全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    阿里28岁工程师考公上岸副省级市直!是回去当公务员还是接着卷AI

    作者:Hacking黑白红发布日期:2026-06-18 15:05:19

    今天脉脉上刷到一位在阿里干了两年算法工程师的发贴,今年28岁,眼下陷入巨大纠结。28岁大厂人两难,70万AI岗VS18万市直,到底怎么选。号主觉得这多少有点凡尔赛了啊工作两年只攒下几十万,眼看传统开发

    阅读全文
  • 文章封面

    存在漏洞的 PackageKit 使攻击者能够获得 root 权限

    作者:Ots安全发布日期:2026-06-18 14:20:35

    威胁简报恶意软件漏洞攻击Pack2TheRoot (CVE-2026-41651) — Linux 系统中利用PackageKit服务中的 TOCTOU 漏洞进行本地权限提升的漏洞。该服务提供了一个统

    阅读全文
  • 文章封面

    通过测试用的 Kubernetes 集群访问 Bitbucket

    作者:Ots安全发布日期:2026-06-18 14:20:35

    威胁简报恶意软件漏洞攻击我们之前已经报道过渗透测试人员如何查找和分析Kubernetes 集群。在本文中,我们将演示您可以通过此类集群获得哪些类型的访问权限。在我们一次渗透测试项目中,进入内部网络后,

    阅读全文
  • 文章封面

    【高危漏洞预警】Linux Kernel net/sched act_pedit本地权限提升漏洞CVE-2026-46331

    作者:飓风网络安全发布日期:2026-06-18 14:08:04

    漏洞描述:Linuх内核是一款开源的类Uniх操作系统内核,由Linuѕ Tоrvаldѕ于1991年首次发布,现已成为全球使用最广泛的操作系统内核之一,它支持多种硬件架构提供进程管理、内存管理、文件

    阅读全文
  • 文章封面

    一场88分钟的猎杀:Mastra作用域接管事件深度剖析

    作者:奇安信威胁情报中心发布日期:2026-06-18 13:03:49

    核心发现2026年6月17日,我们盯上了一场针对AI开发框架Mastra的供应链攻击。攻击者劫持了前贡献者“ehindero”的npm账户,在88分钟内对@mastra命名空间下的144个软件包进行了

    阅读全文
  • 文章封面

    熵密杯专题|公钥密码之椭圆曲线理论(完整版)

    作者:利刃信安发布日期:2026-06-18 13:00:00

    【摘要】椭圆曲线密码(ECC)是熵密杯公钥密码板块的压轴考点,也是国密 SM2 算法的底层支撑。它名字带“椭圆”,却和椭圆本身无关;依托独特的弦切法定义运算,以椭圆曲线离散对数问题构筑安全壁垒。本文结

    阅读全文
  • 文章封面

    五年前的一段聊天记录

    作者:OnionSec发布日期:2026-06-18 12:19:06

    休息一下,最近几个月因为找工作,面试与复盘,考驾照,备考 CISSP 这些事情一直绷着。和网友们随便话题聊聊就挺好 o(^▽^)o最近整理资料时,翻到了一段2021年的聊天记录。那年我25岁,在深信服

    阅读全文
  • 文章封面

    记一次众测发现的任意用户修改密码

    作者:掌控安全EDU发布日期:2026-06-18 12:14:10

    扫码领资料获网安教程本文由掌控安全学院 - zkaq -郑居中 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)0x1 前言某次众测,在测试过程

    阅读全文
  • 文章封面

    FIFA世界杯流媒体系统重大漏洞曝光:简单注册直接拿下全球直播权限

    作者:李白你好发布日期:2026-06-18 12:00:00

    简单注册即可拿下世界杯直播管理系统权限就在2026年FIFA世界杯如火如荼进行之际,一位名为BobDaHacker的安全研究者发布了一篇爆炸性博客,标题直击人心:《我本可以Rickroll整个FIFA

    阅读全文
  • 文章封面

    内核进程终止工具--CVE-2026-0828

    作者:安全天书发布日期:2026-06-18 12:00:00

    本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!工具介绍KillChain 是一款用户模式工具,利用一个易受攻击的内核

    阅读全文
  • 文章封面

    抽奖啦 | 披风斩棘 一举高“粽”

    作者:火绒安全发布日期:2026-06-18 11:30:00

    *由于公众号精选留言数量限制,会出现中奖者的中奖信息没有在精选区中展现的情况。*中奖后需在2个工作日之内将自己的信息以及中奖截图私信发给绒绒,逾期作废哦~HUORONG火绒安全成立于2011年,是一家

    阅读全文
  • 文章封面

    诚邀渠道合作伙伴共启新征程

    作者:火绒安全发布日期:2026-06-18 11:30:00

    随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开拓市场潜力,携手共创网络安全的美好未来

    阅读全文
  • 文章封面

    离谱的重定向

    作者:迪哥讲事发布日期:2026-06-18 11:00:00

    正文正常请求:GET /?logout=1 HTTP/2Host: www.expedia.comCookie: { REDACTED }User-Agent: Mozilla/5.0 (Window

    阅读全文
  • 文章封面

    AI赋能黑盒渗透测试实践

    作者:进击安全发布日期:2026-06-18 10:42:29

    ai与安全,一类是挖掘研究ai本身漏洞,另一类就是利用ai去挖掘漏洞,前者门槛较高,需要长期学习研究ai本身,对这方面感兴趣的师傅可以关注一下公众号(Ai迷思录)作者洺熙,独立ai安全研究员,后者是结

    阅读全文
  • 文章封面

    原创漏洞 | NGINX堆缓冲区溢出漏洞

    作者:微步在线研究响应中心发布日期:2026-06-18 10:23:41

    漏洞概况NGINX 是全球最流行的 Web 服务器和反向代理服务器,广泛应用于 API 网关与负载均衡等场景。近期,微步情报局发现NGINX存在远程代码执行漏洞,该漏洞由微步旗下安全大模型XGPT挖掘

    阅读全文
  • 文章封面

    Jinja2 SSTI 漏洞扫描器 -- ssti-scanner

    作者:Web安全工具库发布日期:2026-06-18 10:18:00

    ===================================免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负

    阅读全文
  • 文章封面

    诺和诺德确认遭网络攻击:患者临床试验数据和AI模型资产被窃取

    作者:汇能云安全发布日期:2026-06-18 09:54:04

    6月18日,星期四,您好!中科汇能与您分享信息安全快讯:01Fortinet FortiSandbox被AI生成的漏洞利用打穿:攻击门槛正在崩塌Fortinet的FortiSandbox是一个企业用来

    阅读全文
  • 文章封面

    【$7,000】HackerOne 平台最新高危漏洞披露

    作者:骨哥说事发布日期:2026-06-18 09:36:10

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    习近平给新华社老党员张连生回信

    作者:国家安全部发布日期:2026-06-18 09:07:50

    习近平给新华社老党员张连生回信强调传承红色基因在新征程上书写优异答卷在中国共产党成立105周年之际,中共中央总书记、国家主席、中央军委主席习近平给新华社102岁老党员张连生回信,向他和全国的老党员、老

    阅读全文
  • 文章封面

    信息收集边缘资产挖掘大全(两万字奶爸级教程)

    作者:神农Sec发布日期:2026-06-18 09:00:00

    课程培训 扫码咨询专注于SRC漏洞挖掘、红蓝对抗、渗透测试、代码审计JS逆向,CNVD和EDUSRC漏洞挖掘,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具

    阅读全文
  • 文章封面

    Anthropic海外管制关不上AI造漏洞“魔盒”,人人都需要“零日雷达”

    作者:安恒信息发布日期:2026-06-18 08:58:41

    近期美国政府出台出口管制规定,要求Anthropic 暂停海外用户使用Claude Fable 5、Mythos 5 两大旗舰大模型。管制的理由并不复杂——监管者担心,这些已具备强大代码理解与推理能力

    阅读全文
  • 文章封面

    安恒信息×超算互联网开启618狂欢大促!

    作者:安恒信息发布日期:2026-06-18 08:58:41

    即日起-7.15,安恒信息X超算互联网平台开启「智「惠」开发季」618狂欢大促,AI智盾(ClawdSecbot)限时免费使用!在这个AI智能体飞速发展的时代,每一位开发者都在享受AI带来的效率革命。

    阅读全文
  • 文章封面

    黑客偷了Claude拿去黑别人:完整攻击日志曝光

    作者:黑白之道发布日期:2026-06-18 08:39:00

    导语:OALABS安全团队从一台被入侵的服务器中恢复了攻击者的完整工作目录,发现对方全程使用Anthropic的Claude Code和OpenAI的Codex AI代理来实施攻击,至少14家公司被攻

    阅读全文
  • 文章封面

    Claude-OSINT: 给 Claude 装上90+侦察能力化身 OSINT 操作员

    作者:黑白之道发布日期:2026-06-18 08:39:00

    导语:Claude-OSINT 是一套给 Claude 装上 90+ 侦察模块的技能包,让 AI 化身持证上岗的 OSINT 外聘分析师——资产发现、云服务枚举、Secret 狩猎、身份映射,样样能打

    阅读全文
  • 文章封面

    全球首个Apple M5内核漏洞曝光:苹果五年心血MIE防护被5天攻破

    作者:黑白之道发布日期:2026-06-18 08:39:00

    导语:安全研究团队 Calif 近日宣布,他们成功绕过了苹果在 Apple M5 芯片上引入的旗舰级安全防护 MIE(Memory Integrity Enforcement),这是该防护技术自发布以

    阅读全文
  • 文章封面

    FBI用OSINT追踪任何人的方法【视频】

    作者:黑白之道发布日期:2026-06-18 08:39:00

    阅读全文
  • 文章封面

    域安全扫描工具ADPulse

    作者:黑白之道发布日期:2026-06-18 08:39:00

    前言ADPulse 是一款开源、只读、轻量级的 AD 安全扫描器,35 项内置检查,三种报告格式,一条命令完成。项目地址:https://github.com/dievus/ADPulse98e8a5

    阅读全文
  • 文章封面

    Azure Blob Storage勒索软件攻击路径剖析

    作者:云原生安全指北发布日期:2026-06-18 08:35:00

    注:本文翻译自 Datadog 的文章《Holding blobs for ransom: Four methods for Azure Storage ransomware》[1],可点击文末“阅

    阅读全文
  • 文章封面

    2026年,离职潮彻底消失了。。。

    作者:天驿安全发布日期:2026-06-18 08:30:00

    放眼2026技术圈,Agent 绝对是当下最热门的方向。不管是大厂的技术动向,还是春招新增的岗位,核心都围绕着 Agent 开发。潮流来袭,很多还在埋头敲代码的后端开发者,都在思考同一个问题:该不该无

    阅读全文
  • 文章封面

    挖洞效率翻倍!32个浏览器渗透插件来了

    作者:潇湘信安发布日期:2026-06-18 08:30:00

    Ima知识库名称加入条件潇湘信安协同知识库(更新~ing!)限时免费潇湘信安学习资料库(更新~ing!)≥3年粉丝潇湘信安内部知识库(更新~ing!)星球成员在上篇文章《2026浏览器插件推荐 - 日

    阅读全文
上一页下一页