全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    世界经济论坛发布《2026年全球网络安全展望》

    作者:安全内参发布日期:2026-01-19 17:24:31

    近日,世界经济论坛(WEF)与埃森哲联合发布《2026年全球网络安全展望》(Global Cybersecurity Outlook 2026)报告,基于对全球多位企业高管的调研,系统性地分析了当前网

    阅读全文
  • 文章封面

    载誉前行 | 绿盟科技著作团队斩获“2025年度影响力作者奖”

    作者:绿盟科技发布日期:2026-01-19 17:17:06

    // 2026年1月,由绿盟科技牵头编写《数据要素安全:新技术、新安全激活新质生产力》的作者团队,凭借扎实的技术沉淀与行业洞察力,荣获人民邮电出版社异步社区“2025年度影响力作者奖”。该奖项聚

    阅读全文
  • 文章封面

    “绝对决心行动”奠定破坏性网络作战的常规军事角色

    作者:天御攻防实验室发布日期:2026-01-19 17:11:19

    美国为抓捕委内瑞拉总统马杜罗而发起的这场惊人突袭,标志着破坏性网络行动已成为军事行动的常规组成部分。行动结束后,特朗普在新闻发布会上暗示,美国运用了网络行动切断加拉加斯的电力供应:“加拉加斯的灯光大部

    阅读全文
  • 文章封面

    安全简讯(2026.01.19)

    作者:启明星辰安全简讯发布日期:2026-01-19 16:28:29

    1. Modular DS插件高危漏洞CVE-2026-23550遭利用1月15日,网络安全研究人员近日披露,WordPress多站点管理插件Modular DS的2.5.1及更早版本存在严重漏洞CV

    阅读全文
  • 文章封面

    【漏洞通告】n8n Python 任务执行器沙箱逃逸导致任意代码执行漏洞(CVE-2026-0863)

    作者:启明星辰安全简讯发布日期:2026-01-19 16:28:29

    一、漏洞概述漏洞名称n8n Python 任务执行器沙箱逃逸导致任意代码执行漏洞CVE IDCVE-2026-0863漏洞类型RCE发现时间2026-1-19漏洞评分8.5漏洞等级高危攻击向量网络

    阅读全文
  • 文章封面

    「赛博代审之旅」内部圈子,三年 2000人,近3000主题,2026年又带来了哪些新内容?

    作者:闪石星曜CyberSecurity发布日期:2026-01-19 16:16:00

    「【炼石计划 | 赛博代审之旅】—— 专属于代码审计的深度研习圈」由闪石星曜CyberSecurity团队精心运营的代码审计知识社区,已稳健运行三年,汇聚 「2100+」 位代码审计研究者,累计沉淀主

    阅读全文
  • 文章封面

    腾讯云入选Gartner® AI安全测试领域代表性供应商

    作者:云鼎实验室发布日期:2026-01-19 16:08:58

    近日,国际权威研究机构 Gartner® 发布了《 Innovation Insight: AI Security Testing in China》报告(以下简称报告),对中国AI安全测试的现状以及

    阅读全文
  • 文章封面

    腾讯安全态势研究:2025年度云上网络攻击态势报告

    作者:云鼎实验室发布日期:2026-01-19 16:08:58

    摘要云上攻击早已进入"后漏洞利用"时代。攻击者不再满足于"能打进去",而是追求"打进去能赚钱"。当我们分析这些入侵记录时,一个残酷的现实浮出水面:近六成成功入侵目的是挖矿,其它被肉鸡而导致的安全事件、

    阅读全文
  • 文章封面

    Promptware:新兴AI攻击威胁与五步杀伤链分析

    作者:安全客发布日期:2026-01-19 15:48:10

    随着大型语言模型(LLM)在商业与技术领域的深度落地,智能客服、自动化代理、日程管理、代码执行乃至金融交易等场景均已被其重塑。然而,技术快速渗透日常运营的背后,AI安全隐患正加速浮出水面。研究人员指出

    阅读全文
  • 文章封面

    开年首测|菜鸟业务奖金翻倍“马”上兑现!

    作者:阿里安全响应中心发布日期:2026-01-19 15:37:53

    01活动时间2026.1.19 10:00 - 2026.1.30 18:0002提交入口参与活动的所有漏洞,请从此入口提交:https://yundun.console.aliyun.com/?p=

    阅读全文
  • 文章封面

    中央政法工作会议在京召开 陈文清出席会议并讲话

    作者:国家安全部发布日期:2026-01-19 15:03:11

    中央政法工作会议18日至19日在京召开。中共中央政治局委员、中央政法委书记陈文清出席会议并讲话。他强调,政法战线要坚持以习近平新时代中国特色社会主义思想为指导,深入学习贯彻习近平法治思想和总体国家安全

    阅读全文
  • 文章封面

    我是如何找到关键的生物识别双重验证绕过方法

    作者:安全狗的自我修养发布日期:2026-01-19 14:58:25

    官网:http://securitytech.cc/硬编码的超级管理员密钥如何导致生物识别双因素认证被绕过——以及令人痛苦的重复验证第一阶段:挣扎期 ——「拿 404 当兴趣爱好吗?」一切都始于一个再

    阅读全文
  • 文章封面

    React 是如何被黑的

    作者:安全狗的自我修养发布日期:2026-01-19 14:58:25

    官网:http://securitytech.cc/2025 年 12 月 3 日,React Server Components(RSC)中披露了一个 CVSS 评分 10.0 的严重漏洞,也被称为

    阅读全文
  • 文章封面

    超过40w 字的android公开报告的详细分析

    作者:渗透云笔记发布日期:2026-01-19 14:38:02

    本文档基于对超过100份HackerOne公开报告的详细分析,汇总了各类安卓漏洞的真实挖掘手法、技术细节和易出现漏洞的代码模式。github 地址https://github.com/s7safe/a

    阅读全文
  • 文章封面

    历时 5 个月,花费 9000 小时!加拿大投资行业监管组织确认数据泄露影响 75 万投资者

    作者:安全威胁纵横发布日期:2026-01-19 14:17:24

    高危漏洞 紧急修复指南 RCE Patch 加拿大投资行业监管组织(CIRO)证实,其去年遭受的数据泄露事件影响了约75万名加拿大投资者。该机构于去年8月18日披露了这起事件,相关深度司法取证调

    阅读全文
  • 文章封面

    GoBruteforcer僵尸网络新攻势:利用AI生成配置漏洞 瞄准加密货币数据库

    作者:嘶吼专业版发布日期:2026-01-19 14:00:00

    GoBruteforcer(又名GoBrut)僵尸网络发起新一轮恶意攻击,目标直指暴露在公网的服务器,特别是那些疑似使用AI生成示例配置的加密货币及区块链项目数据库。该恶意软件基于Golang编写,通

    阅读全文
  • 文章封面

    工信部:网络和数据安全治理能力有效提升

    作者:嘶吼专业版发布日期:2026-01-19 14:00:00

    参考及来源:工业和信息化部网络安全管理局

    阅读全文
  • 文章封面

    【杀软对抗】HeavenlyBypassAV免杀工具

    作者:安全天书发布日期:2026-01-19 14:00:31

    0x01 声明本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!0x02 工具介绍HeavenlyBypassAV自动化免杀

    阅读全文
  • 文章封面

    孩子这是你的家,红砖碧瓦

    作者:青衣十三楼飞花堂发布日期:2026-01-19 12:15:45

    最近走的人,有两个是我童年、少年时代的偶像。他们出场时,带给我的精神冲击巨大。如今,他们谢幕而去,颇多感慨。永远记得,一个长相普通但威武不屈的陈真,提着“东亚病夫”的牌匾走进虹口道场。相比前一首主题

    阅读全文
  • 文章封面

    一个 WSL BOF 来统治它们:跨版本 COM 接口的逆向工程与利用

    作者:securitainment发布日期:2026-01-19 11:59:00

    核心要点 –Windows Subsystem for Linux (WSL) 为攻击者提供了强大的隐身方式。WSL2 作为运行在 Hyper-V 中的完全独立虚拟机,几乎不受任何监控。我已多次成功地

    阅读全文
  • 文章封面

    【首发复现】Windows Telephony 服务权限提升漏洞(CVE-2026-20931)

    作者:360漏洞研究院发布日期:2026-01-19 11:58:13

    “扫描下方二维码,进入公众号粉丝交流群。更多一手网安资讯、漏洞预警、技术干货和技术交流等您参与!”漏洞概述漏洞名称Windows Telephony 服务权限提升漏洞漏洞编号CVE-2026-2093

    阅读全文
  • 文章封面

    每日安全动态推送(26/1/19)

    作者:腾讯玄武实验室发布日期:2026-01-19 11:53:59

    • zlib untgz 工具缓冲区溢出漏洞https://sectoday.tencent.com/event/A59xvJsBvMLTtVn_S3r-zlib 压缩库中的 untgz 工具存在一

    阅读全文
  • 文章封面

    2026年,安全正在成为AI选型的“新标配”

    作者:知白守黑1024发布日期:2026-01-19 11:53:57

    产业互联网第一媒体。产业家AI是否真正大规模进入核心业务,关键不在于模型能力又提升了多少,而在于一旦出现问题,系统能否被及时停下,过程能否被追溯,责任能否被清晰界定。在这些问题解决之前,安全都会是AI

    阅读全文
  • 文章封面

    美国放射学机构泄露近60万患者信息,支付超1500万元和解金

    作者:汇能云安全发布日期:2026-01-19 11:51:29

    01月19日,星期一,您好!中科汇能与您分享信息安全快讯:01美国放射学机构泄露近60万患者信息,支付超1500万元和解金美国一家为上百家医疗机构提供服务的放射学执业机构Consulting Radi

    阅读全文
  • 文章封面

    网络安全扫描工具 -- QianKunQuan(1月18日更新)

    作者:Web安全工具库发布日期:2026-01-19 11:42:37

    ===================================免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负

    阅读全文
  • 文章封面

    SSH日志分析工具

    作者:W小哥发布日期:2026-01-19 11:33:27

    SSH日志分析工具 一个SSH/Web日志分析工具,支持自动解析、可视化分析和IP信息查询,帮助用户快速识别安全威胁和访问模式。GitHub Description SSH日志分析工具 - 自动解析S

    阅读全文
  • 文章封面

    cve_2025_55182批量漏洞的检测+利用脚本

    作者:W小哥发布日期:2026-01-19 11:33:27

    CVE-2025-55182 Next.js 15 React Server Components 原型污染 RCE终极批量验证工具使用说明 & 免责声明一、漏洞概述CVE 编号:CVE-2025-5

    阅读全文
  • 文章封面

    CyberStrikeAI新增fofa_search MCP,自然语言一键搞定靶场发现与漏洞利用

    作者:阿乐你好发布日期:2026-01-19 10:51:28

    CyberStrikeAI是一个AI驱动的自主渗透测试平台,基于Golang开发,内置数百个安全工具,通过MCP协议实现智能AI决策,使安全测试变得像对话一样简单。通过自然语言交互,AI可以自动分析目

    阅读全文
  • 文章封面

    AI 辅助逆向之旅:如何从TP-Link摄像头中挖掘漏洞

    作者:骨哥说事发布日期:2026-01-19 10:35:18

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    Android Pixel 9 的零点击漏洞利用链全解析:从发送杜比音频解码到内核提权

    作者:白帽子发布日期:2026-01-19 10:28:00

    本文基于 Google Project Zero 于 2026 年 1 月发布的完整博客系列《Pixel 0-click Exploit Chain》(三部分),所有漏洞已在 2026 年 1 月 5

    阅读全文
上一页下一页