NSA联合CISA发布新指南,直击隐蔽网络攻击手法;预算削减遇上攻击升级,2026年网络安全面临双重挤压| 牛览 不安全 2 months 2 weeks ago 环境异常 当前环境异常,完成验证后即可继续访问。 去验证
JWTs for AI Agents: Authenticating Non-Human Identities 不安全 2 months 2 weeks ago AI-powered bots and agents are increasingly first-class clients in modern architectures. Like hu
CVE-2024-24780 安全研究报告 不安全 2 months 2 weeks ago Apache IoTDB UDF远程代码执行漏洞深度分析1. 执行摘要1.1 漏洞概述CVE-2024-24780是Apache IoTDB中的一个严重远程代码执行漏洞,允许具有UDF创建权限的攻击者
Flare-On 12 – Task 9 不安全 2 months 2 weeks ago In this mini-series I describe the solutions of my favorite tasks from this year’s Flare-On
TamperedChef Malware Spreads via Fake Software Installers in Ongoing Global Campaign 不安全 2 months 2 weeks ago Malvertising / Artificial IntelligenceThreat actors are leveraging bogus installers masquerading a
Lambda-revenge CTF逆向题目完整技术解析 不安全 2 months 2 weeks ago 题目概述Lambda-revenge是XCTF 2022的一道高难度逆向题目,是2020年lambda题目的加强版。题目采用Lambda演算(Lambda Calculus)作为核心,通过Church
HelixGuard uncovers malicious "spellchecker" packages on PyPI using multi-layer encryption to steal crypto wallets. 不安全 2 months 2 weeks ago
Breaking Oracle’s Identity Manager: Pre-Auth RCE (CVE-2025-61757) 不安全 2 months 2 weeks ago The cybersecurity landscape is constantly evolving, and staying informed about the lat
Semgrep与AI:智能代码审计规则开发实战(二) 不安全 2 months 2 weeks ago 实战篇:用AI为Java代码编写Semgrep规则 - 硬编码密码与SQL注入检测一、环境准备与AI工具选择前言在上一篇中,我们探讨了Semgrep与AI结合的理论基础。现在,让我们进入实战环节,亲身
【已复现】Fortinet FortiWeb 命令注入漏洞(CVE-2025-58034)安全风险通告 不安全 2 months 2 weeks ago 环境异常 当前环境异常,完成验证后即可继续访问。 去验证
谷歌宣布美国大学生1年AI Pro订阅再延长1年 不过需要通过在读身份验证 不安全 2 months 2 weeks ago #人工智能 谷歌宣布美国大学生 1 年 AI Pro 订阅再延长 1 年,如果已经通过学生资料认证那最长能用到 2027 年 5 月。最初谷歌只需要验证教育邮箱,不过后来谷歌要求用户补
Reminder: Bitcoin "Mixing" is no longer a thing. Only use Monero. 不安全 2 months 2 weeks ago The dark web is a mysterious and often misunderstood part of the internet. Here are so