• 沉浸阅读
  • 公众号
  • 作者库
  • 文档
  • 周报
  • 高级搜索
  • 更多功能

    2026年 第33周 微信公众号精选安全技术文章总览

    洞见网安 2026-8-17


    0x1 第18篇-从ATTCK到D3FEND勒索防御体系设计

    安全分析与研究 2026-08-23T22:00:00 © pandazhengzheng

    Example Image


    本文详细介绍了网络安全防御领域的演变,从攻击视角到防御视角的转变。文章首先介绍了MITRE ATT&CK框架和D3FEND框架,分析了两者之间的关系和互补性。ATT&CK框架为攻击行为提供了标准化的分类体系,而D3FEND框架则从防御者的角度提供了结构化的防御知识图谱。文章进一步探讨了ATT&CK框架在勒索软件分析中的应用,包括行为标准化描述、检测规则开发、防御差距识别和威胁情报共享等方面。此外,还概述了D3FEND知识图谱的结构和核心概念,以及如何将ATT&CK与D3FEND集成为统一的防御设计方法论。最后,文章详细列出了勒索软件全攻击链的ATT&CK技术映射,为网络安全防御提供了实际的技术参考。

    网络安全框架 勒索软件防御 攻击技术映射 防御技术 知识图谱 威胁情报 安全控制 攻击链分析 防御设计方法论


    0x2 小猫的PWN学习笔记8:格式化字符串漏洞

    小猫信安 2026-08-23T21:45:55 © 小猫信安

    Example Image


    本文详细介绍了格式化字符串漏洞的原理和应用。格式化字符串是C语言中常用的输出方式,不当处理可能导致任意地址读写等安全问题。文章以一个具体的例子讲解了格式化字符串漏洞的利用过程,包括如何利用格式化字符串进行栈溢出攻击、如何通过格式化字符串漏洞泄露内存地址,以及如何计算出系统的libc库地址。文章还提供了实际的攻击代码,包括如何构造攻击payload和执行system函数来获取shell。最后,文章简要介绍了如何从零开始学习网络安全,包括推荐的学习资源和社区。

    格式化字符串漏洞 缓冲区溢出 PWN技术 C语言安全 漏洞挖掘 逆向工程 漏洞利用 漏洞修复


    0x3 深科特LEAN MES系统 MesATEApi.asmx 任意文件上传漏洞

    Nday Poc 2026-08-23T21:23:15 Superhero

    Example Image


    深科特LEAN MES系统 MesATEApi.asmx 接口存在任意文件上传漏洞,未经身份攻击者可通过该漏洞在服务器端任意执行代码,写入后门,获取服务器权限,进而控制整个 web 服务器。


    0x4 【AI安全】类型检查为什么挡不住RCE:LMDeploy在判断前已经反序列化

    Oxo Security 2026-08-23T18:46:29 © Oxo Security

    Example Image


    本文深入分析了CVE-2026-76850漏洞,该漏洞影响LMDeploy0.9.2至0.16.0版本。漏洞源于LMDeploy在处理缓存消息时,虽然进行了类型检查,但攻击者可以利用pickle反序列化在类型检查之前执行任意代码。文章指出,这是一个“验证位置正确、时序却错误”的漏洞,因为类型检查发生在对象已经被反序列化之后。修复版本0.16.0通过将消息通道改为JSON来解决这个问题。文章还讨论了攻击链的细节,包括外部请求影响、服务设置缓存连接端点、引擎建立ZMQ通信以及recv_pyobj执行pickle反序列化。文章强调了安全边界必须位于解析器之前,并提出了防御建议,如配置强认证、限制引擎连接、记录告警、降低进程权限和隔离凭据等。最后,文章讨论了JSON修复不仅改变了编码格式,还改变了数据能力,并强调了理解背后的判断路径和执行边界的重要性。

    漏洞分析 代码审计 反序列化漏洞 AI安全 LMDeploy 安全边界 攻击链 安全配置 防御策略


    0x5 Grok曝零点击提示注入攻击,可窃取用户聊天数据

    FreeBuf 2026-08-23T18:00:00

    Example Image


    本文报道了一种名为Cryptographic Context Injection(加密上下文注入)的新型攻击手法,该手法能够窃取xAI旗下Grok网页聊天中的用户信息。攻击者通过将指令隐藏在AES-256-GCM密文中,使模型解密并执行这些指令,从而窃取用户的姓名、位置、订阅等级和聊天历史记录。攻击过程悄无声息,实现了零点击攻击。尽管xAI在收到报告后未提供修复时间表,但研究人员指出,该漏洞至今未公开补丁,也未发现野外利用报告。文章还提到,同样的攻击手法也可应用于Google Gemini的Deep Thinking模式,并提供了影响范围和防护建议。

    零点击攻击 加密上下文注入 数据窃取 Grok漏洞 AES-256-GCM Python沙箱 智能助手攻击 网络安全漏洞 漏洞披露 聊天数据安全


    0x6 suo5 源码拆解:从 Content-Type 裸奔到浏览器指纹仿真,一条 HTTP 隧道的三代进化

    赛博生存指南 2026-08-23T14:48:14 © GLM-5.3

    Example Image


    本文深入分析了网络安全工具suo5的源码,探讨了其如何通过HTTP隧道实现内网渗透。suo5通过将TCP流量嵌入HTTP请求体,在目标内存中还原连接,绕过防火墙限制。文章详细介绍了suo5的三代版本演进,从最初的Content-Type隐藏信息到后来的浏览器指纹仿真,以及如何通过握手和模式协商自动降级以适应不同的网络环境。此外,文章还讨论了suo5的三种传输模式(全双工、半双工、经典模式)和协议封装的细节,以及如何通过加密和文本化处理来隐藏特征。最后,文章强调了suo5的每一步进化都是为了对抗基于特征的检测,并提出了对防守方的启示。

    内网渗透 网络安全工具 中间件漏洞 HTTP隧道 浏览器指纹 代码审计 TCP流量隐藏 安全研究 版本演进 安全防御


    0x7 零点击Grok攻击:黑客利用加密提示注入窃取聊天记录

    安全圈的那点事儿 2026-08-23T14:28:01 © 网络安全9527

    Example Image


    一项新披露的提示注入技术,可以利用xAI旗下Grok网页聊天工具的网页摘要功能,悄无声息地实施数据窃取攻击,可能泄露用户姓名、大致地理位置、订阅等级以及当前全部对话历史。


    0x8 无需任何权限!Android ContactsProvider SQL注入漏洞CVE-2026-0075公开PoC

    黑白之道 2026-08-23T09:16:00 © Red Hunter

    Example Image


    导语:大多数Android权限漏洞的门槛在于——你需要用户授权才能动他的联系人。但CVE-2026-


    0x9 六边形靶场最新漏洞CVE-2026-14669:PostgreSQL Rce靶场复现 附POC下载

    六边形攻防安全 2026-08-23T08:39:00 © 六边形攻防安全

    Example Image


    本文详细介绍了PostgreSQL数据库中一个名为CVE-2026-14669的漏洞,该漏洞存在于to_char()函数处理时间戳时,由于未正确限制用户可控的POSIX时区缩写长度,导致堆溢出。这是一个需要用户登录数据库的漏洞,攻击者通过设置时区并触发特定条件即可利用。该漏洞已在新版本的PostgreSQL中得到修复,但旧版本和未更新端口的环境仍然存在风险。文章提供了漏洞复现的步骤和靶场地址,并强调了时区配置的重要性,提醒用户不要低估此类配置的潜在风险。

    数据库安全 漏洞复现 堆溢出 权限提升 时区设置 靶场学习 安全漏洞


    0xa CVE-2026-17482:IBM 远程代码执行漏洞(CVSS 9.8)

    sec随谈 2026-08-23T08:26:21 sec随谈

    Example Image


    安全研究人员在IBM Documentation Offline中发现多个严重漏洞,其中CVE-2026-17482是一个严重的远程代码执行(RCE)漏洞,CVSS基础评分为9.8,对企业环境构成严重威胁。该漏洞允许攻击者直接运行恶意命令,获得对敏感工作站的未授权访问权限,并可能破坏系统的机密性、完整性和可用性。漏洞源于嵌入式Node.js Web服务器中的路径控制不当、日志输出清理不当、硬编码会话密钥和网络套接字绑定不安全等问题。受影响的版本包括1.0.0至1.4.1。IBM已发布官方软件更新修复这些漏洞,并强烈建议用户升级到1.5.1版本以增强安全性。如果无法立即升级,应限制对该服务接口的网络访问权限。

    远程代码执行 IBM 漏洞 文档安全 硬编码 网络套接字 CVSS评分 安全更新 软件补丁


    0xb 微软 QUIC 远程代码执行:新协议上线后,补丁优先级为什么要重算?

    NowSec 2026-08-23T08:00:00 NowSec

    Example Image


    本文分析了微软QUIC远程代码执行漏洞(CVE-2026-62815)的安全影响,指出该漏洞暴露了网络安全中的防守错位问题。文章强调,安全团队在处理新协议引入的风险时,应重新定义资产范围,不仅限于IP和域名,还包括组件能力、开放协议等。同时,文章指出补丁优先级的评估不应仅依赖于CVSS评分,而应考虑多个变量,如外部可达性、权限大小等。此外,文章还强调了日志管理的重要性,建议在攻击发生后保全边界访问、身份认证等关键日志,并围绕统一时间线关联。最后,文章提出了检测、协同与验证的建议,包括制定有效的检测规则、明确各安全工具的分工,以及进行变更完成后的验证。文章呼吁安全运营的目标应转化为可重复的资产识别、风险排序、检测、响应和复盘机制,以应对不断变化的安全威胁。

    远程代码执行 QUIC协议 网络安全更新 漏洞管理 网络协议栈安全 安全运营 应急响应 日志分析 安全治理


    0xc BEAR-C2 源码审计:仅监听器无 implant 的验证性 C2 框架

    赛博生存指南 2026-08-23T07:19:48 © GLM-5.3

    Example Image


    本文对开源APT对抗模拟框架BEAR-C2(v2.0)进行了源码审计和可用性评估。BEAR-C2宣传支持多种协议和加密算法,但实际上缺乏植入体生成器,仅提供了一端的服务端功能。源码审计发现,加密实现存在硬伤,如RC4密钥流复用和XOR单字节密钥等,这些硬伤可以作为检测机会。C2框架的可用性评估显示,其在实战中的用途有限,但在演示、教学和蓝队流量模拟方面具有一定的价值。文章还提供了蓝队如何利用和防御BEAR-C2框架的建议。

    源码审计 网络安全框架 C2框架 加密技术 蓝队工具 APT攻击模拟 Python编程 静态代码分析


    0xd 防火墙是门,可钥匙就插在锁上:一次边界与网络设备突破的红队复盘

    船山信安 2026-08-23T00:06:58 © 奋斗的小浪

    Example Image


    你花重金堆的边界设备,本身可能就是最脆弱的一环。


    0xe 《大数据平台“多维权限水印联动”防批量拖库技战法——拦截红队非授权全量数据导出》

    小安伴你行 2026-08-22T22:40:14 © 小安伴你行

    Example Image


    本文介绍了针对大数据平台“多维权限水印联动”防批量拖库技战法。随着大数据平台成为红队攻击目标,平台内部数据泄露风险极高。该技战法通过权限动态校验、查询行为基线检测和水印植入,实现对非授权批量拖库行为的快速拦截。技术细节包括细粒度权限校验、异常查询检测、多组件联动校验和水印植入等。该方案已在大数据场景护网实战中取得显著成效,成功拦截了大量攻击,有效提升了处置效率,降低了数据泄露风险。文章还强调了实施过程中的资源适配、特殊场景兼容、动态迭代和人员操作要点。

    数据泄露防护 权限控制 审计和监控 异常检测 大数据安全 安全响应 安全最佳实践


    0xf Pass-the-Passkey Family of Attacks

    安全天书 2026-08-22T19:14:59 © hello

    Example Image



    0x10 Elementor Pro文件上传校验逻辑缺陷

    网安百色 2026-08-22T18:52:00

    Example Image


    Elementor Pro WordPress插件存在一个严重安全漏洞(CVE-2026-32475),攻击者可利用此漏洞上传恶意PHP文件并在服务器上执行。漏洞影响Elementor Pro 4.2.1及以下版本,已在4.2.2版本中修复。该漏洞允许攻击者在单次上传中通过多个文件分片绕过校验,将恶意PHP文件上传至公开路径。攻击无需认证,前提是目标站点有公开的Elementor Pro表单组件和启用了多文件上传选项。Elementor官方建议更新至最新版本,并提供了临时缓解措施。管理员应检查上传目录,审查文件上传表单,并限制文件类型以防止攻击。

    插件漏洞 文件上传漏洞 远程代码执行 CVE编号 WordPress安全 代码审计 安全更新 安全最佳实践


    0x11 易宝OA IsPartNumber SQL注入漏洞

    Nday Poc 2026-08-22T18:16:07 Superhero

    Example Image


    本文分析了易宝OA系统中存在的一个SQL注入漏洞。该漏洞存在于IsPartNumber接口,未经身份验证的远程攻击者可以利用此漏洞获取数据库中的敏感信息,如管理员后台密码和用户个人信息。在特定情况下,攻击者甚至可能向服务器写入木马,从而获取服务器系统权限。文章提供了漏洞的概述、复现方法、自查工具以及修复建议,包括关闭互联网暴露面、升级至安全版本等。此外,还介绍了Nday漏洞实战圈,这是一个专注于公开1day/Nday漏洞复现和工具链适配支持的内部圈子,旨在为企业漏洞自查、渗透测试、红蓝对抗和安全运维提供资源。文章最后强调了合法授权测试的重要性,并提醒用户在购买虚拟资源服务前需慎重考虑。

    SQL注入漏洞 数据库安全 OA系统安全 远程攻击 权限提升 漏洞复现 自查工具 漏洞修复


    0x12 信封上写着老板的名字,邮件却是我发的:一次钓鱼邮件伪造的红队复盘

    船山信安 2026-08-22T16:19:31 © 奋斗的小浪

    Example Image


    本文详细复盘了一次基于邮件伪造的钓鱼攻击案例。攻击者利用目标企业邮件安全配置的缺陷,通过伪造发件人身份,成功发送了一封看似来自高管的紧急转账邮件,诱使员工进行操作。文章分析了钓鱼攻击的两种层次:传统钓鱼和邮件伪造,以及攻击者如何通过注册相似域名、搭建仿冒登录页和显示名欺骗等手段来绕过邮件安全措施。文章还指出了企业在邮件安全配置上的短板,并提出了加固邮件安全的建议,包括启用DMARC的隔离或拒收策略、使用硬失败SPF策略、监控外部域和相似域名、加强显示名防护以及实施财务双因子确认等。文章强调,邮件伪造攻击暴露的是企业邮件安全底座的松懈,而非员工个人疏忽。

    钓鱼攻击 邮件安全 红队实战 BEC诈骗 网络安全配置 安全意识提升


    0x13 Rust 关键漏洞允许通过恶意 WebP 图像实现远程代码执行

    Khan安全团队 2026-08-22T13:53:26

    Example Image


    Rust语言的webpcrate存在一个关键安全漏洞(RUSTSEC-2026-0260),该漏洞可能导致攻击者在易受攻击的应用处理特制的WebP图像时执行远程代码。该漏洞影响webpcrate,这是一个对Google libwebp库的绑定。根据RustSec公告,受影响的版本包含内存安全漏洞,在处理恶意制作的WebP内容时可能被触发。这意味着即使受害者没有有意执行恶意文件,接受或自动处理不受信任的WebP图像的应用也可能暴露。成功利用此漏洞可能导致内存损坏并在受影响的应用上下文中执行任意代码。该漏洞尤其适用于图像处理服务、Web应用、后端管道以及其他自动处理用户提供图像的系统。对于Rust环境的开发者来说,这是一个提醒,即语言级别的内存安全并不能自动消除通过不安全代码或原生库依赖引入的内存损坏漏洞。

    漏洞分析 远程代码执行 内存安全漏洞 Rust语言安全 Web应用安全 供应链攻击 图像处理库安全 安全漏洞升级


    0x14 利用已知服务漏洞作为漏洞挖掘入口案例分享

    小石学习笔记 2026-08-22T11:46:06 © 小石同学

    Example Image


    从2月份注册EDU SRC平台以来,也有6个月了,断断续续的也搞了一些漏洞挖掘,到目前也是有提交42个漏洞,3


    0x15 赛欧思一周资讯分类汇总(2026-08-17 ~ 2026-08-22)

    赛欧思安全研究实验室 2026-08-22T09:30:00 SOC

    Example Image


    一周资讯分类汇总:哈萨克斯坦1500万居民的数据(约占该国人口的四分之三),已被放到暗网上出售。卖家声称,这些信息是通过入侵政府eGov服务获取的。这个容量为2.7GB的文件包含4700万条记录,其中包括护照信息、电话号码、电子邮箱地址、工作单位等。


    0x16 用友-U8-Cloud /service/FileManageServlet接口存在任意文件读取 xa0附POC

    南风漏洞复现文库 2026-08-22T09:06:46 2026-8-22更新

    Example Image


    免责声明:请勿利用文章内的相关技术从事非法测试,由于传播、利用此文所提供的信息或者工具而造成的任何直接或者间


    0x17 【漏洞补丁绕过预警】Redis CVE-2026-23479变种高危漏洞,EXP已公开

    night安全 2026-08-22T09:00:00 YGnight

    Example Image


    Redis前段时间公布了CVE-2026-23479漏洞补丁,近期又出现了绕过这个补丁的漏洞变种利用


    0x18 【热点安全风险】8月22日| Microsoft Entra ID 反序列化远程代码执行漏洞已确认在野利用(CVE-2026-69836)

    华顺信安威胁情报中心 2026-08-22T08:30:00

    Example Image


    本文详细分析了2026年8月22日网络安全领域的重要风险事件。其中包括Microsoft Entra ID的反序列化远程代码执行漏洞(CVE-2026-69836)已被在野利用,SPIP未认证远程代码执行漏洞(CVE-2026-77647)同样存在在野利用的风险,TrueConf服务端被入侵并替换可信安装包,Mirage2FA大规模劫持Microsoft 365登录会话,Sakura Internet入侵扩大至销售管理系统,以及Zombie Card研究在真实商户验证过期Visa卡支付绕过等问题。文章提供了针对这些风险的排查和加固建议,并强调了安全团队在处理这些风险时应优先考虑的判断标准。同时,文章还总结了总体风险处置建议,包括盘点外部暴露、管理员、令牌、供应商依赖与关键业务关系,对已知漏洞开展在野利用回溯,以及建立跨系统日志关联等措施。

    身份认证漏洞 云安全 远程代码执行 在野利用 数据泄露 软件供应链攻击 MFA劫持 支付安全 事件响应 合规与审计


    0x19 ARTEX:自动化渗透测试

    黑白之道 2026-08-22T08:26:01 Autumn52

    Example Image


    ARTEX:自动化渗透测试


    0x1a 记一次edu挖掘--中危信息泄露

    黑白之道 2026-08-22T08:26:01 zkaq-马小芳

    Example Image



    0x1b AegisTrace 如何安全地采集 API 数据包

    信安路漫漫 2026-08-22T07:00:00 © 信安路漫漫

    Example Image


    AegisTrace 是一款基于 Java Agent 的 API 数据包采集工具,其设计目标是在不影响业务的情况下,采集少量具有代表性的 API 数据包。它不采用传统的网卡抓包或全量流量镜像方式,而是通过增强 Servlet 应用层来观察真实业务请求。AegisTrace 将数据包能力分为两个层次:HTTP 元信息采样和原始请求/响应快照。元信息采样默认开启,采集方法、路由、状态码等信息;原始快照默认关闭,只在管理员配置后启用。整体采集链路包括解析策略、采样决策、请求旁路复制、后台线程处理和数据上传。技术方面,AegisTrace 使用 Java Instrumentation 和 Byte Buddy Advice 增强 Servlet 实现,并通过归一化 API 路由、统一生成元信息、旁路复制原始 Body 等方式实现采集。它还支持动态项目/API 策略、采集频率和资源限制、安全存储与降级等功能,旨在降低对业务的影响,提高采样诊断价值,并实现精细化治理。

    API_Security Network_Packet_Flow Application_Layer_Security IAST (Interactive_Automation_and_Security) Data_Capture_Technique Sampling Resource_Limitation Data_Protection Observability Policy_Management


    0x1c 记一次 HIS 系统垂直越权挖掘:从弱口令登录到垂直越权导致全量信息泄露

    略懂安全的三秋 2026-08-22T00:20:24 Level718

    Example Image


    在这次攻防对抗项目中,攻击者对某医院HIS系统进行渗透测试,目标是验证登录用户权限边界并扩大战果。攻击者首先通过固定密码爆破用户名的方式,成功爆破出一个低权限账户“dengli”。在获取登录态后,攻击者通过分析前端JS代码,提取出160个API接口,并发现每个数据包的令牌是动态变化的。进一步分析令牌结构,发现令牌由UUID、时间戳、随机串、MD5签名和用户信息组成,并成功还原了签名算法。由于系统只校验签名和token有效性,而不校验接口权限,攻击者利用伪造的令牌成功进行了垂直越权,获取了大量医生、用户信息,甚至可以访问管理接口。该漏洞的根本原因是管理接口缺失RBAC接口级权限校验,以及签名密钥明文存放在前端,导致攻击者可以通过XSS或存储窃取等方式完全接管系统。该案例表明,对于带签名的自定义令牌,渗透测试者应首先尝试逆向分析签名算法,而不是硬爆破。


    0x1d Rust生态遭供应链攻击,arrayref等多个Crate被植入恶意代码

    杂杂咱谈 2026-08-22T00:13:18 tuto

    Example Image


    2026年8月20日,Rust生态系统遭遇供应链攻击,多个Crate如proc-macro1、arrayref等被发现被植入恶意代码。攻击者可能通过入侵开发者账号或发布凭据来重新发布这些Crate,并在构建过程中下载恶意Payload。受影响的Crate包括proc-macro1、proc-macro-en、aovine、arone、aronenao、tinymember等,其中一些版本已被从crates.io删除。Rust官方建议开发者立即停止使用受影响的Crate,删除本地缓存,检查依赖树,并使用可信版本重新构建。此次攻击利用了Cargo的构建流程,提醒开发者需加强供应链安全意识。

    软件供应链攻击 恶意软件 依赖投毒 Rust生态系统 开源软件安全 开发者安全 CI/CD环境安全


    0x1e 下篇|一次失败的报错,一整段回填的输入

    联想全球安全实验室 2026-08-21T19:08:41 © CSL

    Example Image


    本文通过两组抓包实验,深入分析了Codex大模型的对话处理机制,揭示了用户输入如何被转化为复杂的请求。实验一探讨了连续对话中,如何通过回填历史消息(包括用户和模型的对话内容)来生成新的输入。实验发现,每一轮对话的输入项会随着历史记录的增加而增加,这表明模型在生成响应时会参考之前的对话内容。实验二则聚焦于工具循环,展示了工具调用及其输出如何被记录并用于后续的模型采样。通过抓包数据,文章详细描述了模型如何根据工具调用的失败信息(如脚本执行失败)来调整策略并重试,例如请求提权或改变校验方式。此外,文章还介绍了Codex的上下文压缩机制,包括手动压缩和自动压缩,以防止上下文窗口无限增长。通过这些实验,文章揭示了Codex大模型如何将简单的用户输入转化为复杂的、具有上下文感知能力的智能代理,并强调了工具调用、工具输出以及失败信息在模型自我纠错机制中的重要性。

    网络安全分析 AI 安全 网络协议分析 Web 安全 安全工具使用 安全机制设计


    0x1f 代码审计视角下的 CVE-2026-40369:12 字节内核写与沙箱逃逸的底层触发点剖析

    Ots安全 2026-08-21T18:18:00

    Example Image


    本文深入分析了CVE-2026-40369这一网络安全漏洞,探讨了其从浏览器沙箱到系统最高权限的提权过程。文章首先概述了该漏洞的宏观影响,随后从代码审计的角度,详细剖析了12字节内核写原语的底层触发点和调用链。通过Hex-Rays反编译的内核源码,文章揭示了漏洞的核心处理逻辑和设计缺陷,包括指针无条件混同和校验逻辑形同虚设。此外,文章还解释了攻击者如何利用这个漏洞进行提权,包括破除KASLR、绕过经典窃取以及凭空造令牌等步骤。最终,文章强调了这一漏洞的安全风险和对系统安全的潜在威胁。

    内核漏洞 代码审计 沙箱逃逸 Windows安全 提权攻击 恶意软件漏洞攻击 逆向工程


    0x20 黑客将恶意代码隐藏在英语单词中,借以感染Windows用户

    FreeBuf 2026-08-21T18:00:00

    Example Image


    近期出现一种针对Windows系统的新恶意软件攻击活动,攻击者通过将恶意代码隐藏在普通英语单词中,以使载荷在分析过程中显得不那么可疑。这种技术被用于传播Amatera Stealer窃密木马,这是一种专门窃取受感染系统中敏感数据的信息窃取型威胁。攻击活动依赖ClearFake入侵行动,攻击者会攻陷合法网站,在真实页面上植入虚假的CAPTCHA验证。受害者在完成验证步骤时,实际上是在执行恶意命令。攻击者利用WordlistLoader新加载器,通过英语单词列表重建隐藏的shellcode。这种隐藏方式增加了静态检查的难度。GenDigital发现,攻击者不仅隐藏代码,还会检查是否有其他副本运行,尝试恢复被篡改的系统模块函数,并干扰Windows事件日志记录,以增加安全监控和调查的难度。该攻击活动始于被入侵的网站,攻击者通过JavaScript注入合法页面,利用虚假的CAPTCHA诱导受害者执行恶意命令。WordlistLoader最终会启动Amatera Stealer,窃取浏览器保存的信息。

    恶意软件攻击 隐蔽技术 社会工程学 信息窃取 Windows安全 代码混淆 恶意软件传播 安全意识


    0x21 Shiro550反序列化漏洞原理与复现

    予辉安全 2026-08-21T18:00:00 © 予辉安全

    Example Image


    本文详细介绍了Apache Shiro框架中的Shiro550反序列化漏洞。首先解释了Shiro框架的基本概念和RememberMe机制的工作原理,揭示了其安全隐患,即攻击者可以通过构造恶意序列化数据,利用固定密钥进行加密,然后通过RememberMe Cookie发送给服务端,从而触发恶意代码执行。文章还列举了受影响的Shiro版本,并提供了漏洞复现的步骤,包括靶场搭建和使用工具验证。最后,文章提醒读者注意密钥管理和安全控制,以防止类似漏洞的利用。

    网络安全漏洞 Java安全框架 身份验证 加密算法 代码审计 渗透测试 靶场实战


    0x22 实战案例分享:用 AI 绕过模拟器反取证进行动态抓包,落地 APK 真实 IP

    小谢取证 2026-08-21T17:40:00 © 小谢

    Example Image


    一条指令让 AI 绕过模拟器反取证,动态抓包落地真实 IP,再接入 360 Quake 测绘全网资产,取证全流程实操。


    0x23 烽火狼烟丨暗网数据及攻击威胁情报分析周报(08/17-08/21)

    盛邦安全应急响应中心 2026-08-21T17:23:35

    Example Image


    盛邦安全威胁情报分析周报


    0x24 每周高级威胁情报解读(2026.08.14~08.20)

    奇安信威胁情报中心 2026-08-21T15:42:58 威胁情报中心

    Example Image


    本文涵盖了多个网络安全攻击和威胁情报,涉及多个攻击团伙、恶意软件和漏洞。PurpleDelta威胁团伙利用欺诈性就业手段渗透西方企业,与朝鲜IT工人活动密切相关,年收入可达30万美元。PATCHCORD恶意软件集群针对阿富汗电信和南亚关键基础设施,包含多个变种,与APT36组织相关。Armored Likho APT组织部署Still Toolkit间谍工具集,通过捐赠应用传播,窃取系统信息和用户数据。Balonx Sistema钓鱼即服务平台影响墨西哥银行业,通过WebSocket实时会话劫持和AI语音钓鱼模块进行攻击。Heights Finance数据泄露事件涉及超过734,828人敏感信息泄露。StopAndProtect攻击利用数千个被入侵的WordPress网站进行恶意软件传播和勒索。Operation CameraSwarm攻击入侵了超过14000台Dahua IP摄像机,通过多种方式实施入侵。CopyCop针对亚美尼亚人工智能投资发起虚假信息攻击。乌克兰国家资产追回与管理署(ARMA)服务器遭黑客攻击,疑似与资产竞标有关。Clop勒索组织利用PTC Windchill产品漏洞发起数据勒索攻击。恶意代码情报包括MacSync窃取者基础设施、Python植入程序隐藏C2服务器、C2Looper新型后门、KB Backdoor隐藏C2域名、Evooo1Bot Linux僵尸网络。漏洞情报包括ShieldBreak绕过微软Defender漏洞补丁、Certighost (CVE-2026-54121) AD CS证书服务权限提升漏洞。

    APT攻击 勒索软件 间谍活动 钓鱼攻击 漏洞利用 恶意软件 基础设施攻击 社会工程学 供应链攻击 国家支持活动 地缘政治攻击 数据泄露 高级持续性威胁(APT)


    0x25 Zimbra 漏洞已被利用:邮件团队别把升级工单当作事件终点

    字节脉搏实验室 2026-08-21T14:45:07 © tcode

    Example Image


    本文分析了Zimbra邮件系统中的一个漏洞(CVE-2026-73570)被利用的情况。该漏洞允许未认证的攻击者以Zimbra用户权限执行系统命令,影响特定版本的Zimbra Collaboration环境。文章强调了邮件系统的重要性,指出补丁虽然能关闭已知入口,但不能回答入口开放期间发生过什么。邮件团队需要将升级、证据回看和身份复核纳入同一处置计划。文章详细讨论了处理漏洞的四个阶段:圈定资产、升级并验证、回看补丁前证据、按发现分流。同时,强调了管理者需要关注的四个数字,以及如何通过记录和证据来确保风险已得到判断。文章还提到了普通员工在事件响应中的角色,以及如何区分公开信息和实际安全结论。

    邮件安全 漏洞利用 系统升级 事件响应 网络安全 配置管理 安全管理 应急响应


    0x26 MLflow 已遭利用:一台实验服务为什么能带走云凭据

    字节脉搏实验室 2026-08-21T14:45:07 © tcode

    Example Image


    本文分析了MLflow Tracking Server的安全漏洞CVE-2026-64849,该漏洞可能被攻击者利用来获取云凭据。文章指出,尽管MLflow Tracking Server通常被视为辅助服务,但它若能访问云元数据和内部服务,就可能成为攻击者的跳板。漏洞允许未认证的访问,攻击者可以绕过SSRF防护,访问内部地址或云元数据。文章强调了实验工具的安全配置问题,如是否暴露于互联网、默认无认证、允许任意出站访问以及继承过大的云角色。文章建议平台团队升级到最新版本,并检查实例的安全性,包括是否可被外部访问、运行受影响版本、采用默认或弱认证以及访问云元数据和内部控制面。此外,文章还讨论了不同负责人的应对措施,包括平台负责人、云安全负责人和SOC/事件响应团队,以及管理层应采取的长期约束措施。

    云安全漏洞 服务端安全 身份验证 内部安全 应用安全 网络安全意识 事件响应 漏洞修复 SSRF


    0x27 Apache HTTP2 双释放dos漏洞

    分秒安全 2026-08-21T14:28:57 © 三呼呼

    Example Image


    CVE-2026-23918 是影响 Apache HTTP Server 2.4.66 的 mod_http2 模块的 CWE-415 双重释放漏洞。该漏洞由于快速交替发送 HTTP/2 的 HEADERS 帧和 RST_STREAM 帧,触发了流清理路径的竞争条件,导致 double-free,最终崩溃 worker 进程。攻击无需认证,且由于 HTTP/2 默认开启,攻击前置条件极低。公开 PoC 工具支持多种攻击模式,包括快速 DoS、慢速滴漏、批量打靶和 RCE 探测。Apache HTTP Server 是全球最广泛的 Web 服务器之一,因此该漏洞的通用性极高。PoC 工具使用 Python 的 h2 库建立 HTTP/2 连接,并发送 HEADERS + RST_STREAM 序列来触发漏洞。工具内置监控线程,通过检测目标存活状态来判断是否成功触发漏洞。漏洞修复建议升级到 Apache HTTP Server 2.4.66 之后的版本,或者临时禁用 HTTP/2 作为紧急措施。

    漏洞分析 拒绝服务攻击 Apache HTTP Server HTTP/2 CWE-415 双释放 竞态条件 漏洞利用工具 攻击向量 安全研究


    0x28 电力二次系统安全防护实战笔记:从一次储能平台渗透测试看防御短板

    云深不知処 2026-08-21T13:44:40 © 云深不知処

    Example Image


    本文针对一次针对新能源管理平台的授权渗透测试进行了复盘,揭示了从互联网边界到OT控制终端的完整攻击链。测试暴露了电力二次系统在安全防护方面的多个短板,包括攻击面过度暴露、Swagger公开、认证机制逆向、弱口令与未授权接口泛滥以及OT控制端点无认证等问题。文章详细分析了每个攻击阶段暴露的脆弱点,并提出了相应的防护措施,如收敛互联网暴露面、禁用Swagger、统一认证标准、全量接口鉴权、安全分区、网络专用等。文章强调,电力二次系统的安全防护不应仅仅堆砌安全设备,而是要落实“安全分区、网络专用、横向隔离、纵向认证”的原则,确保生产控制大区与管理信息大区的严格分离,以及Web侧管理平台的基础安全措施。

    渗透测试 网络安全防护 漏洞分析 攻击链 认证机制 数据泄露 工业控制系统安全 多租户隔离 安全分区 网络隔离


    0x29 紧急安全预警|Dell PowerStore曝CVSS 9.8未认证RCE漏洞(CVE-2026-67271),恶意SMB数据包可导致远程代码执行

    杂杂咱谈 2026-08-21T11:25:59 © tuto

    Example Image


    Dell PowerStore存储产品系列近日发布安全更新,修复了多个安全漏洞,其中最严重的是CVE-2026-67271,CVSS v3评分达到9.8,属于越界写入漏洞。该漏洞存在于SDNAS SMB/CIFS服务中,未经身份验证的远程攻击者可通过发送特制的SMB数据包导致服务崩溃,甚至可能实现远程代码执行。目前未发现野外利用证据,但鉴于漏洞的严重性和无需身份验证的特性,建议用户立即升级至最新版本,并在升级前限制网络访问,加强网络隔离和监控异常活动。受影响的产品包括PowerStore 500T以及其他T系列型号,最高覆盖至9200T。

    漏洞披露 存储安全 远程代码执行 SMB协议漏洞 企业级安全 紧急响应 CVSS评分 未认证漏洞


    0x2a 每日安全快讯 2026-08-21

    蔡文姬的安全小屋 2026-08-21T11:14:00 cwj

    Example Image


    本文报道了2026年8月21日的网络安全快讯,包括执法部门网络安全培训滞后导致数字证据泄露风险、自动化检测MFA部署中遗漏账户的方法、Rust项目供应链攻击、Grandoreiro银行木马在墨西哥重启活动、将人工智能列为关键基础设施的提议等内容。此外,还提到了多个漏洞和风险通告,涉及Mailpit WebSocket源检查绕过漏洞、Mailpit SMTP DATA行读取器内存分配缺陷、gettext-converter原型污染漏洞、Winter CMS品牌与编辑器样式缓存导致的存储型XSS以及Winter CMS Twig沙箱逃逸漏洞等。这些安全事件和漏洞通告提醒网络安全从业者关注最新的安全动态,及时更新防护措施。

    网络安全培训 多因素认证 供应链攻击 银行木马 人工智能安全 漏洞通告 跨站WebSocket劫持 内存分配缺陷 原型污染 存储型XSS 沙箱逃逸


    0x2b Cisco BroadWorks漏洞允许远程攻击者访问敏感文件

    安全圈的那点事儿 2026-08-21T10:44:51 © 网络安全9527

    Example Image


    思科近日发布安全更新,针对Cisco BroadWorks中的一个高危漏洞CVE-2026-20320。该漏洞允许未经身份验证的远程攻击者通过Open Client Interface (OCI) XML解析器中的带外盲XML外部实体(XXE)注入漏洞访问敏感配置文件。CVSS评分7.5分,表明漏洞易被利用,攻击复杂度低。漏洞源于BroadWorks OCI环境中XML条目的解析不当,攻击者可读取敏感文件。受影响的产品包括BroadWorks应用交付平台、应用服务器、配置文件服务器和扩展服务平台。思科已在版本RI.2026.07中修复该漏洞,建议用户升级至该版本以解决安全问题。

    CVE-2026-20320 思科 Cisco BroadWorks XXE 漏洞 安全更新 远程攻击 敏感文件访问 XML 解析器漏洞 CVSS评分 网络分段 日志监控 软件升级


    0x2c 新型 CRLF 不同步攻击使黑客能够窃取 HTTPOnly Cookie 并劫持账户

    安全圈的那点事儿 2026-08-21T10:40:58 © 网络安全9527

    Example Image


    本文介绍了一种名为“CRLF驱动的不同步攻击”的新型HTTP请求走私攻击,该攻击利用了Nginx中常见的错误配置,允许攻击者注入任意换行符和标头,从而控制上游HTTP请求结构。研究人员发现,攻击者可以通过连续的CRLF序列将请求拆分为两个完整的请求,触发响应队列中毒(RQP),导致用户收到彼此的响应。这种攻击可以绕过传统的防御措施,甚至可能创建自我传播的不同步蠕虫。攻击者还可以利用浏览器驱动的不同步攻击,直接从受害者的浏览器中使用JavaScript fetch() 调用或简单的导航来触发攻击,从而窃取客户端脚本无法访问的HTTPOnly cookie。文章强调了这种攻击的严重性,并指出使用Nginx的组织应立即对其配置进行审核。

    HTTP Request Smuggling CRLF Injection Nginx Vulnerability Session Hijacking HTTPOnly Cookie Theft Wormable Vulnerability Browser-Driven Attack Cross-Site Scripting (XSS) CDN Security Cloud Infrastructure Security


    0x2d 新型安卓恶意软件能借附近中毒手机偷偷外传数据

    白帽子 2026-08-21T07:37:22 黑鸟

    Example Image


    近期,一款名为Manic的新型安卓恶意软件被发现,它融合了银行木马和间谍软件的能力,具备金融欺诈、设备监控和远程接管功能。Manic通过Wi-Fi网状中继技术,即使中毒手机断网,也能借助周边被感染设备泄露数据。该恶意软件自2026年2月开始发展,至7月已更新版本,增加了反分析检测、内存内DEX加载等功能。Manic的攻击目标包括银行、支付工具、加密货币钱包、身份政务eID服务、各类消息软件等,主要攻击乌克兰,但也覆盖全球多个地区。该软件能窃取键盘记录、短信、通话记录、联系人信息等,并通过设备到设备中继机制在离线状态下传输数据。Manic具备多种远程指令能力,如实时屏幕监控、短信发送、文件上传下载等,显示出其高度复杂性和威胁性。

    移动恶意软件 银行木马 间谍软件 Wi-Fi 网状中继 设备接管 反分析检测 加密货币攻击 政府身份信息窃取 通信软件攻击 持久化驻留


    0x2e 【热点安全风险】8月21日 | LMDeploy分布式推理组件存在未认证远程代码执行,攻击者可控制推理引擎(CVE-2026-76850)

    华顺信安威胁情报中心 2026-08-21T07:30:00

    Example Image


    本文分析了2026年8月21日网络安全领域的热点风险。包括LMDeploy分布式推理组件的未认证远程代码执行漏洞(CVE-2026-76850),Elementor Pro表单上传校验缺陷(CVE-2026-32475),Splunk MCP Server反序列化漏洞(CVE-2026-76404),Agno PythonTools路径穿越漏洞(CVE-2026-76832),Splunk AI Toolkit模型加载反序列化缺陷(CVE-2026-76395),以及StopAndProtect利用近2000个WordPress站点传播恶意软件的事件。针对这些风险,文章提出了相应的排查和加固建议,包括升级到安全版本,启用认证,限制访问权限,实施审计和告警机制,以及隔离和处理异常资产等。同时,文章强调了使用AI推理、AI代理、Splunk平台或WordPress站点的组织应同步推进版本修复和网络安全防护措施。

    CVE-2026-76850 CVE-2026-32475 CVE-2026-76404 CVE-2026-76832 CVE-2026-76395 WordPress恶意软件攻击 AI安全 Splunk安全 WordPress安全 数据安全 权限管理 日志审计 应急响应


    0x2f 与 APT36 关联的 HACKERAI 植入程序显示出 LLM 辅助恶意软件开发的迹象

    暗镜 2026-08-21T06:00:00 © ZM

    Example Image


    本文分析了与APT36(也称为Transparent Tribe)关联的恶意软件家族HACKERAI的植入程序,揭示了其利用LLM(大型语言模型)辅助恶意软件开发的迹象。该活动涉及三个未记录的恶意软件家族:PATCHCORD、SHEETCORD和HACKERAI C2 Agent。研究人员通过对攻击目标模式、共享基础设施、恶意软件相似性以及测试服务器上发现的工具进行分析,将攻击归因于APT36,置信度中等。攻击主要针对阿富汗和印度的电信、政府、国防和能源机构,特别是电信公司,因为攻击者可能访问通信系统和敏感政府信息。恶意软件利用社会工程学手段伪装成合法工具,执行后释放PATCHCORD后门程序,通过劫持浏览器快捷方式实现持久化。此外,SHEETCORD恶意软件通过VBScript增加持久性,支持多款浏览器。研究人员还分析了相关的域名和IP地址,揭示了攻击者使用的复杂基础设施。

    APT攻击 恶意软件分析 社会工程学 持久化攻击 内存执行 基础设施分析 恶意软件家族 浏览器劫持 跨平台攻击


    0x30 新型安卓恶意软件能借附近中毒手机偷偷外传数据

    黑鸟 2026-08-20T23:21:37 © 黑鸟

    Example Image



    0x31 APP 动态分析还在手动抓包?AI 已经能自己装自己抓自己写报告了

    小谢取证 2026-08-20T23:11:48 © 小谢

    Example Image


    传统 APP 动态分析要搭环境、手动抓包、熬夜写报告?现在一条提示词,AI 自动完成安装、抓包、流量分析与取证报告。附 6 步实操与完整时间线,可直接复现。


    0x32 《零信任环境“身份行为指纹+动态权限熔断”技战法——拦截红队身份冒用越权攻击》

    小安伴你行 2026-08-20T22:31:06 © 小安伴你行

    Example Image


    本文介绍了针对零信任环境中红队身份冒用越权攻击的技战法。文章指出,在零信任架构落地后,红队通过窃取普通员工账号密码和MFA令牌,可以绕过身份校验进入内网,并利用权限体系进行横向越权访问。文章分析了当前零信任防护体系的三个短板,并提出了一种新的技战法,包括全周期身份行为指纹建模、实时风险动态权限调整和全域日志联动校验。该技战法通过建立专属行为基线、动态权限熔断和日志联动校验,能够在5秒内精准告警并拦截身份冒用攻击。文章还详细介绍了技战法的落地流程,包括基础环境配置、技战法准备、误报调优方案和落地验证方法。实战成效显示,该技战法能够有效检出并处置身份冒用攻击,提升零信任环境的防护能力。

    零信任安全 身份验证 安全策略 网络安全防护 红队攻击 安全事件响应 日志分析 动态权限管理


    0x33 红队Windows 加载器,专注于 EDR 规避,集成间接系统调用

    安全天书 2026-08-20T20:59:42

    Example Image



    0x34 应急响应流程

    ListSec 2026-08-20T20:44:36

    Example Image


    本文详细介绍了网络安全应急响应的流程,包括从发现安全告警到事后分析和改进的各个环节。首先,通过安全设备和运维人员的告警,对事件进行初步评估并报告。接着,确定受影响资产,进行网络隔离和日志收集分析。事件处置包括删除恶意文件、修复漏洞、恢复系统等。事后分析则涉及分析攻击原因、优化应急预案。预防措施包括定期进行漏洞扫描、渗透测试、安全基线检查,加强弱口令治理,部署安全设备,建立监测预警机制,以及开展安全意识培训等。文章还通过图示展示了应急响应的具体步骤,如实时监控、攻击映射、威胁检测等,以及在线和离线处理措施。

    应急响应 安全事件处理 网络安全流程 安全策略 安全意识 漏洞管理 数据备份 威胁情报


    0x35 NachoMDM——武器化 Windows MDM:利用恶意注册实现 UAC 绕过与 SYSTEM 代码执行

    securitainment 2026-08-20T20:26:00 David Cash

    Example Image


    诱骗本地管理员组成员点击 ms-device-enrollment深层链接注册到恶意 MDM 服务器,即可经 SyncML 推送 MSI 在无 UAC 提示下静默获得 SYSTEM 执行,MSRC 判定“非漏洞”。


    0x36 IBM AIX 内核栈缓冲区溢出 RCE,远程未授权拿全控(CVSS 9.8)

    红队安全圈 2026-08-20T20:00:00 红队安全圈

    Example Image


    IBM AIX操作系统近日爆出一个严重的内核级栈缓冲区溢出漏洞(CVE-2026-16872),其CVSS评分为9.8,属于严重级别。该漏洞无需认证、无需交互即可远程执行代码,攻击者可以完全控制受影响的系统。漏洞影响AIX 7.2/7.3操作系统以及PowerVM VIOS 4.1版本,攻击者可以通过构造超长数据来覆盖栈帧中的返回地址和寄存器,从而劫持控制流执行任意代码。由于AIX在金融、电力等行业中广泛使用,这一漏洞可能对关键基础设施构成严重威胁。IBM已经发布了修复补丁,建议用户尽快升级至安全版本。目前尚未发现该漏洞的公开利用代码,但安全专家提醒,攻击者可能正在寻找利用此漏洞的方法。

    操作系统漏洞 内核漏洞 远程代码执行(RCE) 缓冲区溢出 CVSS评分 影响范围广 无需认证 高危漏洞 安全修复 红队视角


    0x37 JWR钓鱼框架曝光:网络钓鱼正在升级为“实时操控式”诈骗

    观初科技 2026-08-20T19:07:27 小铭团队 - L

    Example Image


    网络安全领域近期曝光了一种名为JWR的钓鱼框架,该框架能够通过WebSocket与攻击者建立实时连接,从而在受害者操作过程中持续获取信息,并根据用户行为动态调整诈骗流程。与传统的钓鱼攻击不同,JWR不仅诱导用户输入账号和密码,还能实时操控整个诈骗过程,包括个人信息、银行卡信息、验证码等。攻击者可以通过JWR获取多种数据,包括银行卡信息、PIN码、验证码等,甚至能够在用户输入过程中实时捕获信息。这种攻击方式使得传统钓鱼识别方法失效,企业需要采取更加全面的防护措施,包括安全意识培训、钓鱼邮件模拟、威胁情报与攻击检测以及安全运营服务。

    网络钓鱼 网络安全攻击 实时操控诈骗 钓鱼框架分析 WebSocket加密 钓鱼页面逼真度 企业安全意识培训 安全防护体系


    0x38 【已复现】JeecgBoot 权限绕过与SQL注入组合漏洞(QVD-2026-56312)安全风险通告

    奇安信 CERT 2026-08-20T18:21:37

    Example Image


    致力于第一时间为企业级用户提供权威漏洞情报和有效解决方案。


    0x39 Splunk批量修复17个高危漏洞,含9.1分MCP Server远程代码执行漏洞

    看雪学苑 2026-08-20T18:06:19 看雪学苑

    Example Image


    Splunk近日发布大规模安全更新,一次性修复旗下多款应用与附加组件共计17个安全漏洞。这些漏洞涉及MCP Server、AI Toolkit、Kafka连接器等多款组件,其中包含CVSS评分9.1分的严重远程代码执行漏洞。最严重的漏洞是CVE-2026-76404,影响1.2.1版本之前的Splunk MCP Server应用,允许攻击者通过构造恶意序列化对象执行任意系统命令。其他重要漏洞包括Splunk AI Toolkit的9个漏洞,存在代码执行、越权访问等问题,以及Splunk Connect for Kafka的4个漏洞,可窃取连接器凭证。Splunk建议用户尽快升级至修复版本,并对API访问权限进行严格控制,以减少安全风险。

    漏洞修复 远程代码执行 权限越权 凭证泄露 安全更新 软件安全 网络安全 企业安全 漏洞等级


    0x3a DedeBIZ系统 审计小结

    蚁景网络安全 2026-08-20T17:30:00 标准云

    Example Image


    本文详细分析了DedeBIZ系统的漏洞,并提供了审计过程和技巧。DedeBIZ系统采用静态化与动态解析结合的方式处理页面,存在直接访问PHP文件触发动态解析逻辑的可能性。审计过程中,重点关注文件操作相关漏洞,如任意文件上传、删除、读取和下载。文章提出了一种审计技巧:全局搜索“?filename=”,在js文件中可能找到文件处理操作。针对授权任意文件删除漏洞,分析了file_manage_control.php中DeleteFile方法的路径拼接和删除操作,存在目录遍历漏洞。针对SQL注入漏洞,分析了diy_list.php中参数拼接和SQL执行过程,存在盲注漏洞。文章还解释了构造payload的原因,即通过case语句和sleep函数进行盲注测试。总体而言,本文为DedeBIZ系统的安全审计提供了详细的指导和案例分析,有助于发现和利用系统中的漏洞。

    Web应用安全 文件操作漏洞 SQL注入 路径遍历 代码审计 黑盒测试 安全漏洞分析


    0x3b 紧急安全预警|IBM AIX与PowerVM VIOS曝4枚高危漏洞,2枚CVSS 9.9命令注入漏洞可导致系统失陷

    杂杂咱谈 2026-08-20T17:21:22 © tuto

    Example Image


    本文报道了IBM AIX和PowerVM VIOS系统中的四个高危漏洞,其中两个漏洞(CVE-2026-15068和CVE-2026-16816)的CVSS评分达到9.9,属于远程认证命令注入漏洞,可能导致系统完全失陷。其他两个漏洞(CVE-2026-16656和CVE-2026-15065)分别涉及未认证Root权限提升和中间CA私钥泄露,同样具有严重的安全风险。这些漏洞影响了IBM AIX 7.2、7.3和PowerVM VIOS 4.1版本。IBM已发布安全更新,建议用户尽快应用补丁以防止潜在攻击。由于这些漏洞可能被远程利用,对关键基础设施构成威胁,因此修复这些漏洞应被视为高优先级任务。

    操作系统漏洞 命令注入 远程攻击 Root权限提升 CA私钥泄露 高危漏洞 IBM产品安全 安全补丁 企业级安全


    0x3c Redis 远程代码执行漏洞(CVE-2026-23479补丁绕过)

    云南启安科技 2026-08-20T16:57:11 云南启安

    Example Image


    本文分析了Redis数据库中存在的一个远程代码执行漏洞(CVE-2026-23479补丁绕过)。该漏洞源于官方对CVE-2026-23479漏洞的修复不完整,攻击者可以利用Redis的handleClientsBlockedOnKey()函数中的竞态条件,通过释放后使用(Use-After-Free)漏洞实现任意地址读写,最终覆写函数指针执行任意系统命令,从而完全接管服务器。文章指出,该漏洞影响Redis 8.8.0版本,并建议用户升级到Redis 8.8.2或更高版本以修复漏洞。同时,提供了官方修复补丁的下载链接以及临时缓解措施,如启用Redis认证和限制低权限用户执行敏感命令。

    数据库安全 远程代码执行 漏洞利用 补丁绕过 高可用架构 系统命令执行


    0x3d 【SRC案例分析-23】业务逻辑相关-奇葩的任意账号密码重置

    low洞百出 2026-08-20T15:00:00 © low洞百出

    Example Image


    本文分析了一个网络安全案例,涉及一个社区系统中的任意账号密码重置漏洞。该漏洞由于业务逻辑校验不到位,导致攻击者可以绕过短信验证码验证步骤,通过发送特定的数据包来重置密码。文章详细描述了测试过程,包括注册账号、登录尝试、忘记密码流程以及漏洞的利用方法。作者指出,这个案例表明在网络安全测试中不能只看表面,需要细心和多尝试,才能发现意料之外的漏洞。该漏洞具有高危性质,可以通过获取他人账号信息实现任意账号密码重置,对用户账号安全构成严重威胁。

    业务逻辑漏洞 密码重置漏洞 验证码绕过 安全测试 社区系统安全 高危漏洞


    0x3e 一条评论拿下整台服务器:复现WP-SHELLSTORM攻击链,看EDR如何六环全拦

    明焰安全 2026-08-20T14:00:00 © FYRE SHLD

    Example Image


    本文详细分析了WP-SHELLSTORM攻击链的复现过程,该攻击利用了WordPress插件文件上传漏洞CVE-2026-3844。攻击者通过上传WebShell,影响140万网站,实际活跃的WebShell超过5700个。文章复现了攻击链的各个环节,包括未认证评论注入、恶意文件落地、远程代码执行、反弹Shell和内网扫描。同时,文章讨论了如何使用EDR(终端检测与响应)系统来逐环拦截攻击。EDR在防御中起到了关键作用,能够识别异常流量、WebShell、异常命令和出站连接。文章最后给出了针对站长的五条防御建议,包括打补丁、关闭开关、禁执行、盯防出网和上EDR系统。

    漏洞利用 WebShell 攻击链复现 EDR防御 内网安全 安全防护 持续监控 网络安全意识


    0x3f 护卫神一键封堵恶意URL:4类高危攻击全拦截

    网站安全说 2026-08-20T13:43:30 © 护卫神

    Example Image


    本文介绍了护卫神恶意URL防护体系在网站安全运维中的应用。随着恶意URL访问成为网站安全的主要威胁,护卫神提供了一站式解决方案,无需人工配置规则,即可全面封堵恶意URL的入侵通道。文章详细说明了护卫神如何防护短文件名路径攻击、畸形文件路径攻击、脚本解析漏洞攻击和目录遍历攻击,通过自动识别恶意请求、拦截并记录攻击日志、内置特征库和智能行为分析等手段,有效防止信息泄露和网站权限被控制。此外,护卫神还提供了全球恶意IP库和实时攻击溯源能力,帮助运维人员拦截攻击并追溯来源,确保网站安全。

    恶意URL防护 网络安全防护 Web安全 服务器安全 安全漏洞 自动化防护 攻击识别 安全解决方案


    0x40 SharePoint JWT 认证绕过:四重校验缺陷如何伪造管理员身份(CVE-2026-55040)

    TIPFactory情报工厂 2026-08-20T13:00:00 © Ti

    Example Image


    CVE-2026-55040是一个严重的SharePoint Server Subscription Edition漏洞,攻击者可以绕过JWT认证机制,伪造管理员身份。该漏洞涉及四个信任断点,攻击者无需登录即可获取本地Security Token Service(STS)证书信息,并通过伪造JWT令牌访问SharePoint API。漏洞的核心问题在于SharePoint的JWT处理模块在验证过程中存在缺陷,包括外层令牌不要求签名、只按x5t找证书却不验证actor token签名、未注册证书反而被接受以及GetTokenSignature只检查非空会话令牌等。攻击者可以利用这些缺陷,通过匿名请求伪造管理员身份,从而绕过SharePoint的身份验证机制。为了防御该漏洞,建议立即升级受影响的SharePoint版本,并实施严格的代码审计和访问监控策略。

    漏洞分析 身份认证 SharePoint安全 JWT安全 代码审计 渗透测试 安全补丁 企业安全


    0x41 Git常用小问题笔记

    一只岸上的鱼 2026-08-20T12:21:22 © 一只岸上的鱼

    Example Image


    本文记录了Git版本控制工具中一些常见的初始化问题及其解决方法。文章首先介绍了Git的配置分级,包括本地、全局和系统级别的配置文件位置和作用范围。接着,详细说明了如何进行基本配置,如用户名、邮箱、默认分支名称等,并提供了具体的命令示例。此外,文章还讨论了凭据缓存、代理设置、自签名证书校验、别名配置以及常见问题如远程连接失败、换行符转换和中文乱码等问题的解决方法。最后,作者总结了在新的终端环境中配置Git的一些经验,强调了配置的重要性。

    版本控制安全 配置管理安全 凭证安全 网络代理安全 系统配置安全 跨平台安全


    0x42 Typecho的IP伪造漏洞-简单代码审计

    分秒安全 2026-08-20T11:26:12 © 三呼呼

    Example Image


    本文详细分析了Typecho博客系统中的一个IP伪造漏洞。Typecho是一个轻量级的PHP博客系统,其核心代码量不大,便于进行代码审计。文章首先介绍了漏洞的背景和评论提交的流程,包括表单渲染、提交处理和展示三个步骤。接着,文章深入分析了三个关键点:IP来源的伪造可能性、频率判断的时间窗口和评论内容渲染的安全性。通过源码分析,发现漏洞主要出在IP来源的伪造上,因为Typecho的getIp()函数默认从X-Forwarded-For请求头读取IP,而该头可以被客户端随意修改。攻击者可以利用这一点伪造IP,绕过反垃圾机制,实现无限刷评论。文章最后总结了漏洞挖掘的思路,强调了用户可控输入被信任这一审计敏感点,并对防守方提出了相应的建议。

    代码审计 IP伪造 X-Forwarded-For 漏洞挖掘 反垃圾机制 PHP安全 Typecho


    0x43 CVE-2026-6837:Zyxel export-cgi PKCS#12 导出密码命令注入与完整仿真复现

    幻泉之洲 2026-08-20T10:49:27

    Example Image


    本文详细分析了Zyxel多款无线AP中存在的export-cgi PKCS#12导出路径命令注入漏洞。攻击者通过构造特殊的证书导出密码参数,可以在管理员会话下以root权限执行任意命令。文章提供了漏洞的复现步骤、根因分析、受影响型号、修复方向,以及如何在固件仿真环境中进行实验。漏洞位于/cgi-bin/export-cgi路径下的category=pkcs12分支,成功利用后可以在设备上以root身份执行系统命令。Zyxel官方公告列出了18款受影响的AP型号。文章还提供了详细的仿真实验环境搭建过程,包括提取固件、整理运行时目录、启动重宿主环境等步骤。

    CVE-2026-6837 Zyxel PKCS#12 命令注入 固件漏洞 无线AP 网络设备安全 安全研究 实验复现 安全公告


    0x44 金蝶云星空 CommonFileServer 任意文件读取漏洞

    Nday Poc 2026-08-20T10:21:34 Superhero

    Example Image


    本文详细介绍了金蝶云星空CommonFileServer接口存在的任意文件读取漏洞。该漏洞允许未经身份验证的远程攻击者读取服务器上的敏感信息,对系统安全构成严重威胁。文章中提供了漏洞的概述、复现方法、自查工具以及修复建议。漏洞复现部分展示了如何利用该漏洞读取服务器上的win.ini文件。修复建议包括关闭互联网暴露面或设置访问权限,以及升级至安全版本。此外,文章还介绍了Nday漏洞实战圈的相关信息,包括资源内容、更新计划、适用场景以及重要声明。

    漏洞分析 文件读取漏洞 金蝶云星空 未经身份验证访问 安全漏洞复现 安全修复建议 网络安全工具 安全社区


    0x45 每日安全快讯 2026-08-20

    蔡文姬的安全小屋 2026-08-20T09:32:29 cwj

    Example Image


    2026年8月20日的网络安全快讯中,Google发布了Chrome 151.0.7922.169/170更新,修复了15个安全漏洞,其中包括两个关键级缓冲区溢出漏洞CVE-2026-76034和CVE-2026-76036,这些漏洞可能导致远程攻击者在沙箱外执行任意代码。此外,加州沙斯塔县计划聘用有选举犯罪前科的人员担任选举办公室副主管,引发了关于选举安全的担忧。Clop组织利用PTC零日漏洞对Windchill与FlexPLM进行了大规模攻击,而微软的Defender for Cloud被评为2026年云工作负载保护平台领导者。Android用户被提醒注意从非Google Play来源安装应用的侧载风险。同时,Citrix NetScaler ADC和Gateway存在严重认证绕过漏洞,BuildKit、Grav、Tina开发服务器和Tina生产媒体适配器等多个项目也发布了安全通告,涉及认证绕过、文件写入和跨源请求等漏洞。

    浏览器安全 选举安全 工业控制系统安全 云安全 移动安全 漏洞披露 应用安全 安全趋势


    0x46 代码全自主开发 完美适配主流插件 绕过内存+部分行为双查杀| GoCobaltStrike 2.6.1 正式发布!

    星落安全团队 2026-08-20T09:08:51 © 星落

    Example Image


    本文详细介绍了一款名为GoCobaltStrike的网络安全工具及其2.6.1版本的更新内容。该工具基于CobaltStrike进行完全自主开发,重构了服务端和客户端架构,采用Go语言编写,去除了Java相关特征,提升了性能和稳定性。主要更新包括:全界面汉化支持、代理方式升级(新增HTTP代理,SOCKS代理优化)、免杀能力提升(静态和内存查杀绕过)、全新客户端架构(Wails构建,无后门)、服务端重构(基于CobaltStrike 4.5)、功能增强(支持Linux/Mac系统上线、机器人上线通知、交互式Shell、文件管理、内存执行等)、CobaltStrike兼容性增强(支持CS 4.9 SleepMaskKit、BOF增强、架构优化)以及用户体验优化(通知提醒、历史命令、权限管理、界面优化等)。此外,还支持多种上线方式(HTTP、HTTPS、DNS、ExtC2、SMB、TCP及TCP转发)、SSH增强、云服务检测等。该工具仅用于安全测试和防御研究,不可用于非法入侵或攻击他人系统。

    网络安全工具 渗透测试 代码审计 免杀技术 安全研究 跨平台 Web安全 内网渗透


    0x47 Bash 命令哈希缓存

    生有可恋 2026-08-20T05:40:55 © hyang0

    Example Image


    本文探讨了Bash命令哈希缓存导致的经典问题,即添加新的可执行文件版本到PATH变量后,执行时发现命令版本错误的情形。文章解释了Bash在执行命令时,会将命令路径缓存到哈希表中以提高性能,但可能导致旧路径缓存的问题。通过实例展示了当新版本的Python安装路径被添加到PATH变量后,pip命令仍然指向旧版本的Python环境。文章提供了清除哈希表缓存的修复方法,即使用hash -r命令,以重建哈希缓存并修正路径指向,从而确保命令指向正确的版本。

    操作系统安全 命令执行漏洞 环境变量安全 脚本安全 安全配置


    0x48 DeepSeek Harness插件初识之开发你的第一个插件

    十月的进阶之路 2026-08-20T02:34:29 © 十月的进阶之路

    Example Image


    本文介绍了如何通过编写一个简单的示例插件来快速认识和学习DeepSeek Harness插件开发的过程。文章首先说明了安装DeepSeek Harness的步骤,包括克隆仓库、安装依赖和构建项目。接着,详细介绍了如何创建一个名为mini-soul的插件,包括项目结构、配置文件、核心逻辑和注入系统提示词的方法。文章中还展示了如何将插件添加到DeepSeek Harness中,并展示了插件运行后的效果。最后,提供了DeepSeek Harness插件开发文档的链接,供读者进一步学习。

    网络安全工具开发 插件开发教程 Node.js 配置文件管理 系统安全增强 代码注入与依赖管理


    0x49 【CVSS 9.4】Ray Dashboard 未授权 RCE 漏洞(CVE-2025-62593)

    爱坤sec 2026-08-20T02:30:00 © chicken

    Example Image


    CVE-2025-62593是Ray Dashboard中的一个未授权远程代码执行(RCE)漏洞,该漏洞影响了Ray 2.52.0之前的所有版本。Ray是一个流行的AI计算引擎,被许多AI/ML团队用于模型训练与推理。该漏洞允许攻击者通过Ray Dashboard的HTTP API(默认端口8265)执行任意系统命令,而无需任何认证或权限。该漏洞的CVSS评分高达9.4,属于严重级别。漏洞的原因包括对用户代理(UA)字符串的保护不足、DNS Rebinding攻击和Dashboard API的无认证问题。Ray官方已发布修复版本2.52.0,建议用户立即升级。此外,建议禁用Dashboard的公网访问,仅监听本地地址,并通过防火墙限制端口访问。该漏洞已被列入CISA KEV,表明在野利用风险极高,需要立即处理。

    漏洞分析 CVE RCE AI安全 开源安全 CVSS评分 CISA KEV PoC 安全建议


    0x4a 我改了个设备ID,打开了别人家的门:智能门锁云端API越权漏洞全纪实

    昆仑AI安全实验室 2026-08-20T01:39:09 © 逍遥

    Example Image


    本文详细记录了一起智能门锁云端API越权漏洞的发现过程。作者在安全评估过程中发现,通过修改请求中的设备ID,可以远程控制他人的智能门锁,包括开锁、生成临时密码、查询状态和解绑设备等操作。漏洞的根本原因在于后端没有执行资源归属校验,设备ID可枚举,以及高危操作缺少二次确认。文章分析了漏洞的攻击链路、挖掘方法和防御方案,并指出类似漏洞在物联网设备中普遍存在。作者强调,云端API的越权漏洞比Web后台的越权漏洞更危险,因为它直接威胁到物理安全。文章最后呼吁物联网产品开发者在设计时加强安全措施,确保云端成为真正的守护者。

    智能门锁安全 物联网安全 API安全 身份认证 资源归属校验 安全测试 防御策略 漏洞挖掘


    0x4b 域内中继打法

    UpRoot 2026-08-19T23:13:11 © ptr

    Example Image


    本文记录了域内中继攻击的基础打法,重点介绍了NTLM身份验证协议及其在SMB、HTTP等传输层协议中的应用。NTLM协议基于挑战/应答机制,依赖于SSPI身份验证接口生成SessionKey用于数据签名。中继攻击者由于处于中间人位置,无法获取SessionKey,因此无法对数据包进行签名。文章指出,域内默认只在DC上开启SMB签名,个人计算机和Domain Computers通常关闭。此外,还讨论了强认证指南2025中EPA和MIC的作用,以及如何通过MS-RPRN、MS-EFSR、MS-FSRVP等RPC接口强制目标机器发送NTLM认证请求,以实现中继攻击。文章还提供了攻击思路和具体操作步骤,包括SMB relay到HTTP、RPC、LDAP等目标,以及使用ESC、RBCD、Shadow Credentials等技术进行权限提升和横向移动。最后,作者提到将搭建靶场环境以复现这些攻击手法,并对域内机器进行安全加固。

    NTLM NTLM Relay SMB LDAP HTTP Kerberos ESCs (Enhanced Security Contexts) EPA (Enhanced Protection for Authentication) MIC (Message Integrity Code) Bypass Authentication Relay Scripts Domain Analysis Privilege Escalation Attack Simulation


    0x4c 业务系统配置文件泄露驱动的横向渗透技战法

    小安伴你行 2026-08-19T22:44:34 © 小安伴你行

    Example Image


    本文探讨了业务系统配置文件泄露如何驱动横向渗透的技战法。在金融、能源、通信等行业中,攻击者通过获取边界业务系统的低权限访问,利用配置文件中存储的敏感信息,如数据库账号密码、SSH密钥等,快速在内网环境中进行横向移动。文章详细介绍了这种技战法的核心逻辑和实施步骤,包括通过配置文件获取凭证、利用绝对路径定位敏感文件、以及通过节点链式扩散控制更多服务器。此外,还阐述了攻击者在完成横向接管后的持久化和痕迹清理策略。文章指出,这种技战法相较于传统的渗透手段,具有更高的攻击成功率,同时也揭示了业务系统配置文件不规范可能带来的安全隐患。

    配置文件安全 内网渗透 横向移动 凭证泄露 网络安全防护 攻击技巧 漏洞利用 数据安全


    0x4d CISA KEV 新增 4 个在野利用漏洞:Windows IKE、vCenter、macOS、SharePoint

    红队安全圈 2026-08-19T20:00:00 红队安全圈

    Example Image


    本文介绍了美国网络安全和基础设施安全局(CISA)最新发布的4个已知被利用的漏洞,包括Windows IKE服务的双重释放远程代码执行漏洞、VMware vCenter的路径穿越漏洞、macOS屏幕共享认证缺陷以及SharePoint的JWT认证绕过漏洞。这些漏洞均已在野外被利用,且对网络安全构成严重威胁。文章详细分析了每个漏洞的影响范围、危害等级和可能的攻击途径,并给出了相应的修复建议。针对这些漏洞,建议用户尽快打补丁或升级系统,以降低安全风险。同时,文章还强调了安全团队需要关注野外利用的信号,及时采取措施保护网络安全。

    漏洞披露 Windows安全 VMware安全 macOS安全 SharePoint安全 RCE漏洞 路径穿越漏洞 认证缺陷 补丁管理 红队视角


    0x4e 【已支持检测】MLflow Webhook SSRF 漏洞可导致未授权读取内部资源(CVE-2026-64849)

    华顺信安威胁情报中心 2026-08-19T18:54:52

    Example Image


    本文介绍了MLflow Webhook SSRF漏洞(CVE-2026-64849)的详细情况。MLflow是一个开源的AI工程平台,用于机器学习模型的实验跟踪和管理。该漏洞存在于MLflow的Webhook投递功能中,允许攻击者通过未认证的Webhook接口访问内网、回环地址或云元数据服务,从而读取敏感信息。漏洞的CVSS评分为9.3,属于严重级别。受影响的版本早于3.15.0,建议升级至更高版本以修复漏洞。文章还分析了漏洞的利用条件、威胁状态,并提供了排查和修复建议,包括升级版本、限制访问范围、审计日志等措施。此外,华顺信安全产线产品已支持该漏洞的检测。

    CVE-2026-64849 MLflow Webhook SSRF 漏洞修复 内网安全 云安全 版本控制 安全扫描


    0x4f D-Link DWR-M961路由器遭受15个命令注入和缓冲区溢出漏洞攻击

    安全圈的那点事儿 2026-08-19T16:38:12 © 网络安全9527

    Example Image


    D-Link公司近日披露并修复了其DWR-M961 4G/LTE路由器中的15个安全漏洞,这些漏洞包括命令注入和缓冲区溢出,可能被用于远程攻击。这些漏洞影响非美国地区的设备,固件版本为1.1.2_C1_202602110044及更早版本。D-Link已发布固件版本1.1.5_C1_202607071108来修复这些问题。漏洞涉及Web管理界面、诊断工具、调制解调器固件更新、USSD配置、短信管理等多个方面。研究人员发现,攻击者可以通过发送精心构造的请求来利用这些漏洞,执行未经授权的命令。D-Link建议用户更新固件,并采取其他安全措施以保护设备。

    路由器安全漏洞 命令注入漏洞 缓冲区溢出漏洞 固件更新安全 网络设备安全 Web管理界面安全 安全公告 CVE编号


    0x50 Apache HttpComponents客户端存在严重漏洞,攻击者可冒充服务器

    安全圈的那点事儿 2026-08-19T16:35:38 © 网络安全9527

    Example Image


    Apache HttpComponents 客户端存在一个严重漏洞(CVE-2026-71290),该漏洞可能导致中间人攻击者冒充受信任的服务器。此漏洞存在于版本 5.4 到 5.6.3 的客户端中,主要影响使用异步 HttpClient 的应用程序。攻击者可以拦截和修改客户端与服务器之间的流量,即使客户端启用了内置的主机名验证策略,也可能被攻击。该漏洞的 CVSS v3.1 评分高达 9.1 分,被归类为“严重”。Apache 建议升级到 5.6.4 或更高版本以解决此问题,并要求组织检查所有依赖项,特别是那些使用异步客户端实现的应用程序。受影响的组织应优先更新面向互联网的服务和涉及敏感数据的工作负载。

    漏洞披露 中间人攻击 TLS主机名验证 CVE评分 异步HttpClient 安全更新 网络安全风险 认证和授权 网络设备安全 DNS安全


    0x51 微软 Copilot Personal 存在多个漏洞,一次点击即可提取联网app数据

    代码卫士 2026-08-19T15:42:00 Swati Khandelwal

    Example Image


    微软的Copilot Personal被发现了三个漏洞,统称为CoSnitch,这些漏洞允许攻击者在受害者点击一个精心构造的链接后,静默地从联网应用和受害者的Copilot会话中提取数据。这些漏洞的发现归功于Varonis威胁实验室的研究,他们发现助手在测试期间暴露了一个未记录的URL参数。研究人员通过询问Copilot为何无法执行某个提示词,获得了这个参数,并通过构造特定的URL,使得Copilot执行了攻击者提供的提示词。这些漏洞中,两个构成了单次点击数据外泄路径,而第三个则是通过网页摘要触发的独立内存投毒路径。微软在2026年8月修复了这些漏洞,并获得了CVE-2026-24301的编号。Varonis建议用户审查已连接到Copilot的应用,并断开非活跃使用的应用,同时对打开AI助手的链接保持谨慎。

    漏洞披露 单次点击攻击 AI安全 数据泄露 内存攻击 软件安全 微软产品安全 威胁情报


    0x52 【已复现】CVE-2026-23479 未完全修复变种——Redis 远程代码执行漏洞(QVD-2026-55651)安全风险通告

    奇安信 CERT 2026-08-19T15:04:11

    Example Image


    奇安信CERT发布安全风险通告,指出Redis远程代码执行漏洞(QVD-2026-55651),该漏洞编号为CVE-2026-23479,属于未完全修复的变种。漏洞存在于Redis 8.8.0及未应用PR#15594修复的相关版本中,影响组件为Redis服务器。攻击者可通过发送阻塞命令并使多个客户端阻塞在同一key上,再触发客户端驱逐,操控堆布局实现任意代码执行,最终以redis-server进程权限在目标主机上执行任意命令,造成服务器完全沦陷。该漏洞影响范围较大,威胁类型为代码执行,利用可能性高,已公开POC、技术细节,但未发现在野利用。建议受影响用户升级至Redis >= 8.8.2版本进行修复,或启用并强制Redis认证,限制低权限用户执行敏感命令。奇安信威胁情报中心已成功复现该漏洞。

    远程代码执行 Redis 高危漏洞 堆利用 内存数据库 Web安全 漏洞利用 认证绕过


    0x53 一台\"干净\"的 Mac:当入侵不需要恶意软件

    奇安信威胁情报中心 2026-08-19T14:59:10 © 威胁情报中心

    Example Image


    本文分析了一个macOS系统的入侵案例,该入侵不依赖恶意软件,而是通过滥用系统权限和用户授权实现。攻击者通过冒充技术支持,诱使用户在远程共享会话中授权一个合法的远程支持工具,并赋予其完全磁盘访问权限(FDA)。该工具通过用户域的LaunchAgent实现自启,并读取了用户的邮件、浏览器数据、其他用户家目录等敏感信息。由于所有安全工具均未检测到恶意代码,入侵行为未被及时发现。调查重点在于TCC授权记录、LaunchAgent持久化文件、统一日志以及隔离标记的缺失。文章指出,'零检出'并非调查终点,而是重要的线索,应关注用户授权和配置问题。防御措施包括监控非管理层软件的FDA授权、扩展持久化狩猎范围至用户域、管理远程支持工具清单,以及将统一日志数据送离端点。文章最后强调,每个平台上都存在类似的'决定'型攻击路径,需关注同意、委托和长期授权等访问机制。

    macOS 安全 TCC 滥用 零检出 远程访问 用户执行 持久化 社会工程学 取证分析 数据泄露 权限提升


    0x54 Redis RCE 漏洞预警:CVE-2026-23479 修复不完整再现新漏洞

    云鼎实验室 2026-08-19T14:54:26 © 腾讯云安全

    Example Image


    本文介绍了Redis数据库中一个远程代码执行漏洞(CVE-2026-23479修复不完整所致)的预警。该漏洞允许经过身份验证的远程攻击者通过构造特定的请求,触发Redis服务器执行任意系统命令,从而完全控制服务器。漏洞源于Redis中的handleClientsBlockedOnKey()函数使用原始列表迭代器而非安全迭代器,可能导致Use-After-Free漏洞。攻击者可以利用这一漏洞通过特定的堆布局技术重用内存槽位,最终覆写Redis命令表中的函数指针,执行任意系统命令。受影响的Redis版本包括7.2.0至8.10.0多个版本区间。文章建议受影响用户立即升级至安全版本,并提供了一系列缓解措施,如启用强密码认证、限制访问来源IP、限制高风险命令访问权限等。

    数据库漏洞 远程代码执行 CVE编号 版本漏洞 内存安全 漏洞修复 网络安全预警


    0x55 RunPack内部版v1.3-单文件免杀loader生成工具

    词不达意安全团队 2026-08-19T14:47:05 © 词不达意

    Example Image


    本文介绍了一款名为RunPack内部版v1.3的单文件免杀loader生成工具。该工具利用Patch技术,通过将自定义shellcode Patch到二进制程序中,实现单文件免杀的效果。最新更新将shellcode XOR编码改为TEA加密算法,并使用ollvm混淆和module stomp技术执行。工具提供了多种模板,包括常规模板和针对沙箱环境的模板。文章中还提到了工具的使用方法和执行效果,以及如何通过该工具生成免杀的loader。此外,文章强调了使用该工具时应遵守相关法律法规,禁止用于非法入侵或攻击他人系统。文章还列出了多个相关的工具和资源,包括免杀工具、白文件扫描平台、恶意软件API文档等。

    网络安全工具 免杀技术 二进制分析 沙箱检测 恶意软件分析 安全测试 法律法规遵守


    0x56 【已复现】漏洞通告 | PostgreSQL 远程代码执行漏洞(CVE-2026-14669)

    中成信息 2026-08-19T14:30:22 安全实验室

    Example Image


    PostgreSQL数据库被发现一个高危漏洞(CVE-2026-14669),该漏洞允许攻击者以普通用户权限执行远程代码执行。漏洞源于对时区缩写长度的检查不足,攻击者可以通过发送超长时区缩写来触发堆缓冲区溢出。该漏洞影响多个PostgreSQL版本,包括18.x、17.x、16.x、15.x和14.x。攻击者可以利用此漏洞在数据库服务器上执行任意命令,完全控制服务器并可能窃取敏感数据。为了修复此漏洞,建议升级到最新的安全版本,限制数据库访问,加强权限管理,启用日志记录和监控,以及检查使用PostgreSQL的衍生项目。

    数据库安全 缓冲区溢出 远程代码执行 CVE编号 漏洞通告 安全修复 版本升级 权限管理 日志审计


    0x57 记一次edu挖掘--中危信息泄露

    掌控安全EDU 2026-08-19T12:09:44 zkaq- 马小芳

    Example Image


    本文分享了一次针对edu平台的漏洞挖掘经验,主要关注了信息收集、漏洞挖掘和攻击过程。作者通过大范围检索和符合标准筛选,发现了一个可能存在信息泄露的端口。在攻击阶段,作者尝试了拼接、爆破接口和爆破账号等方法。文章强调了边缘资产容易出漏洞,并提醒大家在挖掘漏洞时应注意细节。文章还提醒读者,未经授权的攻击属于非法行为,并强调了合法合规的重要性。文章内容仅供参考,不鼓励非法行为。

    漏洞挖掘 信息泄露 教育行业安全 网络安全实战 SRC平台 漏洞利用 安全意识


    0x58 Citrix NetScaler 未认证 RCE:SAML 堆溢出、RIP 控制与 Root Shell

    TIPFactory情报工厂 2026-08-19T12:00:00 Jentle

    Example Image


    NetScaler Gateway 在企业远程访问中负责 SSL 卸载、认证、VPN 和应用交付。文章分析了 NetScaler SAML 未认证堆溢出漏洞,该漏洞允许攻击者通过发送超长 SAML 请求,利用 PrefixList 字段承载大量攻击者可控字节,覆盖相邻网络缓冲块元数据,最终实现任意地址写、RIP 控制和 root 代码执行。漏洞利用链的关键条件包括 PrefixList 可承载大量攻击者可控字节、nsb 网络缓冲块以固定步长相邻排列、被覆盖的 +0x50 字段会被后续 memcpy 当作目标指针,以及 nsppe 缺少 PIE、ASLR 和不可执行堆等基础缓解。此外,还需要绕过 pitboss 的整机重启逻辑,才能让落盘的 webshell 在数据面进程崩溃后继续存在。影响范围包括 NetScaler ADC 与 NetScaler Gateway 14.1 低于 14.1-72.61,以及 13.1 低于 13.1-63.18 版本。13.1-63.18 版本已在相关复制路径前加入了明确长度检查。文章还详细描述了漏洞利用链的十个步骤,以及检测与处置重点,建议升级到已修复版本或更高版本,并围绕利用链中的可观察事实开展排查。

    远程访问 身份认证 缓冲区溢出 任意地址写 远程代码执行 未授权访问 Citrix NetScaler SAML 内存破坏 提权


    0x59 加密STS的解密后覆盖文件利用

    月的造梦星球 2026-08-19T11:08:02 © 月

    Example Image


    本文详细描述了一次网络安全挖掘中遇到的加密AKSK解密过程。文章指出,在挖掘过程中发现客户端使用加密的accessKeyId和accessKeySecret操作OSS存储桶,而securityToken是明文的。通过逆向JS代码,发现加密的AK/SK与账户密码使用同一套算法。经过分析,定位到RSA公钥,但由于网站使用Webpack打包,需要触发所有接口加载异步JS,最终在某个JS文件中找到了RSA公私钥解密算法。利用AI解读代码,得到加密条件并构造解密算法,使用Python脚本对最新生成的AK/SK进行解密,获取临时密钥。随后,使用Python脚本构造数据包并进行签名,通过重发器发送数据包,成功实现对存储桶的文件写入和覆盖操作。文章最后鼓励读者加入纷传圈学习更多实战报告和小思路。

    加密解密 逆向工程 Web安全 身份认证与访问控制 密钥管理 中间人攻击 脚本编写与自动化


    0x5a 【$12,000】在构建Firefox的服务器上实现RCE攻击

    骨哥说事 2026-08-19T10:30:00 © 骨哥说事

    Example Image


    本文分析了Mozilla的Taskcluster系统中发现的一个未经认证的远程代码执行(RCE)漏洞。该漏洞允许攻击者通过向构建Firefox的服务器发送特定的curl命令,无需登录即可执行任意代码。漏洞源于Taskcluster的GraphQL API端点,其中filter参数直接被传递给一个名为sift的JavaScript库,该库将where操作符中的字符串当作JavaScript代码执行。攻击者可以利用这个漏洞读取服务器环境变量,获取数据库凭据、访问令牌、OAuth客户端密钥和数据库加密密钥等敏感信息。文章详细描述了漏洞的发现过程、攻击原理和可能的影响,并提供了修复建议,包括停止在不可信输入上运行sift、映射filter参数到白名单以及设置CSP_ENABLED环境变量等。

    漏洞分析 安全研究 网络安全 代码审计 漏洞赏金 Mozilla Node.js GraphQL 环境变量安全 认证与授权


    0x5b MLflow 9.3 分 SSRF:默认未认证的 Webhook,为什么会摸到云凭据

    字节脉搏实验室 2026-08-19T10:19:10 © tcode

    Example Image


    本文分析了MLflow 9.3分SSRF漏洞,指出该漏洞可能导致未认证的Webhook暴露内部网络、云元数据和服务端响应。该漏洞影响MLflow 3.15.0之前的版本,攻击者可诱导服务器向内部或云环境地址发起请求。文章强调,企业应关注Tracking Server的访问控制、Webhook的认证状态以及服务进程的云权限。文章提供了四步安全检查建议,包括确认入口、升级实例、重算权限和回看出站,并强调了在设计和部署时对自动化回调的安全考量。此外,文章还讨论了云平台团队和研发团队在处理此类漏洞时的责任和步骤,以及如何避免凭据泄露和风险评估。

    SSRF漏洞 云安全 Webhook安全 漏洞修复 云凭据泄露 网络安全配置 云平台安全 自动化安全


    0x5c Windows Task Host 漏洞被勒索团伙利用:补丁早就有了,企业为何仍会漏

    字节脉搏实验室 2026-08-19T10:19:10 © tcode

    Example Image


    本文探讨了Windows Task Host漏洞(CVE-2025-60710)被勒索软件团伙利用的情况。该漏洞已于2025年12月由微软修复,但仍有企业未能及时打上补丁,导致被攻击。文章分析了为什么即使已经打了补丁,企业仍然可能面临安全风险,包括补丁部署的不完善和事件回溯的不足。文章强调了本地权限提升漏洞可能被低估的风险,以及勒索软件攻击者如何利用这些漏洞来扩大其控制范围。此外,文章提供了针对终端和运维团队的处置顺序,包括设备圈定、修复确认、回溯证据和结果分流,以及管理层应关注的重点和用户、运维团队的配合措施。

    漏洞利用 补丁管理 本地权限提升 勒索软件 网络安全事件 企业安全 操作系统安全 安全策略 安全意识


    0x5d 渗透测试技巧(三十六)| PDF 文档实施钓鱼攻击实战技巧

    逆熵寻生 2026-08-19T09:38:06 © CabinQ

    Example Image


    本文深入探讨了PDF钓鱼攻击的实战技巧,揭示了PDF文档作为一种钓鱼载体的多面性。文章指出,尽管许多人认为PDF是安全的文档格式,但实际上PDF规范支持JavaScript执行、表单提交等复杂功能,攻击者可以利用这些功能进行钓鱼攻击。文章详细介绍了六种PDF钓鱼攻击向量,包括NTLM凭证窃取、HTTP回调、JavaScript执行、XFA表单自动提交、加密PDF绕过邮件网关以及SSRF攻击。此外,还介绍了如何使用malicious-pdf工具生成恶意PDF,并提出了相应的防御建议,强调了对PDF钓鱼的防范意识和对用户安全培训的重要性。

    渗透测试 网络安全 钓鱼攻击 恶意软件 文档安全 JavaScript攻击 XFA表单 NTLM凭证窃取 SSRF攻击 防御策略


    0x5e 18 款 Zyxel 无线 AP 沦陷:一张证书导出图拿下一台设备 root

    黑白之道 2026-08-19T08:38:00 © 播风者

    Example Image


    导语:Zyxel 多款无线 AP 设备再曝高危漏洞。安全研究人员发现 export-cgi 程序在处


    0x5f PostgreSQL CVE-2026-14669:堆溢出漏洞实现RCE,附POC

    黑白之道 2026-08-19T08:38:00 © Red Hunter

    Example Image


    导语:数据库管理员们,注意了。V12安全团队的Rick de Jager(里克·德·雅格尔)联合多位


    0x60 Xlight-FTP-Server 认证前RCE漏洞分析:3个CVE的完整解读

    黑白之道 2026-08-19T08:38:00 © Red Hunter

    Example Image


    导语:文件传输服务器Xlight FTP Server于2026年7月1日发布版本3.9.5,修复了


    0x61 Microsoft SCCM CVE-2026-47301 漏洞分析:附POC

    黑白之道 2026-08-19T08:38:00 © Red Hunter

    Example Image


    导语:企业管理员们,是时候紧张起来了。安全研究员Omri Baso(奥姆里·巴索)近日公开了Micr


    0x62 挖洞捡漏:仅凭Burp Suite配置失误,1500美元顺走AI系统提示词

    黑白之道 2026-08-19T08:38:00 © Red Hunter

    Example Image


    导语:挖漏洞,有时候靠的不是技术有多深,而是习惯有多好。安全研究员tinopreter近日分享了一个


    0x63 Windows Server 2022 配置 NIC 网卡聚合主备模式实战

    释然IT杂谈 2026-08-19T08:08:00 © z释然z

    Example Image


    本文详细介绍了在Windows Server 2022上配置网络接口卡(NIC)聚合主备模式的实际操作过程。文章首先介绍了配置环境,包括服务器系统、物理网卡以及配置目标。接着,详细描述了如何打开NIC Teaming、新建Team以及配置主备模式的关键步骤。文章还强调了服务器IP配置在Team网卡上的重要性,并提供了检查主备状态和测试主备切换的方法。最后,通过模拟主链路故障来验证主备切换是否生效,并说明了恢复主网卡的操作。整篇文章提供了详细的操作步骤和注意事项,对于Windows Server 2022的网络安全学习者来说,是一篇实用的配置指南。

    网络配置 网络冗余 Windows Server 服务器安全 故障切换 系统管理


    0x64 漏洞预警 | Windows Admin Center认证不当漏洞

    浅安安全 2026-08-19T07:50:00 浅安

    Example Image


    本文介绍了Windows Admin Center中的一个高危漏洞CVE-2026-2611。Windows Admin Center是微软推出的一款基于浏览器的本地化Windows系统管理平台。该漏洞属于认证不当类型,允许低权限账户的攻击者绕过正常的身份验证机制,获取系统的完全控制权,包括访问机密数据和修改关键配置。漏洞影响版本为Windows Admin Center < 2511。目前微软已发布修复版本,建议用户升级以避免安全风险。

    认证漏洞 权限提升 Windows系统安全 高危漏洞 微软产品安全 漏洞修复


    0x65 漏洞预警 | Docker任意文件写入漏洞

    浅安安全 2026-08-19T07:50:00 浅安

    Example Image


    本文预警了一个高危漏洞CVE-2026-1710,该漏洞存在于Docker的docker cp命令中。这个命令用于在容器和主机之间复制文件,广泛应用于多种场景。漏洞详情显示,Docker CLI在处理容器归档数据并执行文件提取时,对动态变化的文件结构缺少有效校验,导致攻击者可以利用竞态条件,在守护进程生成tar归档时通过符号链接替换目录,从而绕过CLI解压时的符号链接安全检查,将文件写入宿主机指定目录之外的位置。该漏洞影响了Docker Engine/CLI版本低于29.7.0、Docker Desktop版本低于4.86.0、Docker Sandboxes版本低于0.38.0以及moby/go-archive版本低于v0.3.0。目前官方已发布修复版本,建议用户升级到安全版本以避免风险。

    容器安全 文件操作漏洞 竞态条件 高危漏洞 Docker漏洞


    0x66 【热点安全风险】2026.08.19 | Ray AI 计算框架漏洞被纳入 KEV,攻击者可经浏览器远程执行代码 (CVE-2025-62593)

    华顺信安威胁情报中心 2026-08-19T07:30:00

    Example Image


    本文详细介绍了2026年8月19日网络安全领域的一些热点风险。其中包括Ray AI计算框架的CVE-2025-62593漏洞,该漏洞可能导致攻击者通过浏览器远程执行代码;GitLab的CVE-2026-19478漏洞,攻击者可能未授权修改或删除公开项目数据;Forminator Forms的CVE-2026-15748漏洞,可能导致未授权的文件上传;Snowflake GitHub Actions工作流命令注入问题;Evooo1Bot Linux僵尸网络的利用活动;以及Cavern C2攻击活动的新升级。文章提供了针对这些风险的建议排查措施和加固建议,强调了及时更新软件、限制访问权限、审查日志和实施最小权限原则的重要性。

    AI安全漏洞 代码执行漏洞 GitLab安全 文件上传漏洞 命令注入漏洞 僵尸网络 C2通信 安全漏洞管理 安全日志分析 网络安全意识


    0x67 老版本 OpenSSL 升级

    生有可恋 2026-08-19T06:48:58 © hyang0

    Example Image


    OpenSSL 版本升级


    0x68 每天学一个 Kali 工具 · Day01 | Nmap:端口扫描界的\"祖师爷\"

    0day收割机 2026-08-18T22:00:24 © 0day收割机

    Example Image


    本文介绍了网络安全工具Nmap的基本使用方法和功能。Nmap是一款网络探测和安全审计工具,被誉为端口扫描之王。文章详细解释了Nmap的作用,包括主机发现、端口扫描、版本检测、操作系统识别等。此外,还介绍了Nmap的配套组件,如nmap、ncat、nping、ndiff和zenmap,以及它们各自的功能和安装命令。文章提供了Nmap的快速上手指南,包括经典示例和常用参数速查表。最后,强调了网络安全的重要性,提醒读者在扫描时遵守法律法规,并推荐了一些Nmap的实战命令。

    网络安全工具 端口扫描 系统检测 漏洞扫描 Kali Linux 网络扫描 安全审计 黑客技术 渗透测试


    0x69 从一个缺失的文件夹到 SYSTEM:深度解析 Windows 跨设备服务提权漏洞(CVE-2026-66804)

    Ots安全 2026-08-18T18:54:32

    Example Image


    本文深入分析了CVE-2026-66804,一个在Windows跨设备服务(Cross Device Service)中发现的严重本地提权漏洞。该漏洞允许低权限用户通过在注册表中指向一个不存在的目录路径,种植恶意DLL文件,从而在系统加载服务时获得最高权限的NT AUTHORITY\SYSTEM。攻击过程涉及创建目录、种植DLL、触发服务加载、窃取令牌并升级权限等步骤。微软已经在2026年8月的补丁中修复了该漏洞。文章详细介绍了漏洞的成因、攻击过程、修复方案以及防护措施,对于网络安全学习和研究具有参考价值。

    Windows 漏洞 本地提权 DLL 植入攻击 跨设备服务 注册表攻击 安全补丁 安全漏洞分析 安全研究员 提权工具


    0x6a 网络隧道技术各阶段攻击方法与技术原理分析

    AI+网络安全笔记 2026-08-18T18:28:00 © 渊渟鹤峙

    Example Image


    本文详细分析了网络隧道技术在建立、传输和终止阶段可能遭遇的攻击方法与技术原理。文章涵盖了VPN IPSec、SSL/TLS、SSH、DNS、HTTP和ICMP等主要网络隧道技术,针对每个阶段的攻击进行了深入解析,并结合实际案例说明攻击实现过程。文章指出,在隧道建立阶段,攻击者可能利用身份认证漏洞、密钥协商中间人攻击或端点漏洞发起攻击;在数据传输阶段,攻击者可能通过加密弱点、流量分析与侧信道、资源耗尽攻击、内部威胁与滥用等方法实施攻击;在隧道终止阶段,流量泄漏攻击、会话劫持与持久化、隧道重连与配置攻击等威胁可能存在。针对这些攻击,文章提出了包括采用零信任架构、强化身份认证与访问控制、加强加密与协议安全、实施网络分段与微隔离、部署网络流量监控与入侵检测、启用“杀死开关”与故障安全机制、定期安全审计与漏洞管理、加强端点安全与行为监控、开展红队演练与威胁狩猎、制定应急响应与恢复计划在内的综合防御策略,以帮助组织提升网络隧道的安全性。

    网络安全 网络隧道 VPN安全 SSH安全 DNS隧道 HTTP隧道 ICMP隧道 网络攻击 网络防御 安全策略


    0x6b 【已复现】GitLab GraphQL 未授权项目删除漏洞(CVE-2026-19478)安全风险通告

    奇安信 CERT 2026-08-18T18:00:06

    Example Image


    本文介绍了GitLab GraphQL未授权项目删除漏洞(CVE-2026-19478)的安全风险。该漏洞由GitLab GraphQL层在处理@gl_introduced指令时存在fallback字段解析缺陷引起,攻击者无需身份认证即可通过单个恶意请求永久删除公开项目数据、停用或封禁用户账号、修改关键状态信息,甚至对开源项目发起供应链攻击。该漏洞利用门槛低,对企业和开源社区构成严重威胁。奇安信CERT已成功复现该漏洞,并提供了详细的影响范围、受影响资产情况以及处置建议,包括安全更新和临时缓解措施。受影响的GitLab版本包括GitLab CE/EE 18.2.0至18.11.11,以及19.0.至19.2.系列版本。官方已发布安全补丁,建议用户尽快更新至最新版本。

    GitLab 漏洞 GraphQL 漏洞 未授权访问 项目删除 供应链攻击 高危漏洞 DevOps 安全 代码执行 漏洞复现 安全风险通告


    0x6c 【天穹】OpenHarmony恶意HAP动态行为沙箱检测能力速览

    奇安信技术研究院 2026-08-18T16:57:55 星图实验室

    Example Image


    本文介绍了天穹沙箱团队针对OpenHarmony生态中HAP(Harmony Ability Package)恶意软件的动态行为检测能力。随着OpenHarmony生态应用的快速发展,HAP成为恶意软件的新传播形态。由于HAP的静态特征难以暴露其真实意图,攻击者往往通过动态手段如Ability拉起、原生库调用、外联通信等来驻留和窃密。为此,天穹沙箱团队基于OpenHarmony 5.0.2环境构建了恶意HAP动态行为检测沙箱,该沙箱能够在隔离虚拟环境中自动安装并运行待测HAP,实时采集进程、文件、网络、屏幕等证据,并输出一体化分析报告。文章以com.sandbox.demo为例,详细展示了沙箱对恶意HAP行为的完整观测链路,包括进程行为监控、文件行为与衍生物分析、网络流量监控以及运行截图取证等,以帮助分析人员更好地理解和分析恶意软件的行为。

    恶意软件分析 动态行为沙箱 OpenHarmony安全 HAP检测 网络安全技术 进程监控 文件系统分析 网络流量分析 安全报告


    0x6d 【天穹】HVV专题:典型HVV样本总结与IOC收集(第三期)

    奇安信技术研究院 2026-08-18T16:57:55 星图实验室

    Example Image


    在HVV期间,天穹团队通过多引擎动态分析和攻击链还原技术,对狩猎发现的样本进行了深度分析。分析发现攻击样本呈现出诱饵主题定制化、载荷内存化及检测规避技术融合等特点。样本常以“个人简历”“领域专家”等主题作为诱饵,执行后通过Donutloader、内存注入等方式加载恶意代码,减少恶意载荷在磁盘上的暴露。同时,样本结合反调试、反沙箱、关键系统函数覆写等手段规避安全检测,降低EDR、ETW、AMSI等安全机制的检测能力,提升恶意载荷的隐蔽执行能力。典型样本分析显示,样本名“固态电池领域专家-郭x-xx大学-xx公司.exe”伪装为Word简历文档,运行后检测沙箱环境,覆写ntdll.dll规避监控,解密载荷并注入执行,最终加载CobaltStrike远控并与C2建立通信。样本名“张x-xx大学-个人简历.zip”伪装成个人简历压缩包,运行后通过Donutloader加载执行Shellcode,建立持久化后门,覆写关键系统函数绕过ETW和AMSI检测,最终连上C2服务器。文章最后提供了相关的IOC信息,并介绍了天穹智能分析平台,该平台致力于为样本分析人员提供高效、智能、易用的分析环境。


    0x6e VMware vCenter RCE 漏洞使攻击者能够从单个设备攻击整个虚拟基础架构

    安全圈的那点事儿 2026-08-18T16:33:08 © 网络安全9527

    Example Image


    VMware vCenter的一个严重漏洞(CVE-2026-59310)正在被积极利用,攻击者通过该漏洞可以在网络访问的条件下执行任意代码。该漏洞被用于将单个暴露的管理设备变成大规模虚拟基础设施入侵的跳板。攻击活动已经波及全球,影响多个行业和组织。攻击者利用漏洞在vCenter Server Appliance上部署后门,并使用开源框架reverse_ssh进行远程控制。此外,攻击者还通过创建伪装成VMware组件的cron作业、启用SSH、插入攻击者控制的密钥等方式实现持久化。此次攻击凸显了vCenter作为关键基础设施的重要性,以及及时打补丁和监控异常活动的重要性。

    虚拟化安全 漏洞利用 目录遍历 远程代码执行 信息泄露 横向移动 勒索软件 安全响应 网络监控 安全漏洞


    0x6f GitLab 在 19.2.4 更新中修复了 CE 和 EE 中的多个安全漏洞

    安全圈的那点事儿 2026-08-18T16:15:27 © 网络安全9527

    Example Image


    GitLab近期发布了针对社区版(CE)和企业版(EE)的关键安全更新,旨在解决两个与GraphQL相关的安全漏洞。这两个漏洞可能导致未经授权的项目操纵和请求伪造攻击。最严重的漏洞是CVE-2026-19478,它允许未授权的远程攻击者修改或删除公共项目和用户数据,CVSS评分为9.4。另一个漏洞CVE-2026-19650是一个高危跨站请求伪造(CSRF)漏洞,CVSS评分为7.1。GitLab建议受影响的自管理部署的管理员立即升级到19.2.4、19.1.6、19.0.8或18.11.11版本。对于GitLab.com和GitLab Dedicated的客户,服务已自动更新。GitLab强调,遵循零停机升级指南,多节点部署不应导致停机。管理员应在升级前查看更新文档,并在升级后验证服务的可用性,并监控审计日志以确保安全。

    GitLab 漏洞修复 代码注入漏洞 跨站请求伪造(CSRF) 未经授权访问 安全更新 CVSS评分 自管理部署 源代码管理 CI/CD配置 基础设施即代码(IaC)


    0x70 ASTERIX行动利用语音钓鱼和虚假加密钱包应用程序窃取助记词

    安全圈的那点事儿 2026-08-18T16:14:05 © 网络安全9527

    Example Image


    ASTERIX行动是一项复杂的加密货币诈骗活动,通过结合账户枚举、品牌网络钓鱼、定向语音电话和恶意钱包软件来窃取用户的恢复短语。攻击者首先验证电话号码与加密货币服务的关联性,然后通过身份识别和账户信息匹配,针对特定用户发起攻击。Rapid7的研究发现,攻击者使用多种技术,包括并发请求、住宅代理和线索数据库,来识别潜在受害者。攻击过程中,攻击者会使用伪造的支持案例、品牌电子邮件和验证码,冒充加密货币和金融平台,如Crypto.com和Binance。攻击软件包括伪造的Trezor Suite、Ledger Live和Exodus应用程序,这些应用程序被设计为窃取用户的恢复短语和敏感信息。此外,攻击者还利用了GitHub Copilot和Claude Code等人工智能工具来辅助开发恶意软件,这一发现突显了人工智能在犯罪活动中的角色。

    社会工程学攻击 网络钓鱼 加密货币诈骗 恶意软件 人工智能应用 木马攻击 账户枚举 数据窃取 自动化攻击


    0x71 拆解JWR钓鱼框架——一个实时操控受害者浏览器的钓鱼武器

    幻泉之洲 2026-08-18T15:28:25

    Example Image


    Cisco Talos发现了一个名为JWR的钓鱼框架,它能伪装成Shopify、PayPal、Apple、Klarna等平台的支付和登录页面。与普通钓鱼页不同,JWR通过AES-CTR加密的WebSocket保持实时连接,攻击者可以像操控木偶一样指挥受害者会话。Talos有中等把握认为JWR是"The Outsider"钓鱼即服务平台的变体,两者客户端脚本和功能高度相似。JWR客户端引擎分成两大块:Host Bridge模块负责把指令转发给钓鱼iframe,Vue.js应用负责渲染44个钓鱼页面、实时回传受害者击键、执行40多条C2指令。数据外泄结构是个cvvform对象,字段涵盖卡号、CVV、PIN、有效期、社保号、护照或身份证图片、2FA验证码、网站登录凭证、PayPal凭据,外加设备指纹。JWR最狠的能力之一是近实时输入流,操作者能看到受害者的部分卡号、部分密码、部分验证码——边打字边看,完全不用等受害者点提交按钮。JWR的外泄schema范围广得离谱,包括完整的身份信息、地址、邮箱、邮箱密码、最多三组网站登录凭证、PayPal登录信息、完整的卡数据、卡片正反面照片、身份证件照片,外加自动捕获的浏览器指纹。JWR套件的主要C2通信走二进制WebSocket,客户端还注册了五个REST端点作为备用通道。JWR客户端还内置了Shopify和WooCommerce的定制集成。Talos观察到的真实活动用短信钓鱼传播,冒充收费站、邮局、快递公司,诱饵是通行费未缴、包裹被扣件、货到付款费。目标集中在东南亚和中东的几个国家。

    钓鱼攻击 框架/工具 数据窃取 加密通信 实时控制 即服务(PhaaS) 中文威胁 WebSocket 短信钓鱼 恶意软件分析


    0x72 家庭路由TP-Link曝多个高危漏洞,设备或被

    河南等级保护测评 2026-08-18T15:23:57

    Example Image


    本文报道了TP-Link部分路由器Aginet系列曝出多个高危漏洞。这些漏洞包括认证绕过、权限提升、密钥硬编码、文件读取随意、命令注入等问题,形成一个完整的攻击链,可能导致黑客直接接管设备。漏洞影响的具体型号取决于地区、固件和运营商定制。攻击者可能无需密码就能进入管理后台,低权限账户也能修改配置,固件中的密钥容易被破解,配置文件中包含敏感数据。文章建议用户检查固件版本,确保系统安全,对于由运营商提供的路由器,应联系客服确认是否已安装补丁。由于路由器是家庭网络的入口,这些漏洞的存在可能导致隐私和流量泄露。

    路由器安全漏洞 固件漏洞 认证绕过 权限提升 密钥泄露 敏感数据泄露 命令注入攻击 攻击链 家庭网络安全


    0x73 【已复现】PostgreSQL 远程代码执行漏洞(CVE-2026-14669)安全风险通告

    奇安信 CERT 2026-08-18T14:36:04

    Example Image


    本文详细介绍了PostgreSQL远程代码执行漏洞(CVE-2026-14669)的安全风险。该漏洞影响PostgreSQL数据库系统,攻击者通过未充分校验用户可控的POSIX时区缩写长度,实现堆缓冲区溢出,从而在获取数据库认证权限后执行任意系统命令。该漏洞已被奇安信CERT监测并公开,影响范围广泛,CVSS 3.1分数高达8.8。文章提供了漏洞影响版本、复现情况、受影响资产情况、处置建议以及官方补丁的下载地址等信息。针对该漏洞,官方已发布安全补丁,建议用户尽快更新至最新版本,并采取了临时缓解措施。同时,奇安信开源卫士已支持对该漏洞的检测。

    数据库安全 远程代码执行 缓冲区溢出 代码执行漏洞 安全补丁 漏洞通告 漏洞复现 内网渗透 漏洞利用 安全建议


    0x74 伪装成卡巴斯基安装包银狐高对抗样本分析

    吉宙实验室 2026-08-18T14:27:07 © decoylab

    Example Image


    本文分析了伪装成卡巴斯基官网的钓鱼网站下载文件,该文件经过解压后是一个61.69MB的64位程序,其中.data段占比高达99%。程序运行后首先进行反沙箱操作,并通过延迟payload自我修复。随后,程序对shellcode进行解密,包括使用IL算法的异或解密和RC4解密。第一阶段shellcode会检查系统权限、反调试、反模拟执行,并针对360、火绒、金山等国产杀软进行对抗。第二阶段shellcode通过远程访问下载文件并解密,其中包含了多个恶意文件和计划任务。第三阶段shellcode则利用反射加载DLL并设置计划任务,以实现持久化。该样本还具备挖矿功能,并大量使用VMProtect加壳和阿里云OSS分发Payload。综合分析,该样本与银狐黑产组织高度吻合。

    钓鱼攻击 反沙箱 反调试 反模拟执行 提权 恶意软件下载器 持久化 杀软对抗 反射加载DLL 白利用 挖矿 C2通信 VMProtect加壳


    0x75 紫光展锐VoLTE视频通话漏洞利用链可致Android内核完全失守

    FreeBuf 2026-08-18T14:09:56

    Example Image


    紫光展锐VoLTE视频通话漏洞被披露,攻击者可以通过该漏洞在搭载紫光展锐调制解调器固件的Android设备上获得内核完全访问权限。这一漏洞利用链分为两个阶段,第一阶段通过畸形SIP视频通话触发远程代码执行漏洞,第二阶段则是通过控制私有4G蜂窝网络和诱导受害者接听视频通话来实施攻击。该漏洞存在于摩托罗拉E13、Realme C33和小米Redmi A5等设备上,且截至2026年8月17日,紫光展锐尚未提供修复方案。研究人员指出,由于紫光展锐的调制解调器处理器与应用处理器共享物理内存空间,攻击者可以通过写入配置,将内核内存映射为可读写执行状态,从而实现内核级代码执行。尽管有其他研究团队也发现了类似问题,但目前设备用户仍缺乏有效的补丁或缓解措施,需关注设备制造商发布的固件更新。

    VoLTE 漏洞 Android 内核安全 芯片组固件漏洞 远程代码执行 供应链安全 未修复漏洞 独立安全研究员 内存保护问题 硬件漏洞


    0x76 Defender 出现提权零日:没有补丁时,企业先守住哪三道门

    字节脉搏实验室 2026-08-18T13:40:36 © tcode

    Example Image


    微软Defender恶意软件防护引擎出现本地提权漏洞CVE-2026-69414,被命名为ShieldBreak,CVSS评分为7.8。该漏洞允许攻击者在本地获得低权限执行条件后提升至更高权限,而不需要用户交互。文章指出,关闭Defender并非解决问题的最佳方式,反而可能削弱其防护功能。企业应采取三道防线:控制初始执行面、限制低权限账号的高价值能力访问、以及监控异常防护处置。文章还提供了在补丁发布前应采取的四步顺序,包括确认覆盖面、降低初始执行概率、压缩本地权限和准备补丁部署。同时,强调了建立临时监测和记录重要信息的重要性。

    漏洞利用 零日漏洞 提权攻击 网络安全防护 终端安全 微软安全 应急响应 安全更新


    0x77 GitLab 紧急修复 9.4 分漏洞:公开项目为何也要当成生产资产保护

    字节脉搏实验室 2026-08-18T13:40:36 © tcode

    Example Image


    GitLab近日发布了针对CVSS评分9.4的GraphQL漏洞的紧急修复补丁。该漏洞在特定条件下允许未登录的攻击者远程修改或删除公开项目及用户数据,对公开项目构成了严重的安全威胁。受影响的GitLab版本包括18.2至18.11.11、19.0至19.0.8、19.1至19.1.6以及19.2至19.2.4。GitLab.com和GitLab Dedicated用户已自动运行修复版本,但自托管的GitLab CE/EE用户需要立即检查并升级到官方列出的修复版本。文章强调,即使是公开项目,也需要采取严格的保护措施,因为公开项目的内容可能被用于供应链,且可能包含敏感信息。文章还提供了紧急升级的步骤,包括固定证据、升级到修复版本、进行业务验证和完整性检查,以及平台、研发和管理层应采取的行动。

    GitLab 漏洞 GraphQL 漏洞 公开项目安全 供应链安全 自托管系统安全 紧急响应 版本管理 网络安全意识


    0x78 劫持Chrome和msedge的维权手法

    安全天书 2026-08-18T13:19:19 © hello

    Example Image


    本文详细介绍了针对Chrome和msedge浏览器的劫持维权手法。文章中提到了使用CLSID劫持技术,其中涉及到的回调函数LdrCallEnclave在dll编译时会被防毒软件检测,因此采用了WinHTTP代替Wininet。文章强调了该技术已稳定运行6个月,且未出现崩溃情况。同时,文章提供了GitHub地址供读者参考。此外,文章还提到了红蓝对抗、钓鱼手法思路、武器化等研究方向,并介绍了多个相关工具和插件,如HeavenlyBypassAV、Heavenly自动化红队后渗透工具等。文章最后提醒读者不要利用文中技术进行非法测试,并强调使用者的责任。

    漏洞利用 浏览器安全 恶意软件分析 进程同步 COM对象 免杀技术 红队工具 安全测试 网络安全研究


    0x79 CVE-2026-19188:海为(Haiwell)HMI 网关存在漏洞,攻击者可利用该漏洞以 root 权限执行任意操作系统命令(CVSS 评分 10.0)

    sec随谈 2026-08-18T12:53:41 sec随谈

    Example Image


    Haiwell HMI 网关被发现存在一个严重的安全漏洞(CVE-2026-19188),该漏洞允许未经身份验证的攻击者直接在受影响的主机设备上执行任意操作系统命令,并且能够以 root 权限进行操作。这个漏洞存在于设备的“网络检测”功能中,由于用户输入未经过滤,攻击者可以通过特定端点注入恶意命令。CVSS 评分高达 10.0,表明这一漏洞对全球工业控制系统构成极大风险。能源、关键制造业、水务和污水处理行业的设施都使用了这些设备,攻击成功可能导致全球重要服务的严重扰乱。虽然目前没有观察到实际攻击活动,但Haiwell已经发布了固件更新来修复这一漏洞。建议用户立即下载并应用补丁,同时减少控制系统的网络暴露,并使用VPN进行远程访问时保持VPN的安全性。

    工业控制系统安全 CVE漏洞 未授权访问 远程攻击 操作系统命令执行 固件更新 网络安全策略


    0x7a 借微软签名二进制骗过 EDR:2026 年最稳健的免杀绕过,国家级 APT 都在用

    星夜AI安全 2026-08-18T12:11:51 © 星夜AI安全

    Example Image


    本文深入探讨了2026年网络安全中一种名为DLL侧加载的技术,该技术利用微软签名的二进制程序信任链,使恶意DLL在“Microsoft签名进程”的掩护下加载,从而绕过EDR(终端检测与响应)系统的检测。DLL侧加载通过将恶意DLL放置在合法签名程序的同一目录下,并启动该程序,使恶意代码在微软签名的信任光环下运行。文章分析了DLL侧加载的技术原理,包括DLL搜索顺序、签名信任链的光环效应以及挖掘可侧载目标的策略。此外,文章还讨论了DLL侧加载在实战中的应用场景,如免杀落地、内存扫描规避、持久化和横向移动,以及国家级APT组织如何利用这一技术。最后,文章提出了针对DLL侧加载的防御建议,包括应用控制、启用SafeDllSearchMode、模块加载遥测和厂商问责等策略。

    EDR 绕过 DLL 侧加载 恶意软件分析 红队攻击技术 信任模型攻击 签名二进制利用 内网渗透 防御策略 网络安全技术


    0x7b 红队入门实战-MSSQL 注入 Getshell

    倍果科技 2026-08-18T11:57:57 © 倍果科技

    Example Image


    本文详细介绍了利用MSSQL注入进行Getshell的实战过程,针对无回显场景下的挑战提出了解决方案。文章首先分析了目标环境,包括操作系统、Web容器、数据库类型等,并指出了站库不分离的重要性。接着,文章探讨了如何通过手工构造payload开启xp_cmdshell,并使用ping命令进行延时探测以确认命令执行。在定位Web根目录方面,文章提出利用已知网站文件和for /r递归遍历的方法,并通过Base64编码绕过特殊字符限制写入WebShell。最后,文章还介绍了如何清理目标落地残留文件和连接WebShell的步骤。整个过程中,文章强调了权限、路径和编码的重要性,并提供了详细的操作步骤和代码示例。

    SQL注入 MSSQL注入 Getshell xp_cmdshell 无回显注入 WebShell WebRoot定位 站库不分离 命令执行 网络安全


    0x7c CoolClient 内核 Rootkit 分析:多阶段注入、IOCTL 通信与隐匿机制

    TIPFactory情报工厂 2026-08-18T11:55:00 © Ti

    Example Image


    CoolClient 已从用户态后门演化为能够部署内核驱动的多阶段攻击组件。新的 msagent.sys 内核驱动通过 IOCTL 接收用户态配置,隐藏或保护进程、文件、目录和注册表对象,并过滤特定 C2 地址的网络信息。攻击链从 PlugX 落点开始,下载 CoolClient 组件,利用wmic为伪造的 Windows Defender 添加排除项,侧载恶意 libngs.dll,并通过高度仿真的计划任务实现启动持久化。攻击链涉及多个组件:defender.exe/Sang.exe 负责侧载 libngs.dll,libngs.dll 解密并内存加载 loadcert.ini,loadcert.ini 负责持久化、UAC bypass、进程注入和驱动部署,cert.ini 作为最终后门负责 C2 通信。msagent.sys 驱动实现内核级隐匿,通过进程隐藏、文件与注册表过滤、网络地址过滤等手段逃避检测。驱动注册了多种内核回调和 MiniFilter,并暴露了 33 个 IOCTL handler,具备扩展攻击能力。检测时需关注行为链和关键信号,如修改 MSFT_MpPreference、异常计划任务、侧载行为、异常 RPC 关系、注册表配置和驱动行为等。归因分析需结合部署顺序、执行特征和受害区域,PDB 路径和旧证书仅作为辅助线索。

    恶意软件分析 内核攻击 后门程序 阶段式攻击 持久化 隐匿技术 UAC绕过 驱动程序 Ioctl接口 归因分析


    0x7d web选手入门pwn(39)——broken_manager(自定义堆管理)

    珂技知识分享 2026-08-18T11:03:33 © 珂字辈

    Example Image


    比较有意思的自定义堆管理题。


    0x7e GeoServer jsonArrayContains 存在SQL注入漏洞复现poc

    安羽安全 2026-08-18T10:58:17 © 安羽安全

    Example Image


    本文详细介绍了GeoServer jsonArrayContains 存在SQL注入漏洞的情况。文章首先声明了免责信息,并简要介绍了漏洞的描述,指出该漏洞在GeoServer的GeoTools JDBC模块中存在,是由于GEOT-7589为PG 12+引入jsonb_path_exists优化时的回归导致的。复现漏洞的步骤包括访问系统、构造恶意请求等,文章提供了完整的漏洞复现POC。此外,文章还分析了漏洞的前置依赖条件,指出该漏洞并非通用全场景漏洞,存在特定的环境限制。最后,文章简要介绍了圈子提供的内容和服务,包括Nuclei POC、语雀漏洞复现文章等资源。

    SQL注入 漏洞复现 GeoServer Web服务安全 数据库安全 安全漏洞


    0x7f U盘触发的零点击攻击:Windows驱动安装机制遭滥用

    网络安全研习社 2026-08-18T10:46:49 © kris卢

    Example Image


    Plug and Pwn 是一种新型攻击手段,攻击者只需通过插入恶意 USB 设备,就能获取 Windows 电脑的管理员最高权限。该攻击利用 Windows 的即插即用(PnP)机制,当对应厂商的设备通过 USB 接入主机时,系统会自动下载并安装厂商配套软件与驱动程序。攻击者借助恶意 USB 设备,诱导 Windows 加载存在安全缺陷的驱动程序,再利用驱动缺陷完成权限提升。整个攻击全程不需要用户做任何操作,还可借助 RDP USB 重定向功能实现远程发起攻击。在 DEF CON 34 黑客大会上,研究员 Alejandro Hernando 与 Borja Martinez 发布了 Plug & Pwn 安全研究,证实仅靠软件模拟 USB 设备,无需真实硬件,就能够让 Windows 系统以系统最高权限执行恶意代码。该攻击最危险点在于攻击完全零点击,不需要用户进行任何确认操作;就算电脑停留在登录界面、没有用户登录系统,攻击流程依旧可以正常完成。研究员挖掘出的核心风险点:这套被系统完全信任的安装流程,会加载第三方厂商驱动,而大量厂商驱动程序本身存在各类逻辑漏洞。攻击者可以利用多个厂商驱动的缺陷相互组合,拼接出完整的提权攻击链。

    USB攻击 零点击攻击 提权攻击 即插即用 (PnP) 驱动程序攻击 远程桌面 (RDP) 恶意软件分发 社会工程学 Windows安全风险 供应链攻击 (间接)


    0x80 PHP 的 trim,form feed,以及一道 CTF 题解

    黄豆安全实验室 2026-08-18T10:37:00 © LamentXU

    Example Image


    本文深入分析了PHP中trim函数的实现和潜在的安全问题。文章首先介绍了trim函数的功能和其在PHP标准库中的实现,随后详细解析了trim函数的内部实现代码,包括如何处理字符串两端的空格字符。作者指出,在trim函数的实现中,制表符、换行符等空白字符被正确处理,但换页符(form feed)却被忽略了,这可能导致安全漏洞。作者通过分析is_numeric函数的实现,展示了这种不一致性如何被利用。最后,文章提出了相应的解决方案,并说明了PHP 8.6版本中已经采纳了这个修复。

    代码审计 安全漏洞 缓冲区溢出 输入验证 PHP安全 CTF题目解析


    0x81 护卫神-Webshell专杀引擎,轻松查杀网页木马和网站后门

    网站安全说 2026-08-18T10:20:04 © 护卫神

    Example Image


    在网站安全运维的日常场景里,不少站长和服务器管理员都有过类似的糟心经历:服务器上安装了知名的传统杀毒软件,每周定时全盘扫描,系统提示一切安全,可转头网站首页就被黑客篡改,后台管理员密码被窃取,甚至数据库里的用户数据被批量拖走。


    0x82 每日安全快讯 2026-08-18

    蔡文姬的安全小屋 2026-08-18T10:17:55 cwj

    Example Image


    2026年8月18日的网络安全快讯中,报道了多个安全事件和漏洞。其中包括Wiz Red Team AI工具利用GitHub Actions注入漏洞入侵Snowflake内网,苹果修复了macOS屏幕共享认证绕过漏洞CVE-2026-65400,哥伦比亚司法部遭受勒索软件攻击,波兰医疗平台MyDr发生大规模数据泄露,Unisoc T612调制解调器存在视频通话链式漏洞,Linux僵尸网络Evooo1Bot扩展Mirai功能等。此外,还提到了多个漏洞与风险通告,包括chrome-devtools-mcp路径验证绕过漏洞(CVE-2026-53766)、MLflow CreateModelVersion权限校验缺失漏洞(CVE-2026-69148)、MLflow LogInputs端点授权绕过漏洞(CVE-2026-69146)等。这些事件和漏洞提醒网络安全从业者关注最新的安全动态,并及时更新系统以防范潜在威胁。

    漏洞利用 恶意软件攻击 数据泄露 僵尸网络 移动设备安全 操作系统安全 供应链攻击 认证机制漏洞 云服务安全 安全工具和框架


    0x83 应急响应 | 浅谈Cpolar工具的日志分析思路

    篝火信安 2026-08-18T10:00:00 © 火星来的小男孩

    Example Image


    本文详细介绍了内网穿透工具Cpolar的日志分析思路及其在网络安全事件中的重要性。首先,文章定义了Cpolar的作用,即通过建立数据隧道将内网服务暴露到公网,方便外部访问。接着,说明了Cpolar日志的存放位置及日志的基本结构,包括时间戳、日志级别、来源组件和操作描述。文章深入解析了Cpolar的核心组件及其职责,如ctl负责身份认证,tunnelServerCtl管理隧道状态,pxy负责数据传输,prv连接本地服务。此外,文章列举了常见日志的解读,如正常心跳、用户信息同步、连接断开、隧道建立成功和代理超时等场景。在网络安全事件分析中,重点关注代理消息中的ClientAddr字段、高频的“连接-断开”模式(暴力破解)以及异常的流量大小(数据泄露)。最后,提出了安全建议,包括立即断开连接、修改密码、重置Token和开启白名单等,以防范网络攻击。


    0x84 2026奶龙杯 | 部分题目WP

    探玄Geek 2026-08-18T09:45:25 © 探玄

    Example Image


    本文记录了几个网络安全学习挑战的摘要。首先,提到了一个名为LamentXU's chal的挑战,其中涉及了大量的userId参数和role参数的值。接着,描述了signin挑战,它是上一题的变式,同样包含了userId和role参数。然后,提到了一个名为SP赵云的签到挑战。最后,详细解析了一个关于DNS流量解密的挑战。该挑战中,首先通过十六进制编码得到了一串字符,然后通过过滤HTTP协议,在debug/status中发现了异或运算密钥。使用给定的密钥进行异或逆运算后,得到了flag的值。整个挑战涉及了参数解析、十六进制编码、HTTP协议过滤、异或运算等多个网络安全技术点。

    Web安全 CTF 签到 流量分析 加密解密 逆向工程 密码学 网络嗅探


    0x85 【重磅】Confluence漏洞利用全集:从模板注入到管理员接管的全攻击路径

    逆熵寻生 2026-08-18T09:33:00 © CabinQ

    Example Image


    Confluence 漏洞利用全集:从模板注入到管理员接管的全攻击路径\x0d\x0a\x0d\x0a\x0d\x0a【付费深度长文】全文约


    0x86 【高危预警】GitLab发布紧急安全补丁,未授权攻击者可篡改/删除公开项目数据

    黑猫安全 2026-08-18T09:17:56 博士

    Example Image


    GitLab发布紧急安全补丁,修复两个严重安全漏洞,CVE-2026-19478和CVE-2026-19650,影响GitLab社区版和企业版自托管实例。CVE-2026-19478为严重级别的代码注入漏洞,攻击者可远程修改、删除公开项目和用户数据。CVE-2026-19650是请求校验不当导致的CSRF跨站请求伪造漏洞。受影响版本包括18.2至19.2某些子版本。GitLab.com和GitLab Dedicated云托管版本已修复,私有化自托管服务器需立即升级。此外,文章还提到了2026年7月公开的另一个GitLab RCE漏洞,并提供了修复版本信息。建议用户梳理内部所有自托管GitLab实例,核对版本号,并尽快升级到安全版本。

    GitLab漏洞 代码注入漏洞 CSRF跨站请求伪造 紧急安全补丁 自托管服务器安全 安全版本升级 网络安全预警


    0x87 预警|两款 WordPress 高危插件漏洞曝光:未认证即可上传木马、接管网站后台

    黑猫安全 2026-08-18T09:17:56 博士

    Example Image


    近期,Wordfence安全厂商披露了两款WordPress插件的严重安全漏洞,CVSS评分均为9.8,属于最高风险等级。Forminator Forms插件存在未认证任意文件上传漏洞,可能导致远程代码执行;User Profile Builder插件则存在类型混淆漏洞,攻击者可未认证直接登录管理员账号。受影响的Forminator Forms插件用户超过60万,而User Profile Builder插件用户超过4万。建议用户尽快升级到最新版本,以避免安全风险。同时,Wordfence已发布防护规则,但升级插件版本是根本修复方法。此外,对于User Profile Builder插件,如果无法立即升级,建议关闭注册后自动登录功能以降低风险。

    WordPress 漏洞 插件安全 文件上传漏洞 远程代码执行 类型混淆漏洞 网站接管 安全更新 安全防护 漏洞赏金计划


    0x88 漏洞复现 | 用友U8cloud XChangeServlet SQL注入漏洞(QVD-2026-38848)

    实战安全研究 2026-08-18T09:00:00

    Example Image


    本文介绍了用友U8cloud XChangeServlet SQL注入漏洞(QVD-2026-38848)的详细情况。该漏洞允许未经身份验证的远程攻击者通过SQL注入获取数据库信息,如管理员后台密码和用户个人信息。在特定情况下,攻击者甚至可以写入木马到服务器中,进一步获取系统权限。文章提供了漏洞描述、影响版本、漏洞复现步骤以及检测POC。建议用户联系厂商打补丁或升级版本,增加Web应用防火墙防护,并关闭互联网暴露面或接口设置访问权限。此外,文章还提到了一个名为“1day/Nday漏洞实战圈”的服务,该服务提供公开漏洞POC和复现,旨在帮助安全研究人员和渗透测试人员。最后,文章强调了合法安全测试的重要性,并提醒用户不要进行未授权攻击行为。

    SQL注入漏洞 用友U8cloud 远程攻击 信息泄露 系统权限提升 漏洞复现 安全补丁 Web应用防火墙 安全研究 渗透测试


    0x89 macOS屏幕共享漏洞正被利用,攻击者可完全控制Mac

    黑白之道 2026-08-18T08:40:00 © Red Hunter

    Example Image


    荷兰国家网络安全中心紧急警告,苹果macOS操作系统中的屏幕共享组件存在高危认证绕过漏洞(CVE-2026-65400),攻击者无需凭证即可以root权限登录Mac。该漏洞导致多台Mac被植入门罗币挖矿木马。漏洞源于屏幕共享守护进程的状态管理机制缺陷,攻击门槛极低,只需目标Mac的IP地址即可发动攻击。苹果已紧急发布更新修复漏洞,建议用户立即更新系统或关闭屏幕共享功能。此外,安全研究人员指出,AI正在加速漏洞武器化,从补丁到武器化的时间窗口正在缩短。荷兰机构确认漏洞已在野利用,攻击者通过漏洞植入挖矿木马。

    操作系统安全 认证绕过漏洞 远程攻击 漏洞利用 加密货币挖矿 安全更新 网络安全事件响应 AI在网络安全中的应用


    0x8a 一个条件竞争漏洞,让我用Turbo Intruder刷爆登录接口|赏金技巧

    升斗安全 2026-08-18T07:45:00 © 升斗安全XiuXiu

    Example Image


    本文探讨了网络安全中的一个条件竞争漏洞,通过分析目标站点登录接口的防爆破机制,发现了一种绕过“三次锁定”策略的方法。作者通过实验发现,服务器为每个用户名维护一个失败次数计数器,而在更新失败计数器之前存在一个极短的时间窗口。利用这个时间窗口,作者通过Turbo Intruder工具并行发送请求,成功绕过了登录锁定机制。文章详细描述了实验过程、防御逻辑分析、以及如何利用这个漏洞进行密码爆破。作者强调,这种条件竞争型的漏洞往往隐藏在系统校验和计数之间的微小时间缝隙中,提醒网络安全学习者在面对类似问题时,要善于发现并利用这些缝隙。

    条件竞争漏洞 网络安全漏洞挖掘 登录接口安全 竞态条件 漏洞利用技巧 网络安全防护 网络安全教育


    0x8b 奶龙杯 2026 (misc)

    流云技术札 2026-08-17T20:00:00 © sly_aaron

    Example Image


    先水期misc喵


    0x8c 【漏洞预警】Citrix NetScaler ADC/Gateway 内存溢出漏洞可导致RCE(CVE-2026-8452)

    华顺信安威胁情报中心 2026-08-17T11:20:53

    Example Image


    本文报道了Citrix NetScaler ADC/Gateway存在一个高危内存溢出漏洞(CVE-2026-8452),该漏洞可能导致远程代码执行(RCE)。漏洞存在于NetScaler ADC和NetScaler Gateway产品中,当设备配置为Gateway或AAA virtual server时,攻击者通过网络访问目标NetScaler实例,可能利用特定SAML部署场景下的漏洞进行攻击。受影响版本包括NetScaler ADC和Gateway的多个版本。Citrix已发布修复补丁,建议用户尽快升级到修复版本。文章还提供了漏洞的利用条件、威胁状态分析、排查和修复建议,以及产品支持情况。

    CVE-2026-8452 Citrix NetScaler 内存溢出 远程代码执行(RCE) 应用交付与远程访问 安全公告 高危漏洞 漏洞修复 网络安全漏洞


    0x8d 每日安全快讯 2026-08-17

    蔡文姬的安全小屋 2026-08-17T10:29:19 cwj

    Example Image


    2026年8月17日的网络安全快讯中,报道了多起安全事件和漏洞更新。其中包括某批发商因未授权接口导致阿里云OSS密钥泄露,可能造成大量个人信息外泄;Wireshark 4.6.8版本发布,修复了28个安全漏洞和25个缺陷;微软发布了8月的补丁更新,修复了421个漏洞,其中62个被标记为严重;苏格兰检察官办公室因第三方服务商数据泄露事件,可能导致政府雇员个人身份信息泄露。此外,Metasploit新增了13个漏洞利用模块,包括针对多个应用的漏洞利用;微软发布了.NET信息泄露和.NET诊断IPC权限提升漏洞的补丁;authentik LDAP调试接口存在越权读取漏洞;Axios多个漏洞被披露,包括服务器端请求伪造、HTTP头注入和授权绕过等问题。

    数据泄露 漏洞修复 安全资讯 云安全 应用安全 操作系统安全 网络协议安全 第三方服务安全 安全漏洞利用 安全补丁管理


    0x8e 微软将Passkey设为Entra ID默认方式:短信验证码正在退出主舞台

    汇能云安全 2026-08-17T10:05:11

    Example Image


    本文报道了多个网络安全相关的最新动态。首先,微软宣布将Passkey设为Entra ID的默认认证方式,逐步淘汰短信验证码,以提高企业身份安全。其次,多个网络安全漏洞被披露,包括Citrix NetScaler的预认证堆溢出漏洞、TP-Link网络设备的高危漏洞以及Dysphoria僵尸网络对路由器和摄像头的攻击。此外,安全研究人员发现了新的攻击策略,如利用EDR的“Bring Your Own EDR”攻击思路和GitHub Gist作为命令与控制通道。AI token jacking攻击也成为新的威胁,攻击者通过获取API Key直接烧预算。最后,文章还提到了Azure凭据窃取活动对大型企业的影响,以及云安全中权限管理的重要性。

    漏洞披露 设备安全 认证安全 恶意软件 云安全 终端安全 IoT安全 安全策略 攻击方法 安全意识


    0x8f 2026年网络安全应急响应45个实战技巧!

    HACK之道 2026-08-17T08:55:40 © 牛叫瘦

    Example Image


    本文详细介绍了网络安全应急响应(IR)的45个实战技巧,旨在帮助企业和安全从业者提升应对各类网络安全事件的能力。文章首先强调了应急响应的六步标准闭环,包括准备、检测研判、遏制抑制、根除清理、业务恢复和复盘加固。接着,文章分阶段详细阐述了事前准备、检测与研判、遏制与抑制、根除与深度清理、系统恢复与上线验证以及复盘与长效加固等六个阶段的实战技巧。文章涵盖了应急预案制定、数据备份、日志审计、应急小组组建、恶意样本分析、攻击链路追踪、漏洞修复、系统恢复等多个方面,为网络安全应急响应提供了全面且实用的指导。

    网络安全应急响应 勒索病毒防护 数据安全 APT攻击防御 Web攻击防范 应急工具与技巧 资产盘点与管理 安全合规 安全意识提升 安全体系建设


    0x90 高危漏洞预警|CVE‑2026‑65400:macOS屏幕共享漏洞遭在野利用,无凭证即可获取Root权限挖矿

    黑猫安全 2026-08-17T08:55:06 博士

    Example Image



    0x91 红队实战利器:RapidDNS CLI + Nuclei/Httpx 打造自动化漏洞挖掘流水线

    RapidDNS 2026-08-17T08:45:00 © 男人老白

    Example Image


    本文介绍了基于RapiDNS API的实用工具RapidDNS CLI,该工具专为红队实战场景设计,支持管道流、数据清洗和自动化导出,能无缝对接httpx和nuclei等工具,实现资产收集到漏洞扫描的流程自动化。使用前需要RapidDNS的PRO或MAX账号获取API Key。安装方式包括直接下载压缩包或使用Go环境进行安装。核心配置步骤包括获取API Key并写入工具配置。实战技巧包括使用一行命令进行HTTP存活探测,自动化子域名接管扫描,利用高级语法进行精准数据筛选,以及自动化资产清洗与IP统计。对于海量数据,工具提供自动化导出功能,可在云端处理并自动下载结果。RapidDNS CLI被视为资产数据的‘连接器’,适用于初学者和老手,能提升渗透测试效率。文章最后提供了付费指南和全量数据售卖信息,并强调渗透测试内容仅供安全研究与教学使用,不可用于非法用途。

    子域名收集 RapidDNS API 红队工具 管道流 (Pipeline) httpx Nuclei 子域名接管 (Subdomain Takeover) 高级查询 (Advanced Query) 数据清洗 自动化 API Key配置 资产导出 渗透测试 网络安全工具


    0x92 CVE-2026-15826:用户资料构建器存在漏洞正遭活跃攻击,可导致完全获取管理员权限(CVSS评分9.8)

    sec随谈 2026-08-17T08:36:33 sec随谈

    Example Image


    WordPress插件User Profile Builder存在一个严重认证绕过漏洞,编号CVE-2026-15826,CVSS评分高达9.8,目前影响超过4万个网站。该漏洞允许未认证的攻击者直接以管理员身份登录,攻击者可创建恶意管理员账号、安装后门插件、窃取客户数据,甚至植入持久性后门。漏洞源于插件注册与自动登录流程中的错误处理,攻击者通过特定的用户名长度绕过认证。受影响版本为3.16.4及以下,3.16.5版本已修复。建议管理员立即更新至安全版本或关闭注册后自动登录设置,并检查是否有未授权的登录记录。Wordfence已部署防火墙防护,并敦促受影响用户尽快应用修复版本。

    CVE-2026-15826 WordPress插件漏洞 认证绕过 管理员权限获取 CVSS评分9.8 网站安全 恶意攻击 Wordfence 漏洞修复 网络安全事件


    0x93 Mustang Panda新型Rootkit分析:Ftool内核驱动深度剖析

    黑白之道 2026-08-17T08:31:00 © Red Hunter

    Example Image


    本文分析了Mustang Panda APT组织新发现的内核级Rootkit组件Ftool。Ftool通过IOCTL接口与用户态后门通信,实现进程隐藏、文件保护和注册表防护等功能。文章详细介绍了HoneyMyte APT组织的攻击活动,包括使用CoolClient木马和PlugX作为初始植入物,以及攻击者如何绕过Microsoft Defender。CoolClient采用多阶段执行链,通过DLL侧载和驱动部署实现其功能。Ftool内核Rootkit的设计类似于ToneShell,但具有专用的IOCTL处理程序。文章还讨论了攻击者的持久化机制,包括注册表AutoRun和计划任务,以及IOC指标类型和检测防御建议。Mustang Panda通过内核Rootkit提升了恶意软件的隐蔽性和生存能力,强调了加强供应链安全监控的重要性。

    Rootkit分析 内核驱动 APT攻击 恶意软件分析 网络安全技术 威胁情报 防御建议


    0x94 AmnesiaStealer 浮出水面:macOS 用户被当成浏览器肉鸡,能远程劫持登录态

    黑白之道 2026-08-17T08:31:00 © Red Hunter

    Example Image


    本文详细介绍了针对 macOS 用户的新型恶意软件 AmnesiaStealer。AmnesiaStealer 通过伪装成 GitHub 钓鱼网站传播,诱导用户执行恶意命令,进而下载并执行恶意软件。该恶意软件分为三个阶段,第一阶段是一个 shell 脚本 loader,第二阶段是一个基于 Rust 编写的通用二进制,第三阶段是 stream_module,允许攻击者远程控制受害者的浏览器。stream_module 通过复制受害者的浏览器配置文件,利用 Chrome DevTools Protocol 实时操控已经登录的会话,使受害者成为浏览器的肉鸡。AmnesiaStealer 还对 macOS 10.14 进行了特殊处理,能够清零密码,使得攻击者能够远程解密本地 cookie。文章还提供了检测和防御 AmnesiaStealer 的建议,包括启用 macOS 的 XProtect 和 Gatekeeper,监控特定文件名,以及使用 MDM 系统集中管控应用安装源等。

    MacOS 恶意软件 浏览器劫持 信息窃取 Rust 编程语言 点击诱饵攻击 远程桌面攻击 安全漏洞利用 移动设备管理(MDM) 安全意识教育


    0x95 红队 | 一款开源的信息搜集+安全扫描的工具

    菜鸟学信安 2026-08-17T08:30:00 大表哥吆

    Example Image


    本文介绍了一款名为X-Recon的开源信息搜集和安全扫描工具。该工具旨在帮助网络安全学习者收集目标系统的子域名、链接、表单信息,并发现潜在的安全风险,是渗透测试前期信息收集的得力助手。X-Recon具有以下特点:通过检索目标网站的相关子域并将其合并到白名单中,辅助渗透测试;在内链发现中,识别站点中可能存在的隐藏站点地址;提取所有表单和输入,为XSS扫描功能提供基础。XSS扫描功能可以启动后对提取的信息进行漏洞测试。文章还提供了X-Recon的安装步骤和项目地址,方便读者下载和使用。

    开源工具 信息搜集 安全扫描 子域名发现 XSS扫描 渗透测试 网络安全


    0x96 全网最全Web文件类漏洞挖掘思路|各种通杀、读取、上传、越权、注入全攻、伪协议读取绕过技巧汇总

    渗透安全HackTwo 2026-08-17T08:28:00 xiaoY

    Example Image


    Web文件相关功能是渗透测试高频突破口,涵盖文件读取、上传下载、ID遍历、导出解析等核心场景。本文整合各类文件漏洞的原理、绕过技巧与实战利用链,汇总伪协议读取、XXE、SSRF联动、ID注入越权等干货打法,覆盖从信息搜集到提权GetShell的完整流程


    0x97 漏洞预警 | WeGIA远程代码执行漏洞

    浅安安全 2026-08-17T08:00:00 浅安

    Example Image


    本文报道了一个编号为CVE-2026-28409的高危漏洞,该漏洞存在于名为WeGIA的Web管理应用程序中。WeGIA是一款面向慈善机构的软件,存在远程代码执行漏洞,攻击者可以通过上传特制文件名的备份文件来执行任意操作系统命令,从而可能导致服务器完全被控制、敏感数据泄露和业务中断。该漏洞影响了WeGIA版本3.6.4及以下版本。目前,官方已经发布了修复版本,建议用户升级以保护系统安全。漏洞的Proof of Concept(POC)已被公开。

    远程代码执行 高危漏洞 Web应用安全 文件上传漏洞 服务器安全 数据泄露风险 业务中断风险 软件版本更新


    0x98 AI辅助Teamcity RCE、新攻击面挖掘

    lufeisec 2026-08-17T08:00:00 © lufei

    Example Image


    本文探讨了利用AI和SAST技术对TeamCity进行代码审计,以实现自动化漏洞挖掘和gadget链路寻找。文章首先分析了TeamCity的路由路径层级,重点关注了/app/agents/v1/路径下的XStream反序列化漏洞。接着,详细介绍了XStream的特性,包括属性豁免、层级豁免等,以及触发XStream反序列化的机制。文章还介绍了如何使用JavaParser构建调用链和数据流,并利用Neo4j进行链路查找。最后,通过具体实例分析了XStream gadget链,包括get->invoke链路和getter方法链,并展示了如何利用AI分析链路可行性。此外,文章还提到了AI在代码审计中的局限性,以及未来AI在代码审计中的发展前景。

    XStream Vulnerability Java Deserialization Code Auditing RCE (Remote Code Execution) TeamCity Gadget Chain Security Research AI in Security


    0x99 U 盘触发的零点击攻击:Windows 驱动安装机制被滥用

    白帽子 2026-08-17T07:18:33 黑鸟

    Example Image


    Plug and Pwn 是一种新型攻击手段,允许攻击者仅通过插入恶意 USB 设备,就能获取 Windows 电脑的管理员权限。该攻击利用了 Windows 的即插即用(PnP)机制,当对应厂商的设备通过 USB 接入时,系统会自动下载并安装厂商配套的软件与驱动程序。攻击者可以迫使 Windows 安装存在安全漏洞的驱动程序,再利用这些漏洞获取更高的系统权限。整个攻击无需任何用户交互,还可通过 RDP USB 重定向功能远程执行。攻击分为两种路径:物理接触的 Plug & Pwn 和无需真实 USB 硬件的 NoPlug & Pwn。Plug & Pwn 通过模拟 Sierra 无线网卡和 Sony Felica 读卡器设备,结合两个厂商的漏洞,在五分钟内提升权限。NoPlug & Pwn 则利用 Windows 的 RDP USB 重定向功能,在远程桌面环境中通过伪造设备描述信息,诱导系统安装恶意驱动并提权。研究员还开发了 PNP simulate 工具来模拟 PnP 设备安装流程。该攻击展示了漏洞组合的威力,多个厂商的驱动漏洞组合起来可造成严重后果。攻击并非利用 Windows 的 0day 漏洞,而是滥用厂商驱动包里的安全缺陷。物理攻击需要接触电脑且系统开启自动驱动安装,远程攻击则需目标开启 RDP USB 重定向功能。禁用协同安装程序能防住部分攻击,但并非万能。该研究揭示了即插即用功能背后的风险,推动厂商收紧驱动的安全设计,并提醒企业和个人做好针对性防护。

    USB 攻击 Plug and Pwn Windows PnP 漏洞 驱动程序漏洞利用 权限提升 无交互攻击 远程桌面攻击 RDP USB 重定向 DLL 劫持 漏洞组合


    0x9a 苹果私有云计算路径遍历漏洞允许攻击者以 root 权限写入文件

    暗镜 2026-08-17T06:00:00 © ZM

    Example Image


    安全研究员Drinor Selmanaj发现了一个影响Apple私有云计算(PCC)的路径遍历漏洞(CVE-2026-20685),该漏洞允许攻击者在节点启动期间以root权限写入文件。该漏洞存在于PCC版本5E290.3之前,Apple已在后续版本中修复。漏洞利用涉及PCC节点启动时运行的darwin-init组件,它会在安全机制激活前写入数据。研究人员通过构造特定归档文件证明了漏洞的存在,并展示了其如何影响机密性和认证。Apple公司通过增强验证功能缓解了这一问题,并奖励了研究人员15万美元。此案例强调了人工智能安全的重要性,以及归档提取漏洞可能对推理基础设施和隐私控制造成的破坏。

    Cloud Security Privilege Escalation Path Traversal Information Disclosure CVE Apple Security Software Vulnerability Configuration Management AI Security


    0x9b 为你的 DeepSeek Harness 配置第三方中转站 API Key

    十月的进阶之路 2026-08-17T02:16:50 © 十月的进阶之路

    Example Image


    本文详细介绍了如何为DeepSeek Harness配置第三方中转站API Key。首先强调了配置文件中只引用不放置值的原则,并说明了baseURL和模型名配置的位置。接着,提供了通过Web界面配置API Key、模型列表的步骤,并介绍了如何验证三方站的连通性。文章还提供了手动修改配置文件的模板和步骤,包括settings.yaml和.credentials.yaml文件的路径和内容模板。此外,文章列举了常见问题及其原因和解决方案,如API key无效、baseURL不生效、会话锁死等。最后,提供了两个一键自检命令,用于确认三方站模型列表和进行真实推理测试。

    API安全性 配置管理 会话管理 模型验证 网络通信安全 错误处理 自动化工具


    0x9c 小猫的PWN学习笔记6:ret2syscall

    小猫信安 2026-08-17T00:00:00 © 小猫信安

    Example Image


    本文是一篇关于网络安全PWN学习的笔记,主要介绍了如何利用ret2syscall技术获取shell。文章以一个具体的PWN题目为例,分析了程序的特点和可能的利用方法。首先排除了ret2text、ret2shellcode和ret2libc的利用方式,因为它们都不符合题目条件。随后,文章介绍了ret2syscall技术,它通过系统调用实现用户程序与操作系统内核之间的交互。文章详细解释了Linux下x86的系统调用机制,特别是execve函数的使用。通过查找系统调用号和/bin/sh字符串的地址,以及特定的gadget,作者构造了payload来执行系统调用并获取shell。最后,文章还提到了一个漏洞库,并分享了学习网络安全的一些资源和经验。

    网络安全 缓冲区溢出 漏洞利用 系统调用 逆向工程 漏洞库 教学资源

    本站文章为人工采集,目的是为了方便更好的提供免费聚合服务,如有侵权请告知。具体请在留言告知,我们将清除对此公众号的监控,并清空相关文章。所有内容,均摘自于互联网,不得以任何方式将其用于商业目的。由于传播,利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人负责,本站以及文章作者不承担任何责任。