全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    致命组合拳:Ivanti Sentry 两个10分漏洞允许未认证拿下企业移动网关

    作者:奇安信威胁情报中心发布日期:2026-06-11 11:24:01

    2026年6月9日,Ivanti 发布安全公告,披露了两个影响其内联网关产品 Sentry 的严重漏洞:CVE-2026-10520(预认证 OS 命令注入,CVSS 10.0)和 CVE-2026-

    阅读全文
  • 文章封面

    绕过权限

    作者:迪哥讲事发布日期:2026-06-11 11:00:00

    正文绕过权限发现访问该接口地址 https://████████/███/?#/ 时,用户必须输入密码 / 通行密钥才能进入。输入错误密码后,页面会弹出报错提示,提示内容为:如需密码相关协助,请联系█

    阅读全文
  • 文章封面

    校训

    作者:Khan安全团队发布日期:2026-06-11 10:31:14

    阅读全文
  • 文章封面

    sci论文一直投不中?大牛帮指导选刊投稿返修后,被拒的5篇SCI全中了!

    作者:Khan安全团队发布日期:2026-06-11 10:31:14

    发一篇sci你们被拒稿几次?我朋友第一次投稿经历了7次桌拒,拒稿信推满了邮箱,也他的把心都塞满了……👆拒稿信一角后来成功发了论文之后才发现,发sci真的不能只埋头写内容。虽然内容是一切的基础,但投稿、

    阅读全文
  • 文章封面

    2026年,网安的离职潮彻底消失了。。。

    作者:李白你好发布日期:2026-06-11 10:10:00

    每年不少人拿完年终奖,如果新一年没有涨薪可能,就开始琢磨跳槽了。但今年感觉不太一样,以往都能遇见不少楼梯间悄悄摸摸打电话面试的同事,但今年过完年回来,办公室异常地安静,离职潮好像忽然消失了。为什么大家

    阅读全文
  • 文章封面

    SoFi 香港证券发生数据泄露,金融机构供应商风险再次暴露

    作者:汇能云安全发布日期:2026-06-11 09:51:19

    6月11日,星期四,您好!中科汇能与您分享信息安全快讯:01Windows CTFMON 0day 可提权到 SYSTEM,输入法框架也能成为后渗透工具微软 6 月补丁日修复了 Windows Col

    阅读全文
  • 文章封面

    黑客利用核武器和生化武器逃避LLM分析

    作者:百年未有发布日期:2026-06-11 09:39:07

    最近,加拿大公民实验室的高级研究员John Scott-Railton爆了个大料:黑客居然在间谍软件的JavaScript代码里,偷偷塞进一大段“核武器和生化武器制造指南”!这段东西藏在代码注释里,完

    阅读全文
  • 文章封面

    Android13 Redroid云手机定制(一键下载、编译、测试脚本)

    作者:哆啦安全发布日期:2026-06-11 09:07:33

    APK逆向分析工具V1.2APP逆向分析工具V4.5APK安全加固平台V5.2Android so逆向分析工具Python逆向分析工具V2.5Unity手游无Root注入工具Android病毒分析工具

    阅读全文
  • 文章封面

    破解医疗数据安全“灰犀牛”风险:医院数据安全调查报告深度解读

    作者:安恒信息发布日期:2026-06-11 09:04:53

    医疗数据是智慧医疗的核心生产要素,也是网络攻击的重灾区。近日,由中国医院协会信息专业委员会(CHIMA)组织,安恒信息提供支持的《医院数据安全调查报告》,全景呈现我国医疗机构数据安全现状,直击行业痛点

    阅读全文
  • 文章封面

    AI重塑半导体产业,效率与安全如何兼得?这场行业沙龙教你体系化防御(限时领资料)

    作者:安恒信息发布日期:2026-06-11 09:04:53

    当AI深度嵌入芯片设计、晶圆制造、供应链运营,半导体企业的研发效率迎来跨越式提升。然而,大模型窃取、训练数据投毒、后门漏洞植入、影子AI滥用……新型数据安全风险正以前所未有的速度扩散。效率与安全,如何

    阅读全文
  • 文章封面

    AI自动化漏洞挖掘实战训练营,告别古法挖洞

    作者:Hacking黑白红发布日期:2026-06-11 09:02:52

    用AI自动挖SRCAI+项目=自动捡钱GO GO GO Let's go!隐雾安全一张漏洞配文AI又跑出一个严重第一次看到。吹牛逼呢?第二次看到。一起吹?第三次、第四次、第五次。我开始急了。直到我自己

    阅读全文
  • 文章封面

    公开征集45名网络安全从业者深造一流高校研究生!基层人员均可报名参加!

    作者:乌雲安全发布日期:2026-06-11 09:00:00

    阅读全文
  • 文章封面

    SCTF 2026|倒计时3天!

    作者:XCTF联赛发布日期:2026-06-11 09:00:00

    ✬如果你喜欢这篇文章,欢迎点击在看✬评论功能现已开启,我们接受一切形式的吐槽和赞美☺

    阅读全文
  • 文章封面

    实战经验分享:Web应用逻辑漏洞挖掘技巧与案例分析

    作者:神农Sec发布日期:2026-06-11 09:00:00

    课程培训 扫码咨询专注于SRC漏洞挖掘、红蓝对抗、渗透测试、代码审计JS逆向,CNVD和EDUSRC漏洞挖掘,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具

    阅读全文
  • 文章封面

    他回来了:Nightmare Eclipse发布RoguePlanet零日打完补丁的Windows照样拿SYSTEM

    作者:黑白之道发布日期:2026-06-11 08:52:00

    导语:他回来了。2026年6月9日,与微软彻底闹翻的安全研究者Nightmare Eclipse(梦魇日食)在GitHub上注册了新账号MSNightmare,发布了针对微软Defender的新零日漏

    阅读全文
  • 文章封面

    针对微软Exchange的Ghost-Sender攻击正在野外被疯狂滥用

    作者:黑白之道发布日期:2026-06-11 08:52:00

    导语:伪造一封来自微软官方的账单邮件,或者冒充CEO给财务发指令——你需要什么?只需要一个Exchange Online租户域名,一台能联网的电脑,然后把这个域名填进发件人字段。这就是Ghost-Se

    阅读全文
  • 文章封面

    ServiceNow 确认 API 漏洞致客户数据遭未授权访问:已遭野外利用

    作者:黑白之道发布日期:2026-06-11 08:52:00

    导语:企业 IT 服务管理平台 ServiceNow 近日确认,攻击者利用其一个未加认证防护的 REST API 端点,直接查询客户实例数据库中的敏感表数据。目前已知攻击活动发生在 6 月 2 日至

    阅读全文
  • 文章封面

    c2detect – 开源 C2 服务器指纹识别工具(支持 Cobalt Strike、Sliver、Mythic 等)

    作者:黑白之道发布日期:2026-06-11 08:52:00

    导语:当红队已经在用Mythic和Sliver横向移动时,蓝队还在靠手工翻日志——这中间差的就是一个c2detect。Cognis Digital推出的这款C2服务器指纹识别工具,能在几毫秒内识别出目

    阅读全文
  • 文章封面

    致盲哨兵:云日志服务滥用技术剖析

    作者:云原生安全指北发布日期:2026-06-11 08:35:00

    注:本文翻译自 Unit 42 的文章《Blinding the Watchmen: Abusing Cloud Logging Services for Defense Evasion and V

    阅读全文
  • 文章封面

    Nightmare-Eclipse再爆微软0day【PoC已公布】

    作者:骨哥说事发布日期:2026-06-11 08:34:22

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    Binwalk 路径遍历漏洞:将固件分析转化为代码执行

    作者:骨哥说事发布日期:2026-06-11 08:34:22

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。防走失:https://gugesay.c

    阅读全文
  • 文章封面

    Mythos可数小时内把漏洞变成武器:Anthropic还是未开放使用

    作者:安全客发布日期:2026-06-11 08:30:00

    2026 年 4 月,AI 圈投下了一枚核弹级消息。Anthropic 正式发布 Claude Mythos Preview——一款被官方自评为 "危险程度过高不宜公开发布" 的 AI 模型。这是自

    阅读全文
  • 文章封面

    威努特超融合赋能医共体:让医疗服务更高效更便捷

    作者:威努特安全网络发布日期:2026-06-11 08:00:00

    随着国家深化医药卫生体制改革向纵深推进,紧密型县域医共体建设已从早期的试点探索阶段,全面进入提质增效的关键发展期。在数字化转型成为各行各业发展共识的今天,信息化早已不再是医共体建设的“可选配套”,而是

    阅读全文
  • 文章封面

    WinClaw限时全免!注册即享AI大模型免费额度

    作者:威努特安全网络发布日期:2026-06-11 08:00:00

    6月1日,WinClaw 2.3.7版本正式上线。本次更新围绕“用得更稳、看得更清、连得更省心”展开,新增办公文档预览、安全总览等能力,让WinClaw在日常办公场景中更加高效、直观、易用。同时,为了

    阅读全文
  • 文章封面

    Windows 内核惊现"零门槛"提权漏洞:普通用户进程可直接篡改内核内存,Chrome沙箱形同虚设

    作者:只会看监控的实习生发布日期:2026-06-11 08:00:00

    一、漏洞概述属性详情CVE 编号CVE-2026-40369漏洞类型任意内核地址增量写入(Arbitrary Kernel Write Primitive)影响组件ntoskrnl.exe → Exp

    阅读全文
  • 文章封面

    漏洞预警 | Apache PyFory反序列化策略绕过漏洞

    作者:浅安安全发布日期:2026-06-11 08:00:00

    0x00 漏洞编号CVE-2026-482070x01 危险等级高危0x02 漏洞概述Apache Fory是一款高性能的跨语言序列化框架,支持Java、Python、Go、JavaScript等多种

    阅读全文
  • 文章封面

    漏洞预警 | LiteLLM权限提升漏洞

    作者:浅安安全发布日期:2026-06-11 08:00:00

    0x00 漏洞编号CVE-2026-471010x01 危险等级高危0x02 漏洞概述LiteLLM是一个创新的代理和库,旨在简化多种大型语言模型API的集成过程。0x03 漏洞详情CVE-2026-

    阅读全文
  • 文章封面

    工具 | GopherTrunk

    作者:浅安安全发布日期:2026-06-11 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介GopherTrunk是一款纯Go实现的集群无线电扫描器。0x01

    阅读全文
  • 文章封面

    WAFBypass - 高级Web应用防火墙检测与绕过工具

    作者:夜组安全发布日期:2026-06-11 07:40:00

    免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    做威胁情报最烦的手动映射,终于被AI接手了

    作者:知白守黑1024发布日期:2026-06-11 07:21:00

    做威胁情报分析最烦的环节是什么?拿到一份安全事件报告,通读全文,然后手动把里面的攻击手法一个个映射到MITRE ATT&CK矩阵上,再对比已知APT组织的TTP档案做归因。这个过程,熟练的分析师也要花

    阅读全文
上一页下一页