网络安全文章
文章总结: 本文介绍一种结合Windows线程池执行、Enum回调跳板和间接系统调用的调用栈伪造技术,旨在绕过EDR的调用栈检查。核心贡献在于实现CET兼容性,
07-190
网络安全文章
文章总结: F5发布NGINX三个内存安全漏洞补丁,最严重为CVE-2026-42533map指令堆溢出漏洞,CVSS9.2分,可导致代码执行。另两个漏洞为sl
07-190
网络安全文章
文章总结: 本周FreeBuf周报聚焦AI在网络安全中的双刃剑效应。白宫推出AI驱动漏洞清算中心GoldEagle计划加速修复。攻击者利用GeminiCLI在6
07-190
网络安全文章
文章总结: 本文解析欧盟CRA核心标准EN40000-1-4与EN18031的映射关系。标准约70%控制项复用EN18031,新增数据最小化、外部影响限制等控制
07-190
评论