Shopify Shop 应用被利用推送虚假发票,电商用户遭精准诈骗
6月29日,星期一,您好!中科汇能与您分享信息安全快讯:01Splunk PostgreSQL Sidecar 曝 CVSS 9.8 未认证 RCE,PoC 发布 6 天即遭野外利用Splunk En
阅读全文6月29日,星期一,您好!中科汇能与您分享信息安全快讯:01Splunk PostgreSQL Sidecar 曝 CVSS 9.8 未认证 RCE,PoC 发布 6 天即遭野外利用Splunk En
阅读全文Splunk 年费百万起步,QRadar 已经被 IBM 拆卖,开源安全监控到底有没有能打的?Wazuh 给了一个答案——一个项目同时覆盖 SIEM 和 XDR,年下载量超千万,GitHub 近 1.
阅读全文===================================免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负
阅读全文2026 年 6 月 28 日,深圳国华网安科技股份有限公司发布《股票进入退市整理期交易的第二次风险提示公告》。2026 年 6 月 12 日,国华网安收到深圳证券交易所(以下简称“深交所”)《关于深
阅读全文FDE前沿部署工程师纳米Work工程师 全国上岗计划二期启动!一、项目背景2026年,OpenClaw引爆AI Agent浪潮。越来越多企业开始部署智能体、购买AI盒子、尝试搭建自己的AI工作流。由此
阅读全文威胁简报恶意软件漏洞攻击今天我们来深入剖析一个近期公开的 c-ares 库中的 TCP Use-After-Free(UAF)漏洞,并一步步讲解作者提供的本地 Calculator Proof-of-
阅读全文威胁简报恶意软件漏洞攻击今天我们来详细拆解 GitHub 上一个非常有意思的 PoC 项目:bikini/exploitarium 中的 objdump-dlx-calc-poc。这个 PoC 利用的
阅读全文威胁简报恶意软件漏洞攻击概述masta-cve-2026-48907.py是一个完全原创的单文件Python 扫描器,旨在检测运行 JCE 编辑器组件版本低于 的 Joomla! 实例中的CVE-20
阅读全文声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c
阅读全文喜报近日,共青团中央公布全国“两红两优”名单。安恒信息团委书记、第九党支部书记、高级副总裁、研究院院长,滨江团区委副书记(兼职)王欣荣获全国优秀共青团干部称号。这份荣誉的背后,是一个青年在国家网络安全
阅读全文6月25日-26日,第二届长三角“长江青锋杯”高校网安技能竞赛举行,本届赛事以“青锋砺剑 数盾护航”为主题,汇聚长三角21所高校、36支战队共108名选手同台比拼。赛事由安徽省委网信办、省教育厅、省数
阅读全文最近听说一个很扎心的词:伪科研。每天泡在实验室、对着文献读到深夜、数据、代码、实验跑了一遍又一遍,看上去比谁都努力,可真正到了要输出成果的时候,却拿不出一篇完整、能用、够得上发表标准的论文。看似忙忙碌
阅读全文课程培训扫码咨询专注于SRC漏洞挖掘、红蓝对抗、渗透测试、代码审计JS逆向,CNVD和EDUSRC漏洞挖掘,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢迎关
阅读全文First — 微信小程序安全调试工具> Frida + CDP 双引擎驱动 | 支持 macOS / Windows | 小程序安全研究与逆向分析利器产品定位First 是一款专注于微信小程序安全研
阅读全文导语:每月为各种AI工具订阅掏80美元?NVIDIA近期上线了一个免费AI模型平台,收录超过100款模型,包括MiniMax、Kimi、DeepSeek、GLM等,直接集成到Cursor和VS Cod
阅读全文导语:DeepSeek又整狠活,发布新推测解码方法DSpark,让V4 Flash和Pro的吞吐量最高暴增400%。关键是——这玩意还能适配Gemma、Qwen等其他模型。开源社区又一次过年了。最近A
阅读全文导语:美国网络安全和基础设施安全局(CISA)将Joomla最流行内容编辑器JCE的一个满分漏洞CVE-2026-48907列入已知被利用漏洞(KEV)目录,明确确认该漏洞正在被积极攻击。攻击者无需任
阅读全文导语:曾经有一部美剧《黑客军团》,主角艾略特潜入钢铁山公司,拆下温控器植入树莓派,搭起通往内网的秘密桥梁——目标系统是物理隔离的,远程入侵进不去,但物理接触一个智能开关就够了。现实中,楼宇管理系统(B
阅读全文导语:Anthropic最先进的Claude Mythos模型被曝能够自主挖掘系统零日漏洞,仅在Project Glasswing计划内向40家机构提供内测。数日之后,开源社区便交出了自己的答案——O
阅读全文导语:安全研究人员常用Telegram进行情报收集和品牌监控,但手动逐一检测用户名是否可用效率极低。DarkWebInformer近期开源了一款基于Telethon的Telegram用户名可用性检测工
阅读全文前言掘地三尺(DigDeep)是一款面向渗透测试、代码审计、源码泄漏排查场景的敏感信息挖掘工具,核心目标是高效、精准地从各类源码文件(覆盖云安全、小程序、APP、Web 等场景)中提取近百类敏感数据,
阅读全文6月25日-27日,“网安阵线”育人共同体成立大会暨网络安全育人创新论坛在西安电子科技大学长安校区举办。天融信作为“网安阵线”育人共同体的共同发起单位出席成立大会,董事长兼CEO李雪莹受邀作主题分享,
阅读全文近日,由CCID主办、以“潮涌AI,安全何为”为主题的2026 IT市场年会网络安全研讨会在北京召开。主管单位领导、行业权威专家及产业骨干代表就AI赋能网络安全产业创新发展展开深入交流。天融信科技集团
阅读全文2026 年 6 月 10 日,HKHACK 2026 于香港 HKSTP InnoCentre 成功举办。来自亚太、中东及欧洲的安全研究员、攻防专家、企业安全负责人和社区伙伴齐聚香港,共同带来一场聚
阅读全文前言新事物、先认知,再共识,后工程——拥抱AI的安全起点人工智能的热度持续升温,同样在安全行业居高不下。近年来网络和数据安全从业者最关心的问题逐渐清晰分为两类。第一类,如何用AI来做好安全——用AI能
阅读全文