全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    针对Spring框架的漏洞扫描工具

    作者:进击的HACK发布日期:2026-06-24 21:09:22

    字数 90,阅读大约需 1 分钟前言一款针对 Spring 框架的漏洞扫描及漏洞利用图形化工具项目地址:https://github.com/CllmsyK/YYBaby-Spring_Scan两周

    阅读全文
  • 文章封面

    收到工资1182415.18元,爱你DeepSeek!

    作者:Z2O安全攻防发布日期:2026-06-24 21:05:38

    据中国基金报报道,某招聘平台显示,杭州深度求索人工智能(AI)基础技术研究有限公司(即DeepSeek),发布了多个岗位的招聘信息。 在DeepSeek挂出的职位中,

    阅读全文
  • 文章封面

    再也不用盲调PC端微信小程序!开源调试神器,文末附下载地址

    作者:鹏组安全发布日期:2026-06-24 20:30:00

    一款开源逆向调试工具WMPFDebugger,直接打通 Windows 微信小程序运行内核,用熟悉的 Chrome DevTools 完整调试任意 PC 端小程序,断点、源码查看、控制台日志、网络抓包

    阅读全文
  • 文章封面

    【已复现】Squid 堆缓冲区越界读取漏洞(CVE-2026-47729)安全风险通告

    作者:奇安信 CERT发布日期:2026-06-24 20:15:23

    ● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Squid 堆缓冲区越界读取漏洞漏洞编号QVD-2026-33605,CVE-2026-47729公开时间2026-06-10影响量级百万级

    阅读全文
  • 文章封面

    【已复现】Joomla Content Editor 未授权远程代码执行漏洞(CVE-2026-48907)安全风险通告

    作者:奇安信 CERT发布日期:2026-06-24 20:15:23

    ● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Joomla Content Editor 未授权远程代码执行漏洞漏洞编号QVD-2026-31738,CVE-2026-48907公开时间

    阅读全文
  • 文章封面

    免杀更新--Heavenly自动化生成白加黑3.0

    作者:安全天书发布日期:2026-06-24 20:00:00

    本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!工具介绍 Heavenly自动化生成白加黑免杀工具,告别繁琐,简化白

    阅读全文
  • 文章封面

    Microsoft Exchange CVE-2026-45502 / CVE-2026-45504 SSRF组合漏洞

    作者:飓风网络安全发布日期:2026-06-24 19:36:50

    一、漏洞基本概览1.1 漏洞背景2026年6月9日微软6月周二补丁日批量发布Exchange Server安全更新(KB5094144),同步披露一对同源SSRF(CWE-918)漏洞:CVE-202

    阅读全文
  • 文章封面

    【漏洞通告】Joomla JCE Editor 与 SP Page Builder 文件上传漏洞(CVE-2026-48907/CVE-2026-48908)

    作者:深信服千里目安全技术中心发布日期:2026-06-24 18:50:42

    漏洞名称:Joomla JCE Editor 与 SP Page Builder 文件上传漏洞(CVE-2026-48907/CVE-2026-48908)组件名称:Joomla影响范围:1.0.0

    阅读全文
  • 文章封面

    习近平在山东德州考察

    作者:国家安全部发布日期:2026-06-24 18:03:14

    习近平在山东德州考察时强调以扎实举措推进农业农村现代化用勤劳和智慧创造更加美好生活中共中央总书记、国家主席、中央军委主席习近平24日在山东省德州市考察时强调,农业农村现代化关系中国式现代化全局和成色,

    阅读全文
  • 文章封面

    PentestEval:基于模块化与阶段级设计的 LLM 渗透测试评测基准

    作者:安全学术圈发布日期:2026-06-24 18:30:00

    原文标题:PentestEval: Benchmarking LLM-based Penetration Testing with Modular and Stage-Level Design原文作者

    阅读全文
  • 文章封面

    【重磅上线】系统0day安全——主流企业防火墙漏洞挖掘(覆盖10+厂商、30+高危CVE)

    作者:看雪学苑发布日期:2026-06-24 18:05:40

    在真实的企业安全体系中,防火墙从来不是“绝对安全”的代名词。相反,它位于所有网络流量的最前端,承担访问控制、协议检测与入侵防护等关键职责,是企业边界安全中最核心的一道关口。正因如此一旦出现漏洞,攻击者

    阅读全文
  • 文章封面

    Cocos2d-x Lua 手游多层加固与协议签名逆向实战记录

    作者:看雪学苑发布日期:2026-06-24 18:05:40

    一、概况这次拿到的是一个 Cocos2d-x + Lua 写的棋牌马甲包,目标很明确:把它的请求签名 sign 还原出来,方便后续做接口分析。但这个app主要难在两点:壳套了好几层,Java 壳里套

    阅读全文
  • 文章封面

    43万台防火墙被集体“窃听”,1.1亿账号密码遭洗劫!FortiGate用户紧急自查

    作者:看雪学苑发布日期:2026-06-24 18:05:40

    一场隐秘而凶猛的大规模凭证窃取行动,正在全球范围内撕开企业网络的安全边界。被命名为 FortiBleed 的攻击活动,已经悄无声息地攻陷了超过43万台 FortiGate 防火墙,直接从实时网络流量中

    阅读全文
  • 文章封面

    Dify漏洞可致攻击者跨租户窃听AI数据,超百万应用受影响

    作者:FreeBuf发布日期:2026-06-24 18:00:00

    Dify平台存在的多个高危漏洞可能导致敏感AI数据在租户间泄露,潜在影响超过100万个应用程序。该平台为AI工作流、聊天机器人和检索增强生成(RAG)管道提供支持,已被沃尔沃、马士基、松下和赛默飞世尔

    阅读全文
  • 文章封面

    看个视频就中招?高危FFmpeg漏洞可使攻击者将媒体文件武器化

    作者:FreeBuf发布日期:2026-06-24 18:00:00

    FFmpeg的MagicYUV解码器曝出高危漏洞(CVE-2026-8461),攻击者可利用该漏洞将看似无害的媒体文件武器化,在某些场景下甚至能实现远程代码执行(RCE)。该漏洞被命名为"PixelS

    阅读全文
  • 文章封面

    三星KNOX内核UAF漏洞可完全控制Galaxy设备,数百万用户面临风险

    作者:FreeBuf发布日期:2026-06-24 18:00:00

    研究人员在三星KNOX安全框架中发现一个高危内核漏洞(CVE-2026-20971),该漏洞存在于PROCA与FIVE两个内核子系统的交互过程中,可导致内存释放后重用(UAF)问题。三星已于2026年

    阅读全文
  • 文章封面

    黑客组织 Scattered Spider 入侵伦敦交通局内网致重大损失

    作者:FreeBuf发布日期:2026-06-24 18:00:00

    Scattered Spider 网络犯罪组织的两名成员已对入侵伦敦交通局(TfL)系统认罪,此次攻击造成严重服务中断,预估损失达2900万英镑。来自东伦敦的20岁男子Thalha Jubair与西米

    阅读全文
  • 文章封面

    企业知识库 RAG 实战指南:为什么你的 RAG 不准,以及怎么修

    作者:CKCsec安全研究院发布日期:2026-06-24 17:53:46

    本系列第二篇。第一篇讲“选什么模型、买还是自部署”;选好之后,企业要落地的第一个真项目,几乎都是把模型接到自己的业务数据上——这就是 RAG。这篇文章帮你回答什么如果你是个人用户:1. RAG 到底是

    阅读全文
  • 文章封面

    rootme靶场-Polybius

    作者:蚁景网络安全发布日期:2026-06-24 17:50:00

    后台回复【66】即可获取题目前言最近一直在学密码学,但是大多理论知识太过枯燥,所以就直接找了些密码学相关题进行学习研究,理论为辅,实战为主!固定复盘习惯,防止刷完就忘,所以便想着记录下来,开始沉淀属于

    阅读全文
  • 文章封面

    【免费领】Android(安卓)系统漏洞实战权威教程

    作者:蚁景网络安全发布日期:2026-06-24 17:50:00

    点击蓝字/关注我们今日福利世界顶尖级黑客倾力编著最全面的一本Android系统安全手册利用工具结合实例详解安卓系统漏洞实战限时福利,请及时领取哦 ~该资料内容较多,以下为节选的部分目录:长按识别下方二

    阅读全文
  • 文章封面

    印度代工巨头超630GB数据泄露:涉特斯拉、苹果,后者已启动调查

    作者:谈思实验室发布日期:2026-06-24 17:17:15

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯6月24日,印度科技代工巨头塔塔电子(Tata Electronics)周一表示,公司近期发现了一起 “网络安全事件”。此前,研究人员称,勒索软件组织Wo

    阅读全文
  • 文章封面

    汽车五域架构详解:核心技术的演进

    作者:谈思实验室发布日期:2026-06-24 17:17:15

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01引言随着汽车电动化、智能化的发展,传统分布式电子电气架构逐渐向域集中式架构演进。五域架构作为当前主流方案,将汽车功能划分为五大核心模块,实现了计算资源

    阅读全文
  • 文章封面

    权威认可 | 绿盟科技双类别入选《AI大模型安全评估及防护技术应用指南》代表厂商

    作者:绿盟科技发布日期:2026-06-24 17:00:47

    近日,安全牛正式发布《AI大模型安全评估及防护技术应用指南》(以下简称"报告")。绿盟科技凭借在AI安全领域的前瞻布局与深厚积累,同时入选报告"网络安全厂商"和"攻防渗透能力厂商"两大类代表厂商,其"

    阅读全文
  • 文章封面

    安全简讯(2026.06.24)

    作者:启明星辰安全简讯发布日期:2026-06-24 16:44:33

    1. WhatsApp恶意攻击借合法软件远程控电脑6月22日,近期,一场针对全球多国WhatsApp用户的恶意软件攻击正在持续蔓延。攻击者通过盗用他人WhatsApp账户,向受害者的联系人发送带有欺骗

    阅读全文
  • 文章封面

    裁员降薪不断,网络安全还能干吗?写给正焦虑的网安人!

    作者:弥天安全实验室发布日期:2026-06-24 16:42:31

    最近在某网安群,看到有人发红包求职求助,坦言失业许久、四处碰壁,心里感触颇深。曾几何时,网络安全是人人羡慕的黄金赛道,从业者风光十足。可这几年,裁员、降薪、缩编的消息层出不穷,刷屏各大社群和朋友圈。相

    阅读全文
  • 文章封面

    印度代工巨头超630GB数据泄露:涉特斯拉、苹果,后者已启动调查

    作者:安全内参发布日期:2026-06-24 16:40:26

    关注我们带你读懂网络安全印度代工巨头塔塔电子发生数据泄露事件,勒索组织声称窃取了超20万个文件,总规模630GB,里边含有苹果、特斯拉的工厂组件设计及规格文件等;三家涉事公司均未正面回应,塔塔电子、苹

    阅读全文
  • 文章封面

    特朗普签署总统行政令,启动后量子密码强制迁移

    作者:安全内参发布日期:2026-06-24 16:40:26

    编者按美国总统特朗普6月22日签署题为“保护国家免遭高级密码攻击”的第14409 号行政命令,从政策引导、机制建设、路径规划、责任矩阵和采购保障等五个维度做出全面战略部署,责成联邦政府及承包商加快后量

    阅读全文
  • 文章封面

    火绒小问答--「个人版」近期top问题解答

    作者:火绒安全发布日期:2026-06-24 16:30:00

    尊敬的用户您好!为方便您及时将火绒个人版更新至最新状态、保障终端防护有效性,现将软件自动更新规则与手动检测升级操作说明如下:01火绒个人版检测更新及版本升级自动更新机制开机后,火绒安全软件自动升级需托

    阅读全文
  • 文章封面

    诚邀渠道合作伙伴共启新征程

    作者:火绒安全发布日期:2026-06-24 16:30:00

    随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开拓市场潜力,携手共创网络安全的美好未来

    阅读全文
  • 文章封面

    Anthropic 的 Mythos 模型在美国政府系统中发现漏洞

    作者:安全威胁纵横发布日期:2026-06-24 16:07:13

    高危漏洞 紧急修复指南 RCE Patch Anthropic 的 Mythos AI 模型在测试中数小时内发现美国政府机密系统漏洞,引发安全关注;与此同时,特朗普政府限制该模型使用的指令遭到百

    阅读全文
上一页下一页