Splunk这回栽了个大问题,编号CVE-2026-20253-CVSS 9.8 漏洞根因是没认证。Splunk Enterprise 10版引入了PostgreSQL Sidecar Service
阅读全文网安引领时代,弥天点亮未来 0x00写在前面 本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!0x01工具介绍Kali Linux 是一个基于 Debian 的开
阅读全文6月29日,CyberGym榜单刷新。一个带有浓厚中文武侠色彩的代号MopMonk(扫地僧),突然出现在微软、OpenAI、Anthropic等全球顶级AI玩家齐聚的这张榜单上,以73.1%的成功率空
阅读全文2026年5月,GitHub安全公告数据库创下历史新高,发布了1560份经过审核的安全公告,达到月均处理量的五倍以上。尽管取得这一里程碑式进展,该平台仍难以应对快速增长的漏洞报告数量,反映出全球漏洞披
阅读全文研究人员已发布针对新型 NTLM 反射绕过漏洞的概念验证(PoC)利用代码,该漏洞可导致攻击者在 Windows Server 2025 上获取 SYSTEM 级别权限,这再次引发了对微软身份验证加固
阅读全文Kali Linux 团队如期在 2026 年第二季度末正式发布 Kali Linux 2026.2,本次更新包含桌面环境升级、基础设施现代化改造、虚拟机性能优化,以及为渗透测试人员和安全研究人员新增
阅读全文热度来了最近 Claude Code 2.1.196 又出事了。这次不是模型回答变差,也不是额度问题,而是一句看起来很普通的日期提示词。一句看起来只是告诉模型“今天几号”的提示词,里面可能藏着用户的时
阅读全文近期,国家安全机关近期披露相关风险内容:不少“看广告领福利”“看广告解锁时长”类弹窗广告已被境外间谍情报机关利用,借广告链路窃取隐私、筛选目标人员、开展思想渗透,目前涉违规广告推送已被依法叫停处置。新
阅读全文不忘初心 砥砺前行HUORONG火绒安全成立于2011年,是一家专注、纯粹的安全公司,致力于在终端安全领域为用户提供专业的产品和专注的服务,并持续对外赋能反病毒引擎等相关自主研发技术。多年来,火绒安全
阅读全文尊敬的用户您好!针对软件自动升级后原有自定义防护规则是否会丢失的问题,为您详细解答如下:01自动升级后,之前的自定义防护规则是否会丢失?正常版本升级、覆盖安装不会丢失用户自定义的防火墙规则、文件防护规
阅读全文随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开拓市场潜力,携手共创网络安全的美好未来
阅读全文点击蓝字 关注我们漏洞情况根据国家信息安全漏洞库(CNNVD)统计,本周(2026年6月22日至2026年6月28日)安全漏洞情况如下:公开漏洞情况本周CNNVD采集安全漏洞1886个。接报漏洞情况本
阅读全文摘要2026 年 6 月底,安全研究者通过逆向工程证实,Anthropic 旗下 Claude Code 编码智能体自 2.1.91 版本起,内置了一套基于文本隐写术的用户环境标记系统。该系统静默采集
阅读全文国之大者,安全为要;治国之道,奉法则强。2015年7月1日,《中华人民共和国国家安全法》正式施行,为构建国家安全法治体系、走好中国特色国家安全道路筑牢了法治根基。2023年7月1日,新修订的《中华人民
阅读全文编者按:新修订的《中华人民共和国反间谍法》于2023年7月1日起正式实施。这是一部兼具力度、态度和温度的法律,清晰界定了间谍行为的范畴、明确了公民和组织反间防谍的义务,同时坚持教育和惩治相结合,引导广
阅读全文(点击观看)我们身处一个智能奔涌的时代它带来未知,也带来希望理想之光照亮前行方向,信念之火越过山川低谷在自主创新的道路上安博通,以安全为锚、算力为舟、AI为帆让AI与世界安全连接 率先支撑起国内第一批
阅读全文编者按美国网络司令部通过“网络作战技术支持”计划单元持续推进“数据和传感器”项目建设,旨在为美国印太司令部开发和整合先进的监控、传感与数据分析能力,以增强态势感知、决策优势和作战准备。该项目2025财
阅读全文前言记忆投毒可以概括为一条五段触发式:不可信输入进入系统,系统把其中一部分写入长期记忆,后续查询重新召回这部分内容,召回内容影响模型判断或Agent动作,影响持续到未来会话。与普通提示注入相比,难点出
阅读全文这是要重回解放前,回归“古法编程”的节奏吗?Anthropi开启大规模封号,累计波及145万账号,国内开发者成为重点管控对象。平台通过时区识别锁定东八区设备,即便付费Pro用户也无豁免。网友评论:“人
阅读全文6月30日Reddit开发者逆向拆解Claude Code,曝出重磅隐患:自2026年4月2.1.91版本起,工具内置加密混淆检测逻辑,更新日志完全未公示。仅当用户配置自定义代理中转地址时触发检测,程
阅读全文这两天,Claude大面积封号。国内的Claude用户,几乎被封完了。我的两个Max订阅账号,已经阵亡了一个了。。。剩下一个老号在苟延残喘,感觉过不了两天这个号基本上也会没了。而且非常骚的是,大家发现
阅读全文工具介绍潜影是一款为安全研究人员与开发者设计的 Windows GUI 一体化工具,专用于面向网络安全攻防演练场景的自动化信息收集工具。通过智能化的多引擎搜索和敏感信息提取技术,解决了在大规模目标侦
阅读全文近期网络安全项目较多,我们正式搭建【网络安全专属兼职项目群】,深耕网安垂直领域,整合全网正规安全商业项目、兼职岗位、外包接单及全职招聘资源,线上远程+线下驻场项目全覆盖。01 兼职群聊介绍
阅读全文课程培训 扫码咨询专注于SRC漏洞挖掘、红蓝对抗、渗透测试、代码审计JS逆向,CNVD和EDUSRC漏洞挖掘,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具
阅读全文导语:近日,一位逆向工程师在Reddit上发布重磅爆料,直指Anthropic自2026年4月2日发布的v2.1.91版本起,在Claude Code中秘密嵌入了针对中国用户的"间谍级"监控逻辑。该程
阅读全文导语:你以为看过了代码、确认了仓库干净,AI编程助手就不会有问题?Mozilla安全研究人员的最新攻击演示证明——真正的恶意payload根本不在仓库里,它藏在DNS记录中,等着你的AI助手在"修复错
阅读全文导语:苹果供应链遭遇史上最严重泄露事件。印度供应商Tata Electronics确认网络安全事故,超20万份文件、总计630GB数据在暗网公开,涉及iPhone未来产品路线图、芯片规格及制造细节。苹
阅读全文导语:作为渗透测试工程师,持续跟进最新的攻击技术是基本功,而绕过终端杀软更是红队行动的必备技能。本文译自安全博客Hackmosphere(黑客场),系统讲解Windows执行架构与杀软检测原理,并手把
阅读全文