全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    0x01 web .git 泄露获取aksk

    作者:进击的HACK发布日期:2026-01-22 07:50:00

    声明:文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!如有侵权烦请告知,我会立即删除并致歉。谢谢!文章有疑问的,可以公众号发消息

    阅读全文
  • 文章封面

    【技巧】这份3148页、约261万字的美国最新制裁名单该如何用AI处理?

    作者:丁爸 情报分析师的工具箱发布日期:2026-01-22 07:00:00

    2026年1月16日,美国财政部外国资产控制办公室(OFAC)发布了最新的被制裁实体名单(“SDN名单”),总共有3148页261万字。文档里提及“china”的共有5071处,提及“chinese”

    阅读全文
  • 文章封面

    他的样子

    作者:国家安全部发布日期:2026-01-22 06:00:00

    近日,国家安全部联合云南省委有关部门举办洛桑扎西同志先进事迹报告会。报告团成员的生动讲述,从不同侧面,鲜活立体地刻画出这位国安英模的样子。在老夏的眼中,洛桑扎西永远是那个冲锋在前的“硬核”战友。他从不

    阅读全文
  • 文章封面

    我自己和我学到的一些洞见

    作者:xsser的博客发布日期:2026-01-22 00:27:52

    1.你所谓的各种agent multi-agent,那都是垃圾。沉迷于agent本身的构建就是浪费时间。2.产品的价值都在于模型,模型的强大给你了一种你也可以的幻觉。3.人类的幻觉很大,包括你自己,检

    阅读全文
  • 文章封面

    锁麟囊(1)

    作者:利刃信安发布日期:2026-01-22 00:03:29

    锁麟囊(1)有的戏曲情节很简单,比如《贵妃醉酒》、《霸王别姬》,若不是票友和老戏迷,而是初初接触戏剧的普通观众,断断引不起兴趣。但如像《五女拜寿》那样的,就会如看故事片一样看下去,加上戏曲音乐,受到熏

    阅读全文
  • 文章封面

    【高危漏洞预警】GNU InetUtils telnetd远程认证绕过漏洞CVE-2026-24061

    作者:飓风网络安全发布日期:2026-01-21 22:23:36

    漏洞描述:该漏洞存在于tеlnеtd服务端1.9.3-2.7版本中,tеlnеtd在调用系统/uѕr/bin/lоɡin程序时,未对从客户端USER环境变量传入的用户名做过滤,直接拼接到lоɡin命令

    阅读全文
  • 文章封面

    攻防技巧|快速高效挖掘.net系统漏洞

    作者:Z2O安全攻防发布日期:2026-01-21 22:23:04

    在红队攻防对抗中,.NET系统是出现频次比较高,.NET系统由于其架构特性,通常会将业务逻辑封装在DLL程序集中,通过ASPX/ASHX等页面文件进行调用。这种架构使得我们能够通过反编译技术快速还原源

    阅读全文
  • 文章封面

    src专项挖掘知识库

    作者:Z2O安全攻防发布日期:2026-01-21 22:23:04

    建立了一个src专项圈子,内容包含src漏洞知识库、src挖掘技巧、src视频教程等,一起学习赚赏金技巧,以及专属微信群一起挖洞圈子专注于更新src相关:1、维护更新src专项漏洞知识库,包含原理、挖

    阅读全文
  • 文章封面

    西城区2026初一上期末区统考数学压轴题

    作者:青衣十三楼飞花堂发布日期:2026-01-21 21:48:44

    这是西城区2026初一上期末区统考数学压轴题,比之前那些恶心无聊的拼细心程度的数轴动点题好,属于考思维而非考细心。思维到了,就是送分题。纵观现在初中的破烂“新定义”,无聊透顶。记得小小四还上小学时,

    阅读全文
  • 文章封面

    安全公司生死抉择:拥抱AI原生,重塑竞争格局,方能决胜未来

    作者:T先生 Mr.Think发布日期:2026-01-21 21:08:00

    当前,网络安全行业正站在范式重构的临界点。生成式AI与自治智能体的普及,不仅改变了攻击的成本结构与演进节奏,更彻底打破了延续二十年的“规则匹配—人工处置”传统防御逻辑。对于安全企业高层而言,这并非一次

    阅读全文
  • 文章封面

    DSRC 2025年度白帽排行榜

    作者:滴滴安全应急响应中心发布日期:2026-01-21 19:57:31

    阅读全文
  • 文章封面

    DSRC 2025年度颁奖礼预告

    作者:滴滴安全应急响应中心发布日期:2026-01-21 19:57:31

    坚守 源于世界更安稳的执念荣耀 归于洞察潜在漏洞的锐眼每一次挖掘 皆是对未知风险的叩问每一次测试 皆为数据安全筑起城墙所有静默探索 终成震耳回响2026年1月23日-27日DSRC年度白帽盛典相约

    阅读全文
  • 文章封面

    记一次学员审计拿下CNVD证书流程-第二弹

    作者:进击安全发布日期:2026-01-21 19:42:03

    免责申明本文章仅用于信息安全防御技术分享,因用于其他用途而产生不良后果,作者不承担任何法律责任,请严格遵循中华人民共和国相关法律法规,禁止做一切违法犯罪行为。一、前言 再来更新一期学员通过代码审

    阅读全文
  • 文章封面

    【已复现】GNU InetUtils telnetd USER环境变量注入导致远程认证绕过漏洞(CVE-2026-24061)

    作者:安恒信息CERT发布日期:2026-01-21 19:31:19

    漏洞概述漏洞名称GNU InetUtils telnetd USER环境变量注入导致远程认证绕过漏洞(CVE-2026-24061)安恒CERT评级1级CVSS3.1评分9.8CVE编号CVE-202

    阅读全文
  • 文章封面

    【安全圈】苹果 App Store、Apple TV 和 iTunes 商店出现服务中断,照片应用也受影响

    作者:安全圈发布日期:2026-01-21 19:00:00

    关键词服务崩溃苹果系统状态页面今日(1 月 21 日)上午更新显示,由于持续性故障,部分用户可能正遭遇包括 App Store、Apple TV 和 iTunes 商店在内的多项苹果服务中断。该公司同

    阅读全文
  • 文章封面

    【安全圈】麦当劳被勒索软件攻击,861GB 敏感数据失窃

    作者:安全圈发布日期:2026-01-21 19:00:00

    关键词勒索软件2026年1月20日,Everest在其暗网泄密网站上公布了此次入侵的相关信息,并威胁称,若企业未在其设定的期限内作出回应,将公开披露所窃取的数据。根据 Everest 勒索软件组织的说

    阅读全文
  • 文章封面

    【安全圈】WordPress 插件漏洞导致 10 万余个网站面临权限提升攻击风险

    作者:安全圈发布日期:2026-01-21 19:00:00

    关键词漏洞一项严重的安全漏洞出现在广受欢迎的 Advanced Custom Fields: Extended WordPress 插件中,已使 10 万多个网站 面临被完全接管的风险。该漏洞编号为

    阅读全文
  • 文章封面

    小米17 Ultra的主摄有多牛?光影猎人1050L深度解析

    作者:义真科技发布日期:2026-01-21 18:45:37

    这款对应的正是豪威目前最高端之OV50X传感器, 其除了 LOFIC 技术这个能为其带来约110dB极高动态范围(约为18.3EV,实际输出应该达不到故小米也没宣传具体档数)的亮点之外,还有以下强悍表

    阅读全文
  • 文章封面

    【已复现】多款 Linux telnetd服务中招,仅需一个参数即可远程获取 Root 权限,GNU Inetutils telnetd 远程认证绕过漏洞(CVE-2026-24061)

    作者:360漏洞研究院发布日期:2026-01-21 18:40:55

    “扫描下方二维码,进入公众号粉丝交流群。更多一手网安资讯、漏洞预警、技术干货和技术交流等您参与!”漏洞概述漏洞名称GNU Inetutils telnetd 远程认证绕过漏洞漏洞编号CVE-2026-

    阅读全文
  • 文章封面

    东南亚120亿美元Telegram非法交易平台“土豆担保”停止交易

    作者:FreeBuf发布日期:2026-01-21 18:30:00

    Part01东南亚大型非法交易平台疑似停运区块链网络安全公司Elliptic报告指出,东南亚地区基于Telegram的大型非法交易平台"土豆担保"(Tudou Guarantee)已停止其公开群组的交

    阅读全文
  • 文章封面

    Cloudflare 0Day漏洞可绕过防护直接访问任意主机服务器

    作者:FreeBuf发布日期:2026-01-21 18:30:00

    Cloudflare Web应用防火墙(WAF)存在一个高危0Day漏洞,攻击者可借此绕过安全控制措施,通过证书验证路径直接访问受保护的主机服务器。FearsOff安全研究人员发现,针对_/.well

    阅读全文
  • 文章封面

    Anthropic官方Git MCP服务器曝链式漏洞,可致文件访问与代码执行

    作者:FreeBuf发布日期:2026-01-21 18:30:00

    Anthropic PBC的官方Git Model Context Protocol(模型上下文协议)服务器存在多个安全漏洞,可能引发任意文件访问,某些情况下甚至能通过提示词注入(prompt inj

    阅读全文
  • 文章封面

    间谍软件反制升级,Predator恶意软件开始猎杀安全研究人员

    作者:FreeBuf发布日期:2026-01-21 18:30:00

    商业间谍软件行业不再仅开发针对受害者的监控工具,他们正在构建专门用于反制研究人员的功能。Jamf Threat Labs最新技术分析报告揭露,臭名昭著的Predator间谍软件中潜藏着此前未记录的复杂

    阅读全文
  • 文章封面

    复旦白泽 | MCPZoo上线:让 MCP 生态第一次“看得见、摸得着”

    作者:安全学术圈发布日期:2026-01-21 18:30:00

    项目主页:http://security.fudan.edu.cn/zoo项目作者:复旦白泽团队1、背景介绍随着大型语言模型(LLM)能力的不断提升,模型上下文协议(Model Context Pro

    阅读全文
  • 文章封面

    未来已来:漏洞挖掘智能体VulnAgent 发现两个Suricata 高危漏洞,并获官方致谢!

    作者:云鼎实验室发布日期:2026-01-21 18:09:26

    01引言:从3小时到2周的开发实践2026 年 1 月,腾讯安全云鼎实验室自研的 AI 漏洞挖掘智能体在 Suricata 中发现了两个高危漏洞,均已获得 CVE 编号和官方致谢。为什么选择 Suri

    阅读全文
  • 文章封面

    欧盟拟立法禁止外国高风险ICT供应商,实现关基行业“自主可控”

    作者:安全内参发布日期:2026-01-21 18:06:52

    关注我们带你读懂网络安全修订提案要求欧盟国家在关键领域禁止外国高风险ICT供应商,将此前的5G工具箱行动转化为强制制度,试图排除我国通信企业。前情回顾·欧盟数字安全领域动态欧洲委员会发布《欧盟网络安全

    阅读全文
  • 文章封面

    美国会听证会讨论利用进攻性网络能力遏制外国网络威胁

    作者:安全内参发布日期:2026-01-21 18:06:52

    编者按美国众议院国土安全委员会下设的网络安全和基础设施保护小组委员会1月13日举行主题为“以攻筑防:审视美国网络能力以威慑和干扰针对美国本土的恶意外国活动”的听证会,旨在探讨美国如何加强其进攻性网络行

    阅读全文
  • 文章封面

    WordPress插件AdvancedCustomFields:Extended曝高危漏洞

    作者:SecHub网络安全社区发布日期:2026-01-21 18:01:20

    点击蓝字 关注我们免责声明本文发布的工具和脚本,仅用作测试和学习研究,禁止用于商业用途,不能保证其合法性,准确性,完整性和有效性,请根据情况自行判断。如果任何单位或个人认为该项目的脚本可能涉嫌侵犯其权

    阅读全文
  • 文章封面

    十五五网络安全合规与竞争新策略(六大方向解读)

    作者:信息安全大事件发布日期:2026-01-21 18:00:00

    “十五五”时期(2026-2030年)是我国全面建设社会主义现代化国家的关键阶段。网络安全作为国家安全屏障和数字经济发展基石,其战略地位进一步凸显。结合党的二十届四中全会《建议》及中央网信办、工信部等

    阅读全文
  • 文章封面

    深入浅出 Ollvm 混淆原理及反混淆技术

    作者:看雪学苑发布日期:2026-01-21 17:59:00

    一、前言在对抗 OLLVM(Obfuscator-LLVM)混淆的征途中,理解其混淆原理是制定还原策略的第一步。本文将深入探讨 OLLVM 的三大核心混淆手段:指令替换、虚假控制流、控制流平坦化,并分

    阅读全文
上一页下一页