全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    CVE-2026-54665:Apache NiFi 中的预认证主机头注入漏洞

    作者:Ots安全发布日期:2026-06-21 11:55:01

    威胁简报恶意软件漏洞攻击CVE-2026-54665:Apache NiFi 中的预认证主机头注入漏洞发布日期:2026-06-20报告日期:2026-05-15严重性:5.4 中等(基线)/ 8.1

    阅读全文
  • 文章封面

    借用AI对某软件去除卡密验证机制

    作者:进击安全发布日期:2026-06-21 11:28:39

    免责申明本文章仅用于信息安全防御技术分享,因用于其他用途而产生不良后果,作者不承担任何法律责任,请严格遵循中华人民共和国相关法律法规,禁止做一切违法犯罪行为。一、前言 最近研究AI研

    阅读全文
  • 文章封面

    某APP的一次渗透

    作者:HACK之道发布日期:2026-06-21 11:01:00

    文章转自掌控安全EDU一、前言 最近项目上遇到很多关于渗透测试的资产为App相关的,所以这篇文章主要讲一下App挖掘思路和测试方式,下面的案例均为一两年前在项目上的真实漏洞案例,当然肯定还有其他

    阅读全文
  • 文章封面

    客滥用Claude和Codex自动化攻击,窃取数据并伪装红队测试

    作者:乌雲安全发布日期:2026-06-21 10:41:08

    当下越来越多黑客开始滥用Claude以及Codex AI,来实现网络侦察、漏洞利用、数据外泄全流程攻击自动化。攻击者普遍采用伪装手段,将非法网络入侵行为包装成官方授权的红队安全攻防演练,以此绕过AI安

    阅读全文
  • 文章封面

    父亲节 | 向上的每一步 都有您的守护

    作者:火绒安全发布日期:2026-06-21 09:00:00

    向上的每一步 都有您的守护注:本视频和图片由AI生成HUORONG火绒安全成立于2011年,是一家专注、纯粹的安全公司,致力于在终端安全领域为用户提供专业的产品和专注的服务,并持续对外赋能反病毒引擎等

    阅读全文
  • 文章封面

    夏至 | 盛夏初临 安全常存

    作者:火绒安全发布日期:2026-06-21 09:00:00

    盛夏初临 安全常存HUORONG火绒安全成立于2011年,是一家专注、纯粹的安全公司,致力于在终端安全领域为用户提供专业的产品和专注的服务,并持续对外赋能反病毒引擎等相关自主研发技术。多年来,火绒安全

    阅读全文
  • 文章封面

    诚邀渠道合作伙伴共启新征程

    作者:火绒安全发布日期:2026-06-21 09:00:00

    随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开拓市场潜力,携手共创网络安全的美好未来

    阅读全文
  • 文章封面

    记一次曲折的获取权限

    作者:只会看监控的实习生发布日期:2026-06-21 09:00:00

    0x01 前言碰到了一个对外宣传是否安全的站点,但实际测试下来并不安全。不过在这次获取权限的过程中还是有点曲折,记录下来并分享给大家。整个测试过程均在授权的情况下完成,漏洞详细已经提交并通告相关知情。

    阅读全文
  • 文章封面

    攻防演习实战复盘:从办公系统上传漏洞到内网横向全记录

    作者:神农Sec发布日期:2026-06-21 09:00:00

    课程培训 扫码咨询专注于SRC漏洞挖掘、红蓝对抗、渗透测试、代码审计JS逆向,CNVD和EDUSRC漏洞挖掘,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具

    阅读全文
  • 文章封面

    Vibe coding专用键盘

    作者:Khan安全团队发布日期:2026-06-21 09:00:00

    阅读全文
  • 文章封面

    1v1论文指导!985/211专业对口导师手把手指导至录用!SCI/SSCI/EI/中文核心/毕业论文

    作者:Khan安全团队发布日期:2026-06-21 09:00:00

    最近听说一个很扎心的词:伪科研。每天泡在实验室、对着文献读到深夜、数据、代码、实验跑了一遍又一遍,看上去比谁都努力,可真正到了要输出成果的时候,却拿不出一篇完整、能用、够得上发表标准的论文。看似忙忙碌

    阅读全文
  • 文章封面

    以前总想着爬山,后来开始看路边

    作者:OnionSec发布日期:2026-06-21 08:46:01

    最近失业后有了很多时间,一个人在家里待着,备考、写作、找工作,然后发呆。发呆其实挺少见的,因为过去很多年,我的大脑一直在工作。小时候觉得是因为努力,后来觉得是因为责任感,再后来发现,可能只是停不下来。

    阅读全文
  • 文章封面

    安全工程师如何打造自己的第二大脑:Karpathy的LLM Wiki模式实战指南

    作者:黑白之道发布日期:2026-06-21 08:39:13

    导语:OpenAI联合创始人Andrej Karpathy提出了一种用LLM替代RAG构建个人知识库的新思路——直接加载上下文,让AI在查询时阅读相关词条页面。本文将其应用到安全工程领域,让你用一条命

    阅读全文
  • 文章封面

    IP摄像头入侵:利用FFmpeg工具处理视频流

    作者:黑白之道发布日期:2026-06-21 08:39:13

    导语:在乌克兰网络战中,我们受乌军委托入侵乌克兰境内的IP摄像头以监视俄军活动。本文详细介绍FFmpeg处理RTSP视频流的方法,包括连接摄像头、截取截图、录制视频等实战操作技巧。前言欢迎回来,有志成

    阅读全文
  • 文章封面

    ByteDance 开源 DeerFlow:一个能替你干完整个项目的 AI Agent

    作者:黑白之道发布日期:2026-06-21 08:39:13

    导语:字节跳动(ByteDance)于 2026 年初开源了一款名为 DeerFlow(Deep Exploration and Efficient Research Flow)的超级 Agent 框

    阅读全文
  • 文章封面

    倒计时10天!第十一届全国高校密码数学挑战赛报名截止6月30日

    作者:天融信发布日期:2026-06-21 08:30:00

    近期热点天融信李雪莹:安全底座铺路、智算中枢加速,融合助力数据要素安全高效流通别再高价买DRAM了!低成本实现内存翻倍方案请查收→天融信连续11届获CNCERT最高级支撑单位,重点技术领域入选最多!国

    阅读全文
  • 文章封面

    弹窗广告“弹”出了间谍? !

    作者:国家安全部发布日期:2026-06-21 07:00:00

    “观看广告领取福利”“观看广告解锁免费时长”……这些弹窗广告在网络场景中十分常见。然而,国家安全机关工作发现,境外间谍情报机关正利用弹窗广告开展情报搜集、目标筛选和思想渗透等活动,对我国家安全构成威胁

    阅读全文
  • 文章封面

    今日夏至

    作者:国家安全部发布日期:2026-06-21 07:00:00

    转载请注明来源国家安全部微信公众号

    阅读全文
  • 文章封面

    正是因为看到时代 所以不甘错过

    作者:X安全实验室发布日期:2026-06-21 07:14:20

    本文以宏观视角记录 当下的环境 处境 行业的发展 也是一些碎碎念从我出生算起2001 互联网进入中国大陆 催生了一批BTA互联网巨头2008 -2019房地产 恒大 万达 华润等2008-2025 区

    阅读全文
  • 文章封面

    放价

    作者:Z2O安全攻防发布日期:2026-06-20 21:29:04

    内部从0到1网络安全学习圈子,假期超半价优惠券来了详细了解:····································想从0起步、稳定进阶的师傅,我们为你准备了一个 真正有人带、有资料、

    阅读全文
  • 文章封面

    自动化信息泄露侦察工具 LeakDetector

    作者:进击的HACK发布日期:2026-06-20 20:16:38

    字数 731,阅读大约需 4 分钟前言LeakDetector 是一款专为红队渗透测试人员和安全研究员设计的自动化信息泄露侦察工具。它基于 Bing 搜索引擎的高级语法(Dork),结合 Playw

    阅读全文
  • 文章封面

    Patch免杀工具--绕过各大杀软检测

    作者:安全天书发布日期:2026-06-20 20:11:10

    本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!工具介绍 自动化扫描白文件,自动Patch白文件进行免杀。支持byp

    阅读全文
  • 文章封面

    百度两大实习生出圈:一人造Claude,一人创MiniMax,企业市值双双反超老东家

    作者:Hacking黑白红发布日期:2026-06-20 19:20:45

    AI圈流传一个热梗:百度堪称AI黄埔军校。当年两名顶尖实习生,分别在海内外闯出头部AI公司——海外Dario(达里奥·阿莫代)创办Anthropic推出Claude,国内闫俊杰创立MiniMax,两家

    阅读全文
  • 文章封面

    【安全圈】国际足联后台曝高危漏洞 黑客能随意篡改全球世界杯直播

    作者:安全圈发布日期:2026-06-20 19:00:00

    关键词世界杯、漏洞据媒体报道,一名网络安全研究员发现,国际足联(FIFA)内部多款平台存在高危且极易利用的安全漏洞,攻击者可借此获取世界杯全部赛事直播流的访问权限,甚至实现直播画面的完全操控。该研究员

    阅读全文
  • 文章封面

    【安全圈】研发软件0.8秒抢票涉案3亿 技术黄牛落网

    作者:安全圈发布日期:2026-06-20 19:00:00

    关键词外挂近期最高人民检察院披露了一起“技术黄牛”落网的案例。这些“黄牛”能在0.8秒内完成注册、登录和抢购全流程,跳过图形验证码,伪造17个不同设备ID,抢购球鞋和演唱会门票。官方售罄后,他们便在其

    阅读全文
  • 文章封面

    【安全圈】得克萨斯州发生数据泄露事件,超 300 万人驾照、护照信息遭窃

    作者:安全圈发布日期:2026-06-20 19:00:00

    关键词数据泄露据外媒 TechCrunch 今天(19 日)报道,得克萨斯州总检察长透露,该州公园与野生动物局发生大规模数据泄露,超过 300 万人的驾照信息和护照号码被黑客窃取。据了解,这是今年得克

    阅读全文
  • 文章封面

    新型iPhone BootROM漏洞永久性破坏信任链,A12/A13芯片无法修复

    作者:FreeBuf发布日期:2026-06-20 18:00:00

    一项名为usbliter8的新型BootROM漏洞影响搭载A12、S4/S5和A13芯片的苹果设备。该漏洞利用Synopsys DWC2 USB控制器中的硬件级缺陷与固件配置缺陷形成攻击链,由于Boo

    阅读全文
  • 文章封面

    AutoJack暗藏致命攻击链路,一个网页可劫持AI Agent执行任意代码

    作者:FreeBuf发布日期:2026-06-20 18:00:00

    微软研究人员披露了一个名为AutoJack的攻击链,该漏洞可将AI浏览Agent转变为远程代码执行的载体。只需诱导Agent加载攻击者网页,该页面的JavaScript就能访问本地高权限服务并在主机上

    阅读全文
  • 文章封面

    2026年AI推动CVE数量激增至6.6万;Steam上架IT牛马模拟器 | FreeBuf周报

    作者:FreeBuf发布日期:2026-06-20 18:00:00

    各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、一周好文,保证大家不错过本周的每一个重点!📈 2026 年漏洞预测:AI 推动 CVE 数量激增至 6.6

    阅读全文
  • 文章封面

    DarkHotel APT组织最新攻击活动深度分析

    作者:安全分析与研究发布日期:2026-06-20 18:00:00

    目录一、DarkHotel组织概述二、攻击活动时间线(2004–2025)三、标志性攻击手法:酒店WiFi定向攻击深度剖析四、DUBNIUM活动与Flash漏洞利用链深度拆解五、RTLO社工与RAR附

    阅读全文
上一页下一页