全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    CVE-2026-25860 - OpenClinic GA 反射型 XSS 漏洞导致远程代码执行

    作者:Ots安全发布日期:2026-06-26 19:29:00

    威胁简报恶意软件漏洞攻击执行摘要CVE-2026-25860 是 OpenClinic GA DICOM 上传工作流程中的一个反射型 XSS 漏洞。精心构造的 DICOM 文件可以通过诸如 Study

    阅读全文
  • 文章封面

    谈某站点 的F5 Shape 他到底遥测了什么数据

    作者:安全狗的自我修养发布日期:2026-06-26 19:07:55

    作者介绍:http://gitee.com/haidragon当我们谈某站点 F5 Shape 遥测时,我们到底在谈什么不是一层 Header,而是 ee30zvqlwf-* 主遥测 + x-swa-

    阅读全文
  • 文章封面

    【安全圈】五眼联盟警告AI网络威胁

    作者:安全圈发布日期:2026-06-26 19:00:00

    关键词AI五个国家的网络安全负责人坐在一起发声明,这种阵仗不常见。上一次这么紧张,还是Log4j爆发的时候。五眼联盟说了什么?美国CISA、英国NCSC、加拿大CCCS、澳大利亚ACSC、新西兰CER

    阅读全文
  • 文章封面

    【安全圈】思科零日漏洞被潜伏两月

    作者:安全圈发布日期:2026-06-26 19:00:00

    关键词漏洞最可怕的不是漏洞本身,而是它在被公开之前就已经被利用了至少两个月。你以为自己还没暴露,其实早就被人看光了。漏洞有多严重?安全公司Mandiant披露,思科Catalyst SD-WAN产品存

    阅读全文
  • 文章封面

    【安全圈】供应链攻击:你的数据被谁偷了

    作者:安全圈发布日期:2026-06-26 19:00:00

    关键词黑客入侵一个被入侵的第三方应用,让LastPass、Recorded Future等安全巨头自己的客户数据都遭了殃。你以为用了Salesforce这样的大平台数据就安全了?今天这起事件狠狠打了一

    阅读全文
  • 文章封面

    当AI具备自主执行能力,数据加密面临的新命题

    作者:联想全球安全实验室发布日期:2026-06-26 19:00:00

    点击蓝字 关注我们作者:冯雪琪在近期的行业交流中,一个被频繁提及的议题是:随着生成式AI与智能代理工具在企业侧的深度应用,数据流转的链路显著拉长,传统加密防护体系的适配性正在受到考验。本文尝试从技术从

    阅读全文
  • 文章封面

    萤火自动化应急响应工具

    作者:进击的HACK发布日期:2026-06-26 18:47:22

    字数 686,阅读大约需 4 分钟前言萤火应急响应工具 是一个面向 Windows 主机应急响应场景的轻量化图形客户端。工具核心目标是把现场常用的账号、进程、网络、持久化、日志、文件取证、报告输出和

    阅读全文
  • 文章封面

    AI驱动攻击自动化,网络钓鱼攻击今年激增近15倍

    作者:安全内参发布日期:2026-06-26 18:31:12

    关注我们带你读懂网络安全最新数据显示,能绕过传统身份验证的设备代码钓鱼攻击数量暴涨,2026年前四个月较2025年下半年增长了1380%;这类攻击活动大量集中在“钓鱼即服务”平台上,钓鱼文案均个性化生

    阅读全文
  • 文章封面

    应对量子计算“生存威胁”:美国国防部发布后量子密码战略

    作者:安全内参发布日期:2026-06-26 18:31:12

    编者按美国国防部首席信息官克尔斯滕·戴维斯6月23日宣布发布《美国国防部后量子密码战略》,旨在应对未来量子计算能力带来的新兴威胁,保障美军通信、数据以及指挥控制系统的安全。美国国防部表示,该战略与美国

    阅读全文
  • 文章封面

    【新课首发】从网关、检测引擎到可视化大屏,交付完整企业级 AI 安全运营平台

    作者:看雪学苑发布日期:2026-06-26 17:59:26

    随着大语言模型在企业中的快速普及,AI 调用行为已成为安全管理的新盲区。员工将 API密钥、数据库凭证、客户隐私数据直接粘贴至对话窗口,攻击者通过 Prompt 注入绕过 Agent 安全策略,Tok

    阅读全文
  • 文章封面

    Deadlock 游戏辅助源码分析与二次开发全记录

    作者:看雪学苑发布日期:2026-06-26 17:59:26

    一、前言仅用于学习交流,勿用于非法用途Deadlock 是 Valve 基于 Source 2 引擎开发的 MOBA+射击游戏(Steam AppID: 1422450)。本文记录了对开源项目 And

    阅读全文
  • 文章封面

    月薪60-70K!吉利/滴滴等大厂:智驾、IoT 渗透、大模型安全急招

    作者:看雪学苑发布日期:2026-06-26 17:59:26

    本周招聘专场上线!多家网安头部企业直招覆盖传感器安全、逆向分析、内核开发等方向扫码查看岗位,一键投递01成都俊云科技有限公司AI赋能型逆向工程师20-30k就职地点:成都工作职责1. 负责 Windo

    阅读全文
  • 文章封面

    1100万用户中招?Chrome热门广告拦截插件被曝暗藏“远程控制后门”

    作者:看雪学苑发布日期:2026-06-26 17:59:26

    你手机或电脑上安装的Chrome广告拦截插件,可能正在成为黑客窃取你银行账户、工作邮箱和企业内网数据的“特洛伊木马”。近日,企业浏览器安全公司Island发布了一份重磅安全报告。报告指出,一款名为 “

    阅读全文
  • 文章封面

    美国制裁伊斯兰国金融中介:两个 Tron 地址,牵出一条恐怖融资资金链

    作者:BlockSec发布日期:2026-06-26 18:04:26

    6 月 23 日,美国财政部海外资产控制办公室(OFAC)宣布,依据反恐行政令 E.O. 13224,对 3 名个人和 6 家实体实施制裁,他们分布在欧洲、中东和西非,长期为伊斯兰国(ISIS)提供金

    阅读全文
  • 文章封面

    香港市场正在失去对中国网络安全产品的新鲜感

    作者:安全喵喵站发布日期:2026-06-26 18:00:00

    市场不只会因为需求而狂热。有的时候,它也会因为新鲜感。需求可以长期存在,而新鲜感注定有生命周期。一个市场开始关注一种产品,并不必然意味着它已经认可这种产品;它只是愿意花时间去了解、去尝试、去相信另一种

    阅读全文
  • 文章封面

    每周蓝军技术推送(2026.6.13-6.26)

    作者:M01N Team发布日期:2026-06-26 18:00:00

    内网渗透Session Switcher:自动检测Burp代理流量中的cookie/header变化并更新会话,实现一键切换https://blog.doyensec.com/2026/06/17/s

    阅读全文
  • 文章封面

    聚力科教融汇 共育网安人才|绿盟科技携手校企三方达成战略合作

    作者:绿盟科技发布日期:2026-06-26 17:45:34

    为贯彻国家创新驱动发展战略,落实武汉市科教人才优势转化工作部署,深化区域产教融合发展,6月23日,武汉城市职业学院、绿盟科技集团股份有限公司武汉分公司、武汉市德发电子信息有限责任公司三方战略合作签约仪

    阅读全文
  • 文章封面

    绿盟科技受邀出席2026 IT市场年会网络安全研讨会,共探AI浪潮下行业转型路径

    作者:绿盟科技发布日期:2026-06-26 17:45:34

    近日,由赛迪顾问主办、中国计算机学会计算机安全专业委员会支持的2026 IT市场年会——网络安全研讨会在北京赛迪大厦召开。本次会议以“潮涌AI,安全何为——AI浪潮之下网络安全行业变革与发展”为主题,

    阅读全文
  • 文章封面

    【漏洞通告】Gogs 目录遍历漏洞(CVE-2026-52813)

    作者:深信服千里目安全技术中心发布日期:2026-06-26 17:41:48

    漏洞名称:Gogs 目录遍历漏洞(CVE-2026-52813)组件名称:Gogs影响范围:Gogs < 0.14.3漏洞类型:目录遍历利用条件:1、用户认证:攻击者拥有普通用户权限2、前置条件:无3

    阅读全文
  • 文章封面

    安全威胁和硬件安全技术

    作者:谈思实验室发布日期:2026-06-26 17:38:59

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01硬件安全技术是什么?一、传统视角:硬件安全=密码芯片安全,特别是智能卡、可信计算、Ukey等芯片攻击防御技术密码芯片的逻辑接口、物理接口安全;核心功能

    阅读全文
  • 文章封面

    AUTOSAR CanNm 详解:整车 CAN 网络同步唤醒与休眠实现原理

    作者:谈思实验室发布日期:2026-06-26 17:38:59

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01网络管理目的网络管理的目的是使车辆网络中的 ECU 节点有序的睡眠和唤醒。 在没有通信需求的时候睡眠,在需要通信的时候唤醒, 可以节约汽车电池的电量。

    阅读全文
  • 文章封面

    渗透测试高手,解锁网安新技能

    作者:蚁景网络安全发布日期:2026-06-26 17:35:00

    阅读全文
  • 文章封面

    【免费领】大厂招聘内部资料:网络安全岗位面试题合集2(含答案)

    作者:蚁景网络安全发布日期:2026-06-26 17:35:00

    点击蓝字/关注我们今日福利大厂招聘面试内部资料 渗透测试岗位求职面试必备干货收录常考网安面试题,帮助顺利通过面试限时福利,请及时领取哦 ~长按识别下方二维码,回复“0626”,免费领取~(限7日内领取

    阅读全文
  • 文章封面

    安全热点周报:Cisco Unified CM 漏洞补丁发布数周后遭攻击者利用

    作者:奇安信 CERT发布日期:2026-06-26 17:32:18

    安全资讯导视 • 国家金监总局发布《关于银行业保险业人工智能安全开发应用的指导意见》• 特朗普签署总统行政令,启动后量子密码强制迁移• 一家AI市场分析公司被黑后,九家网络安全公司发生数据泄露PART

    阅读全文
  • 文章封面

    【开源】A.I.G发布Agent安全演习SKILL

    作者:腾讯安全应急响应中心发布日期:2026-06-26 17:20:00

    一、 AI安全那些事:这些问题离你并不远“请教下,我们团队做了一个 AI 助手,接入了公司知识库,上线了。用着挺好的,用户量也在涨。但三个月后,有人发现:只要换一种问法,这个 AI 就会把知识库里的内

    阅读全文
  • 文章封面

    让 AI 真正「看懂」网页:Memfit 浏览器自动化实践

    作者:Yak Project发布日期:2026-06-26 17:04:30

    本文分享 Yaklang 项目中 AI Agent 驱动浏览器完成 Web 操作的设计思路与实战经验。一、背景与整体架构传统浏览器自动化面向程序员——写选择器、处理等待、维护脚本。AI Agent 面

    阅读全文
  • 文章封面

    攻击者正在从键盘前消失:腾讯云捕获多个由Agent驱动的AI攻击案例

    作者:云鼎实验室发布日期:2026-06-26 16:53:08

    关于AI Agent攻击的讨论,从来不缺Demo和概念验证,但它们很难证明一件事:这件事是否已经出现在真实攻击中。过去几年,自动化渗透一直在向前发展。从漏洞扫描器、自动化利用框架,到能够串联攻击链的编

    阅读全文
  • 文章封面

    安全简讯(2026.06.26)

    作者:启明星辰安全简讯发布日期:2026-06-26 16:40:14

    1. 印度巨头巴贾吉汽车遭勒索软件攻击6月24日,印度汽车制造业巨头巴贾吉汽车公司于本周二正式披露,其自身及旗下专注于技术开发、工程与研究的子公司巴贾吉汽车技术有限公司的系统遭受了勒索软件攻击,导致部

    阅读全文
  • 文章封面

    火绒小问答——「企业版」安全基线检测

    作者:火绒安全发布日期:2026-06-26 16:30:00

    尊敬的用户,您好!火绒终端安全管理系统内置安全基线检测功能,能够协助管理员常态化排查终端病毒隐患、异常风险账户,自动监测终端安全状态并触发告警提醒,下面为您详细介绍该功能具体使用方法。一、 功能概述开

    阅读全文
  • 文章封面

    【火绒安全周报】国家安全部发布重要预警/柯达确认数据泄露事件

    作者:火绒安全发布日期:2026-06-26 16:30:00

    国家安全部发布重要预警国家安全部网安通报中心监测到近期多发供应链投毒攻击,攻击污染开源仓库、商用工具,隐蔽性强、扩散迅速,易引发凭证失窃、数据泄露、远程受控等严重后果。该攻击以上游投毒、逐级传导模式扩

    阅读全文
上一页下一页