陌陌白帽赏金赛正式开赛!
各位白帽大佬速来冲!赏金赛火热进行中,抓紧时间高效挖洞,漏洞越多赏金越丰厚,用技术变现,别错过薅奖金的好机会~ MMSRC白帽赏金挑战赛赏金开赛欢迎各位顶尖白帽、漏洞猎手,对陌陌全业务线开展合规漏洞挖掘,积极提交安全漏洞报告。我们将依据漏洞
各位白帽大佬速来冲!赏金赛火热进行中,抓紧时间高效挖洞,漏洞越多赏金越丰厚,用技术变现,别错过薅奖金的好机会~ MMSRC白帽赏金挑战赛赏金开赛欢迎各位顶尖白帽、漏洞猎手,对陌陌全业务线开展合规漏洞挖掘,积极提交安全漏洞报告。我们将依据漏洞
在云计算、大数据业务深度融合的当下,服务器底层固件与系统启动链路的安全,已然成为企业信息安全的最后防线。传统软件层面的防护手段,面对固件级篡改、内核级 Rootkit 往往束手无策,重装系统、更换硬盘都无法彻底清除威胁。而 TPM作为硬件可
在传统的非托管编程中,比如 C++,每个应用程序都直接运行在自己的操作系统进程中。这种模型提供了天然的隔离性:一个进程的崩溃不会影响到其他进程,操作系统会负责分配和管理资源。然而,这种隔离方式的代价是昂贵的,创建和切换进程需要大量的系统开销
DEVCORE 的 Orange Tsai 在 Pwn2Own Berlin 2026 打穿 Edge 沙箱和 Exchange,呼应他 2021 年 ProxyLogon 的旧账。但真正的新闻在场外:19 年来第一次 ZDI 报名超额关闭
最近搞了两个 Claude Code 的插件,本来只是自己用,后来想想,可能也会有人碰到类似的麻烦,索性整理了一下开源出来了。agent-morph:智能体做多了,发现有套路最早没想着要做这个。就是前阵子事情比较多,我在 Claude Co
命名管道ACL宽松配合可写服务文件,低权限用户通过管道触发SYSTEM执行taskkill,趁机替换恶意程序并借服务重启加载,获取SYSTEM权限。 前言在分析某 Windows 应用的服务组件时,发现其创建的命名管道访问控制配置宽松,允许
在中国:安全浏览器,都落地于处置行业场景,而非通用办公工具。如做国产信创的、做外包管控的、做账号管理的,都聚集于特定场景的闭环,而非通用浏览器。因此那些缺乏场景的 AI 浏览器,一定都会慢慢消失。 Akamai 宣布以约 2.05 亿美元的
一、Palo Alto Networks的战略底色是什么?PaloAlto Networks(以下简称PAN)近年来的一系列激进动作,可以用一个词来概括:“强行整合”。这与CrowdStrike“解除锁定”的温柔路线截然不同。PAN不是在做
NGINX 18年漏洞已公开 5月13日,安全研究机构 DepthFirst 的自动化漏洞扫描系统一次性发现了 NGINX 的 4 个安全漏洞。其中最严重的 CVE-2026-42945(NGINX Rift) 影响范围横跨 0.6.27
一、CrowdStrike的战略底色是什么?CrowdStrike近年来的一系列动作,如果用一个词来概括,是“解除锁定”。听起来有些反直觉,因为通常安全厂商的战略目标是“锁定甲方”。但CrowdStrike的做法恰恰相反:它通过一系列设计,
本文以金融行业智能体为重点实践场景,结合ASI 2026攻击示例,构建一套可落地的红队测试方法论。 概要当前,自主 AI 智能体(AI Agent)正从对话交互向自主规划、工具调用、跨系统执行演进,其安全边界已突破传统大模型风险范畴,形成以
本文从命令执行与防御两个角度展开,学习VS钓鱼针对安全从业者的攻与防。 声明:Tide安全团队原创文章,转载请声明出处!文中所涉及的技术、思路和工具仅供以安全为目的的学习交流使用,任何人不得将其用于非法用途给予盈利等目的,否则后果自行承担!
2026年5月11日,安全研究团队Socket披露了一起严重的npm供应链攻击事件——TanStack命名空间下84个npm包被植入恶意代码。受影响的包每周总下载量超过1200万次,波及整个前端生态。警告:这是正在进行中的"Mini
DSRC特别活动时间:2026.05.13 - 2026.05.26 DSRC携手TheLoner安全团队及多家SRC共同举办第四届白帽赏金挑战赛诚邀全网顶尖白帽,共探安全边界2026.05.13 - 2026.05.26 期间在DSRC官