CVE-2026-54665:Apache NiFi 中的预认证主机头注入漏洞
威胁简报恶意软件漏洞攻击CVE-2026-54665:Apache NiFi 中的预认证主机头注入漏洞发布日期:2026-06-20报告日期:2026-05-15严重性:5.4 中等(基线)/ 8.1
阅读全文威胁简报恶意软件漏洞攻击CVE-2026-54665:Apache NiFi 中的预认证主机头注入漏洞发布日期:2026-06-20报告日期:2026-05-15严重性:5.4 中等(基线)/ 8.1
阅读全文免责申明本文章仅用于信息安全防御技术分享,因用于其他用途而产生不良后果,作者不承担任何法律责任,请严格遵循中华人民共和国相关法律法规,禁止做一切违法犯罪行为。一、前言 最近研究AI研
阅读全文当下越来越多黑客开始滥用Claude以及Codex AI,来实现网络侦察、漏洞利用、数据外泄全流程攻击自动化。攻击者普遍采用伪装手段,将非法网络入侵行为包装成官方授权的红队安全攻防演练,以此绕过AI安
阅读全文向上的每一步 都有您的守护注:本视频和图片由AI生成HUORONG火绒安全成立于2011年,是一家专注、纯粹的安全公司,致力于在终端安全领域为用户提供专业的产品和专注的服务,并持续对外赋能反病毒引擎等
阅读全文盛夏初临 安全常存HUORONG火绒安全成立于2011年,是一家专注、纯粹的安全公司,致力于在终端安全领域为用户提供专业的产品和专注的服务,并持续对外赋能反病毒引擎等相关自主研发技术。多年来,火绒安全
阅读全文随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开拓市场潜力,携手共创网络安全的美好未来
阅读全文0x01 前言碰到了一个对外宣传是否安全的站点,但实际测试下来并不安全。不过在这次获取权限的过程中还是有点曲折,记录下来并分享给大家。整个测试过程均在授权的情况下完成,漏洞详细已经提交并通告相关知情。
阅读全文课程培训 扫码咨询专注于SRC漏洞挖掘、红蓝对抗、渗透测试、代码审计JS逆向,CNVD和EDUSRC漏洞挖掘,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具
阅读全文最近听说一个很扎心的词:伪科研。每天泡在实验室、对着文献读到深夜、数据、代码、实验跑了一遍又一遍,看上去比谁都努力,可真正到了要输出成果的时候,却拿不出一篇完整、能用、够得上发表标准的论文。看似忙忙碌
阅读全文最近失业后有了很多时间,一个人在家里待着,备考、写作、找工作,然后发呆。发呆其实挺少见的,因为过去很多年,我的大脑一直在工作。小时候觉得是因为努力,后来觉得是因为责任感,再后来发现,可能只是停不下来。
阅读全文导语:OpenAI联合创始人Andrej Karpathy提出了一种用LLM替代RAG构建个人知识库的新思路——直接加载上下文,让AI在查询时阅读相关词条页面。本文将其应用到安全工程领域,让你用一条命
阅读全文导语:在乌克兰网络战中,我们受乌军委托入侵乌克兰境内的IP摄像头以监视俄军活动。本文详细介绍FFmpeg处理RTSP视频流的方法,包括连接摄像头、截取截图、录制视频等实战操作技巧。前言欢迎回来,有志成
阅读全文导语:字节跳动(ByteDance)于 2026 年初开源了一款名为 DeerFlow(Deep Exploration and Efficient Research Flow)的超级 Agent 框
阅读全文近期热点天融信李雪莹:安全底座铺路、智算中枢加速,融合助力数据要素安全高效流通别再高价买DRAM了!低成本实现内存翻倍方案请查收→天融信连续11届获CNCERT最高级支撑单位,重点技术领域入选最多!国
阅读全文“观看广告领取福利”“观看广告解锁免费时长”……这些弹窗广告在网络场景中十分常见。然而,国家安全机关工作发现,境外间谍情报机关正利用弹窗广告开展情报搜集、目标筛选和思想渗透等活动,对我国家安全构成威胁
阅读全文本文以宏观视角记录 当下的环境 处境 行业的发展 也是一些碎碎念从我出生算起2001 互联网进入中国大陆 催生了一批BTA互联网巨头2008 -2019房地产 恒大 万达 华润等2008-2025 区
阅读全文字数 731,阅读大约需 4 分钟前言LeakDetector 是一款专为红队渗透测试人员和安全研究员设计的自动化信息泄露侦察工具。它基于 Bing 搜索引擎的高级语法(Dork),结合 Playw
阅读全文本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!工具介绍 自动化扫描白文件,自动Patch白文件进行免杀。支持byp
阅读全文AI圈流传一个热梗:百度堪称AI黄埔军校。当年两名顶尖实习生,分别在海内外闯出头部AI公司——海外Dario(达里奥·阿莫代)创办Anthropic推出Claude,国内闫俊杰创立MiniMax,两家
阅读全文关键词世界杯、漏洞据媒体报道,一名网络安全研究员发现,国际足联(FIFA)内部多款平台存在高危且极易利用的安全漏洞,攻击者可借此获取世界杯全部赛事直播流的访问权限,甚至实现直播画面的完全操控。该研究员
阅读全文关键词外挂近期最高人民检察院披露了一起“技术黄牛”落网的案例。这些“黄牛”能在0.8秒内完成注册、登录和抢购全流程,跳过图形验证码,伪造17个不同设备ID,抢购球鞋和演唱会门票。官方售罄后,他们便在其
阅读全文关键词数据泄露据外媒 TechCrunch 今天(19 日)报道,得克萨斯州总检察长透露,该州公园与野生动物局发生大规模数据泄露,超过 300 万人的驾照信息和护照号码被黑客窃取。据了解,这是今年得克
阅读全文一项名为usbliter8的新型BootROM漏洞影响搭载A12、S4/S5和A13芯片的苹果设备。该漏洞利用Synopsys DWC2 USB控制器中的硬件级缺陷与固件配置缺陷形成攻击链,由于Boo
阅读全文微软研究人员披露了一个名为AutoJack的攻击链,该漏洞可将AI浏览Agent转变为远程代码执行的载体。只需诱导Agent加载攻击者网页,该页面的JavaScript就能访问本地高权限服务并在主机上
阅读全文各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、一周好文,保证大家不错过本周的每一个重点!📈 2026 年漏洞预测:AI 推动 CVE 数量激增至 6.6
阅读全文目录一、DarkHotel组织概述二、攻击活动时间线(2004–2025)三、标志性攻击手法:酒店WiFi定向攻击深度剖析四、DUBNIUM活动与Flash漏洞利用链深度拆解五、RTLO社工与RAR附
阅读全文