全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    漏洞预警 | FreeRDP堆缓冲区溢出漏洞

    作者:浅安安全发布日期:2026-06-03 07:50:00

    0x00 漏洞编号CVE-2026-400330x01 危险等级高危0x02 漏洞概述FreeRDP是一个开源的远程桌面协议客户端,支持多种平台,允许用户通过网络连接到远程计算机并进行操作。0x03

    阅读全文
  • 文章封面

    漏洞预警 | Drupal SQL注入漏洞

    作者:浅安安全发布日期:2026-06-03 07:50:00

    0x00 漏洞编号CVE-2026-90820x01 危险等级高危0x02 漏洞概述Drupal是一款基于PHP开发的开源企业级内容管理框架,广泛用于政府、金融、媒体等机构搭建门户网站、业务系统与We

    阅读全文
  • 文章封面

    工具 | ServerScan

    作者:浅安安全发布日期:2026-06-03 07:50:00

    注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介ServerScan是一款使用Golang开发且适用于攻防演习内网横

    阅读全文
  • 文章封面

    插件 | 页面资产梳理 · 技术指纹识别 · Spring/Webpack 探测 · 云存储漏洞扫描 · 实战 Payload 字典

    作者:夜组安全发布日期:2026-06-03 07:40:00

    免责声明由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即

    阅读全文
  • 文章封面

    懒人必备!AI Agent 架构的自动化渗透测试工具 亲测效果不错

    作者:李白你好发布日期:2026-06-03 07:30:00

    AI Agent介绍Vibe Pentest(AI 渗透测试)是一款基于 AI Agent 架构的自动化渗透测试工具,采用多 Agent 并行执行架构,能够对 Web 应用、API、管理后台等进行全面

    阅读全文
  • 文章封面

    25K Star,每天跑1300次渗透测试,这个AI安全工具值得试

    作者:知白守黑1024发布日期:2026-06-03 07:28:00

    传统渗透测试的流程:找安全公司→报价几万到十几万→等几周→拿到一份PDF报告。Strix把这个流程压缩到几小时,而且不需要安全专家在场。GitHub 25.7K Star,每天运行1300+次渗透测试

    阅读全文
  • 文章封面

    【情报】湾湾为什么要把“秘密窃听站”设在曼谷?

    作者:丁爸 情报分析师的工具箱发布日期:2026-06-03 06:30:00

    前几天发了【情报】湾湾在泰国曼谷的“秘密窃听站”暴露了,今天继续挖挖这个窃听站。湾湾在泰国搞窃听站已经很多年了。斯诺登泄露的信息显示,台湾很早就在协助美国从在韩国、泰国、印度和越南建立的站点对大陆开展

    阅读全文
  • 文章封面

    【培训】打击治理电信网络诈骗犯罪培训班6月遵义开班

    作者:丁爸 情报分析师的工具箱发布日期:2026-06-03 06:30:00

    为深入贯彻落实全国打击治理电信网络诈骗工作视频会议精神,有效提升技术人员防范、识别、打击电信网络诈骗的专业能力,切实筑牢反诈安全防线,报经公安部刑事侦查局批准,中国刑事科学技术协会定于2026年6月1

    阅读全文
  • 文章封面

    zTDS 开源系统的恶意滥用:DriveSurge攻击链解析

    作者:白帽子发布日期:2026-06-03 06:29:00

    一个名为DriveSurge的新型威胁演员正在全球范围内发动大规模攻击。该组织利用开源流量分发系统 zTDS,劫持了数千个合法高信誉网站,通过 Fake Updates(虚假更新)和ClickFix

    阅读全文
  • 文章封面

    科研领域容不得“无心之失”​

    作者:国家安全部发布日期:2026-06-03 06:00:00

    科技兴则民族兴,科技强则国家强。“嫦娥”探月、“神舟”飞天、“夸父”逐日、“蛟龙”入海……近年来,我国广大科研工作者以只争朝夕的辛勤付出,交出了不负时代、不负人民的亮眼成绩单。在科技竞争日益激烈的今天

    阅读全文
  • 文章封面

    【AI复盘】LLMShare攻击

    作者:我的安全视界观发布日期:2026-06-03 06:06:00

    阅读全文
  • 文章封面

    DuckGPT-Cyber粉丝内测群

    作者:冲鸭安全发布日期:2026-06-03 01:25:33

    简单预告,进群来综合测试DUCKGPT-Cyber这个AI模型的离线白盒漏洞挖掘能力,一共有200个名额,先到先得。由于是产品测试群,不要潜水兄弟们。

    阅读全文
  • 文章封面

    喜欢数学的小姑娘

    作者:青衣十三楼飞花堂发布日期:2026-06-03 00:00:00

    2026.5.26学小奥的,或者初中低年级的,我给家长推荐个手游,搜"Pythagorea"。它家有三款手游,统统可玩。Pythagorea 2.22Pythagorea 60°2.11Euclid

    阅读全文
  • 文章封面

    Hermes的应用(九):Nvidia SkillSpector

    作者:MicroPest发布日期:2026-06-02 21:59:57

    地址:https://github.com/NVIDIA/SkillSpectorSkillSpector 是 NVIDIA 开源的 AI Agent 技能安全扫描器,用于检测 AI Agent 技能

    阅读全文
  • 文章封面

    德克萨斯大学达拉斯分校 | 陈明明课题组PhD招生(网络与系统安全方向,2027 Spring/Fall)

    作者:安全学术圈发布日期:2026-06-02 21:23:49

    🚨 全奖PhD招募 | UT Dallas 网络与系统安全方向(2027春/秋入学)大家好,我是陈明明。我将于 2026年8月 正式加入 The University of Texas at Dall

    阅读全文
  • 文章封面

    【高危漏洞预警】Apache ActiveMQ Classic远程代码执行漏洞CVE-2026-42588

    作者:飓风网络安全发布日期:2026-06-02 21:14:26

    一、漏洞概述2026年5月31日,Apache软件基金会发布安全公告,披露了Apache ActiveMQ Classic中的一个高危远程代码执行漏洞(CVE-2026-42588)。该漏洞是此前CV

    阅读全文
  • 文章封面

    【瞬秒域控、在野利用】CVE-2026-41089零点击RCE漏洞

    作者:Z2O安全攻防发布日期:2026-06-02 20:19:00

    微软 2026 年 5 月安全补丁披露 CVE-2026-41089 高危漏洞,该漏洞存在于 Windows 域控核心服务 Netlogon,CVSS 评分 9.8,无需账号、无需用户交互,仅通过网

    阅读全文
  • 文章封面

    2026国HVV精英招募,急招!

    作者:Z2O安全攻防发布日期:2026-06-02 20:19:00

    🚀 内部大厂直推通道|即投即面,招满即止!🔥 蓝队岗位(初/中/高级)全国热招中🛡️ 我们需要这样的你🟢 初级工程师• 年龄20岁+,有攻防演练、重保蓝队、实习经验 or CTF参赛经历• 熟悉常见

    阅读全文
  • 文章封面

    Prompt top 20

    作者:Khan安全团队发布日期:2026-06-02 19:48:12

    阅读全文
  • 文章封面

    1v1论文指导!985/211专业对口导师手把手指导至录用!SCI/SSCI/EI/中文核心/毕业论文

    作者:Khan安全团队发布日期:2026-06-02 19:48:12

    先写大论文,还是先发小论文?这是很多研究生和博士生在进入学校之后最先遇到、也最容易纠结的选择题。大论文定下限,小论文定上限。有下限没上限,找工作难;有上限没下限,毕不了业。那么大论文和小论文,怎么选才

    阅读全文
  • 文章封面

    开启报名 | 首届火山「AI安全攻防」挑战赛邀你参赛

    作者:字节跳动安全中心发布日期:2026-06-02 19:09:00

    当 Agent 开始接管我们的工作流,一个全新的安全战场正在浮现——Skill。Skill 是 AI Agent 的重要能力插件,一个看似正常的 Skill,可能藏着窃取数据的恶意代码;一个绕过检测的

    阅读全文
  • 文章封面

    ring3下致盲火绒绕过内存免杀

    作者:安全天书发布日期:2026-06-02 19:07:55

    本文所涉及的技术、思路和工具仅用于安全测试和防御研究,切勿将其用于非法入侵或攻击他人系统等目的,一切后果由使用者自行承担!!!环境配置圈子内的CS4.9.1版本圈子内HeavenlyBypass免

    阅读全文
  • 文章封面

    【安全圈】《GTA5》外挂帝国崩塌!6.4万玩家隐私裸奔,黑客用“正义”撕开黑产遮羞布

    作者:安全圈发布日期:2026-06-02 19:00:00

    关键词漏洞——自诩“加密堡垒”的外挂服务商遭入侵,讽刺剧情上演:作弊者反成被窃者!安全圈6月2日独家曝光,游戏黑产领域掀起大地震:知名《侠盗猎车手5》(GTA5)外挂服务商Atlas Menu惨遭黑客

    阅读全文
  • 文章封面

    【安全圈】Instagram账号安全危机:黑客诱骗Meta智能客服实施盗号,奥巴马等账户受影响

    作者:安全圈发布日期:2026-06-02 19:00:00

    关键词漏洞——黑客诱骗AI客服放行权限,验证码成“帮凶”,平台连夜修补安全缺口安全圈6月2日快讯,照片社交平台Instagram近日曝出一则震惊业界的安全漏洞事件:多名用户账号惨遭盗取,其中竟包括奥巴

    阅读全文
  • 文章封面

    【安全圈】紧急!Red Hat 30+npm包被植Miasma病毒:密钥窃取危机来袭,开发者需立即行动

    作者:安全圈发布日期:2026-06-02 19:00:00

    关键词漏洞安全圈6月2日消息,一场足以载入史册的“核弹级”供应链攻击事件在凌晨引爆。科技媒体Bleepingcomputer昨日独家披露,Red Hat名下@redhat-cloud-services

    阅读全文
  • 文章封面

    未授权访问漏洞探测工具

    作者:进击的HACK发布日期:2026-06-02 18:50:52

    字数 461,阅读大约需 3 分钟Unauth-Vuln-Scanner该仓库是一个基于 Java Swing 开发的未授权访问漏洞探测工具(GUI 图形界面),专注于检测各类常见服务 / 组件的未

    阅读全文
  • 文章封面

    每日安全动态推送(26/6/2)

    作者:腾讯玄武实验室发布日期:2026-06-02 18:35:55

    • OpenBMC bmcweb 四大漏洞披露:两个未修复的 OOM 与 mTLS 缺陷及补丁覆盖盲区https://seclists.org/fulldisclosure/2026/May/24本

    阅读全文
  • 文章封面

    Phalcon Compliance 重磅升级:$39 起就能用上专业级链上合规工具

    作者:BlockSec发布日期:2026-06-02 18:22:33

    BlockSec 的 Phalcon Compliance 产品迎来重磅升级。Phalcon Compliance 是面向加密资产托管平台、非托管平台与持牌支付机构的企业级反洗钱(AML/CFT)合规

    阅读全文
  • 文章封面

    【活动】粽叶寄温情,京东安全邀您共庆端午佳节

    作者:京东安全应急响应中心发布日期:2026-06-02 18:05:07

    粽情端午 · JSRC送福利啦!悠悠棕草,人间芳华五月初五,端午将至JSRC提前祝各位安全守护者端午安康,万事顺遂!在这个粽香四溢的节日里我们也为大家准备了端午好礼🎁0积分直接送🔥5积分秒杀兑👇 一起

    阅读全文
  • 文章封面

    SpaceX工程师用AI揪出19年Linux漏洞,攻击者可伪造认证获取root权限

    作者:FreeBuf发布日期:2026-06-02 18:00:00

    近期,SpaceX安全工程师利用AI发现了一个潜藏19年之久的Linux逻辑缺陷——CIFSwitch漏洞。攻击者可借助此漏洞,伪造CIFS认证密钥获取root权限。Part01影响Mint、Cent

    阅读全文
上一页下一页