Research Clippings
实时安全文章
聚合安全资讯
HTTP请求头提示词注入在野利用分析
【资料】乌克兰领土防御部队战术级指挥课程大纲
【资料】乌克兰特种作战课程大纲
第5篇-2025-2026主流勒索家族技术分析
【已复现】WordPress Core XSS2Shell 预认证 XSS 远程代码执行漏洞(CVE-2026-64638)安全风险通告
【安全圈】WordPress再次爆出高危安全漏洞,全网约有5亿个网站受影响
【安全圈】电商平台前员工利用系统漏洞,0元购3000多件家电
【安全圈】北京首例破坏AI模型刑案落槌:九零后算法工程师“删库”获刑
新型 CSS 攻击可突破 Webmail 防线,窃取密码与令牌
Metabase 0Day漏洞遭在野利用,无需认证即可获得管理员权限
【竞赛通知】第四届全国大学生开源情报数据采集与分析挑战专项(含工具下载和教学资源)
【情报】朝鲜导弹部署俄罗斯,加剧了乌克兰星链项目请求的紧迫性(视频)
hvv 2026 - 今年攻防演练的新变量:WAF 看不见,后端却执行了
OpenAI 为评估网络安全能力,放缓 Astra 新模型开发
UNC6671 语音钓鱼攻击针对个人手机以窃取 SaaS 数据
第4篇-双重勒索与三重勒索时代
AI与云安全事件案例分析周报|2026.08.03 - 2026.08.07
CVSS 10.0 的"错误授权":Adobe Campaign Classic 未认证 RCE 的代码真相
【安全圈】一个 GitHub Issue,就能黑掉 Anthropic 和 Google 的 AI 编程助手
【安全圈】有人发明了一款字体,专门骗 AI 爬虫