Samstung 第 1 部分:MagicINFO 9 Server 远程代码执行
原文链接作者https://srcincite.io/blog/2026/01/28/samstung-part-1-remote-code-execution-in-magicinfo-server
阅读全文原文链接作者https://srcincite.io/blog/2026/01/28/samstung-part-1-remote-code-execution-in-magicinfo-server
阅读全文原文链接作者https://srcincite.io/blog/2026/01/28/samstung-part-2-remote-code-execution-in-magicinfo-server
阅读全文1. Substack数据泄露:69万用户信息遭窃2月5日,新闻通讯平台Substack披露,其系统在2025年10月遭遇数据泄露,攻击者非法访问了包含电子邮件地址、电话号码及内部元数据在内的有限用户
阅读全文一、漏洞概述漏洞名称n8n 表达式执行漏洞导致命令执行CVE IDCVE-2026-25049漏洞类型命令执行发现时间2026-2-6漏洞评分9.4漏洞等级严重攻击向量网络所需权限低利用难度低用户
阅读全文0x01 声明本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!0x02 工具介绍Heavenly自动化生成白加黑免杀工具,
阅读全文我的思考我在很早的博客里说过,llm顺手会干掉很多,包括网络安全行业,我的依据是来自deepseek的论文,deepseek的r1论文证明一个事情:任何可以被客观验证的垂直领域都可以被训练,从而实现替
阅读全文官网:http://securitytech.cc📌 引言我最初是在准备一份关于漏洞挖掘的培训材料。与其只做 PPT、用传统工具,我决定做一次真实实验,使用我最喜欢的一些大语言模型(LLMs)。具体来
阅读全文官网:http://securitytech.cc现代网站架构在现代架构中,前端参数和路径通常会经过多个后端层级进行传递(relay),例如:BFF(Backend for Frontend)API
阅读全文依托 Solar 安全运营响应团队的日常实战沉淀,我们会定期分享在安全运营中处置的典型应急响应事件,涵盖银狐木马、APT 攻击、勒索病毒等各类主流威胁。作为专业的应急响应中心,Solar 致力于为复杂
阅读全文2025年,网络钓鱼威胁彻底告别“广撒网”式的大规模随机攻击,全面迈入“精准打击”的工业化猎杀阶段。随着生成式人工智能(Generative AI)、多模态深度伪造(Deepfake)技术的成熟,以及
阅读全文近日,工业和信息化部、国家网信办、国家发展改革委、国家数据局、公安部、自然资源部、交通运输部、市场监管总局等八部门联合印发《汽车数据出境安全指引(2026版)》(以下简称《安全指引》)。工业和信息化部
阅读全文2025年,网络安全领域迎来关键变革,AI技术深度融入攻击手段,漏洞利用速度与规模大幅提升,公开漏洞短时间内即遭恶意滥用,防御窗口期被压缩至小时级。此外,AI组件普及催生大量相关安全漏洞,大模型开发框
阅读全文2025年刊 奇安信攻防社区AI Security内容介绍|专刊亮点|感谢福利|获取专刊奇安信攻防社区是奇安信补天漏洞响应平台为用户打造的技术交流分享平台,社区以促进攻防技术的切磋与交流为目标,将安全
阅读全文论文题目:WhiteFox: White-Box Compiler Fuzzing Empowered by Large Language Models论文作者:CHENYUAN YANG; YINL
阅读全文在信息安全领域,“密码泄露” 通常是黑客攻击的结果,但若泄露源头是官方自己公布的司法文件,这就成了一场荒诞的闹剧。“爱泼斯坦案”最近的热点,《爱泼斯坦档案透明法案》公布文件,有人利用从官方公布的文件中
阅读全文阿里千问春节30亿大免单重磅上线!一句话总结:25元奶茶随便领,最高薅525元免单卡,邀友还能抽万元千问AI生活卡 2 月 6 日,阿里千问 30 亿红包活动出现服务器卡顿问题。部分用户分享页页面,会
阅读全文扫码领资料获网安教程本文由掌控安全学院 - bielang 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~( https://bbs.zkaq.cn)一.简介js.map 文件是 Ja
阅读全文2025年刊 奇安信攻防社区AI Security内容介绍|专刊亮点|感谢福利|获取专刊奇安信攻防社区是奇安信补天漏洞响应平台为用户打造的技术交流分享平台,社区以促进攻防技术的切磋与交流为目标,将安全
阅读全文近日,浙江省经济和信息化厅、浙江省财政厅正式公布2025年度首台(套)装备名单。默安科技自主研发的幻阵智能安全欺骗防御系统经地方推荐、专家评审与网上公示,成功荣获“省内首台(套)装备”认定,并纳入《浙
阅读全文声明:该公众号大部分文章来自作者日常学习笔记,也有部分文章是经过作者授权和其他公众号白名单转载,未经授权,严禁转载,如需转载,联系开白。请勿利用文章内的相关技术从事非法测试,如因此产生的一切不良后果与
阅读全文免责声明 文章内容仅限授权测试或学习使用请勿进行非法的测试或攻击,利用本账号所发文章进行直接或间接的非法行为,均由操作者本人负全责,W小哥及文章对应作者将不为此承担任何责任。 文章
阅读全文2026 年 2 月,随着 Consensus Hong Kong 2026 即将举行,香港将迎来一系列围绕 Web3、支付与金融科技展开的行业活动。作为专注于区块链生态安全的威胁情报公司,慢雾(Sl
阅读全文“扫描下方二维码,进入公众号粉丝交流群。更多一手网安资讯、漏洞预警、技术干货和技术交流等您参与!”漏洞概述漏洞名称n8n 表达式沙箱逃逸漏洞可导致任意代码执行漏洞编号CVE-2026-25049公开时
阅读全文0x01 前言 Microsoft Office是微软开发的经典办公软件套装,核心组件包括Word、Excel、PowerPoint、OneNote和Outlook,广泛应用于文档处理、数据分
阅读全文📝 编者语在挖SRC的时候,兄弟们最烦遇到什么?绝对是403 Forbidden。红色的403;点击页面提示“无权访问”。很多新手这时候就心里发虚,觉得“没戏了”,直接放弃。今天带大家复盘一个最近的实
阅读全文近期,突然用到kali的GUI桌面。登录VM中的kali,发现鼠标不听使唤的“乱飘”;换成Rdp来远程mstsc登录kali,输入密码后又闪退。着手解决上面的问题,现记录如下备查:一、Kali 端(V
阅读全文