Research Clippings
实时安全文章
聚合安全资讯
【AI复盘】Anthropic Claude 入侵企业事件
微软 Entra ID 远程代码执行漏洞已遭在野利用
第15篇-勒索谈判与赎金支付分析
「Sorry」勒索软件深度剖析:Go构建的SSH入侵与勒索攻击链
TrickDump——不生成 Minidump 文件即可转储 lsass
NachoMDM——武器化 Windows MDM:利用恶意注册实现 UAC 绕过与 SYSTEM 代码执行
FreeBuf早报 | AI Agent攻破Snowflake GitHub工作流;Cloudflare Workers 遭 Spectre 攻击
【安全圈】Elementor Pro曝严重漏洞:未授权即可远程执行代码
【安全圈】CISA警告多项0day遭野外利用:涵盖macOS与微软组件
【安全圈】40款火狐扩展暗藏黑手:伪装Web3钱包洗劫加密资产
【已复现】JeecgBoot 权限绕过与SQL注入组合漏洞(QVD-2026-56312)安全风险通告
一个 tar 包的符号链接怎么逃出了 Docker cp 的沙箱(CVE-2026-17106)
一个路径穿越怎么骗过了Copier的信任前缀并干出RCE(CVE-2026-53951)
美国陆军部双线推进AI智能体网络防御体系建设
政务系统泄露全国大半民众数据,某国主管部门管理层全部辞职
CRLF 反同步攻击可投毒 CDN 缓存,向在线用户分发 XSS
AWS 展示如何阻止被劫持的 AI Agent 越权读取数据
NASA AIT-GUI 漏洞可允许未认证攻击者发出航天器指令
原创漏洞 | Wireshark Bluetooth AVRCP 解析器堆缓冲区溢出漏洞
六年后真相大白:加密手机EncroChat被黑的内幕,竟源于一个未修复的Android漏洞