1. DOMPurify绕过、提示注入ChatGPT到shell、AI模糊测试发现——白帽黑客新闻汇总 博客 | 2024-12-16 14:36 | CVE-2024-9143 | yeswehack.com | 原文 ↗ | #ai-security | #prompt-injection | #llm-security
2. React 中安全的 Markdown 渲染:灵活性与安全性的平衡 漏洞 | 2023-12-01 06:13 | hackerone.com | 原文 ↗ | #web-security | #xss | #react
3. 再次利用突变 XSS 绕过 DOMPurify 研究 | 2020-10-07 15:02 | portswigger.net | 原文 ↗ | #firefox | #web-security | #chrome