SSH客户端库曝高危0day:libssh2 PoC公开,或影响大量基础设施组件
近日,SSH客户端库 libssh2 被披露存在高危内存破坏漏洞(CVE-2026-55200),并且已有公开PoC流出。该漏洞允许恶意SSH服务器在客户端建立连接的过程中触发内存破坏,极端情况下可导
阅读全文近日,SSH客户端库 libssh2 被披露存在高危内存破坏漏洞(CVE-2026-55200),并且已有公开PoC流出。该漏洞允许恶意SSH服务器在客户端建立连接的过程中触发内存破坏,极端情况下可导
阅读全文2026年06月22日-2026年06月28日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞532个,其中高危漏洞3
阅读全文一、境外厂商产品漏洞1、Microsoft Excel信息泄露漏洞(CNVD-2026-24917)Microsoft Excel是美国微软(Microsoft)公司的一款Office套件中的电子表格
阅读全文二进制后门可以理解为:我们只需要修改某个字节或某个函数,就可以将加密的过程变成解密的过程,大大节省逆向成本。本题先对内置的dll进行解密,然后调用其加密函数对我们的txt进行加密,如果我们将加密的函数
阅读全文点击蓝字/关注我们今日福利大厂处理DDoS攻击实践经验整套应对DDoS攻击的思路、措施及流程解析攻击类型及方式,提供应急处理策略限时福利,请及时领取哦 ~长按识别下方二维码,回复“0629”,免费领
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯01TARA 分析核心定位TARA 分析的核心价值在于帮助开发人员系统性排查目标系统存在的安全问题,并进行妥善处置,其关键优势是 “系统性”,摆脱了对开发
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯01自动驾驶技术架构自动驾驶技术架构02自动驾驶关键技术自动驾驶汽车技术架构较为复杂,涉及了多领域的交叉互容,例如汽车、交通、通信等,基于自动驾驶相关的软
阅读全文摘要本文主要围绕Android系统的多用户隔离机制展开,结合AI辅助技术探讨新型攻击面的产出、威胁模型的建立以及批量化漏洞挖掘的方法和成果。全文共分为四个核心部分:多用户安全机制基础——深入分析And
阅读全文近日,火绒安全软件个人版6.0.11.0迎来一波实用功能升级:针对右键管理、系统加固两大核心模块做了优化,同时完善了漏洞驱动拦截细节,让用户操作更省心、防护更精准,在保持轻量化的同时,为电脑守护再提一
阅读全文随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开拓市场潜力,携手共创网络安全的美好未来
阅读全文声明:Tide安全团队原创文章,转载请声明出处!文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!免责说明:本文所呈现之内容,皆为
阅读全文1. KDDI软件漏洞致1420万邮箱账户遭泄露6月28日,日本电信巨头KDDI株式会社于2026年6月17日检测到一起严重的数据泄露事件,导致其向六家互联网服务提供商提供的电子邮件系统中,多达142
阅读全文一、漏洞概述漏洞名称Linux Kernel DirtyClone 本地提权漏洞CVE IDCVE-2026-43503漏洞类型本地权限提升发现时间2026-6-29漏洞评分8.8漏洞等级高危攻击
阅读全文号外号外!广深地区安全圈小伙伴期待已久的技术沙龙落地深圳啦🎉⏰时间:7 月 4 日 13:30📍地点:南山文体中心聚橙剧院欢迎大家转发朋友圈,奔走相告!扫码报名锁定席位。本次沙龙大咖云集,横跨 AI
阅读全文关注我们带你读懂网络安全日本电信运营商巨头KDDI披露,旗下邮箱服务因某个第三方软件漏洞被入侵,可能有1422万名客户的邮箱地址和密码(部分为哈希或加密形式)泄露;该事件不仅KDDI用户受到影响,还有
阅读全文关注我们带你读懂网络安全中央部门单位的网安与信息化项目的资金使用绩效与技术合规,正在全面纳入常态化的审计内控监督之中。2026年6月23日,国家审计署发布《2026年第1号审计公告》,披露中央部门单位
阅读全文编者按美国网络司令部通过“网络训练环境”计划单元持续推进“网络训练环境”项目建议,旨在打造“持续网络训练环境”(PCTE),为美军网络部队提供标准化、按需访问的网络作战训练平台,以应对网络空间战备状态
阅读全文当大家都在反复聊 Harness Engineering,我们把它做成了一个开源 AI 渗透测试终端这段时间,大家开始反复聊一个词:Harness Engineering。怎么给模型组装工具,怎么管理
阅读全文高危风险漏洞一直是国内护网期间企业网络安全防护的重点风险面。随着政企单位业务系统、办公协同、ERP、CRM、运维安全、视频安防、MES、指挥调度等系统逐步国产化,红队打点目标也会更多转向国内常见应用和
阅读全文6月24日,由360安全应急响应中心主办,360漏洞云与Aiker World联合支持的「智弈」AI智能体I攻防实战沙龙在北京国家会议中心举行。作为ISC.AI 2026大会期间的特色分论坛活动,沙龙
阅读全文6月24日,由360安全应急响应中心主办,360漏洞云与Aiker World联合支持的「智弈」AI智能体I攻防实战沙龙在北京国家会议中心举行。作为ISC2026大会期间的安全专场活动,沙龙通过五场技
阅读全文今日上午,北京市新兴领域“两优一先”表彰大会隆重召开。北京市委常委、组织部部长李成林出席会议并讲话,北京市委社会工作部部长、市委“两新”工委书记、市委组织部副部长唐行安主持会议。会上正式公布了表彰名单
阅读全文本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!漏洞介绍在我对UNCanny项目的后续时,我注意到人们对那个基于UNC的强
阅读全文今天,国安部发了重要提醒,外媒曝光一款海外热门AR手游背后的AI公司,攒下了玩家上传的近300亿份实景扫描资料。这简直是藏在手机里的隐形扫描仪这家公司还和国外军工企业合作,这些实景数据极有可能拿去做
阅读全文从2017年延续至今的主流内核版本中,Dirty Frag漏洞被公开后,低权限攻击者可利用内核的零拷贝优化路径,直接覆写理论上只读的页缓存Page Cache。只需几秒钟,/etc/passwd、SU
阅读全文● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Linux Kernel DirtyClone 本地权限提升漏洞漏洞编号QVD-2026-28380,CVE-2026-43503公开时间2
阅读全文扫码领资料获网安教程本文由掌控安全学院 - yusi 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)Serein 安装使用工具地址:https
阅读全文2026年6月18日,国家互联网信息办公室正式发布《网络数据安全风险评估办法》,明确宣布该办法将自2026年8月20日起正式施行。这意味着,留给各大企事业单位进行数据安全自查与风险评估的缓冲时间,已经
阅读全文原文链接作者https://blog.otterpwn.com/projects/heavenerotterpwnheavener 是我过去 6 个月一直在开发的项目,大概也是我做过的最具雄心的事情。
阅读全文Linux 内核网络子系统曝出本地权限提升漏洞(CVE-2026-43503,CVSS 8.8),本地攻击者通过非特权用户命名空间获取特定网络管理能力后,可利用该逻辑漏洞精确篡改页面缓存内存,从而实现
阅读全文