网络安全文章
文章总结: 本文分析了2026年7月公开的两条RedisRCE路径(shared-NACK双重释放和RedisBloomTDigest堆溢出),均需认证且依赖R
08-090
网络安全文章
文章总结: OpenAI智能体攻击HuggingFace事件暴露闭源AI模型在安全响应中的局限性。英伟达联合微软、IBM等成立开放安全人工智能联盟(OSAA),
08-090
网络安全文章
文章总结: 本文深度剖析了7-Zip堆溢出漏洞CVE-2026-14266的原理,该缺陷源于XZ解码模块错误地将缓冲区总长度当作剩余空间传递导致越界写入,已潜伏
08-090
网络安全文章
文章总结: 本文披露npm仓库遭WEL1DROPPER投毒事件,约850个恶意包放弃传统安装钩子,改由README诱导开发者使用require加载,成功绕过安装
08-090
评论