全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    汽车信息安全要求——Secure Boot(安全启动)

    作者:谈思实验室发布日期:2026-06-20 18:00:00

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯1. 信任根(root of trust)安全引导依赖于片上系统(SoC)硬件支持来提供初始信任根代码和密钥。信任根密钥由信任根代码用于验证已签名软件或已

    阅读全文
  • 文章封面

    SSL/TLS 密码套件漏洞分析以及修复方法

    作者:谈思实验室发布日期:2026-06-20 18:00:00

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01前言在当今数字化时代,网络安全至关重要。SSL/TLS 协议作为保障网络通信安全的重要手段,广泛应用于各类网络应用中。然而,如同任何技术一样,SSL/

    阅读全文
  • 文章封面

    面向复现的逆向工程实践:Hermes 在设备刷写、提权与 Frida 魔改中的自动化能力验证

    作者:看雪学苑发布日期:2026-06-20 17:59:00

    Hermes 是一个 CLI AI Agent,能自主执行复杂的工程任务。但它的真正可怕之处不在于「自动化」,而在于自动进化——每一次执行都在学习,每一次错误都在积累经验,每一次成功都在固化最优路径。

    阅读全文
  • 文章封面

    距看雪618活动截止,还有1天!

    作者:看雪学苑发布日期:2026-06-20 17:59:00

    1活动时间:6月10日 - 6月21日立即扫码加购2最高直降2000元?是的,你没看错!这一次,我们不讲虚的!全场课程参与满减,阶梯优惠层层加码,买得越多,省得越爽:- 满 299 减 30- 满 5

    阅读全文
  • 文章封面

    牛马公司组织架构

    作者:Khan安全团队发布日期:2026-06-20 17:01:48

    阅读全文
  • 文章封面

    1v1论文指导!985/211专业对口导师手把手指导至录用!SCI/SSCI/EI/中文核心/毕业论文

    作者:Khan安全团队发布日期:2026-06-20 17:01:48

    最近听说一个很扎心的词:伪科研。每天泡在实验室、对着文献读到深夜、数据、代码、实验跑了一遍又一遍,看上去比谁都努力,可真正到了要输出成果的时候,却拿不出一篇完整、能用、够得上发表标准的论文。看似忙忙碌

    阅读全文
  • 文章封面

    CVE-2026-42530 NGINX 远程代码执行

    作者:Ots安全发布日期:2026-06-20 14:00:33

    威胁简报恶意软件漏洞攻击X 的帖子 @akaclandestine分享了一段 27 秒的 PoC 视频,该视频利用了 NGINX 的 ngx_http_v3_module (HTTP/3 QUIC)

    阅读全文
  • 文章封面

    一僵尸网络被曝光与以色列上市公司有关

    作者:白帽子发布日期:2026-06-20 12:25:52

    很多人可能没有意识到,自己手里的手机、家里的电视盒子,都有可能在后台悄悄被接入商业住宅代理网络,替第三方转发网络流量。2026 年 6 月 18 日,Synthient、Nokia Deepfield

    阅读全文
  • 文章封面

    CVE-2026-31635 | Linux内核RxGK"DirtyCBC"本地权限提升漏洞

    作者:船山信安发布日期:2026-06-20 12:20:00

    漏洞描述Linux内核RxRPC子系统的rxgk模块里,rxgk_verify_response() 对 auth_len 做了一次方向写反的边界检查,超大RESPONSE认证器被悄悄放行。脏数据随后

    阅读全文
  • 文章封面

    AI 原生代码审计的历史性拐点:点星的能力边界与横向对比实测

    作者:YNsec安全实验室发布日期:2026-06-20 12:00:00

    DianXing (点星) — AI-Driven End-to-End Code Security Auditing🔗 完整版 · 全部数据 · 漏洞哈希表 · 评级标准 · 挑战赛规则,均已开源公

    阅读全文
  • 文章封面

    Agent-Scan:开源AI Agent安全扫描工具推荐

    作者:知白守黑1024发布日期:2026-06-20 11:54:09

    本文摘要: Snyk开源的Agent-Scan能自动扫描你机器上所有AI Agent的MCP服务器和技能插件,检测提示注入、工具投毒、凭证窃取等15+种安全风险。文末含完整部署步骤,从零开始,5分钟跑

    阅读全文
  • 文章封面

    【成功复现】Linux内核act_pedit本地权限提升漏洞(CVE-2026-46331)

    作者:弥天安全实验室发布日期:2026-06-20 10:31:48

    网安引领时代,弥天点亮未来 0x00写在前面 本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责!0x01漏洞介绍Linux kernel是美国Linux基金会的开源

    阅读全文
  • 文章封面

    AI 原生代码审计的历史性拐点:点星的能力边界与横向对比实测

    作者:夜安团队SEC发布日期:2026-06-20 09:45:29

    DianXing (点星) — AI-Driven End-to-End Code Security Auditing🔗 完整版 · 全部数据 · 漏洞哈希表 · 评级标准 · 挑战赛规则,均已开源公

    阅读全文
  • 文章封面

    AutoJack:一张网页如何远程执行宿主AI代理系统中的代码

    作者:骨哥说事发布日期:2026-06-20 09:14:25

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    记一次平平无奇有手就行的幸运域控

    作者:只会看监控的实习生发布日期:2026-06-20 09:00:00

    0x00 前言最近在学习内网渗透,很想找个机会练练手。正好团队接到红队评估的项目,于是便有了此文,没什么技术含量,师傅们轻点喷。0x01外网打点在外网打点的的时候,都是些小打小闹,没有拿到权限,很是苦

    阅读全文
  • 文章封面

    SRC 漏洞挖掘实战课!速来挖洞回本!

    作者:神农Sec发布日期:2026-06-20 09:00:00

    010x1 课程咨询❝神农SRC 漏洞挖掘实战课课程培训已经快四个月了,期间有很多师傅们都来报课学习,很多师傅听到我开课,课表都没看,直接转账支持课程的,也是非常感谢🙏大家的支持!课程内容和质量请师傅

    阅读全文
  • 文章封面

    突发:入侵诺和诺德1.3TB数据被盗,泄露264GB

    作者:黑白之道发布日期:2026-06-20 07:55:45

    导语:丹麦制药巨头诺和诺德近日披露,其于2026年3月遭网络勒索组织FulcrumSec入侵,超1.3TB数据被盗。攻击者索要2500万美元赎金被拒,目前已泄露264GB数据至暗网,其余数据正寻求私下

    阅读全文
  • 文章封面

    新型无代码攻击曝光:AI结合Telegram,普通攻击者也能远程控制肉鸡

    作者:黑白之道发布日期:2026-06-20 07:55:45

    导语:传统网络攻击需要攻击者具备编程能力,能写代码、懂命令——但现在,连一行代码都不会写的人,也能当黑客了。Palo Alto Networks威胁情报团队Unit42近日披露一起新型攻击:攻击者只需

    阅读全文
  • 文章封面

    《安全距离》:国家安全与我们距离并不遥远

    作者:国家安全部发布日期:2026-06-20 07:00:00

    近日,首部国家安全部主导创制的微短剧《安全距离》在芒果TV大芒剧场热播,剧中主人公国安干警沈殊途与文物修复师姜寻,围绕“椒图一号”基因库与境外间谍展开争夺。剧情跌宕起伏、引人入胜,既刻画了隐蔽战线的激

    阅读全文
  • 文章封面

    【商密测评】GM/T 0148-2025《证书注册子系统证书服务接口规范》

    作者:利刃信安发布日期:2026-06-20 02:00:00

    GM/T 0148-2025《证书注册子系统证书服务接口规范》一、标准概述GM/T 0148-2025《证书注册子系统证书服务接口规范》是国家密码行业标准,规定了证书注册子系统对外提供在线证书服务的

    阅读全文
  • 文章封面

    脑子里的线程很难结束

    作者:OnionSec发布日期:2026-06-20 00:00:00

    全职投入认真准备了两个多月的备考计划,独自坐着大巴下着大雨往返广深,最终在6月17日的广州考试迎来了失败的结果。我想先失落几天,之后再开始重新生活。根据最终的考试成绩单分析,有两个域不合格,系统判断我

    阅读全文
  • 文章封面

    该来的还是来了

    作者:Z2O安全攻防发布日期:2026-06-19 23:29:22

    内容SRC专项学习圈 ,假期半价优惠券来了,低于一个低危漏洞的价格,只需49¥详细了解:活该你能挖到洞圈子专注于更新src相关:1、维护更新src专项漏洞知识库,包含原理、挖掘技巧、实战案例2、分享s

    阅读全文
  • 文章封面

    工具推荐 | 面向红队协作的控制平面型工作台

    作者:进击的HACK发布日期:2026-06-19 21:50:54

    字数 928,阅读大约需 5 分钟前言Z3r0 是面向红队协作的控制平面型工作台。它将 React 操作台、FastAPI 管理平面、会话级多智能体运行时、项目级证据记录、分布式 Docker 沙箱

    阅读全文
  • 文章封面

    第三章 - 重生之我是AI人:架构拆解LLM 怎么当黑客的大脑

    作者:Khan安全团队发布日期:2026-06-19 21:07:30

    1. 架构第二章你跑通了,现在停下来想一下:Hati 整体怎么设计?为什么这样设计?我把它拆成 3 层 + 2 个边界:第 1 层:用户交互层● Web UI:static/index.html(SP

    阅读全文
  • 文章封面

    EtherRAT/EtherHiding 恶意软件活动

    作者:Khan安全团队发布日期:2026-06-19 21:07:30

    1. 威胁概述威胁名称:EtherRAT / EtherHiding 变种威胁类型:远程访问木马 (RAT) + 动态C2配置管理首次发现:2024年(根据“The DFIR Report”水印)攻击

    阅读全文
  • 文章封面

    20年前的古法“间接提示词注入”

    作者:百年未有发布日期:2026-06-19 20:05:51

    阅读全文
  • 文章封面

    诈骗网络年入近400亿美元,AI深伪正在重塑亚太网络犯罪

    作者:FreeBuf发布日期:2026-06-19 19:17:54

    Part01网络犯罪占比国际刑警组织《2025/2026年亚洲及南太平洋网络威胁评估报告》显示,网络犯罪在亚太地区刑事犯罪中的占比持续扩大。超过半数的受访司法管辖区报告称,网络犯罪已占其全国记录犯罪总

    阅读全文
  • 文章封面

    Splunk AI Toolkit漏洞可导致任意操作系统命令执行攻击

    作者:FreeBuf发布日期:2026-06-19 19:17:54

    Splunk公司披露了其AI Toolkit中存在的一个高危安全漏洞,攻击者可利用该漏洞在受影响系统上执行任意操作系统命令。该漏洞编号为(CVE-2026-20266),CVSS评分为9.1分,表明其

    阅读全文
  • 文章封面

    Apache HTTP/2炸弹漏洞PoC公开,可远程耗尽服务器内存

    作者:FreeBuf发布日期:2026-06-19 19:17:54

    Apache HTTP服务器中发现一个被命名为"HTTP/2炸弹"的关键拒绝服务漏洞(CVE-2026-49975),目前概念验证(PoC)利用代码已公开。该漏洞允许远程攻击者在无需认证的情况下耗尽服

    阅读全文
  • 文章封面

    看完Anthropic CEO的69分钟访谈直冒冷汗:关于反华、人类已经手握威胁文明的AI武器

    作者:Hacking黑白红发布日期:2026-06-19 19:05:48

    17号,Bloomberg《The Circuit》主持人Emily Chang,放出了与Anthropic CEO 达里奥·阿莫代的完整版无公关实录访谈刷屏全网。足足69分钟没有套话、不避敏感问题,

    阅读全文
上一页下一页