网络安全文章
文章总结: 本文介绍一种结合Windows线程池执行、Enum回调跳板和间接系统调用的调用栈伪造技术,旨在绕过EDR的调用栈检查。核心贡献在于实现CET兼容性,
07-240
网络安全文章
文章总结: F5发布NGINX三个内存安全漏洞补丁,最严重为CVE-2026-42533map指令堆溢出漏洞,CVSS9.2分,可导致代码执行。另两个漏洞为sl
07-240
网络安全文章
文章总结: 本周FreeBuf周报聚焦AI在网络安全中的双刃剑效应。白宫推出AI驱动漏洞清算中心GoldEagle计划加速修复。攻击者利用GeminiCLI在6
07-240
网络安全文章
文章总结: 法国曾考虑以6000万至8000万欧元购买NSO集团的飞马间谍软件,但2020年底因声誉风险和国家主权被总统否决。同期摩洛哥利用该软件监听了七位法国
07-240
评论