跳到主要内容

最新动态

学术动态 · 漏洞披露 · 开源工具 · 研究方向

2026-05-27内核安全漏洞研究Linux Kernel CIFSwitch 本地权限提升漏洞分析2026-05-25漏洞研究威胁情报NTFS 文件系统时间戳取证分析:Timestomping 检测与四源交叉验证框架2026-05-25供应链安全威胁情报TrapDoor 供应链攻击分析:跨生态系统加密货币窃取与 AI 定向注入技术2026-05-25漏洞研究威胁情报Windows 受保护进程轻量级滥用技术分析与攻击链建模2026-05-21漏洞研究威胁情报间接系统调用技术分析与评估:针对 EDR 调用栈验证机制的绕过方法2026-05-21漏洞研究威胁情报基于 Windows 线程池机制的隐蔽进程注入技术分析与评估2026-05-21漏洞研究威胁情报SYLK 文件格式的武器化滥用:基于 Excel 4.0/XLM 宏的隐蔽攻击链分析2026-05-21终端安全漏洞研究终端模拟器 OSC 8 超链接转义序列的安全威胁分析与攻击面建模2026-05-20漏洞研究Web安全Drupal Core PostgreSQL SQL 注入漏洞分析(CVE-2026-9082)2026-05-13漏洞研究Web安全cPanel & WHM 任意文件读取漏洞分析(CVE-2026-29205)2026-05-12漏洞研究威胁情报Windows Netlogon 零点击远程代码执行漏洞分析(CVE-2026-41089)2026-05-07供应链安全威胁情报Hugging Face 供应链投毒事件分析:仿冒 OpenAI 仓库窃取敏感数据2026-05-05漏洞研究威胁情报Redis 多条远程代码执行利用链分析(CVE-2026-25243 / CVE-2026-23631)2026-05-01漏洞研究Web安全cPanel & WHM 控制面板高危安全漏洞分析报告2026-04-20内核安全漏洞研究Linux Kernel 竞态条件漏洞深度分析2026-04-15容器安全漏洞研究runc 容器逃逸漏洞技术研判2026-04-08威胁情报APTAPT 组织云原生基础设施攻击分析2026-03-28内核安全eBPFeBPF 安全边界研究:攻击面扩展2026-03-15零日漏洞漏洞披露CVE-2026-1097 Linux 内核零日漏洞披露2026-02-01Web安全WAF基于Java字符编码“幽灵比特位”的安全威胁:一种新型WAF绕过机制