TanStack被投毒!84个npm包遭供应链攻击,每周1200万下载沦陷 Desync InfoSec 1 week ago 2026年5月11日,安全研究团队Socket披露了一起严重的npm供应链攻击事件——TanStack命名空间
微软深度解析:2026年Q1邮件威胁格局——83亿次钓鱼、二维码暴增146%、Tycoon2FA遭打击 Desync InfoSec 2 weeks 5 days ago 微软深度解析:2026年Q1邮件威胁格局——
Copy Fail:732字节通杀所有Linux的史诗级LPE漏洞复现 Desync InfoSec 2 weeks 6 days ago CVE-2026-31431,732字节Python脚本100%成功率获取root,2017-2026近9年全Linux受影响
上下文窗口:AI Agent被忽视的致命攻击面 Desync InfoSec 3 weeks 2 days ago AI Agent上下文窗口包含所有敏感信息,攻击者如何通过Skill组合攻击窃取你的全部工作数据
你的AI知道你几点上班:MCP Server的元数据嗅探风险 Desync InfoSec 3 weeks 4 days ago MCP Server如何通过元数据嗅探构建你的完整行为画像,以及如何防御
Oracle 2026年4月关键补丁更新:241个CVE、481个补丁、34个严重漏洞 Desync InfoSec 3 weeks 5 days ago Oracle 2026年4月关键补丁更新:241个CVE、481
RedSun 零日漏洞:Microsoft Defender 权限提升漏洞深度剖析(暂无补丁) Desync InfoSec 3 weeks 5 days ago RedSun 零日漏洞:Microsoft Defender 权限提升
朝鲜黑客Sapphire Sleet:伪装Zoom更新的macOS全链路攻击剖析 Desync InfoSec 4 weeks ago 朝鲜黑客Sapphire Sleet:伪装Zoom更新的macOS