LLM智能体在仓库级代码编译中的应用:CompileAgent的工作与潜力CompileAgent的工作与潜力星图实验室在软件开发流程中,代码编译是不可或缺的一环。面对日益增长的开源项目规模和复杂性,...
奇安信独家披露伊朗断网真相:没断网,有封堵
日前,伊朗政府发言人法蒂玛·穆哈杰拉尼和伊朗网络警察部队(FATA)表示,伊朗政府已限制互联网访问,以回应以色列的网络攻击,互联网减速旨在维护互联网稳定,此举是“暂时的、有针对性的、可控的,旨在抵御网...
udisks 漏洞可用于获得Linux 主要发行版本的root权限
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士攻击者可利用两个本地提权漏洞在运行 Linux 主要发行版本的系统上获得根权限。第一个漏洞CVE-2025-6018位于 openSUSE Leap...
SmartAttack 利用智能手表从气隙系统窃取数据
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士新型攻击 “SmartAttack(智能攻击)”利用智能手表作为隐秘的超声信号接收器,从物理隔绝(气隙)系统中窃取数据。气隙系统通常部署在任务关键...
Kimsuky(APT-Q-2)组织近期 Endoor 恶意软件分析
团伙背景Kimsuky,别名 Mystery Baby、Baby Coin、Smoke Screen、Black Banshe 等,奇安信内部跟踪编号为 APT-Q-2。该 APT 组织于 2013 ...
央视|警惕钓鱼邮件窃密:奇安信揭秘攻击过程
央视新闻直播间今日报道:国家安全机关今天通报,近年来,境外间谍情报机关频繁使用钓鱼邮件的手段开展网攻窃密,目标直指我党政机关、国防军工单位、高校、科研院所等核心要害部门,试图窃取重要敏感领域信息,威胁...
mingdong:奇安信出品的burp插件,力荐!
工具介绍 简洁的界面,全面的功能,支持被动扫描,点一点页面,就能出洞!! 发现的漏洞,统一展示。支持与常见的漏洞扫描器联动,如sqlmap,dirsearch,nuclei等。各类java常见高危漏洞...
GitLab 修复高危的账户接管和认证缺失漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士GitLab 发布安全更新,修复了该公司 DevSecOps 平台中的多个漏洞,其中一些可导致攻击者接管账户并在未来的管道中注入恶意任务。GitLa...
【已复现】契约锁电子签章系统远程代码执行漏洞(QVD-2025-23408)安全风险通告
● 点击↑蓝字关注我们,获取更多安全风险通告漏洞概述漏洞名称契约锁电子签章系统远程代码执行漏洞漏洞编号QVD-2025-23408公开时间2025-06-11影响量级万级奇安信评级高危CVSS 3.1...
谷歌用户账号绑定的电话号码可遭暴力破解
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士仅需要知道谷歌的用户名以及一份可轻易检索到的部分电话号码,研究人员就能利用一个漏洞暴力破解恢复谷歌账号所需的电话号码,造成了钓鱼攻击和SIM盗刷的巨...
仿冒奇安信证书!针对区块链客户的定向攻击活动
概述奇安信威胁情报中心和天擎猎鹰团队在终端运营过程中发现一伙未知的攻击者正在瞄准区块链行业的客户,恶意的压缩包为“转账截图2025.5.31.zip”,攻击者通过 Telagram 通信软件一对一进行...
MITRE Caldera所有版本皆存在满分RCE漏洞
聚焦源代码安全,网罗国内外最新资讯!编译:代码卫士MITRE Caldera 所有版本受一个CVSS评分为10的RCE漏洞影响,最早可追溯至第一个版本。只要运行 Caldera 的服务器上出现Go、P...
84