Claude Mythos Preview发现潜藏29年的“Squidbleed”漏洞
安全研究人员在Squid代理软件中发现了一个类似Heartbleed的堆缓冲区越界读取漏洞,该漏洞自1997年以来一直存在,可悄无声息地泄露同一代理上其他用户的HTTP头信息(包括密码和API密钥)。
阅读全文安全研究人员在Squid代理软件中发现了一个类似Heartbleed的堆缓冲区越界读取漏洞,该漏洞自1997年以来一直存在,可悄无声息地泄露同一代理上其他用户的HTTP头信息(包括密码和API密钥)。
阅读全文研究人员发现 GitHub 平台上存在大规模恶意软件传播活动,超过 10,000 个代码库分发含有木马的压缩包,这引发了对平台信任模型滥用及自动化检测局限性的担忧。Part01恶意活动发现过程调查始于
阅读全文Part01攻击概况FortiBleed行动已针对43万台以上FortiGate设备发起攻击,窃取1.1亿组凭证,通过大规模凭证窃取实施入侵。SOCRadar威胁研究团队(STRU)发布的最新威胁情报
阅读全文这篇文章帮你了解到什么如果你是个人用户:1. AI 大模型现在发展到什么程度了?谁是第一梯队?2. 我日常该用哪个?写作、编程、查资料分别选谁?3. 怎么花最少的钱、最省心地跟上这波潮流?如果你是企业
阅读全文关键词WPS这两天,一条名为「被WPS背刺了」的话题登上了微博热搜,一时间引发了不少网友的吐槽。你是不是也发现,明明没装多少软件,C盘却莫名其妙地越来越满,直到某一天系统弹出「磁盘空间不足」的警告?如
阅读全文关键词苹果,漏洞你有没有想过,你每天揣在兜里的 iPhone,其实藏了一个从出厂就无法修复的安全隐患?最近,欧洲网络安全公司 Paradigm Shift 公开了一个名为 Usbliter8 的 Bo
阅读全文关键词钓鱼攻击一场正在进行的恶意软件活动正针对多个国家的 WhatsApp 用户,发送带有欺骗性消息的 VBScript 文件,最终导致远程系统访问。威胁行为者使用的文件名暗示是商务和财务文档,由受害
阅读全文别看荣耀为了提高价格加了个Pro Max的后缀,实际上这就是X70的迭代而已,在整体硬件方面并没有质的区别,结果起售价却直接涨了600元!(一)在这个涨价幅度之下,这代到底有啥变化,首先看一下变强的地
阅读全文字数 431,阅读大约需 3 分钟前言内置 AI 逆向 Agent 的 Firefox — 通用 JS/JSVMP/WASM/签名逆向工作站,SpiderMonkey 引擎层非侵入 trace,把加
阅读全文// 2026年,中国人工智能产业正经历一场深刻的范式转换。当全球还在围绕大模型的生成内容争论不休时,中国已率先将监管触角延伸至更具挑战性的领域——智能体(AI Agent)。新近发布的《智能体
阅读全文往期推荐:2026年AI指数报告(四)3负责任的人工智能概述负责任的人工智能(RAI)的基础设施正在发展,但进展并不均衡,也未能跟上AI部署的速度。新的安全基准不断扩展,越来越多的组织采纳RAI政策,
阅读全文该方法最大的作用在无法泄露libc时可以调用libc中的函数,其本质是向一个地址,写入一个值,而这两个部分都可以在一定程度上被控制的。分析源码前,先看一些相关的结构体与宏。结构体.dynamic该节存
阅读全文技术不分咖位,热爱才是一切。上一期,我们把噪音变成了信号。这一期,我们坐进一辆“看不见的车”里——和一位在移动边界上找漏洞的人,聊聊密码、车轮与机器的安全感。非克,奇车安全战队队长,车联网与具身智能安
阅读全文0129年前埋下的定时炸弹来自Calif.io的安全研究人员近日披露了一个存在于Squid代理服务器中长达29年的严重内存泄露漏洞,因其攻击方式与当年臭名昭著的Heartbleed极为相似,被命名为S
阅读全文Web3 Companion 已开源,欢迎查看源码或直接拉取 Docker 镜像试用:GitHub: https://github.com/blocksecteam/web3-companionDoc
阅读全文传统软件供应链安全侧重于保护源代码、依赖项、工具及流程等组件,防范供应链攻击。该安全模型以软件工厂为核心构建:开发人员主机、源代码管理系统、CI/CD流水线、构建基础设施、制品仓库和部署平台。这些部分
阅读全文预告一:一年一图之第七图发布当前,人工智能技术加速渗透至分析识别、风险治理、安全运营、攻防对抗等各个环节,AIfor Security 已成为行业必然选择。然而,在落地过程中,企业普遍面临“技术热、认
阅读全文关注我们带你读懂网络安全竞争情报AI平台Klue近日遭到网络入侵,攻击者利用集成至该平台的客户内部数据访问凭证,窃取了大量客户数据,目前已有Recorded Future 、HackerOne 、Sn
阅读全文关注我们带你读懂网络安全对抗了国家级黑客(APT)的顶级专家,显然没有对抗得了AI大潮。在网络安全界,有群人被称为"数字世界的特种部队"。他们不是坐在办公室里修防火墙的普通网管,而是站在金字塔尖、负责
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯该文章系统探讨人工智能安全体系,将其分为三大核心方向:人工智能助力安全(AI for Security) 展现 AI 在防御(如智能入侵检测、恶意代码图像
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯据了解,原理想汽车销售与服务高级副总裁邹良军已在人工智能领域创业,于2025年底成立了索奇思(深圳)信息科技有限公司;该公司聚焦人工智能应用软件/算法开发
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯7月8-9日,由谈思实验室和谈思汽车联合举办的「AutoEEA 2026 第二届下一代汽车电子电气架构峰会」将在上海盛大开幕。作为亚太区极具影响力的汽车架
阅读全文第十四届云计算与大数据国际会议(The Fourteenth International Conference on Advanced Cloud and Big Data, CBD 2026)将于
阅读全文前言免责声明:本文仅供安全学习研究,所有测试均在授权环境或自建靶场中进行。严禁用于非法用途,否则后果自负,与作者及本公众号无关!某水卡系统漏洞实战此次实战是针对混合开发APP的渗透测试,通过抓包提取A
阅读全文点击蓝字/关注我们今日福利HW护网蓝队全网面试题汇总聚焦HVV蓝队应急响应及溯源实操技术涵盖护网面试常考的宏观题和细节题限时福利,请及时领取哦 ~该资料内容较多,以下为节选的部分目录:长按识别下方二维
阅读全文高危漏洞 紧急修复指南 RCE Patch 安全研究公司披露了一个名为Usbliter8的新BootROM漏洞,影响搭载A12/A13芯片的数百万部iPhone,且无法通过软件修复。该漏洞需物理
阅读全文1. AryStinger僵尸网络入侵四千余台老旧路由器6月21日,网络安全研究团队千信XLab近日披露了一个此前未被记录的恶意软件僵尸网络AryStinger。该恶意软件已成功入侵超过4000台过时
阅读全文河南宁云志26年国HW招聘!前言:2026国家级护网将要开始,我们开启人才招聘计划。此计划旨在为甲方提供高质量安全服务,为师傅们提供稳定可靠的HW项目岗位。公司简介河南宁云志科技有限公司,是一家专注网
阅读全文近日,火绒安全工程师收到用户反馈,称某CS2/CSGO社区平台提供的"反作弊"软件存在异常网络行为。经火绒安全工程师深入分析,确认该软件以"反作弊"为名义,实则内置了具备任意命令执行、屏幕监控、文件操
阅读全文