Kernel 新漏洞曝光!多款主流 Linux 发行版存在 Root 本地提权风险
Linux 内核曝出 net/sched act_pedit 本地提权漏洞(CVE-2026-46331,CVSS 7.1),低权限攻击者可以提权至 root 权限。利用前置条件:拥有 Linux 低
阅读全文Linux 内核曝出 net/sched act_pedit 本地提权漏洞(CVE-2026-46331,CVSS 7.1),低权限攻击者可以提权至 root 权限。利用前置条件:拥有 Linux 低
阅读全文高危风险漏洞一直是企业网络安全防护体系中的薄弱环节,更是HW攻防演练期间红队实现突破的关键切入点。每逢HW期间,大量高危漏洞被红队作为突破口集中利用,成为撕开企业网络边界防线的利器。不少企业正是由于未
阅读全文习近平对常态化做好东西部协作工作作出重要指示强调总结运用闽宁协作等有益经验不断增强区域发展协调性推动全体人民共同富裕迈出坚实步伐中共中央总书记、国家主席、中央军委主席习近平近日对常态化做好东西部协作工
阅读全文背景2026 年 6 月,Arch Linux AUR 生态曝出大规模供应链投毒事件,Sonatype 将该活动命名为 "Atomic Arch"。此次事件并非 Arch Linux 官方仓库、pac
阅读全文2026年6月17日·北京知道创宇"可信AI伙伴"战略升级暨新产品发布会6月17日,知道创宇举办"国产安全为基,开源内网提效"AI战略升级暨新产品发布会,正式发布AiPy企业版与AiPy网安专版两款战
阅读全文简介核心要点:Ethereum 和 Solana 上共 4 起事件,总损失约 $5.98M攻击类型涵盖缺少输入验证(Aztec 和 Raydium)、整数溢出和治理攻击其中两起事件存在共同模式:关键参
阅读全文概述2026年6月初,安全社区集中披露多起与AI相关的安全事件,引发行业对智能体系统安全边界的重新审视。Anthropic Claude Code网络沙箱绕过漏洞、相关服务异常传闻、以及基于AI工具链
阅读全文《APT组织研究年鉴》(2026 版)2025年,地缘冲突与科技变革深度交织,人工智能迭代跃升重构网络空间攻防格局。高级持续性威胁(APT)在AI赋能下呈现出隐蔽性更强、破坏力更大的特征,已成为威胁国
阅读全文0、分析结论摘要基本判断APP 名称:BeautyBox包名:com.secret.prettyhezi版本:5.1.5 / 120目标 SDK:29主要载荷:Java 层存在明显混淆,Native
阅读全文如果你的安卓手机最近安装过来路不明的“Chrome更新”或“TikTok破解版”,请立刻检查一下辅助功能权限——因为一款名为 Rokarolla 的新型银行木马,正在通过伪造热门App的钓鱼网站大规模
阅读全文点击上方蓝字谈思实验室获取更多汽车网络安全资讯零部件的TARA分析方法,可以分为5个大步骤:分析准备,充分了解零部件软硬件架构及功能实现逻辑绘制DFD流图,明确各场景数据流转关系,识别资产开展危险分析
阅读全文免责声明:本公众号推荐的工具仅供授权安全测试、网络安全研究、红蓝对抗训练及 CTF 竞赛环境合法使用。严禁用于非法途径,严禁用于商业目的。工具一YYBaby_v1.1 Spring_Scan Tool
阅读全文近期,火绒安全工程师通过监测发现,"银狐" 木马与各类勒索病毒活动频繁,用户网络安全风险上升。据新闻报道,多地公安机关侦破多起“银狐”相关案件,打掉多个制作并传播木马的犯罪团伙,相关恶意程序造成的不法
阅读全文尊敬的用户您好!若您安装火绒安全软件后,设备开机无法自动启动火绒客户端,需手动打开程序方可正常使用,可按照以下步骤逐项排查。01火绒安全软件开机无法自启动相关排查说明排查步骤:1.校验软件内置开机启动
阅读全文随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开拓市场潜力,携手共创网络安全的美好未来
阅读全文APT-C-48 CNCAPT-C-48(CNC)是一个拥有南亚地区政府背景的APT组织,该组织主要攻击目标为政府、军工、教育、科研、医疗、媒体等行业。近期,360安全大脑检测到该组织的多起定向钓鱼
阅读全文近日,某省市人民武装部正式向湖南蚁景科技有限公司送达表扬信,对公司选派优秀学员参与编建的民兵网络攻防分队,在2026年5月25日-5月31日某省民兵集约化组训中的突出表现予以通报表彰。七天砺剑,全省赛
阅读全文一、事件概述2026 年 6 月 15 日,Varonis Threat Labs(Varonis 威胁实验室)公开披露了针对 Microsoft 365 Copilot Enterprise 的三级
阅读全文你能想象,你每天玩的游戏背后的厂商,其实正被AI黑客虎视眈眈吗?2026年4月,游戏行业又出了一件事。《侠盗猎车手》系列发行商Rockstar Games,这个坐拥数十亿美元IP的游戏巨头,又一次成了
阅读全文漏洞名称:Splunk Enterprise 预认证远程代码执行漏洞(CVE-2026-20253)组件名称:Splunk Enterprise影响范围:10.2.0 ≤ Splunk Enterpr
阅读全文背景介绍2026年5月20日,国安部微信公众号在文章《网速变慢,元凶竟是它》中指出老旧路由器正成为境外势力实施网络窃密的重点突破口。受该文启发,我们觉得必须重视老旧路由被入侵这一情况,本文将介绍奇安信
阅读全文关注我们带你读懂网络安全以AI对抗AI,软银与OpenAI希望改变关基网络防御的方法。前情回顾·AI时代如何强化网络防御Anthropic年度报告:AI如何改变网络攻击?安全防御该如何改进?AI驱动防
阅读全文关注我们带你读懂网络安全世界杯官方赛事系统权限控制不当,任意用户均可修改赛事管理系统,查看篡改直播流,修改实时比赛的各类信息。前情回顾·漏洞威胁态势2026年上半年全球常规被利用漏洞全景分析苹果漏洞利
阅读全文01老家族的新变种Weaxor勒索软件作为曾经活跃的Mallox勒索软件家族的“品牌重塑”版本,其技术架构与攻击战术均继承了Mallox的隐蔽性与破坏力。根据360安全大脑的监测情报,Weaxor家族
阅读全文点击蓝字 关注我们漏洞情况根据国家信息安全漏洞库(CNNVD)统计,自2026年5月18日-2026年6月14日,共采集OpenClaw漏洞40个,其中高危漏洞24个,中危漏洞13个、低危漏洞3个,包
阅读全文点击蓝字 关注我们漏洞情况根据国家信息安全漏洞库(CNNVD)统计,本周(2026年6月8日至2026年6月14日)安全漏洞情况如下:公开漏洞情况本周CNNVD采集安全漏洞1699个。接报漏洞情况本周
阅读全文AI新型攻击扩散近两年,生成式AI、智能攻击体等技术被恶意滥用,攻击门槛大幅降低,攻击效率几何级提升,政企、金融、能源、制造等行业成为重点攻击目标。这些风险集中体现在四大方向:1、AI精准钓鱼依托大模
阅读全文昨晚,同事向我展示了以前的《Openclaw的应用(七):pcap分析》中的一个遗留问题:没找到流量中的 “windows用户账户名称”、现在能找到了并告诉了我,这是个好消息。我问他:是大模型能力变强
阅读全文