全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    EDR 的“自毁”开关

    作者:老鑫安全发布日期:2026-06-17 15:12:06

    趋势科技股份有限公司(英语:Trend Micro Inc.,日语:トレンドマイクロ株式会社;简称:趋势科技,Trend Micro,トレンドマイクロ)为一间跨国软件公司,提供电脑防毒软件及网络安全服

    阅读全文
  • 文章封面

    雷神众测漏洞周报2026.6.08-2024.6.14

    作者:雷神众测发布日期:2026-06-17 15:04:07

    摘要以下内容,均摘自于互联网,由于传播,利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人负责,雷神众测以及文章作者不承担任何责任。雷神众测拥有该文章的修改和解释权。如欲转载或传播

    阅读全文
  • 文章封面

    布局数字战场:美国网络司令部为JCWA构建云原生基座与数据动脉

    作者:奇安网情局发布日期:2026-06-17 14:44:07

    编者按美国网络司令部通过“云与统一平台”计划单元,持续推进“统一平台”与“跨域解决方案”两大项目建设,旨在为“联合网络作战架构”(JCWA)提供统一的云原生基础设施及安全的跨域数据传输能力。该计划单元

    阅读全文
  • 文章封面

    2026上半年你需要关注的高危漏洞合集!

    作者:奇安信 CERT发布日期:2026-06-17 14:15:03

    前言2026 年上半年,网络安全态势呈现出"历史顽疾集中爆发、新兴威胁加速演进"两大特征。一方面,NGINX rewrite 16 年埋藏漏洞、Tomcat 集群消息修复回归等基础组件缺陷被持续曝光;

    阅读全文
  • 文章封面

    【安全圈】紧急预警!哪吒监控面板曝 9.1 分高危漏洞,仅需 2 次请求即可免密接管!

    作者:安全圈发布日期:2026-06-17 14:00:00

    关键词漏洞导语:各位站长、运维和 VPS 玩家们注意了!如果你正在使用开源服务监控面板 “哪吒监控(Nezha)”,请立刻、马上检查你的面板版本!日前,安全研究人员公开了一个针对哪吒面板的极高危漏洞(

    阅读全文
  • 文章封面

    【安全圈】ClickFix 活动通过新加载器和虚假更新诱饵扩大恶意软件投递

    作者:安全圈发布日期:2026-06-17 14:00:00

    关键词恶意软件Google Cloud Vertex AI Python SDK 中的一个漏洞允许攻击者在无需访问受害者项目的情况下,劫持受害者的机器学习模型上传,并在 Google 的服务基础设施内

    阅读全文
  • 文章封面

    【安全圈】Google Vertex AI SDK 漏洞允许攻击者通过存储桶抢占劫持模型上传

    作者:安全圈发布日期:2026-06-17 14:00:00

    关键词漏洞Google Cloud Vertex AI Python SDK 中的一个漏洞允许攻击者在无需访问受害者项目的情况下,劫持受害者的机器学习模型上传,并在 Google 的服务基础设施内运行

    阅读全文
  • 文章封面

    突发!黑客泄露Claude Fable 5完整提示词,两大旗舰模型真相曝光

    作者:Hacking黑白红发布日期:2026-06-17 13:01:50

    2026年6月,Anthropic全新Mythos级模型Claude Fable 5正式发布,不料上线未满24小时,完整系统提示词就惨遭泄露。黑客社媒发布解锁过程 这份文档共计12万字符、1585行、

    阅读全文
  • 文章封面

    安全简讯(2026.06.17)

    作者:启明星辰安全简讯发布日期:2026-06-17 12:25:48

    1. iRhythm遭勒索攻击,超千万患者健康信息泄露6月16日,美国数字医疗公司iRhythm Holdings于近日披露一起重大数据泄露事件,黑客通过社会工程手段攻破了其第三方托管的业务应用程序,

    阅读全文
  • 文章封面

    Bruce Schneier:我们已打开AI潘多拉魔盒

    作者:天御攻防实验室发布日期:2026-06-17 12:12:20

    2026年6月9日,Anthropic发布了其Fable生成式AI模型。三天后,美国政府将其列为危险军火,并依据出口管制权禁止任何外国国民访问该模型。由于无法区分美国人和外国人,该公司关闭了对所有人的

    阅读全文
  • 文章封面

    一个CRLF注入漏洞,竟能够进行密码重置邮件的操作?

    作者:船山信安发布日期:2026-06-17 12:10:00

    六月,Laravel曝出一个编号CVE-2026-48019的CRLF注入漏洞,CVSS给出 8.9 分,分别影响v12.x和v13.x版本,这一次的CRLF注入,它挑了个所有人都默认忽略的安全点进行

    阅读全文
  • 文章封面

    EDU SRC漏洞挖掘通杀案例

    作者:掌控安全EDU发布日期:2026-06-17 12:00:00

    扫码领资料获网安教程本文由掌控安全学院 - zkaq-nnsae86 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)声明只做技术讲解,且所涉及

    阅读全文
  • 文章封面

    阅读 JavaScript 给了我一个跨租户 Write + SSRF

    作者:安全狗的自我修养发布日期:2026-06-17 11:54:38

    作者介绍:http://gitee.com/haidragon大家好,欢迎回来!👋请按回车或点击查看全尺寸图片总结:总结一个多租户、Supabase支持的SaaS有一个“压缩我的提交文件”的边缘函数,

    阅读全文
  • 文章封面

    AI Agent 开发框架 Mastra 被投毒,周下载量超百万

    作者:墨菲安全实验室发布日期:2026-06-17 11:42:11

    01.简述2026 年 6 月 17 日上午 9 点左右,墨菲安全实验室监测到 AI Agent 开发框架 Mastra 生态中共有 81 个 npm 包出现批量投毒。Mastra 是一个面向 Typ

    阅读全文
  • 文章封面

    618 剁手预算告急!京东卡明日准时补货开抢!

    作者:补天平台发布日期:2026-06-17 11:23:00

    京东卡上线通知TIME 2026.6.18 10:30库币拓展新姿势各位白帽子看过来!618 大家购物车是不是早已堆满?补天商城京东卡库存告急不用慌,新一轮补货 6.18 同步上线!端午临近,京东卡助

    阅读全文
  • 文章封面

    两场AI+代码审计公开直播课【闪石星曜】

    作者:闪石星曜CyberSecurity发布日期:2026-06-17 11:19:23

    阅读全文
  • 文章封面

    折扣逻辑漏洞

    作者:迪哥讲事发布日期:2026-06-17 11:00:00

    正文Stripe 给我提供了一项 20,000 美元的交易手续费减免优惠(fee discount)这个接口存在并发问题使用了 Burp Turbo Intruder 对下面这个接口进行了并发攻击:/

    阅读全文
  • 文章封面

    19.12 用旧版SecureCRT登录Ubuntu遭遇OSC控制序列

    作者:青衣十三楼飞花堂发布日期:2026-06-17 10:58:44

    https://scz.617.cn/unix/202606162238.txtQ:用旧版SecureCRT SSH登录Ubuntu 26后,bash中总能看到类似下面这种信息08;start=2f

    阅读全文
  • 文章封面

    【漏洞】CVE-2021-1732 复现

    作者:不止Sec发布日期:2026-06-17 10:24:07

    复现环境最终编写的exp:https://github.com/Joe1sn/CVE_2021_1732攻击结果无蓝屏退出漏洞定位额,貌似微软官方补丁已经无法下载了,可惜,我还想diff一波。这个漏洞

    阅读全文
  • 文章封面

    用AI入侵谷歌,获得50万美元赏金【上】

    作者:骨哥说事发布日期:2026-06-17 10:17:17

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    用AI入侵谷歌,获得50万美元赏金【下】

    作者:骨哥说事发布日期:2026-06-17 10:17:17

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。Google Voice账户劫持 (ATO

    阅读全文
  • 文章封面

    自动化漏洞挖掘系统 -- 用于补天平台和HackerOne漏洞挖掘变现

    作者:Web安全工具库发布日期:2026-06-17 10:02:00

    ===================================免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负

    阅读全文
  • 文章封面

    杂谈

    作者:网安杂谈发布日期:2026-06-17 09:33:27

    告诉大家一个好消息,一直以来,很多同行询问专刊是否有电子版提供,往期专刊的文章在征得作者同意后会逐步上线(仅限内部访问),让更多人受益。当然纸质版仍然有其存在的价值,我们也会持续做下去,欢迎大家关注和

    阅读全文
  • 文章封面

    深情

    作者:阿乐你好发布日期:2026-06-17 09:02:46

    阅读全文
  • 文章封面

    华为与安恒信息签约,共建鸿蒙新世界

    作者:安恒信息发布日期:2026-06-17 09:01:16

    2026年6月13日,“华为开发者大会HDC 2026”在东莞松山湖隆重启幕。作为华为核心重要合作伙伴、首批鸿蒙办公商用解决方案2.0伙伴,安恒信息受邀出席本次行业盛会,并完成鸿蒙商用办公解决方案战略

    阅读全文
  • 文章封面

    2026网络空间安全学术大会专题论坛召开,安恒信息等主办并分享

    作者:安恒信息发布日期:2026-06-17 09:01:16

    6月12日-14日,由中国电子学会主办的2026网络空间安全学术大会在长沙举办。安恒信息副总裁梁浩受邀出席“网络空间威胁密态对抗与智能化防御”专题论坛并作分享。该专题论坛由浙江大学、安恒信息等主办。梁

    阅读全文
  • 文章封面

    赢麻了!软考空前大利好!恭喜所有程序员!

    作者:乌雲安全发布日期:2026-06-17 09:00:00

    🎉全体软考人恭喜了🎉2026年重磅福利:「软考通关特训」免费学习+资源群来了!群内有:012天软考通关特训直播课02价值1599元软考通关内部资料包03大咖1V1上岸攻略计划04🔥最新真题解析+核心考

    阅读全文
  • 文章封面

    分享攻防演练中常见打点口子突破实战案例!

    作者:神农Sec发布日期:2026-06-17 09:00:00

    课程培训 扫码咨询专注于SRC漏洞挖掘、红蓝对抗、渗透测试、代码审计JS逆向,CNVD和EDUSRC漏洞挖掘,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具

    阅读全文
  • 文章封面

    这是什么模型

    作者:Khan安全团队发布日期:2026-06-17 09:00:00

    阅读全文
  • 文章封面

    sci论文一直投不中?大牛帮指导选刊投稿返修后,被拒的5篇SCI全中了!

    作者:Khan安全团队发布日期:2026-06-17 09:00:00

    发一篇sci你们被拒稿几次?我朋友第一次投稿经历了7次桌拒,拒稿信推满了邮箱,也他的把心都塞满了……👆拒稿信一角后来成功发了论文之后才发现,发sci真的不能只埋头写内容。虽然内容是一切的基础,但投稿、

    阅读全文
上一页下一页