Research Clippings
实时安全文章
聚合安全资讯
医疗巨头遭勒索攻击,2.84亿条患者隐私数据疑泄露
一句「npm publish」评论,撬开一条可信发布流水线:openapi-react-query-codegen 供应链投毒事件深度复盘
有偿提供无人机破解服务 男子因提供侵入计算机信息系统程序罪获刑
9 月 1 日正式实施:两项数据资产国标落地,规范分类编码与登记全流程;中证协、中基协联合发布交易信息系统接入新规 | 牛览
绿盟NSFOCUS AI登顶CyberGym全球榜单刷新AI智能攻防纪录
分析 Hono parseBody({ dot: true }) 内存耗尽漏洞
【已复现】JeecgBoot 积木报表 autoexport 远程代码执行漏洞(QVD-2026-56805)安全风险通告
WebOb CVE-2026-54770:一个 `next` 参数如何变成越站重定向
每日安全动态推送(26/8/31)
Apache Shiro rememberMe 反序列化漏洞:从 Cookie 到 RCE
1000个Builder正在用96小时做产品,我们想聊聊Demo之后的事
从FreeMarker攻防史到JeecgBoot沙箱逃逸RCE(CVE-2026-51086&51087)
【恶意样本分析】当‘某书’遇到‘银狐’:一次精心设计的‘白加黑’披皮投毒
黑名单只防了 AWS?Directus 默认配置下 SSRF 直通国产云 metadata
原创漏洞 | JeecgBoot 积木报表远程代码执行漏洞
JeecgBoot 未授权权限绕过 + SQL 注入组合漏洞分析与复现
OpenAI自曝家丑:1200个AI智能体"组团造反",自主挖零日攻破Hugging Face
公众号菜单调整通知
AI 安全招人,大家抢的是同一种人
免费路由器 DNS 调整可拦截家庭网络中的恶意软件和钓鱼攻击