网络安全文章
文章总结: npm生态发生供应链投毒事件,攻击者利用GitHubActions中PR评论触发发布工作流,无需账号密码即可发布恶意版本。10个恶意版本携带有效pr
09-030
网络安全文章
文章总结: 本文介绍SARA框架,针对工具型Agent中工具输出与命令混淆的安全风险,通过隔离动作探针、来源账本及授权证据链,将攻击成功率控制在0.63%以内,
09-030
网络安全文章
文章总结: 交管12123App于2026年8月31日突发大面积登录及业务办理故障,登上热搜。官方回应称系并发访问量剧增及专网接口升级波动所致,技术团队已抢修。
09-030
网络安全文章
文章总结: 本文分析JFrogArtifactory路径穿越漏洞CVE-2026-66384,该漏洞已被CISA列入已知被利用目录,已认证用户可在特定远程仓库条
09-031
评论