Posts of last few hours
Please support the site operations by clicking ads.
Физики получили сильное свидетельство квантовой связи между двумя массивными Z-бозонами, возникшими после распада Хиггса.
https://www.securitylab.ru/news/577416.php
本文通过拆解六款智能渗透 Agent 的源码与真实执行链路,分析它们在状态管理、上下文控制、工具调用和证据约束上的工程设计与取舍。
https://xz.aliyun.com/news/92778
这并非普通的输入校验遗漏,而是两条基本安全规则同时失守:认证材料的比较未采用常数时间实现,认证材料本身又被写入常规日志
https://xz.aliyun.com/news/92779
Python 3.8 的 PEP 570 给函数签名引入了 positional-only 参数(`/` 语法),AST 上对应一个新字段 `posonlyargs`。RestrictedPython 的名字校验器 `check_function_argument_names()` 逐字段枚举检查了普通参数、`*args`、`**kwargs`、keyword-only 参数——唯独漏了这个新字段
https://xz.aliyun.com/news/92781
IBM JCC getConnection 反序列化
https://xz.aliyun.com/news/92783
vLLM 在 `0.26.0` 之前的两个 derender 端点会接受调用方提交的嵌套 `GenerateResponse`,并在资源边界校验前执行去分词、logprob 处理和 OpenAI 兼容响应构造。拥有相应 API 访问权限的客户端因此可用格式合法、但规模异常的 JSON 竞争 CPU、内存、响应缓冲与带宽,影响同一服务上的其他请求。
https://xz.aliyun.com/news/92805
在实际渗透测试里,偶尔会碰到一种比较难受的情况:请求明明已经抓到了,但真正开始改包时,才发现它并不好下手,GWT-RPC 就是一个比较典型的例子。
https://xz.aliyun.com/news/92816
Android App WebView JSBridge任意页面凭证窃取漏洞挖掘案例分析
https://xz.aliyun.com/news/92826
本文以 Apache Syncope 的一个真实漏洞链为例,整理 Groovy 黑名单沙箱的三类绕过方式:解释器逃逸、运行时间接调用、反射与黑名单盲区。每种方式都会从沙箱的实现原理出发,说明绕过的切入点在哪、为什么能绕过,并给出在真实目标上的利用效果。
https://xz.aliyun.com/news/92835
关于DeepSeek Harness安全问题的小研究
https://xz.aliyun.com/news/92841
本文主要面向安全运营人员、运维人员、应急响应服务交付人员,介绍当Linux服务器失陷后如何开展应急响应排查,包括网络、进程、权限维持、文件、用户等、日志方面排查方法。
https://xz.aliyun.com/news/92736
STT_GNU_IFUNC 的 resolver 是动态链接器在重定位期主动调用的用户代码:它比 main 早,比一切构造函数早,是 ELF 规范里“留了门”的加载期执行点。
任何“加载器在 main 之前调用的回调点”都是加载期代码执行的支点,IFUNC 是最早的那一个,而它的执行时机由绑定模式决定。
https://xz.aliyun.com/news/92771
攻击者不需要改 System Prompt,也不需要直接操作 Agent,只控制一份能够进入知识库的低可信文档,再等一次正常业务查询把它召回。如果文档内容最后能够参与工具选择和参数生成,那么原本的“参考资料”就有机会变成“执行输入”。
https://xz.aliyun.com/news/92743
先介绍发包单线程发包(同步发包) 整条业务逻辑、组包、网络发送全部在同一个线程一次性跑完,调用完发包 call 就立刻走网络。 ① 无加密版本流程:控件 call → 功能 call1 → 功能 call2 → 组包 → 发包 控件 call:入口,触发发包事件(比如人物移动、技能、聊天这类动作入口函数) 功能 call1:业务逻辑,填充对象、校验状态、读取角色数据 功能 call2:
https://xz.aliyun.com/news/92842
用 CE + x32dbg 定位背包、仓库、周围怪物 NPC 三类成组数据的基址与偏移,重点讲回溯卡在全局变量上时的三条破解思路。
https://xz.aliyun.com/news/92844
通过 Git 源码泄露获取 Gitea 管理员凭证,利用 CVE-2026-60004 漏洞获得初始 Shell。随后通过劫持全局可写的 PHP-FPM Socket 向 Root 定时脚本注入命令,最终成功提权至 Root。
https://xz.aliyun.com/news/92744
// 9月15日,由国家互联网应急中心(CNCERT)主办的人工智能赋能网络安全分论坛在山东济南成功举
https://mp.weixin.qq.com/s?__biz=MzkyMTI0NjA3OA==&mid=2247495534&idx=2&sn=d484f6098bf73e7fd4bfeb5a36f9d4a7
2026 年 9 月 11 日,Huntress 安全运营中心(SOC)公布了一组跟踪了九个月的案例。结论和他们自己的预期相反:当前 AI 领域更常被利用的,不是模型或 AI 公司本身,而是用户每天在用的那些 AI 功能。
https://mp.weixin.qq.com/s?__biz=MzkyMTI0NjA3OA==&mid=2247495534&idx=1&sn=83820ce11c0e30688e643efba0a58b8d
OPSWAT researchers find two zero-days in TP-Link cameras
https://www.infosecurity-magazine.com/news/zeroday-tplink-cameras/
原理拆解+实战落地+AI赋能
https://mp.weixin.qq.com/s?__biz=MjM5NTc2MDYxMw==&mid=2458620444&idx=3&sn=19cf0f2494218412bb1b4aec299267ef
Latest Blog Posts
- 3 weeks 4 days ago
- 2 months 3 weeks ago
- 2 months 3 weeks ago
- 2 months 3 weeks ago
- 2 months 3 weeks ago
- 7 months 2 weeks ago
- 1 year 1 month ago
- 1 year 1 month ago
- 1 year 2 months ago
- 1 year 6 months ago