PulseAugur
实时 04:22:30
实体 PortSwigger

PortSwigger

PulseAugur coverage of PortSwigger — every cluster mentioning PortSwigger across labs, papers, and developer communities, ranked by signal.

Show in brief
总计 · 30天
2
90 天内 4
发布 · 30天
0
90 天内 0
论文 · 30天
0
90 天内 0
层级分布 · 90 天
主题
情绪 · 30 天

2 天有情绪数据

最近 · 第 1/1 页 · 共 4 条
  1. TOOL · CL_199311 ·

    研究人员发现 CSS 清理器未能阻止基于浏览器的攻击

    一位安全研究人员演示了 CSS 清理器如何未能阻止在 Web 浏览器中执行恶意代码。PortSwigger 的发现表明,看似安全的 CSS 可能被浏览器本身转化为攻击向量,导致令牌泄露、UI 劫持和 AI 提示注入等问题。研究强调,需要对从 CSS 清理到浏览器渲染的整个过程进行威胁建模,而不仅仅是清理器的输出。

  2. SIGNIFICANT · CL_194522 ·

    Webmail 和 AI 框架面临关键安全漏洞

    安全研究人员发现了广泛使用的 Webmail 服务和一款 AI 开发框架中的重大漏洞。在 Black Hat USA 2026 上的一次演示详细介绍了如何利用 CSS 来绕过 Outlook、Gmail 和 Yahoo Mail 等平台的安全措施,可能导致密码被盗和会话劫持。同时,CISA 已将 Langflow(一款开源 AI 框架)中的一个关键远程代码执行漏洞的活跃利用标记出来,并因其高 CVSS 分数和未经身份验证的访问潜力而敦促立即更新。

  3. TOOL · CL_64955 ·

    开源AI扫描器KageSec在漏洞检测方面优于ZAP

    KageSec是一款新推出的开源AI驱动的动态应用安全测试(DAST)扫描器,在PortSwigger的测试应用上表现出优于ZAP的性能。它使用Go引擎,拥有61个漏洞模块和超过7400个CVE模板,并集成AI来验证真实漏洞并减少误报。该工具提供了实用的功能,如基于Playwright的爬取、完整的身份验证支持、API扫描和CI/CD集成,使其能够立即投入使用。

  4. TOOL · CL_16656 ·

    Mastodon 研究主管发布第10篇 Burp Suite 扩展文章

    HN Security 的研究主管,即 @apps3c,已发布了关于创建 Burp Suite 扩展的系列文章中的第十篇。这篇最新文章标志着与 PortSwigger 合作的开始,@apps3c 将担任 Burp Suite 大使。文章重点介绍了扩展 Burp Suite 的功能,特别强调了 AI。