全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    【生物战】美国国家情报总监加巴德披露美国纳税人资助的全球生物实验室计划的证据

    作者:丁爸 情报分析师的工具箱发布日期:2026-06-15 21:06:37

    2026年6月12日,美国国家情报总监办公室新闻稿第10-26号发布:《美国国家情报总监加巴德披露美国纳税人资助的全球生物实验室计划的证据》华盛顿特区——经过数月对情报界档案和资料的梳理,国家情报总监

    阅读全文
  • 文章封面

    AI 自动化渗透的实践落地记录

    作者:木头的信安小屋发布日期:2026-06-15 21:03:56

    前言随着 Agent 能力以及 Claude Code / Codex 的不断迭代,模型的能力其实相较于去年又有了很大程度上的提升,去年我基于意图工程来实现了基于人工编写经验的自动化演练,在日常工作中

    阅读全文
  • 文章封面

    CVE -2026-53435: #Jenkins 不安全的 XStream 反序列化导致任意文件读取(低权限认证用户)

    作者:Ots安全发布日期:2026-06-15 19:23:00

    威胁简报恶意软件漏洞攻击2026年6月10日,Jenkins官方发布了安全公告,其中CVE-2026-53435(对应SECURITY-3707)是一个高危反序列化漏洞。攻击者利用低权限的认证用户(拥

    阅读全文
  • 文章封面

    通过 .Net 反序列化实现内存中的 DCOM 和无文件横向移动技术

    作者:Ots安全发布日期:2026-06-15 19:23:00

    威胁简报恶意软件漏洞攻击介绍如果您拥有管理员权限,此工具可在 Windows 计算机上启用远程代码执行。它利用 DCOM 和 .NET DCOM 服务器的特性,自动反序列化传入对象。这使得执行任意命令

    阅读全文
  • 文章封面

    据说是2026成都中考压轴题

    作者:青衣十三楼飞花堂发布日期:2026-06-15 19:00:00

    Rt中,,在上,,、,求。从网友UID(1412802191)那儿看到这道题,据说是2026成都中考压轴题,这成都的中考比北京的中考早这么多吗?从他那儿看到此题的多种解法,其中一种用到梅涅劳斯定理,

    阅读全文
  • 文章封面

    Burpsuite 官方 MCP 使用

    作者:进击的HACK发布日期:2026-06-15 18:45:04

    字数 1511,阅读大约需 8 分钟前言之前写过一篇Burpsuite 也有 mcp,介绍了一款 Burpsuite 的 mcp——burp-ai-agent。但是burp-ai-agent最新版我

    阅读全文
  • 文章封面

    Aztec Connect 被盗 219 万美元资产分析:ZK-Rollup 结算边界绕过致 L1/L2 状态分歧

    作者:慢雾科技发布日期:2026-06-15 18:30:00

    背景2026 年 6 月 14 日,已弃用的 Aztec Connect RollupProcessor 合约(0xff1f2b4adb9df6fc8eafecdcbf96a2b351680455)遭

    阅读全文
  • 文章封面

    SecWiki周刊(第641期)

    作者:SecWiki发布日期:2026-06-15 18:30:00

    本期关键字: ADR、MCP、智能体技能、Agentic 反入侵、加密流量对抗、Supervisor-Skills、AI 攻防、Glasswing、BrowserSecOps、多域融合。2026/06

    阅读全文
  • 文章封面

    上班蹲机房,下班回家继续:Steam上架了一款IT牛马模拟器

    作者:FreeBuf发布日期:2026-06-15 18:00:00

    当下AI算力、数据中心成为全球科技圈顶流话题,一款小众模拟游戏意外出圈,在社交平台掀起热议。不少IT从业者调侃它是专属“牛马模拟器”,白天在机房值守运维,结束一天工作后,回家还要打开游戏继续装机、布线

    阅读全文
  • 文章封面

    俄黑客持续利用WinRAR漏洞攻击乌克兰,企业补丁安装率低成致命弱点

    作者:FreeBuf发布日期:2026-06-15 18:00:00

    Part01已修复漏洞仍具杀伤力尽管漏洞修复已近一年,与俄罗斯有关联的攻击者仍在持续利用WinRAR漏洞成功攻击大量乌克兰机构。根据趋势科技最新报告,早在2025年7月WinRAR 7.13版本中修复

    阅读全文
  • 文章封面

    Wazuh CVSS 10分漏洞细节与PoC公开,可致日志系统遭恶意篡改

    作者:FreeBuf发布日期:2026-06-15 18:00:00

    开源防御安全社区近日曝出一个重大安全漏洞。完整技术细节及可实际利用的概念验证代码已在网上公开。这个Wazuh CVSS 10分高危漏洞允许经过认证的端点直接操控中央日志存储系统。因此,任何正在测试该下

    阅读全文
  • 文章封面

    BugHunter:基于Claude及免费AI服务的漏洞赏金工具包

    作者:FreeBuf发布日期:2026-06-15 18:00:00

    一款名为 BugHunter 的新型开源漏洞赏金工具包正受到安全研究社区的广泛关注。该工具基于 Anthropic 公司的 Claude Code 构建,现已扩展支持 Ollama 和 Groq 等免

    阅读全文
  • 文章封面

    深入拆解PentAGI:全栈AI自动化渗透测试平台架构解析

    作者:Ms08067安全实验室发布日期:2026-06-15 18:00:00

    文章来源|MS08067 AI安全应用知识星球作者:小玉玉在 AI 驱动的安全测试领域,PentAGI 是一个不容忽视的名字。作为一款用 Go 语言构建的全栈 AI 渗透测试平台,它通过多智能体编排、

    阅读全文
  • 文章封面

    登顶顶会|BlockSec 联合研究成果获 SIGMETRICS 2026 最佳论文 Runner-up

    作者:BlockSec发布日期:2026-06-15 17:59:44

    BlockSec 与浙江大学、香港城市大学、MBZUAI联合完成的研究论文《Shedding Light on Shadows: Automatically Tracing Illicit Money

    阅读全文
  • 文章封面

    基于 Seccomp-notify 的 Binder 事务级无 Hook 代理机制研究

    作者:看雪学苑发布日期:2026-06-15 17:59:00

    本文介绍一种基于 Seccomp-notify 的 Binder 服务代理实现方案,作为对既有 Syscall 与 Binder 运行时代理思路的一种扩展与重构。早期方案通过 GotHook 拦截 B

    阅读全文
  • 文章封面

    看雪科技获评【华为终端安全2025年度优秀合作伙伴】

    作者:看雪学苑发布日期:2026-06-15 17:59:00

    2026年6月13日,华为安全应急响应中心正式发布2025年度华为终端安全奖励计划榜单。上海看雪科技有限公司凭借过去一年为华为终端安全提供的优质技术支持与深度协作贡献,成功获评【华为终端安全2025年

    阅读全文
  • 文章封面

    黑客盯上Arch Linux用户:超20个AUR软件包被植入了后门

    作者:看雪学苑发布日期:2026-06-15 17:59:00

    安全研究公司Sonatype近日披露了一起代号为“Atomic Arch”的恶意攻击活动。黑客没有直接攻击Linux内核,也没有爆破用户密码,而是选择了一条更隐蔽的路——钻了开源社区“软件包所有权转移

    阅读全文
  • 文章封面

    今日课时更新 | 基于CVD的云手机定制与风控分析

    作者:看雪学苑发布日期:2026-06-15 17:59:00

    《基于CVD的云手机定制与风控分析》这两年,很多人都在遇到一个越来越明显的问题:能用来做分析、做定制的设备,越来越少了。BL 能解锁的机型在减少新系统权限收紧,调试空间被压缩真机成本越来越高,维护越来

    阅读全文
  • 文章封面

    智能驾驶座舱软硬件一体化聚合的趋势是什么?

    作者:谈思实验室发布日期:2026-06-15 17:54:14

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯对于原始的问题,也许可以调整一下语序,如下所示智能驾驶座舱的趋势是软硬件一体化聚合吗?下边的回答,都是基于这个前提。问题里边,提到了两个组合。一是软件和硬

    阅读全文
  • 文章封面

    新增雷诺中国、上汽大众、梅赛德斯-奔驰、沃尔沃、理想、蔚来、欧摩威,上海交通大学、同济大学……AutoEEA 2026 第二波参会阵容公布!

    作者:谈思实验室发布日期:2026-06-15 17:54:14

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯7月8-9日,由谈思实验室和谈思汽车联合举办的「AutoEEA 2026 第二届下一代汽车电子电气架构峰会」将在上海盛大开幕。本届将更加聚焦车企研发实践及

    阅读全文
  • 文章封面

    启明星辰荣获华为终端安全奖励计划二等奖!

    作者:ADLab发布日期:2026-06-15 17:48:10

    更多安全资讯和分析文章请关注启明星辰ADLab微信公众号及官方网站(adlab.venustech.com.cn)近日,2025年度华为终端安全奖励计划榜单正式发布。启明星辰积极防御实验室(ADLab

    阅读全文
  • 文章封面

    战报:从海量告警到精准漏洞 雳鉴SAST AI落地实践

    作者:默安科技发布日期:2026-06-15 17:45:18

    在软件安全测试领域,静态应用安全测试(SAST)一直是发现代码漏洞的核心手段。然而,“高误报率”这个头号难题,长期困扰着安全与研发团队:工具告警成百上千,其中绝大多数却是“虚惊一场”,真正需修复的漏洞

    阅读全文
  • 文章封面

    制药巨头诺和诺德遭遇安全事件:药企网络安全再敲警钟

    作者:安全客发布日期:2026-06-15 17:45:00

    导语:全球知名制药企业诺和诺德(Novo Nordisk)近日披露一起安全事件,引发行业广泛关注。这家以司美格鲁肽(Ozempic)和减肥药物闻名的丹麦药企,正面临网络安全风险的严峻考验。 事件概述

    阅读全文
  • 文章封面

    在一次渗透中学会编写Tamper脚本

    作者:蚁景网络安全发布日期:2026-06-15 17:45:00

    拿到这个网站,通过对比查询,我们发现闭合参数 finsh 时,查询出的内容更多经过进一步判断,确实存在漏洞不过在测试的时候发现存在一定的过滤但是可以通过内联注释进行绕过。这里也是加深了解了内联注释的知

    阅读全文
  • 文章封面

    【免费领】专家团队实战经验:PostgreSQL安全配置权威指南

    作者:蚁景网络安全发布日期:2026-06-15 17:45:00

    点击蓝字/关注我们今日福利一线安全专家团队实战经验成果涵盖PostgreSQL所有安全项配置指导帮助快速完成PostgreSQL安全设置限时福利,请及时领取哦 ~该资料内容较多,以下为节选的部分目录:

    阅读全文
  • 文章封面

    国安部点名“AI中转站”,政企机构如何守住AI安全边界

    作者:绿盟科技发布日期:2026-06-15 17:40:49

    2026年6月8日,国家安全部官方微信公众号发布安全提示[1],指出一种名为"AI中转站"的第三方代理服务平台正在带来系统性安全风险。这类平台聚合多家大模型API,以低价、免注册、一个入口调用多个模型

    阅读全文
  • 文章封面

    SCTF 2026落幕,dda_com战队夺冠!

    作者:XCTF联赛发布日期:2026-06-15 17:40:09

    2026年06月15日09:00,经过24小时激烈比拼,第十届XCTF国际联赛分站赛——SCTF 2026圆满落幕。本次赛事由XCTF国际联赛合作单位——成都信息工程大学Syclover战队组织&命题

    阅读全文
  • 文章封面

    破产也逃不掉!知名企业因数据泄露赔偿超3亿元,中国用户有望获赔

    作者:安全内参发布日期:2026-06-15 17:21:16

    关注我们带你读懂网络安全基因检测明星公司23andMe因数据泄露被判赔偿超3亿元,只需要在2023年5月1日至10月1日期间是23andMe的用户且居住在美国,就可以申请(目前通道已关闭);据悉,此前

    阅读全文
  • 文章封面

    特朗普签署新政令全为美国最敏感系统筑牢网络安全防线

    作者:安全内参发布日期:2026-06-15 17:21:16

    编者按奇安网情局美国总统特朗普6月12日签署第12号国家安全总统备忘录《针对国家安全系统的网络安全国家政策》,提出要为所有国家安全系统构建一个积极主动、适应性强且具有韧性的网络安全生态系统,以加强国家

    阅读全文
  • 文章封面

    【深度解析】全球第二活跃的The Gentlemen勒索组织,老板竟是LinkedIn上可查的B2B营销主管

    作者:solar应急响应团队发布日期:2026-06-15 17:04:49

    依托 Solar 安全运营响应团队的日常实战沉淀,我们会定期分享在安全运营中处置的典型应急响应事件,涵盖银狐木马、APT 攻击、勒索病毒等各类主流威胁。作为专业的应急响应中心,Solar 致力于为复杂

    阅读全文
上一页下一页