全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    2025年1%的安全漏洞被实际利用,却造成绝大多数网络攻击

    作者:FreeBuf发布日期:2026-02-27 18:00:00

    虽然每年报告的安全漏洞数以万计,但最新调查发现绝大多数漏洞从未被实际利用。相反,一小部分"常规攻击目标"漏洞造成了几乎所有的破坏。研究机构VulnCheck今日发布的《2026漏洞利用情报报告》详细分

    阅读全文
  • 文章封面

    网络犯罪组织SLH以每通电话500-1000美元招募女性进行语音钓鱼

    作者:FreeBuf发布日期:2026-02-27 18:00:00

    臭名昭著的网络犯罪组织Scattered LAPSUS$ Hunters(SLH)正通过经济激励手段招募女性实施社会工程攻击。威胁情报公司Dataminr最新报告披露,该组织以每通电话500至1000

    阅读全文
  • 文章封面

    每周蓝军技术推送(2026.2.7-2026.2.27)

    作者:M01N Team发布日期:2026-02-27 18:00:00

    WEB安全PortSwigger发布的2025年十大Web黑客技术,包含新的错误注入和SSTI利用技术https://portswigger.net/research/top-10-web-hacki

    阅读全文
  • 文章封面

    2.155亿美元USDT规避冻结:8310条黑名单提案揭示行业合规潜在漏洞

    作者:BlockSec发布日期:2026-02-27 18:01:03

    作为长期深耕区块链安全与合规领域的研究团队,BlockSec AI近期针对USDT冻结规避问题展开了全量链上数据分析,却发现了与行业此前认知截然不同的结论。此前有知名报告指出,仅有7800万美元USD

    阅读全文
  • 文章封面

    重磅打造 | 0day系列——Web框架漏洞挖掘

    作者:看雪学苑发布日期:2026-02-27 17:59:00

    做网络安全、开发、运维的同行,几乎都有过这样的挫败感:✅ 记了一堆零散技巧,面对真实业务代码仍无从审计;✅ 懂漏洞概念,却不懂底层逻辑,遇WAF/RASP直接卡壳;✅ 学旧案例跟不上漏洞迭代,最新CV

    阅读全文
  • 文章封面

    使用JADX-MCP高效反混淆

    作者:看雪学苑发布日期:2026-02-27 17:59:00

    通过优化提示词,规范化agent的行为,从而得到一套高效率的java层反名称混淆方法。痛点在安卓逆向过程中,我们常遇到这样的混淆:总结起来可以分几类:1、unicode小语种类,比如阿拉伯语,类名竟然

    阅读全文
  • 文章封面

    300美元买下你的手机控制权?这款新型安卓木马能在你眼皮底下“隐形操控”一切

    作者:看雪学苑发布日期:2026-02-27 17:59:00

    如果你正在刷手机,屏幕突然弹出“系统更新”的提示,你的第一反应是什么?大概率会耐心等待它完成吧?安全研究人员发出警告:如果你看到这样的画面,手机可能已经被黑客完全接管了。一款名为 Oblivion 的

    阅读全文
  • 文章封面

    如何快速入门TARA分析

    作者:谈思实验室发布日期:2026-02-27 17:46:13

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯在当今信息化时代,车联网与智能车的有机联合,其搭载了先进的车载传感器、控制器、执行器等装置,能够与外部网络、道路基础设施以及其他车辆进行实时通信和数据交换

    阅读全文
  • 文章封面

    当密码成为整车架构的一部分——纽创信安参加 AutoSec 十周年的技术思考

    作者:谈思实验室发布日期:2026-02-27 17:46:13

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯十年深耕,筑盾前行;薪火相传,共启新程。2026年3月12–13日,AutoSec 2026中国汽车网络安全及数据安全合规峰会将在上海盛大启幕。恰逢十周年

    阅读全文
  • 文章封面

    AutoSec 10周年大咖确认 | 蔚来汽车全球网络安全负责人:构建车联万物的安全免疫系统—智驭风险、韧性前行

    作者:谈思实验室发布日期:2026-02-27 17:46:13

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯2026 年 3 月 12-13 日,由上海市普陀区科委指导,谈思实验室、谈思汽车主办,上海市车联网协会联合主办的「10周年行业年会 | AutoSec

    阅读全文
  • 文章封面

    商务部:调整对加拿大反歧视措施

    作者:谈思实验室发布日期:2026-02-27 17:46:13

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯商务部今天发布公告,公布调整对加拿大反歧视措施。2025年3月8日,商务部(以下称调查机关)发布2025年第11号公告,公布就加拿大对华相关限制性措施进行

    阅读全文
  • 文章封面

    权威报告发布:揭露美国技术霸权收割全球虚拟货币资产

    作者:船山信安发布日期:2026-02-27 17:40:00

    阅读全文
  • 文章封面

    Cobalt Strike的各类反向上线操作

    作者:蚁景网络安全发布日期:2026-02-27 17:40:00

    声明:本文仅限于技术讨论与分享,严禁用于非法途径。若读者因此作出任何危害网络安全行为后果自负,与本号及原作者无关。前言Cobalt Strike 使用 GUI 框架 SWING(一种java GUI的

    阅读全文
  • 文章封面

    【免费领】杀手级渗透工具 BurpSuite 实战技术教程

    作者:蚁景网络安全发布日期:2026-02-27 17:40:00

    点击蓝字/关注我们今日福利渗透测试学习必备宝典最全面的BurpSuite实战技术教程汇聚多位国外安全大牛的经验和实践限时福利,请及时领取哦 ~该资料内容较多,以下为节选的部分目录:长按识别下方二维码,

    阅读全文
  • 文章封面

    3800 万客户受影响!欧洲 DIY 连锁品牌巨头发生数据泄露

    作者:安全威胁纵横发布日期:2026-02-27 17:40:03

    高危漏洞 紧急修复指南 RCE Patch DIY 连锁品牌巨头 ManoMano 正通知客户发生数据泄露事件,该事件由黑客入侵第三方服务提供商导致。推测e该公司向 BleepingComput

    阅读全文
  • 文章封面

    新规与新威胁双重交织下,银行网络安全如何破局?速约揭晓!

    作者:绿盟科技发布日期:2026-02-27 17:33:00

    香港银行学会(HKIB)2026年度网络安全解决方案日即将于3月4日盛大启幕。本次活动汇聚香港银行机构、政府、学术界代表以及网络安全行业权威专家,围绕金融行业网络安全保障能力提升、前瞻性安全战略制定等

    阅读全文
  • 文章封面

    模块化机房建设踩坑纪实

    作者:联想全球安全实验室发布日期:2026-02-27 17:30:00

    前言你有没有这样的经历:业务发展十分迅速,现有的机柜空间已经无法满足业务的快速增长,在多方的压力下你需要尽快解决这个问题。但由于业务存在一定的保密性,现有的物理位置已经无法容纳更多的机柜,所以你需要在

    阅读全文
  • 文章封面

    【天问】发现针对CI/CD的PyPI恶意包投毒攻击

    作者:奇安信技术研究院发布日期:2026-02-27 17:04:04

    天问监测模块在2026年2月发现了一批针对CI/CD的恶意软件包,通过包名伪装来诱导用户下载,在依赖安装阶段隐蔽执行恶意代码,从而窃取CI运行环境中的构建元数据与敏感环境变量。天问供应链威胁监测模块是

    阅读全文
  • 文章封面

    火绒小问答——「企业版」计划任务

    作者:火绒安全发布日期:2026-02-27 17:00:00

    尊敬的用户,您好!为协助企业客户进一步降低运维工作量、规避终端安全隐患,提升终端安全管理的自动化与规范化水平,火绒终端安全管理系统内置「计划任务」功能。该功能支持管理员对指定终端或分组,创建定时或按条

    阅读全文
  • 文章封面

    【火绒安全周报】沃尔沃员工资料外泄/Reddit因儿童隐私违规处理被罚

    作者:火绒安全发布日期:2026-02-27 17:00:00

    法国银行账户国家数据库遭非法访问法国经济与财政部2月18日声明,该国银行账户国家数据库遭非法访问,约120万个账户受影响。该库存储账号、持有人身份、地址等信息,由法国公共财政总局管理。调查显示,202

    阅读全文
  • 文章封面

    诚邀渠道合作伙伴共启新征程

    作者:火绒安全发布日期:2026-02-27 17:00:00

    随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开拓市场潜力,携手共创网络安全的美好未来

    阅读全文
  • 文章封面

    安全简讯(2026.02.27)

    作者:启明星辰安全简讯发布日期:2026-02-27 16:36:46

    1. 科特迪瓦航空遭INC勒索软件攻击致数据泄露2月24日,服务于西非国家科特迪瓦的主要航空公司科特迪瓦航空公司遭遇网络攻击,被迫启动业务连续性计划。据公司声明证实,黑客于2月8日入侵其系统,导致信息

    阅读全文
  • 文章封面

    【漏洞通告】Langflow CSV Agent 远程代码执行漏洞(CVE-2026-27966)

    作者:启明星辰安全简讯发布日期:2026-02-27 16:36:46

    一、漏洞概述漏洞名称Langflow CSV Agent 远程代码执行漏洞CVE IDCVE-2026-27966漏洞类型RCE发现时间2026-2-27漏洞评分9.8漏洞等级严重攻击向量网络所需

    阅读全文
  • 文章封面

    每日安全动态推送(26/2/27)

    作者:腾讯玄武实验室发布日期:2026-02-27 16:26:39

    • OpenClaw AI代理遭信息窃取与漏洞攻击https://sectoday.tencent.com/event/2RVKRJwBVJfJhgnJttC1多个黑客组织针对开源AI助手OpenC

    阅读全文
  • 文章封面

    青龙面板存在鉴权绕过:可获取面板账户密码、执行任意命令

    作者:Cloud Security lab发布日期:2026-02-27 16:25:38

    青龙面板存在鉴权绕过:可获取面板账户密码、执行任意命令漏洞概述近日,发现青龙面板存在严重安全漏洞。攻击者可在绕过身份鉴权的情况下,通过特定接口执行任意系统命令,进而获取管理员账号密码等敏感信息,对系统

    阅读全文
  • 文章封面

    字符串分析器实战指南:从二进制文件中提取并分析字符串

    作者:安全狗的自我修养发布日期:2026-02-27 16:14:33

    官网:http://securitytech.cc用一个 Python 工具、零额外依赖,在几分钟内把可执行文件、内存转储和磁盘镜像变成可用情报介绍如果你曾盯着一个可疑的二进制文件或内存转储文件心想:

    阅读全文
  • 文章封面

    某证书站审计 js 从普通用户直通管理员

    作者:掌控安全EDU发布日期:2026-02-27 15:44:00

    扫码领资料获网安教程本文由掌控安全学院 - bielang 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~( https://bbs.zkaq.cn )一、前言某日新上了一个证书站点,挖

    阅读全文
  • 文章封面

    中共中央政治局召开会议 中共中央总书记习近平主持会议

    作者:国家安全部发布日期:2026-02-27 14:15:38

    中共中央政治局召开会议讨论“十五五”规划纲要草案和政府工作报告中共中央总书记习近平主持会议中共中央政治局2月27日召开会议,讨论国务院拟提请第十四届全国人民代表大会第四次会议审查的中华人民共和国国民经

    阅读全文
  • 文章封面

    AI时代中国网络安全产业的五年变局|| 从合规驱动到价值导向,AI重塑网安商业逻辑

    作者:嘶吼专业版发布日期:2026-02-27 14:00:00

    “动荡时代最大的危险不是动荡本身,而是依然用过去的逻辑做事。” —— 彼得·德鲁克科技演进的齿轮,正轰鸣着越过第五次IT技术革命的边界,全面驶入第六次AI智能革命的深水区。在这场以算力和算法为核心的世

    阅读全文
  • 文章封面

    多款谷歌应用商店心理健康App曝安全漏洞 超千万用户敏感医疗信息面临泄露风险

    作者:嘶吼专业版发布日期:2026-02-27 14:00:00

    最新发现,谷歌应用商店中多款下载量达数百万级的心理健康APP存在安全漏洞,可能导致用户的敏感医疗信息遭到泄露。安全研究人员在其中一款应用中,发现了超过85个中高危漏洞,攻击者可利用这些漏洞窃取用户的心

    阅读全文
上一页下一页