全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    一周拿下 30 个 CVE 编号,手把手CVE漏洞快速提交!

    作者:神农Sec发布日期:2026-07-08 09:00:00

    课程培训 扫码咨询专注于SRC漏洞挖掘、红蓝对抗、渗透测试、代码审计JS逆向,CNVD和EDUSRC漏洞挖掘,以及工具分享、前沿信息分享、POC、EXP分享。不定期分享各种好玩的项目及好用的工具

    阅读全文
  • 文章封面

    招人啦~持续为巨佬提供安全岗位。快泥煤的来找我撒

    作者:只会看监控的实习生发布日期:2026-07-08 09:00:00

    南京,安全测试工程师,1人,12-15k/月岗位职责:2、参与产品需求、设计阶段的安全评审,提供安全风险建议及缓解方案;3、制定安全测试计划与用例,执行黑盒/灰盒/白盒测试,独立完成漏洞挖掘、验证及利

    阅读全文
  • 文章封面

    一张图片让顶级黑客落网

    作者:黑白之道发布日期:2026-07-08 08:38:00

    导语:2026年4月10日,19岁的彼得·斯托克斯在芬兰机场准备登机飞往日本,兜里揣着两块2TB硬盘。他以为自己用了VPN、换了MAC地址、请了"私人助理"接打电话,社会工程学玩得滴水不漏——FBI却

    阅读全文
  • 文章封面

    黑客利用AI工具HexStrike+Claude渗透酒店预订平台

    作者:黑白之道发布日期:2026-07-08 08:38:00

    导语:尽管AI公司承诺安全性,恶意攻击者仍在不断寻找创意方式将AI代理用于非法目的。安全研究人员发现一名俄罗斯黑客利用HexStrike AI结合Anthropic的Claude,成功入侵多家酒店预订

    阅读全文
  • 文章封面

    得到$23000赏金的挖漏洞过程

    作者:黑白之道发布日期:2026-07-08 08:38:00

    导语:本文分享了一起通过JWT认证机制缺陷配合文件上传功能,最终实现任意文件覆写的完整攻击链。该漏洞为研究者带来了总计23000美元的赏金,其中任意文件覆写单项获得20000美元。一、背景目标站点使用

    阅读全文
  • 文章封面

    热门密码破解软件John the Ripper(带界面)

    作者:黑白之道发布日期:2026-07-08 08:38:00

    导语:Johnny是一款跨平台开源图形化工具,作为热门密码破解软件John the Ripper的前端界面,降低了命令行操作门槛,让密码破解工作更加直观高效。当前版本为2.2。一、项目简介Johnny

    阅读全文
  • 文章封面

    2026年,离职潮彻底消失了。。。

    作者:亿人安全发布日期:2026-07-08 08:35:00

    2026年进度条已经过半,每年这个时候,大小厂都会放出大量hc,春招补录+暑期实习提前批同步开闸,算是应届生最后一波集中上岸机会,而且也是我们很多在职朋友最好的跳槽、就业时机。最近整理了一下大厂的招聘

    阅读全文
  • 文章封面

    收到工资1182415.18元,爱你DeepSeek!

    作者:Hacking黑白红发布日期:2026-07-08 08:32:03

    据中国基金报报道,某招聘平台显示,杭州深度求索人工智能(AI)基础技术研究有限公司(即DeepSeek),发布了多个岗位的招聘信息。 在DeepSeek挂出的职位中,

    阅读全文
  • 文章封面

    关闭杀毒软件

    作者:Khan安全团队发布日期:2026-07-08 08:16:00

    阅读全文
  • 文章封面

    sci论文一直投不中?大牛帮指导选刊投稿返修后,被拒的5篇SCI全中了!

    作者:Khan安全团队发布日期:2026-07-08 08:16:00

    发一篇sci你们被拒稿几次?我朋友第一次投稿经历了7次桌拒,拒稿信推满了邮箱,也他的把心都塞满了……👆拒稿信一角后来成功发了论文之后才发现,发sci真的不能只埋头写内容。虽然内容是一切的基础,但投稿、

    阅读全文
  • 文章封面

    【下载】2026年上半年数字化及网络安全、AI安全领域政策法规合集

    作者:威努特安全网络发布日期:2026-07-08 08:00:00

    站在“十五五”开局之年的关键节点上,数字中国建设正迈向更深层次的系统变革。人工智能、数据要素、工业互联网、智能体等新技术加快从单点应用走向规模化落地,推动千行百业重塑生产方式、组织模式与服务体系;网络

    阅读全文
  • 文章封面

    WinClaw新版本即将发布 10000个超级VIP限时开抢!

    作者:威努特安全网络发布日期:2026-07-08 08:00:00

    WinClaw WinClaw是威努特推出的本地安全AI助手。无论是工作、学习还是日常生活,你只要一句话,它就能帮你查资料、读网页、整理文档,把多步操作跑起来。最重要的是,文件不上传、不出你的电脑,安

    阅读全文
  • 文章封面

    漏洞预警 | Gitea容器逃逸漏洞

    作者:浅安安全发布日期:2026-07-08 08:00:00

    0x00 漏洞编号CVE-2026-580530x01 危险等级高危0x02 漏洞概述Gitea是一款轻量级的开源Git托管服务,支持类似GitHub Actions的CI/CD自动化工作流功能。0x

    阅读全文
  • 文章封面

    漏洞预警 | vm2沙箱逃逸漏洞

    作者:浅安安全发布日期:2026-07-08 08:00:00

    0x00 漏洞编号CVE-2026-269560x01 危险等级高危0x02 漏洞概述vm2是一个可以运行不可信代码的Node.js沙箱,可以防止不可信代码访问系统资源或外部数据。0x03 漏洞详情C

    阅读全文
  • 文章封面

    工具 | DNSStager

    作者:浅安安全发布日期:2026-07-08 08:00:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介DNSStager是一款利用DNS协议隐藏木马的渗透工具。0x01

    阅读全文
  • 文章封面

    为什么有了防火墙,还要发明网闸?

    作者:SecLab安全实验室发布日期:2026-07-08 07:50:00

    很多人第一次接触网闸时,都会有一个疑问:防火墙不是已经很安全吗?为什么后来还要发明网闸,甚至还会出现数据二极管?更常见的理解是:网闸就是更高级的防火墙。这个说法不太准确。防火墙、网闸、数据二极管并不是

    阅读全文
  • 文章封面

    2026勒索病毒应急响应实战手册

    作者:知白守黑1024发布日期:2026-07-08 07:11:00

    RANSOMWARE IR PLAYBOOK勒索病毒应急响应实战手册从首报到恢复的完整闭环护网实战系列 VOL.03AI Agent自主攻击 · 双重勒索常态化 · 72小时黄金窗口2026年7月,云

    阅读全文
  • 文章封面

    高危预警:Linux内核“Bad Epoll”漏洞(CVE-2026-46242)允许本地用户一键提权至Root(影响Linux 6.4+与Android的本地提权漏洞)

    作者:哆啦安全发布日期:2026-07-08 07:07:13

    鸿蒙(NEXT版本)Root研究Ubuntu20.04搭建KVM虚拟化环境鸿蒙(HarmonyOS)病毒智能检测工具V5.1鸿蒙(HarmonyOS)病毒智能检测工具V5.3鸿蒙HarmonyOS应用

    阅读全文
  • 文章封面

    与吴石同乡同窗的他,也是一把插入敌人心脏的“尖刀”

    作者:国家安全部发布日期:2026-07-08 06:00:00

    在电视剧《沉默的荣耀》中,吴石、朱枫、陈宝仓、聂曦等隐蔽战线电视剧英雄的故事感动了许多观众。然而,鲜为人知的是,曾与吴石并肩战斗的还有一位同样传奇的“潜伏者”——吴仲禧。吴仲禧与吴石在波澜壮阔的中国革

    阅读全文
  • 文章封面

    国家安全部供应链投毒警示

    作者:我的安全视界观发布日期:2026-07-08 06:06:00

    阅读全文
  • 文章封面

    慢雾出品 | 2026 上半年区块链安全与反洗钱报告

    作者:白帽子发布日期:2026-07-08 06:00:00

    由于篇幅限制,本文仅罗列分析报告中的关键内容,完整内容可点击文末“阅读原文”获取下载。一、概述2026 年上半年,区块链行业在持续快速发展的同时,安全威胁与监管环境进一步演进,整体风险结构呈现系统化扩

    阅读全文
  • 文章封面

    17条新增 + 14处修订, GB/T 33560到底改了什么?

    作者:利刃信安发布日期:2026-07-08 00:40:33

    STANDARDS · 密标分析2026.07两本规范只是编号不同?17条新增 + 14处修订, GB/T 33560到底改了什么?SM4 MAC · FPE · 标识密钥 · 标准体系重构GB/T

    阅读全文
  • 文章封面

    从源码到抓包,彻底搞懂国密通信的每一个握手细节

    作者:利刃信安发布日期:2026-07-07 23:59:00

    TUTORIAL · 国密实战2026.07国密 TLS 只是"替换算法"那么简单?从源码到抓包,彻底搞懂 国密通信的每一个握手细节openHiTLS · TLCP · DTLCP · ECDHE/E

    阅读全文
  • 文章封面

    ABCD Scanner:红队自动化打点利器

    作者:月落安全发布日期:2026-07-07 23:59:07

    在红队实战中,打点效率直接决定了攻击窗口的大小。传统渗透测试流程中,信息收集、端口扫描、服务识别、漏洞验证、报告输出这些环节往往需要多款工具来回切换,数据孤岛严重、重复劳动多、容易遗漏关键突破口。今天

    阅读全文
  • 文章封面

    数据泄露情报2026.7.7 - 炒冷饭美国T-mobile 3700万用户泄露

    作者:奶牛安全发布日期:2026-07-07 22:20:24

    ROC团队T-mobile是美国第二大运营商,2021年泄露了7600万用户数据,2023年1月份泄露了3700万用户数据。数据维度:姓名、账单地址、邮箱、手机号、出生日期、账号编号、套餐线路数量外贸

    阅读全文
  • 文章封面

    AI会扼杀漏洞赏金产业吗?

    作者:Z2O安全攻防发布日期:2026-07-07 21:19:56

    声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由用户承担全部法律及连带责任,文章作者不承担任何法律及连带责任。过去十几年,Bug Bounty 一直被视

    阅读全文
  • 文章封面

    保命群安稳运行3个多月了

    作者:安全狗的自我修养发布日期:2026-07-07 21:05:19

    阅读全文
  • 文章封面

    【高危漏洞预警】Linux内核FUSE页缓存缓冲区溢出漏洞(本地提权Root/容器逃逸)CVE-2026-31694

    作者:飓风网络安全发布日期:2026-07-07 20:48:24

    一、漏洞基础信息1. 漏洞名称:FUSE oversized dirents 页缓存缓冲区溢出3. 漏洞等级:高危(CVSS 3.1 7.8)4.漏洞所属组件:Linux内核 FUSE(Filesys

    阅读全文
  • 文章封面

    【已复现】Linux FUSE page cache 本地权限提升漏洞(CVE-2026-31694)安全风险通告

    作者:奇安信 CERT发布日期:2026-07-07 20:16:37

    ● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称Linux FUSE page cache 本地权限提升漏洞漏洞编号QVD-2026-23425,CVE-2026-31694公开时间202

    阅读全文
  • 文章封面

    这个数据分级分类系统太好用了,关键免费

    作者:安全info发布日期:2026-07-07 19:16:43

    阅读全文
上一页下一页