网络安全文章
文章总结: 本文完整记录了CVE-2026-20374的漏洞研究全过程:针对19.9美元的DbitN300路由器,通过UART接口获取未授权shell,在资源受
09-140
网络安全文章
文章总结: 英国AI安全研究所开源inspect评估框架,用于大模型安全评测,核心为task数据集加求解器加评分器,内置cybench等CTF安全基准,支持沙箱
09-140
网络安全文章
文章总结: 本文公开了一种针对CloudFrontWAF的XSS绕过技术,利用object标签data属性与javascript:协议组合,通过HTML实体编码
09-140
网络安全文章
文章总结: 欧盟数据法案已实施,亚马逊严查联网产品数据透明度声明,缺失将导致停售。卖家需识别联网设备范围,准备含数据收集、传输、用户权利等内容的多语言PDF声明
09-140
评论