全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    【情报】美国在台设立弹药测试场

    作者:丁爸 情报分析师的工具箱发布日期:2026-01-25 21:51:41

    2026年1月20日,湾湾国防安全研究院上午在台大举行“强化国防投资与国家整体发展”专题讲座,邀请美国在台协会(AIT)处长谷立言(Raymond Greene)以“携手投资,共创安全繁荣的未来”题,

    阅读全文
  • 文章封面

    从灵感到落地:用Claude Skills实现"一键代码审计"全过程

    作者:Z2O安全攻防发布日期:2026-01-25 20:54:00

    写在前面先说结论:我用两天时间,让CodeBuddy帮我写了一套代码审计的Skill,拿去跑真实项目,还真能挖到未公开的漏洞。不过,离好用、通用,还需要不断优化和调整的。这篇文章,我会从「为什么想做

    阅读全文
  • 文章封面

    活该你能挖到洞

    作者:Z2O安全攻防发布日期:2026-01-25 20:54:00

    建立了一个src专项圈子,内容包含src漏洞知识库、src挖掘技巧、src视频教程等,一起学习赚赏金技巧,以及专属微信群一起挖洞圈子专注于更新src相关:1、维护更新src专项漏洞知识库,包含原理、挖

    阅读全文
  • 文章封面

    网安原创文章推荐【2026/1/24】

    作者:洞见网安发布日期:2026-01-25 20:20:01

    2026-01-24 微信公众号精选安全技术文章总览洞见网安 2026-01-24 0x1 蓝凌EKP系统接口thirdImSyncForKKWebService接口存在任意文件读取漏洞北风漏洞复

    阅读全文
  • 文章封面

    银狐黑产组织新型后门样本分析

    作者:安全分析与研究发布日期:2026-01-25 20:00:00

    安全分析与研究专注于全球恶意软件的分析与研究前言概述安全分析与研究,专注于全球恶意软件的分析与研究,深度追踪全球黑客组织攻击活动,欢迎大家关注,获取全球最新的黑客组织攻击事件威胁情报。最近几年银狐类黑

    阅读全文
  • 文章封面

    32岁猝死程序员同事:为高广辉呐喊,警钟每一位cvter

    作者:Hacking黑白红发布日期:2026-01-25 19:44:53

    这几天32岁程序员高广辉长期加班猝死的消息持续发酵,而他的同事也在网上发文《高广辉的死是给每一位cvter的警钟》,以此为高广辉呐喊、控诉公司HR念稿子,禁止员工讨论高广辉的事情。(cvte,视源股份

    阅读全文
  • 文章封面

    一款优秀的基于AI的自主渗透测试平台(自动渗透)

    作者:Hacking黑白红发布日期:2026-01-25 19:44:53

    介绍KaliGPT-Attack Platform 是一个创新的AI驱动的自主渗透测试工具,采用独特的三模块架构(推理、生成、解析),有效解决了传统LLM在长时间渗透测试过程中的上下文丢失问题。该工具

    阅读全文
  • 文章封面

    谁批准了这些AI Agent?重新思考AI时代下的访问权限、问责机制与风险管控

    作者:FreeBuf发布日期:2026-01-25 18:30:00

    AI Agent正在加速工作流程的执行。它们可以安排会议、访问数据、触发工作流、编写代码并实时采取行动,以超越人类的速度提升企业生产力。直到某天安全团队突然发现:"等等...这是谁批准的?"与传统用户

    阅读全文
  • 文章封面

    Pwn2Own 2026首日,研究人员凭借37个独特0Day漏洞斩获51.65万美元

    作者:FreeBuf发布日期:2026-01-25 18:30:00

    Pwn2Own Automotive 2026赛事首日,研究人员通过37个0Day漏洞获得51.65万美元奖金。目前赛事累计曝光66个独特漏洞,总奖金达95.575万美元,凸显汽车行业巨大的攻击面。P

    阅读全文
  • 文章封面

    每周PDF资源:25年云上网络攻击态势报告;fuzz参数拿下管理员权限;APT十年纵向分析与全球趋势研究

    作者:FreeBuf发布日期:2026-01-25 18:30:00

    阅读全文
  • 文章封面

    CVE-2025-8088复现学习

    作者:MicroPest发布日期:2026-01-25 18:20:44

    CVE-2025-8088 (CVSS 8.4) 是一个新的高风险路径遍历漏洞 [CWE-35] 在 WinRAR 7.12 及以下版本和相关组件包括 UnRAR.dll 中存在漏洞。该漏洞允许未经授

    阅读全文
  • 文章封面

    车载以太网时间同步EthTsync

    作者:谈思实验室发布日期:2026-01-25 18:00:00

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01gPTP 时间同步工作原理简介1.1 gPTP报文类型sync (获取T2)follow up (获取T1)pdelay_req,pdelay_res

    阅读全文
  • 文章封面

    SFP、SFP+、SFP28、QSFP、QSFP-DD、OSFP光模块介绍

    作者:谈思实验室发布日期:2026-01-25 18:00:00

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01光模块功能光模块是一种能够实现光电转换和电光转换功能的光电子器件。它通常由光发射器、光接收器、功能电路和光接口等部分组成。在发送端,光模块将电信号转换

    阅读全文
  • 文章封面

    【漏洞预警】GNU InetUtils Telnetd USER环境变量注入 权限绕过漏洞(CVE-2026-24061)

    作者:船山信安发布日期:2026-01-25 17:00:00

    漏洞名称:GNU InetUtils Telnetd USER环境变量注入 权限绕过漏洞(CVE-2026-24061)风险等级:高危风险漏洞描述:GNU InetUtils telnetd 是 GN

    阅读全文
  • 文章封面

    手机"数字员工"大比拼:移动AI智能体框架,谁是你的效率神器?

    作者:哆啦安全发布日期:2026-01-25 14:32:14

    APP逆向分析工具V4.5APK安全加固平台V5.2Python逆向分析工具V2.5Unity手游无Root注入工具Android病毒分析工具V3.2Android智能取证系统V1.1.8Androi

    阅读全文
  • 文章封面

    每周羽毛球

    作者:安全狗的自我修养发布日期:2026-01-25 14:05:57

    阅读全文
  • 文章封面

    就在今晚!圆桌对话:赋能WAF/HIDS安全运营的痛点分析与未来演进

    作者:东方隐侠安全团队发布日期:2026-01-25 12:19:05

    阅读全文
  • 文章封面

    某次内部行业渗透测试&攻防演练多个系统从资产打点到RCE漏洞

    作者:神农Sec发布日期:2026-01-25 10:48:51

    扫码加圈子获内部资料专注于SRC漏洞挖掘、红蓝对抗、渗透测试、代码审计JS逆向,CNVD和EDUSRC漏洞挖掘,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具,欢

    阅读全文
  • 文章封面

    构建可扩展的 Windows 驱动漏洞分析器 (第一部分)

    作者:securitainment发布日期:2026-01-25 10:24:00

    原文链接作者https://threatunpacked.com/2026/01/21/building-a-scalable-windows-driver-vulnerability-analyze

    阅读全文
  • 文章封面

    欧盟拟立法禁止外国高风险ICT供应商,实现关基行业“自主可控”

    作者:黑白之道发布日期:2026-01-25 09:18:00

    修订提案要求欧盟国家在关键领域禁止外国高风险ICT供应商,将此前的5G工具箱行动转化为强制制度,试图排除我国通信企业。欧盟委员会日前提出修订后的《网络安全法》,旨在引入一套法律框架,要求欧盟国家在关键

    阅读全文
  • 文章封面

    东南亚120亿美元Telegram非法交易平台“土豆担保”停止交易

    作者:黑白之道发布日期:2026-01-25 09:18:00

    Part01东南亚大型非法交易平台疑似停运区块链网络安全公司Elliptic报告指出,东南亚地区基于Telegram的大型非法交易平台"土豆担保"(Tudou Guarantee)已停止其公开群组的交

    阅读全文
  • 文章封面

    严重漏洞WhisperPair曝光:黑客可通过蓝牙音频设备实施追踪与窃听

    作者:黑白之道发布日期:2026-01-25 09:18:00

    安全研究人员在 Google 的Fast Pair(快速配对)协议中发现了一个严重漏洞,攻击者可利用该漏洞劫持蓝牙音频配件、追踪用户位置并窃听对话。 该漏洞编号为 CVE-2025-36911,被命名

    阅读全文
  • 文章封面

    新Shiro反序列化漏洞一站式综合利用工具

    作者:黑白之道发布日期:2026-01-25 09:18:00

    工具介绍ShiroExploit,是一款Shiro反序列化漏洞一站式综合利用工具。工具功能1、区分ShiroAttack2,采用分块传输内存马,每块大小不超过4000。2、可打JDK高版本的shiro

    阅读全文
  • 文章封面

    招聘!渗透测试岗位(1人)

    作者:Khan安全团队发布日期:2026-01-25 09:00:00

    岗位职责1、负责公司产品和业务APP(客户端、API、服务端、支付业务)的安全测试;2、制定安全测试方案、编写安全测试用例及安全规范等;3、负责跟踪和分析业界最新安全漏洞、安全技术,协助处理反馈和跟进

    阅读全文
  • 文章封面

    论文一直投不中?藏不住了!大牛帮选刊投稿后,被拒的5篇SCI全中了!

    作者:Khan安全团队发布日期:2026-01-25 09:00:00

    在经历过十几次退稿之后,我真心建议需要发表sci论文的老师和同学:不要死磕论文内容!去思考,去找捷径,去找套路!只要找对了方法,发sci论文一点都不难!很多人以为,我把论文写完了,最重要的工作就结束了

    阅读全文
  • 文章封面

    公安部第一研究所2026年度公开招聘(含网络安全岗)

    作者:乌雲安全发布日期:2026-01-25 08:54:42

    根据事业单位公开招聘有关规定,按照公安机关录用人民警察有关要求,结合工作需要,现开展2026年度公开招聘工作。现将有关事项公告如下: 一、招聘计划 本次招聘共设置37个

    阅读全文
  • 文章封面

    AI风控之生成图像鉴伪实战

    作者:只会看监控的实习生发布日期:2026-01-25 08:00:00

    前言本文将会分享如何对AI生成的图像进行有效的方法。这种场景在宏大的场合,也被称之为AI鉴伪,即判断多媒体内容如何是否是由AI生成的虚假图像。各位师傅有兴趣的话可以打开如下网站:https://thi

    阅读全文
  • 文章封面

    速进!全平台项目群“安服崽”交流群

    作者:只会看监控的实习生发布日期:2026-01-25 08:00:00

    声明:群满了,➕名片,标注项目群,然后的话就可以进群了

    阅读全文
  • 文章封面

    用TRAE Skills构建你的技能

    作者:进击的HACK发布日期:2026-01-25 07:50:00

    字数 876,阅读大约需 5 分钟前言最近,TRAE 也更新了 skill 功能。作为 TRAE 老玩家,也是上手体验了一下。体验是比 opencode 的 GUI Windows 客户端手感好,当

    阅读全文
  • 文章封面

    寒假来临,这份安全指南请签收

    作者:国家安全部发布日期:2026-01-25 07:00:00

    时序更替,岁暮天寒,寒假悄然临近。对于高校师生而言,假期除了休闲放松,可能还伴随着调研、会议或实习。小安特别提醒,在享受假期、开阔视野的同时,更要筑牢安全防线,平安而充实地度过这段时光。海外出行稳妥谋

    阅读全文
上一页下一页