每日安全动态推送(26/7/27)

Bing 图片漏洞:精心构造的 SVG 通过 ImageMagick Delegates 触发 SYSTEM 级命令注入;静默替换可执行文件:绕过 Gatekeeper 和 TCC 防护的 macOS 漏洞研究;Adobe Acrobat 扩展中的 UXSS 漏洞导致 WhatsApp 数据静默泄露

2026/7/27
阅读更多

每日安全动态推送(26/7/20)

Citrix Windows 客户端严重漏洞导致提权至 SYSTEM 级别;通过篡改 ELF 文件中的 .note.gnu.property 段来劫持 IFUNC 解析顺序的底层机制;通过单封邮件对 AI Agent 实施的自动化隐蔽记忆注入攻击

2026/7/20
阅读更多

每日安全动态推送(26/7/10)

GitHub Agentic Workflows 间接提示注入漏洞;Perl 工具 App::Ack 中一个关键的任意文件读取漏洞;利用 Realtek SD 读卡器 DMA 漏洞实现物理内存访问

2026/7/10
阅读更多

每日安全动态推送(26/7/7)

基于像素操纵的隔空系统高速电磁数据窃取攻击;通过 Cursor IDE 提示注入实现零点击远程代码执行;利用虚假 PoC 仓库通过依赖项植入的针对研究员的 RAT

2026/7/7
阅读更多

每日安全动态推送(26/7/6)

BioShocking 攻击:利用上下文感知操纵绕过 AI 浏览器安全护栏;GuardFall:数十年前的 Shell 注入绕过开源 AI 编程代理的安全检查;Amazon Q Developer 恶意 MCP 配置漏洞导致代码执行与凭证窃取

2026/7/6
阅读更多

阿图因 AI 在 CyberGym 测试中超过了 Mythos,不过这只是拼图的一部分

阿图因 AI 在 CyberGym 测试中得分是 84.0%,比 Mythos 略高,测试中使用的模型是 GLM-5.1。

2026/7/3
阅读更多

每日安全动态推送(26/7/2)

利用 AI 编程代理:看似干净的 GitHub 仓库如何诱骗 Claude 安装恶意软件;pedit COW Linux 内核本地提权漏洞;GPAC MP4Box 系列媒体文件解析漏洞

2026/7/2
阅读更多

每日安全动态推送(26/6/30)

利用全局名称唯一性劫持云数据流;DirtyClone:利用克隆数据包和文件映射内存的 Linux 内核提权新漏洞;绕过 AI Agent Skill 扫描器:一个虚假 Skill 如何通过外部链接触达 26,000 个 Agent

2026/6/30
阅读更多

每日安全动态推送(26/6/25)

libssh2 严重远程代码执行漏洞;三星 KNOX FIVE 组件八年潜伏 UAF 漏洞暴露 Galaxy 设备内核攻击风险;Apple Beats Studio Buds 蓝牙窃听漏洞 ​​​

2026/6/25
阅读更多

每日安全动态推送(26/6/22)

利用DWC2下溢漏洞破坏苹果A12-A13芯片BootROM信任链;Steam Workshop 会话劫持:Wallpaper Engine 恶意壁纸利用技术分析;Mythos:当攻防进入火器时代,防御策略和人的技能栈,都要重写

2026/6/22
阅读更多

推荐订阅