世界经济论坛发布《2026年全球网络安全展望》
近日,世界经济论坛(WEF)与埃森哲联合发布《2026年全球网络安全展望》(Global Cybersecurity Outlook 2026)报告,基于对全球多位企业高管的调研,系统性地分析了当前网
阅读全文近日,世界经济论坛(WEF)与埃森哲联合发布《2026年全球网络安全展望》(Global Cybersecurity Outlook 2026)报告,基于对全球多位企业高管的调研,系统性地分析了当前网
阅读全文// 2026年1月,由绿盟科技牵头编写《数据要素安全:新技术、新安全激活新质生产力》的作者团队,凭借扎实的技术沉淀与行业洞察力,荣获人民邮电出版社异步社区“2025年度影响力作者奖”。该奖项聚
阅读全文美国为抓捕委内瑞拉总统马杜罗而发起的这场惊人突袭,标志着破坏性网络行动已成为军事行动的常规组成部分。行动结束后,特朗普在新闻发布会上暗示,美国运用了网络行动切断加拉加斯的电力供应:“加拉加斯的灯光大部
阅读全文1. Modular DS插件高危漏洞CVE-2026-23550遭利用1月15日,网络安全研究人员近日披露,WordPress多站点管理插件Modular DS的2.5.1及更早版本存在严重漏洞CV
阅读全文一、漏洞概述漏洞名称n8n Python 任务执行器沙箱逃逸导致任意代码执行漏洞CVE IDCVE-2026-0863漏洞类型RCE发现时间2026-1-19漏洞评分8.5漏洞等级高危攻击向量网络
阅读全文「【炼石计划 | 赛博代审之旅】—— 专属于代码审计的深度研习圈」由闪石星曜CyberSecurity团队精心运营的代码审计知识社区,已稳健运行三年,汇聚 「2100+」 位代码审计研究者,累计沉淀主
阅读全文近日,国际权威研究机构 Gartner® 发布了《 Innovation Insight: AI Security Testing in China》报告(以下简称报告),对中国AI安全测试的现状以及
阅读全文摘要云上攻击早已进入"后漏洞利用"时代。攻击者不再满足于"能打进去",而是追求"打进去能赚钱"。当我们分析这些入侵记录时,一个残酷的现实浮出水面:近六成成功入侵目的是挖矿,其它被肉鸡而导致的安全事件、
阅读全文随着大型语言模型(LLM)在商业与技术领域的深度落地,智能客服、自动化代理、日程管理、代码执行乃至金融交易等场景均已被其重塑。然而,技术快速渗透日常运营的背后,AI安全隐患正加速浮出水面。研究人员指出
阅读全文01活动时间2026.1.19 10:00 - 2026.1.30 18:0002提交入口参与活动的所有漏洞,请从此入口提交:https://yundun.console.aliyun.com/?p=
阅读全文中央政法工作会议18日至19日在京召开。中共中央政治局委员、中央政法委书记陈文清出席会议并讲话。他强调,政法战线要坚持以习近平新时代中国特色社会主义思想为指导,深入学习贯彻习近平法治思想和总体国家安全
阅读全文官网:http://securitytech.cc/硬编码的超级管理员密钥如何导致生物识别双因素认证被绕过——以及令人痛苦的重复验证第一阶段:挣扎期 ——「拿 404 当兴趣爱好吗?」一切都始于一个再
阅读全文官网:http://securitytech.cc/2025 年 12 月 3 日,React Server Components(RSC)中披露了一个 CVSS 评分 10.0 的严重漏洞,也被称为
阅读全文本文档基于对超过100份HackerOne公开报告的详细分析,汇总了各类安卓漏洞的真实挖掘手法、技术细节和易出现漏洞的代码模式。github 地址https://github.com/s7safe/a
阅读全文高危漏洞 紧急修复指南 RCE Patch 加拿大投资行业监管组织(CIRO)证实,其去年遭受的数据泄露事件影响了约75万名加拿大投资者。该机构于去年8月18日披露了这起事件,相关深度司法取证调
阅读全文GoBruteforcer(又名GoBrut)僵尸网络发起新一轮恶意攻击,目标直指暴露在公网的服务器,特别是那些疑似使用AI生成示例配置的加密货币及区块链项目数据库。该恶意软件基于Golang编写,通
阅读全文0x01 声明本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!0x02 工具介绍HeavenlyBypassAV自动化免杀
阅读全文最近走的人,有两个是我童年、少年时代的偶像。他们出场时,带给我的精神冲击巨大。如今,他们谢幕而去,颇多感慨。永远记得,一个长相普通但威武不屈的陈真,提着“东亚病夫”的牌匾走进虹口道场。相比前一首主题
阅读全文核心要点 –Windows Subsystem for Linux (WSL) 为攻击者提供了强大的隐身方式。WSL2 作为运行在 Hyper-V 中的完全独立虚拟机,几乎不受任何监控。我已多次成功地
阅读全文“扫描下方二维码,进入公众号粉丝交流群。更多一手网安资讯、漏洞预警、技术干货和技术交流等您参与!”漏洞概述漏洞名称Windows Telephony 服务权限提升漏洞漏洞编号CVE-2026-2093
阅读全文• zlib untgz 工具缓冲区溢出漏洞https://sectoday.tencent.com/event/A59xvJsBvMLTtVn_S3r-zlib 压缩库中的 untgz 工具存在一
阅读全文产业互联网第一媒体。产业家AI是否真正大规模进入核心业务,关键不在于模型能力又提升了多少,而在于一旦出现问题,系统能否被及时停下,过程能否被追溯,责任能否被清晰界定。在这些问题解决之前,安全都会是AI
阅读全文01月19日,星期一,您好!中科汇能与您分享信息安全快讯:01美国放射学机构泄露近60万患者信息,支付超1500万元和解金美国一家为上百家医疗机构提供服务的放射学执业机构Consulting Radi
阅读全文===================================免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负
阅读全文CVE-2025-55182 Next.js 15 React Server Components 原型污染 RCE终极批量验证工具使用说明 & 免责声明一、漏洞概述CVE 编号:CVE-2025-5
阅读全文CyberStrikeAI是一个AI驱动的自主渗透测试平台,基于Golang开发,内置数百个安全工具,通过MCP协议实现智能AI决策,使安全测试变得像对话一样简单。通过自然语言交互,AI可以自动分析目
阅读全文声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c
阅读全文本文基于 Google Project Zero 于 2026 年 1 月发布的完整博客系列《Pixel 0-click Exploit Chain》(三部分),所有漏洞已在 2026 年 1 月 5
阅读全文