全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    【安全圈】Windows截图工具漏洞可导致攻击者通过网络实施欺骗攻击

    作者:安全圈发布日期:2026-04-18 18:00:00

    关键词漏洞微软已修复Windows截图工具中一个中危安全漏洞,该漏洞可能被恶意攻击者利用来窃取用户凭证。编号为CVE-2026-33829的欺骗漏洞已在2026年4月14日的安全更新中获得官方补丁。该

    阅读全文
  • 文章封面

    【安全圈】白宫拟向联邦机构开放Anthropic的Claude Mythos漏洞挖掘AI访问权限

    作者:安全圈发布日期:2026-04-18 18:00:00

    关键词供应链安全美国政府正计划授权主要联邦机构使用Anthropic公司Claude Mythos模型的修改版本。该AI模型能够快速识别网络安全漏洞并具备漏洞利用能力,引发了广泛关注。白宫管理与预算办

    阅读全文
  • 文章封面

    车载 E2E 通信保护机制全面讲解

    作者:谈思实验室发布日期:2026-04-18 18:00:00

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01E2E简介E2E(End-to-End,端到端)在汽车电子和 AUTOSAR 中,通常指 E2E 通信保护机制。其主要目的是在ECU和 ECU 之间传

    阅读全文
  • 文章封面

    车载网络通信“CAN总线”的安全与漏洞

    作者:谈思实验室发布日期:2026-04-18 18:00:00

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯01引言CAN 总线中没有目的地址,每个节点可以根据预定义的节点(此处指 ECU)配置发布和接收特定消息。这种通信技术提高了网络的弹性,这意味着如果要向当

    阅读全文
  • 文章封面

    一行命令,解锁 Claude Code 全部权限-ClawGod

    作者:哈拉少安全小队发布日期:2026-04-18 18:00:00

    ClawGod,把官方藏起来的功能全部打开你有没有这种感觉:明明Claude Code是最强的AI编程工具,但总有些地方“差点意思”?用最强的Opus模型,告诉你“订阅等级不够”。让多个AI同时协作,

    阅读全文
  • 文章封面

    安全招聘避坑|普通平台招不到人?看雪这波操作救了无数技术团队

    作者:看雪学苑发布日期:2026-04-18 17:59:00

    做安全项目的朋友,大概率都踩过这样的坑:A就因为招不到合适的人,项目节点一推再推,工期延误、成本增加,技术负责人急得团团转,甚至一度要压缩项目范围。而另一边的B公司,直接在看雪招聘平台(job.kan

    阅读全文
  • 文章封面

    从零自研ARM64虚拟机保护引擎(VMP),2.0版本已理论覆盖全部A64基础指令

    作者:看雪学苑发布日期:2026-04-18 17:59:00

    分享一个我最近开源的项目VMPacker—— 一套完整的 ARM64 Linux ELF 虚拟机代码保护系统。不同于动辄数万的商业 VMP 方案,这个项目完全开源适合学习和研究 VMP 保护的底层实现

    阅读全文
  • 文章封面

    漏洞利用技术的“起源”

    作者:天御攻防实验室发布日期:2026-04-18 17:48:21

    本文摘选自Halvar Flake的一篇文章,书评:《这就是他们告诉我世界将如何终结》。Halvar Flake于2021年2月写了一篇妮可所著《这就是他们告诉我世界将如何终结》一书的书评。该书试图揭

    阅读全文
  • 文章封面

    安全运营 Agent 体系:每天百万条告警,我让 Agent 替我"值班"

    作者:Purpleroc的札记发布日期:2026-04-18 17:45:06

    前面写了两篇关于安全运营 Agent 的思路的文章,不断有小伙伴在私信询问一些问题。基于此,来写个第三篇,聊聊背景,聊聊思路,希望对你有用~前面两篇主要讲的是日志分析的事情,这篇讲的是WAF流量分析

    阅读全文
  • 文章封面

    当AI学会自己找漏洞、写Exp:安全行业的"奇点"可能真的来了

    作者:Purpleroc的札记发布日期:2026-04-18 17:45:06

    Anthropic 刚放了个大招——Claude Mythos Preview 能自主发现零日漏洞、自动写出完整利用链。这不是演习,这是安全行业的历史性时刻。【本文为4月7日,在看到Anthropi

    阅读全文
  • 文章封面

    Python逆向分析工具V3.0

    作者:哆啦安全发布日期:2026-04-18 17:05:37

    Python代码保护工具V2.0Python逆向分析工具V2.5Python字节码反编译工具(逆向分析)Python字节码反编译逆向分析(高级篇)Python程序打包成各种类型的应用程序Ubuntu安

    阅读全文
  • 文章封面

    [TCH]腾讯云黑客松 第二届智能渗透挑战赛复盘

    作者:谁不想当剑仙发布日期:2026-04-18 13:43:14

    第一届第九,第二届主赛场排名 60(总共 54 个 flag,全程 GLM5 解出 30 个,卡在了第三关,2140 分),零界平行赛场第一 🏆。成本:200 块的腾讯云 Coding plan (g

    阅读全文
  • 文章封面

    XSS 不仅仅是 <script>alert(1)</script> — 以下是真正导致其触发的原因

    作者:Ots安全发布日期:2026-04-18 13:20:27

    威胁简报恶意软件漏洞攻击简而言之:XSS 攻击的触发需要三个要素同时满足——用于存放有效载荷的标签事件以及用于传递有效载荷的属性理解它们。当各种过滤器阻碍你时,这种理解才是真正能帮到你的。我花了比我愿

    阅读全文
  • 文章封面

    Electron客户端渗透实战

    作者:掌控安全EDU发布日期:2026-04-18 13:00:00

    你用过 VS Code、Notion、Discord、Slack 吗?它们都有一个共同点:基于Electron 开发。Electron 框架将Chromium 浏览器内核 与 Node.js 运行时

    阅读全文
  • 文章封面

    CVE-2026-21643:FortiClient EMS 7.4.4 预认证SQL注入漏洞分析

    作者:船山信安发布日期:2026-04-18 12:00:00

    FortiClient EMS是Fortinet的集中式端点管理服务器,用Django写的,通过Apache/mod_wsgi跑在443端口,后端连着PostgreSQL。这玩意儿最近出事了:CVE-

    阅读全文
  • 文章封面

    一个超冷门src挖洞技巧:用时光机找隐藏接口

    作者:鹏组安全发布日期:2026-04-18 11:55:43

    分享一个寻找隐藏接口的实战思路,很多人不知道。核心方法:利用web.archive.org查看目标站历史 robots.txt、历史页面、旧接口路径。很多站点:新版把敏感接口、后台路径删掉了旧版 ro

    阅读全文
  • 文章封面

    AI Agent供应链投毒:一个恶意Skill如何窃取你的全部凭据

    作者:Desync InfoSec发布日期:2026-04-18 11:17:09

    ⚠️ 本文揭示AI Agent生态中一个被严重低估的安全风险——供应链投毒。如果你正在使用或开发AI Agent,请务必阅读。当你从ClawHub安装一个"天气查询"Skill时,你可能不会想到:这个

    阅读全文
  • 文章封面

    遏制域入侵:预测性屏蔽如何阻断横向移动

    作者:Desync InfoSec发布日期:2026-04-18 11:17:09

    微软安全博客 · 2026年4月17日遏制域入侵:预测性屏蔽如何阻断横向移动在基于身份的攻击活动中,一旦威胁行为者获得域管理权限,任何初始入侵都可能从严重升级为危急。攻击者此时实质上掌控了 Activ

    阅读全文
  • 文章封面

    新课-快速浏览器内核与CEF源码分析定制开发

    作者:安全狗的自我修养发布日期:2026-04-18 11:03:17

    阅读全文
  • 文章封面

    ghostsurf:从 NTLM 中继到浏览器会话劫持

    作者:securitainment发布日期:2026-04-18 10:42:00

    原文链接作者https://specterops.io/blog/2026/04/02/ghostsurf-from-ntlm-relay-to-browser-session-hijacking/A

    阅读全文
  • 文章封面

    【已复现】 Windows Defender 本地提权 0day 漏洞,面临在野利用风险

    作者:360漏洞研究院发布日期:2026-04-18 10:00:00

    “扫描下方二维码,进入公众号粉丝交流群。更多一手网安资讯、漏洞预警、技术干货和技术交流等您参与!”Windows Defender 曝出本地权限提升 0day 漏洞,安全研究员已公开相关技术细节,低权

    阅读全文
  • 文章封面

    当AI遇见逆向:一句话搞定二进制分析,逆向工程师要失业了?

    作者:利刃信安发布日期:2026-04-18 09:31:08

    当AI遇见逆向:一句话搞定二进制分析,逆向工程师要失业了?摘要:曾经,逆向分析是少数专家的"黑魔法"——满屏十六进制、晦涩汇编、复杂加密算法让无数人望而却步。如今,Trae CN + IDA Pro

    阅读全文
  • 文章封面

    神人

    作者:Khan安全团队发布日期:2026-04-18 09:20:00

    阅读全文
  • 文章封面

    在线反编译平台

    作者:Khan安全团队发布日期:2026-04-18 09:20:00

    Rizin 是一个基于浏览器的逆向工程平台,它完全通过 WebAssembly 在浏览器中运行。无需安装、无需上传、无需服务器——只需拖放二进制文件即可开始分析。终端- 完全 Rizin CLI 访问

    阅读全文
  • 文章封面

    来围观‘美奸’

    作者:黑白之道发布日期:2026-04-18 09:14:38

    之前有文章说朝鲜人去美国公司做事,卧底。当时我也不明白怎么做的,现在我明白了,这是美奸做的,美国内奸,哈哈黑客也翻车:朝鲜 IT 劳工因为“123456”弱口令,把月入百万的洗钱后台给丢了这两名美国国

    阅读全文
  • 文章封面

    【最新开源】实时全球情报仪表盘带视频演示

    作者:黑白之道发布日期:2026-04-18 09:14:38

    这位老兄刚刚开源了一个完全免费的实时全球情报仪表盘。它可以实时追踪冲突、军事活动、基础设施、抗议活动和市场信号。可在浏览器中运行实时全球情报仪表盘——人工智能驱动的新闻聚合、地缘政治监测和基础设施跟踪

    阅读全文
  • 文章封面

    暗网卖2万美金的 iExploit Lab

    作者:黑白之道发布日期:2026-04-18 09:14:38

    一个名为 OnarDev 的账户正在提供一款据称针对 iOS 13 至 17.2 系统的工具。根据帖子内容:• 该工具名为 iExploit Lab v1.0,带有一个控制面板(C2 面板)。• 通过

    阅读全文
  • 文章封面

    FortiClientEMS 有用的 Google/Shodan 技巧:

    作者:黑白之道发布日期:2026-04-18 09:14:38

    CVE-2026-21643“FortiGhost”:FortiClientEMS 中的预身份验证 SQL 注入远程代码执行漏洞。有用的 Google/Shodan 技巧:-http.title:”F

    阅读全文
  • 文章封面

    25类常见网络安全设备集合:防火墙、EDR、堡垒机、UTM、NGFW、NIDS、HIDS、IPS、IDS、安全网关、蜜罐

    作者:黑白之道发布日期:2026-04-18 09:14:38

    当前,企业业务越来越依赖网络:从员工远程办公的 VPN 连接,到客户访问 Web 应用的流量交互,再到核心数据库的日常运维,每一个环节都可能成为网络攻击的突破口。据《2024 年全球网络安全报告》显示

    阅读全文
  • 文章封面

    当“侠客”按下核按钮:一场因泄愤引发的漏洞危机正在蔓延

    作者:骨哥说事发布日期:2026-04-18 09:08:59

    为什么有人会亲手把“武器”扔进罪犯堆里?你可能听过这样的故事——某位白帽黑客发现了一个致命漏洞,默默通知了厂商,厂商悄悄修好,全世界安然无恙。这是网络安全行业最理想的故事剧本。但如果有一天,研究员气冲

    阅读全文
上一页下一页