首页
学习
活动
专区
圈层
工具
发布

#漏洞

Kali Linux 2026.1都更新了什么?

逍遥子大表哥

本次更新恰逢 Kali Linux 诞生 13 周年,同时也是其前身 BackTrack Linux 发布 20 周年的里程碑时刻。官方不仅带来了年度主题大焕新...

800

别等漏洞被挖才补救!Java 代码安全审计全链路实战指南

果酱带你啃java

Java的序列化机制是高危漏洞的重灾区,反序列化漏洞也是Java应用中最常见的远程代码执行漏洞来源。

3010

AI 的高考在裸考——没有监考、答案外泄、交白卷也给分

随机比特

腾讯 | 高级前端工程师 (已认证)

上个月,一个 AI 创业团队在投资人面前亮出了王牌:「我们的模型在 SWE-bench 上排名前三。」

12210

AI 开始帮黑产找漏洞了,产品团队还来得及补吗?

随机比特

腾讯 | 高级前端工程师 (已认证)

很多团队以前默认一件事:漏洞就算存在,从被发现到被真正利用,中间通常还有一段缓冲期。

7310

恐慌蔓延华尔街!Anthropic Mythos,强到被美国政府紧急叫停

TechMiel

这几天整个AI圈和金融圈,都被Anthropic的新一代模型Mythos搅翻了天。为什么这么说呢?因为从来没见过哪一个模型,能让美国财长和美联储主席联手紧急召见...

11410

筑牢数字防线:企业如何应对重要时期安全保障挑战?

gavin1024

在数字化浪潮席卷各行各业的今天,企业的核心业务与数据资产日益依赖云端。然而,每逢重大会议、电商大促、节假日或攻防演练等重要时期,网络攻击的频率与复杂度往往呈指数...

10410

CVE-2026-35616|FortiClientEMS中的身份验证绕过和远程代码执行漏洞

信安百科

‌Fortinet EMS‌(FortiClient Endpoint Management Server)是Fortinet安全架构中的‌集中式终端管理平台‌...

14810

CVE-2026-21630|Joomla的SQL注入漏洞

信安百科

Joomla是一套自由、开放源代码的内容管理系统,以PHP撰写,用于发布内容在万维网与内部网,通常被用来搭建商业网站、个人博客、信息管理系统、Web 服务等,还...

10810

CVE-2026-1207|Django SQL注入漏洞(POC)

信安百科

Django是一款由Python编写的开源Web应用框架,诞生于新闻网站的快速开发需求,遵循DRY(不重复造轮子)和“约定优于配置”原则,以MTV(模型-模板-...

12110

CVE-2026-33032|Nginx-UI高危漏洞,MCP端点未做身份验证,攻击者可直接远程接管!

信安百科

Nginx-UI是一款开源的Nginx图形化管理工具,通过网页界面替代命令行操作,支持站点配置、反向代理设置、HTTPS证书一键申请与自动续期,还能实时监控服务...

11410

CVE-2026-4747|FreeBSD栈溢出漏洞(POC)

信安百科

FreeBSD是一款有着三十余年发展历史的开源类UNIX操作系统,它支持x86、ARM、RISC-V等多硬件架构,采用宽松的BSD许可证,允许用户自由使用、修改...

9510

CVE-2026-27876|Grafana SQL表达式(sqlExpressions)任意文件写入导致远程代码执行漏洞

信安百科

Grafana是一个跨平台的开源的度量分析和可视化工具,可以通过将采集的数据查询然后可视化的展示,并及时通知。用Go语言开发的开源数据可视化工具,可以做数据监控...

11910

CVE-2026-20079|Cisco FMC身份验证绕过远程代码执行漏洞(POC)

信安百科

‌Cisco FMC(Secure Firewall Management Center)是思科防火墙体系中的集中管理平台,用于统一配置、监控和控制多台物理或虚...

12510

CVE-2026-34714|Vim高危远程代码执行漏洞(POC)

信安百科

Vim是一款从Vi编辑器发展而来的高度可定制、跨平台的自由文本编辑器,在程序员群体中备受青睐,与Emacs并称为类Unix系统用户最喜爱的编辑器。

16510

Anthropic Mythos - 不只是更强的 Opus

小陡坡香菜

Mythos 的分量,就体现在它把这条链路明显往前推了。Anthropic 在 Glasswing 上注明Mythos 已经找到了数千个高严重度漏洞,覆盖每一个...

14920

【AI安全漏洞】Ollama未授权访问漏洞到白嫖在线AI模型

Al1ex

在本地大模型部署工具快速普及的背景下,许多开发者和企业开始使用Ollama来运行和管理本地大语言模型,Ollama默认会在本地启动一个HTTP API服务用于接...

13610

重保服务是否提供定期安全报告?腾讯云CIP服务给出专业答案

gavin1024

此外,腾讯云重保服务承诺明确的服务响应标准:对“严重”级别漏洞30分钟内响应,对高危告警事件40分钟内响应并在2小时内同步分析结论,发生安全事件后30分钟内启动...

7110

超越 RAG:知识图谱如何构建 AI 的记忆与推理

不二小段

大模型虽好,但开发者们都明白,看似强大能力的背后隐藏着致命缺陷:大模型缺乏真正可靠的上下文理解和记忆能力。

19710

Anthropic 提出政策工具箱:AI 正在重塑经济,我们该如何应对?

不二小段

今天,Anthropic 发表了一篇报告,探讨 AI 对未来经济的冲击,以及政府可以采取的九种政策应对。

17010

来学学大模型最新「合金特工」骚操作,能力比肩多智能体,AI 黑客成功率飙升

不二小段

在这个复杂的任务中,反复出现的核心子任务是:给定一个具体的攻击面(比如网站的某个登录接口)和要寻找的漏洞类型(比如 SQL 注入),AI Agent 需要在有限...

8410
领券