全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    利用工具批量挖掘SRC

    作者:黑白之道发布日期:2026-06-30 08:28:00

    本文由掌控安全学院 - yusi 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)Serein 安装使用工具地址:https://github.

    阅读全文
  • 文章封面

    CVE-2026-55200:libssh2预认证RCE漏洞详情与PoC分析

    作者:黑白之道发布日期:2026-06-30 08:28:00

    导语:The Hacker News于2026年6月29日报道:开源SSH库libssh2存在一项严重内存损坏漏洞CVE-2026-55200,CVSS评分高达9.2。攻击者只需部署一个恶意SSH服务

    阅读全文
  • 文章封面

    智能家居黑客术:入侵摩天楼系列(下部)——深入KNX协议与攻防实战

    作者:黑白之道发布日期:2026-06-30 08:28:00

    导语:如果说BMS是楼宇的大脑,那KNX就是它的神经系统——大脑决定该做什么,神经系统把信号传递到正确的部位,让建筑真正做出响应。上一期我们介绍了BMS的结构和KNX的基础知识,这一期我们深入技术细节

    阅读全文
  • 文章封面

    掉坑

    作者:Khan安全团队发布日期:2026-06-30 08:16:00

    阅读全文
  • 文章封面

    sci论文一直投不中?大牛帮指导选刊投稿返修后,被拒的SCI全中了!

    作者:Khan安全团队发布日期:2026-06-30 08:16:00

    最近后台好多粉丝私信,说自己论文改了无数遍,但是一直投一直被拒,越投越焦虑,已经开始怀疑自己的研究到底有没有价值 其实发sci,论文内容的质量只是基础,绝不是录用的全部关键。很多人埋头死磕实验、反复修

    阅读全文
  • 文章封面

    2026攻防演练必修高危漏洞集合(2.0版)

    作者:乌雲安全发布日期:2026-06-30 08:09:30

    高危风险漏洞一直是国内护网期间企业网络安全防护的重点风险面。随着政企单位业务系统、办公协同、ERP、CRM、运维安全、视频安防、MES、指挥调度等系统逐步国产化,红队打点目标也会更多转向国内常见应用和

    阅读全文
  • 文章封面

    记一次src特殊存储型xss的挖掘

    作者:只会看监控的实习生发布日期:2026-06-30 08:00:00

    0x00前提星期天在家没事的时候,意外间看到了某src冬天送卫衣的活动,卫衣好好看,决定冲一波0x01确定范围首先呢,挖之前。要先确定方向。之前从来没挖过该src的漏洞,然后一看该src15,16年就

    阅读全文
  • 文章封面

    漏洞预警 | libssh2整数溢出漏洞

    作者:浅安安全发布日期:2026-06-30 08:00:00

    0x00 漏洞编号CVE-2026-552000x01 危险等级高危0x02 漏洞概述libssh2是使用最广泛的SSH客户端C库之一,被大量主流工具直接或间接依赖。0x03 漏洞详情CVE-2026

    阅读全文
  • 文章封面

    漏洞预警 | 孚盟云SQL注入漏洞

    作者:浅安安全发布日期:2026-06-30 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述孚盟云是一种基于云计算和物联网技术的企业服务平台,致力于为企业提供高效、便捷的数字化管理和运营解决方案。0x03 漏洞详情漏洞类型:SQL

    阅读全文
  • 文章封面

    工具 | SecSkills

    作者:浅安安全发布日期:2026-06-30 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介SecSkills是一款专为Claude Code打造的专业渗透测试

    阅读全文
  • 文章封面

    开源企业级主机与容器安全管理平台 | 安全基线、资产管理、漏洞扫描、病毒查杀、EDR 检测与合规审计

    作者:夜组安全发布日期:2026-06-30 07:30:00

    免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    这部法,让东方之珠更加闪亮

    作者:国家安全部发布日期:2026-06-30 06:00:00

    2020年6月30日,《中华人民共和国香港特别行政区维护国家安全法》(以下简称“香港国安法”)公布施行,结束了香港维护国家安全长期“不设防”的历史,也开启了“一国两制”实践的崭新篇章。六年来,香港国安

    阅读全文
  • 文章封面

    庆祝中国共产党成立105周年音乐会在京举行

    作者:国家安全部发布日期:2026-06-29 22:55:37

    庆祝中国共产党成立105周年音乐会《人民至上》在京举行习近平李强赵乐际王沪宁蔡奇丁薛祥李希韩正出席观看深情乐章致敬辉煌历程,嘹亮歌声唱响人民史诗。庆祝中国共产党成立105周年音乐会《人民至上》29日晚

    阅读全文
  • 文章封面

    deepseek 7月中旬开始涨价了

    作者:ListSec发布日期:2026-06-29 21:53:17

    阅读全文
  • 文章封面

    uniapp apk 抓包与获取JS

    作者:进击的HACK发布日期:2026-06-29 21:09:25

    字数 909,阅读大约需 5 分钟前言之前写的 uniapp 文章的翻新,最近做项目遇到了 uniapp 的,发现还能用。文章只是简单做了整合。文章内容:使用 uniapp 框架的 apk 的常见特

    阅读全文
  • 文章封面

    利用AI搭建电子数据取证实验室管理系统赋能实战工作

    作者:小谢取证发布日期:2026-06-29 20:32:15

    根据当前比较多的单位都会有AI赋能取证工作的需求,需要有一些项目来赋能取证的工作,比如AI赋能电子数据取证或者对数据进行建模。又由于网络环境的特殊,不能够上网,所以说编写一个应用程序直接在内网运行

    阅读全文
  • 文章封面

    【高危漏洞预警】Linux内核高危本地提权漏洞CVE-2026-43503(DirtyClone)

    作者:飓风网络安全发布日期:2026-06-29 19:03:59

    一、漏洞概述近日,JFrog 安全研究团队公开披露 Linux 内核高危本地提权漏洞 CVE-2026-43503(DirtyClone),该漏洞属于 DirtyFrag 漏洞家族新成员,CVSS 评

    阅读全文
  • 文章封面

    智谱AI新模型GLM-5.2在漏洞检测领域比肩Claude Mythos

    作者:FreeBuf发布日期:2026-06-29 19:00:00

    据报道,智谱AI(Z.ai)开放权重的GLM-5.2模型在特定网络安全和软件漏洞检测任务中表现与Anthropic受限的Claude Mythos相当。这一进展加剧了美国政府对其AI出口管制策略有效性

    阅读全文
  • 文章封面

    我女友突然出现反常症状

    作者:FreeBuf发布日期:2026-06-29 19:00:00

    前几天,我女友突然出现反常症状,整个人状态不对劲。原本口味清淡的她,突然爱吃酸梅、山楂,还总犯困、浑身乏力,整个人恹恹的没精神。难道说……我心里又慌又着急,连夜打开丁香园——国内最专业的医疗问诊平台,

    阅读全文
  • 文章封面

    新型Linux pedit COW漏洞:通过污染缓存二进制文件获取Root权限

    作者:FreeBuf发布日期:2026-06-29 19:00:00

    Linux内核流量控制子系统存在漏洞,允许本地非特权用户在受影响系统上获取root权限。该漏洞编号为(CVE-2026-46331),被命名为"pedit COW",是数据包编辑功能(act_pedi

    阅读全文
  • 文章封面

    日本KDDI遭第三方漏洞攻击,1420万邮箱数据泄露

    作者:FreeBuf发布日期:2026-06-29 19:00:00

    日本KDDI公司披露一起数据泄露事件,波及六家互联网服务提供商共计1420万个邮箱账户。作为日本最大电信运营商之一,KDDI拥有6万余名员工,年营收约5.9万亿日元(合400亿美元),业务涵盖移动通信

    阅读全文
  • 文章封面

    【安全圈】国产AI打赢Claude

    作者:安全圈发布日期:2026-06-29 19:00:00

    关键词AI一个开源模型,没有花哨的工具加持,只凭一个提示词,就在漏洞检测上打赢了Claude。这不是国产AI的自嗨,而是全球知名安全工具公司Semgrep的官方测评结论。事情是这样的6月22日,全球领

    阅读全文
  • 文章封面

    【安全圈】Amazon Q 漏洞使恶意代码仓库可窃取云凭据

    作者:安全圈发布日期:2026-06-29 19:00:00

    关键词漏洞Wiz 的研究人员披露了 Amazon Q Developer 的 Visual Studio Code 扩展中的一个高严重性漏洞,该漏洞可能允许攻击者通过诱骗开发者打开恶意代码仓库来窃取其

    阅读全文
  • 文章封面

    【安全圈】FBI:俄罗斯黑客现在将目标对准 Signal 备份恢复密钥

    作者:安全圈发布日期:2026-06-29 19:00:00

    关键词密钥FBI 和 CISA 警告称,一场针对 Signal 用户、与俄罗斯情报机构有关的钓鱼活动已演变为窃取 Signal Backup Recovery Keys,使攻击者能够访问受害者的历史消

    阅读全文
  • 文章封面

    SekaiCTF 2026 落幕,TeamH4C 战队夺冠!

    作者:XCTF联赛发布日期:2026-06-29 18:12:42

    2026年6月29日16:00,SekaiCTF 2026落幕。本届SekaiCTF 2026由 XCTF联赛合作单位 Project SEKAI 战队组织。作为第十一届XCTF国际联赛的国际外卡赛,

    阅读全文
  • 文章封面

    【漏洞通告】Linux Kernel Dirty Clone 权限提升漏洞(CVE-2026-43503)

    作者:深信服千里目安全技术中心发布日期:2026-06-29 18:05:39

    漏洞名称:Linux Kernel Dirty Clone 权限提升漏洞(CVE-2026-43503)组件名称:Linux Kernel影响范围:3.9 ≤ Linux Kernel < 5.10.

    阅读全文
  • 文章封面

    AI安全案例分析 | Miasma 蠕虫攻击微软 GitHub

    作者:M01N Team发布日期:2026-06-29 18:00:00

    概述2026年6月5日,微软73个GitHub仓库在105秒内被批量禁用,触发封禁的是一个开发者用VS Code打开了一个被污染的项目文件夹。攻击来自 Miasma 蠕虫,一个由 TeamPCP 运营

    阅读全文
  • 文章封面

    SecWiki周刊(第643期)

    作者:SecWiki发布日期:2026-06-29 18:00:00

    本期关键字: 智能体、漏洞检测、供应链安全、行为治理、安全审计、日志分析、代码混淆、提示词注入、运行时防护、逆向分析。2026/06/22-2026/06/28安全资讯[法规] 公安部编制印发《公安发

    阅读全文
  • 文章封面

    内核驱动级内存读写的用户层检测与绕过:一次攻防对抗实践

    作者:看雪学苑发布日期:2026-06-29 17:59:00

    本文记录了在 ARM64 Android 平台上,构建一个完整的内核驱动内存读写检测 Demo 的全过程。项目包含两个独立运行的程序——仅使用用户层权限的防御端和拥有 root 权限对接内核驱动进行读

    阅读全文
  • 文章封面

    对外开放听课|科锐交流机制全新优化!随时到访、无需老师陪同

    作者:看雪学苑发布日期:2026-06-29 17:59:00

    对外开放听课|科锐交流机制全新优化!随时到访、无需老师陪同为搭建开放互通的行业学习平台,促进技术交流与经验共享,科锐正式升级对外听课交流机制!校外人员可在校区工作时段到校入校,沉浸式观摩课堂、与在校学

    阅读全文
上一页下一页