12/31/2025Gemini CLI 漏洞分析Tracebit 发现了 Google Gemini CLI 中的关键漏洞,允许通过提示注入和命令伪造实现静默代码执行。恶意输入可伪装成无害文件,悄然窃取用户凭证。Read Full Article
12/27/2025API 威胁形势分析现代 API 威胁源自僵尸网络、高级 DDoS 干扰和规避技术等复杂手段。通过真实案例研究,了解攻击者的运作方式,并为您组织在 2023 年及以后不断演变的网络威胁格局做好准备。Read Full Article
12/9/2025React2Shell 漏洞公告CVE-2025-55182 是 React 19 和 Next.js 中的关键远程代码执行漏洞,源于服务器组件的不安全反序列化。默认配置下可通过精心构造的 HTTP 请求利用。请紧急修补,防止云凭证泄露和加密劫持。Read Full Article
12/16/2025了解内部威胁及其缓解措施内部威胁是由具有授权访问敏感信息或系统的个人带来的复杂风险。这些威胁可能是恶意的,也可能是无意的,可能危及组织的诚信、机密性和运营。Read Full Article
12/17/2025人工操作的勒索软件详解人工操作的勒索软件是一种复杂的网络攻击,攻击者手动渗透系统以最大化影响部署恶意软件。这些针对性的攻击会导致严重的数据丢失、运营中断及勒索金额的增加。Read Full Article
12/7/2025网络安全债务危机一份新报告揭示了日益严重的网络安全债务问题,全球范围内未解决的漏洞不断积累。专家警告,系统陈旧、缺乏技术人才及防御投资不足,使组织面临重大漏洞风险。Read Full Article
12/4/2025欧盟数字主权风险与大型科技公司的承诺尽管对数字主权的关注日益增加,欧洲仍严重依赖美国云服务提供商。大型科技公司对主权云的承诺未兑现,暴露言辞与现实差距,在严格审视下显露无疑。Read Full Article
12/6/2025替身虚假信息活动调查HarfangLab的调查揭露了与俄罗斯有关的替身活动,在2024年法国六月选举期间于欧洲和美国传播虚假信息,涉及机器人、AI生成内容及虚假媒体渠道。Read Full Article
11/18/2025Koney:Kubernetes 的网络欺骗Koney 是一个网络欺骗框架,能够在无源代码访问的情况下自动化在 Kubernetes 中设置陷阱。它使用策略文档将欺骗表达为代码,实现容器化环境中蜜罐令牌和策略的可扩展部署。Read Full Article