欢迎光临!
登录
  •  
  •  
  •  
  •  

ZONE.CI 全球网 ZONE.CI 全球网

安全领域涉猎者-乌云独行地带

登录
  • 返回首页
  • AnQuanKe
    • AnQuanKeInfo AnQuanKeInfoAnQuanKeInfo
  • 安全新闻
    • 4HOU_新闻 4HOU_新闻4HOU_新闻
    • 安全脉搏 安全脉搏secpulse
    • 安全新闻 安全新闻
  • 安全漏洞
    • AliYun AliYunAliYun
    • MSEC MSECmsec
    • YS YS安全漏洞
  • 安全文章
    • 网络安全文章 网络安全文章
  • 安全工具
    • 安全工具 安全工具
  • 技术洞见
    • 编程 编程
    • 建站 建站
    • 系统网络 系统网络
    • 数据库 数据库
    • 技术杂谈 技术杂谈

搜索热点

  • the
  • value
  • test
  • 烽火狼烟
  • bounty
  • CVE-2023-3
  • 文件上传
  • openclaw
  • 11
  • 复现
  • 安全圈
  • SuperMap i
  • 大华
  • poc
  • 漏洞复现
  • 漏洞
  • 达梦
  • 上传
  • pageoffice
  • cms
  • hkcms
  • 致远
  • SuperMap i
  • apt
首页 网络安全文章
ZONE.CI 全球网: Begin
ZONE.CI 全球网
ZONE.CI 全球网
专题
(1)篇
WordPress 实用代码

WordPress 实用代码

专题
(0)篇
WordPress 插件

WordPress 插件

专题
(0)篇
Web前端

Web前端

专题
(0)篇
WordPress 常见问题

WordPress 常见问题

Plugins

分享推荐实用的WordPress插件

WordPress

记录分享WordPress使用经验和技巧

Web前端

分享Web前端设计理念及技术

设计资源

搜刮来的设计资源

仅差1个字母就中招!黑客搭建222个GitHub诱饵仓库,Go开发者集体踩坑 网络安全文章

仅差1个字母就中招!黑客搭建222个GitHub诱饵仓库,Go开发者集体踩坑

文章总结: 黑客搭建222个GitHub诱饵仓库针对Go开发者发起大规模供应链攻击,通过拼写劫持仿冒主流库如decimal,前期无害潜伏6年后植入DNS隐蔽后门
wxarticles 2026-07-138评论
Meta“MuseImage”自动捕捉公开账户内容 网络安全文章

Meta“MuseImage”自动捕捉公开账户内容

文章总结: Meta推出MuseImageAI图像生成模型,可自动抓取公开Instagram账户照片用于生成图像,引发隐私争议。该功能默认开启且无通知,用户需手
wxarticles 2026-07-136评论
ZONE.CI 全球网|安全领域涉猎者-乌云独行地带
ZONE.CI 全球网
安全领域涉猎者-乌云独行地带 .
StrixAI,一款AI驱动的自动化渗透测试工具 网络安全文章

StrixAI,一款AI驱动的自动化渗透测试工具

文章总结: StrixAI是一款开源的AI驱动自动化渗透测试工具,利用大语言模型多智能体协作模拟黑客攻击流程,自动完成漏洞探测、利用、PoC生成及报告输出。它支
wxarticles 2026-07-137评论
面向APP/Web加解密逆向分析的工具 网络安全文章

面向APP/Web加解密逆向分析的工具

文章总结: CipherBridge是一个面向APP/Web加解密逆向分析的可视化解密框架,支持AES、DES、SM4等算法,提供AI自动生成mitmdump插
wxarticles 2026-07-136评论
在WorkBuddy中使用AceDataCloud 网络安全文章

在WorkBuddy中使用AceDataCloud

文章总结: 本文介绍在腾讯WorkBuddy中接入AceDataCloud调用Claude等大模型的方法。用户获取Token后,在自定义模型设置填入对应Open
wxarticles 2026-07-1315评论
休眠的GitHub账户帮助攻击者在映射企业组织时融入其中 网络安全文章

休眠的GitHub账户帮助攻击者在映射企业组织时融入其中

文章总结: Datadog安全实验室警告攻击者正利用两到五年前的休眠GitHub账户及泄露的个人访问令牌,系统性枚举企业组织与仓库。幽灵账户通过长期不活跃规避检
wxarticles 2026-07-134评论
VulnScope · 被动扫描 网络安全文章

VulnScope · 被动扫描

文章总结: VulnScope是一款基于Python的被动Web漏洞扫描器,通过透明代理监听正常业务流量,零侵入地检测SQL注入、XSS、安全头缺失及敏感信息泄
wxarticles 2026-07-1310评论
ZONE.CI 全球网|安全领域涉猎者-乌云独行地带
ZONE.CI 全球网
安全领域涉猎者-乌云独行地带 .
黑客利用AI在短短72小时内攻破了AWS云 网络安全文章

黑客利用AI在短短72小时内攻破了AWS云

文章总结: 黑客利用AI辅助在72小时内攻破AWS云,通过链式攻击从初始访问到全面环境破坏,使用被盗凭证和原生AWS服务,而非零日漏洞。攻击具有并发性和快速环境
wxarticles 2026-07-137评论
被神话的“神话(mythos)”?——大模型让黑客失业了吗? 网络安全文章

被神话的“神话(mythos)”?——大模型让黑客失业了吗?

文章总结: 复旦白泽战队通过AgentCyberRange平台评估AI智能体真实网络攻击能力,发现当前最佳智能体仅完成不到三分之一任务,远未达到让黑客失业的水平
wxarticles 2026-07-138评论
黑客利用50多个休眠的GitHub账户构建企业源代码侦察网络 网络安全文章

黑客利用50多个休眠的GitHub账户构建企业源代码侦察网络

文章总结: 研究发现黑客利用50多个休眠GitHub账户构建企业源代码侦察网络,通过API收集公开信息并尝试访问私有仓库,使用被盗OAuth令牌和自动化工具。攻
wxarticles 2026-07-137评论
CVE-2026-54390-JTL-Shop-Smarty-SSTI-远程代码执行 网络安全文章

CVE-2026-54390-JTL-Shop-Smarty-SSTI-远程代码执行

文章总结: CVE-2026-54390是JTLShop5.2.0至5.7.1版本中的一个严重服务器端模板注入漏洞,CVSS评分9.8。漏洞源于联系表单的邮件主
wxarticles 2026-07-134评论
菜狗安全《代码审计培训》新春优惠开启 网络安全文章

菜狗安全《代码审计培训》新春优惠开启

文章总结: 该文章推广菜狗安全代码审计培训课程,课程专注于Java闭源项目实战审计,强调以思路为核心,涵盖基础、鉴权、常见漏洞审计及企业源码实战,价格1299元
wxarticles 2026-07-137评论
ZONE.CI 全球网|安全领域涉猎者-乌云独行地带
ZONE.CI 全球网
安全领域涉猎者-乌云独行地带 .
AI时代,人类的核心竞争力是什么 网络安全文章

AI时代,人类的核心竞争力是什么

文章总结: 文档通过五大AI模型和十种角色四轮辩论,总结出AI时代人类核心竞争力是成为出题者而非解题者,包括提出真问题、赋予意义、脆弱与勇气、情感联结、责任伦理
wxarticles 2026-07-136评论
微软修复可获得系统权限的RoguePlanetDefender漏洞 网络安全文章

微软修复可获得系统权限的RoguePlanetDefender漏洞

文章总结: 微软已修复Defender权限提升漏洞RoguePlanet(CVE-2026-50656,CVSS7.8),该漏洞位于恶意软件保护引擎mpengi
wxarticles 2026-07-135评论
CVE-2026-40860-ApacheCamel-JMS反序列化RCE漏洞分析报告 网络安全文章

CVE-2026-40860-ApacheCamel-JMS反序列化RCE漏洞分析报告

文章总结: CVE-2026-40860是ApacheCamel中多个JMS组件存在的不安全反序列化漏洞,CVSS评分9.8。漏洞成因是JmsBinding.e
wxarticles 2026-07-137评论
Harness工程实战第3篇:上下文工程与记忆 网络安全文章

Harness工程实战第3篇:上下文工程与记忆

文章总结: 本文深入探讨了长跑任务中Agent因上下文管理不当导致失败的根本原因,指出问题不在于模型能力而在于context管理。文章将失败机制拆解为失忆、漂移
wxarticles 2026-07-136评论
ChocoPoC瞄准安全研究员:假的PoC仓库,真的是供应链攻击 网络安全文章

ChocoPoC瞄准安全研究员:假的PoC仓库,真的是供应链攻击

文章总结: ChocoPoC事件披露攻击者通过伪装成漏洞PoC的代码仓库向安全研究员投递Python远程访问木马。该攻击利用安全行业在漏洞披露后急于验证PoC的
wxarticles 2026-07-136评论
ZONE.CI 全球网|安全领域涉猎者-乌云独行地带
ZONE.CI 全球网
安全领域涉猎者-乌云独行地带 .
【安全圈】Claude解封!特朗普政府撤销对Anthropic的限制 网络安全文章

【安全圈】Claude解封!特朗普政府撤销对Anthropic的限制

文章总结: 特朗普政府解除了对Anthropic公司Claude聊天机器人的限制,结束了因网络安全问题实施的数周禁令。Anthropic的ClaudeFable
wxarticles 2026-07-139评论
AI安全|AI黑客都上桌了,你的防火墙准备好了吗? 网络安全文章

AI安全|AI黑客都上桌了,你的防火墙准备好了吗?

文章总结: AI技术加速了网络攻击的演进,包括钓鱼攻击、病毒变种和漏洞扫描,使得防火墙面临更快速变化的威胁。文章强调,防火墙不能仅依赖部署时的能力,而需通过TB
wxarticles 2026-07-137评论
【安全圈】皇家山大学确认遭入侵,黑客声称对攻击负责 网络安全文章

【安全圈】皇家山大学确认遭入侵,黑客声称对攻击负责

文章总结: 皇家山大学MRU确认遭网络攻击,黑客窃取并删除了学生和员工H盘数据,清除了J盘部门数据。威胁组织CMDOrganization声称负责,索要30BT
wxarticles 2026-07-136评论
【安全圈】GoogleDialogflowCX漏洞可让攻击者劫持AI对话 网络安全文章

【安全圈】GoogleDialogflowCX漏洞可让攻击者劫持AI对话

文章总结: GoogleCloudDialogflowCX服务存在RogueAgent漏洞,允许攻击者利用共享CloudRun执行环境和可写文件系统,通过修改C
wxarticles 2026-07-137评论
npm和PyPI恶意软件活动通过虚假支付SDK窃取CI/CD机密信息 网络安全文章

npm和PyPI恶意软件活动通过虚假支付SDK窃取CI/CD机密信息

文章总结: 一场有组织的供应链攻击通过npm和PyPI推送17个恶意软件包,伪装成PaySafe、Skrill和Neteller等支付SDK,窃取CI/CD机密
wxarticles 2026-07-139评论
ZONE.CI 全球网|安全领域涉猎者-乌云独行地带
ZONE.CI 全球网
安全领域涉猎者-乌云独行地带 .
【安全圈】严重漏洞暴露GitHubAgenticWorkflows面临提示注入风险 网络安全文章

【安全圈】严重漏洞暴露GitHubAgenticWorkflows面临提示注入风险

文章总结: NomaLabs发现GitHubAgenticWorkflows存在GitLost提示注入漏洞,攻击者可通过在公共仓库中构造Issue诱导AI代理泄
wxarticles 2026-07-1310评论
AI编程助手中发现了一个名为“GhostApproval”的新漏洞 网络安全文章

AI编程助手中发现了一个名为“GhostApproval”的新漏洞

文章总结: AI编码助手GhostApproval漏洞利用符号链接(CWE-61)和UI信息隐藏(CWE-451),可诱骗用户批准写入工作区外敏感文件如~/.s
wxarticles 2026-07-137评论
美国新兴智能无人艇供应商——萨罗尼克科技公司 网络安全文章

美国新兴智能无人艇供应商——萨罗尼克科技公司

文章总结: 本文剖析美国无人艇企业萨罗尼克的崛起路径。该公司依托团队军商背景及与英伟达等合作,三年内推出多款模块化无人艇与指控软件,获美海军近4亿美元订单。文章
wxarticles 2026-07-135评论
 76674   首页 上一页 192 193 194 195 196 197 198 199 200 201 下一页 尾页
<?=$public_r['add_zmt6_title']?> ZONE.CI 全球网

ZONE.CI 全球网

  • WordPress 图片优化和压缩插件:Smush WordPress 图片优化和压缩插件:Smush 05-04 20328
  • 判断 WordPress 文章中有特定短代码时加载脚本 判断 WordPress 文章中有特定短代码时加载脚本 05-04 19328
  • 查看此条公告发布教程 查看此条公告发布教程 05-04 14492
  • WordPress 主题集成DPlayer播放M3U8流媒体 WordPress 主题集成DPlayer播放M3U8流媒体 05-04 10928
  • Nubia X Nubia X 05-04 9982
  • WordPress WeChat Subscribers Lite 插件 <= 1.6.6 - 反射跨站点脚本 (XSS) 漏洞 (CVE-2024-50522) WordPress WeChat Subscribers Lite 插件 <= 1.6.6 - 反射跨站点脚本 (XSS) 漏洞 (CVE-2024-50522) 11-20 1546
  • 31-shell脚本案例-mysql备份脚本-《shell脚本》 31-shell脚本案例-mysql备份脚本-《shell脚本》 11-06 1407
  • 厚建 M2O Plus融媒体中心未授权添加任意管理员用户 厚建 M2O Plus融媒体中心未授权添加任意管理员用户 01-09 2029
  • 实战!一次平平无奇内网渗透记录 实战!一次平平无奇内网渗透记录 11-24 91
  • 针对中文用户:FakeAPP成为传播远程访问木马的新载体 针对中文用户:FakeAPP成为传播远程访问木马的新载体 02-04 430
  • WordPress 图片优化和压缩插件:Smush WordPress 图片优化和压缩插件:Smush 05-04 20328
  • 判断 WordPress 文章中有特定短代码时加载脚本 判断 WordPress 文章中有特定短代码时加载脚本 05-04 19328

推荐栏目

  • 首页公告
  • 数码硬件
  • AnQuanKeInfo
  • 4HOU_新闻
  • 安全脉搏
  • 安全新闻
  • AliYun
  • MSEC
  • YS
  • 网络安全文章
  • 安全工具
  • 编程
  • 建站
  • 系统网络
  • 数据库
  • 技术杂谈
  • Plugins
  • WordPress
  • Themes
  • Web前端
  • 实用技巧
  • 识文断字
  • 淘宝商品
  • 京东商品
  • 拼多多商品

推荐栏目

  • 首页公告
  • 数码硬件
  • AnQuanKeInfo
  • 4HOU_新闻
  • 安全脉搏
  • 安全新闻
  • AliYun
  • MSEC
  • YS
  • 网络安全文章
  • 安全工具
  • 编程
  • 建站
  • 系统网络
  • 数据库
  • 技术杂谈
  • Plugins
  • WordPress
  • Themes
  • Web前端
  • 实用技巧
  • 识文断字
  • 淘宝商品
  • 京东商品
  • 拼多多商品
ZONE.CI 全球网

ZONE.CI 全球网

ZONE.CI 全球网

ZONE.CI 全球网

ZONE.CI 全球网

ZONE.CI 全球网

ZONE.CI 全球网

ZONE.CI 全球网

本站简介

ZONE.CI 全球网 - 安全领域涉猎者-乌云独行地带。

Copyright ©  ZONE.CI 全球网  版权所有 | 联系邮箱:[email protected]

鄂ICP备11018888号| 由 ZONE.CI 全球网 - 安全领域涉猎者-乌云独行地带 二次开发驱动

全球探测系统

【注册】【忘记密码】
社交登录
注册信息通过邮箱发给您
输入电子邮件
重置密码链接通过邮箱发送给您
  • 目录
  • ZONE.CI 全球网

    微信
  • ZONE.CI 全球网

    ZONE.CI 全球网公众号