全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    漏洞预警 | Splunk Enterprise身份认证绕过漏洞

    作者:浅安安全发布日期:2026-06-22 07:50:00

    0x00 漏洞编号CVE-2026-202530x01 危险等级高危0x02 漏洞概述Splunk Enterprise是一款强大的数据分析平台,专注于机器数据的收集、监控和分析,广泛应用于日志管理、

    阅读全文
  • 文章封面

    漏洞预警 | 大蚂蚁即时通讯系统SQL注入漏洞

    作者:浅安安全发布日期:2026-06-22 07:50:00

    0x00 漏洞编号暂无0x01 危险等级高危0x02 漏洞概述杭州九麒科技大蚂蚁即时通讯系统是一款企业级IM通信管理系统,提供多种功能支持。0x03 漏洞详情漏洞类型:SQL注入影响:获取敏感信息简述

    阅读全文
  • 文章封面

    工具 | Unauth-Vuln-Scanner

    作者:浅安安全发布日期:2026-06-22 07:50:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介Unauth-Vuln-Scanner是一个基于Java Swing

    阅读全文
  • 文章封面

    给 AI 渗透助手装上"安全带"——不锁油门,只锁刹车 | AI Agent 在渗透测试场景下既能放手测试,又不会脱库、删库、留后门

    作者:夜组安全发布日期:2026-06-22 07:30:00

    免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    TongWeb 反序列化漏洞场景的图形化检测与利用工具 | 漏洞探测、命令回显、EL 表达式执行、内存马注入和批量检测

    作者:李白你好发布日期:2026-06-22 07:30:00

    工具介绍TongWebExploit 是一款面向 TongWeb 反序列化漏洞场景的 Swing 图形化检测与利用工具,支持漏洞探测、EL 表达式执行、内存马注入和批量检测。作者:CurlySean使

    阅读全文
  • 文章封面

    usbliter8:苹果 A12/A13 BootROM 硬件漏洞的完整利用路径

    作者:白帽子发布日期:2026-06-22 07:08:08

    2026 年 6 月 18 日,安全研究团队 Paradigm Shift 公开了名为 usbliter8 的 BootROM 漏洞研究成果,针对苹果 A12、S4/S5 以及 A13 系列 SoC

    阅读全文
  • 文章封面

    落入间谍陷阱的他,“自救”成功

    作者:国家安全部发布日期:2026-06-22 06:00:00

    近日,国家安全机关接到一条某国防军工单位主动报告的线索。涉案人员张某主动向本单位报告,其在境外从事博士后研究期间,曾与某境外投资咨询公司建立有偿咨询关系,并向对方泄露了涉及我科研项目的内部情况。经过调

    阅读全文
  • 文章封面

    【AI复盘】员工VibeCoding引发数据泄露事件

    作者:我的安全视界观发布日期:2026-06-22 06:06:00

    阅读全文
  • 文章封面

    爱迪生:揭露“发明大王”不为人知的一面

    作者:利刃信安发布日期:2026-06-22 01:30:00

    爱迪生:揭露“发明大王”不为人知的一面摘要课本里那个用镜子反光救母、在火车上坚持发明的励志少年,其实只是精心编织的童话。真实的爱迪生,是一位精于资本运作、打压异己、垄断专利的“商界霸主”——电死大象

    阅读全文
  • 文章封面

    dnSpyEx:两年磨一剑,.NET 逆向工程的瑞士军刀再出鞘

    作者:利刃信安发布日期:2026-06-21 23:00:00

    dnSpyEx:两年磨一剑,.NET 逆向工程的瑞士军刀再出鞘摘要:dnSpyEx 是经典 .NET 反编译与调试工具 dnSpy 的非官方延续版。2026 年 6 月,沉寂近两年后,v6.6.0

    阅读全文
  • 文章封面

    安全天书课程|助力实战免杀钓鱼

    作者:安全天书发布日期:2026-06-21 17:03:59

    免杀一做就报毒?攻防上场就拉胯?搞免杀总踩坑?野路子学不会,实战用不上?攻防web打不动,想要🎣无从下手?只能苦等团队手子出马?拒绝玄学免杀,我们只做能落地的实战教学!前景如何?课程目录/核心0基础也

    阅读全文
  • 文章封面

    明天结束,再发一下吧

    作者:Z2O安全攻防发布日期:2026-06-21 20:52:00

    内容SRC专项学习圈 ,假期半价优惠券来了,低于一个低危漏洞的价格,只需49¥详细了解:活该你能挖到洞圈子专注于更新src相关:1、维护更新src专项漏洞知识库,包含原理、挖掘技巧、实战案例2、分享s

    阅读全文
  • 文章封面

    【资料】2026年美国系列战略文件

    作者:丁爸 情报分析师的工具箱发布日期:2026-06-21 20:33:28

    1、《美国人工智能国家政策框架》(2026年3月)这是白宫向国会提出的立法建议,旨在建立国家层面的AI政策框架。主要内容(七大领域):保护儿童与赋能家长:要求AI平台保护未成年人,赋予家长控制权,建立

    阅读全文
  • 文章封面

    【安全圈】西安公安 19 小时打掉世界杯网络赌局

    作者:安全圈发布日期:2026-06-21 19:00:00

    关键词世界杯,网赌据央视报道,西安市公安局未央分局昨日宣布破获一起依托世界杯赛事的网络赌博案件,7 名涉案人员因涉嫌开设赌场罪已被依法刑事拘留。2026 年美加墨世界杯赛事期间,各类涉赛网络赌博乱象随

    阅读全文
  • 文章封面

    【安全圈】初级黑客在其 C2 下线后使用 Tailscale 和 OpenSSH 保持访问

    作者:安全圈发布日期:2026-06-21 19:00:00

    关键词黑客一名讲法语的攻击者入侵了一家法国小型汽车企业,植入了键盘记录器,并窃取了银行和电子邮件凭证。这都是常规操作,直到他在最后阶段做了一件事。在他的命令与控制服务器下线之前,他在受害者机器上安装了

    阅读全文
  • 文章封面

    【安全圈】FortiBleed 泄露事件暴露 73,000 台设备的 Fortinet VPN 凭证

    作者:安全圈发布日期:2026-06-21 19:00:00

    关键词数据泄露一个名为 "FortiBleed" 的新发现的数据泄露事件,暴露了全球组织中 73,932 个防火墙 URL 的 Fortinet 和 FortiGate VPN 凭证集合。暴露的数据最

    阅读全文
  • 文章封面

    工具推荐 | 网站篡改、暗链、死链监测工具

    作者:进击的HACK发布日期:2026-06-21 18:46:42

    字数 920,阅读大约需 5 分钟前言Libra [天秤座] 是一个功能全面的网站安全监测与分析平台,专注于网站篡改、黑链、后门、违规内容、死链等安全威胁的自动化检测。项目地址:https://gi

    阅读全文
  • 文章封面

    2026年度湖北省科学技术奖网评通过项目清单(网络空间安全领域)

    作者:安全学术圈发布日期:2026-06-21 18:10:50

    原始标题:2026年度湖北省科学技术奖网评通过项目公示原始链接:https://kjt.hubei.gov.cn/kjdt/tzgg/202606/t20260610_5955287.shtml分析引

    阅读全文
  • 文章封面

    CNNVD收录了一个超危漏洞 ,攻击者通过网络HTTP就能直接拿下Coherence实例

    作者:船山信安发布日期:2026-06-21 18:10:00

    Oracle Coherence CVE-2026-35310 权限绕过漏洞分析CNNVD收录了一个超危漏洞,CVE编号是CVE-2026-35310,CVSS是直接打到9.8分。Oracle Coh

    阅读全文
  • 文章封面

    GentleKiller 深度解析:The Gentlemen 团伙的 EDR 杀手工具

    作者:FreeBuf发布日期:2026-06-21 18:00:00

    The Gentlemen为旗下分支机构提供了一套集中化的EDR(终端检测与响应)清除工具套件,能够快速利用BYOVD(自带漏洞驱动程序)攻击手段在勒索软件攻击前禁用安全防护工具。2026年6月18日

    阅读全文
  • 文章封面

    任天堂美国员工数据遭泄露,第三方HR平台被勒索组织攻破

    作者:FreeBuf发布日期:2026-06-21 18:00:00

    第三方人力资源平台TinyPulse遭遇供应链攻击,导致任天堂美国分公司员工记录遭窃。在臭名昭著的Shadowbyt3$勒索组织发布声明后,任天堂已确认此次数据泄露事件。攻击者并未突破任天堂自身网络边

    阅读全文
  • 文章封面

    每周PDF资源:Yakit与Claude全链路AI渗透;潜伏三年的云秘钥收割机

    作者:FreeBuf发布日期:2026-06-21 18:00:00

    阅读全文
  • 文章封面

    车内通信安全新策略:AUTOSAR SecOC的新鲜度值管理技术解析

    作者:谈思实验室发布日期:2026-06-21 18:00:00

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯在现代汽车电子电气架构中,车内通信安全是至关重要的。AUTOSAR标准中的 Secure Onboard Communication (SecOC) 模块

    阅读全文
  • 文章封面

    一文读懂什么是CAN通信

    作者:谈思实验室发布日期:2026-06-21 18:00:00

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01CAN协议概念1.1 CAN 协议简介CAN(Controller Area Network,控制器局域网) 是一种多主、串行、差分的现场总线协议,由

    阅读全文
  • 文章封面

    全球流行勒索病毒家族加解密算法详解

    作者:安全分析与研究发布日期:2026-06-21 18:00:00

    目录一、通用勒索病毒加密范式二、核心加密算法数学原理三、加密算法演进时间线四、主流勒索病毒家族加密架构深度解析五、加密算法对比总表六、解密可行性全景评估七、勒索病毒解密方法与工具原理详解八、密钥生命周

    阅读全文
  • 文章封面

    SecEBL: 基于意图识别的入侵检测

    作者:灾难控制 局发布日期:2026-06-21 16:49:01

    /SecEBL(Security Event Behavior Labeler)/ 项目简介SecEBL 是一个两层架构的试验性项目:第一层是经过一个基于 Alibaba-NLP/gte-mode

    阅读全文
  • 文章封面

    Claude Code 定制化的几个快速建议

    作者:ListSec发布日期:2026-06-21 14:48:41

    Claude Code 定制化的几个快速建议如果你发现自己正在做下面这些事,那通常说明这条指令应该放去别的位置:在 CLAUDE.md 里写“每次发生 X,就一定要做 Y”。 如果一件事必须可靠发生,

    阅读全文
  • 文章封面

    AI写的代码闯了多少祸?42个真实案例告诉你答案

    作者:知白守黑1024发布日期:2026-06-21 14:32:15

    一个DeFi协议的PR由Claude共同署名、Copilot做AI审查、28项检查全过,上线后几分钟被清算机器人卷走178万美元。一封邮件发到你的邮箱,你不需要点击,微软Copilot就自动把你的敏感

    阅读全文
  • 文章封面

    首次太空全景测绘:GPS干扰的真实规模远超预期

    作者:白帽子发布日期:2026-06-21 13:51:31

    一颗实验卫星首次完成了从太空视角对欧洲与中东地区 GPS 干扰的全域测绘,最终结果让项目团队颇感意外。此前人们大多关注地面设备受到的导航干扰,而这次观测证实,远在数百公里高空的低轨卫星同样会遭遇 PN

    阅读全文
  • 文章封面

    一碗发酵的热干面!雷军真的在抄黄仁勋吗?

    作者:Hacking黑白红发布日期:2026-06-21 12:16:47

    6月15日雷军回武汉,一大早跑去大成路老店,搬塑料小板凳蹲路边过早,热干面、面窝、绿豆汤安排齐全,还发微博分享,瞬间冲上热搜。家长偶遇雷军吃路边摊,鼓励孩子去小米上班现场一幕特别有戏剧性,路过上学的小

    阅读全文
上一页下一页