【高危漏洞预警】Gogs git rebase参数注入远程代码执行漏洞CVE-2026-52813
一、漏洞基础信息总览二、漏洞原理深度技术分析2.1 业务背景:Gogs PR合并变基机制Gogs是轻量级自托管Git代码仓库平台,支持Pull Request(拉取请求)合并功能,其中提供了「合并前变
阅读全文一、漏洞基础信息总览二、漏洞原理深度技术分析2.1 业务背景:Gogs PR合并变基机制Gogs是轻量级自托管Git代码仓库平台,支持Pull Request(拉取请求)合并功能,其中提供了「合并前变
阅读全文等保合规、内网渗透、数据安全自查时,最头疼的一件事:海量数据库里藏着身份证、手机号、密钥、银行卡等敏感数据,人工核对效率极低,商用扫描工具又成本高昂。今天给大家分享一款 Go 开源轻量工具databa
阅读全文• libssh2 严重远程代码执行漏洞 CVE-2026-55200https://sectoday.tencent.com/event/c6ps-p4B5M25NX6P0DcOlibssh2 开
阅读全文随着大模型和Agent快速落地,企业AI应用从简单问答扩展到工具调用、知识库检索、自动化执行,安全风险也随之升级。 过去主要盯着模型输出是否违规、泄露🔍,如今风险更多藏在Agent行为过程里:越权取数
阅读全文针对CVE-2026-45504漏洞的公开概念验证(PoC)利用代码已发布,该高危级服务器端请求伪造(SSRF)漏洞存在于微软Exchange Server中,攻击者可通过任意文件读取实现权限提升。该
阅读全文Cracken安全研究人员首次对12款广泛部署的自主式红队系统(AI驱动的自动化渗透测试工具)进行了深度安全分析。研究发现这些工具存在重大架构缺陷,可使攻击者窃取LLM API密钥、建立持久控制,甚至
阅读全文针对关键 libssh2 远程代码执行漏洞(CVE-2026-55200)的概念验证(PoC)利用代码已公开,这将显著增加未打补丁系统遭受实际攻击的风险。Part01漏洞技术分析该漏洞影响 libss
阅读全文关键词AI你有没有想过,有一天帮你写代码的AI,也可能成为攻击你的武器?这不是科幻电影的剧情,而是正在发生的现实。Gartner预测,到2026年底,超过60%的企业将在安全运营中心部署AI工具,但同
阅读全文关键词漏洞Dify 中的四个漏洞暴露了跨租户数据、文档和 AI 对话。两个关键漏洞允许未认证访问和数据窃取。Zafran Labs 的研究人员披露了 Dify 中的四个漏洞。Dify 是一个开源 AI
阅读全文关键词漏洞网络安全公司 XM Cyber 演示了一种 macOS 攻击技术,允许标准的非管理用户账户静默禁用企业端点安全工具,包括 EDR 和 MDM 代理,而不会触发警报或需要内核漏洞利用。一些底层
阅读全文免责声明:由于传播、利用本公众号Z1sec所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删
阅读全文免责声明:由于传播、利用本公众号Z1sec所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删
阅读全文字数 251,阅读大约需 2 分钟JenkinsExploit-GUI一款 Jenkins 综合漏洞利用工具项目地址:https://github.com/TheBeastofwar/Jenkins
阅读全文大家都在拼命上智能体,但几乎没有人认真想过一个问题:当AI开始自己做决策、自己调工具、自己跑任务的时候,出了事,谁负责?怎么发现?能不能追溯?这不是在泼冷水。McKinsey最新调查数据摆在那里——6
阅读全文pc模拟执行指令,jni libc svc转发到真实设备实现急速trace,以前在手机上跑要几个小时,现在只需要几分钟,使用llvm做指令解析,收集足够的信息,存入自定义的数据库格式,即使几十G的文件
阅读全文税务合规季向来是网络钓鱼的高发窗口期,而今年的攻击手段又完成了新一轮升级——打着官方税务通知的幌子,点开就给设备植入远控木马,迷惑性极强。网络安全厂商Cyfirma最新披露了一项针对印度地区的恶意攻击
阅读全文《基于CVD的云手机定制与风控分析》这两年,很多人都在遇到一个越来越明显的问题:能用来做分析、做定制的设备,越来越少了。BL 能解锁的机型在减少新系统权限收紧,调试空间被压缩真机成本越来越高,维护越来
阅读全文近日,全球商业技术洞察机构Gartner®发布2026《中国特权访问管理(PAM)市场指南》[1],绿盟科技运维安全管理系统OSMS(以下简称“绿盟零信任堡垒机”)成功入选该报告。对绿盟科技而言,此次
阅读全文经过为期 10 天的激烈角逐,火山引擎首届 AI 安全挑战赛于6月17日00:00正式收官。大赛分为红队和蓝队两条赛道:其中红队赛道共有 787 支队伍参与,参赛选手通过提交对抗样本尝试绕过检测引擎并
阅读全文核心发现智能体被安全防护系统拦截后不会停下,而是反复重试、换工具、换写法。 这种"越拦越撞"的行为跨用户、跨场景反复出现,部分会话在几分钟内就从简单重试升级到走加密通道。一个修 bug 会话跑了一周
阅读全文简介核心要点:横跨 Ethereum 和 BNB Chain 的 3 起安全事件,总损失约 $18.3M。攻击类型包括 MEV 机器人合约授权管理不当、ZK 公共输入绑定缺陷,以及代币参数错误配置导致
阅读全文漏洞名称:FFmpeg MagicYUV PixelSmash 解码器堆越界写入漏洞(CVE-2026-8461)组件名称:FFmpeg影响范围:FFmpeg < 8.1.2漏洞类型:越界写入利用条件
阅读全文漏洞名称:Cisco Unified Communications Manager WebDialer 服务器端伪造请求漏洞(CVE-2026-20230)组件名称:Cisco Unified Com
阅读全文本周网络安全基本态势本周,互联网网络安全态势整体评价为良。我国互联网基础设施运行整体平稳,全国范围或省级行政区域内未发生造成重大影响的基础设施运行安全事件。针对政府、企业以及广大互联网用户的主要安全威
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯01什么是软件架构设计?在20世纪60年代,戴克斯特拉这位上古大神就已经提出软件架构这个概念了,但软件架构真正流行却是从20世纪90年代开始的,由于在Ra
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯7月8-9日,由谈思实验室和谈思汽车联合举办的「AutoEEA 2026 第二届下一代汽车电子电气架构峰会」将在上海盛大开幕。作为亚太区极具影响力的汽车架
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯2026年6月22—26日,联合国世界车辆法规协调组织(UN/WP.29)第199次全体会议在瑞士日内瓦召开。会上,由中国、欧盟、英国、美国、加拿大和日本
阅读全文瑞友天翼应用虚拟化系统的 SQL 注入漏洞,经过挖掘发现,还存在一些后台 SQL 注入漏洞。重点关注传入参数可控并且拼接到 SQL 语句中的代码getappicon首先检测了登录状态,然后将通过 GE
阅读全文点击蓝字/关注我们今日福利大厂招聘面试内部资料网安技术类岗位求职面试必备干货收录常考网安面试题,帮助顺利通过面试限时福利,请及时领取哦 ~该资料内容较多,以下为节选的部分目录:长按识别下方二维码,回复
阅读全文