本文从安全从业者视角揭示智能家居设备的隐私与安全风险,包括智能门锁、扫地机器人、智能音箱、摄像头、智能灯泡和智能冰箱等设备可能带来的数据泄露、远程攻击和隐私侵犯问题。文章指出智能家居生态本质上是数据收...
Microsoft Outlook 和 Word 存在RCE漏洞
Microsoft发布了针对Outlook和Word中三个RCE漏洞的关键修复,漏洞源于低级别内存安全漏洞,CVSSv3.1评分为8.4。攻击者可通过恶意邮件在受害者权限下执行任意代码,无需用户显式交...
BurpSuitePro_V2026.3.3的Windows版本存在RCE漏洞
BurpSuite Professional 2026.3.3 Windows版本存在高危RCE漏洞,由Masahiro Kawada发现并通过HackerOne提交,获PortSwigger 500...
勒索界卷王?深度复盘The Gentlemen的BYOVD免杀与蠕虫化传播机制
深度复盘TheGentlemen勒索软件组织的BYOVD免杀与蠕虫化传播机制。该组织利用边缘设备漏洞突破,通过BYOVD技术在内核层暴力终止EDR,使用Go语言编写勒索软件并深度混淆,支持跨平台传播和...
知名 AI Agent OpenClaw 被攻破:大模型时代的安全防线该怎么建?
知名AIAgent项目OpenClaw被Imperva和Varonis攻破,攻击者通过vCard和钓鱼邮件轻易泄露核心数据。文章分析技术细节,并提出零信任等架构防御建议,强调AIAgent安全应视为核...
勒索警报 | 知名创意机构呈合创意设计遭勒索攻击,多家奢侈品牌客户数据面临泄露风险
知名创意机构呈合创意设计遭勒索攻击,攻击者在其数据泄露站点发布攻击公告,倒计时仅剩约93小时。该公司服务卡地亚、欧莱雅、万豪酒店等众多国际知名品牌,此次事件可能引发多行业信任危机与商业机密泄露风暴。近...
「企业src赏金」支付漏洞挖掘/条件竞争-实战案例报告分享
本课程专注于企业SRC赏金计划中的支付漏洞挖掘,特别是条件竞争漏洞的实战案例分析与报告分享。内容涵盖信息收集、XSS、SQL注入、CSRF、文件包含、文件上传、Nday框架漏洞等多种渗透测试技术,并提...
[thm]AI 安全 全手册[精华合集上] 12合一
一份面向红蓝双方的AI系统攻防实战手册,覆盖AI安全基础、威胁建模、供应链安全、Prompt注入与越狱、AI取证、模型侦察等24个章节,系统梳理大模型时代的新型攻击面与防御策略。🛡️ AI 安全 · ...
$5000赏金|Burp Suite Pro 2026.3.3高危RCE:爬个网站就被植入后门
BurpSuiteProfessional 2026.3.3在Windows平台browser-powered爬虫模式下存在高危路径穿越漏洞,攻击者通过恶意网页的文件上传控件可控制本地文件写入 Sta...
攻防必备 | BurpAPIFinder 自动扒接口 + 查敏感信息,效率拉满
BurpAPIFinder是一款专为攻防演练设计的Burp Suite插件,能够自动提取网站URL和JS文件中的链接,识别未授权访问、敏感信息泄露、越权操作等安全问题,集成多种敏感信息指纹库,提升安全...
17岁印度少年用一网站,让2500万人集体 cosplay AI聊天机器人
17岁印度少年Mihir Maroju创建了网站YourAISlopBoresMe,允许用户扮演AI聊天机器人或向人类提问,模拟AI交互。上线三个月,已吸引5000万次访问和16000人同时在线,成为...
未授权RCE与认证绕过实战(CVE-2026-39808/CVE-2026-39813)
2026年4月14日,Fortinet披露了两个CVSS 9.1的FortiSandbox关键漏洞:CVE-2026-39808(未授权OS命令注入)和CVE-2026-39813(路径遍历认证绕过)...
30021

