Research Clippings
实时安全文章
聚合安全资讯
【安全圈】30个水厂一夜瘫痪,美国供水系统遭毁灭性打击
【安全圈】Cisco 防火墙惊现后门,黑客登录只需一个密码
【安全圈】密码改了也没用!俄罗斯黑客用这招永久窃取邮箱
科技云报到:Agent时代到来,企业AI安全如何“内外兼修”?
漏洞概述:Word 文档隐藏指令可被 Copilot 复制至新文件
一发入魂:CVE-2026-42945 Nginx rewrite 堆溢出实战复现,未授权请求直接让主机崩溃
FreeBuf早报 | CISA 发布六步蓝图,指导基础设施在网络攻击中实现隔离;Microsoft Word Copilot 漏洞
CNCERT:关于“FakeSvc”挖矿组织大规模传播恶意程序的风险提示
工控遇袭!30多个地方供水系统遭协同网络攻击,有水厂临时关停
近四分之一漏洞在CVE发布前已被利用:攻击者利用窗口远超防御者
网安标委公开征求智能体交互与AI浏览器安全两项AI安全实践指南意见;Meta与谷歌广告账户被盗黑产泛滥,合规老账户黑市溢价数倍|牛览
赢了法庭,输掉战场!黑客彻底抛弃中心化架构,溯源难度拉满——从伦敦交通局网络袭击案判决,透视网络犯罪组织的结构性突变
Fastjson 又爆 RCE?实测告诉你:实战想打穿,难比登天
微软发布网络安全模型MAI-Cyber-1-Flash
新一轮银狐攻击_管控终端再成控制工具
Chrome 151 修复 370 个安全漏洞,包含 7 个严重漏洞
新一轮银狐攻击_管控终端再成控制工具
风控越严,黑产欺诈手法越“真实”|2026年上半年信贷欺诈研究报告发布
重新审视跨会话激活攻击
Fastjson 1.2.83 @JSONType Gadget-free RCE 漏洞分析与复现