Gartner Peer Insights小工具DOM XSS漏洞修复分析

安全研究人员发现Gartner Peer Insights小工具存在DOM型跨站脚本漏洞,攻击者可利用恶意网站注入任意JavaScript代码。文章详细分析了漏洞原理、利用方式及修复过程,涉及postMessage消息验证绕过和innerHTML安全风险。

构建易受攻击的AWS DevOps环境作为CloudGoat场景

本文详细介绍了如何利用CloudGoat构建一个包含典型攻击路径的易受攻击AWS DevOps环境,包括静态长期凭证和供应链安全元素,并通过逐步渗透测试展示如何从低权限用户提升到获取敏感数据。

极化编码与线性解码:实现完美信道容量的创新方法

本文探讨了Arikan提出的极化编码技术及其线性解码方法,通过数学方程直接求解码字与接收信号的关系,适用于小损耗和中等损耗场景,并与LDPC码竞争,同时适用于数字量子安全密码协议。

深入解析Hyper-V虚拟机工作进程攻击面与安全研究

本文详细分析了微软Hyper-V虚拟机工作进程(VMWP)的内部架构、组件交互和安全漏洞,涵盖指令模拟、设备仿真、通信机制及实际CVE案例,为安全研究人员提供深入的技术洞察和调试方法。

微软CVE-2025-47176路径遍历漏洞利用详解

本文详细介绍了CVE-2025-47176漏洞的概念验证利用方法,通过Python脚本向Outlook注入恶意邮件项,触发系统重启,包含完整的利用步骤和警告说明。

TLS协议漏洞深度解析与微软应对措施

本文详细分析了CVE-2009-3555 TLS协议重协商漏洞的技术细节,探讨了IIS不同版本的受影响情况,提供了微软官方缓解方案,并深入评估了实际攻击场景的可行性。

OpenID Connect部署中公私钥混淆的安全风险

本文探讨了OpenID Connect部署中公私钥混淆的安全隐患,分析了实际案例中的私钥泄露风险,并提出了改进建议。研究发现0.25%的OpenID配置存在漏洞,攻击者可借此伪造身份令牌。