Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
使用磁盘缓存的Nonce CSP绕过、请求走私的'安静侧信道'——白帽黑客新闻汇总
yeswehack.com
| 博客 |
#csp
|
#gemini-cli
|
#roundup
|
#disk-cache
|
#http-smuggling
|
#amazon-q
摘要
本期综述:Jorian Woltjer 经 bfcache 与磁盘缓存绕过 nonce CSP;d3d 展示基于信任错位的 HTTP 走私 C2 信道;Tracebit 劫持 Gemini CLI;以及 Amazon Q 被合并的恶意 PR 事件。
发布时间
2025-08-22 07:07
收录时间
2026-07-21 11:18
原文 ↗
相关内容
分块体解析缺陷、让self-XSS重新伟大、利用HTTP重定向循环实现非盲SSRF——白帽黑客新闻汇总
(yeswehack.com)
Rickrolling 世界杯、AI 漫游 Google、Next.js 零点击存储型 XSS——白帽安全新闻合集
(yeswehack.com)
AI是力量倍增器而非替代品:大模型vs小模型、Vibe编码安全现状——白帽黑客新闻简报
(yeswehack.com)
Mythos时刻、漏洞利用加速与CVE计划承压——CISO攻防安全简报
(yeswehack.com)
Notepad++ 劫持、pwn Claude Code、2025 年顶级 Web 黑客技术——道德黑客新闻综述
(yeswehack.com)
LLM 黑客缺乏直觉、「安全团队将在 2026 年整合可见性」、欧盟《网络法案》漏洞披露修订——CISO 进攻性安全新闻综述
(yeswehack.com)
返回