网络安全文章
文章总结: 文档披露npm供应链双重威胁:一是14个伪装成日期工具的恶意包内置RedC2框架Linux植入体RedShell,import即触发,含AI助手Re
09-120
网络安全文章
文章总结: WeWorm是首个利用微信通话信令内存破坏漏洞实现的零点击蠕虫,攻击无需用户交互即可实现账号接管并链式传播,AI技术将漏洞武器化周期压缩至一个月。核
09-120
网络安全文章
文章总结: 本文分析SpringforGraphQL分页游标反序列化RCE漏洞CVE-2026-59285,影响2.0.0至2.0.4版本,CVSS评分9.8。
09-120
网络安全文章
文章总结: 本文介绍一种通过文件句柄重定向技术窃取WindowsSAM凭据的方法,利用BYOVD驱动获得写原语,修改内核句柄表将普通文件句柄重定向至SAM的FI
09-120
评论