当AI学会使用工具:Agentic AI与MCP生态的七大安全风险 Desync InfoSec 1 day 5 hours ago 从供应链投毒到Prompt注入,深度解析AI Agent技能生态面临的全新安全挑战
又一个Confluence倒下了:CVE-2023-22527漏洞导致ELPACO-team勒索软件入侵 Desync InfoSec 5 days 16 hours ago 又一个Confluence倒下了:CVE-2023-22527漏洞导
Storm-1175 高频勒索攻击全链路:从 N-day 漏洞到 Medusa 部署最快仅 24 小时 Desync InfoSec 6 days 23 hours ago Storm-1175 高频勒索攻击全链路:从 N-day 漏
KongTuke FileFix 攻击链:新型 PHP 版 Interlock RAT 深度剖析 Desync InfoSec 1 week 2 days ago KongTuke FileFix 攻击链:新型 PHP 版 Interlock
Rapid7一线实录:CVE-2025-59718 FortiGate 防火墙入侵事件深度剖析 Desync InfoSec 1 week 2 days ago Rapid7一线实录:CVE-2025-59718 FortiGate 防火
Cookie控制的PHP Webshell:Linux托管环境中的隐秘攻击手法 Desync InfoSec 1 week 3 days ago Cookie控制的PHP Webshell:Linux托管环境中的
CVE-2026-35616:Fortinet FortiClientEMS 零日漏洞已被野外利用(CVSS 9.1) Desync InfoSec 1 week 3 days ago CVE-2026-35616:Fortinet FortiClientEMS 零日漏洞
BlueHammer:研究员公开未修复 Windows 零日漏洞,可提权至 SYSTEM Desync InfoSec 1 week 3 days ago 安全研究员因不满 MSRC 处理流程,公开发布了可获取 SYSTEM 权限的 Windows LPE 零日漏洞利用代