【高危漏洞预警】GhostLock (CVE-2026-43499):Linux内核15年栈UAF漏洞,本地提权与容器逃逸风险通告
一、漏洞概述2026年7月7日,Nebula Security团队公开了Linux内核中存在长达15年的高危本地权限提升漏洞,编号CVE-2026-43499,命名为GhostLock。该漏洞位于内核
阅读全文一、漏洞概述2026年7月7日,Nebula Security团队公开了Linux内核中存在长达15年的高危本地权限提升漏洞,编号CVE-2026-43499,命名为GhostLock。该漏洞位于内核
阅读全文TrackAgent:面向真实被盗案件的链上 AI 情报官TrackAgent 是我们面向链上被盗资金追踪场景打造的 AI Agent 分析系统。它不是传统的地址查询工具,也不是只会执行固定流程的自动
阅读全文慢雾招人啦!如果你有兴趣成为我们中的一员,请继续往下看。/ 招聘岗位 /岗位名称:AML 产品 GTM 市场负责人工作地点:厦门/深圳/香港(可选)薪资待遇:面议(根据经验、能力及过往业绩综合评估)这
阅读全文ROC团队gravatar是全球通用头像服务,邮箱绑定头像,GitHub、WordPress、论坛、博客广泛接入。之前数据泄露的新闻,数目对不上。这个确实是新泄露的。FBI这些,很多时候往往是一旦有什
阅读全文国家安全局(NSA)是美国负责信号情报(SIGINT)和网络安全的核心机构。情报平台:运营超过 500 个 独立的信号情报平台。人员编制:雇佣约 30,000 名 文职人员与军事人员。年度预算:预算高
阅读全文“最危险的地方往往是最安全的地方。” 近日,知名漏洞赏金平台 HackerOne 在其官方平台上被研究员发现一处 Authenticated Elasticsearch Painless Script
阅读全文首先这是一篇内部学习圈广告😜 别着急退,看完全文的师傅们有福了/doge欢迎师傅们加入内部网络安全学习圈子。圈子提供三大板块的内容:1网络安全0→1学习路径完整的「30+周安全学习任务路线图」公开,
阅读全文习近平对福建泉州晋江市一鞋厂火灾事故作出重要指示强调深入排查整治各类风险隐患 抓实抓细安全生产措施落实坚决防止重特大事故发生李强作出批示7月9日12时许,福建泉州晋江市一鞋厂发生火灾,造成重大人员伤亡
阅读全文1一、背景介绍 近日,天融信阿尔法实验室监测到Anthropic开发的AI编程工具Claude Code存在安全后门隐患,该后门最初由Reddit网站上的LegitMichel777用户公开。该工具
阅读全文Part01漏洞利用链概述被命名为"IonStack"的全链漏洞利用技术证明,仅需点击一个恶意链接,攻击者就能完全控制Android设备。Nebula Security发布的这一PoC被称为全球首个公
阅读全文Claude Code、Cursor 和 OpenAI Codex 等 AI 编程 Agent 正越来越多地出现在企业环境中,最新遥测数据显示,它们会无意间触发与凭据访问和合法二进制文件滥用(LOLB
阅读全文安全研究人员发现,被入侵的电子邮箱可被武器化,在受害者机器上实现完整的远程代码执行——这种攻击并非通过恶意软件或钓鱼链接,而是将受害者自己的Claude桌面助手变成攻击工具。Pentera实验室的安全
阅读全文针对本地部署版Microsoft SharePoint Server中的高危远程代码执行(RCE)漏洞(CVE-2025-53770),研究人员现已公开概念验证(PoC)利用代码及深度技术细节。该漏洞
阅读全文字数 1854,阅读大约需 10 分钟前言Burpsuite 使用插件时,推荐需要用到什么插件就开启什么插件,如果默认状态插件全开,Burpsuite 会变得很慢。一次开一两个需要用到的即可。遇到有
阅读全文漏洞名称:XWiki Platform Old Core 目录遍历漏洞(CVE-2026-34151)组件名称:XWiki影响范围:XWiki Platform < 17.10.518.0.0-rc-
阅读全文漏洞名称:Linux Kernel GhostLock 权限提升漏洞(CVE-2026-43499)组件名称:Linux Kernel影响范围:Linux Kernel < commit 3bfdc6
阅读全文本周网络安全基本态势本周,互联网网络安全态势整体评价为良。我国互联网基础设施运行整体平稳,全国范围或省级行政区域内未发生造成重大影响的基础设施运行安全事件。针对政府、企业以及广大互联网用户的主要安全威
阅读全文引言过去相当长的一段时间里,安全攻防工作的基本现实是:高质量漏洞挖掘、稳定漏洞利用与复杂逆向分析,都高度依赖少数经验密集型研究员。无论是大规模代码理解、崩溃归因、利用链设计,还是样本行为复原和保护壳突
阅读全文引言在《AI时代下对安全攻防演进的思考(上篇)》中,我们看到了AI正成为安全攻防链条中不可忽视的工程力量。本篇将聚焦于此轮变革的核心地带——Web安全、Pwn与逆向工程,探讨AI如何重排这些领域的任务
阅读全文引言 上篇与中篇分别探讨了AI赋能安全攻防的现状及其在三大核心领域引发的结构性变化。本篇作为系列终章,将深入分析这一变革对企业运营、个人发展及行业生态带来的深远影响,并展望未来的攻防重心。影响
阅读全文过去几年,企业对AI的感受很割裂。一方面,大家都承认它“很能写”“很能总结”“很能生成”,用得顺手的时候确实省时间;另一方面,真正能进入生产、能扛住审计、能在关键业务链条里形成闭环的,却不多。很多CI
阅读全文尊敬的各高校网络空间安全专业教师及同仁:随着人工智能技术的迅猛发展,网络空间安全领域正面临前所未有的技术变革与挑战。长期以来,网络攻防实践教学普遍受困于两个难题:一是实验场景陈旧固化,难以跟上真实威胁
阅读全文在dll/sys的加载中,常规手段上有两种方法(当然还有其他的方法)实现这个过程的感知,一个是通过IMG镜像回调,另一个是通过MF文件过滤器的IRP_MJ_ACQUIRE_FOR_SECTION_SY
阅读全文如今不少安全从业者和开发者,都习惯把第三方代码库丢给AI,让它自动完成安全审计、漏洞排查。省时省力的同时,却很少有人意识到:这项本为加固安全而生的操作,反而可能成为恶意代码入侵的入口。AI Now研究
阅读全文很多学安卓逆向的人,都会卡在同一个地方。Frida 会用了,抓包也会了,Xposed 也能写几个简单 Hook 了。可一旦遇上:抓到的请求包 body 是一串看不懂的密文,sign 字段死活拼不出来;
阅读全文在中国共产党成立105周年之际,国家安全部举行“两优一先”表彰大会,隆重表彰国家安全机关优秀共产党员、优秀党务工作者和先进基层党组织。国家安全部党委书记、部长陈一新出席表彰大会,并以“学习贯彻习近平党
阅读全文● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称用友U8cloud XChangeServlet SQL注入漏洞漏洞编号QVD-2026-38848公开时间2026-07-08影响量级万级
阅读全文自报名启动以来,由太空安全国家级重点实验室主办的“霄元杯.星域之盾2026”挑战赛受到了全国信息安全领域众多团队与个人的高度关注。赛程将至,我们再次向所有各路高手发出邀请——星域之盾·2026 等你来
阅读全文当十万级内部智能体拥有员工数字身份、百万级ToB智能体进入客户环境、亿级ToC智能体掌控端侧权限,安全团队拿什么守住底线?百度安全风险治理负责人曹新宇在2026智弈AI智能体攻防实战沙龙上,系统分享了
阅读全文