全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    补丁空窗期告急:Anthropic公司称N日漏洞利用已进入“小时级”时代

    作者:安全内参发布日期:2026-06-11 18:18:25

    编者按6月8日至9日,美国人工智能公司Anthropic连续发布重要动态,在披露其先进人工智能模型可将N日漏洞的逆向利用时间从“数周”极致压缩至“数小时”的同时,同步宣布推出两款基于Mythos架构的

    阅读全文
  • 文章封面

    AI引发漏洞潮来袭:微软紧急修复206个漏洞,含3个0Day及高危RCE

    作者:FreeBuf发布日期:2026-06-11 18:00:00

    微软周二发布了针对其软件产品组合中206个安全漏洞的修复程序,创下历史新高,其中包括三个在发布时已公开披露的0Day漏洞。这206个漏洞中,39个被评级为"严重",167个为"重要",涵盖63个权限提

    阅读全文
  • 文章封面

    Anthropic新发模型Claude Fable 5快速被越狱

    作者:FreeBuf发布日期:2026-06-11 18:00:00

    Anthropic于2026年6月9日发布了Claude Fable 5,这是其全新Mythos系列中首个公开可用的模型,也是公司迄今最强大的人工智能。该模型在软件工程、知识工作和视觉基准测试中表现卓

    阅读全文
  • 文章封面

    OpenClaw AI Agent在新型钓鱼攻击模拟中泄露敏感凭证

    作者:FreeBuf发布日期:2026-06-11 18:00:00

    AI Agent正逐渐成为企业管理收件箱的核心工具,承担着信息分类、文件检索甚至代员工回复邮件等任务。研究人员现已证实,这些AI Agent与人类一样容易受到欺骗,有时甚至更容易中招。最新钓鱼攻击模拟

    阅读全文
  • 文章封面

    Splunk Enterprise曝高危漏洞,CVSS评分9.8

    作者:FreeBuf发布日期:2026-06-11 18:00:00

    安全管理员需紧急修复Splunk Enterprise近日披露的多项高危漏洞。这些严重缺陷可能导致内部网络遭受毁灭性网络攻击,包括未授权文件篡改、严重跨站脚本(XSS)攻击以及深度系统入侵。Part0

    阅读全文
  • 文章封面

    看雪618大促来啦!这份“投资自己”的快乐请查收

    作者:看雪学苑发布日期:2026-06-11 17:59:00

    朋友们,618的战鼓已经敲响了。你的购物车里,是不是已经塞满了夏日新衣、居家好物、还有那些收藏了很久的小家电?但等等——你有没有觉得,还差那么一点点……让自己真正“升级”的东西?比如,一个能让你在职场

    阅读全文
  • 文章封面

    把 .o 变成 .ko:一次 ELF 格式的奇妙之旅

    作者:看雪学苑发布日期:2026-06-11 17:59:00

    有一段用户空间代码需要在内核里跑。正常做法是用内核构建系统重新编译,但那样得维护一套 Kbuild,而且代码里的用户空间惯用法改起来很痛苦。于是就冒出一个念头:能不能直接把编译好的二进制文件"转"成

    阅读全文
  • 文章封面

    Ivanti Sentry漏洞已遭大规模在野利用,暴露网关极可能已失陷

    作者:看雪学苑发布日期:2026-06-11 17:59:00

    针对近日披露的Ivanti Sentry最高危漏洞(CVE-2026-10520),安全监测组织Shadowserver发布最新警告:攻击者已基于公开PoC发起大规模利用尝试,绝大多数暴露于互联网的S

    阅读全文
  • 文章封面

    【高危漏洞预警】Check Point IKEv1 VPN 身份认证绕过漏洞(CVE-2026-50751)

    作者:飓风网络安全发布日期:2026-06-11 17:57:53

    漏洞描述:Chесk Pоint Quаntum Sесuritу Gаtеԝау是企业级网络安全网关产品,提供防火墙、VPN、入侵防御和应用控制等综合网络安全功能,广泛用于保护企业网络边界和远程访问

    阅读全文
  • 文章封面

    不止代码投毒:我们审计3万个Skill后发现了什么?

    作者:云鼎实验室发布日期:2026-06-11 17:54:14

    AI Agent正在从对话走向行动,但每一步调用背后,都有新的攻击面在生长。「腾讯云AI Agent安全实践」系列将围绕Agent全链路安全,记录腾讯云安全在实战中发现的真实风险与防护路径。背景概述随

    阅读全文
  • 文章封面

    【议题招募】「智弈」AI智能体攻防实战沙龙即将开启!

    作者:360安全应急响应中心发布日期:2026-06-11 17:53:55

    2026「智弈」AI智能体攻防实战沙龙随着大模型、多模态AI,特别是自主智能体(Agent)技术进入规模化落地深水区,安全攻防格局已被彻底重构。以往传统的网络漏洞挖掘、红蓝对抗、安全运营模式正在被全面

    阅读全文
  • 文章封面

    安全简讯(2026.06.11)

    作者:启明星辰安全简讯发布日期:2026-06-11 17:49:03

    1. 思科SD-WAN再曝零日漏洞,尚无补丁可修复6月9日,思科客户正面临又一个被积极利用的零日漏洞,该漏洞影响其SD-WAN管理软件,进一步加剧了企业安全压力。该漏洞编号为CVE-2026-2024

    阅读全文
  • 文章封面

    FlowiseAI 任意文件写入漏洞 CVE-2025–26319

    作者:蚁景网络安全发布日期:2026-06-11 17:40:00

    漏洞简介Flowise是一款与LangChain兼容的开源低代码工具,使普通用户和开发人员都能通过可视化连线方式创建LLM工作流和AI应用。然而该平台存在严重的文件上传漏洞——尽管Flowise实施了

    阅读全文
  • 文章封面

    【免费领】全网最详尽的漏洞挖掘实战技巧大全

    作者:蚁景网络安全发布日期:2026-06-11 17:40:00

    点击蓝字/关注我们今日福利网安大佬漏洞挖掘技巧大全0基础入门,快速掌握漏洞实战技术全程案例解析信息收集、漏洞挖掘等技巧限时福利,请及时领取哦 ~该资料内容较多,以下为节选的部分目录:长按识别下方二维码

    阅读全文
  • 文章封面

    汽车EEA架构演进与车载TSN

    作者:谈思实验室发布日期:2026-06-11 17:34:29

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯1.什么是汽车EEA?正在如何演进?汽车电子电气架构(Electronic and Electrical Architecture,EEA),是指汽车内部

    阅读全文
  • 文章封面

    李书福卸任极氪董事长

    作者:谈思实验室发布日期:2026-06-11 17:34:29

    点击上方蓝字谈思实验室获取更多汽车网络安全资讯天眼查App显示,近日,浙江极氪智能科技有限公司发生工商变更,李书福卸任董事长,安聪慧卸任法定代表人,由淦家阅接任法定代表人。该公司成立于2021年7月,

    阅读全文
  • 文章封面

    【万字首发】零安全设备零日志环境下的极限溯源,疑似国内黑产组织的.sorry1变种勒索病毒攻击链全拆解

    作者:solar应急响应团队发布日期:2026-06-11 17:14:57

    依托 Solar 安全运营响应团队的日常实战沉淀,我们会定期分享在安全运营中处置的典型应急响应事件,涵盖银狐木马、APT 攻击、勒索病毒等各类主流威胁。作为专业的应急响应中心,Solar 致力于为复杂

    阅读全文
  • 文章封面

    【惊天大瓜】500+ Star 云渗透神器竟是“三年老毒物”!你的 AWS 钥匙早就被黑客抄家了!

    作者:老鑫安全发布日期:2026-06-11 16:43:16

    注:本文图片来源于网络,如有问题,联系侵删。相关IoC(失陷指标)及技术细节参考自安全社区及供应链安全分析报告。01. 事件背景在网络安全领域,“信任”往往是最大的攻击面。近日,安全社区 t00ls

    阅读全文
  • 文章封面

    MonkeyCode 全新上线:全开源 AI 编程助手,可私有化部署

    作者:亿人安全发布日期:2026-06-11 16:31:00

    过去几个月,我们后台私信和技术社群里,类似的提问一直没断过:"代码涉密不能上公网,公司有死命令,什么时候出内网版?""我们是金融/政务场景,数据合规要求极严,SaaS 版没办法用……""需要对接内部的

    阅读全文
  • 文章封面

    QQ小程序攻击面分析工具 -- nextwq(6月11日更新)

    作者:Web安全工具库发布日期:2026-06-11 16:24:49

    ===================================免责声明请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负

    阅读全文
  • 文章封面

    BurpSuite+AI渗透测试(七):一个分号,拿下服务器

    作者:Web安全工具库发布日期:2026-06-11 16:24:49

    一、概述测试人员对目标 Web 应用进行黑盒安全评估。该应用为一个在线代码执行平台,允许用户提交 Shell 脚本并在服务器端运行。测试过程中发现服务器端存在严重的输入过滤缺陷,导致攻击者可在未授权

    阅读全文
  • 文章封面

    某通用系统渗透测试

    作者:掌控安全EDU发布日期:2026-06-11 16:06:54

    扫码领资料获网安教程本文由掌控安全学院 - zkaq -shs 投稿来Track安全社区投稿~ 千元稿费!还有保底奖励~(https://bbs.zkaq.cn)某次护网我们学校是靶标,这不得搞

    阅读全文
  • 文章封面

    哎呀,我把数据库武器化了:滥用 SQL Server 2025 中的 AI 功能

    作者:securitainment发布日期:2026-06-11 16:04:00

    原文链接作者https://specterops.io/blog/2026/06/10/oops-i-weaponized-the-database-abusing-ai-features-in-ms

    阅读全文
  • 文章封面

    当攻击者开始用AI“思考”,防守逻辑必须重构→

    作者:天融信发布日期:2026-06-11 15:38:02

    过去,一次有效的网络攻击需要黑客花费数周时间踩点、写代码、调试攻击武器。如今,这个周期被AI压缩到了短短几小时。首先,攻击的“能力”在变强。生成式AI让钓鱼邮件不再有蹩脚的翻译腔:攻击者只需要输入一家

    阅读全文
  • 文章封面

    那些年我们踩过的坑——智能密码钥匙APDU

    作者:利刃信安发布日期:2026-06-11 14:14:00

    那些年我们踩过的坑——智能密码钥匙APDU事情是这样的:我想验证智能密码钥匙交互过程中的SM2数字签名。我以为翻两页国密标准就完事了。后来我发现,我连"字节在哪儿"都搞不清楚。一、一个逗号的蝴蝶效应

    阅读全文
  • 文章封面

    每周CVE摘要 2026–06–09:Linux、Android、Magento、SolarWinds

    作者:安全狗的自我修养发布日期:2026-06-11 12:20:19

    作者介绍:http://gitee.com/haidragon本周有四项CVE进入CISA的已知被利用名单。以下是根据利用证据而非原始严重程度排序的补丁,降低风险最大。2026年6月2日至6月5日期间

    阅读全文
  • 文章封面

    Microsoft SharePoint 路径穿越漏洞已复现,可实现 RCE

    作者:360漏洞研究院发布日期:2026-06-11 12:12:04

    Microsoft SharePoint Server 曝出路径穿越高危漏洞(CVE-2026-45454,CVSS 8.8),低权限认证攻击者通过构造特制请求,可绕过目录限制向敏感位置上传任意文件,

    阅读全文
  • 文章封面

    七天蒸发四成,全因一个藏了四年的错误

    作者:BlockSec发布日期:2026-06-11 12:05:27

    简介核心要点:Zcash Orchard 屏蔽池电路存在严重 soundness 漏洞,可能让 ZEC(Zcash 原生代币)在 Orchard 池内被不可检测地伪造。漏洞自 2022 年 5 月 O

    阅读全文
  • 文章封面

    俄罗斯“中央电视台”:FSB破获外国情报机构针对俄罗斯高级官员的移动设备植入监听设备的行动

    作者:天御攻防实验室发布日期:2026-06-11 12:01:25

    俄罗斯联邦安全局(FSB,负责反情报)近日宣布破获一起大规模外国情报机构行动,该行动旨在向俄罗斯高级官员的移动设备(手机)植入间谍程序,实现全面监控。俄罗斯“中央电视台”第一频道《一周新闻》俄语节目对

    阅读全文
  • 文章封面

    美国国防部建立新的网络作战人员薪酬激励框架C-MIP

    作者:奇安网情局发布日期:2026-06-11 12:02:23

    编者按美国国防部6月10日宣布启动“网络精通激励薪酬”计划,旨在改革美军网络作战部队的薪酬激励体系,进而系统性地革新美军网络作战部队的人才吸引、培养与保留机制。“网络精通激励薪酬”计划是美国国防部长“

    阅读全文
上一页下一页