Research Clippings
实时安全文章
聚合安全资讯
【通知】第六届开源情报技术大会拟于2026年11月贵阳召开
【开源报告】美国“金穹”(Golden Dome)导弹防御系统深度分析
机器越来越像人,平台还能识别出来吗?我们用8台设备做了一次实验
保镖成了内鬼:微软Defender再曝零日漏洞,普通账户一键提权SYSTEM,补丁还没用
保镖成了内鬼:微软Defender再曝零日漏洞,普通账户一键提权SYSTEM,补丁还没用
从 swConn 原型污染到 trustedFunction:CVE-2026-34621 Adobe Reader 三原语链的补丁逆向与完整复现
微信小程序全自动化渗透工具
疑似Lazarus组织成员遭反向钓鱼设局,渗透全流程被完整捕获
OWASP LLM Top 10 2026 发布:大模型安全的十大风险与防御指南
Spring Security 严重漏洞可致攻击者获取 LDAP 服务器管理员权限
苹果私有 Find My People 协议被逆向,Linux 设备成功解密实时共享位置
【AI复盘】Anthropic Claude 入侵企业事件
微软 Entra ID 远程代码执行漏洞已遭在野利用
第15篇-勒索谈判与赎金支付分析
「Sorry」勒索软件深度剖析:Go构建的SSH入侵与勒索攻击链
TrickDump——不生成 Minidump 文件即可转储 lsass
NachoMDM——武器化 Windows MDM:利用恶意注册实现 UAC 绕过与 SYSTEM 代码执行
FreeBuf早报 | AI Agent攻破Snowflake GitHub工作流;Cloudflare Workers 遭 Spectre 攻击
【安全圈】Elementor Pro曝严重漏洞:未授权即可远程执行代码
【安全圈】CISA警告多项0day遭野外利用:涵盖macOS与微软组件