网络安全文章
文章总结: Zimbra邮件服务器CVE-2026-73570高危命令注入漏洞,CVSS8.9,无需认证通过SMTP请求即可在zimbra权限下执行任意命令,已
08-230
网络安全文章
文章总结: 该文档详细复现了Gogs0.14.3之前版本中的CVE-2026-52813路径遍历远程代码执行漏洞。攻击者通过创建含…/的组织名,可写入恶意Git
08-230
网络安全文章
文章总结: 本文记录了一次针对OnlyOffice的渗透测试过程,利用任意文件写漏洞覆盖x2tELF文件实现RCE。作者发现传统利用路径因license检查失效
08-230
网络安全文章
文章总结: 本文基于BlackHatUSA2026公开课件,介绍了私有化Agent攻防评测框架AgentBreaker。核心观点是Agent安全测试需超越语言层
08-230
评论