全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    游戏虽好别乱下!这类游戏盒子暗藏DDoS病毒

    作者:火绒安全发布日期:2026-03-09 17:30:00

    摘要近期,据火绒威胁情报中心监测,有大量用户感染DDos病毒。经溯源分析,传播源头指向一款通过抖音、淘宝等渠道推广的游戏盒子,用户在使用该类游戏盒子下载游戏工具或其他游戏内容时,会被捆绑投放DDos病

    阅读全文
  • 文章封面

    诚邀渠道合作伙伴共启新征程

    作者:火绒安全发布日期:2026-03-09 17:30:00

    随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开拓市场潜力,携手共创网络安全的美好未来

    阅读全文
  • 文章封面

    MPU机制与实现详解

    作者:谈思实验室发布日期:2026-03-09 17:30:47

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01 MPU机制与实现详解 freedom from interference此概念来自ISO26262-1:多个元素之间没有可能导致违反安全目标的级联故

    阅读全文
  • 文章封面

    原理想汽车智驾一号位郎咸朋加入具身创业

    作者:谈思实验室发布日期:2026-03-09 17:30:47

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯2026 年 3 月 9 日消息,原理想汽车智驾业务核心负责人郎咸朋宣布入局具身智能赛道,其创办的具身智能新公司即将正式亮相。据悉,郎咸朋已携手阿里系核心

    阅读全文
  • 文章封面

    决胜量产前夜 | CPO Asia 2026 亚洲光电共封装技术创新大会定档6月上海!CPO从“可做”到“量产”的最后一公里

    作者:谈思实验室发布日期:2026-03-09 17:30:47

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯CPO Asia 2026为什么是CPO?—— AI算力浪潮下的必然答案当前,AI大模型的训练与推理正如海啸般冲击着全球数据中心的极限。传统的数据互连方式

    阅读全文
  • 文章封面

    AI医生可被任意劫持:篡改患者处方剂量、给出错误医疗建议

    作者:安全内参发布日期:2026-03-09 17:28:03

    关注我们带你读懂网络安全安全专家发现,Doctronic AI医生很容易遭受提示词注入攻击,可被泄露系统数据、篡改记忆、越狱输出非法内容等;Doctronic公司声称,该AI医生不具备处方药资格,美国

    阅读全文
  • 文章封面

    从网络防御到网络征伐:特朗普政府发布新版美国网络战略

    作者:安全内参发布日期:2026-03-09 17:28:03

    编者按:美国白宫3月6日发布了特朗普政府版《美国网络战略》,概述了本届政府确保美国在网络空间保持领先地位的优先事项。美国白宫表示,该战略呼吁政府和私营部门开展前所未有的协调,投资最先进的技术,持续推进

    阅读全文
  • 文章封面

    RSAC 2026创新沙盒-Realm Labs:洞察AI推理内核,前置防控安全风险

    作者:绿盟科技发布日期:2026-03-09 17:17:36

    // RSA Conference 2026 将于美国旧金山时间3月23日正式启幕。作为全球网络安全行业创新风向标,一直以来,大会的 Innovation Sandbox(创新沙盒)大赛不断为网

    阅读全文
  • 文章封面

    瞄准以色列与海湾国家!伊朗关联黑客入侵网络摄像头,搜集军事情报

    作者:安全威胁纵横发布日期:2026-03-09 17:17:42

    高危漏洞 紧急修复指南 RCE Patch 研究人员观察到,与伊朗相关的行为体针对以色列及海湾国家的网络摄像头发起攻击,此举很可能用于支持军事情报搜集与战损评估。推测e根据《Check Poin

    阅读全文
  • 文章封面

    【高危漏洞预警】Nginx UI信息泄露漏洞CVE-2026-27944

    作者:飓风网络安全发布日期:2026-03-09 17:09:52

    漏洞描述:Nɡinх UI 是Nɡinх Wеb服务器的 Wеb 用户界面,该漏洞源于/арi/bасkuр 端点无需身份验证即可访问,并在 X-Bасkuр-Sесuritу 响应头中泄露了解密备份

    阅读全文
  • 文章封面

    AI 驱动安全升级|慢雾(SlowMist) 将举办链上合规新品发布会

    作者:慢雾科技发布日期:2026-03-09 17:01:08

    在数字资产产业快速发展的同时,链上资金流动的复杂性与监管要求也在不断提升。从反洗钱(AML) 到资金监测(KYT),从链上风险识别到全球合规协同,安全与合规正成为 Web3 基础设施中不可或缺的一环。

    阅读全文
  • 文章封面

    CNVD漏洞周报2026年第9期

    作者:CNVD漏洞平台发布日期:2026-03-09 17:03:03

    2026年03月02日-2026年03月08日本周漏洞态势研判情况本周信息安全漏洞威胁整体评价级别为中。国家信息安全漏洞共享平台(以下简称CNVD)本周共收集、整理信息安全漏洞314个,其中高危漏洞1

    阅读全文
  • 文章封面

    上周关注度较高的产品安全漏洞(20260302-20260308)

    作者:CNVD漏洞平台发布日期:2026-03-09 17:03:03

    一、境外厂商产品漏洞1、WordPress插件Context Blog信息泄露漏洞WordPress是一套使用PHP语言开发的博客平台。该平台具有在基于PHP和MySQL的服务器上架设个人博客网站的功

    阅读全文
  • 文章封面

    安全简讯(2026.03.09)

    作者:启明星辰安全简讯发布日期:2026-03-09 17:00:02

    1. BoryptGrab通过GitHub仓库伪装传播3月8日,趋势科技近日披露一起通过100余个GitHub代码库大规模分发BoryptGrab信息窃取程序的攻击活动。该恶意软件以C/C++编写,核

    阅读全文
  • 文章封面

    【漏洞通告】OpenEMR MedEx 未授权访问导致 API 令牌泄露漏洞(CVE-2026-24898)

    作者:启明星辰安全简讯发布日期:2026-03-09 17:00:02

    一、漏洞概述漏洞名称OpenEMR MedEx 未授权访问导致 API 令牌泄露漏洞CVE IDCVE-2026-24898漏洞类型未授权访问发现时间2026-3-9漏洞评分9.8漏洞等级严重攻击

    阅读全文
  • 文章封面

    【漏洞通告】nginx-ui 未授权备份下载与加密密钥泄露漏洞(CVE-2026-27944)

    作者:启明星辰安全简讯发布日期:2026-03-09 17:00:02

    一、漏洞概述漏洞名称nginx-ui 未授权备份下载与加密密钥泄露漏洞CVE IDCVE-2026-27944漏洞类型未授权访问发现时间2026-3-9漏洞评分9.8漏洞等级严重攻击向量网络所需权

    阅读全文
  • 文章封面

    从漏洞挖掘到风险治理: AI闭环下的代码安全范式变迁与从业者转型

    作者:WgpSec狼组安全团队发布日期:2026-03-09 16:16:03

    点击蓝字关注我们声明本文作者:Snakinya本文字数:7061字阅读时长:约10分钟附件/链接:点击查看原文下载本文属于【狼组安全社区】原创奖励计划,未经许可禁止转载由于传播、利用此文所提供的信息而

    阅读全文
  • 文章封面

    Android 小程序APP 抓包,从一直报错443到抓包畅通无阻

    作者:T00ls安全发布日期:2026-03-09 16:06:07

    记得2016年那会Android手机抓包还是很轻松的,配置一下证书就能愉快的查看接口数据了。最近在Android上抓包的时候,突然发现Android机上小程序和APP的抓包出现一系列抓包不稳定,ht

    阅读全文
  • 文章封面

    OpenAI发布应用安全智能体:可自主发现、验证并修复漏洞

    作者:安全客发布日期:2026-03-09 16:00:34

    近日,OpenAI正式发布其专为应用安全打造的智能体——Codex Security。这款内部代号为「Aardvark(土豚)」的工具,标志着应用安全领域正从传统的静态扫描,迈向基于「智能体推理」的新

    阅读全文
  • 文章封面

    windows-OpenClaw本地化部署+飞书接入全流程-傻瓜版

    作者:我不懂安全发布日期:2026-03-09 15:59:00

    感谢好胸弟Sungod404的投稿,本期为大家带来windows环境下OpenClaw本地化部署以及接入飞书的傻瓜式教程,学不会就去打他0x01 停止正在运行的服务、清除历史安装残留如果环境是干净的没

    阅读全文
  • 文章封面

    【已复现】Nginx UI 信息泄露漏洞(CVE-2026-27944)安全风险通告

    作者:奇安信 CERT发布日期:2026-03-09 15:57:13

    ● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Nginx UI 信息泄露漏洞漏洞编号QVD-2026-12022,CVE-2026-27944公开时间2026-03-05影响量级万级奇安

    阅读全文
  • 文章封面

    趁早入场,安全从业者的新出路

    作者:HACK学习呀发布日期:2026-03-09 15:38:13

    前年我写过一篇文章,叫「趁早转行,安全没有未来」,阅读量2.7万,评论区里一大堆人哭诉找不到工作、培训班坑钱、裁员降薪……那篇文章我到现在也不后悔写,因为那就是2024年后安全行业的真实写照。想必过了

    阅读全文
  • 文章封面

    首届人工智能【网络】安全大会

    作者:天御攻防实验室发布日期:2026-03-09 15:33:46

    引言2026年3月3日至4日,在美国旧金山The Hibernia会场举办的[un]prompted人工智能安全从业者大会标志着人工智能安全领域的一个重要里程碑。该会议作为首届活动,聚焦于人工智能系统

    阅读全文
  • 文章封面

    拳师涌入鸿蒙系统,拳拳到肉

    作者:利刃信安发布日期:2026-03-09 15:26:45

    阅读全文
  • 文章封面

    嘶吼安全产业研究院 | 两项图谱调研同步启动中,请务必区分填报、勿混淆!

    作者:嘶吼专业版发布日期:2026-03-09 14:00:00

    嘶吼安全产业研究院现已同步启动《2026网络安全产业图谱》与《2026AI+网络安全产业生态图谱》两大调研,两项调研独立开展、填报信息不同,诚邀各企业精准参与,切勿混淆!调研一:《2026网络安全产业

    阅读全文
  • 文章封面

    8项公共安全行业标准获批发布

    作者:嘶吼专业版发布日期:2026-03-09 14:00:00

    近日,按照公安部发布的2026年第1号《中华人民共和国公安部公共安全行业标准公告》,由公安部信息系统安全标准化技术委员会归口的8项公共安全行业标准正式发布。标准具体内容如下:1、GA/T 2380-2

    阅读全文
  • 文章封面

    我知道你的 JWT 私钥?

    作者:安全狗的自我修养发布日期:2026-03-09 12:28:50

    官网:http://securitytech.cc这是 Cyber Premier League 举办的另一个挑战,由 sanifu organization 组织。Flag 被隐藏在一个页面中,而这

    阅读全文
  • 文章封面

    libeio库源码分析系列(四)

    作者:安全狗的自我修养发布日期:2026-03-09 12:28:50

    源码分析mettle后门工具学习 所使用的依赖库官网:http://securitytech.cclibeio 线程池初始化流程深度分析📋 线程池架构概述基于libeio 1.0.2实际源码分析,线程

    阅读全文
  • 文章封面

    libeio库源码分析系列(五)

    作者:安全狗的自我修养发布日期:2026-03-09 12:28:50

    源码分析mettle后门工具学习 所使用的依赖库官网:http://securitytech.cclibeio 工作线程主循环深度分析📋 主循环架构概述基于libeio 1.0.2实际源码分析,工作线

    阅读全文
  • 文章封面

    libeio库源码分析系列(六)

    作者:安全狗的自我修养发布日期:2026-03-09 12:28:50

    源码分析mettle后门工具学习 所使用的依赖库官网:http://securitytech.cclibeio 请求类型枚举深度分析(基于源码)📋 请求类型枚举概述基于libeio 1.0.2实际源码

    阅读全文
上一页下一页