 分钟前言之前用 TRAE CN,后面迁移到了 claude code,但没想到 claude 最近又出了这档子事情。不过,以 Anthropic 的情况,只能说是早晚的

    阅读全文
  • 文章封面

    Citrix NetScaler再曝8.8分0day,XML解析器成内鬼

    作者:奇安信威胁情报中心发布日期:2026-07-01 19:00:09

    引言:没完没了的"出血"如果你对 Citrix NetScaler 这个名字还有印象,那你一定记得 "CitrixBleed"——这个原本指代单个漏洞的名称,如今已经演变成一整个漏洞家族的代名词。CV

    阅读全文
  • 文章封面

    【安全圈】Claude被曝暗检中国用户

    作者:安全圈发布日期:2026-07-01 19:00:00

    关键词AI近日,国外知名论坛 Reddit 上一位网友在逆向分析 Claude Code 时,意外发现 Anthropic 从 2026 年 4 月发布的 2.1.91 版本起,就内置了一套机密检测系

    阅读全文
  • 文章封面

    【安全圈】幻影抢注利用 AI 幻觉域名进行钓鱼和恶意软件攻击

    作者:安全圈发布日期:2026-07-01 19:00:00

    关键词攻击大语言模型不断编造出不存在的网址。攻击者已开始抢在其他人之前注册这些虚构域名,然后在上面托管钓鱼页面,以截获 AI 工具引导过来的流量。Palo Alto Networks 的 Unit 4

    阅读全文
  • 文章封面

    【安全圈】恶意 PyPI 包让黑客控制 Telegram 机器人服务器

    作者:安全圈发布日期:2026-07-01 19:00:00

    关键词黑客自去年 11 月以来一直活跃的一场攻击活动,一直在针对使用木马化的 Pyrogram 分支构建 Telegram 机器人的 Python 开发者,这些分支允许攻击者读取被入侵服务器上的任意文

    阅读全文
  • 文章封面

    赓续红色血脉 汲取奋进力量——知道创宇党委组织观看庆祝中国共产党成立105周年大会暨学习习近平总书记重要讲话精神

    作者:知道创宇发布日期:2026-07-01 18:32:01

    为深入学习领会习近平总书记在庆祝中国共产党成立105周年大会上的重要讲话精神,赓续红色血脉,汲取奋进力量,经知道创宇党委研究决定,7月1日,组织全体党员集中收看大会直播并开展专题学习。北京知道创宇党支

    阅读全文
上一页下一页