NEWS 云麒火翎网络安全综合竞赛一体化平台V2.0.0-alpha版本即将开放免费测试,感兴趣 点我咨询试用
0
1
0
1
0
--- 云端翎天之火·共筑创新之路 ---

云麒火翎

独立开发者的技术实验室,专注构建有趣、实用、可部署的软件系统。

我是谁

我是一个独立开发者,喜欢把复杂问题做成可运行的软件。所有项目都源于真实需求或个人兴趣,不追风口,只做我想验证的系统。

精选项目

LAB EXPERIMENTS

云麒火翎网络安全综合竞赛一体化平台

云麒火翎网络安全综合竞赛一体化平台

新一代赛事级网络安全与攻防平台,支持 CTF、AWD 、综合渗透、实战攻防等多种竞赛模式。

查看项目

技术理念

兴趣驱动

看到什么想做就做什么,不被行业束缚。有人需要,我就做。

真实场景

所有工具都为了解决实际问题而生,不只是理论。

全栈实践

从底层架构到前端交互的完整构建

自研+性价比

正式发布前免费用,正式版本后低价升级,极具性价比!

2026年第7周安全周报:Chrome 首个在野 0-day 修补、PromptSpy AI 嵌入恶意 Android 恶意软件及全球诈骗风险激增
2026.02.22

2026年第7周安全周报:Chrome 首个在野 0-day 修补、PromptSpy AI 嵌入恶意 Android 恶意软件及全球诈骗风险激增

本周摘要:2026 年 2 月第 3 周,全球网络安全形势持续紧张。Google 发布紧急安全更新修复了 Chrome 浏览器中的首个已被实战利用的 0-day 漏洞 CVE-2026-2441,该漏洞属于高危“CSS use-after-free”缺陷,可能允许攻击者执行任意代码。安全研究部门报告了名为 PromptSpy 的先进 Android 恶意软件,它是首个集成生成式 AI(如 Google Gemini)以提升持久性与防卸载能力的恶意软件。与此同时,针对 米兰科尔蒂纳 2026 冬奥会 的假冒折扣诈骗网站不断涌现,欺诈网络利用高度仿冒域名骗取用户个人及支付信息。印度电信巨头与安全公司合作建立新的 AI 与威胁研究中心,旨在提升关键基础设施的防护能力。

2026年第6周安全周报:微软修补6个在野0-day漏洞,BeyondTrust RCE暴露及全球APT攻势升级
2026.02.16

2026年第6周安全周报:微软修补6个在野0-day漏洞,BeyondTrust RCE暴露及全球APT攻势升级

本周摘要:在 2026 年 2 月第二周,全球网络安全局势持续紧张。微软发布了 2 月 Patch Tuesday 补丁,修补了 58 个漏洞,其中包括 6 个被证实已被攻击者利用的零日缺陷。BeyondTrust 的远程支持与特权访问产品曝出高危 RCE 漏洞(CVE-2026-1731),威胁范围覆盖数万实例。同时,新加坡政府公布针对本地多家电信业遭到国家级黑客攻击的调查情况;SolarWinds Web Help Desk 漏洞已在实战中被利用。企业需优先部署补丁与强化防护措施应对加剧的威胁环境。

2026年第6周安全周报:Office 零日攻击活跃,CISA 添加多项已利用漏洞与全球 Android 僵尸网络
2026.02.08

2026年第6周安全周报:Office 零日攻击活跃,CISA 添加多项已利用漏洞与全球 Android 僵尸网络

本周摘要:在 2026 年 2 月的第一周,全球网络安全格局迎来数个重要发展。微软紧急发布修复补丁以修补 Office 中被利用的 CVE-2026-21509 零日漏洞,并被证实在野利用中被攻击者滥用;美国网络安全与基础设施安全局(CISA)将五项漏洞加入其已知利用漏洞目录(KEV),强调补丁优先级;与此同时,Kimwolf 僵尸网络感染数量快速增长,席卷数百万 Android 设备。自动化平台 n8n 也曝出影响广泛的关键漏洞,威胁企业级工作流安全。