全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    Entra ID条件访问策略绕过实战剖析

    作者:云原生安全指北发布日期:2026-06-24 08:35:00

    注:本文翻译自 Dirk-jan Mollema[1] 的文章《Bypassing Conditional Access policies that have a resource exclusio

    阅读全文
  • 文章封面

    OpenAI刚刚发布了一款全新的网络安全模型,表现超越了Mythos

    作者:黑白之道发布日期:2026-06-24 08:33:00

    导语:OpenAI于2026年6月22日正式发布全新网络安全模型GPT-5.5-Cyber,在CyberGym漏洞发现基准测试中达到85.6%,一举超越Anthropic旗下Mythos模型此前保持的

    阅读全文
  • 文章封面

    记一次IDOR漏洞挖掘:通过JS文件发现隐藏接口

    作者:黑白之道发布日期:2026-06-24 08:33:00

    导语:在漏洞挖掘过程中,直接尝试利用往往碰壁,但换个思路——分析JS文件里的隐藏接口——往往能打开新世界的大门。本文记录了一次在密码管理器应用中发现IDOR漏洞的完整过程:从最初的接口尝试失败,到通过

    阅读全文
  • 文章封面

    libssh2 CVE-2026-55200:整数溢出导致的远程代码执行漏洞(POC已公开)

    作者:黑白之道发布日期:2026-06-24 08:33:00

    导语:著名SSH客户端C语言库libssh2被曝严重漏洞,编号CVE-2026-55200。攻击者通过构造畸形SSH数据包,利用整数溢出绕过内存分配校验,可在目标系统上实现远程代码执行。目前POC已完

    阅读全文
  • 文章封面

    【视频】Microsoft_Exchange CVE-2026-45504

    作者:黑白之道发布日期:2026-06-24 08:33:00

    CVE-2026-45504 是微软在 2026年6月9日 的“补丁星期二”(Patch Tuesday)中披露的一个涉及 Microsoft Exchange Server 的高危漏洞。以下是该漏洞

    阅读全文
  • 文章封面

    DFIR开源利器:RAVEN如何在几秒内从BitLocker加密卷中提取恢复密钥

    作者:黑白之道发布日期:2026-06-24 08:33:00

    导语:在数字取证与事件响应(DFIR)调查中,BitLocker加密是分析师最常遭遇的数据壁垒。一款名为RAVEN的开源取证工具改变了这一局面——它能在几秒内完成加密检测、AES-256-XTS算法识

    阅读全文
  • 文章封面

    PostExploit:过AV获取所有安装程序插件

    作者:潇湘信安发布日期:2026-06-24 08:30:00

    Ima知识库名称加入条件潇湘信安协同知识库(更新~ing!)限时免费潇湘信安学习资料库(更新~ing!)≥3年粉丝潇湘信安内部知识库(更新~ing!)星球成员0x01 前言星球几个师傅反馈过的问题,之

    阅读全文
  • 文章封面

    研发团队都在用AI写代码,效率、安全与合规如何兼得?

    作者:天融信发布日期:2026-06-24 08:30:00

    如今,Cursor、Claude Code等AI辅助编程工具,正以前所未有的速度重塑软件开发流程。大模型与智能体嵌入集成开发环境后,可用于代码生成、补全、解析、优化、重构以及漏洞检测与修复等场景,研发

    阅读全文
  • 文章封面

    跨越山海,征战全球:Z+ 中国网络安全科技全球加速营·2026届·申请开启

    作者:安全喵喵站发布日期:2026-06-24 08:30:00

    当“出海”不再是选择题,而是必答题,你准备好跨越那道看不见的“达尔文海”了吗?过去十年,在风险投资与中国庞大市场的双重滋养下,中国网络安全产业已枝繁叶茂,超千家本土企业,覆盖十余大类、两百余细分领域。

    阅读全文
  • 文章封面

    成为YC加速营中唯一的安全公司,是怎样的体验?

    作者:安全喵喵站发布日期:2026-06-24 08:30:00

    摘要:我们之前在 BSides 上聊过这个话题,也一直被催着(谢谢 Ross)把它写下来,所以就有了这篇文章。Kunaal 和我在 2025 年 1 月加入了 Y Combinator,创办了 Sub

    阅读全文
  • 文章封面

    一个多月,我的技术复盘与个人闲话

    作者:东方隐侠安全团队发布日期:2026-06-24 08:30:00

    不经意间,已经在微信公众号销声匿迹快两个月了。不过这次鸽文章和之前不同的是,我其实一直在输出。因为不想这篇文章像一篇广告文,所以结尾再说在哪里输出的哈哈。(微信公众号新出的这个模板,质感不错)看到很多

    阅读全文
  • 文章封面

    一种用于逃避EDR的激活上下文劫持新方法

    作者:Hack分享吧发布日期:2026-06-24 08:30:00

    Ima知识库名称加入条件潇湘信安协同知识库(更新~ing!)免费加入潇湘信安学习资料库(更新~ing!)≥3年粉丝潇湘信安内部知识库(更新~ing!)星球成员工具简介PhantomCtx 是一款能够自

    阅读全文
  • 文章封面

    实战|一次教科书级 ASP 渗透,从目录泄露到拿下服务器

    作者:菜鸟学信安发布日期:2026-06-24 08:30:00

    文章作者:1575265746823585文章来源:https://xz.aliyun.com/news/911740x 01 前言在日常渗透测试中,总感觉ASP站打起来比较吃力,通常一些比较旧的站都

    阅读全文
  • 文章封面

    一款轻量级 oss漏洞挖掘浏览器插件

    作者:乌雲安全发布日期:2026-06-24 08:29:37

    介绍轻量级浏览器扩展(Chrome/Edge,Manifest V3),用于授权安全测试场景下识别对象存储配置风险与前端资产泄露线索。支持厂商:阿里云 OSS腾讯云 COS华为云 OBSAWS S3M

    阅读全文
  • 文章封面

    威努特助力园区打造高速安全一体化无线网络

    作者:威努特安全网络发布日期:2026-06-24 08:00:00

    一、 方案引言 如今,数字化办公、智能设备巡检、物联网终端接入、视频会议以及无线办公系统早已全面普及。无线网络也因此彻底告别了过去的“辅助工具”角色,正式成为企业数字化运营中不可或缺的核心基础设

    阅读全文
  • 文章封面

    WinClaw限时全免!注册即享AI大模型免费额度

    作者:威努特安全网络发布日期:2026-06-24 08:00:00

    6月1日,WinClaw 2.3.7版本正式上线。本次更新围绕“用得更稳、看得更清、连得更省心”展开,新增办公文档预览、安全总览等能力,让WinClaw在日常办公场景中更加高效、直观、易用。同时,为了

    阅读全文
  • 文章封面

    漏洞预警 | Linux kernel权限提升漏洞

    作者:浅安安全发布日期:2026-06-24 08:00:00

    0x00 漏洞编号CVE-2026-463310x01 危险等级高危0x02 漏洞概述Linux kernel是美国Linux基金会的开源操作系统Linux所使用的内核。0x03 漏洞详情CVE-20

    阅读全文
  • 文章封面

    漏洞预警 | 大蚂蚁即时通讯系统任意文件上传漏洞

    作者:浅安安全发布日期:2026-06-24 08:00:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述杭州九麒科技大蚂蚁即时通讯系统是一款企业级IM通信管理系统,提供多种功能支持。0x03 漏洞详情漏洞类型:任意文件上传影响:上传恶意文件简

    阅读全文
  • 文章封面

    工具 | vibe-pentest

    作者:浅安安全发布日期:2026-06-24 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介Vibe Pentest是一款基于AI Agent架构的自动化渗透测

    阅读全文
  • 文章封面

    鸿蒙(NEXT版本)Root研究

    作者:哆啦安全发布日期:2026-06-24 07:50:10

    APK逆向分析工具V1.2APP逆向分析工具V4.5APK安全加固平台V5.2Android so逆向分析工具Python逆向分析工具V2.5Unity手游无Root注入工具Android病毒分析工具

    阅读全文
  • 文章封面

    藏在屏保与小游戏背后:你的电视可能在帮别人转发网络流量

    作者:白帽子发布日期:2026-06-24 07:31:55

    多数人会反复检查手机应用的权限与隐私行为,却很少留意家里智能电视上安装的应用。安全研究团队 Spur Intelligence Labs 针对 LG 与三星智能电视平台完成了一次大规模扫描,覆盖 60

    阅读全文
  • 文章封面

    知名开源多媒体框架FFmpeg曝出高危漏洞 | 只需“看视频”就能被完全攻破系统

    作者:李白你好发布日期:2026-06-24 07:30:00

    一句话总结:全球最流行的音视频处理框架FFmpeg曝出CVSS 8.8分高危漏洞CVE-2026-8461,攻击者只需一个恶意视频文件,无需用户任何操作即可远程控制你的电脑、服务器甚至智能电视。一场“

    阅读全文
  • 文章封面

    AI赋能!一个面向 Windows 主机应急响应场景的轻量化图形客户端

    作者:夜组安全发布日期:2026-06-24 07:30:00

    免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    “我能把你亲属招进国安局”

    作者:国家安全部发布日期:2026-06-24 06:00:00

    近期,国家安全机关会同有关部门破获一起冒用国家安全机关工作人员身份招摇撞骗的案件。涉案人员姚某因犯招摇撞骗罪,被依法判处有期徒刑两年,缓期两年。招摇撞骗难逃法网姚某好逸恶劳,为了骗取钱财心生冒充国家机

    阅读全文
  • 文章封面

    【AI复盘】智能电视被转售为AI爬虫代理事件

    作者:我的安全视界观发布日期:2026-06-24 06:06:00

    阅读全文
  • 文章封面

    小米电视测试环境和生产环境混用导致造谣北京5级地震的P0事故

    作者:利刃信安发布日期:2026-06-24 01:00:00

    小米电视测试环境和生产环境混用导致造谣北京5级地震的P0事故2026年6月23日晚20时15分,一场并不存在的“地震”瞬间揪住了北京及周边区域大量小米电视用户的心。部分用户家中的小米电视突然弹出地震预

    阅读全文
  • 文章封面

    Joomla JCE Editor 双高危漏洞预警(CVE-2026-48907 / CVE-2026-48908)

    作者:飓风网络安全发布日期:2026-06-23 22:33:39

    一、漏洞对象:Joomla 第三方主流编辑器插件 JCE Editor(jce)二、漏洞原理深度拆解2.1 CVE-2026-48907 根因分析JCE Editor 的编辑器配置保存接口 profi

    阅读全文
  • 文章封面

    【$5,000】Burp Suite Professional 中的RCE漏洞-PoC及视频演示

    作者:Z2O安全攻防发布日期:2026-06-23 21:18:10

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。目标Windows 平台上的 Burp S

    阅读全文
  • 文章封面

    活该你能挖到洞

    作者:Z2O安全攻防发布日期:2026-06-23 21:18:10

    挖了半年SRC颗粒无收?别怀疑自己,你只是踩了“闭门造车”的坑……为此建立了一个src专项圈子,内容包含src漏洞知识库、src挖掘技巧、src视频教程等,一起学习赚赏金技巧,以及专属微信群一起挖洞圈

    阅读全文
  • 文章封面

    OpenAI推出"修补地球"项目,以AI维护开源供应链安全

    作者:FreeBuf发布日期:2026-06-23 20:00:00

    今天,OpenAI发布Daybreak(破晓)网络安全计划,一口气甩出三张牌:满血版GPT-5.5-Cyber、更新版Codex Security、以及一个听起来就很燃的项目——Patch the P

    阅读全文
上一页下一页