围绕 Web 应用与服务端漏洞展开,包含 SQL 注入、软件供应链与认证防护等实战解析。
CVE-2026-26980 是一个影响 Ghost CMS 的严重 SQL 注入漏洞,CVSS 评分 9.2。本文从漏洞原理、利用方式到修复方案,进行全面深度解析。
NGINX 中一个存在了 18 年之久的漏洞 CVE-2026-42945 终于在野外被发现利用。这个潜伏多年的高危漏洞为何直到现在才被发现?
MFA 推送轰炸攻击是一种新型社会工程学攻击方式,攻击者通过大量发送认证请求来骚扰用户,诱导其误点确认。本文解析攻击原理与防御对策。