Research Clippings
实时安全文章
聚合安全资讯
JeecgBoot 最新版本 权限绕过与SQL注入组合漏洞
ZTNA 落地新路径:把访问控制下沉到终端是否可行?
GitLab 漏洞(CVE-2026-19478)披露数日内即遭在野利用
Microsoft Defender更新引发扫描崩溃,快速和完整扫描大面积失效;全国网安标委就座舱数据处理安全要求公开征求意见| 牛览
你采购的不是软件,而是一个会"进化"的供应链风险:AI供应商选型实操指南
XSS实战: 1篇打通Cookie劫持
新手勇闯网络安全|第二篇:渗透测试基础
微软 Entra ID 严重漏洞(CVE-2026-69836,CVSS 10.0)遭在野利用,可导致远程代码执行
【通知】第六届开源情报技术大会拟于2026年11月贵阳召开
【开源报告】美国“金穹”(Golden Dome)导弹防御系统深度分析
机器越来越像人,平台还能识别出来吗?我们用8台设备做了一次实验
保镖成了内鬼:微软Defender再曝零日漏洞,普通账户一键提权SYSTEM,补丁还没用
保镖成了内鬼:微软Defender再曝零日漏洞,普通账户一键提权SYSTEM,补丁还没用
从 swConn 原型污染到 trustedFunction:CVE-2026-34621 Adobe Reader 三原语链的补丁逆向与完整复现
微信小程序全自动化渗透工具
疑似Lazarus组织成员遭反向钓鱼设局,渗透全流程被完整捕获
OWASP LLM Top 10 2026 发布:大模型安全的十大风险与防御指南
Spring Security 严重漏洞可致攻击者获取 LDAP 服务器管理员权限
苹果私有 Find My People 协议被逆向,Linux 设备成功解密实时共享位置
【AI复盘】Anthropic Claude 入侵企业事件