全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    【成功复现】Linux内核FUSE page cache本地权限提升漏洞(CVE-2026-31694)

    作者:弥天安全实验室发布日期:2026-07-09 09:13:03

    网安引领时代,弥天点亮未来 0x00写在前面 本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!0x01漏洞介绍 linux是美国Linux基金会开源的一个操

    阅读全文
  • 文章封面

    纸上证书≠场上交付,安恒认证发布,重塑数字人才能力评价体系(文末报名福利)

    作者:安恒信息发布日期:2026-07-09 09:04:26

    在数字化浪潮加速演进的今天,人工智能正以前所未有的深度和广度重塑千行百业,数字安全的重要性愈发凸显,已成为推动高质量发展的关键支撑。与此同时,产业对数字人才的“能力阈值”也在发生深刻变化,人才培养主体

    阅读全文
  • 文章封面

    安恒信息夏先宁获成都高新区优秀共产党员称号

    作者:安恒信息发布日期:2026-07-09 09:04:26

    近日,成都安恒党支部书记夏先宁凭借在党建引领、网络安全保障及校企合作等方面的突出表现,荣获“成都高新区优秀共产党员”称号。这一荣誉不仅是对个人担当的认可,更是对成都安恒党支部集体战斗力和安恒“红色卫士

    阅读全文
  • 文章封面

    AI Agent Skill 打通 IDA 自动恶意样本分析工具!

    作者:乌雲安全发布日期:2026-07-09 09:00:52

    让 AI Agent 像安全分析师一样分析恶意样本这是一个 AI Agent skill,让 AI 能够使用 IDA Pro 自动分析恶意软件,就像人类安全分析师一样:• 自动识别恶意行为 - 分析

    阅读全文
  • 文章封面

    记一次实战文件上传Bypass绕过

    作者:神农Sec发布日期:2026-07-09 09:00:00

    课程培训 扫码咨询专注于SRC漏洞挖掘、红蓝对抗、渗透测试、代码审计JS逆向,CNVD和EDUSRC漏洞挖掘,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具

    阅读全文
  • 文章封面

    AI这样用的吗?我算是学会了…!

    作者:潇湘信安发布日期:2026-07-09 08:48:00

    Ima知识库名称加入条件潇湘信安协同知识库(更新~ing!)限时免费潇湘信安学习资料库(更新~ing!)≥3年粉丝潇湘信安内部知识库(更新~ing!)星球成员昨天刷短视频时看到下边这个标题为“对抗到头

    阅读全文
  • 文章封面

    开源本地AI操作系统,1500+技能、89+工具、14家模型商,100%离线运行

    作者:黑白之道发布日期:2026-07-09 08:42:00

    导语:一条"某人在GitHub上开源了一款完整AI操作系统"的推文近日获得2万+浏览。这个名为Aiden的项目完全运行在本地,支持1500+技能、89+工具、14+大模型提供商,声称能控制你的屏幕、浏

    阅读全文
  • 文章封面

    面向APP/Web 加解密逆向分析的工具

    作者:黑白之道发布日期:2026-07-09 08:42:00

    前言面向 APP/Web 加解密逆向分析、渗透测试人员的可视化解密框架项目地址:https://github.com/CuriousLearnerDev/CipherBridge在 APP 逆向、安全

    阅读全文
  • 文章封面

    必应搜索"收款码"被黑灰产刷量了

    作者:黑白之道发布日期:2026-07-09 08:42:00

    近日,有网友反映在必应搜索"收款码"时,搜索框下拉联想词出现大量几乎相同的某平台广告词,怀疑自己电脑中毒或浏览器被劫持。经安全圈实测,这并非用户端的问题,而是必应搜索的联想词遭到了黑灰产平台批量刷量。

    阅读全文
  • 文章封面

    AI自主渗透测试机器人设计与实战运用

    作者:黑白之道发布日期:2026-07-09 08:42:00

    本文由掌控安全学院 - flysheep 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)喜欢常常在Track安全社区浏览大佬分享的实战心得,但是发

    阅读全文
  • 文章封面

    24个漏洞覆盖7种架构,Linux提权审计一站式工具

    作者:黑白之道发布日期:2026-07-09 08:42:00

    导语:拿到一个低权限Shell后,最关键的一步就是提权。GitHub近期上榜工具lpe-toolkit集成了24个Linux提权漏洞,支持7种CPU架构,自动过滤已修补的漏洞,适用于红队打点和渗透测试

    阅读全文
  • 文章封面

    不像演的

    作者:Khan安全团队发布日期:2026-07-09 08:20:00

    阅读全文
  • 文章封面

    sci论文一直投不中?大牛帮指导选刊投稿返修后,被拒的SCI全中了!

    作者:Khan安全团队发布日期:2026-07-09 08:20:00

    最近后台好多粉丝私信,说自己论文改了无数遍,但是一直投一直被拒,越投越焦虑,已经开始怀疑自己的研究到底有没有价值 其实发sci,论文内容的质量只是基础,绝不是录用的全部关键。很多人埋头死磕实验、反复修

    阅读全文
  • 文章封面

    筑牢政务数据安全底座:威努特数据备份与恢复系统,守护数字政府生命线。

    作者:威努特安全网络发布日期:2026-07-09 08:00:00

    政务系统停摆、核心数据丢失、勒索攻击加密……这些不是危言耸听,而是数字政府建设中必须直面的风险。当前,数字政府建设进入深水区,政务数据已成为国家治理体系和治理能力现代化的核心生产要素,从行政审批、社保

    阅读全文
  • 文章封面

    WinClaw新版本即将发布 10000个超级VIP限时开抢!

    作者:威努特安全网络发布日期:2026-07-09 08:00:00

    WinClaw WinClaw是威努特推出的本地安全AI助手。无论是工作、学习还是日常生活,你只要一句话,它就能帮你查资料、读网页、整理文档,把多步操作跑起来。最重要的是,文件不上传、不出你的电脑,安

    阅读全文
  • 文章封面

    漏洞预警 | Adobe ColdFusion路径穿越漏洞

    作者:浅安安全发布日期:2026-07-09 08:00:00

    0x00 漏洞编号CVE-2026-482820x01 危险等级高危0x02 漏洞概述Adobe ColdFusion是一个快速应用程序开发平台,其运行的CFML针对Web应用的一种脚本语言。0x03

    阅读全文
  • 文章封面

    漏洞预警 | 锐捷RG-UAC任意文件上传漏洞

    作者:浅安安全发布日期:2026-07-09 08:00:00

    0x00 漏洞编号CVE-2026-147360x01 危险等级高危0x02 漏洞概述锐捷RG-UAC统一上网行为管理审计系统提供丰富的上网行为管理,行为审计,身份认证、强大的行为分析,在满足合法合规

    阅读全文
  • 文章封面

    工具 | Libra

    作者:浅安安全发布日期:2026-07-09 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介Libra是一个功能全面的网站安全监测与分析平台。0x01 功能说明

    阅读全文
  • 文章封面

    重保安全加固实战清单

    作者:知白守黑1024发布日期:2026-07-09 07:18:00

    护网实战系列 VOL.04重保安全加固实战清单六层防御 · 128项检查 · 逐条落地90%的重保失分发生在已知漏洞和已知弱配置上——不是因为不知道,而是因为"知道但没查到、查到但没改到、改到但没验到

    阅读全文
  • 文章封面

    小红书版《置身薯内》来了!裁员卡在期权前

    作者:Hacking黑白红发布日期:2026-07-09 07:12:32

    继《置身钉内》《置身团内》《置身米内》后,《置身米内》也来了!《置身钉内》《置身团内》,大厂纪实文为何频频刷屏脉脉流传的员工自述《置身薯内》引发互联网打工人热议。作者是小红书校招程序员,不谈平台估值、

    阅读全文
  • 文章封面

    物理隔离也能传数据?揭秘苹果Find My网络的隐蔽数据通道

    作者:白帽子发布日期:2026-07-09 07:01:00

    你有没有想过,一台彻底拔掉网线关闭 WiFi,甚至连手机信号都屏蔽的物理隔离电脑,被植入一枚小小的蓝牙硬件,就有可能在完全离线的状态下,悄悄泄露内部数据?在很多人的认知里,这种物理隔绝的气隙系统就是数

    阅读全文
  • 文章封面

    “内部绝密押题,带你上岸国安”

    作者:国家安全部发布日期:2026-07-09 06:00:00

    “学姐亲测!国安面试考官1对1指导,考不过全额退款!”“内部绝密押题,命中率90%,带你直通上岸国安!”“独家‘GA专项班’,名额有限,手慢无!”……停!准备考公的你刷到这类充满诱惑力的广告时,是不是

    阅读全文
  • 文章封面

    【安全圈】支付宝花呗昨晚崩了

    作者:安全圈发布日期:2026-07-09 00:41:26

    一、60秒看完全部要点⚠️ 7月8日晚,大量用户反映支付宝花呗还款页面无法正常打开📱 花呗页面弹出提示:"因机构维护,账单暂时无法查看"📊 页面同时标注:"当前查询人数过多",暗示系统过载✅ 第一财经

    阅读全文
  • 文章封面

    【高危漏洞预警】XWiki Platform路径遍历漏洞(CVE-2026-34151)

    作者:飓风网络安全发布日期:2026-07-08 23:48:38

    一、漏洞基本概况CVE-2026-34151 是存在于 XWiki Platform oldcore 核心底层组件 的未授权信息读取漏洞,漏洞根源为旧版核心模块在处理文档资源、系统配置、权限元数据时,

    阅读全文
  • 文章封面

    2025数证杯初赛集群服务器还原

    作者:小谢取证发布日期:2026-07-08 20:29:15

    2025数证杯 · 技术复盘点击上方蓝字“小谢取证”一起玩耍依次按顺序仿真镜像node1、node2、data1、master将vm虚拟机的网段调整至192.168.50.0kubectl get n

    阅读全文
  • 文章封面

    用Herdr管理AI Agent:终端关了,任务照样跑

    作者:ListSec发布日期:2026-07-08 20:14:16

    Herdr 是什么Herdr 可以理解成给 AI Agent 用的终端工作台。它有点像 tmux,但目标更偏向 Claude Code、Codex、Gemini CLI 这类长期跑在终端里的 Agen

    阅读全文
  • 文章封面

    从传统蠕虫到 AI Agent 驱动攻击链:自动化攻击的下一次演进

    作者:云鼎实验室发布日期:2026-07-08 19:33:32

    过去,蠕虫是恶意代码自动化形态之一:一段固定程序被释放后,能够自动发现目标、利用漏洞、复制自身,并在网络中持续扩散。WannaCry 这类事件说明,自动化一旦和规模化传播结合,就会迅速放大单个漏洞的破

    阅读全文
  • 文章封面

    【安全圈】百万余条数据遭泄露!上海“黑客”非法牟利超50万元

    作者:安全圈发布日期:2026-07-08 19:00:00

    关键词黑客2026年5月,上海浦东警方成功破获一起利用黑客技术非法获取互联网企业数据的案件,抓获犯罪嫌疑人杨某某、孙某某等6人,查获非法获取数据百万余条,涉案金额50余万元人民币。据悉,今年以来,上海

    阅读全文
  • 文章封面

    【安全圈】Accenture 确认遭入侵,黑客兜售窃取的数据

    作者:安全圈发布日期:2026-07-08 19:00:00

    关键词数据泄露IT 服务巨头 Accenture 已确认遭受安全入侵,此前有威胁行为者声称从该公司窃取了 35 GB 源代码及其他数据。"我们知晓这一孤立事件,并已对其根源进行了修复。该事件对 Acc

    阅读全文
  • 文章封面

    【安全圈】新的 Januscape Linux 漏洞允许在 Intel 和 AMD 设备上实现虚拟机逃逸

    作者:安全圈发布日期:2026-07-08 19:00:00

    关键词漏洞一个名为 Januscape 的 16 年历史的 Linux 内核漏洞,允许攻击者逃逸虚拟机并在宿主机上执行任意代码。据发现该漏洞的安全研究员 Hyunwoo Kim 称,这个客户机到宿主机

    阅读全文
上一页下一页