排序
2024年全国“最美基层民警”朱元
朱元,女,汉族,陕西靖边人,1975年8月出生,中共党员,大学本科。2001年7月参加公安工作,现为内蒙古自治区鄂尔多斯市公安局东胜分局警务支援大队副大队长。她参与侦查各类刑事案件...
【吃瓜】某官方媒体下场传播Deepseek谣言
点击上方蓝字关注我们 并设为星标0x01 事件疏落 2月2日早上9点许,官方媒体中国日报发布这样一条视频,说红客联盟帮助DeepSeek维护算法,守护之类的说法过了一会,中国红客联盟官方专门发文辟...
人工智能:SECaaS 如何改变信息安全 (IS) 领域的游戏规则
科技的飞速发展,给我们的生活带来的不仅是便利和舒适,也带来了新的威胁。信息安全是风险最高的领域,而这正是安全即服务 (SECaaS) 脱颖而出的地方——一种全面的方法,正在改变关于数据保护...
思科曝9.9分关键权限提升漏洞
近日,思科发布软件更新,解决影响会议管理的关键安全漏洞。该漏洞可能使经过身份验证的远程攻击者在易受攻击的实例上获取管理员权限。漏洞编号为CVE - 2025 - 20156,CVSS评分为9.9(满分10....
[开源]Nekro Agent – 更智能、更优雅的代理执行 AI
✨ 高可扩展 | 高自由度 | 极简部署 的 AI 聊天 & 代理执行 Bot! ✨ 🚅 源自首批大模型机器人应用 Naturel GPT 的 Agent 升级重构续作 🌈 📚 Nekro Agent 文档中心 提供完整的入门指...
MCP协议漏洞:工具投毒攻击(TPA)
MCP越来越火,对其风险的关注也越来越多。 Invariantlabs在模型上下文协议 (MCP) 中发现了一个严重漏洞,该漏洞允许“工具中毒攻击”(Tool Poisoning Attacks)。许多主要提供商(例如 Anthrop...
特朗普特赦暗网“丝绸之路”创始人;B站员工“代码投毒”报复用户
各位 Buffer 周末好,以下是本周「FreeBuf周报」,我们总结推荐了本周的热点资讯、安全事件、一周好文和省心工具,保证大家不错过本周的每一个重点! 热点资讯1. 2025网络暴露危机报告:45...
一个用于绕过杀软加载fscan的加载器
在学习fscan的源码时,偶然间查看到了这篇文章:技术幻影-揭开fscan免杀的面纱,才知道有CGO这个技术,于是学习了一下,并且想尝试一下反射式DLL注入能不能应用在CGo编译的DLL上,于是有了本项目...
【成功复现】Gladinet CentreStack反序列化漏洞(CVE-2025-30406)
网安引领时代,弥天点亮未来 0x00写在前面 本次测试仅供学习使用,如若非法他用,与平台和本文作者无关,需自行负责! 0x01漏洞介绍 Gladinet Centre...
斯巴鲁曝关键漏洞,凭车牌号可远程入侵汽车
据Cyber Security News消息,斯巴鲁STARLINK互联汽车服务中心在2024年底被发现一个关键漏洞,美国、加拿大和日本的数百万辆汽车和车主账户可能受到网络攻击。 该安全漏洞允许攻击者使用...