全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    一文读懂车载 HSM:汽车网络安全的安全基石

    作者:谈思实验室发布日期:2026-06-27 18:00:00

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01硬件安全模块 HSM 基础概念谈及信息安全与加解密工作,我们常会用锁与钥匙做类比,这里用一个生活化场景通俗解释 HSM:一位父亲给三个儿子各购置一台掌

    阅读全文
  • 文章封面

    汽车CAN总线技术简述

    作者:谈思实验室发布日期:2026-06-27 18:00:00

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01CAN的诞生与发展:汽车神经系统的进化在之前的文章已经简单介绍过汽车工业的发展和汽车通信,今天就简单介绍一下汽车通信中的非常重要的一个角色——CAN总

    阅读全文
  • 文章封面

    GPT-5.6正式亮相,但被白宫装上了“安全门禁”

    作者:FreeBuf发布日期:2026-06-27 16:00:50

    OpenAI正式发布GPT-5.6系列模型有限预览版。该系列包含GPT-5.6 Sol、GPT-5.6 Terra和GPT-5.6 Luna三款模型,分别对应高难度推理、大规模生产和日常高频任务等不同

    阅读全文
  • 文章封面

    Claude Mythos 5部分解禁,将重新部署至美国关键基础设施机构

    作者:FreeBuf发布日期:2026-06-27 16:00:50

    Anthropic公司证实,其最强大的AI网络安全模型Claude Mythos 5将重新部署至一批负责运营和防御关键基础设施的美国机构。这一决定源于2026年6月12日启动的政府主导审查程序。Par

    阅读全文
  • 文章封面

    Mythos AI短时攻破NSA系统;OpenAI推出GPT-5.5-Cyber强化版 | FreeBuf周报

    作者:FreeBuf发布日期:2026-06-27 16:00:50

    各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、一周好文,保证大家不错过本周的每一个重点!🔐Anthropic 的 Mythos AI 模型据报数小时内攻破

    阅读全文
  • 文章封面

    26年HW招人

    作者:掌控安全EDU发布日期:2026-06-27 15:12:00

    扫码领资料获网安教程26年HW招人地点【全国】北京 && 上海为主时间常态化HW,预计2-3个月人员要求及岗位无任何不良嗜好,无违法犯罪记录。敬业,吃苦耐劳,一切听从指挥。监测岗蓝初【监测】*10人

    阅读全文
  • 文章封面

    TLCP 传输模式 vs 协商模式:前向保密这道分水岭,你的国密通信站在哪一边?

    作者:利刃信安发布日期:2026-06-27 15:00:00

    TLCP 传输模式 vs 协商模式:前向保密这道分水岭,你的国密通信站在哪一边?摘要TLCP(GB/T 38636-2020)定义了两种密钥交换模式——ECC 传输模式与 ECDHE 协商模式。两者

    阅读全文
  • 文章封面

    喜报 | 科研 | 二进制磨剑录用 USENIX Security '26,聊聊结构体恢复踩坑经历

    作者:二进制磨剑发布日期:2026-06-27 14:46:00

    USENIX Security Symposium 是国际网络与系统安全领域公认顶会,系统安全领域四大顶会之一,与 S&P、CCS、NDSS 并列,也是中国计算机学会(CCF)推荐的A类会议,长期深

    阅读全文
  • 文章封面

    国家网信办等三部门联合公布《网络数据安全风险评估办法》

    作者:信息安全大事件发布日期:2026-06-27 14:08:12

    6月18日,国家网信办、工业和信息化部、公安部联合公布《网络数据安全风险评估办法》(以下简称《办法》),自2026年8月20日起施行。国家网信办有关负责人表示,出台《办法》是贯彻落实党中央、国务院关于

    阅读全文
  • 文章封面

    周鸿祎:我把“龙虾”放弃了

    作者:Hacking黑白红发布日期:2026-06-27 13:15:44

    还记得3个月前万人空巷装“龙虾”OpenClaw的场景吗,当时360周鸿祎都亲自装“龙虾”,短短3个多月反转来了。 3月14日,周鸿祎亲自“装龙虾”前天,14届互联网大会上,360创始人周鸿祎在采访中

    阅读全文
  • 文章封面

    最新Linux的本地提权漏洞分析

    作者:软件安全与逆向分析发布日期:2026-06-27 13:03:51

    2026年6月25日,JFrog Security Research公开了DirtyClone(CVE-2026-43503)。它不是一个全新的内核原语,而是DirtyFrag修复链上的回归绕过:__

    阅读全文
  • 文章封面

    未来移动安全趋势(2026)

    作者:哆啦安全发布日期:2026-06-27 12:24:39

    鸿蒙(NEXT版本)Root研究Google Pixel8 Android15Redroid Android13云手机定制(一键优化清理磁盘)Android13 Redroid云手机定制(一键下载、编

    阅读全文
  • 文章封面

    Windows Hash凭据获取工具--WhatAboutSAM

    作者:安全天书发布日期:2026-06-27 12:00:00

    本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!工具介绍WhatAboutSAM 是我定制的 Windows SAM

    阅读全文
  • 文章封面

    我们为什么越来越喜欢分析自己,却越来越难感受自己?

    作者:OnionSec发布日期:2026-06-27 10:09:11

    最近和 AI 聊了很多,从优绩主义聊到庄子,又从庄子聊到了现代心理学。我原本只是想问一句:"竞争中失败的人,难道不值得认真生活然后活下来吗?"没想到一路聊下来,反而开始怀疑另一件事情。我们是不是越来越

    阅读全文
  • 文章封面

    web-automator-Skill 基于BU的提示词注入自动化方案

    作者:Khan安全团队发布日期:2026-06-27 09:25:00

    生成式AI的爆发式普及,让提示词注入、越狱攻击从小众的安全研究话题变成了全行业必须面对的严峻挑战。正如OWASP在2025年AI应用安全Top 10报告中明确指出的,提示词注入是目前对生成式AI应用最

    阅读全文
  • 文章封面

    EtherRAT/EtherHiding 恶意软件活动

    作者:Khan安全团队发布日期:2026-06-27 09:25:00

    1. 威胁概述威胁名称:EtherRAT / EtherHiding 变种威胁类型:远程访问木马 (RAT) + 动态C2配置管理首次发现:2024年(根据“The DFIR Report”水印)攻击

    阅读全文
  • 文章封面

    「src漏洞挖掘top10」XSS漏洞多场景讲解之管理员cookie获取并利用

    作者:神农Sec发布日期:2026-06-27 09:00:00

    课程培训 扫码咨询专注于SRC漏洞挖掘、红蓝对抗、渗透测试、代码审计JS逆向,CNVD和EDUSRC漏洞挖掘,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢

    阅读全文
  • 文章封面

    【公益译文】2026年AI指数报告(五)

    作者:绿盟科技研究通讯发布日期:2026-06-27 09:00:00

    往期推荐:2026年AI指数报告(四)3负责任的人工智能概述负责任的人工智能(RAI)的基础设施正在发展,但进展并不均衡,也未能跟上AI部署的速度。新的安全基准不断扩展,越来越多的组织采纳RAI政策,

    阅读全文
  • 文章封面

    905GB种子疯传!黑客大本营“底裤”被扒

    作者:黑白之道发布日期:2026-06-27 08:40:00

    导语:一个体积高达905GB、名为"BreachForums CDN"的BT种子在暗网与安全研究人员之间疯传。这相当于把一家全球顶级黑客黑市的"整个仓库"全部倒在了公网——数据库、工具、截图、元数据,

    阅读全文
  • 文章封面

    研究员学习Hyper-V时意外挖出微软隐藏BUG:CVE-2024-21305

    作者:黑白之道发布日期:2026-06-27 08:40:00

    导语:安全研究员Satoshi Tanda本来只是想搞清楚微软Hyper-V虚拟机管理程序的工作原理,结果却在UEFI中发现了一个HVCI(虚拟机管理程序保护的代码完整性)严重漏洞——CVE-2024

    阅读全文
  • 文章封面

    无线渗透测试:PMKID攻击详解

    作者:黑白之道发布日期:2026-06-27 08:40:00

    导语:传统WPA2握手捕获方法必须等待客户端断开再重新认证才能获取握手包,而PMKID攻击绕过了这一步骤,直接向AP请求PMKID帧,让攻击者可以独立完成破解,无需借助任何合法客户端。配合hashca

    阅读全文
  • 文章封面

    我用AI挖了隐藏N年的组合拳漏洞

    作者:黑白之道发布日期:2026-06-27 08:40:00

    前言这个漏洞是在护网中发现的,感觉很有学习价值,于是复盘了一下,花费一天时间,根据漏洞细节,在本地一比一复刻漏洞环境,以供学习。这篇内容较多,先放目录,细细品味启动靶场一、初步测试弱口令登录尝试首先访

    阅读全文
  • 文章封面

    不会找漏洞 试试Nuclei这款神器

    作者:黑白之道发布日期:2026-06-27 08:40:00

    在日常学习中,安全扫描是绕不开的一环。传统的工具如 OpenVAS、Nessus要么太重,要么太贵,而且扫描规则更新慢、定制难度大。而今天为大家推荐的Nuclei是 一款基于模板的扫描器。Nuclei

    阅读全文
  • 文章封面

    任意文件读取&下载漏洞的全面解析及利用

    作者:只会看监控的实习生发布日期:2026-06-27 08:00:00

    前言本人在近期实战时也是挖到了任意文件下载漏洞,想着如何对此漏洞进行最大化利用,遂花了点时间去学习此漏洞的利用,发现网上知识点过于分散,正好看到社区这方面的知识很少,于是就想着自己写一篇关于任意文件读

    阅读全文
  • 文章封面

    白嫖GPT级API:文生图文生视频全免费

    作者:知白守黑1024发布日期:2026-06-27 07:23:00

    2026年6月1日,一家叫Sapiens AI的新加坡公司宣布:无限期免费开放旗下Agnes AI的全模态API。文本对话、文生图、文生视频,三个模态全部免费,不需要绑定银行卡。这不是限时活动,不是注

    阅读全文
  • 文章封面

    又是一年毕业季,这个群体要注意……

    作者:国家安全部发布日期:2026-06-27 07:00:00

    盛夏时节,蝉鸣声声,又到了一年一度的高校毕业季。答辩冲刺、论文定稿、材料归档、离校手续、求职签约……各项事务接踵而至。对于即将毕业的涉密研究生而言,临近毕业,虽然忙碌,但安全保密不能松懈。一旦发生失泄

    阅读全文
  • 文章封面

    威胁情报|Verana Blockchain 代码仓库遭投毒分析

    作者:慢雾科技发布日期:2026-06-26 21:02:00

    背景近日,MistEye 在对一份来自 verana-labs/verana-blockchain 的 GitHub 仓库样本进行复核时,发现仓库的隐藏配置文件中内置了自动执行链,且关联构建日志直接命

    阅读全文
  • 文章封面

    威胁情报|PostCSS 伪装 npm 包三件套关联攻击链分析

    作者:慢雾科技发布日期:2026-06-26 21:02:00

    背景近日,MistEye 安全监控系统在一次恶意 npm 包事件中关联到三个相互勾连的样本,分别为 postcss-minify-selector-0.1.9、postcss-minify-selec

    阅读全文
  • 文章封面

    习近平就委内瑞拉强震向委代总统罗德里格斯致慰问电

    作者:国家安全部发布日期:2026-06-26 19:08:19

    习近平就委内瑞拉发生强烈地震向委内瑞拉代总统罗德里格斯致慰问电6月26日,国家主席习近平就委内瑞拉发生强烈地震向委内瑞拉代总统罗德里格斯致慰问电。习近平表示,惊悉委内瑞拉发生强烈地震,造成严重人员伤亡

    阅读全文
  • 文章封面

    GeoLocate CVE-2025-52465 - GeoServer漏洞利用

    作者:Ots安全发布日期:2026-06-26 19:29:00

    威胁简报恶意软件漏洞攻击概述GeoServer 是一个用 Java 编写的开源软件服务器,允许用户共享和编辑地理空间数据。它以互操作性为设计目标,使用开放标准发布来自任何主流空间数据源的数据。待办事项

    阅读全文
上一页下一页