FFmpeg 的 MagicYUV 解碼器被發現 PixelSmash 漏洞,這是一個堆積越界寫入的嚴重缺陷。攻擊者能利用特製媒體檔觸發 AVBuffer 劫持,進而執行任意遠端程式碼。文章提供技術分析、官方修補與防禦策略。
深入剖析 RustDuck Botnet 的 Loader 與 Core 雙階段攻擊架構,揭露反除錯時間跳躍及網路黑洞偵測等閃避技巧。詳解 ChaCha20 加密與 HKDF 金鑰衍生如何隱藏惡意流量,探討駭客發動 DDoS 攻擊 IoT。
AI-SAST 發現 Rust 的 Protobuf 漏洞!22 倍記憶體放大引發 DoS,解碼器未知欄位配置無上限,攻擊者用最小 Payload 癱瘓主機,你的 gRPC 閘道與微服務面臨崩潰風險,立刻更新 buffa 至 0.8.0 以上杜絕威脅。
ChocoPoC 用 Mapbox 當 C2 跳板,靠 PEB walking 與 export-hashing 躲偵測。這次供應鏈攻擊透過惡意套件滲透漏洞研究者?多階段感染與 dead-drop 解析器完整拆解,看懂就能提前防堵這個木馬化威脅!
Veeam Backup 驚爆重大漏洞 CVE-2026-44963,低權限網域帳號即可觸發遠端 RCE。BinaryFormatter 黑名單遭完全繞過,DataSet 反序列化 Gadget 讓攻擊者輕鬆執行任意程式碼!
JADEPUFFER 是首個自主 ATA 勒索軟體,藉 Langflow 漏洞入侵,31 秒內自我修正策略,偽造 JWT 破解 Nacos 服務,以 AES 加密勒索 MySQL。立即了解自動化威脅如何摧毀雲端基礎設施與資料。
別只防範提示注入!研究揭露 Gemini 語音重大漏洞:無約束 Token 讓 WebSocket 遭工具注入。駭客不需密碼,透過 Setup 框架植入惡意 Payload, 就能遙控你的 AI,即時 AI 工作階段全面失守!
U-Boot FIT簽章驗證驚爆6個重大漏洞!駭客利用空指標與緩衝區下限溢位繞過Secure Boot,讓BMC及路由器開機即淪陷。Binarly完整揭露記憶體損毀、驗證邏輯繞過與開機載入程式淪陷細節!
STOCKSTAY 與 Kazuar 後門如何利用 LotC 戰術與 DLL 側載隱藏 C2 流量?詳解 Squirrel3 金鑰流混淆、多階段執行鏈、登錄檔與啟動資料夾持續性,以及雲端 multi-hop 中繼架構,完整揭露 APT 的隱蔽手法!
P³ 技術將 Shellcode 預藏於 PEB 的程序參數區塊,只用合法程序建立流程就達成 EDR 繞過,連 Kernel 層監控都無法察覺任何異常,你的端點防護真的能看到這條隱密攻擊路徑嗎?
Braintree 合法 SDK 遭同名詐騙供應鏈攻擊!技術報告揭惡意套件竊信用卡卡號、CVV 與商家 API 金鑰、環境變數;剖析模組初始化器執行流程、靜態分析混淆手法、XOR 編碼 C2 端點。
Linux 核心 rtmutex 的 remove_waiter 函式錯誤清理 current,造成 GhostLock 這個存活十五年的 Stack-UAF 漏洞。文章詳述三執行緒三 futex 的死結循環觸發方式,以及透過 inet6_protos 劫持控制流程手法。
你的支付 SDK 可能正在洩密,URL 劫持與惡意套件如何繞過沙箱,偷走 AWS 與 GitHub 的認證與 Token?這份技術報告完整揭露攻擊流程、C2 通訊與反分析手法,立即了解你的專案是否已受影響!
揭秘 2026 年 7 月 SharePoint 爆發的連環漏洞攻擊。從 CVE-2026-56164 到 RCE 遠端執行,分析駭客如何利用反序列化與 Machine-Key 竊取達成 Domain Compromise。
VIDAR 僅是前導程序?TELEPUZ 利用間接系統呼叫繞過EDR與防毒軟體,結合 ClickFix 社交工程騙取執行權,最終達到無檔案入侵,完全不留磁碟痕跡,傳統掃描工具形同虛設。立即了解防禦對策!
你的 Nethereum 私鑰正透過 DoH 偷偷外洩?研究揭 NuGet 惡意套件藏 XOR 後門,從 Typosquatting 到 C2 通訊完整技術拆解!攻擊手法包含 DoH 解析、XOR 解碼、多階段 Payload,立即檢查你的專案!
資安研究揭露 Claude Cowork 的 RPC 服務遭 DLL 側載攻擊,Hyper-V 隔離的 Ubuntu VM 內 root 權限被直接接管,攻擊者還能透過 nsenter 逃脫 bubblewrap 命名空間,你的 AI 桌面工具已經失守!
Bun runtime 被濫用成攻擊載具,Service Worker 攔截下載,AES-CTR 隨機化產生唯一病毒,MotW 標記完全失效,防毒軟體無法比對 hash,瀏覽器記憶體組裝 PE 執行檔,揭露四階段瀏覽器內組裝攻擊鏈!
.NET 專案可能載入偽裝成 Newtonsoft.Json 的惡意 NuGet,它用 Harmony 劫持 GenerateGameResult 方法、延遲十分鐘後啟動修補,並將操控後的遊戲係數偽裝成 Seq 日誌事件外洩,立即檢查您的相依性!
你的 GlideRecord 查詢正在被原型污染攻擊,ServiceNow 沙箱防線全面失守,攻擊者可藉此執行遠端程式碼。此漏洞源於 polyfill 機制,無需任何權限即可觸發,企業應立即修補以免遭駭。
Dysphoria 用 UPnP 與 Epoll 建跳板矩陣,LFSR 則護 C2 通訊!二十萬 bot 已被徵召,中繼節點竟是你家的路由器。傳統 IP 封鎖完全失效,這套混合架構如何躲過分析工具並讓防禦者束手無策?