漏洞预警 | FreeRDP堆缓冲区溢出漏洞
0x00 漏洞编号CVE-2026-400330x01 危险等级高危0x02 漏洞概述FreeRDP是一个开源的远程桌面协议客户端,支持多种平台,允许用户通过网络连接到远程计算机并进行操作。0x03
阅读全文0x00 漏洞编号CVE-2026-400330x01 危险等级高危0x02 漏洞概述FreeRDP是一个开源的远程桌面协议客户端,支持多种平台,允许用户通过网络连接到远程计算机并进行操作。0x03
阅读全文0x00 漏洞编号CVE-2026-90820x01 危险等级高危0x02 漏洞概述Drupal是一款基于PHP开发的开源企业级内容管理框架,广泛用于政府、金融、媒体等机构搭建门户网站、业务系统与We
阅读全文注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介ServerScan是一款使用Golang开发且适用于攻防演习内网横
阅读全文免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即
阅读全文AI Agent介绍Vibe Pentest(AI 渗透测试)是一款基于 AI Agent 架构的自动化渗透测试工具,采用多 Agent 并行执行架构,能够对 Web 应用、API、管理后台等进行全面
阅读全文传统渗透测试的流程:找安全公司→报价几万到十几万→等几周→拿到一份PDF报告。Strix把这个流程压缩到几小时,而且不需要安全专家在场。GitHub 25.7K Star,每天运行1300+次渗透测试
阅读全文前几天发了【情报】湾湾在泰国曼谷的“秘密窃听站”暴露了,今天继续挖挖这个窃听站。湾湾在泰国搞窃听站已经很多年了。斯诺登泄露的信息显示,台湾很早就在协助美国从在韩国、泰国、印度和越南建立的站点对大陆开展
阅读全文为深入贯彻落实全国打击治理电信网络诈骗工作视频会议精神,有效提升技术人员防范、识别、打击电信网络诈骗的专业能力,切实筑牢反诈安全防线,报经公安部刑事侦查局批准,中国刑事科学技术协会定于2026年6月1
阅读全文一个名为DriveSurge的新型威胁演员正在全球范围内发动大规模攻击。该组织利用开源流量分发系统 zTDS,劫持了数千个合法高信誉网站,通过 Fake Updates(虚假更新)和ClickFix
阅读全文科技兴则民族兴,科技强则国家强。“嫦娥”探月、“神舟”飞天、“夸父”逐日、“蛟龙”入海……近年来,我国广大科研工作者以只争朝夕的辛勤付出,交出了不负时代、不负人民的亮眼成绩单。在科技竞争日益激烈的今天
阅读全文地址:https://github.com/NVIDIA/SkillSpectorSkillSpector 是 NVIDIA 开源的 AI Agent 技能安全扫描器,用于检测 AI Agent 技能
阅读全文🚨 全奖PhD招募 | UT Dallas 网络与系统安全方向(2027春/秋入学)大家好,我是陈明明。我将于 2026年8月 正式加入 The University of Texas at Dall
阅读全文一、漏洞概述2026年5月31日,Apache软件基金会发布安全公告,披露了Apache ActiveMQ Classic中的一个高危远程代码执行漏洞(CVE-2026-42588)。该漏洞是此前CV
阅读全文微软 2026 年 5 月安全补丁披露 CVE-2026-41089 高危漏洞,该漏洞存在于 Windows 域控核心服务 Netlogon,CVSS 评分 9.8,无需账号、无需用户交互,仅通过网
阅读全文🚀 内部大厂直推通道|即投即面,招满即止!🔥 蓝队岗位(初/中/高级)全国热招中🛡️ 我们需要这样的你🟢 初级工程师• 年龄20岁+,有攻防演练、重保蓝队、实习经验 or CTF参赛经历• 熟悉常见
阅读全文先写大论文,还是先发小论文?这是很多研究生和博士生在进入学校之后最先遇到、也最容易纠结的选择题。大论文定下限,小论文定上限。有下限没上限,找工作难;有上限没下限,毕不了业。那么大论文和小论文,怎么选才
阅读全文当 Agent 开始接管我们的工作流,一个全新的安全战场正在浮现——Skill。Skill 是 AI Agent 的重要能力插件,一个看似正常的 Skill,可能藏着窃取数据的恶意代码;一个绕过检测的
阅读全文本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!环境配置圈子内的CS4.9.1版本圈子内HeavenlyBypass免
阅读全文关键词漏洞——自诩“加密堡垒”的外挂服务商遭入侵,讽刺剧情上演:作弊者反成被窃者!安全圈6月2日独家曝光,游戏黑产领域掀起大地震:知名《侠盗猎车手5》(GTA5)外挂服务商Atlas Menu惨遭黑客
阅读全文关键词漏洞——黑客诱骗AI客服放行权限,验证码成“帮凶”,平台连夜修补安全缺口安全圈6月2日快讯,照片社交平台Instagram近日曝出一则震惊业界的安全漏洞事件:多名用户账号惨遭盗取,其中竟包括奥巴
阅读全文关键词漏洞安全圈6月2日消息,一场足以载入史册的“核弹级”供应链攻击事件在凌晨引爆。科技媒体Bleepingcomputer昨日独家披露,Red Hat名下@redhat-cloud-services
阅读全文字数 461,阅读大约需 3 分钟Unauth-Vuln-Scanner该仓库是一个基于 Java Swing 开发的未授权访问漏洞探测工具(GUI 图形界面),专注于检测各类常见服务 / 组件的未
阅读全文• OpenBMC bmcweb 四大漏洞披露:两个未修复的 OOM 与 mTLS 缺陷及补丁覆盖盲区https://seclists.org/fulldisclosure/2026/May/24本
阅读全文BlockSec 的 Phalcon Compliance 产品迎来重磅升级。Phalcon Compliance 是面向加密资产托管平台、非托管平台与持牌支付机构的企业级反洗钱(AML/CFT)合规
阅读全文粽情端午 · JSRC送福利啦!悠悠棕草,人间芳华五月初五,端午将至JSRC提前祝各位安全守护者端午安康,万事顺遂!在这个粽香四溢的节日里我们也为大家准备了端午好礼🎁0积分直接送🔥5积分秒杀兑👇 一起
阅读全文近期,SpaceX安全工程师利用AI发现了一个潜藏19年之久的Linux逻辑缺陷——CIFSwitch漏洞。攻击者可借助此漏洞,伪造CIFS认证密钥获取root权限。Part01影响Mint、Cent
阅读全文