APT-C-36近期针对哥伦比亚境内的活动分析
APT-C-36 盲眼鹰APT-C-36(盲眼鹰)是一个疑似来自南美洲的APT组织,主要目标位于哥伦比亚境内和南美洲的一些国家和地区,如厄瓜多尔、智利和巴拿马等。该组织自2018年被发现以来,针对以
阅读全文APT-C-36 盲眼鹰APT-C-36(盲眼鹰)是一个疑似来自南美洲的APT组织,主要目标位于哥伦比亚境内和南美洲的一些国家和地区,如厄瓜多尔、智利和巴拿马等。该组织自2018年被发现以来,针对以
阅读全文关注我们带你读懂网络安全美伊和谈关键时期,伊朗四家银行屡次遭受网络攻击中断服务,本月13日、23日已发生两次;据悉,最近这次正值美国对伊解禁冻结资金,四家革命卫队相关银行服务中断,或旨在干扰和谈;有安
阅读全文关注我们带你读懂网络安全筑牢新兴领域安全防线,革新全域安全治理体系,实现AI应用常态化。近日,Gartner发布了2026年网络安全领域的八大发展趋势。八大趋势以AI发展为主线,串联起底层技术改造、顶
阅读全文点击蓝字 关注我们 792所高校开设网安专业,91.3%建成实训室,但仅52.4%拥有充足的实训项目——理论与实践之间的鸿沟,正在成为网络安全人才培养
阅读全文近期,火绒安全工程师在监测网络安全过程中发现了异常情况。经过溯源与技术分析,确认了这是一起TeamPcp组织使用Shai-Hulud蠕虫病毒针对供应链的投毒,以下结合供应链厂商公开提供的信息进行事件还
阅读全文随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开拓市场潜力,携手共创网络安全的美好未来
阅读全文1. Cisco Unified CM漏洞正被积极利用6月23日,近日,思科统一通信管理器(Unified CM)及会话管理版(Unified CM SME)被曝存在一个高危服务器端请求伪造(SSRF
阅读全文一、漏洞概述漏洞名称Gogs路径遍历远程代码执行漏洞CVE IDCVE-2026-52813漏洞类型路径遍历发现时间2026-6-25漏洞评分10.0漏洞等级严重攻击向量网络所需权限无利用难度低用
阅读全文一、漏洞概述漏洞名称Squid Proxy FTP 解析堆溢出信息泄露漏洞CVE IDCVE-2026-47729漏洞类型信息泄露发现时间2026-6-25漏洞评分7.5漏洞等级高危攻击向量网络所
阅读全文Gogs (Go Git Service) 是一款基于 Go 语言开发的开源 Git 托管平台,采用 MIT 许可证,提供代码托管、Issue 跟踪、权限管理和 Webhook 等功能。2026年6月
阅读全文本周,国家安全部发布文章《弹窗广告“弹”出了间谍? !》,揭露了当下隐蔽化、常态化的境外网络渗透手段。随处可见的弹窗广告,不只是普通营销推送,还可能成为APT攻击、数据外泄,甚至诱发国家安全隐患的入口
阅读全文做同款封面图:www.aipyaipy.com 选 平面与广告设计(image2)智能体"Model + Harness = Agent" 前面突然很流行这个公式,然后我深度搜索了下,我最早看到的记录
阅读全文【情报】湾湾在泰国曼谷的“秘密窃听站”暴露了后续故事来了:台湾三立新闻网报道:“電展室外派人員發文洩密?王鴻薇要國防部查清楚 顧立雄駁斥:沒這件事”近期網路流傳一篇自稱湾湾伪國防部電展室外派泰國人員的
阅读全文最近几个月,因为找工作、准备考试和写作的缘故,我花了很多时间思考职业发展的问题。以前总觉得职业发展是一道比较简单的题,技术学得越来越多,能力越来越强,解决的问题越来越难,收入和认可自然会跟着增长。后来
阅读全文先写大论文,还是先发小论文?这是很多研究生和博士生在进入学校之后最先遇到、也最容易纠结的选择题。大论文定下限,小论文定上限。有下限没上限,找工作难;有上限没下限,毕不了业。那么大论文和小论文,怎么选才
阅读全文● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Microsoft Exchange Server 服务器端请求伪造漏洞漏洞编号QVD-2026-32877,CVE-2026-45504公
阅读全文扫码领资料获网安教程本文由掌控安全学院 - 满心欢喜 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~( https://bbs.zkaq.cn )edusrc众测第13期第一次参
阅读全文DSRC 2026第二季度完美收官啦衷心感谢各位白帽师傅一路的陪伴与支持季度奖励名单也已揭晓速速下滑围观⬇️01个人季度奖励Quarterly Award恭喜以下师傅符合季度奖励条件,获得26年第二季
阅读全文前言你好,我是信息安全部的兵藤。本文将介绍我们利用 Claude Code 构建自动化告警分诊 Agent(以下简称 SOC Agent)的实践案例,以提升 SOC 业务效率。目录前言目录背景与概述S
阅读全文2026年6月25日,路透社曝光官方文件。美国AI企业Anthropic在6月10日向美国参议院银行委员会发函,正式指控阿里巴巴通义千问实验室实施大规模模型蒸馏攻击,并称这是有史以来规模最大的同类案件
阅读全文作者介绍:http://gitee.com/haidragon从浏览器遥测、字段语义到客户端风控,一篇读懂它的学习文档遥测数据(Telemetry Data)是指设备、浏览器、应用程序或服务器在运行过
阅读全文Gogs 曝出 CSRF 漏洞导致组织所有者权限接管(CVE-2026-52800,CVSS 8.8)。攻击者可诱导已登录的组织所有者访问构造的恶意链接,使受影响的 Gogs 通过未受 CSRF 保护
阅读全文纳米Work Box:让AI落地简单可盈利AI规模化落地是企业数字化转型必答题,可高昂算力成本、云端数据风险、复杂部署流程,让多数企业转型受阻。360纳米Work Box本地运行,数据物理隔离、安全合
阅读全文AI手机定制方案浅析云手机研究深入浅出鸿蒙(NEXT版本)Root研究Android安全隐私合规检测工具V5.5鸿蒙(HarmonyOS)病毒智能检测工具V5.1Android | HarmonyOS
阅读全文6月25日,星期四,您好!中科汇能与您分享信息安全快讯:01Cisco SD-WAN Manager 零日漏洞遭在野利用,企业 WAN 基础设施面临全面失控风险攻击者正在积极利用 Cisco Cata
阅读全文本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!工具介绍 自动化扫描白文件,自动Patch白文件进行免杀。支持byp
阅读全文文章转自 掌控安全EDU声明 本文章所分享内容均已脱敏处理且修复,仅用于网络安全相关的技术讨论和学习,注意,切勿用于违法途径,所有渗透测试都需要获取授权,违者后果自行承担,与本文章及作者无关,请谨记
阅读全文