Research Clippings
实时安全文章
聚合安全资讯
从卖盒子到派工程师:AI时代的网络安全公司,也该有自己的FDE了
当 AI 模型瞄准 ICS 漏洞利用时会发生什么
攻击者在漏洞披露数日后利用 JFrog Artifactory 严重缺陷铸造管理员令牌
记一次金融src严重洞打穿某持牌金融机构全量账户挖掘过程
CVE-2026-55040:SharePoint 的 JWT 认证怎么被四个设计选择拆掉
自动化红队框架设计与工程实现
IFUNC 重定向:内核还没交权,resolver 已经在跑
【通知】第六届开源情报技术大会与第四届全国大学生开源情报数据采集与分析挑战赛
【资源】无人机相关资源网站汇总
FreeBuf早报 | Anthropic 强化 Claude 安全防护;攻击者利用严重漏洞开展凭据探测与 C2 活动
【安全圈】PaperCut零日漏洞遭链式利用黑客洗劫企业数据
【安全圈】黑客盗取METR密钥狂刷60万美元算力
【安全圈】Langflow与Rails曝高危漏洞黑客疯狂刺探凭证
“灰犀牛”与“黑天鹅”:慢雾创始人余弦谈加密世界安全风险与防护
银狐木马TOP10恶意IP清单落地:ip地址追踪三步拦截与终端自查
CC1 链深度拆解:反序列化利用链是如何一步步执行的
英国最大机场集团发生数据泄露,近900万客户数据失窃
零售龙头因泄露百万用户信息被罚超6000万元
威胁行为者并不追求更高明的攻击手法,他们想要的是可复制的攻击流程
CVE-2023-48298 ClickHouse 整数溢出 漏洞分析