全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    基于编译器Pass技术对安卓DEX混淆代码与花指令进行优化

    作者:软件安全与逆向分析发布日期:2026-01-07 18:09:05

    考虑如下的代码片断:public static /* bridge */ /* synthetic */ void write(InputStream inputStream, OutputStrea

    阅读全文
  • 文章封面

    Gartner报告揭示:80%大模型违规源于内部,政企亟需一把合规安全锁

    作者:知道创宇发布日期:2026-01-07 18:05:18

    引言:依据“黑天鹅”理论,那些难以预判、影响深远且事后常被解读为必然的事件,往往对历史进程起到决定性作用。 2025年,大模型应用领域的安全风险恰如那只随时可能扇动翅膀的“黑天鹅”。当政企单位聚焦于A

    阅读全文
  • 文章封面

    攻击面大迁移:从网络漏洞到身份漏洞的变化

    作者:信息安全大事件发布日期:2026-01-07 18:00:00

    过去我们谈论的“网络安全”,更多指的是防火墙、入侵检测、抗DDoS、防漏洞利用等“围墙式防御”。企业把精力更多投入到设备加固、系统补丁与边界防护上,仿佛守住网络关口,就守住了安全的底线。但今天,这个时

    阅读全文
  • 文章封面

    深入浅出 Capstone 框架学习

    作者:看雪学苑发布日期:2026-01-07 17:59:00

    一、前言:为什么我们需要 Capstone?我们已经掌握了 Unicorn 框架的基础,你会发现它虽然强大,但有一个明显的缺陷——它是一个只有大脑,没有眼睛的模拟器。1. Unicorn 的局限性Un

    阅读全文
  • 文章封面

    安卓音频解码组件曝高危漏洞,可致恶意代码执行,谷歌紧急发布补丁

    作者:看雪学苑发布日期:2026-01-07 17:59:00

    谷歌近日发布了2026年1月的安卓安全公告,紧急敦促用户将设备安全补丁级别更新至2026-01-05或更高版本,以修复一个存在于Dolby组件中的高危漏洞。此次漏洞的核心是编号为CVE-2025-54

    阅读全文
  • 文章封面

    预售加购中...实战驱动:Windows 内核与高级调试

    作者:看雪学苑发布日期:2026-01-07 17:59:00

    直到今天,Windows仍然是软件历史上最复杂的操作系统,深入理解这个操作系统对于任何软件工程师来说都是一个巨大的挑战。本培训借助调试器这把利剑,深入Windows系统内部,以生动鲜活的方式,解读IR

    阅读全文
  • 文章封面

    实战!自动化破解密码技术解密

    作者:蚁景网络安全发布日期:2026-01-07 17:45:00

    阅读全文
  • 文章封面

    【免费领】新手必备!Web安全漏洞挖掘实战入门教程

    作者:蚁景网络安全发布日期:2026-01-07 17:45:00

    点击蓝字/关注我们今日福利一线大佬漏洞实战经验总结帮助零基础新手入门,速成漏洞实战技术全程案例解析漏洞工具、检测及注入方法限时福利,请及时领取哦 ~该资料内容较多,以下为节选的部分目录:长按识别下方二

    阅读全文
  • 文章封面

    我们翻开了2025网安人的朋友圈

    作者:FreeBuf发布日期:2026-01-07 17:36:37

    Photographer Kanenori2025这一年,AI安全从热切讨论走向落地务实,数据合规从宏观倡导转为可操作的监管行动,网络安全法案修订的靴子终于落地,攻防演练则成为验证安全能力的常规手段…

    阅读全文
  • 文章封面

    主流AI开发环境Cursor、Windsurf与Google Antigravity竟推荐恶意扩展

    作者:FreeBuf发布日期:2026-01-07 17:36:37

    多款主流AI开发环境存在关键安全漏洞,导致数百万开发者面临安装恶意软件扩展的风险。基于VSCode分支开发的Cursor、Windsurf和Google Antigravity等AI集成开发环境(ID

    阅读全文
  • 文章封面

    Scattered Lapsus$ Hunters推出新型勒索软件即服务平台并大肆招募内鬼

    作者:FreeBuf发布日期:2026-01-07 17:36:37

    在针对Salesforce第三方集成(包括Gainsight和Salesloft)的高调供应链攻击沉寂一段时间后,臭名昭著的Scattered Lapsus$ Hunters威胁组织已重出江湖。地下T

    阅读全文
  • 文章封面

    苹果新型TCC绕过漏洞,macOS面临自动化攻击风险

    作者:FreeBuf发布日期:2026-01-07 17:36:37

    研究人员发现macOS存在一个高危安全漏洞(CVE-2025-43530),攻击者可借此完全绕过透明化、同意与控制(TCC)保护机制。该漏洞通过VoiceOver屏幕阅读器框架中的com.apple.

    阅读全文
  • 文章封面

    火绒小问答 ——「个人版」功能使用类top问题解答

    作者:火绒安全发布日期:2026-01-07 17:00:00

    尊敬的用户,您好!在使用火绒安全软件(个人版)的过程中,常会遇到勒索诱捕文件相关疑问、非正常卸载导致无法正常操作等问题。针对这两类高频场景,为您梳理清晰的解决路径。01一、勒索诱捕文件的位置?作用是什

    阅读全文
  • 文章封面

    诚邀渠道合作伙伴共启新征程

    作者:火绒安全发布日期:2026-01-07 17:00:00

    随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开拓市场潜力,携手共创网络安全的美好未来

    阅读全文
  • 文章封面

    MQTT讲解

    作者:船山信安发布日期:2026-01-07 17:00:00

    MQTT讲解MQTT(Message Queuing Telemetry Transport,消息队列遥测传输协议),是一种基于发布/订阅(publish/subscribe)模式的“轻量级”通讯协议

    阅读全文
  • 文章封面

    深度解析:Raspberry Robin 蠕虫演进——利用 WSF 脚本构建防御盲区

    作者:SecLab安全实验室发布日期:2026-01-07 17:00:00

    本文转载于HP Wolf Security : https://threatresearch.ext.hp.com/raspberry-robin-now-spreading-through-wind

    阅读全文
  • 文章封面

    自动化漏洞探测工具 -- MCP-GraphQL(1月5日更新)

    作者:Web安全工具库发布日期:2026-01-07 16:53:09

    各类资料学习下载合集 链接:https://pan.quark.cn/s/770d9387db5f===================================免责声明请勿利用文章内的相关技

    阅读全文
  • 文章封面

    安全简讯(2026.01.07)

    作者:启明星辰安全简讯发布日期:2026-01-07 16:49:04

    1. D-Link停产路由器现高危命令注入漏洞1月6日,近期,多款已停产的D-Link DSL网关路由器被发现存在高危命令注入漏洞CVE-2026-0625。该漏洞源于CGI库中输入清理不当,导致dn

    阅读全文
  • 文章封面

    【漏洞通告】Apache Kyuubi 目录访问控制绕过漏洞(CVE-2025-66518)

    作者:启明星辰安全简讯发布日期:2026-01-07 16:49:04

    一、漏洞概述漏洞名称Apache Kyuubi 目录访问控制绕过漏洞CVE IDCVE-2025-66518漏洞类型访问控制不当发现时间2026-1-7漏洞评分8.8漏洞等级高危攻击向量网络所需权

    阅读全文
  • 文章封面

    马年赴新程,补天众测迎新礼|新年礼盒大派送!

    作者:补天平台发布日期:2026-01-07 16:45:41

    补天众测马年赴新程众测迎礼盒2026年补天众测新年礼盒2025年的故事已经收尾,2026年的序章正带着暖意走来。这是时光的驿站,也是新一年的起点。补天众测在新年的来临之际,为各位众测白帽师傅准备了定制

    阅读全文
  • 文章封面

    90 万用户中招!两款 Chrome 扩展暗窃 ChatGPT 与 DeepSeek 聊天记录

    作者:安全威胁纵横发布日期:2026-01-07 16:10:11

    高危漏洞 紧急修复指南 RCE Patch 网络安全研究人员发现,Chrome 网上应用店中存在两款新的恶意扩展程序,专门用于窃取用户与 OpenAI ChatGPT 及 DeepSeek 的聊

    阅读全文
  • 文章封面

    edusrc-从家长身份到学工管理员接管

    作者:掌控安全EDU发布日期:2026-01-07 15:18:09

    开局:一个学校的小程序端起手,直接套公式:1、想办法找到账号登录上去2、测试注册账号、忘记密码等功能3、去 web 端看看,功能点及 js 接口这里我搜集到好几个身份证,但输入了身份证号码后六位,居然

    阅读全文
  • 文章封面

    内推 | 长亭科技2026校招补录,速投!

    作者:藏剑安全发布日期:2026-01-07 15:07:42

    点击蓝字,关注我们招聘岗位126校招售前工程师(北京/上海)岗位职责1、负责长亭安全产品和服务体系在金融、运营商、政府、能源、教育、医疗等行业的技术支撑和服务运营;2、负责公司产品和服务体系的技术支撑

    阅读全文
  • 文章封面

    【官方WP】第二届solar杯·应急响应挑战赛官方题解

    作者:solar应急响应团队发布日期:2026-01-07 14:53:28

    随着最后一支战队提交 Flag,第二届Solar杯·应急响应挑战赛 正式画上了句号。正如我们在赛前发布的 【重磅官宣】实战收官!2025 第二届“Solar杯”应急响应挑战赛正式启动(文末福利) 中所

    阅读全文
  • 文章封面

    英国斥资2.1亿英镑重置国家网络安全战略,坦言既往政策失败

    作者:安全客发布日期:2026-01-07 14:47:22

    近期,美国对委内瑞拉实施军事打击期间,通过网络攻击切断委内瑞拉首都加拉加斯电力供应、瘫痪关键基础设施的事件,再次为全球国家关键信息基础设施的网络安全防护敲响警钟。就在国际社会聚焦网络空间攻防博弈之际,

    阅读全文
  • 文章封面

    2025年十大网络安全事件盘点:数字风险已闯入寻常生活

    作者:嘶吼专业版发布日期:2026-01-07 14:00:00

    2025年,从普通人刷到的直播间,到关乎国家命脉的基础设施,从跨国企业的生产线,到百姓依赖的政务服务,一系列网络攻击事件接连发生,让我们真切感受到网络安全从来不是遥远的技术议题,而是与每个人的生活、工

    阅读全文
  • 文章封面

    CSTIS:关于防范SleepyDck恶意软件的风险提示

    作者:嘶吼专业版发布日期:2026-01-07 14:00:00

    近日,工业和信息化部网络安全威胁和漏洞信息共享平台(CSTIS)监测发现SleepyDuck恶意软件持续活跃,其主要攻击目标为使用Cursor和Windsurf等代码编辑器的开发者,可能导致数据泄露、

    阅读全文
  • 文章封面

    LilacCTF 2026丨破晓首战,竞启新章

    作者:XCTF联赛发布日期:2026-01-07 14:00:07

    LilacCTF 2026🧩2026年1月24日-26日LilacCTF 2026即将重磅上线!!!新的赛季已然启程新的传奇等待书写所有对技术的热爱、对挑战的渴望、对胜利的执着都将在此凝聚✨前沿赛题已

    阅读全文
  • 文章封面

    【情报】美国空军近两日有异常活动

    作者:丁爸 情报分析师的工具箱发布日期:2026-01-07 13:34:50

    从飞机航迹网站可以看到美国空军在2026年1月3日绑架委内瑞拉总统马杜罗前后飞机公开活动的数量都不高,但2026年1月5日和1月6日有异常高的公开活动数据,尤其是1月6日,达到1626条的异常高峰值。

    阅读全文
  • 文章封面

    【培训】中国刑事科学技术协会2026年专业技术培训班预报名开启

    作者:丁爸 情报分析师的工具箱发布日期:2026-01-07 13:34:50

    为深入践行公安部"四新”要求,提升刑事技术队伍应对新 形势、新挑战和落实新任务、新要求的素质能力,协会围绕建立 "专业+机制+大数据"新型警务运行模式制定了2026年专业技术培训班计划,并已报部刑侦局

    阅读全文
上一页下一页