PortSwigger
PulseAugur coverage of PortSwigger — every cluster mentioning PortSwigger across labs, papers, and developer communities, ranked by signal.
2 天有情绪数据
-
研究人员发现 CSS 清理器未能阻止基于浏览器的攻击
一位安全研究人员演示了 CSS 清理器如何未能阻止在 Web 浏览器中执行恶意代码。PortSwigger 的发现表明,看似安全的 CSS 可能被浏览器本身转化为攻击向量,导致令牌泄露、UI 劫持和 AI 提示注入等问题。研究强调,需要对从 CSS 清理到浏览器渲染的整个过程进行威胁建模,而不仅仅是清理器的输出。
-
Webmail 和 AI 框架面临关键安全漏洞
安全研究人员发现了广泛使用的 Webmail 服务和一款 AI 开发框架中的重大漏洞。在 Black Hat USA 2026 上的一次演示详细介绍了如何利用 CSS 来绕过 Outlook、Gmail 和 Yahoo Mail 等平台的安全措施,可能导致密码被盗和会话劫持。同时,CISA 已将 Langflow(一款开源 AI 框架)中的一个关键远程代码执行漏洞的活跃利用标记出来,并因其高 CVSS 分数和未经身份验证的访问潜力而敦促立即更新。
-
开源AI扫描器KageSec在漏洞检测方面优于ZAP
KageSec是一款新推出的开源AI驱动的动态应用安全测试(DAST)扫描器,在PortSwigger的测试应用上表现出优于ZAP的性能。它使用Go引擎,拥有61个漏洞模块和超过7400个CVE模板,并集成AI来验证真实漏洞并减少误报。该工具提供了实用的功能,如基于Playwright的爬取、完整的身份验证支持、API扫描和CI/CD集成,使其能够立即投入使用。
-
Mastodon 研究主管发布第10篇 Burp Suite 扩展文章
HN Security 的研究主管,即 @apps3c,已发布了关于创建 Burp Suite 扩展的系列文章中的第十篇。这篇最新文章标志着与 PortSwigger 合作的开始,@apps3c 将担任 Burp Suite 大使。文章重点介绍了扩展 Burp Suite 的功能,特别强调了 AI。