规模化 SAST & SCA 漏洞修复 RedTeam 2 weeks ago 高绩效 AppSec 团队修复率是普通团队3倍,差距不在工具在流程。PR阶段发现的漏洞比全量扫描快9倍修完,因为开发者上下文还在。Blocking Rules、可达性过滤用得越深收益越大。漏洞超90天基本就烂在Backlog里了。Critical修复率低于50%,先查流程,别查工具。
axios 被黑始末 RedTeam 3 weeks 1 day ago axios 维护者 Jason 被攻击者伪装成公司创始人,通过假 Slack 工作区和 Teams 会议实施社工,以"系统更新"为由诱导安装 RAT,随后用盗取的凭证向 npm 推送恶意版本,注入远控木马。毒版本存活约三小时。幕后疑为朝鲜黑客组织 BlueNoroff。
利用大语言模型优化 CodeQL 漏洞挖掘 RedTeam 4 months 2 weeks ago 针对CodeQL海量误报痛点,利用按需上下文提取与引导式提问技术,引入LLM进行精准二审。该方案将误报率降低超90%,仅以极低成本在Linux Kernel等项目中挖掘出8个高危CVE。
VS Code Copilot 提示词注入漏洞分析 RedTeam 7 months 4 weeks ago 译者按:本文基于 GitHub 安全实验室安全研究员 Michael Stepankin 的最新发现,揭示了
AWS re:Inforce 2025 应用安全议题 RedTeam 10 months 2 weeks ago AWS re:Inforce 2025 将于6月16-18日在费城举办,主要聚焦云安全、合规性、身份管理和隐私保护。
超越漏洞修复的安全观 RedTeam 11 months 2 weeks ago 安全不是为了安全而存在的,而是为了支持业务的安全发展。当安全成为无形的基础设施,默默保护而不需要开发者时刻关注,那才是真正成功的安全解决方案。
超越漏洞修复的安全观 RedTeam 11 months 2 weeks ago 安全不是为了安全而存在的,而是为了支持业务的安全发展。当安全成为无形的基础设施,默默保护而不需要开发者时刻关注,那才是真正成功的安全解决方案。
超越漏洞修复的安全观 RedTeam 11 months 2 weeks ago 安全不是为了安全而存在的,而是为了支持业务的安全发展。当安全成为无形的基础设施,默默保护而不需要开发者时刻关注,那才是真正成功的安全解决方案。
利用微软 OAuth 授权流钓鱼 RedTeam 11 months 3 weeks ago 攻击者通过社交媒体诱导用户点击合法的Microsoft OAuth链接,并获取授权码,从而无需恶意网站即可完全访问受害者的Microsoft 365账户。
利用微软 OAuth 授权流钓鱼 RedTeam 11 months 3 weeks ago 攻击者通过社交媒体诱导用户点击合法的Microsoft OAuth链接,并获取授权码,从而无需恶意网站即可完全访问受害者的Microsoft 365账户。
利用微软 OAuth 授权流钓鱼 RedTeam 11 months 3 weeks ago 攻击者通过社交媒体诱导用户点击合法的Microsoft OAuth链接,并获取授权码,从而无需恶意网站即可完全访问受害者的Microsoft 365账户。