全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    【高危漏洞预警】GhostLock (CVE-2026-43499):Linux内核15年栈UAF漏洞,本地提权与容器逃逸风险通告

    作者:飓风网络安全发布日期:2026-07-09 23:43:03

    一、漏洞概述2026年7月7日,Nebula Security团队公开了Linux内核中存在长达15年的高危本地权限提升漏洞,编号CVE-2026-43499,命名为GhostLock。该漏洞位于内核

    阅读全文
  • 文章封面

    链上 AI 情报官 TrackAgent 正式接入 SlowMist 丢币公益评估

    作者:慢雾科技发布日期:2026-07-09 23:32:00

    TrackAgent:面向真实被盗案件的链上 AI 情报官TrackAgent 是我们面向链上被盗资金追踪场景打造的 AI Agent 分析系统。它不是传统的地址查询工具,也不是只会执行固定流程的自动

    阅读全文
  • 文章封面

    慢雾招募令 | AML 产品 GTM 市场负责人

    作者:慢雾科技发布日期:2026-07-09 23:32:00

    慢雾招人啦!如果你有兴趣成为我们中的一员,请继续往下看。/ 招聘岗位 /岗位名称:AML 产品 GTM 市场负责人工作地点:厦门/深圳/香港(可选)薪资待遇:面议(根据经验、能力及过往业绩综合评估)这

    阅读全文
  • 文章封面

    数据泄露情报2026.7.9 - 800万gravatar数据被爬取,FBI档案新旧掺杂

    作者:奶牛安全发布日期:2026-07-09 23:15:17

    ROC团队gravatar是全球通用头像服务,邮箱绑定头像,GitHub、WordPress、论坛、博客广泛接入。之前数据泄露的新闻,数目对不上。这个确实是新泄露的。FBI这些,很多时候往往是一旦有什

    阅读全文
  • 文章封面

    【资料】运营超过500 个独立的信号情报平台的美国国家安全局(NSA)的组织架构及分支机构

    作者:丁爸 情报分析师的工具箱发布日期:2026-07-09 23:08:49

    国家安全局(NSA)是美国负责信号情报(SIGINT)和网络安全的核心机构。情报平台:运营超过 500 个 独立的信号情报平台。人员编制:雇佣约 30,000 名 文职人员与军事人员。年度预算:预算高

    阅读全文
  • 文章封面

    【$7,000】HackerOne 平台最新高危漏洞披露

    作者:Z2O安全攻防发布日期:2026-07-09 21:37:59

    “最危险的地方往往是最安全的地方。” 近日,知名漏洞赏金平台 HackerOne 在其官方平台上被研究员发现一处 Authenticated Elasticsearch Painless Script

    阅读全文
  • 文章封面

    为什么厉害的红队er都有自己的“小圈子”?

    作者:Z2O安全攻防发布日期:2026-07-09 21:37:59

    首先这是一篇内部学习圈广告😜 别着急退,看完全文的师傅们有福了/doge欢迎师傅们加入内部网络安全学习圈子。圈子提供三大板块的内容:1网络安全0→1学习路径完整的「30+周安全学习任务路线图」公开,

    阅读全文
  • 文章封面

    好的

    作者:阿乐你好发布日期:2026-07-09 20:55:49

    阅读全文
  • 文章封面

    习近平对福建泉州晋江市一鞋厂火灾事故作出重要指示

    作者:国家安全部发布日期:2026-07-09 19:07:16

    习近平对福建泉州晋江市一鞋厂火灾事故作出重要指示强调深入排查整治各类风险隐患 抓实抓细安全生产措施落实坚决防止重特大事故发生李强作出批示7月9日12时许,福建泉州晋江市一鞋厂发生火灾,造成重大人员伤亡

    阅读全文
  • 文章封面

    【风险提示】天融信关于防范AI编程工具Claude Code安全后门隐患的风险提示

    作者:天融信阿尔法实验室发布日期:2026-07-09 18:49:28

    1一、背景介绍  近日,天融信阿尔法实验室监测到Anthropic开发的AI编程工具Claude Code存在安全后门隐患,该后门最初由Reddit网站上的LegitMichel777用户公开。该工具

    阅读全文
  • 文章封面

    首个一键式Android 17漏洞利用链可使攻击者完全控制手机

    作者:FreeBuf发布日期:2026-07-09 18:32:00

    Part01漏洞利用链概述被命名为"IonStack"的全链漏洞利用技术证明,仅需点击一个恶意链接,攻击者就能完全控制Android设备。Nebula Security发布的这一PoC被称为全球首个公

    阅读全文
  • 文章封面

    Claude等AI工具触发安全警报,凭据访问行为与黑客攻击高度相似

    作者:FreeBuf发布日期:2026-07-09 18:32:00

    Claude Code、Cursor 和 OpenAI Codex 等 AI 编程 Agent 正越来越多地出现在企业环境中,最新遥测数据显示,它们会无意间触发与凭据访问和合法二进制文件滥用(LOLB

    阅读全文
  • 文章封面

    AI双Agent攻击:利用Claude桌面版在目标机器上执行远程代码

    作者:FreeBuf发布日期:2026-07-09 18:32:00

    安全研究人员发现,被入侵的电子邮箱可被武器化,在受害者机器上实现完整的远程代码执行——这种攻击并非通过恶意软件或钓鱼链接,而是将受害者自己的Claude桌面助手变成攻击工具。Pentera实验室的安全

    阅读全文
  • 文章封面

    SharePoint远程代码执行漏洞PoC及技术细节公开

    作者:FreeBuf发布日期:2026-07-09 18:32:00

    针对本地部署版Microsoft SharePoint Server中的高危远程代码执行(RCE)漏洞(CVE-2025-53770),研究人员现已公开概念验证(PoC)利用代码及深度技术细节。该漏洞

    阅读全文
  • 文章封面

    六月渗透常用Burpsuite插件

    作者:进击的HACK发布日期:2026-07-09 18:10:37

    字数 1854,阅读大约需 10 分钟前言Burpsuite 使用插件时,推荐需要用到什么插件就开启什么插件,如果默认状态插件全开,Burpsuite 会变得很慢。一次开一两个需要用到的即可。遇到有

    阅读全文
  • 文章封面

    【漏洞通告】XWiki Platform Old Core 目录遍历漏洞(CVE-2026-34151)

    作者:深信服千里目安全技术中心发布日期:2026-07-09 18:05:39

    漏洞名称:XWiki Platform Old Core 目录遍历漏洞(CVE-2026-34151)组件名称:XWiki影响范围:XWiki Platform < 17.10.518.0.0-rc-

    阅读全文
  • 文章封面

    【漏洞通告】Linux Kernel GhostLock 权限提升漏洞(CVE-2026-43499)

    作者:深信服千里目安全技术中心发布日期:2026-07-09 18:05:39

    漏洞名称:Linux Kernel GhostLock 权限提升漏洞(CVE-2026-43499)组件名称:Linux Kernel影响范围:Linux Kernel < commit 3bfdc6

    阅读全文
  • 文章封面

    网络安全信息与动态周报2026年第27期(6月29日-7月5日)

    作者:深信服千里目安全技术中心发布日期:2026-07-09 18:05:39

    本周网络安全基本态势本周,互联网网络安全态势整体评价为良。我国互联网基础设施运行整体平稳,全国范围或省级行政区域内未发生造成重大影响的基础设施运行安全事件。针对政府、企业以及广大互联网用户的主要安全威

    阅读全文
  • 文章封面

    AI时代下对安全攻防演进的思考(上篇)

    作者:漏洞战争发布日期:2026-07-09 18:00:50

    引言过去相当长的一段时间里,安全攻防工作的基本现实是:高质量漏洞挖掘、稳定漏洞利用与复杂逆向分析,都高度依赖少数经验密集型研究员。无论是大规模代码理解、崩溃归因、利用链设计,还是样本行为复原和保护壳突

    阅读全文
  • 文章封面

    AI时代下对安全攻防演进的思考(中篇)

    作者:漏洞战争发布日期:2026-07-09 18:00:50

    引言在《AI时代下对安全攻防演进的思考(上篇)》中,我们看到了AI正成为安全攻防链条中不可忽视的工程力量。本篇将聚焦于此轮变革的核心地带——Web安全、Pwn与逆向工程,探讨AI如何重排这些领域的任务

    阅读全文
  • 文章封面

    AI时代下对安全攻防演进的思考(下篇)

    作者:漏洞战争发布日期:2026-07-09 18:00:50

    引言 上篇与中篇分别探讨了AI赋能安全攻防的现状及其在三大核心领域引发的结构性变化。本篇作为系列终章,将深入分析这一变革对企业运营、个人发展及行业生态带来的深远影响,并展望未来的攻防重心。影响

    阅读全文
  • 文章封面

    给CIO的Agentic AI落地路线图

    作者:青藤智库发布日期:2026-07-09 18:00:00

    过去几年,企业对AI的感受很割裂。一方面,大家都承认它“很能写”“很能总结”“很能生成”,用得顺手的时候确实省时间;另一方面,真正能进入生产、能扛住审计、能在关键业务链条里形成闭环的,却不多。很多CI

    阅读全文
  • 文章封面

    即将截止 | 关于联合开展“大模型驱动的网络攻防课程改革”开源项目的邀请函

    作者:安全学术圈发布日期:2026-07-09 18:00:00

    尊敬的各高校网络空间安全专业教师及同仁:随着人工智能技术的迅猛发展,网络空间安全领域正面临前所未有的技术变革与挑战。长期以来,网络攻防实践教学普遍受困于两个难题:一是实验场景陈旧固化,难以跟上真实威胁

    阅读全文
  • 文章封面

    获取SYS加载方源头进程的方案-基于ETW技术

    作者:看雪学苑发布日期:2026-07-09 17:59:00

    在dll/sys的加载中,常规手段上有两种方法(当然还有其他的方法)实现这个过程的感知,一个是通过IMG镜像回调,另一个是通过MF文件过滤器的IRP_MJ_ACQUIRE_FOR_SECTION_SY

    阅读全文
  • 文章封面

    安全审计反中招!Claude/GPT-5.5 AI代理遭供应链注入

    作者:看雪学苑发布日期:2026-07-09 17:59:00

    如今不少安全从业者和开发者,都习惯把第三方代码库丢给AI,让它自动完成安全审计、漏洞排查。省时省力的同时,却很少有人意识到:这项本为加固安全而生的操作,反而可能成为恶意代码入侵的入口。AI Now研究

    阅读全文
  • 文章封面

    非虫出品!体系化打通:安卓软件开发与安全逆向全链路能力

    作者:看雪学苑发布日期:2026-07-09 17:59:00

    很多学安卓逆向的人,都会卡在同一个地方。Frida 会用了,抓包也会了,Xposed 也能写几个简单 Hook 了。可一旦遇上:抓到的请求包 body 是一串看不懂的密文,sign 字段死活拼不出来;

    阅读全文
  • 文章封面

    国家安全部举行“两优一先”表彰大会暨全面从严管党治警专题党课

    作者:国家安全部发布日期:2026-07-09 17:35:09

    在中国共产党成立105周年之际,国家安全部举行“两优一先”表彰大会,隆重表彰国家安全机关优秀共产党员、优秀党务工作者和先进基层党组织。国家安全部党委书记、部长陈一新出席表彰大会,并以“学习贯彻习近平党

    阅读全文
  • 文章封面

    【已复现】用友U8cloud XChangeServlet SQL注入漏洞(QVD-2026-38848)安全风险通告

    作者:奇安信 CERT发布日期:2026-07-09 17:42:27

    ● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称用友U8cloud XChangeServlet SQL注入漏洞漏洞编号QVD-2026-38848公开时间2026-07-08影响量级万级

    阅读全文
  • 文章封面

    「霄元杯」星域安全之战,等你入局!

    作者:XCTF联赛发布日期:2026-07-09 17:42:10

    自报名启动以来,由太空安全国家级重点实验室主办的“霄元杯.星域之盾2026”挑战赛受到了全国信息安全领域众多团队与个人的高度关注。赛程将至,我们再次向所有各路高手发出邀请——星域之盾·2026 等你来

    阅读全文
  • 文章封面

    从救火到基建:百度智能体安全加固实践

    作者:360安全应急响应中心发布日期:2026-07-09 17:31:14

    当十万级内部智能体拥有员工数字身份、百万级ToB智能体进入客户环境、亿级ToC智能体掌控端侧权限,安全团队拿什么守住底线?百度安全风险治理负责人曹新宇在2026智弈AI智能体攻防实战沙龙上,系统分享了

    阅读全文
上一页下一页