全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    苹果紧急发布iOS 15.8.7更新以防御“Coruna”漏洞利用工具包

    作者:FreeBuf发布日期:2026-03-14 18:00:00

    苹果公司已紧急发布iOS 15.8.7和iPadOS 15.8.7安全更新,旨在保护旧款设备免受名为"Coruna"的漏洞利用工具包的严重威胁。Part01关键安全补丁回溯2026年3月11日发布的这

    阅读全文
  • 文章封面

    OpenClaw安全公告激增暴露GitHub与CVE体系鸿沟;OpenAI推出Codex Security | FreeBuf周报

    作者:FreeBuf发布日期:2026-03-14 18:00:00

    各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、一周好文,保证大家不错过本周的每一个重点!🤖OpenClaw安全公告激增暴露GitHub与CVE漏洞跟踪体系

    阅读全文
  • 文章封面

    汽车网络安全基础知识:UDS刷写详细流程,威胁及防御

    作者:谈思实验室发布日期:2026-03-14 18:00:00

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯使用 CANoe 等工具刷写时,开发环境后台帮助我们完成了很多工作,平常大家很少注意这背后到底发生了什么。下面就来看看整个刷写流程。刷写过程定义了刷写前、

    阅读全文
  • 文章封面

    威胁分析风险评估(TARA)影响和攻击可行性评估参考

    作者:谈思实验室发布日期:2026-03-14 18:00:00

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯在威胁分析风险评估(TARA)过程中,风险等级由对资产安全属性侵害造成后果的影响等级和威胁的可能性两方面综合评估。备注:以上内容的评估皆是建立在由信息安全

    阅读全文
  • 文章封面

    HGAME 2026复现

    作者:看雪学苑发布日期:2026-03-14 17:59:00

    week1-adrift看保护查看保护,发现栈有可执行权限,猜测跟ret2shellcode有关:逆源码mainint __fastcall main(int argc, constchar **ar

    阅读全文
  • 文章封面

    招募课程讲师(兼职)!名利双收

    作者:看雪学苑发布日期:2026-03-14 17:59:00

    数字化时代,暗流涌动的0day、愈演愈烈的勒索攻击、动辄千万的数据泄露……我们比任何时候都更需要真正的技术派——那些能在代码废墟里找到漏洞入口,能在反汇编世界里读懂机器心跳的人。而你,正是其中之一。看

    阅读全文
  • 文章封面

    OpenClaw在警务当中的应用 打造你的警虾!(附详细搭建流程)

    作者:小谢取证发布日期:2026-03-14 17:55:10

    点击上方蓝字“小谢取证”一起玩耍 上期推出了基础的部署教程。 完全免费且步骤巨详细搭建OpenClaw!龙虾养起!!! 🦞 谢谢各位老铁的点赞支持一键三连。

    阅读全文
  • 文章封面

    天元实验室岗位招聘

    作者:M01N Team发布日期:2026-03-14 17:43:12

    阅读全文
  • 文章封面

    Cobalt Strike 用户自定义 C2 开启出口通信新篇章

    作者:Ots安全发布日期:2026-03-14 15:37:54

    威胁简报恶意软件漏洞攻击年来,外部C2因其支持自定义出口通道,一直被视为绕过EDR和XDR解决方案的最有效方法之一。它允许红队设计自己的通信机制,从而避开防御者传统上监控和检测的静态特征。然而,随着外

    阅读全文
  • 文章封面

    0 Day警报:Android 高通 MSM 内核——自 2025 年 12 月起存在利用漏洞

    作者:Ots安全发布日期:2026-03-14 15:37:54

    威胁简报恶意软件漏洞攻击高通KGSL GPU驱动中的CVE-2026-21385漏洞,其利用链主要围绕用户态可控的对齐参数在内存分配计算中引发整数溢出与符号扩展展开。攻击者首先在用户态构造恶意应用,通

    阅读全文
  • 文章封面

    正宗老代码

    作者:Khan安全团队发布日期:2026-03-14 14:50:12

    阅读全文
  • 文章封面

    sci论文一直投不中?三甲医院医生私藏!一年连发5篇医学sci真的不难

    作者:Khan安全团队发布日期:2026-03-14 14:50:12

    “临床工作已经耗尽了我,发sci论文还这么难!”。这是深夜急诊值班后,一位三甲医院主治医生在私信里的留言看到后我跟他聊了聊。原来他白班连着夜班已经工作了 48 小时,刚抢救完 3位重症患者,转头就要对

    阅读全文
  • 文章封面

    今日(2026年3月14日)OpenClaw 最新安全动态总结

    作者:奇安信 CERT发布日期:2026-03-14 13:50:41

    3月14日资讯导视昨日发布的 v2026.3.12 仍是全网最热话题——这是一个重度安全加固版本,一次性修复了10+ 个 GHSA(涉及设备令牌、插件执行、WebSocket、Unicode欺骗等)。

    阅读全文
  • 文章封面

    安全热点周报:n8n 严重安全漏洞已遭利用,仍有 24700 个实例处于暴露状态

    作者:奇安信 CERT发布日期:2026-03-14 13:50:41

    安全资讯导视 • 爆红AI工具OpenClaw暗藏高危风险,国内多个部门发布风险提示• 《信息安全技术 网络安全等级保护数据安全基本要求》等8项公共安全行业标准发布• 美国医疗设备巨头遭史诗级数据擦除

    阅读全文
  • 文章封面

    奇安信集团2026年03月补丁库更新通告-第一次更新

    作者:奇安信 CERT发布日期:2026-03-14 13:50:41

    奇安信集团漏洞补丁运营团队文档信息奇安信集团最新补丁库(V6版本:2026.03.11.1,V10版本:2026.03.11.1000)已发布,本次更新推送了16个微软安全补丁,修复了56个安全漏洞,

    阅读全文
  • 文章封面

    全新版本--Heavenly自动化生成白加黑2.0版本

    作者:安全天书发布日期:2026-03-14 13:38:08

    0x01 声明本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!0x02 工具介绍Heavenly自动化生成白加黑免杀工具,

    阅读全文
  • 文章封面

    终极指南:Android逆向反混淆的完整解决方案

    作者:哆啦安全发布日期:2026-03-14 12:49:10

    APP悬浮窗逆向分析AI辅助逆向分析工具基于Frida的脱壳工具主流AI智能体与工作流框架Android逆向工程师的“护城河”在哪?Android安全研究神器 | 移动渗透测试利器Ubuntu虚拟机上

    阅读全文
  • 文章封面

    【商密测评】密评工具箱避坑指南

    作者:利刃信安发布日期:2026-03-14 12:46:16

    密评工具箱避坑指南ToolsFx(开源,免费)软件介绍:跨平台密码学工具箱。包含编解码,编码转换,加解密, 哈希,MAC,签名,大数运算,压缩,二维码功能,CTF等功能。软件地址:https://gi

    阅读全文
  • 文章封面

    SRC漏洞挖掘经验和技巧分享(二)

    作者:船山信安发布日期:2026-03-14 12:10:00

    SRC漏洞挖掘经验和技巧分享继续衔接上篇,本篇从字典、业务安全、APP测试这三个环节来分析决定你能否挖到其他更高价值的漏洞一、字典的收集与优化:从量变到质变字典是爆破的灵魂,但网上公开的字典大多藏着掖

    阅读全文
  • 文章封面

    不许作辅助线下的情况下能用三角函数暴力求解吗?

    作者:青衣十三楼飞花堂发布日期:2026-03-14 10:52:25

    D为△ABC中一点,已知AB=CD,∠ACD=α、∠BCD=β、∠ABC=60+α,α+β<60、3α+β=60,求∠BAD。许多人见过此题的具体度数版本,本文给出一般化版本,这是尺规作图下的必然。初

    阅读全文
  • 文章封面

    每周漏洞情报速览|2026.03.07–03.13

    作者:360漏洞研究院发布日期:2026-03-14 10:00:00

    “扫描下方二维码,进入公众号粉丝交流群。更多一手网安资讯、漏洞预警、技术干货和技术交流等您参与!”Firefox WebAssembly JIT 误编译导致类型混淆漏洞(CVE-2026-2796)F

    阅读全文
  • 文章封面

    十八周年开放注册四小时共注册21114人,没有激活的同学请尽快激活啦,发帖前请认真阅读注册须知和总版规,防止违规封号注销。 刚加入的同学请经常登录并保持活跃(注意:签到不算活跃,只有发帖或回帖才算,这句话很重要),避免没活跃被清理,参与到论坛交流中来,对于给予帮助你的人加热心和论坛币,做一个热心受欢迎的人。 错过的同学可以“星标”公众号等待下次开放注册通知。

    作者:吾爱破解论坛发布日期:2026-03-14 09:36:40

    十八周年开放注册四小时共注册21114人,没有激活的同学请尽快激活啦,发帖前请认真阅读注册须知和总版规,防止违规封号注销。 刚加入的同学请经常登录并保持活跃(注意:签到不算活跃,只有发帖或回帖才算,

    阅读全文
  • 文章封面

    虾聊 ——Openclaw的安全设置经验分享

    作者:黑白之道发布日期:2026-03-14 09:35:30

    我还是那句话:世界上只有两种人,一种是被黑过的,另一种是被黑了还不知道的。有人问我,用什么软件才安全,怕被黑。确实,这世界上坏人不少,但做什么事都有风险呀。每天出门被车撞的概率是多少?相比之下,Ope

    阅读全文
  • 文章封面

    多智能体系统零信任授权:AI智能体呼唤下一代安全范式

    作者:黑白之道发布日期:2026-03-14 09:35:30

    导语:去年参加某个安全峰会时,我和一个做AI开发的兄弟聊起他们公司的智能客服系统。他自豪地说他们用了"多智能体架构"——一个负责理解用户意图,一个负责查询知识库,一个负责生成回复。我当时就问了句:"那

    阅读全文
  • 文章封面

    360training数据泄露事件:24,594名客户信息遭曝光,在线教育平台安全再引关注

    作者:黑白之道发布日期:2026-03-14 09:35:30

    近期,美国在线职业培训平台360training遭遇严重数据安全事件,导致超过24,000名客户的个人信息遭到泄露。这起事件再次敲响了在线教育行业数据安全的警钟,也为广大用户在选择在线学习平台时敲响了

    阅读全文
  • 文章封面

    哥斯拉反射自定义 AES 通信插件加密器,基于Data-Flow Break与动态回调伪装的webshell生成器

    作者:黑白之道发布日期:2026-03-14 09:35:30

    工具介绍VeilShell,Godzilla_AES加密器+采用打断数据流(Data-Flow Break)与动态回调伪装的 WebShell|Qwen2-0.5B-Instruc-webshell微

    阅读全文
  • 文章封面

    “银狐”盯上“小龙虾” | 针对 OpenClaw 热点流量的工业化钓鱼活动

    作者:腾讯安全威胁情报中心发布日期:2026-03-14 09:00:00

    2026 年春,OpenClaw (龙虾) 个人 AI 助理的持续火爆,黑灰产团伙银狐迅速嗅到了流量的血腥味,一场针对“养龙虾”用户的 SEO 投毒行动正悄然展开。近日,腾讯安全威胁情报团队捕获了一

    阅读全文
  • 文章封面

    最后20人,SRC课程培训一群即将满500人!还可以补票上车!

    作者:神农Sec发布日期:2026-03-14 09:00:00

    ❝神农SRC 漏洞挖掘实战课课程培训已经快两个月了,期间有很多师傅们都来报课学习,很多师傅听到我开课,课表都没看,直接转账支持课程的,也是非常感谢🙏大家的支持!课程内容和质量请师傅们放心!课程价格虽然

    阅读全文
  • 文章封面

    【龙虾报告】伊朗导弹型号详细分析报告

    作者:丁爸 情报分析师的工具箱发布日期:2026-03-14 08:47:10

    今天让龙虾给整理一份伊朗导弹的报告:太好了!我已经收集到了大量关于伊朗导弹型号的详细信息。现在让我为你整理一份完整的分析报告:伊朗导弹型号详细分析报告(2026年2月28日 - 3月13日)一、伊朗主

    阅读全文
  • 文章封面

    【培训】开源情报分析师实战能力培训班-4月成都开班

    作者:丁爸 情报分析师的工具箱发布日期:2026-03-14 08:47:10

    在人工智能、大数据等前沿技术驱动全球化进程不断深化的今天,开源情报(OSINT)已崛起为国家战略决策与安全保障体系的基石。如何从浩如烟海的公开数据中,精准提炼并加工出高价值的情报成果,已成为我们面临的

    阅读全文
上一页下一页