全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    Kernel 新漏洞曝光!多款主流 Linux 发行版存在 Root 本地提权风险

    作者:360漏洞研究院发布日期:2026-06-17 18:56:01

    Linux 内核曝出 net/sched act_pedit 本地提权漏洞(CVE-2026-46331,CVSS 7.1),低权限攻击者可以提权至 root 权限。利用前置条件:拥有 Linux 低

    阅读全文
  • 文章封面

    2026攻防演练必修高危漏洞集合(1.0版)

    作者:斗象智能安全发布日期:2026-06-17 18:38:55

    高危风险漏洞一直是企业网络安全防护体系中的薄弱环节,更是HW攻防演练期间红队实现突破的关键切入点。每逢HW期间,大量高危漏洞被红队作为突破口集中利用,成为撕开企业网络边界防线的利器。不少企业正是由于未

    阅读全文
  • 文章封面

    习近平对常态化做好东西部协作工作作出重要指示

    作者:国家安全部发布日期:2026-06-17 18:17:54

    习近平对常态化做好东西部协作工作作出重要指示强调总结运用闽宁协作等有益经验不断增强区域发展协调性推动全体人民共同富裕迈出坚实步伐中共中央总书记、国家主席、中央军委主席习近平近日对常态化做好东西部协作工

    阅读全文
  • 文章封面

    威胁情报|Arch Linux AUR 供应链投毒关联恶意 npm 包分析

    作者:慢雾科技发布日期:2026-06-17 18:20:00

    背景2026 年 6 月,Arch Linux AUR 生态曝出大规模供应链投毒事件,Sonatype 将该活动命名为 "Atomic Arch"。此次事件并非 Arch Linux 官方仓库、pac

    阅读全文
  • 文章封面

    知道创宇AiPy企业级双产品正式发布:让AI生产力可沉淀可复制,让网络防御以AI对抗AI

    作者:知道创宇发布日期:2026-06-17 18:03:45

    2026年6月17日·北京知道创宇"可信AI伙伴"战略升级暨新产品发布会6月17日,知道创宇举办"国产安全为基,开源内网提效"AI战略升级暨新产品发布会,正式发布AiPy企业版与AiPy网安专版两款战

    阅读全文
  • 文章封面

    一个没绑定的参数,让 Aztec 凭空提走 215 万美元

    作者:BlockSec发布日期:2026-06-17 18:00:59

    简介核心要点:Ethereum 和 Solana 上共 4 起事件,总损失约 $5.98M攻击类型涵盖缺少输入验证(Aztec 和 Raydium)、整数溢出和治理攻击其中两起事件存在共同模式:关键参

    阅读全文
  • 文章封面

    AI安全案例分析 | 从Claude Code沙箱绕过看智能体时代的边界失效

    作者:M01N Team发布日期:2026-06-17 18:00:00

    概述2026年6月初,安全社区集中披露多起与AI相关的安全事件,引发行业对智能体系统安全边界的重新审视。Anthropic Claude Code网络沙箱绕过漏洞、相关服务异常传闻、以及基于AI工具链

    阅读全文
  • 文章封面

    绿盟科技《APT组织研究年鉴》(2026 版)正式发布

    作者:绿盟科技威胁情报发布日期:2026-06-17 18:00:00

    《APT组织研究年鉴》(2026 版)2025年,地缘冲突与科技变革深度交织,人工智能迭代跃升重构网络空间攻防格局。高级持续性威胁(APT)在AI赋能下呈现出隐蔽性更强、破坏力更大的特征,已成为威胁国

    阅读全文
  • 文章封面

    实战APP全流程分析(检测绕过/登录分析/视频解锁/native加密/广告绕过)

    作者:看雪学苑发布日期:2026-06-17 17:59:00

    0、分析结论摘要基本判断APP 名称:BeautyBox包名:com.secret.prettyhezi版本:5.1.5 / 120目标 SDK:29主要载荷:Java 层存在明显混淆,Native

    阅读全文
  • 文章封面

    总奖金50万!零跑汽车智能安全守护行动开启白帽招募

    作者:看雪学苑发布日期:2026-06-17 17:59:00

    球分享球点赞球在看

    阅读全文
  • 文章封面

    这款恶意软件能偷PIN码、截银行短信,还能关掉Google保护

    作者:看雪学苑发布日期:2026-06-17 17:59:00

    如果你的安卓手机最近安装过来路不明的“Chrome更新”或“TikTok破解版”,请立刻检查一下辅助功能权限——因为一款名为 Rokarolla 的新型银行木马,正在通过伪造热门App的钓鱼网站大规模

    阅读全文
  • 文章封面

    总奖金 50 万!零跑汽车智能安全守护行动开启白帽招募

    作者:谈思实验室发布日期:2026-06-17 17:48:59

    阅读全文
  • 文章封面

    信息安全(Cyber Security)之TARA分析

    作者:谈思实验室发布日期:2026-06-17 17:48:59

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯零部件的TARA分析方法,可以分为5个大步骤:分析准备,充分了解零部件软硬件架构及功能实现逻辑绘制DFD流图,明确各场景数据流转关系,识别资产开展危险分析

    阅读全文
  • 文章封面

    【实战派推荐】提升渗透效率的2款工具

    作者:暗魂攻防实验室发布日期:2026-06-17 17:40:00

    免责声明:本公众号推荐的工具仅供授权安全测试、网络安全研究、红蓝对抗训练及 CTF 竞赛环境合法使用。严禁用于非法途径,严禁用于商业目的。工具一YYBaby_v1.1 Spring_Scan Tool

    阅读全文
  • 文章封面

    “银狐”潜伏 勒索肆虐:火绒全方位守护您的终端安全

    作者:火绒安全发布日期:2026-06-17 17:30:00

    近期,火绒安全工程师通过监测发现,"银狐" 木马与各类勒索病毒活动频繁,用户网络安全风险上升。据新闻报道,多地公安机关侦破多起“银狐”相关案件,打掉多个制作并传播木马的犯罪团伙,相关恶意程序造成的不法

    阅读全文
  • 文章封面

    火绒小问答--「个人版」近期top问题解答

    作者:火绒安全发布日期:2026-06-17 17:30:00

    尊敬的用户您好!若您安装火绒安全软件后,设备开机无法自动启动火绒客户端,需手动打开程序方可正常使用,可按照以下步骤逐项排查。01火绒安全软件开机无法自启动相关排查说明排查步骤:1.校验软件内置开机启动

    阅读全文
  • 文章封面

    诚邀渠道合作伙伴共启新征程

    作者:火绒安全发布日期:2026-06-17 17:30:00

    随着业务的不断扩展和市场需求的增长,火绒安全寻求更多优秀的合作伙伴加入我们的行列。我们特别开启了渠道伙伴招募计划,期待与更多志同道合的伙伴一起把握行业趋势,共同开拓市场潜力,携手共创网络安全的美好未来

    阅读全文
  • 文章封面

    APT-C-48(CNC)组织近期钓鱼攻击活动分析报告

    作者:360威胁情报中心发布日期:2026-06-17 17:30:00

    APT-C-48 CNCAPT-C-48(CNC)是一个拥有南亚地区政府背景的APT组织,该组织主要攻击目标为政府、军工、教育、科研、医疗、媒体等行业。近期,360安全大脑检测到该组织的多起定向钓鱼

    阅读全文
  • 文章封面

    官方表彰!蚁景网安学员出战某省民兵集训,斩获总评第一

    作者:蚁景网络安全发布日期:2026-06-17 17:29:00

    近日,某省市人民武装部正式向湖南蚁景科技有限公司送达表扬信,对公司选派优秀学员参与编建的民兵网络攻防分队,在2026年5月25日-5月31日某省民兵集约化组训中的突出表现予以通报表彰。七天砺剑,全省赛

    阅读全文
  • 文章封面

    一键即破防:M365 Copilot "SearchLeak" 漏洞链全解析(CVE-2026-42824)

    作者:奇安信威胁情报中心发布日期:2026-06-17 17:20:26

    一、事件概述2026 年 6 月 15 日,Varonis Threat Labs(Varonis 威胁实验室)公开披露了针对 Microsoft 365 Copilot Enterprise 的三级

    阅读全文
  • 文章封面

    赛博无间道:AI时代的网络攻防战

    作者:绿盟科技发布日期:2026-06-17 17:15:17

    你能想象,你每天玩的游戏背后的厂商,其实正被AI黑客虎视眈眈吗?2026年4月,游戏行业又出了一件事。《侠盗猎车手》系列发行商Rockstar Games,这个坐拥数十亿美元IP的游戏巨头,又一次成了

    阅读全文
  • 文章封面

    【漏洞通告】Splunk Enterprise 预认证远程代码执行漏洞(CVE-2026-20253)

    作者:深信服千里目安全技术中心发布日期:2026-06-17 17:06:26

    漏洞名称:Splunk Enterprise 预认证远程代码执行漏洞(CVE-2026-20253)组件名称:Splunk Enterprise影响范围:10.2.0 ≤ Splunk Enterpr

    阅读全文
  • 文章封面

    隐形的毒刺:超4000台老旧路由器遭AryStinger入侵,沦为黑客全球攻击跳板

    作者:奇安信XLab发布日期:2026-06-17 16:54:57

    背景介绍2026年5月20日,国安部微信公众号在文章《网速变慢,元凶竟是它》中指出老旧路由器正成为境外势力实施网络窃密的重点突破口。受该文启发,我们觉得必须重视老旧路由被入侵这一情况,本文将介绍奇安信

    阅读全文
  • 文章封面

    为国护网!这家公司要用超级AI保护3000家主要关基设施企业

    作者:安全内参发布日期:2026-06-17 16:45:13

    关注我们带你读懂网络安全以AI对抗AI,软银与OpenAI希望改变关基网络防御的方法。前情回顾·AI时代如何强化网络防御Anthropic年度报告:AI如何改变网络攻击?安全防御该如何改进?AI驱动防

    阅读全文
  • 文章封面

    世界杯官方赛事系统曝漏洞:电视直播流未设置权限,可被任意查看篡改

    作者:安全内参发布日期:2026-06-17 16:45:13

    关注我们带你读懂网络安全世界杯官方赛事系统权限控制不当,任意用户均可修改赛事管理系统,查看篡改直播流,修改实时比赛的各类信息。前情回顾·漏洞威胁态势2026年上半年全球常规被利用漏洞全景分析苹果漏洞利

    阅读全文
  • 文章封面

    Weaxor勒索软件又添Linux平台变种

    作者:安全客发布日期:2026-06-17 16:29:19

    01老家族的新变种Weaxor勒索软件作为曾经活跃的Mallox勒索软件家族的“品牌重塑”版本,其技术架构与攻击战术均继承了Mallox的隐蔽性与破坏力。根据360安全大脑的监测情报,Weaxor家族

    阅读全文
  • 文章封面

    人工智能重要安全漏洞的通报-OpenClaw多个安全漏洞

    作者:CNNVD安全动态发布日期:2026-06-17 15:41:45

    点击蓝字 关注我们漏洞情况根据国家信息安全漏洞库(CNNVD)统计,自2026年5月18日-2026年6月14日,共采集OpenClaw漏洞40个,其中高危漏洞24个,中危漏洞13个、低危漏洞3个,包

    阅读全文
  • 文章封面

    信息安全漏洞周报(2026年第24期)

    作者:CNNVD安全动态发布日期:2026-06-17 15:41:45

    点击蓝字 关注我们漏洞情况根据国家信息安全漏洞库(CNNVD)统计,本周(2026年6月8日至2026年6月14日)安全漏洞情况如下:公开漏洞情况本周CNNVD采集安全漏洞1699个。接报漏洞情况本周

    阅读全文
  • 文章封面

    AI新型攻击告诉你,为什么有了SIEM还需要SOAR?

    作者:安博通发布日期:2026-06-17 15:40:24

    AI新型攻击扩散近两年,生成式AI、智能攻击体等技术被恶意滥用,攻击门槛大幅降低,攻击效率几何级提升,政企、金融、能源、制造等行业成为重点攻击目标。这些风险集中体现在四大方向:1、AI精准钓鱼依托大模

    阅读全文
  • 文章封面

    Hermes的应用(十三):流量分析

    作者:MicroPest发布日期:2026-06-17 15:14:19

    昨晚,同事向我展示了以前的《Openclaw的应用(七):pcap分析》中的一个遗留问题:没找到流量中的 “windows用户账户名称”、现在能找到了并告诉了我,这是个好消息。我问他:是大模型能力变强

    阅读全文
上一页下一页