全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    AI攻破谷歌系统,狂揽50万赏金,暴露1500个API中的隐藏漏洞

    作者:FreeBuf发布日期:2026-06-12 18:01:45

    安全研究员brutecat披露,其构建的AI驱动模糊测试管道在三个月内从谷歌基础设施中发现了价值超50万美元的漏洞,暴露了隐藏在大约1500 个API中的系统性访问控制故障。Part01攻击路径剖析研

    阅读全文
  • 文章封面

    GoFlateLoader利用超大PE覆盖层绕过检测,全球33万用户遭信息窃取木马攻击

    作者:FreeBuf发布日期:2026-06-12 18:01:45

    Part01新型加载器的传播机制一款名为GoFlateLoader的新型恶意软件加载器正在互联网上悄然传播,其独特之处不在于技术复杂性,而在于简单技巧的高效性。这款采用Go语言编写的加载器核心功能是解

    阅读全文
  • 文章封面

    法国政府加密通讯应用Tchap遭入侵,逾7.3万账户数据泄露

    作者:FreeBuf发布日期:2026-06-12 18:01:45

    Part01单一账户沦陷导致公共频道信息外泄法国政府为公务员开发的加密通讯平台Tchap于6月7日遭入侵,法国网络安全机构ANSSI监测到此次攻击。入侵手段极为简单:攻击者通过攻陷某个用户账户获得平台

    阅读全文
  • 文章封面

    微软Exchange 0Day漏洞遭利用,攻击者通过邮件执行任意代码

    作者:FreeBuf发布日期:2026-06-12 18:01:45

    微软已确认黑客正在积极利用本地部署Exchange Server中新发现的0Day欺骗漏洞(CVE-2026-42897)。攻击者只需发送一封武器化邮件,当受害者在浏览器中打开该邮件时,即可在Outl

    阅读全文
  • 文章封面

    【商密测评】商用密码应用安全性评估——物理和环境安全

    作者:利刃信安发布日期:2026-06-12 18:00:00

    商用密码应用安全性评估——物理和环境安全摘要: 物理和环境安全是商用密码应用安全性评估(密评)的第一道防线。本文以 GB/T 39786-2021 与 GB/T 43206-2023 为核心依据,按

    阅读全文
  • 文章封面

    每周蓝军技术推送(2026.6.6-6.12)

    作者:M01N Team发布日期:2026-06-12 18:00:00

    内网渗透利用Dev Tunnels协议层实现C2通道的技术研究https://specterops.io/blog/2026/05/06/dev-tunnels-the-accidental-c2/T

    阅读全文
  • 文章封面

    UDS协议安全CTF挑战分析

    作者:看雪学苑发布日期:2026-06-12 17:59:06

    挑战来源:https://vsec.blockharbor.io/Challeng website:https://proving-grounds.blockharbor.io/由于官方的在线似乎要$

    阅读全文
  • 文章封面

    【议题招募】「智弈」AI智能体攻防实战沙龙即将开启!

    作者:看雪学苑发布日期:2026-06-12 17:59:06

    2026「智弈」AI智能体攻防实战沙龙随着大模型、多模态AI,特别是自主智能体(Agent)技术进入规模化落地深水区,安全攻防格局已被彻底重构。以往传统的网络漏洞挖掘、红蓝对抗、安全运营模式正在被全面

    阅读全文
  • 文章封面

    比病毒更可怕!这款勒索软件能“蠕虫式”自我复制,478个组织已沦陷

    作者:看雪学苑发布日期:2026-06-12 17:59:06

    近日,一家名为The Gentlemen的勒索软件组织引发了全球网络安全界的震动。根据瑞士网络安全公司 PRODAFT 及微软、Check Point 等多家机构的联合分析,这个2025年3月才浮出水

    阅读全文
  • 文章封面

    看雪618大促来啦!最高立减2000

    作者:看雪学苑发布日期:2026-06-12 17:59:06

    朋友们,618的战鼓已经敲响了。你的购物车里,是不是已经塞满了夏日新衣、居家好物、还有那些收藏了很久的小家电?但等等——你有没有觉得,还差那么一点点……让自己真正“升级”的东西?比如,一个能让你在职场

    阅读全文
  • 文章封面

    破除工具孤岛:Yak MCP 架构演进与 AI 安全能力开放

    作者:Yak Project发布日期:2026-06-12 17:58:01

    一、从“黑盒调用”到“标准总线”的转变在安全自动化场景中,我们常常面临一个痛点:当我们引入一个强大的大语言模型(LLM)作为 Agent 时,它如何与本地复杂的安全工具(如扫描器、逆向工具)进行交互?

    阅读全文
  • 文章封面

    CVE-2023-5002 pgAdmin <= 7.6 后台命令执行漏洞

    作者:蚁景网络安全发布日期:2026-06-12 17:40:00

    我们可以看到针对于漏洞 CVE-2022-4223,官方做了一定的修复措施web\pgadmin\misc_init_.py#validate_binary_path首先是添加了 @login_req

    阅读全文
  • 文章封面

    【免费领】大神12年经验成果:渗透红队实战技术教程

    作者:蚁景网络安全发布日期:2026-06-12 17:40:00

    点击蓝字/关注我们今日福利国外网安大神12年经验成果业内不可多得的渗透红队实战技术指南解密红队攻击套路,学会工具及复现实验限时福利,请及时领取哦 ~该资料内容较多,以下为节选的部分目录:长按识别下方二

    阅读全文
  • 文章封面

    新EEA下的AUTOSAR融合与演进

    作者:谈思实验室发布日期:2026-06-12 17:35:20

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯传统分布式电子电气架构中,智能汽车搭载上百个独立ECU,整车线束长度可达数千米。庞大的硬件节点不仅推高整车重量与成本,也让OTA升级需要逐控制器验证,升级

    阅读全文
  • 文章封面

    上海市车联网协会联合支持 | AutoEEA 2026 第二届下一代汽车电子电气架构峰会7月来袭

    作者:谈思实验室发布日期:2026-06-12 17:35:20

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯伴随软件定义汽车全面落地,整车电子电气架构从传统分布式走向中央计算 + 区域集中式已成行业不可逆趋势。架构重构不仅牵动整车硬件分层、车载网络迭代、软件平台

    阅读全文
  • 文章封面

    【网络安全】——大端序(Big-Endian)​​和​​小端序(Little-Endian)

    作者:谈思实验室发布日期:2026-06-12 17:35:20

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯字节序(Endianness)是计算机系统 中多字节数据(如整数、浮点数)在内存中存储或传输时,字节排列顺序的规则。它分为两种类 型:大端序(Big-En

    阅读全文
  • 文章封面

    三一重卡电子电气架构项目经理确认出席AutoEEA 2026:重卡从分布式向“中央计算+区域控制”转型的工程实践

    作者:谈思实验室发布日期:2026-06-12 17:35:20

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯7月8-9日,由谈思实验室和谈思汽车联合举办的「AutoEEA 2026 第二届下一代汽车电子电气架构峰会」将在上海盛大开幕。作为亚太区极具影响力的汽车架

    阅读全文
  • 文章封面

    泄露全国超七成民众个人信息,电商巨头被罚近28亿元

    作者:安全内参发布日期:2026-06-12 17:31:17

    关注我们带你读懂网络安全攻击手段并不复杂,重罚源于Coupang防护存在多项不足。前情回顾·网络安全合规执法大型水务关基机构因数据泄露被罚近千万元:攻击者曾在内网潜伏近两年最大罚单!头部车企因违规出售

    阅读全文
  • 文章封面

    美国国防部建立新的网络作战人员薪酬激励框架C-MIP

    作者:安全内参发布日期:2026-06-12 17:31:17

    编者按美国国防部6月10日宣布启动“网络精通激励薪酬”计划,旨在改革美军网络作战部队的薪酬激励体系,进而系统性地革新美军网络作战部队的人才吸引、培养与保留机制。“网络精通激励薪酬”计划是美国国防部长“

    阅读全文
  • 文章封面

    谁是 Agent 最强守门员?首个 Agent 技能安全评测基准 SkillTrustBench 正式发布

    作者:腾讯安全应急响应中心发布日期:2026-06-12 17:30:00

    作者:香港中文大学(深圳)& 腾讯朱雀实验室导语随着 Agent 技能(Skills)快速融入 AI 应用生态,它正逐步成为全新的安全边界与供应链攻击入口。为了防范恶意 Skill 导致的数据泄露与

    阅读全文
  • 文章封面

    权威认可 | 绿盟科技入选《AI生成内容安全及风控管理技术应用指南》

    作者:绿盟科技发布日期:2026-06-12 17:00:24

    近日,安全牛正式发布《AI生成内容安全及风控管理技术应用指南》(以下简称《指南》),系统拆解AIGC全生命周期安全风险,为企业提供可落地的技术应用指引。绿盟科技凭借在AI安全领域的领先实力,成功入选该

    阅读全文
  • 文章封面

    企业文档安全最佳实践(二):给文档上“身份证”——手动标密与智能自动标密

    作者:绿盟科技发布日期:2026-06-12 17:00:24

    文件分类分级的标准虽然制定了,但1000份文件中只有10份实际标了密级,标准依然形同虚设。在上一期《告别混乱,从“分类分级与密级标识”开始》中,我们为企业文档建立了五级安全体系,并为每一类文档设计了唯

    阅读全文
  • 文章封面

    安全简讯(2026.06.12)

    作者:启明星辰安全简讯发布日期:2026-06-12 16:40:37

    1. 黑客借TikTok和Instagram传播密码窃取恶意软件6月11日,近期,黑客正利用TikTok和Instagram Reels等短视频平台,以提供Spotify Premium、Window

    阅读全文
  • 文章封面

    web选手入门pwn(36)——bllhl_easystack

    作者:珂技知识分享发布日期:2026-06-12 16:27:48

    https://www.polarctf.com/#/page/challenges两次read都是buf=80,read=88,一眼最小溢出的栈迁移。栈迁移历史文章实测+80padding到ebp,

    阅读全文
  • 文章封面

    Frida17.12.0的功能与变化

    作者:软件安全与逆向分析发布日期:2026-06-12 16:13:33

    Frida17.12.0发布于2026年6月10日。官方发布说明列出的更新集中在四个方向:Gum/GumJS新增代码形状分析接口,Linux注入器调整触发点选择和agent装载路径,Intercept

    阅读全文
  • 文章封面

    威胁情报|从 Python 到 Bun:Shai-Hulud Hades 变种跨运行时攻击链分析

    作者:慢雾科技发布日期:2026-06-12 16:00:00

    背景近日,PyPI 生态中接连出现两起利用 Python wheel 包实施供应链投毒的安全事件。两起事件均涉及攻击者发布恶意 Python 包,并利用 .pth 文件在 Python 解释器启动阶段

    阅读全文
  • 文章封面

    黑客大规模攻击 Oracle PeopleSoft 系统,诺丁汉大学数据遭泄露

    作者:安全威胁纵横发布日期:2026-06-12 15:43:28

    高危漏洞 紧急修复指南 RCE Patch 勒索团伙 ShinyHunters 结合旧漏洞与零日漏洞构建攻击链,大规模入侵全球大量 Oracle PeopleSoft 系统并索要赎金,教育机构为

    阅读全文
  • 文章封面

    每周高级威胁情报解读(2026.06.05~06.11)

    作者:奇安信威胁情报中心发布日期:2026-06-12 14:30:00

    2026.06.05~06.11攻击团伙情报蔓灵花近期钓鱼网站攻击活动分析Kimsuky伪装成“验证疑似个人信息泄露的请求”进行鱼叉式网络钓鱼攻击VS Code Marketplace 中潜伏的与DP

    阅读全文
  • 文章封面

    2026攻防演练在即!AI开启攻防新纪元,知道创宇全域实战防护就位

    作者:知道创宇发布日期:2026-06-12 14:14:12

    前言:当人工智能飞速迭代、全面渗透数字领域,2026年网络安全格局已然重构;传统攻防边界被彻底打破,云原生架构全面普及、AI智能体深度落地。网络空间告别单一端口、服务组成的平面暴露面,转而形成AI驱动

    阅读全文
  • 文章封面

    蒸馏我了?

    作者:Khan安全团队发布日期:2026-06-12 13:58:16

    阅读全文
上一页下一页