聚焦 Web 应用与软件供应链风险,帮助安全工程师建立从漏洞分析到修复的闭环能力。
供应链安全
你每天 npm install 的依赖包,真的安全吗?2026 年,软件供应链攻击呈现出爆发式增长态势。本文深度剖析典型攻击案例,并给出可落地的防护方案。
漏洞分析
CVE-2026-26980 是一个影响 Ghost CMS 的严重 SQL 注入漏洞,CVSS 评分 9.2。本文从漏洞原理、利用方式到修复方案,进行全面深度解析。
缓解策略
NGINX 中一个存在了 18 年之久的漏洞 CVE-2026-42945 终于在野外被发现利用。这个潜伏多年的高危漏洞为何直到现在才被发现?