全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    APT-C-36近期针对哥伦比亚境内的活动分析

    作者:360威胁情报中心发布日期:2026-06-25 17:35:00

    APT-C-36 盲眼鹰APT-C-36(盲眼鹰)是一个疑似来自南美洲的APT组织,主要目标位于哥伦比亚境内和南美洲的一些国家和地区,如厄瓜多尔、智利和巴拿马等。该组织自2018年被发现以来,针对以

    阅读全文
  • 文章封面

    和谈关键时期,伊朗主要银行遭网络入侵瘫痪,卡系统/ATM终端/App全部中断

    作者:安全内参发布日期:2026-06-25 17:23:08

    关注我们带你读懂网络安全美伊和谈关键时期,伊朗四家银行屡次遭受网络攻击中断服务,本月13日、23日已发生两次;据悉,最近这次正值美国对伊解禁冻结资金,四家革命卫队相关银行服务中断,或旨在干扰和谈;有安

    阅读全文
  • 文章封面

    Gartner发布2026年网络安全八大趋势

    作者:安全内参发布日期:2026-06-25 17:23:08

    关注我们带你读懂网络安全筑牢新兴领域安全防线,革新全域安全治理体系,实现AI应用常态化。近日,Gartner发布了2026年网络安全领域的八大发展趋势。八大趋势以AI发展为主线,串联起底层技术改造、顶

    阅读全文
  • 文章封面

    全球网络安全人才缺口480万!高校如何破局?这款“学-测-练-战”一体化网络空间安全实训平台给出答案

    作者:SecHub网络安全社区发布日期:2026-06-25 17:22:19

    点击蓝字 关注我们 792所高校开设网安专业,91.3%建成实训室,但仅52.4%拥有充足的实训项目——理论与实践之间的鸿沟,正在成为网络安全人才培养

    阅读全文
  • 文章封面

    极速扩散!TeamPcp组织利用高阶蠕虫大规模入侵开发者生态

    作者:火绒安全发布日期:2026-06-25 17:00:00

    近期,火绒安全工程师在监测网络安全过程中发现了异常情况。经过溯源与技术分析,确认了这是一起TeamPcp组织使用Shai-Hulud蠕虫病毒针对供应链的投毒,以下结合供应链厂商公开提供的信息进行事件还

    阅读全文
  • 文章封面

    诚邀渠道合作伙伴共启新征程

    作者:火绒安全发布日期:2026-06-25 17:00:00

    随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开拓市场潜力,携手共创网络安全的美好未来

    阅读全文
  • 文章封面

    安全简讯(2026.06.25)

    作者:启明星辰安全简讯发布日期:2026-06-25 16:40:09

    1. Cisco Unified CM漏洞正被积极利用6月23日,近日,思科统一通信管理器(Unified CM)及会话管理版(Unified CM SME)被曝存在一个高危服务器端请求伪造(SSRF

    阅读全文
  • 文章封面

    【漏洞通告】Gogs路径遍历远程代码执行漏洞(CVE-2026-52813)

    作者:启明星辰安全简讯发布日期:2026-06-25 16:40:09

    一、漏洞概述漏洞名称Gogs路径遍历远程代码执行漏洞CVE IDCVE-2026-52813漏洞类型路径遍历发现时间2026-6-25漏洞评分10.0漏洞等级严重攻击向量网络所需权限无利用难度低用

    阅读全文
  • 文章封面

    【漏洞通告】Squid Proxy FTP 解析堆溢出信息泄露漏洞(CVE-2026-47729)

    作者:启明星辰安全简讯发布日期:2026-06-25 16:40:09

    一、漏洞概述漏洞名称Squid Proxy FTP 解析堆溢出信息泄露漏洞CVE IDCVE-2026-47729漏洞类型信息泄露发现时间2026-6-25漏洞评分7.5漏洞等级高危攻击向量网络所

    阅读全文
  • 文章封面

    【已复现】Gogs 组织名称路径遍历导致 Git hooks 远程代码执行漏洞(CVE-2026-52813)

    作者:长亭安全应急响应中心发布日期:2026-06-25 16:15:08

    Gogs (Go Git Service) 是一款基于 Go 语言开发的开源 Git 托管平台,采用 MIT 许可证,提供代码托管、Issue 跟踪、权限管理和 Webhook 等功能。2026年6月

    阅读全文
  • 文章封面

    国安发文警示弹窗风险!安博通下一代AI防火墙实现立体防御

    作者:安博通发布日期:2026-06-25 15:56:38

    本周,国家安全部发布文章《弹窗广告“弹”出了间谍? !》,揭露了当下隐蔽化、常态化的境外网络渗透手段。随处可见的弹窗广告,不只是普通营销推送,还可能成为APT攻击、数据外泄,甚至诱发国家安全隐患的入口

    阅读全文
  • 文章封面

    AI Harness:新生产力需要新生产关系

    作者:黑哥虾撩发布日期:2026-06-25 15:24:39

    做同款封面图:www.aipyaipy.com 选 平面与广告设计(image2)智能体"Model + Harness = Agent" 前面突然很流行这个公式,然后我深度搜索了下,我最早看到的记录

    阅读全文
  • 文章封面

    【情报】湾湾在泰国“秘密窃听站”续集

    作者:丁爸 情报分析师的工具箱发布日期:2026-06-25 14:29:15

    【情报】湾湾在泰国曼谷的“秘密窃听站”暴露了后续故事来了:台湾三立新闻网报道:“電展室外派人員發文洩密?王鴻薇要國防部查清楚 顧立雄駁斥:沒這件事”近期網路流傳一篇自稱湾湾伪國防部電展室外派泰國人員的

    阅读全文
  • 文章封面

    如何成为一个长期可持续工作的安全从业者

    作者:OnionSec发布日期:2026-06-25 13:56:55

    最近几个月,因为找工作、准备考试和写作的缘故,我花了很多时间思考职业发展的问题。以前总觉得职业发展是一道比较简单的题,技术学得越来越多,能力越来越强,解决的问题越来越难,收入和认可自然会跟着增长。后来

    阅读全文
  • 文章封面

    行动中心

    作者:阿乐你好发布日期:2026-06-25 13:43:22

    阅读全文
  • 文章封面

    全球行動中心

    作者:Khan安全团队发布日期:2026-06-25 13:08:08

    阅读全文
  • 文章封面

    1v1论文指导!985/211专业对口导师手把手指导至录用!SCI/SSCI/EI/中文核心/毕业论文

    作者:Khan安全团队发布日期:2026-06-25 13:08:08

    先写大论文,还是先发小论文?这是很多研究生和博士生在进入学校之后最先遇到、也最容易纠结的选择题。大论文定下限,小论文定上限。有下限没上限,找工作难;有上限没下限,毕不了业。那么大论文和小论文,怎么选才

    阅读全文
  • 文章封面

    【已复现】Microsoft Exchange Server 服务器端请求伪造漏洞(CVE-2026-45504)安全风险通告

    作者:奇安信 CERT发布日期:2026-06-25 12:20:03

    ● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Microsoft Exchange Server 服务器端请求伪造漏洞漏洞编号QVD-2026-32877,CVE-2026-45504公

    阅读全文
  • 文章封面

    Edusrc | 记一次src众测漏洞挖掘

    作者:掌控安全EDU发布日期:2026-06-25 12:02:58

    扫码领资料获网安教程本文由掌控安全学院 - 满心欢喜 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~( https://bbs.zkaq.cn )edusrc众测第13期第一次参

    阅读全文
  • 文章封面

    DSRC|26年第二季度奖励发放公告

    作者:滴滴安全应急响应中心发布日期:2026-06-25 12:00:00

    DSRC 2026第二季度完美收官啦衷心感谢各位白帽师傅一路的陪伴与支持季度奖励名单也已揭晓速速下滑围观⬇️01个人季度奖励Quarterly Award恭喜以下师傅符合季度奖励条件,获得26年第二季

    阅读全文
  • 文章封面

    据说 Claude Code 能全自动完成 SOC 业务

    作者:securitainment发布日期:2026-06-25 11:50:00

    前言你好,我是信息安全部的兵藤。本文将介绍我们利用 Claude Code 构建自动化告警分诊 Agent(以下简称 SOC Agent)的实践案例,以提升 SOC 业务效率。目录前言目录背景与概述S

    阅读全文
  • 文章封面

    阿里被美企指控 2880 万次「蒸馏」Claude!网友:贼喊捉贼,又当又立

    作者:Hacking黑白红发布日期:2026-06-25 11:48:40

    2026年6月25日,路透社曝光官方文件。美国AI企业Anthropic在6月10日向美国参议院银行委员会发函,正式指控阿里巴巴通义千问实验室实施大规模模型蒸馏攻击,并称这是有史以来规模最大的同类案件

    阅读全文
  • 文章封面

    当我们谈 Akamai sensor_data 时,我们到底在谈什么,他到底遥测了什么数据

    作者:安全狗的自我修养发布日期:2026-06-25 11:37:47

    作者介绍:http://gitee.com/haidragon从浏览器遥测、字段语义到客户端风控,一篇读懂它的学习文档遥测数据(Telemetry Data)是指设备、浏览器、应用程序或服务器在运行过

    阅读全文
  • 文章封面

    无感提权!私有Git 托管平台Gogs 高危漏洞可致核心代码库沦陷 (CVE-2026-52800)

    作者:360漏洞研究院发布日期:2026-06-25 11:19:39

    Gogs 曝出 CSRF 漏洞导致组织所有者权限接管(CVE-2026-52800,CVSS 8.8)。攻击者可诱导已登录的组织所有者访问构造的恶意链接,使受影响的 Gogs 通过未受 CSRF 保护

    阅读全文
  • 文章封面

    一个xss

    作者:迪哥讲事发布日期:2026-06-25 11:00:00

    正文触发漏洞的请求如下POST /██████/███████-historic.cfm HTTP/1.1Host: █████████Cookie: CFID=29878711; CFTOKEN=7

    阅读全文
  • 文章封面

    纳米Work Box全国渠道伙伴招募正式启动

    作者:安全客发布日期:2026-06-25 10:44:34

    纳米Work Box:让AI落地简单可盈利AI规模化落地是企业数字化转型必答题,可高昂算力成本、云端数据风险、复杂部署流程,让多数企业转型受阻。360纳米Work Box本地运行,数据物理隔离、安全合

    阅读全文
  • 文章封面

    Google Pixel8 Android15

    作者:哆啦安全发布日期:2026-06-25 10:23:48

    AI手机定制方案浅析云手机研究深入浅出鸿蒙(NEXT版本)Root研究Android安全隐私合规检测工具V5.5鸿蒙(HarmonyOS)病毒智能检测工具V5.1Android | HarmonyOS

    阅读全文
  • 文章封面

    Cisco SD-WAN Manager 零日漏洞遭在野利用,企业 WAN 基础设施面临全面失控风险

    作者:汇能云安全发布日期:2026-06-25 10:06:48

    6月25日,星期四,您好!中科汇能与您分享信息安全快讯:01Cisco SD-WAN Manager 零日漏洞遭在野利用,企业 WAN 基础设施面临全面失控风险攻击者正在积极利用 Cisco Cata

    阅读全文
  • 文章封面

    Patch免杀工具(x86版本)--绕过各大杀软检测

    作者:安全天书发布日期:2026-06-25 10:00:00

    本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!工具介绍 自动化扫描白文件,自动Patch白文件进行免杀。支持byp

    阅读全文
  • 文章封面

    从日志泄漏到任意用户登录统一OA系统至拿下全站信息

    作者:HACK之道发布日期:2026-06-25 09:40:02

    文章转自 掌控安全EDU声明 本文章所分享内容均已脱敏处理且修复,仅用于网络安全相关的技术讨论和学习,注意,切勿用于违法途径,所有渗透测试都需要获取授权,违者后果自行承担,与本文章及作者无关,请谨记

    阅读全文
上一页下一页