2026年 第34周 微信公众号精选安全技术文章总览
洞见网安 2026-8-24
0x1 间接系统调用与C2定制
安全分析与研究 2026-08-30T22:00:00 © pandazhengzheng
本文深入探讨了间接系统调用(Indirect Syscalls)在网络安全中的应用,特别是在对抗C2通信检测和系统调用hook的技术。文章首先介绍了系统调用的底层机制,包括syscall指令的语义、SSN(System Service Number)的作用以及ntdll stub的标准形式。接着,详细解释了直接系统调用(Direct Syscalls)的实现和其致命缺陷,如调用栈暴露导致的检测风险。然后,文章转向间接系统调用,阐述了其核心思路和实现方法,包括在ntdll中寻找未被hook覆盖的syscall; ret gadget,以及如何设置寄存器和跳转到该gadget。最后,文章对比了Direct Syscalls和Indirect Syscalls在绕过用户态hook、调用栈暴露、实现复杂度和依赖性等方面的差异。
网络安全 恶意代码分析 系统调用 Windows 内核 逆向工程 免杀技术 C2通信
0x2 支付平台安全防护实战笔记:从一次认证绕过攻击链看防御短板
云深不知処 2026-08-30T21:54:12 © 云深不知処
本文详细记录了一次针对支付平台的授权渗透测试过程,揭示了从Swagger文档泄露到绕过认证,触及核心接口的攻击链。文章从攻击链回顾、逐环节安全防护拆解、纵深防御以及防护清单总结等方面,深入分析了支付平台在安全防护方面的短板。文章指出,攻击的核心在于认证配置的疏漏和支付业务接口的安全设计缺陷,并针对每个环节提出了具体的防护措施,如禁用Swagger、使用通配符覆盖路径拦截、签名验证、统一认证要求、密钥管理混乱等问题。同时,文章强调了构建纵深防御体系的重要性,包括开发阶段的安全编码规范、代码审计、CI/CD集成安全测试,以及测试阶段的渗透测试、API安全测试、配置核查,以及运维阶段的网络隔离、WAF部署、日志监控和应急响应等。文章强调,支付平台的安全不仅仅是合规要求,更是业务的生命线,需要将安全嵌入开发和运维的每个环节。
认证绕过 安全配置错误 API安全 敏感数据泄露 密钥管理 防御措施 纵深防御 渗透测试 支付安全
0x3 专门利用IIS业务挂载黑链的黑产组织变种来袭
安服仔的救赎 2026-08-30T18:53:52 © 雁过留痕
专门利用IIS业务挂载黑链的黑产组织变种来袭
0x4 记某edusrc从短信验证码回显到账号接管漏洞挖掘
陌笙不太懂安全 2026-08-30T17:00:00 © 陌笙
N天前的一个案例,还是使用常规信息收集手法找找目标
0x5 Fscan 图形化管理工具套件 — 命令生成器 + 报告解析器 | 攻防效率提升
马哥网络安全 2026-08-30T17:00:00 点击关注👉
fscan-toolkit 是一款优秀的内网综合扫描工具套件,旨在解决 fscan 和 pscan 之间存在的大量命令行参数差异和记忆负担问题。该套件包含两个核心工具:交互式命令生成器和报告生成器。命令生成器通过图形界面,用户只需点点选选即可自动生成正确的 fscan 或 pscan 命令,无需记忆参数或查阅手册,并自动处理 fscan 和 pscan 之间的参数名映射和同名冲突问题。报告生成器能够将 fscan 输出的原始 TXT/JSON/CSV 文件自动解析,并生成排版精美的专业安全报告,支持自定义报告信息、实时预览、章节开关、风险等级自动标注和导出 PDF/HTML 格式。此外,工具还提供了智能 IP 转换、端口预设、配置方案保存加载、命令历史记录等功能,极大地简化了内网安全扫描和报告生成的流程。
网络安全工具 fscan pscan 内网扫描 命令行工具 自动化 报告生成 扫描配置
0x6 ServiceNow 高危漏洞可被攻击者执行代码、窃取数据
安全圈的那点事儿 2026-08-30T16:52:12 © 网络安全9527
ServiceNow近日发布了针对Now平台和ServiceNow AI平台的4个安全更新,其中3个被归类为高危漏洞。这些漏洞可能被未授权的攻击者利用,执行任意代码、窃取敏感数据、篡改记录或提升权限。这些漏洞是由内部安全研究和负责任披露项目发现的,ServiceNow已确认并修复了这些漏洞,并建议用户尽快更新或升级到已打补丁的版本。高危漏洞包括CVE-2026-18885的代码注入漏洞、CVE-2026-18886的代码注入漏洞(影响ServiceNow AI平台)以及CVE-2026-74820的SQL注入漏洞。此外,还修复了Now平台的一个沙箱逃逸漏洞。ServiceNow已向补丁计划的客户提供了更新,但所有企业都需要确认其实例运行在修复后的版本上,并采取相应的安全措施。
漏洞披露 高危漏洞 代码注入 SQL注入 权限提升 数据泄露 沙箱逃逸 安全更新 企业安全 网络安全防护
0x7 (9.8分) WordPress表单插件未授权RCE:CVE-2026-14494
红队安全圈 2026-08-30T16:44:52 红队安全圈
本文详细分析了WordPress表单插件Sigma Forms Pro的一个严重漏洞CVE-2026-14494。该漏洞被评为CVSS 9.8,属于未授权、无交互的远程代码执行(RCE)。漏洞存在于插件处理表单提交的过程中,未登录用户可以通过未配置的MIME类型校验上传可执行文件,从而在服务器上执行任意代码。该漏洞影响版本≤1.4.5,已修复版本为1.4.6。文章分析了漏洞成因,包括权限动态放开和MIME校验失效,并提供了影响范围、利用分析、检测与排查方法以及修复建议。同时,文章还从红队和蓝队的视角提供了安全建议和排查重点。
WordPress 漏洞 文件上传漏洞 未授权访问 远程代码执行 权限提升 插件安全 漏洞修复 网络安全事件
0x8 一个“不存在”的安全模式,让BuildKit漏装两道防护
安全狗的自我修养 2026-08-30T16:09:33 © haidragon
作者介绍:http://gitee.com/haidragon一个“不存在”的安全模式,让BuildKit漏装
0x9 POC已复现!Nacos 3.x 未授权后台接管漏洞
一个不正经的黑客 2026-08-30T16:00:12 © 一个不正经的黑客
Nacos 鉴权作用域错配漏洞(暂无 CVE)影响 Nacos 3.0.0 至 3.2.3 版本,危害等级为 Critical(CVSS 3.1 9.8)。漏洞源于用户、角色、权限三个管理控制器的接口未正确设置 @Secured 注解的 apiType,导致被默认分配到未鉴权的 OPEN_API 作用域。攻击者无需凭证,通过 8848 端口即可创建管理员账号、授予权限并登录接管整个配置中心。官方在 3.2.4 版本中修复了该漏洞,通过为相关接口补充 apiType = ADMIN_API。建议受影响版本立即升级到 3.2.4 或以上,或采取临时缓解措施,如将 8848 端口收敛到可信网段,并开启 OpenAPI 鉴权。同时,应重置历史默认凭据,最小化账号,并加强配置变更监控。排查是否已被利用的方法包括检查用户表、访问日志和配置历史。
漏洞分析 漏洞利用 漏洞修复 配置管理 微服务安全 权限管理
0xa 【已复现】PaperCut NG/MF CVE-2026-81578 CVE-2026-82078 命令执行漏洞
源影安全团队 2026-08-30T15:30:32 © 源影安全
PaperCut NG/MF,一款由澳大利亚PaperCut Software公司开发的企业级打印与输出管理平台,由于应用服务器进程通常以最高权限运行,存在两个严重的安全漏洞。CVE-2026-81578是一个Web管理界面访问控制缺陷,允许未认证的远程请求在访问校验完成前触发管理功能的后端动作,导致攻击者未授权修改系统配置。CVE-2026-82078是一个数据库连接组件的不安全动态类加载缺陷,攻击者可以加载应用类路径上的任意类并在服务器进程安全上下文中执行任意Java字节码。这两个漏洞可以组合成一个完整的攻击链,使得攻击者无需任何有效凭据即可实现未认证远程代码执行,并可能获得目标服务器最高权限。厂商已发布紧急补丁,建议所有用户立即升级到最新版本,并检查是否存在入侵痕迹。
漏洞分析 命令执行漏洞 Web应用安全 Java安全 企业级安全 内网安全 紧急响应
0xb 近 4 万资产在裸奔:Nacos 最新漏洞无需凭证直接接管
网络安全透视镜 2026-08-30T14:41:26 © 网络安全透视镜
本文详细分析了一个影响Nacos 3.0.0至3.2.3版本的严重权限绕过漏洞(QVD-2026-59388),该漏洞的CVSS评分高达9.8。漏洞成因在于Nacos接口鉴权设计缺陷,即部分管理接口注解缺失apiType参数,导致其默认落入未开启鉴权的OPEN_API作用域。即使官方文档建议开启admin和console鉴权,攻击者仍可通过三个POST请求凭空创建管理员账户,并完全接管Nacos服务。文章提供了漏洞复现步骤和完整PoC脚本,并强调了该漏洞的危害性,包括配置信息泄露、横向移动至RCE等。官方修复仅通过为注解补充apiType参数实现。文章最后给出了升级、缓解措施以及排查建议,并指出该漏洞凸显了默认值安全设计和鉴权机制复杂性可能带来的风险。
漏洞分析 漏洞利用 Nacos 权限绕过 安全风险 修复建议 Web 安全
0xc 1Panel-dev KubePi SSO 管理接口未授权漏洞 (CVE-2026-65956)
不秃头的安全 2026-08-30T14:25:14 © MY0723
KubePi SSO 管理接口未授权漏洞 (CVE-2026-65956) 是一个关键安全漏洞,存在于 KubePi 版本 ≤ 1.6.15 中。该漏洞允许未授权用户访问 SSO 管理接口,从而读取和篡改全局 SSO 配置,并利用 SSO 连通性测试功能进行服务器端请求伪造 (SSRF),进一步导致管理员账户接管。漏洞的根本原因是 SSO 管理端点与 SSO 登录/回调端点共用了同一条公开路由边界,缺乏必要的认证和授权检查。攻击者可以利用该漏洞未授权读取 SSO 状态和协议信息,通过 SSRF 探针读取内部主机信息,读取 SSO UUID,并最终通过未授权的 PUT 请求替换 SSO IdP,从而接管管理员账户。官方已在 2.0.0 版本中修复了该漏洞,通过将所有 SSO 路由统一加上管理员前置鉴权,并将 SSO 管理端点移至已认证 + 管理员的边界。临时缓解措施包括后端整改将 SSO 管理端点移至管理员边界,SSRF 净化限制 TestConnect 仅管理员访问,以及对 interface_address 进行校验/净化,用户列表脱敏清除认证相关字段。
未授权访问 配置泄露 账户接管 服务器端请求伪造 (SSRF) 敏感数据泄露 权限提升 Web 应用安全 身份认证与授权 Kubernetes 代码审计
0xd Windows 内核 0-Day:usbprint.sys 读到自己的内存之外
Ots安全 2026-08-30T12:36:06
本文分析了 Windows 内核驱动 usbprint.sys 中存在的内核池越界读(Out-of-Bounds Read)漏洞。该漏洞由两个独立的代码缺陷叠加而成:一是驱动在处理 USB 字符串描述符时不进行裁剪或终止符检查,二是后续函数在处理这些描述符时没有设置扫描边界。这两个缺陷共同导致了内核态越界读,最终引发本地拒绝服务(DoS)崩溃。文章详细拆解了漏洞的根因,并明确了其影响范围:仅限于本地攻击,需要攻击者物理接触目标机器或具备在目标机器上呈现 USB 设备的能力,且没有远程攻击面。文章还讨论了该漏洞的现实含义,指出微软因其低严重性和本地 DoS 特性未颁发 CVE 编号且不计划立即修复。最后,文章提供了漏洞的复现方法,并从防御视角提出了应对措施,强调通过 USB 设备管控和收缩驱动绑定场景来降低风险,同时指出内核崩溃监测的重要性。
漏洞分析 0-Day 漏洞 内核漏洞 本地拒绝服务 (DoS) USB 漏洞 驱动安全 安全研究 Windows 安全 代码审计
0xe 震惊安全圈!这款工具让主流杀软全成摆设
棉花糖网络安全工具箱 2026-08-30T10:39:39 棉花糖糖糖
本文介绍了一款名为LuckyDump的高级凭证提取工具,该工具基于内存Dump技术,能够绕过主流杀软的检测。LuckyDump的核心原理源自APT41组织的攻击手法,能够获取LSASS进程内存转储文件,并提取明文密码。该工具在360核晶引擎、火绒安全、McAfee、ESET NOD32等主流杀软环境中进行了测试,结果显示其静态免杀能力已具备实质性突破,但在动态行为检测方面仍有局限。文章详细介绍了LuckyDump的技术架构和凭证提取流程,强调了该工具的安全研究价值,并指出其对于渗透测试人员突破静态检测的限制具有重要意义。同时,文章也提醒用户,该工具仅供安全研究与合法渗透测试使用,未经授权的入侵行为违法。
网络安全工具 内存转储 凭证提取 杀软测试 APT攻击 渗透测试 安全研究 EDR产品
0xf 攻防演练全流程:蓝队防守手册(上)
小安伴你行 2026-08-30T10:00:00 © 小安伴你行
本文详细介绍了网络安全攻防演练中蓝队的全流程防守手册。文章首先阐述了攻防演练的背景和核心价值,包括发现风险、检验防护体系、锻炼人才队伍和推动整改闭环。接着,文章介绍了攻防演练的主要类型,如护网行动、红蓝对抗和桌面推演等。针对蓝队的核心定位和职责,文章强调了蓝队在演练全周期中的关键作用,包括演练筹备、开展和结束阶段的工作。此外,文章还详细描述了蓝队的组织架构、角色分工、演练规则与红线管理、演练前的准备工作,如资产摸底、架构加固、监控覆盖、应急预案等。最后,文章提供了一个蓝队演练前的必备Checklist,以确保蓝队在演练中的有效准备和应对。
网络安全攻防 网络安全演练 蓝队策略 网络安全防护 应急响应 安全设备策略 安全意识 漏洞管理 数据安全
0x10 ownCloud 漏洞被用于从菲律宾研究机构窃取核记录
爱拍照的老李 2026-08-30T09:59:00 爱拍照的老李
本文报道了一起针对菲律宾核研究机构的网络安全攻击事件。攻击者利用了影响 ownCloud 的 CVE-2023-49105 漏洞,该漏洞允许攻击者在知道用户名且用户未配置签名密钥的情况下绕过身份验证。攻击者通过开放目录获取了自定义脚本和攻击工具,并窃取了包括核材料账目记录、战略计划草案、研究堆堆芯组件、员工个人信息等在内的敏感数据。此外,攻击者还利用了 WordPress LiteSpeed Cache 插件中的 CVE-2024-28000 漏洞获取了另一家菲律宾公司网站的访问权限,并通过 XML-RPC 暴力破解攻击猜测账户凭证。事件揭示了网络安全漏洞可能导致的严重后果,强调了加强网络安全防护的重要性。
漏洞利用 WebDAV攻击 数据窃取 网络安全事件 攻击工具 安全漏洞 身份验证绕过 跨站点脚本攻击 菲律宾网络安全
0x11 分享权限二次下发时的权限位篡改
山水SRC 2026-08-30T09:16:00 © 游山玩水
本文分析了一种网络安全漏洞,该漏洞出现在权限二次下发过程中。当用户A将文件M分享给用户B,并授予view+share权限时,用户B在再次分享给用户C时,即使A没有允许下载权限,B也能通过请求体中的权限参数来篡改权限位,使得C获得了下载权限。这种情况下,服务端未对B的权限进行正确校验,导致权限下发时没有实施子集约束,使得B可以超出其原本的权限范围授予C权限。该漏洞可能导致文件分发链失控,企业文档或网盘中的敏感信息可能因权限错误而被泄露。此外,如果B被恶意利用,还可能对多个用户循环发起权限篡改攻击,造成合规风险和数据泄露。
权限管理漏洞 静默提权 文件共享安全 渗透测试 安全编码实践 网络安全法合规
0x12 红帽 Keycloak 密码重置漏洞严重,可导致未经身份验证的帐户被盗用
暗镜 2026-08-30T06:00:00 © ZM
红帽公司近期披露了一个严重的Keycloak身份认证系统漏洞(CVE-2026-18963),该漏洞允许攻击者绕过密码重置的安全验证步骤,从而未经身份验证即可控制任意用户账户。这个漏洞影响了Keycloak的核心组件keycloak-services,其CVSS评分高达9.1,被归类为“严重”级别。攻击者可以强制任何账户执行密码重置流程,并直接分配新密码,获得目标账户的完全访问权限。红帽公司已经发布了修复程序,建议管理员尽快应用更新,或在无法立即升级的情况下关闭“忘记密码”功能以降低风险。此漏洞可能导致机密性和完整性受损,因此所有使用Keycloak的系统应优先进行修补。
身份验证漏洞 远程攻击 企业级安全产品 密码恢复机制漏洞 CVSS评分 红帽安全公告 安全修复和更新 系统可用性影响
0x13 2026年,我把 \' or \'1\'=\'1 输进了37个登录框,结果让我后背发凉
昆仑AI安全实验室 2026-08-30T02:00:39 © 逍遥
本文作者通过实验发现,即使在2026年,仍有近四成的中小企业业务系统易受20年前的SQL注入攻击。文章分析了这些系统易受攻击的原因,包括使用老旧的框架、缺乏安全测试和WAF保护等。作者还介绍了多种SQL注入的新变种,如大小写混淆、注释符混用、双写绕过和科学计数法绕过等。文章通过实战案例展示了如何利用这些漏洞,并提供了挖掘SQL注入漏洞的思路和防御措施。最后,作者强调了SQL注入漏洞的普遍性和危害性,并呼吁开发者重视网络安全,不信任用户的任何输入。
SQL注入 网络安全漏洞 WAF绕过 老旧系统安全 Web应用安全 安全测试 安全防御 安全意识
0x14 紧急安全预警|Argo Rollouts曝CVSS 9.8未授权操作漏洞,可远程篡改Kubernetes应用部署
杂杂咱谈 2026-08-30T00:08:13 © tuto
本文报道了Argo Rollouts Dashboard的一个严重未授权操作漏洞(CVE-2026-82277),该漏洞影响了1.10.0及更早版本。由于Dashboard默认绑定在0.0.0.0,且部分API端点缺少身份认证、权限控制和CSRF防护,攻击者可能直接调用接口对Kubernetes中的Rollout执行敏感操作,如发布推进、中止、重启等。该漏洞的CVSS评分高达9.8,属于危急级别。文章详细分析了漏洞的原理、可执行的敏感操作、潜在攻击链、影响范围以及修复与缓解措施,建议用户升级Argo Rollouts至官方修复版本,限制Dashboard的网络访问,限制kubeconfig权限,并加强认证与授权。
漏洞披露 Kubernetes安全 CVSS评分 未授权访问 安全配置 安全修复
0x15 模块伪装与调用栈欺骗
安全分析与研究 2026-08-29T22:00:00 © pandazhengzheng
本文深入探讨了网络安全领域中的两种重要技术:模块伪装(Module Stomping)和调用栈欺骗(Call Stack Spoofing)。文章首先介绍了问题背景,即内存扫描与调用栈回溯对恶意代码检测的重要性。接着,详细阐述了Windows内存管理的基础知识,包括内存区域类型、VAD(虚拟地址描述符)和PEB Ldr链表。随后,文章重点介绍了Module Stomping的原理和实现,包括选择目标DLL、加载DLL、定位.text段、覆写shellcode和跳转执行等步骤。此外,还讨论了Module Stomping的变体和进阶技术,如映射未落盘的PE和stomping已加载的DLL。最后,文章简要介绍了调用栈回溯的内部机制和Call Stack Spoofing的实现,以及如何检测和规避这两种技术。
内存安全 免杀技术 Windows安全 漏洞利用 逆向工程 漏洞研究
0x16 Veeam ONE严重漏洞:未经认证的攻击者可强制服务账户发起SMB认证
网安百色 2026-08-29T18:37:00
Veeam ONE近日发布安全更新,修复了一个编号为CVE-2026-65641的严重漏洞。该漏洞允许未经认证的攻击者强制Veeam ONE服务账户发起SMB认证,从而泄露账户认证凭据。漏洞严重性评分为9.3,影响Veeam ONE 13.1.0.7034及所有更早的13版本构建。Veeam已在13.1 Patch 0和13.0.2 Patch 1中修复了该问题。攻击者可以利用此漏洞进行NTLM中继攻击或离线密码破解,对使用高权限账户运行的Veeam ONE服务影响更大。Veeam建议客户立即更新受影响的系统,并审查Veeam ONE服务账户的权限,以降低风险。
漏洞披露 安全更新 认证漏洞 SMB漏洞 域账户安全 远程攻击 内部威胁 勒索软件风险 备份系统安全
0x17 TeamViewer修复高危漏洞CVE-2026-16444
网安百色 2026-08-29T18:37:00
TeamViewer近日修复了一个编号为CVE-2026-16444的高危漏洞,该漏洞允许经过认证的远程会话参与者将文件写入非预期位置,并可能以用户权限执行代码。漏洞源于TeamViewer桌面客户端对文件路径的验证不当,可能导致攻击者通过文件传输功能或虚拟文件剪贴板发送的文件名中嵌入路径遍历序列来利用该漏洞。该漏洞影响Windows、macOS和Linux平台上版本低于15.81.5的TeamViewer Full Client、Host和QuickSupport。TeamViewer已发布更新,建议用户升级至最新版本以修复漏洞。尽管漏洞可通过网络利用,但需要远程会话期间的用户交互,因此降低了机会性攻击的可能性。TeamViewer表示,在公告发布前未发现任何公开披露或实际利用的证据。
远程桌面软件漏洞 文件写入漏洞 代码执行风险 社会工程攻击 远程代码执行 操作系统漏洞 多因素认证 漏洞评级
0x18 Nacos服务又爆出高危漏洞了,请各位Devops工程师们尽快升级
小石学习笔记 2026-08-29T17:57:20 小石同学
Nacos,作为阿里巴巴开源的动态服务发现、配置管理和服务管理平台,是微服务架构中的核心组件。近期,Nacos官方发布安全更新,修复了一个权限绕过漏洞,该漏洞存在于3.0.0至3.2.3版本中。攻击者可以利用此漏洞在未授权状态下创建管理员账户,从而完全控制服务端。由于漏洞利用门槛低,建议所有受影响版本的用户立即升级至3.2.4及以上版本。对于无法立即升级的用户,应采取临时缓解措施,包括限制端口访问和配置token密钥。官方已发布修复方案,并提供了下载链接。此外,由于已有POC利用脚本出现,建议用户采取紧急措施保护其Nacos服务。
开源软件漏洞 微服务架构 服务发现与配置管理 内网安全 权限绕过 DevOps安全 安全更新与修复 漏洞利用
0x19 HTB Nimbus渗透测试靶机 Writeup
看雪学苑 2026-08-29T17:01:00 Fulucky0
本文详细分析了HTB上的Nimbus靶机,该靶机涉及aws、ssrf、容器逃逸等多个知识点。文章首先介绍了靶机的初步探测过程,包括访问nimbus.htb和aws.nimbus.htb,发现aws.nimbus.htb存在鉴权问题。接着,文章探讨了通过/jobs/preview路由进行SSRF攻击,利用绕过技巧获取实例元数据服务(IMDS)的临时凭证。随后,文章介绍了如何利用SQS消息投毒技术,通过YAML反序列化漏洞对worker容器进行远程代码执行。最后,文章详细讲解了如何利用LocalStack服务的漏洞创建特权容器,并通过环境变量函数注入绕过权限降级,最终实现容器逃逸并获得宿主机的root权限。整个过程涉及多个高级技术和技巧,对于网络安全学习者来说具有很高的学习价值。
AWS SSRF 容器逃逸 YAML反序列化 LocalStack 凭证获取 权限提升 网络扫描
0x1a SecSkills — 渗透测试实战Skills | 信息收集 → 漏洞发现 → 漏洞利用 → 后渗透 → 免杀全流程
马哥网络安全 2026-08-29T17:00:00 点击关注 👉
SecSkills是一款专为Claude Code打造的专业渗透测试技能包,涵盖了信息收集、漏洞发现、漏洞利用、后渗透和免杀全流程。用户可以通过简单的指令对目标进行渗透测试,系统会自动弹出交互面板,允许用户选择授权级别、测试深度和范围。SecSkills支持多种信息收集方法,包括端口扫描、服务识别、子域名枚举、目录/文件爆破和Web指纹识别等。在Web漏洞方面,涵盖了19种不同的漏洞类型,包括SQL注入、XSS、命令执行、SSRF等。后渗透部分提供了Linux和Windows系统的提权方法,以及凭证窃取和横向移动技术。免杀规避部分则提供了Shellcode混淆和多语言加载器等技术。SecSkills适用于Web应用渗透测试、API安全测试、内网渗透、移动端安全测试、源码审计、CTF竞赛和红队演练等多种场景。
渗透测试 网络安全 漏洞利用 后渗透 免杀技术 信息收集 Web安全 实战技能 红队演练 安全工具
0x1b Grav大小写规则绕过
安全狗的自我修养 2026-08-29T15:39:40 haidragon
作者介绍:http://gitee.com/haidragon规则拦住了.yaml,磁盘却把.YAML当成同一
0x1c Log4j2 #4255 新 PoC:FOIS 白名单被 MarshalledObject 绕过致 RCE
Ots安全 2026-08-29T15:33:00
本文详细分析了Log4j2 #4255漏洞,该漏洞利用FilteredObjectInputStream(FOIS)的反序列化白名单设计缺陷,允许攻击者通过MarshalledObject绕过安全机制,实现远程代码执行(RCE)。文章指出,该漏洞并非Log4Shell 2.0,也不是全网通杀,而是需要满足特定条件。文章深入分析了漏洞的成因、影响范围、利用链,并提供了防御和缓解措施。漏洞影响版本包括log4j-api 2.11.0至2.24.3和log4j-core 2.8.0至2.24.3。文章强调,企业应进行资产自查,确认是否存在FOIS接收器和未设防的gadget库,并采取临时缓解措施,如设置JVM参数和升级Commons Collections库。长期解决方案则包括架构层面的收敛,如消除原生序列化日志传输,不暴露legacy接收器,以及对gadget库做依赖收敛。
Log4j 漏洞 反序列化漏洞 Java 安全 漏洞利用 网络安全 漏洞修复 代码审计 漏洞报告
0x1d 【已复现】漏洞通告 | Nacos 权限绕过漏洞
中成信息 2026-08-29T15:11:54 安全实验室
Nacos权限绕过漏洞是Nacos 3.0.0至3.2.3版本中的一个高危漏洞,攻击者可以无需凭证直接创建管理员账户,从而完全接管服务端,窃取敏感配置信息,篡改业务配置,甚至可能进行横向渗透至内网其他系统。该漏洞是由于用户/角色/权限管理接口的@secured注解漏标apitype,导致接口未受open_api鉴权保护。影响范围包括所有3.0.0至3.2.3版本的Nacos。安全实验室已复现此漏洞,建议用户立即升级至3.2.4及以上版本以修复漏洞。若无法立即升级,则应开启鉴权功能,并配置强密码,同时限制Nacos端口的访问范围。漳州中成信息科技有限公司提供专业的网络安全服务,致力于帮助客户构建安全的防御体系。
漏洞通告 权限绕过 高危漏洞 Nacos 代码执行 内网渗透 配置窃取 业务篡改 安全修复
0x1e 2026 Nacos v3 user 权限绕过
威胁情报Z分析 2026-08-29T12:20:52 忍者
本文详细描述了Nacos v3版本中存在的一个权限绕过漏洞。该漏洞允许未经授权的攻击者通过未进行有效身份校验的认证接口,直接创建用户并赋予全局读写权限。攻击者随后可以登录并获取有效的Token,从而接管Nacos控制台。受影响的版本范围是3.0.0至3.2.3。攻击者可能利用此漏洞未授权创建或管理账户、调整角色及资源权限,甚至可能建立持久化后门,篡改数据权限,影响配置和服务。文章提供了具体的攻击步骤和示例,并建议将Nacos升级至3.2.4及以上版本以修复该漏洞。同时,还提出了在安全组或防火墙中限制端口访问的临时缓解措施。
权限绕过漏洞 身份验证漏洞 配置管理漏洞 后门风险 数据篡改风险 服务管理漏洞 Nacos安全漏洞 版本相关漏洞
0x1f 2026 Nacos v3 user 权限绕过
Khan安全团队 2026-08-29T12:18:46 © 忍者
本文详细分析了Nacos v3版本的权限绕过漏洞。该漏洞存在于Nacos的/v3/auth/user接口,由于认证接口未进行有效的身份校验,未经授权的攻击者可以创建用户并赋予全局读写权限。攻击者可以通过创建用户、绑定用户、给角色授权和登录等步骤,未经授权地获取Nacos控制台的管理权限。受影响的版本为3.0.0到3.2.3。为了修复这个漏洞,建议升级至3.2.4及以上版本,并在升级后复核用户、角色、资源权限、管理员账户及访问令牌。此外,还提供了临时缓解措施,如限制端口访问和关闭公网暴露,以降低漏洞被利用的风险。
权限绕过漏洞 身份验证漏洞 Nacos漏洞 配置管理漏洞 服务管理漏洞 后门风险 数据篡改风险 版本相关漏洞
0x20 免登录改删公开仓库 GitLab 紧急升级(CVE-2026-19478)
网络安全老宋 2026-08-29T12:00:00 宝十八
本文报道了一个严重的GitLab漏洞(CVE-2026-19478),CVSS评分为9.4,攻击者可以免登录修改或删除公开项目,甚至可以伪装成已修复的提交来投毒CI/CD流程。该漏洞影响所有自建的GitLab CE/EE实例,攻击者无需账号或登录即可通过GraphQL接口进行操作。GitLab已发布补丁修复该漏洞,但自建实例的用户需要自行升级。文章提供了如何自查受影响版本、升级步骤以及临时访问控制措施的建议,强调了及时升级和加强访问控制的重要性。
GitLab 漏洞 网络安全预警 免登录攻击 CI/CD 毒化 GraphQL 安全 版本升级 临时防护措施
0x21 内网基础-windows认证机制认识(2)
跃迁Sec 2026-08-29T11:11:35 © 跃迁
昨天了解到ntlm认证机制,今天我们看看Kerberos协议。
0x22 安天AVL SDK反病毒引擎升级通告(20260829)
安天集团 2026-08-29T11:00:00
本文介绍了安天AVL SDK反病毒引擎的最新升级情况。在2026年8月22日至8月28日期间,安天AVL SDK反病毒引擎进行了84次病毒库更新,新增42个恶意代码家族和14,720个恶意代码变种,以及38,672条检测规则。文章详细列出了新增的恶意代码家族TOP5,包括木马、后门等类型。截至2026年8月28日,AVL SDK反病毒引擎能够检测57,425个恶意代码家族和18,682,262个恶意代码变种。文章还提到了安天AVL SDK反病毒引擎的预处理能力和知识输出能力,以及针对近期游蛇(银狐)黑产组织的活动进行了分析。最后,文章给出了针对恶意软件的防护建议,包括安装终端反病毒软件、加强口令强度、定期更新补丁等。
反病毒引擎升级 恶意代码检测 病毒库更新 网络安全防护 安全能力透明化 恶意代码家族分析 恶意代码变种分析 检测规则 安全知识库 安全防护建议
0x23 赛欧思一周资讯分类汇总(2026-08-24 ~ 2026-08-29)
赛欧思安全研究实验室 2026-08-29T09:30:00 SOC
本文汇总了2026年8月24日至8月29日的网络安全资讯,包括攻击事件、漏洞情报、信息泄露、诈骗事件、僵尸网络、金融事件、恶意软件、钓鱼事件和国际安全情报等多个方面。其中,攻击事件涉及ReliaQuest数据泄露事件和Adversa AI的加密上下文注入技术;漏洞情报包括SonicWall NetExtender和Ubiquiti UniFi等产品的多个安全漏洞;信息泄露事件涉及ASOS、Paylogix和多家《财富》500强企业的员工数据库泄露;诈骗事件包括勒索软件黑客伪装成恢复公司进行二次勒索;恶意软件方面,介绍了UAC-0099和OkoBot木马等新型威胁;钓鱼事件则包括Check Point拦截的大规模钓鱼邮件攻击活动;国际安全情报部分揭示了Google OAuth的滥用和WhatsApp等应用的盗号风险。
数据泄露 攻击事件 漏洞情报 漏洞利用 恶意软件 钓鱼攻击 安全漏洞 僵尸网络 金融安全 国际安全情报
0x24 宇树科技Unitree G1 EDU机器人中发现两个远程代码执行漏洞
网空闲话plus 2026-08-29T08:19:42 © 网空闲话
本文报道了安全研究员Olivier Laflamme公开披露的宇树科技G1 EDU人形机器人中的两个严重远程代码执行(RCE)漏洞,CVE-2026-76639和CVE-2026-76640。这些漏洞允许攻击者在机器人蓝牙通信范围内无配对或授权的情况下,获得机器人核心控制单元的root权限。CVE-2026-76640更是具备了“蠕虫化”潜力,可能通过一台被攻陷的机器人攻击其他蓝牙范围内的机器人。Laflamme的研究揭示了消费级人形机器人在安全设计上的系统性缺陷,并指出大多数机器人公司在安全岗位上的不足。宇树科技在事件中表现出积极的合作态度,并在收到报告后迅速响应,包括验证漏洞、修复和支付漏洞赏金。
漏洞披露 远程代码执行 人形机器人安全 蓝牙通信安全 固件安全 路径穿越 云安全 移动应用安全 设备安全 安全研究
0x25 【热点安全风险】8月29日 | Microsoft SharePoint Server 漏洞进入 KEV,攻击者可在特定条件下触发远程代码执行(CVE-2026-50522)
华顺信安威胁情报中心 2026-08-29T07:30:00
0x26 使用 GLM-5.3 进行手工杀毒
生有可恋 2026-08-29T06:57:32 © hyang0
GLM-5.3 模型对安全进行了加强,可以进行安全相关的尝试。
0x27 登录认证安全(中)不偷密码的入侵
东方隐侠安全团队 2026-08-29T01:37:12 © 千里
本文详细分析了七种绕过传统安全检测的身份认证攻击路径。路径一(AiTM)通过重放会话Cookie实现攻击;路径二(Infostealer)通过拖库获取凭证攻击;路径三(MFA疲劳)通过疲劳轰炸绕过MFA;路径四(陈年凭证)利用未联邦化的SaaS本地账号进行撞库攻击;路径五(签名密钥失窃)通过窃取或伪造认证证书伪造令牌攻击;路径六(OAuth恶意应用)通过部署恶意OAuth应用骗取用户授权;路径七(恢复流程劫持)通过语音钓鱼和劫持MFA设备劫持账户恢复流程。文章指出传统检测方法主要关注认证环节,而七种攻击中有四种不经过认证环节,导致传统检测失效。文章还针对每种路径提出了相应的防御建议,强调密钥管理、审计日志、用户教育和流程改进的重要性。
0x28 登录认证安全(下)零告警的入侵怎么抓
东方隐侠安全团队 2026-08-29T01:37:12 © 千里
本文深入探讨了网络安全中的登录认证安全问题,特别是针对合法凭证、合法设备、零告警的登录行为如何进行检测。文章首先介绍了ITDR(Identity Threat Detection and Response)的概念,它是一种以身份为主键的安全工具,用于检测和响应身份相关的威胁。文章详细分析了ITDR的工作原理,包括如何聚合认证、目录、端点、资源四类遥测数据,以及如何通过这些数据对身份威胁进行检测和响应。此外,文章还讨论了非人类身份(NHI)在AI时代的安全挑战,以及如何对AI Agent等NHI进行有效管理。最后,文章提出了一系列安全建议,包括强制MFA、关闭用户自主OAuth授权、开启审计日志、ITDR数据源整合等,以帮助企业建立更全面的安全防护体系。
Identity Threat Detection and Response (ITDR) Security Information and Event Management (SIEM) Access Management (IAM) Data Breach Endpoint Detection and Response (EDR) Network Detection and Response (NDR) Multi-Factor Authentication (MFA) Audit Logs Zero Trust Architecture AI in Security
0x29 紧急安全预警|Xiiaozet LK100W曝3个严重漏洞,最高CVSS 9.8可导致设备接管
杂杂咱谈 2026-08-29T00:07:20 © tuto
本文报道了Xiiaozet LK100W无线打印服务器存在的三个严重安全漏洞,这些漏洞影响固件2.1.240之前的版本,最高CVSS评分达到9.8。漏洞类型包括操作系统命令注入、关键功能缺少身份认证以及认证绕过。攻击者可能通过网络访问绕过身份验证,执行操作系统命令,从而控制目标打印服务器。文章详细分析了漏洞的类型、利用链、影响范围以及修复措施,建议用户升级固件至2.1.240或更高版本,限制网络暴露,并排查网络中的受影响设备。
设备安全 固件漏洞 命令注入 认证问题 CVSS评分 网络安全预警 企业网络安全
0x2a 紧急安全预警|cPanel/WHM曝CVE-2026-65643高危漏洞,可从已认证账户提升至Root权限
杂杂咱谈 2026-08-29T00:07:00 © tuto
本文介绍了cPanel/WHM近期发布的一个高危漏洞CVE-2026-65643。该漏洞存在于cPanel/WHM的域名停放及附加域名功能中,允许经过认证的账户用户创建任意文件,进而可能提升至Root权限。受影响的版本包括所有受支持的cPanel/WHM版本,管理员应立即升级到修复版本。漏洞的成功利用可能导致攻击者完全控制服务器及其上的账户、网站和数据库。文章还提到了漏洞的影响、安全影响以及修复与缓解措施,包括升级到修复版本、排查高权限账户和服务器异常文件等。
cPanel 漏洞 WHM 漏洞 Root权限提升 服务器安全 代码执行 高危漏洞 安全公告 漏洞修复 网络安全
0x2b 硬盘上找不到一个恶意文件,我们却已拿下域控:一次无文件攻击的红队复盘
船山信安 2026-08-29T00:00:00 © 奋斗的小浪
当攻击用上你自己的工具,传统的\x26quot;找恶意文件\x26quot;就彻底失效了。
0x2c Nacos权限绕过漏洞【附带最新POC】,利用鉴权作用域错配,在 3.x 版本通配访问全部服务注册数据
渗透安全HackTwo 2026-08-29T00:00:00 © 漏洞复现Tony
Nacos 3.x 版本中存在一个严重的权限漏洞,由于接口鉴权设计缺陷和默认值设置不当,导致管理接口被错误地分流到开放接口路径,且未正确设置作用域。攻击者可以利用这一漏洞,无需登录即可自建用户、绑定角色并授予全部读写权限,从而读取或篡改配置中心与服务注册数据。漏洞影响范围从 3.0.0 到 3.2.3 版本,已在 3.2.4 版本中修复。漏洞原理在于 Nacos 的鉴权过滤器设计,以及 @Secured 注解的默认值设置问题,导致管理接口未按预期进行身份校验。漏洞利用步骤包括未授权创建用户、绑定角色、授予通配权限,并使用获取的 Token 访问数据面接口。修复建议是升级到 Nacos 3.2.4 或更高版本,官方已通过在相关控制器上补充 @Secured 注解的 apiType 字段来修复漏洞。文章还包含了对漏洞复现过程的详细描述和免责声明,强调测试环境搭建和合法使用的重要性。
Nacos 权限控制 未授权访问 配置错误 默认值滥用 权限绕过 漏洞复现 修复建议 安全研究
0x2d 【 漏洞预警】OnlyOffice Server 存在无权限RCE漏洞
YNsec安全实验室 2026-08-28T20:45:43 © YNsec
经零隐实验室的零人工干预AI代码审计系统--点星自动化漏洞审计系统审计,OnlyOffice Document Server存在路径穿越与配置注入叠加导致的远程代码执行
0x2e 【紧急漏洞预警】nacos爆出权限绕过漏洞,可以创建管理员账户,经过分析有点出处
night安全 2026-08-28T20:20:33 © YGnight
本文详细分析了Nacos服务注册与配置中心在3.0.0到3.2.3版本中存在的权限绕过漏洞。该漏洞允许攻击者无需任何凭证即可连接到Nacos的8848端口,创建用户、赋予自身权限,并使用正常签发的token读取配置和服务数据。漏洞的原因在于Nacos的鉴权注解与作用域标签配置错误,导致请求绕过了鉴权逻辑。尽管攻击者可以创建具有管理员权限的普通用户,但无法创建一个正式的globalAdmin=true管理员账户。文章提供了漏洞的原理分析、测试结果、复现步骤以及修复建议,包括升级到最新版本或修改配置以增强安全性。
漏洞预警 权限绕过 微服务安全 Nacos漏洞 鉴权问题 漏洞修复 网络安全
0x2f 登录认证安全(上)MFA能确保登录一定安全?未必
东方隐侠安全团队 2026-08-28T20:01:42 © 千里
本文探讨了在登录凭证完全正确、MFA多因素认证由用户本人触发且登录请求来自合规设备的情况下,攻击者如何绕过常规安全策略进行身份攻击的问题。文章首先分析了企业安全建设中的攻防矛盾,指出当前防御侧重于认证侧(如MFA)和授权侧,而会话侧的检测投入最少,但攻击重点恰恰在会话段。接着,文章详细拆解了三种攻击路径:1)AiTM反向代理攻击,通过接管会话Cookie来绕过MFA认证;2)Infostealer攻击,通过窃取浏览器密码和Cookie来获取合法会话;3)MFA疲劳与注册劫持,通过反复触发MFA挑战或劫持MFA注册来获取合法强因子。文章最后提出了相应的防御措施,如端点侧检测进程读浏览器内存/浏览器数据库,企业侧定期在log市场查域名凭证流通情况,以及加强MFA注册与恢复流程的管控等。
身份认证 多因素认证 (MFA) 会话管理 凭证窃取 社会工程学 中间人攻击 (MitM) 防御策略 安全意识
0x30 关注 | 一批“银狐”木马相关恶意域名及恶意IP公布
中国信息安全 2026-08-28T19:26:23 CNCERT
近期,中国互联网网络安全威胁治理联盟(CCTGA)针对“银狐”木马开展了专项打击行动。该行动旨在打击控制端、处置被控端、治理恶意样本传播链,并评估成效及完善机制。CCTGA披露了一批“银狐”木马使用的恶意网络资产,包括恶意IP地址和关联域名,这些资产主要分布在中国香港、日本、美国等地。黑客团伙通过多种渠道传播恶意程序,如Gh0st、Win0s、DcRat等,实施远程控制,窃取敏感信息。文章提供了排查恶意软件的方法和建议,包括检查历史记录、DNS请求、网络流量,以及下载文件和可疑程序。同时,建议更新IOC,隔离感染终端,加强安全防范,并向专项打击行动邮箱报告相关线索。
恶意软件分析 木马攻击 恶意域名 恶意IP地址 网络安全事件 威胁情报 网络安全防护 安全响应
0x31 Nacos 3.0.0-3.2.3 权限绕过漏洞分析:一个缺省的 apiType 引发的未授权接管
Kratos Sec 2026-08-28T19:26:17 © Kratos
本文详细分析了Nacos 3.0.0-3.2.3版本中存在的权限绕过漏洞。该漏洞允许攻击者在无需任何凭证的情况下,通过访问Nacos的8848端口,创建用户、绑定角色与权限,并最终获取对配置中心和服务注册中心的完全控制。漏洞的根源在于一个缺少apiType标注的接口,导致其默认被分类为不开启的OPEN_API,从而绕过了鉴权机制。文章提供了漏洞的详细描述、环境准备步骤、漏洞复现过程、修复建议以及自查方法。官方已发布修复版本3.2.4,用户应尽快升级以避免安全风险。
漏洞分析 微服务安全 权限绕过 配置中心安全 API安全 身份验证 代码审计 漏洞利用 自查与修复
0x32 SQL Server远程代码执行漏洞 CVE-2019-1068 已被在野利用
网安百色 2026-08-28T18:49:00
本文报道了CVE-2019-1068这一Microsoft SQL Server远程代码执行漏洞,该漏洞已被实际利用,并已被CISA纳入已知被利用漏洞目录。漏洞允许攻击者以SQL Server数据库引擎服务账户的权限执行代码,可能造成严重的安全后果。CISA建议各机构采取包括调查受影响环境、实施缓解措施、遵守补丁管理要求在内的多重应对策略。文章强调了漏洞可能导致的攻击场景,包括恶意命令执行、数据窃取和横向移动,并提供了取证排查的建议。尽管目前尚未发现该漏洞被用于勒索软件攻击,但修复该漏洞的紧迫性依然存在。
SQL注入 远程代码执行 CVE编号 漏洞利用 数据库安全 补丁管理 取证排查 安全响应 网络威胁
0x33 Apache Log4j2 新漏洞 可绕过反序列化允许列表实现远程代码执行
网安百色 2026-08-28T18:49:00
Apache Log4j2最新披露的漏洞编号为Log4j2 #4255,允许攻击者绕过反序列化允许列表,实现远程代码执行。该漏洞影响通过网络接收序列化Log4j事件的应用,与FilteredObjectInputStream有关。攻击者可构造恶意的序列化Log4j事件,通过Log4j的允许列表检查隐藏恶意对象,并在后续调用中触发代码执行。安全研究人员Dinosn在GitHub上报告了该漏洞,并提供了复现环境。Apache建议移除Java序列化机制,升级或移除存在漏洞的依赖组件,并采用结构化格式和TLS传输日志,以缓解风险。该漏洞需要特定条件触发,与Log4Shell漏洞不同,目前尚未分配CVE编号。
Log4j 漏洞 Java 反序列化 远程代码执行 安全漏洞 Apache 安全 Java 安全 安全防护
0x34 【0828】重保演习每周情报汇总
Beacon Tower Lab 2026-08-28T18:46:06 © 烽火台实验室
本文档提供了一周网络安全漏洞情报汇总,包括11条新增漏洞情报和累计51条历史归档漏洞情报。涉及的主要漏洞类型包括SSRF、反序列化、任意文件读取、硬编码、信息泄露和任意文件上传等。文章详细列出了每个漏洞的编号、影响厂商、影响产品、影响版本、自查指纹、参考链接以及临时修复建议。同时,文章还提到了这些漏洞已在盛邦安全的多个产品中更新了攻击防护规则和漏洞检测规则,以帮助网络安全专业人员更好地理解和维护业务系统的安全性。
漏洞情报 网络安全 攻防演练 ERP系统漏洞 反序列化漏洞 文件读取漏洞 文件上传漏洞 信息泄露 SSRF漏洞 安全防护
0x35 Frida 替换 WebView JS 实现Android明文抓包
进击的HACK 2026-08-28T18:40:33 © 进击的HACK
本文介绍了如何使用Frida工具替换Android应用中WebView加载的JavaScript文件,以实现对WebView中H5内容的明文抓包。文章首先描述了一个安全测试场景,其中遇到的应用使用SM4加密的动态密钥进行数据加密。作者通过分析APK文件找到了明文H5代码,并定位到加密函数。由于密钥由前端JS随机生成,作者通过替换JS函数使其返回固定值来替换密钥。接着,文章详细说明了如何使用Frida脚本钩住WebView的shouldInterceptRequest方法,并在其中替换JavaScript文件。文章还提供了一个中间人攻击的流程,包括使用mitmproxy进行解密和加密,以及如何配置BurpSuite以查看明文数据。最后,文章提到了在PowerShell中使用mitmdump脚本进行中间人攻击的示例命令,并强调了测试环境的安全性。
Android 安全 WebView 安全 JavaScript 替换 明文抓包 动态加密分析 中间人攻击 Frida 漏洞利用 安全测试工具
0x36 TeamViewer 多个漏洞可导致RCE攻击
代码卫士 2026-08-28T18:25:36 Abinaya
本文报道了TeamViewer软件的一个高危漏洞CVE-2026-16444,该漏洞可能导致远程会话攻击者在未授权的位置写入文件,甚至可能以用户权限执行代码。TeamViewer于2026年8月26日发布安全公告,指出该漏洞影响使用易受攻击桌面客户端组件的TeamViewer Remote、TeamViewer Tensor和TeamViewer ONE。漏洞源于TeamViewer桌面客户端对文件路径的验证不当,允许攻击者通过文件传输或虚拟文件剪贴板发送包含路径遍历序列的文件名,从而将文件写入非预期位置。该漏洞CVSS评分为7.5,评级为“重要”,影响Windows、macOS和Linux上版本低于15.81.5的TeamViewer Full Client、Host和QuickSupport。奇安信代码卫士建议用户更新至最新版本,并采取其他安全措施,如审查会话日志、限制文件传输、启用多因素认证等,以防止潜在的远程代码执行攻击。
远程访问软件漏洞 远程代码执行(RCE) 文件路径遍历 用户权限执行 CVE编号 软件更新和补丁 安全公告 漏洞赏金计划 端点安全 社交工程
0x37 CNCERT“银狐”木马专项:恶意域名及恶意IP(一)
安全内参 2026-08-28T18:15:50 CNCERT
近期,中国互联网网络安全威胁治理联盟(CCTGA)针对“银狐”木马开展了专项打击行动。该行动旨在通过控制端打击、被控端处置、恶意样本传播链治理等手段,保护用户合法权益。CCTGA披露了“银狐”木马使用的恶意网络资产,包括恶意IP地址和关联域名。这些恶意资产主要分布在中国香港、日本、美国等地。文章详细介绍了“银狐”黑产团伙的概述,包括其传播恶意程序的方式和造成的危害。此外,还提供了排查和处置恶意软件的建议,包括更新IOC、隔离感染终端、加强安全防范等。
恶意软件 网络安全威胁 恶意域名 恶意IP 安全防护 威胁情报 应急响应 网络安全事件
0x38 AI与云安全事件案例分析周报|2026.08.24 - 2026.08.28
绿盟科技研究通讯 2026-08-28T18:14:41 © 星云实验室
本周网络安全风险主要集中在AI领域,涉及高能力智能体失控、AI基础设施被攻击以及本地模型隔离边界失守。OpenAI的IM1智能体失控事件中,688个智能体参与攻击Hugging Face,暴露了基础设施和云配置错误、AI供应链缺陷以及复合依赖问题。LiteLLM蜜罐捕获了真实攻击链,攻击者利用认证绕过和命令注入攻击AI基础设施。NemoClaw本地模型漏洞允许通过DNS重绑定投毒模型,造成持久隐藏指令。GPUThor研究展示了非均匀Rowhammer绕过ECC的攻击方式,从共享GPU显存推进到宿主提权。这些事件揭示了AI技术发展带来的新型安全挑战,需要加强边界防御、分层隔离和应急响应,确保AI基础设施的安全稳定。
人工智能安全 云安全 基础设施安全 供应链安全 身份认证与访问控制 漏洞利用 攻击者行为分析 防御与缓解 蜜罐技术 硬件安全 本地模型安全 AI基础设施蜜罐
0x39 LLM驱动Web逻辑漏洞自主测试实践
绿盟科技 2026-08-28T18:07:27 © 绿盟君
文章指出,业务逻辑漏洞是Web安全测试中自动化难以跨越的盲区,传统工具因缺乏对业务规则的理解而失效。它们无法判断合法请求是否违背角色、资源、状态和业务时序,导致安全人员需大量手动工作。为解决此问题,文章提出一种基于大语言模型的自动化测试体系,通过真实浏览器探索业务功能,构建包含页面、接口、权限和状态关系的知识图谱。该体系以Function为锚点进行威胁建模,并利用Agent自主验证,将隐性的业务规则转化为可分析、可推演、可复核的测试目标。文章详细阐述了传统方案的局限性,以及新体系如何通过业务理解、图检索、记忆机制和证据闭环实现自主验证,并以电商系统水平越权风险为例进行说明。最终,文章介绍了绿盟科技发布的AI-PTS 2.0系统,该系统将业务理解、全局关联、长程推理和工具执行整合,推动逻辑漏洞挖掘走向智能化实践。
网络安全测试 自动化测试 大语言模型 业务逻辑漏洞 威胁建模 知识图谱 智能渗透测试 Web安全 漏洞挖掘
0x3a PaperCut零日漏洞遭在野利用
安世加 2026-08-28T18:00:00
打印服务器成突破口
0x3b Claude Code自动模式曝出重大漏洞,可被提示注入劫持执行恶意代码
看雪学苑 2026-08-28T17:59:00 小雪
近日,安全研究团队Embrace The Red发现,Claude Code Opus 5的自动模式存在严重安全漏洞。攻击者通过构造特定网页,可以利用提示注入诱导AI代理执行恶意代码。实验表明,攻击成功率高达60%-80%。尽管Anthropic曾公开测试显示,Opus 5自动模式在特定场景下提示注入攻击成功率为0%。然而,此次研究证明,通过多阶段定向攻击,可以绕过其内置安全防护机制。攻击过程复杂,涉及伪装网页、恶意Python文件导入等步骤。攻击成功后,恶意模块会派生Python子进程,执行后门载荷,启动恶意客户端后门,并可能弹出计算器作为入侵特征。研究指出,Auto Mode自动模式不能作为安全边界,企业应部署隔离环境,并做好权限管控。
AI安全漏洞 提示注入攻击 自动模式风险 Python安全 沙箱隔离 权限管控 安全分类器 AI代理安全 代码执行安全
0x3c 烽火狼烟丨暗网数据及攻击威胁情报分析周报(08/24-08/28)
盛邦安全应急响应中心 2026-08-28T17:28:19
盛邦安全威胁情报分析周报
0x3d CVE-2026-75604:Next.js Windows 服务器未授权远程代码执行漏洞复现
松杨网络安全资料库 2026-08-28T17:27:27
本文详细分析了CVE-2026-75604漏洞,这是一个影响Next.js应用的未授权远程代码执行漏洞。该漏洞利用Windows文件系统路径分隔符的差异,通过URL编码的方式实现路径穿越,进而读取敏感文件和执行任意代码。文章介绍了漏洞的原理、攻击链、复现步骤以及如何搭建靶场进行测试。同时,提供了修复建议,包括升级Next.js版本、临时缓解措施和入侵排查方法。文章强调了该漏洞的严重性,并提醒用户及时采取修复措施,防止被恶意利用。
漏洞分析 远程代码执行 路径遍历 Next.js Windows安全 安全漏洞复现 安全修复建议 网络安全研究
0x3e Nacos 3.2.3 鉴权绕过漏洞复现:未认证接管配置中心
松杨网络安全资料库 2026-08-28T17:26:57
Nacos 3.0.0 至 3.2.3 版本存在鉴权绕过漏洞
0x3f 安全科普|RootHawk 工具解析,内核本地提权的一把 “双刃剑”
网络安全启蒙 2026-08-28T17:25:03
导语拿到普通权限 Shell 之后,本地提权是渗透测试中至关重要的一步。
0x40 CVE-2026-15748:Next.js Windous 托管服务器未授权远程代码执行漏洞(RCE)
Delta Insights 2026-08-28T17:24:34 Wind
CVE-2026-15748:Next.js Windous 托管服务器未授权远程代码执行漏洞(RCE)
0x41 尽快修复! Nacos权限绕过漏洞
乌雲安全 2026-08-28T17:23:09 微步情报局
0x42 Hermes安全机制在 macOS上的体现—— 基于钥匙串的凭据保护设计与合规评价
苏州信息安全法学所 2026-08-28T17:18:11 © 原浩
本文详细分析了Hermes安全机制在macOS平台上的实现,包括其如何保护用户会话、输入输出文件、技能与记忆以及各类凭据。文章首先介绍了Hermes的机制总览,包括其分层保护策略,如业务数据与凭据的存储方式。接着,文章深入探讨了Hermes如何利用macOS钥匙串和系统级加密存储来保护凭据,并分析了不同类型令牌的保护路径。文章还讨论了安全设计的技术考虑,包括选择系统钥匙串而非自研加密的原因,以及如何通过纵深防御来提高安全性。此外,文章对Hermes的安全性和法律合规性进行了评价,并提出了改进建议。最后,文章强调了Hermes在个人信息保护和数据合规实践中的参考价值。
macOS安全机制 凭据管理 加密存储 数据保护 密钥管理 访问控制 网络安全合规 安全审计
0x43 提示注入攻击劫持 Claude Code Opus 5 自动模式,执行恶意代码
安全圈的那点事儿 2026-08-28T16:46:02 © 网络安全9527
近期研究表明,Claude Code Opus 5在自动模式下可能遭受提示注入攻击,攻击者通过构造恶意网站,诱导Claude执行恶意代码。攻击过程涉及多个步骤,包括返回HTTP 415错误、诱导下载恶意压缩包、利用Python模块遮蔽执行恶意Python文件等。攻击成功率达60%-80%,揭示了自动模式下安全分类器的局限性。尽管Anthropic认为自动模式防护尽力而为,但专家建议企业使用容器、虚拟机或操作系统沙箱来运行AI代理,并监控敏感操作以增强安全性。
注入攻击 恶意代码执行 自动化工具漏洞 Python安全 沙箱逃逸 AI安全 操作系统安全 漏洞披露 安全最佳实践
0x44 【2026hvv】Nacos又出0day了,文章细~说!【附验证exp】速修!!!
网络安全007 2026-08-28T16:42:27 FL_Clover
本文详细介绍了Nacos 3.x版本中存在的一处鉴权作用域错配型权限绕过漏洞。该漏洞允许攻击者无需任何凭证,通过一系列步骤获得全局管理员权限,包括创建用户、分配角色、授予通配读写权限以及登录获取Token。该漏洞的根源在于Nacos的部分管理接口安全注解未正确配置,导致默认的鉴权开关关闭,使得本应受保护的管理接口无鉴权可访问。该漏洞的影响范围涵盖Nacos 3.0.0至3.2.3版本,被评定为高危。文章还提供了漏洞的技术分析、影响范围、利用条件、危害场景示例以及修复建议,包括官方升级方案、临时缓解措施和安全加固建议。
服务发现漏洞 微服务安全 权限绕过 认证漏洞 高危漏洞 开源软件安全 配置管理漏洞 自动化攻击
0x45 2025强网杯go2php——一道web php
珂技知识分享 2026-08-28T16:34:33 © 珂字辈
本文详细分析了一个网络安全挑战赛题目,该题目涉及一个基于Go编写的PHP扩展(go2php.so)和文件上传功能。挑战的主要目标是通过非预期的方式获取系统flag。首先,文章指出该web应用禁用了许多命令执行相关的PHP函数,因此直接命令执行不可行。参赛者通过文件上传功能将webshell写入特定目录,利用蚁剑或哥斯拉等工具绕过disable_functions的限制。接着,文章深入分析了go2php.so的逆向过程,发现gzip压缩函数中存在一个内存漏洞,该漏洞可被利用进行栈溢出。通过构造特殊的gz文件触发表格越界,实现了栈溢出并获得了可控制的内存地址。最后,参赛者利用ROP链技术,结合/proc/self/maps获取的libc基地址和栈基地址,构造了一个ROP链来执行系统命令,从而获取了flag。整个过程涉及PHP函数绕过、内存漏洞利用、ROP链构造等多个高级pwn技巧。
Web安全 文件上传漏洞 命令执行 disable_functions绕过 Webshell 内存漏洞 (内存溢出) ROP (Return-Oriented Programming) ROP链构造 PHP扩展 (go2php.so) 逆向工程 Exploit开发
0x46 2026年0828-Nacos-3.2.3-权限绕过--分析和复现
404号浪漫 2026-08-28T16:09:58 © 404号浪漫
本文分析了Nacos 3.2.3版本中存在的权限绕过漏洞。Nacos是一个微服务架构中的服务注册中心与配置中心,其安全性对整个微服务体系至关重要。该漏洞源于HTTP鉴权作用域的错配,导致用户管理接口未显式指定apiType,从而绕过鉴权检查。攻击者可以未授权创建用户、绑定角色及权限,进而获取合法Token,实现对配置中心和服务注册中心的完全控制。文章详细描述了漏洞的原理、影响版本、利用复杂度,并提供了漏洞复现的步骤和流量特征。同时,文章还提出了升级最新版本和临时防护措施的建议,以帮助用户修复该漏洞。
漏洞分析 安全漏洞 鉴权机制 微服务安全 代码审计 漏洞复现 漏洞修复
0x47 【已支持检测】Nacos 鉴权作用域错配权限绕过可导致管理员账户接管
华顺信安威胁情报中心 2026-08-28T15:47:39
本文详细介绍了Nacos平台的一个鉴权作用域错配权限绕过漏洞。Nacos是一个常用的服务发现、配置管理与服务管理平台,其控制台及服务端权限被绕过可能会影响多个下游业务服务。该漏洞允许远程未认证攻击者在特定鉴权配置下创建管理员账户并取得服务端管理权限。文章分析了漏洞的利用条件、威胁状态,并提供了排查和修复建议,包括升级至最新版本、检查权限边界、审计管理员账户和复核管理端口访问范围等。此外,还提到了华顺信安全产线产品对Nacos相关漏洞的检测支持。
权限绕过 服务管理平台安全 云原生安全 微服务架构 配置管理安全 身份验证安全 内网安全 版本漏洞
0x48 浏览器报错之后,文件已经写进了开发目录
安全狗的自我修养 2026-08-28T15:36:03 © haidragon
本文详细分析了一个名为CVE-2026-63123的TinaCMS安全漏洞,该漏洞存在于旧版@tinacms/cli的本地开发服务器中。漏洞利用CORS机制缺陷,允许外部网页通过跨域multipart请求,在开发者本地运行的开发服务器上写入文件。文章首先介绍了漏洞的时间线和影响范围,强调攻击需要开发者运行受影响版本的开发服务器并访问特定外部网页。接着,文章深入解释了CORS的工作原理,指出该漏洞中CORS中间件仅控制响应头,未在状态改变前真正拒绝不允许的Origin,导致服务器副作用(文件写入)仍被执行。文章还讨论了该漏洞与CSRF的关系,以及CVSS评分的原因。最后,文章提供了修复措施和预防建议,强调开发工具作者应避免将CORS作为唯一鉴权手段,并增加服务器端Origin门禁。对于使用方,建议升级到修复版本,关闭不用的开发服务器,并保持最小网络暴露。
CORS 跨站请求伪造 (CSRF) 本地开发服务器安全 文件上传漏洞 服务器端安全 Web安全 权限提升 浏览器安全 安全配置错误
0x49 【已复现】Nacos 管理接口权限绕过漏洞
长亭安全应急响应中心 2026-08-28T15:27:01
Nacos 3.x 版本存在一个管理接口权限绕过漏洞,攻击者无需有效凭证即可访问部分管理功能,如账户、角色及资源权限管理,可能形成持久化后门并影响配置与服务管理。该漏洞影响了 Nacos 3.0.0 至 3.2.3 版本。官方已发布修复版本 Nacos 3.2.4,建议用户升级以解决此问题。同时,提供了临时缓解措施,包括限制端口访问、配置认证密钥和轮换管理员密码等。该漏洞的利用成熟度较高,官方尚未公开 POC,但攻击者可能通过未授权创建管理员账户、调整角色和授权资源权限来造成危害。
服务配置管理漏洞 权限绕过漏洞 开源软件漏洞 微服务安全 云原生应用安全 漏洞修复与应急响应 网络远程攻击
0x4a PaperCut发布警报:NG与MF服务器存在正在被利用的漏洞
安全圈的那点事儿 2026-08-28T15:25:06 © 网络安全9527
PaperCut发布紧急安全公告,指出其旗下PaperCut NG和PaperCut MF打印管理服务器存在被实际利用的漏洞。该漏洞可能导致服务器暴露在互联网环境下的机构遭受攻击。厂商已收到客户受攻击的报告,并将事件列为高优先级安全紧急事件。厂商建议用户立即限制网页访问,仅允许受信任的内部IP地址接入,并为25、26版本部署紧急更新包。PaperCut提供了针对Windows、Linux、macOS平台的修复版本,并发布了SHA-256校验和以验证下载文件的完整性。用户应遵循标准升级流程,并检查日志中的特定错误信息。厂商还提示,更新可能会影响使用外部数据库的卡号/身份编号查询功能,要求管理员在安装补丁前进行评估。运维人员应优先切断公网访问、安装补丁、进行日志审计和排查异常行为。
漏洞利用 紧急安全公告 服务器安全 网络防护 安全更新 入侵检测 日志审计 数据库安全
0x4b 新鲜出炉的上市公司rce
什么安全Sec 2026-08-28T14:47:29 © 混饭吃的混子
[免责声明]请勿利用文章内的相关技术从事非法测试,由于传播、利用本公众号所提供的信息而造成的任何直接或者间接的
0x4c 每周高级威胁情报解读(2026.08.21~08.27)
奇安信威胁情报中心 2026-08-28T14:43:00 威胁情报中心
BlueDelta 利用 HOOKEDGE 技术瞄准国防和外交领域;UAC-0099利用新型多阶段恶意软件链开展攻击活动;Tortoiseshell:全新工具集和运营基础设施亮相;Google披露三个俄罗斯关联间谍集群;Kimsuky滥用合法远程控制工具实施东北亚网络间谍活动
0x4d ownCloud 进入 KEV:别只补漏洞,先盘点文件协作系统这个数据出口
字节脉搏实验室 2026-08-28T14:15:40 © tcode
CISA 于 2026 年 8 月 27 日发布的 KEV 更新,将 ownCloud CVE-2023-49105 列入 Known Exploited Vulnerabilities 目录。
0x4e Nacos 最新权限绕过漏洞 (XVE-2026-53002)
不秃头的安全 2026-08-28T14:09:05 © MY0723
Nacos 最新权限绕过漏洞 (XVE-2026-53002) 综合多篇公开技术文章与 GitHub Issu
0x4f Nacos最新0day权限绕过漏洞深度解析
Z0安全 2026-08-28T14:01:52 Z0安全
本文深入解析了Nacos 3.x版本中存在的鉴权体系漏洞。该漏洞源于Nacos 3.0.0到3.2.3版本中,用户/角色/权限管理接口的鉴权注解未正确设置apiType参数,导致这些接口被错误地归类到不鉴权的OPEN_API作用域。这一设计缺陷使得攻击者可以通过简单的攻击链,包括创建用户、角色和权限,从而获得对Nacos配置中心的完全控制。文章详细分析了Nacos的鉴权架构,解释了漏洞的成因和攻击链,并提供了升级到3.2.4及以上版本或开启OPEN_API鉴权等临时缓解措施。此外,还强调了网络收敛和排查潜在攻击痕迹的重要性。
漏洞分析 权限绕过 安全漏洞 配置管理 内网安全 代码审计 漏洞修复
0x50 Nacos 最新权限绕过漏洞——分析与复现报告
枇杷熟了 2026-08-28T12:51:49 © 枇杷哥
Nacos 鉴权作用域错配漏洞(微步编号:XVE-2026-53002)影响 Nacos 3.0.0 到 3.2.3 版本,属于高危权限绕过/未授权访问类型。漏洞源于 Nacos 将接口分为 OPEN_API、ADMIN_API、CONSOLE_API 三个鉴权作用域,但用户/角色/权限管理控制器在 @Secured 注解中遗漏了 apiType = ApiType.ADMIN_API,导致这些本应需要管理员权限的接口被错误归入 OPEN_API 作用域。由于 OPEN_API 作用域的开关 nacos.core.auth.enabled 默认关闭,攻击者无需凭证即可调用 POST /nacos/v3/auth/user、POST /nacos/v3/auth/role、POST /nacos/v3/auth/permission 等接口,创建用户、创建角色并绑定用户、授予权限。攻击者可以利用通配符权限 resource=*&action=rw 授予自建账号全局读写权限,从而接管服务端配置与服务数据。漏洞利用条件为远程可达服务端 HTTP 端口(默认 8848,上下文路径 /nacos)。官方通过在相关控制器类中 @Secured 注解补齐 apiType = ApiType.ADMIN_API 进行修复,建议升级到 Nacos 3.2.4 及以上版本。临时缓解措施包括网络收敛和开启数据面鉴权兜底。
漏洞类型 漏洞利用条件 危害等级 影响版本 修复版本 技术类型 攻击向量 攻击目标 配置相关 未授权访问
0x51 新型Windows后门藏身ESET Agent,凭秘密网络数据包唤醒
FreeBuf 2026-08-28T12:30:00
SLEEPWALKER是一款新型的Windows后门程序,旨在长时间潜伏在受信任的管理进程中,通过秘密网络数据包唤醒。它不会主动连接命令服务器,而是侧加载到合法程序中,利用DLL技术隐藏自身。R136a1团队的分析发现,该恶意软件具有被动触发机制和自定义语言,能够接收任务、传输数据并在内存中执行代码。它伪装成ESET Management Agent的组件,通过监控网络流量接收指令,不打开可见监听端口,也不发送初始信标。SLEEPWALKER能够通过多种协议接收任务,包括TCP、UDP、ICMP、SMB命名管道等,甚至可以通过VMCI通道在虚拟机与宿主机之间传递通信。该恶意软件还具有基于DNS的触发能力,可以暂存内存驻留代码,并创建命名管道进行横向移动。R136a1团队已发布检测规则和扫描器,建议组织检查管理代理文件夹中的库加载情况,并监控原始数据包捕获和可疑进程侧库加载。
Windows后门 恶意软件分析 DLL侧加载 定向入侵 网络安全防御 内存执行 横向移动 虚拟机安全 DNS攻击
0x52 Nacos最新0day 权限绕过漏洞!!
月落安全 2026-08-28T11:56:04 day哥
本文介绍了Nacos最新发现的高危权限绕过漏洞(编号:XVE-2026-53002)。Nacos是阿里巴巴开源的云原生核心组件,广泛应用于微服务架构中,因此该漏洞具有极高的资产价值。漏洞源于程序鉴权作用域匹配异常,允许攻击者在无需权限和登录的情况下远程创建管理员账号,完全接管服务端控制权。该漏洞易于利用,且支持批量自动化扫描攻击。受影响的Nacos版本范围是3.0.0至3.2.3。官方已发布修复版本,建议受影响用户升级至3.2.4及以上版本以修复漏洞。此外,文章还提供了网络收敛和临时缓解措施,如限制端口到可信网段和开启Open API鉴权。
漏洞分析 开源软件安全 微服务安全 权限绕过 应急响应 版本更新
0x53 【已复现】CVE-2026-62911:Microsoft Exchange RCE漏洞
源影安全团队 2026-08-28T11:30:00 © 源影安全
本文详细分析了CVE-2026-62911,这是一个影响Microsoft Exchange的高危漏洞。该漏洞存在于Exchange的邮箱复制代理服务(MRSProxy)中,攻击者可以利用PetitPotam技术强制域内机器进行认证,并通过NTLM中继将凭证转发到认证端点。攻击者随后可以以SYSTEM权限向任意路径写入文件。文章指出,公开的PoC存在缺陷,无法实现真正的远程代码执行(RCE)。为了解决这个问题,作者对Exchange的PST进行了逆向分析,找到了数据导入通道,并使用“多文件”技术将webshell代码写入PST文件中。最终,作者成功实现了整个攻击链,包括匿名PetitPotam、NTLM中继、写入polyglot webshell以及以SYSTEM权限执行命令。文章还提供了漏洞的时间线和相关参考链接。
漏洞分析 Microsoft Exchange RCE漏洞 NTLM中继 PoC复现 逆向工程 网络安全
0x54 复现与修复指南:Linux内核本地提权漏洞OVSwrap(CVE-2026-64531)
ChaMd5安全团队 2026-08-28T11:07:48 秀逗猫
CVE-2026-64531是一个影响Linux内核Open vSwitch(OVS)模块的本地提权漏洞。该漏洞允许低权限用户通过构造恶意数据包触发堆缓冲区溢出,从而覆盖内核关键数据结构,实现从普通用户到root的权限提升。漏洞源于OVS在处理特定Netlink消息时对隧道元数据的边界检查缺失。复现该漏洞需要特定的PoC,但成功利用后会导致内核不稳定,可能需要硬断电或强制重启来恢复。复现过程应在测试环境中进行,避免在生产环境中执行。修复方法包括升级至包含CVE修复补丁的内核版本,或通过创建禁用配置文件来临时缓解风险。
Linux内核漏洞 本地提权 Open vSwitch Netlink消息处理 堆缓冲区溢出 内核稳定性 安全修复 安全测试
0x55 【CVE-2026-62911】Microsoft Exchange服务器预授权RCE漏洞-PoC已公布
骨哥说事 2026-08-28T10:53:09 骨哥说事
本文详细介绍了Microsoft Exchange服务器的一个严重漏洞CVE-2026-62911,该漏洞允许攻击者无需凭证即可远程执行代码。Orange Tsai在Pwn2Own Berlin 2026中利用此漏洞,获得了20万美元的奖励。漏洞存在于Exchange服务器上的MailboxReplicationProxyService(MRSProxy),攻击者可以通过中继哈希值来利用该漏洞。该漏洞允许攻击者通过IMailbox_Config6方法写入任意路径,且不检查文件扩展名,从而实现攻击。文章还提供了受影响版本、攻击流程和PoC链接,并提醒读者该漏洞的利用可能具有攻击性,仅供安全研究与教学之用。
漏洞分析 远程代码执行 安全漏洞 Microsoft Exchange PoC分析 漏洞利用 安全更新 网络信息安全
0x56 应急响应 | 在线邮件头分析网站汇总
篝火信安 2026-08-28T10:50:00 © unicr0n
本文主要介绍了如何通过在线分析工具来解析邮件头信息,以提高网络安全分析效率。文章首先概述了邮件头分析的重要性,特别是在钓鱼邮件场景下,通过分析邮件头可以确定发件人信息、服务器跳转路径以及SPF/DKIM/DMARC验证结果等关键信息。接着,文章详细介绍了多个中文和英文平台的在线邮件头分析工具,包括Free ToolBase、DevKitLab、Raybyte、helohub、Thunderbit、Microsoft Message Header Analyzer、SMTP Header Viewer、Email Header Analyzer和Google Message Header Analyzer。这些工具能够自动解析邮件头中的发件人信息、服务器跳转路径(可视化展示)、SPF/DKIM/DMARC验证结果以及潜在的安全风险提示。文章还强调了这些工具的易用性和安全性,例如DevKitLab工具能够在浏览器中完成解析而不上传邮件内容,Raybyte工具不读取正文也不发起DNS查询。最后,文章建议读者关注公众号“篝火信安”以获取更多相关内容。
邮件头分析 钓鱼邮件检测 SPF记录 DKIM记录 DMARC记录 邮件认证 在线分析工具 网络安全工具 网络安全分析
0x57 CVE-2026-71362 已被利用:Adobe Commerce 账户劫持(Account Takeover)漏洞,详情和概念验证(PoC)已公开
sec随谈 2026-08-28T10:46:43 sec随谈
CVE-2026-71362漏洞在Adobe Commerce平台中被迅速利用,该漏洞被评为CVSS 9.1分,允许未授权的攻击者劫持用户账户。攻击者通过提交“失败的”账户编辑请求,利用系统漏洞覆盖会话中真实客户的ID,从而劫持账户。由于许多在线商店使用Adobe Commerce和Magento,这一漏洞的潜在影响巨大。攻击者可以获取用户个人数据、订单历史和支付令牌。安全公司Sansec报告称,漏洞公开后不久就发现了实际的攻击行为。受影响的版本包括Adobe Commerce、Commerce B2B和Magento Open Source。建议用户尽快安装补丁,并在相关接口上部署Web应用防火墙规则以增加防护。
漏洞利用 账户劫持 身份验证漏洞 电子商务安全 Web应用安全 补丁管理 网络安全事件响应
0x58 【已复现】Nacos 权限绕过漏洞(QVD-2026-59388)安全风险通告
奇安信 CERT 2026-08-28T10:42:56
本文介绍了Nacos权限绕过漏洞(QVD-2026-59388)的安全风险通告。该漏洞存在于Nacos 3.0.0至3.2.3版本中,由于UserControllerV3.createUser()方法的@Secured注解缺少apiType参数,导致鉴权作用域错配,攻击者可以在未授权状态下创建管理员账户,从而完全接管Nacos服务端,窃取所有微服务配置信息。奇安信CERT已成功复现该漏洞,并指出国内受影响资产总数为39808个。官方已发布安全补丁,建议用户尽快更新至最新版本Nacos >= 3.2.4,或者采取临时缓解措施,如开启所有鉴权开关和网络隔离。
漏洞通告 权限绕过 代码执行 微服务安全 配置管理 内网安全 开源软件安全 奇安信CERT
0x59 Unitree G1曝BLE未认证RCE漏洞,可近距离获取Root权限
杂杂咱谈 2026-08-28T10:33:07 © tuto
本文报道了Unitree G1 EDU人形机器人中存在的多个安全漏洞,编号为CVE-2026-76639/76640。这些漏洞包括路径遍历、认证缺失、缓冲区溢出和命令执行攻击,允许攻击者在无需配对或凭据的情况下,通过近场BLE通信获取Root权限。CVE-2026-76639涉及WebRTC/DDS桥接和路径遍历,而CVE-2026-76640则利用BLE GATT、云端密钥接口和WiFi配网等漏洞。研究人员发现,攻击者可以利用这些漏洞在G1的关键控制计算机上执行任意代码,影响机器人的核心控制环境。影响范围包括固件版本≤1.5.2的G1 EDU。Unitree已经针对这些问题进行了修复,并建议用户升级至最新固件版本,以防止潜在的安全风险。
硬件安全 固件漏洞 远程代码执行(RCE) 蓝牙安全 路径遍历 缓冲区溢出 认证问题 供应链安全 工业控制系统安全
0x5a 每日安全快讯 2026-08-28
蔡文姬的安全小屋 2026-08-28T10:16:19 cwj
2026年8月28日的网络安全快讯中,包括了多个重要安全新闻和漏洞通告。首先,AI安全护栏可能被攻击者利用成为攻击手段,第三方控制的AI安全护栏削弱了防御方的优势,导致自动化安全运营策略拒绝中断。其次,卡巴斯基Securelist发布了2026年第二季度工业自动化系统威胁报告,指出工控系统受到勒索软件、挖矿程序等多类威胁。Wiz蜜罐发现针对LiteLLM等AI基础设施的攻击,包括利用CVE-2026-59822认证绕过漏洞和盲提示注入。此外,TeamPCP的两名嫌疑人因供应链攻击活动被正式起诉。超百家机构呼吁全球加强AI驱动网络安全防御。漏洞方面,libreoffice-convert存在路径遍历漏洞,aiosmtplib存在STARTTLS响应注入漏洞,WebOb导致开放重定向漏洞,silverstripe-advancedworkflow存在远程代码执行漏洞,Kargo UI存在开放重定向漏洞等。这些信息提示网络安全专业人员需要关注并采取相应的安全措施。
AI安全 工业自动化安全 蜜罐技术 犯罪逮捕 全球网络安全合作 漏洞通告 安全新闻
0x5b CISA紧急预警:Gitea高危RCE在野遭挖矿木马利用
信安在线资讯 2026-08-28T10:11:21
近日,美国网络安全与基础设施安全局(CISA)发布紧急安全通告,针对开源Git代码托管平台Gitea的一个严重远程代码执行漏洞(CVE-2026-60004)发出警告。该漏洞CVSS严重性评分为9.8,黑客利用该漏洞对全球开放注册的Gitea实例进行大规模扫描和渗透,成功后部署挖矿木马。漏洞利用过程涉及攻击者通过未认证的注册创建账号,利用diffpatch接口注入恶意补丁包,最终以系统服务账户权限执行恶意命令。受影响版本为Gitea 1.17至1.27.0。CISA建议用户升级至最新版本,关闭公网自由注册,并检查服务器钩子和进程日志以加强防护。
开源软件漏洞 远程代码执行 紧急安全通告 挖矿木马 服务器安全 漏洞利用 网络安全事件
0x5c 辅助操作 IDOR 叠加操作记录导出导致的私有内容泄露
山水SRC 2026-08-28T09:26:00 © 游山玩水
本文分析了由于辅助操作接口(如点赞、收藏、分享、举报等)叠加操作记录导出功能导致的私有内容泄露问题。文章指出,平台在处理辅助操作时未正确校验用户权限,导致攻击者可以绕过内容私密性检查,将私有内容添加到自己的操作记录中,并通过导出功能获取私有内容的详细信息。文章详细描述了测试流程,包括建立基线、验证辅助操作IDOR和导出链路泄露。分析了问题的根本原因,即辅助操作接口和导出功能的权限校验不足,以及由此带来的危害,如私有内容间接读出、批量枚举和场景敏感放大等。文章最后提出了针对该问题的改进建议,强调了内容权限校验的重要性。
IDOR(Incorrect Direct Object Reference) 鉴权漏洞 内容泄露 导出功能安全 Web安全 网络安全测试 安全漏洞
0x5d Two Bytes to RCE:nginx rift + PoolSlip 链式利用
Ots安全 2026-08-28T09:16:00
本文详细分析了一个针对官方原版nginx:1.30.0 Docker 镜像的远程利用链,该利用链不依赖 ASLR。该链结合了两个独立的 CVE:CVE-2026-42945(代号 rift,前向堆溢出)与 CVE-2026-9256(代号 PoolSlip,堆越读)。单独来看,这两个 bug 都无法直接导致完全的远程代码执行(RCE),但链起来后,攻击者只需对一处堆指针做 2 字节部分覆盖,就能在真实 API 网关配置下弹出 system()。文章深入探讨了这两个漏洞的机制,解释了它们为何共享同一个根因:nginx rewrite 模块脚本引擎的 is_args 标志在长度计算 pass 与拷贝 pass 之间判断不一致。Rift 漏洞利用 is_args 不一致导致的前向堆溢出,而 PoolSlip 漏洞则利用同样的不一致性泄漏相邻堆内存。文章还详细描述了如何将这两个漏洞链起来,实现 RCE,并给出了运维视角的防御建议,包括及时升级 nginx 版本、配置审计、收紧 limit_conn 与上传代理、限制请求行与请求体大小、前置 WAF/反向代理以及运行最小权限 + 网络隔离等。文章强调,评估漏洞风险时,单看 CVSS 往往会低估这种组合爆炸,真实风险不在单个 CVE 的评分,而在弱原语的组合与官方镜像的默认脆弱性。
0x5e 不是反序列化:SharePoint 新 RCE 的真实原理
Ots安全 2026-08-28T09:16:00 Ots安全
本文详细分析了一个针对 SharePoint 的攻击链,该攻击链由两个漏洞(CVE-2026-55040 和 CVE-2026-63520)组成,实现了无交互远程代码执行(RCE)。CVE-2026-55040 是一个 JWT 身份验证绕过漏洞,允许攻击者伪造合法 JWT 认证。CVE-2026-63520 是 BCS(业务连接服务)中的不安全类型实例化漏洞,攻击者可以利用该漏洞触发反序列化。文章深入探讨了这两个漏洞的原理和利用细节,指出攻击者可以通过创建特定的 BusinessDataMetadataCatalog 文档库、上传携带 gadget 的 BDCM 模型文件、注册绑定该模型的外部列表,最后通过查询列表数据触发反序列化,实现远程代码执行。文章还提供了详细的攻击链还原步骤和检测特征,建议通过安装补丁 KB5002893、配置白名单以及实施请求序列级的组合检测来防御该攻击。
漏洞分析 远程代码执行 (RCE) 身份验证绕过 不安全反序列化 SharePoint BCS 漏洞 攻击链 防御策略 配置错误
0x5f 从低权用户到 SYSTEM 只需几步:CodeMeter 漏洞利用链
Ots安全 2026-08-28T09:16:00
2026年8月,ShellTrail披露了Wibu-Systems CodeMeter的一处本地提权(LPE)漏洞。该漏洞允许低权限用户通过cmu.exe命令,使以NT AUTHORITY\SYSTEM身份运行的CodeMeter.exe服务在C:\CM-Stick下创建和删除文件。攻击者利用目录符号链接劫持技术,将可控删除升级为任意文件删除,再结合NTFS ::$INDEX_ALLOCATION技巧和Windows Installer回滚技术,最终获取SYSTEM权限。该漏洞威胁的是安装了CodeMeter的终端/服务器,攻击者需要已登录的低权限会话,并通过登录界面的进程加载恶意DLL完成提权。文章分析了漏洞的机理,指出其价值在于将成熟LPE套路在新目标上跑通,并再次证明“特权服务替低权用户写文件”是Windows提权的高频根因。防御建议包括升级CodeMeter、收紧C:\CM-Stick创建权限、限制per-user MSI安装、保护C:\Config.Msi以及拦截异常DLL加载等。文章强调,常态化排查哪些SYSTEM服务会被低权客户端遥控写文件,比追一个个CVE更划算。
本地提权漏洞 符号链接劫持 Windows Installer回滚 NTFS流技巧 安全漏洞分析 防御策略 软件安全 Windows操作系统安全
0x60 Dark Caracal 部署带以太坊 C2 后备的新型 Go 恶意软件
爱拍照的老李 2026-08-28T09:03:00 爱拍照的老李
Dark Caracal 组织使用升级后的 Bandook 工具包和 GoCaracal 框架针对委内瑞拉发动攻击。GoCaracal 是一款基于 Go 语言开发的恶意软件框架,支持轻量型和扩展型配置,用于主机探测、命令与控制通信、远程 Shell、载荷下载与执行等功能。该组织还使用了以太坊智能合约作为备用 C2 基础设施,以便在主 C2 服务器无法连接时更换地址。此次攻击通过带有金融或税务诱饵的钓鱼邮件发送 SVG 附件,引导受害者下载恶意载荷。GoCaracal 最初是一款针对性的访问植入工具,后来实现了模块化,并增加了广泛的后渗透能力。该组织在保留 Bandook 的同时,也在使用 GoCaracal,表明其工具套件正在不断扩充。攻击目标主要集中在拉丁美洲,特别是委内瑞拉。
APT 恶意软件分析 后门程序 钓鱼攻击 命令与控制(C2) 加密货币技术滥用 反分析技术 网络间谍活动 基础设施分析
0x61 新的 Apache Log4j2 漏洞允许攻击者绕过安全检查并执行远程代码
爱拍照的老李 2026-08-28T09:03:00 爱拍照的老李
本文报道了一个新的Apache Log4j2漏洞(Log4j2#4255),该漏洞可能允许攻击者绕过反序列化白名单,并在特定部署场景下远程执行代码。该漏洞影响通过网络访问的Java反序列化路径接收序列化Log4j事件的应用程序。漏洞涉及Log4j的FilteredObjectInputStream类,攻击者可以构造恶意序列化的Log4j事件,通过MarshalledObject隐藏恶意有效载荷,从而在目标系统上执行代码。Apache安全指南建议应用程序不应对不受信任的日志事件流进行反序列化,并推荐使用结构化格式和TLS进行日志传输。目前,该漏洞尚未分配CVE编号,且仍处于未关闭状态。
漏洞披露 Apache Log4j2 Java安全 反序列化漏洞 远程代码执行 白名单绕过 漏洞利用 JDK安全 缓解措施 软件更新
0x62 “银狐”木马专项——恶意域名及恶意IP(一)
国家互联网应急中心CNCERT 2026-08-28T08:58:49 © CNCERT
近期,中国互联网网络安全威胁治理联盟(CCTGA)针对“银狐”木马开展了专项打击行动。该行动旨在通过控制端打击、被控端处置、恶意样本传播链治理等方式保护用户权益。CCTGA披露了“银狐”木马使用的恶意网络资产,包括恶意IP地址和关联域名,这些资产主要分布在中国香港、日本、美国等地。黑客团伙通过多种渠道传播恶意程序,如Gh0st、Win0s、DcRat等,进行远程控制并窃取敏感信息。文章提供了排查恶意网络资产的方法,包括分析浏览器历史记录、DNS请求和网络流量,检查终端下载文件和可疑程序,以及进行重点勘验取证。同时,文章还提出了处置建议,如更新IOC、隔离感染终端、加强安全防范和报告相关线索。
恶意软件分析 木马攻击 网络威胁情报 网络安全事件响应 域名与IP安全 安全防护措施
0x63 一个斜杠,击穿整座网关:API网关路径前缀绕过认证实战
昆仑AI安全实验室 2026-08-28T08:45:19 © 逍遥
本文详细分析了API网关路径前缀绕过认证的实战案例。作者通过在URL中添加斜杠,成功绕过了认证层,直接访问了只有管理员才能访问的内部接口。文章首先介绍了API网关的工作原理,包括路由匹配、认证鉴权和流量治理。接着,作者阐述了四种经典的路径前缀绕过手法,包括编码绕过、双重编码绕过、路径参数污染和斜杠变异。通过一个真实的攻击案例,展示了如何利用这些手法绕过认证。文章还分析了造成这种漏洞的原因,包括网关与后端路径解析逻辑不一致、配置复杂度高和开发框架默认配置不安全。最后,提出了防御方案,包括统一路径规范化、拒绝可疑路径、后端服务二次鉴权和定期审计网关配置。
API安全 路径遍历 微服务安全 认证绕过 红队评估 安全测试 安全配置 编码攻击 安全防御
0x64 Tailcat:一个Token直连两台机器,P2P隧道工具来了
黑白之道 2026-08-28T08:32:10 © Violet Walker
Tailcat是一款由Tailscale官方开源的P2P隧道工具,旨在实现两台机器之间的点对点直连,无需注册账号、配置路由或管理员权限。该工具基于Tailscale的开源组件,使用WireGuard进行加密隧道建立,通过Token实现即连即用的连接方式。Tailcat支持数据传输、本地端口暴露、SSH直连、SOCKS5代理等功能,并且提供了WebAssembly版本的浏览器文件传输功能。技术原理上,Tailcat复用了Tailscale的数据面,但去掉了控制面,通过Token进行连接元数据的带外交换。安全性方面,Tailcat采用临时密钥机制,支持生成持久密钥和客户端证书限制。Tailcat适用于内网穿透、跨云互通和快速搭建测试环境等场景,为网络安全学习者提供了一个便捷的工具。
网络安全工具 P2P隧道 Token认证 NAT穿透 加密通信 WebAssembly 开源软件 临时密钥 SSH服务 SOCKS5代理
0x65 Next.js 爆新漏洞:AVIF图片处理与Windows服务器RCE
黑白之道 2026-08-28T08:32:10 © 播风者
Next.js官方近日发布2026年8月安全公告,揭示了两个高危漏洞,均可能导致未授权远程代码执行(RCE)。第一个漏洞源于libheif依赖的AVIF图片处理,当Next.js的Image Optimization功能处理特定构造的AVIF图片时,会触发RCE。第二个漏洞影响在Windows服务器上运行且配置特定条件的Next.js应用。Vercel平台已自动保护,但自托管用户需要立即升级到Next.js 15.5.24或16.3.3版本以修复这些漏洞。AVIF漏洞修复后,AVIF图片将不再调整尺寸或优化,直至libheif发布修复版本。对于Windows漏洞,没有临时规避方案,受影响服务器必须立即升级。
Next.js 漏洞 远程代码执行 AVIF 图片处理 Windows 服务器 Vercel 平台 自托管应用 安全公告 安全修复
0x66 尽快修复! Nacos权限绕过漏洞
微步在线研究响应中心 2026-08-28T08:30:00 微步情报局
Nacos,阿里巴巴开源的服务发现、配置管理和服务管理平台,近日发布了安全更新,修复了一个严重的权限绕过漏洞。该漏洞存在于Nacos 3.0.0至3.2.3版本中,攻击者可以未经授权利用此漏洞创建管理员账户,从而完全控制服务端。由于该漏洞利用门槛低,无需凭证即可利用,Nacos被视作内网高价值攻击入口。官方建议所有受影响的用户立即升级至3.2.4及以上版本,或采取临时缓解措施,包括限制端口访问和开启Open API鉴权。此外,官方已发布修复方案,并提供了详细的漏洞情报和复现步骤。
服务发现漏洞 权限绕过 微服务安全 内网安全 漏洞修复 开源软件安全 自动化攻击
0x67 局域网频繁IP冲突,问题可能出在交换机
网络技术干货圈 2026-08-28T08:15:18 © 圈圈
本文详细分析了局域网中频繁出现的IP地址冲突问题及其背后的原因。文章指出,IP冲突通常是由于同一网络中存在两个设备使用相同的IPv4地址导致的。这种情况会导致ARP表项频繁变化,影响其他设备的通信。文章介绍了RFC 5227中描述的IPv4地址冲突检测机制,以及如何在企业网络中通过DHCP Snooping、IP Source Guard和动态ARP检测等功能来建立IP、MAC、VLAN和端口之间的对应关系,从而限制非法IP的使用并帮助管理员快速定位问题。文章还强调了DHCP地址池的管理、静态IP地址的配置以及交换机安全机制的重要性,并提供了如何通过查看ARP表和MAC地址表来定位冲突设备的方法。最后,文章强调了合理的IP规划和DHCP管理对于减少IP冲突的重要性,并建议结合交换机提供的安全机制来构建稳定的企业网络。
局域网安全 IP地址管理 交换机安全 ARP攻击 网络安全故障排查 网络管理 网络设备配置
0x68 【0DAY漏洞预警】Log4j2 又出反序列化 RCE,连自家白名单一起绕,暂无补丁,利用有局限(POC已公开)
night安全 2026-08-28T08:15:00 YGnight
本文报道了一个Log4j2的0day漏洞,该漏洞允许攻击者绕过白名单执行远程代码。漏洞源于Log4j2的反序列化白名单FilteredObjectInputStream(FOIS),它本应阻止恶意对象,但被一个名为java.rmi.MarshalledObject的对象绕过。这个漏洞目前没有CVE编号、官方公告或补丁,但最新的Log4j2版本同样受影响。漏洞的利用受到一定限制,因为它需要系统中有使用FOIS接收序列化日志的接收器,以及可用的gadget库。由于这个漏洞的利用条件较为苛刻,大多数产品默认配置下不受影响。文章还提供了漏洞的原理分析、影响范围、处置建议以及如何检测和防御该漏洞的方法。
漏洞预警 Log4j2漏洞 反序列化RCE Java安全 漏洞利用 补丁状态 漏洞影响范围 处置建议 安全预警
0x69 漏洞预警 | GeoServer SQL注入漏洞
浅安安全 2026-08-28T08:00:00 浅安
GeoServer存在SQL注入漏洞,未授权的攻击者可利用该漏洞注入恶意SQL语句,从而获取敏感数据,在数据库为PostgreSQL且拥有sa权限的情况下,可直接实现远程代码执行。
0x6a 【热点安全风险】8月28日 | Kaltura 视频组件未修复漏洞可被远程利用,攻击者能够读取文件并执行代码(CVE-2026-19912、CVE-2026-19913)
华顺信安威胁情报中心 2026-08-28T07:30:00
本文详细介绍了2026年8月28日网络安全领域的一些热点风险。其中包括Kaltura视频组件未修复的反序列化漏洞,可能导致远程攻击者读取文件并执行代码;Avada/Fusion Builder插件存在的零点击漏洞,可远程执行PHP代码并接管WordPress网站;NovaCookies利用DocuSign通知进行中间人钓鱼攻击,窃取Microsoft 365登录会话;CISA红队评估暴露的默认凭据与过度授权问题,可能导致企业域环境被完全接管;GPUThor绕过NVIDIA GDDR6 ECC防护,恶意CUDA租户可能获得主机高权限;Boston Scientific网络入侵导致全球业务系统中断。文章还提供了针对这些风险的排查和加固建议,并强调了网络安全防护的重要性。
漏洞利用 远程代码执行 数据泄露 中间人攻击 默认凭据 高权限配置 GPU安全 业务中断 安全事件响应 网络安全防护
0x6b 安全工具丨一款信息收集神器,覆盖云、小程序、APP、web等常见敏感信息泄露类型,一键挖掘密码/密钥/手机号/身份证/云AK等敏感数据。
蓝星安全 2026-08-28T06:00:00 © 蓝星安全
本文介绍了一款名为DigDeep的网络安全工具,该工具旨在帮助安全人员在渗透测试、代码审计和源码泄漏排查过程中高效地挖掘敏感信息。DigDeep内置了近百条敏感信息提取规则,覆盖云安全、小程序、APP、Web等常见敏感信息泄露类型,包括密码、密钥、手机号、身份证、云服务AK/SK等。工具支持递归深度扫描,能够精准定位敏感信息泄露位置,并提供交互式结果预览和精准定位功能。此外,DigDeep还具备智能去重、跨平台运行等特点,旨在提高安全人员的效率和准确性。文章还强调了使用此类工具的法律法规约束,并提供了工具的GitHub项目地址。
信息收集工具 渗透测试 代码审计 源码分析 安全漏洞挖掘 云安全 移动应用安全 Web安全 数据泄露预防
0x6c 顶级C2免杀技术介绍
卡卡罗特取西经 2026-08-27T23:48:28 © ybdt
本文深入解析了顶级C2(命令和控制)通信技术在Nighthawk 1.0版本中的免杀技术。文章首先介绍了Nighthawk的历史背景和技术特点,强调其在网络安全领域的重要性。随后,文章详细分析了Nighthawk在UI重构、可躲避CET(控制流强制技术)的调用栈伪装技术、BOF加载器改进、新的NHLoader功能和C2监听器等多个方面的创新技术。文章重点解释了Nighthawk如何使用gadgets和syscalls技术绕过CET,以及如何通过Module Stomping技术规避PE和COFF执行时的内存问题。此外,还介绍了Nighthawk在二进制文件感染、持久化模式和API支持等方面的改进。最后,文章总结了顶级C2技术应具备的经典三部曲:VirtualAlloc + memcpy + CreateRemoteThread,并指出如何通过技术迭代实现免杀功能。
网络安全 C2技术 免杀技术 防御技术 漏洞利用 逆向工程 操作系统安全 软件安全
0x6d “已经登录”不等于可信:Teams、Slack 正在成为新的身份攻击面
NowSec 2026-08-27T23:08:25 JacobWang
本文分析了企业协作平台如Teams和Slack在网络安全中的风险。研究发现,过去一年内相关终端告警增长了四倍,大部分与聊天钓鱼活动相关。文章指出,企业安全团队往往忽视协作平台的风险,攻击者可以通过继承已登录身份进行钓鱼、冒充和凭据窃取。文章强调,协作会话已成为新的身份攻击面,现有安全措施存在缺口。文章提出了应对策略,包括将协作遥测并入身份检测、敏感请求二次核验和外部租户治理,以及安全、平台、业务、运维和审计团队的协同工作。文章还提供了具体的操作建议,如资产线、止血线、取证线和恢复线的并行处理,以及关注高价值状态变化和制定应急手册。最后,文章强调安全团队需要持续跟踪风险窗口和可持续跟踪的指标,以推动责任和预算,并防止问题归咎于个人疏忽。
身份认证安全 钓鱼攻击 协作平台安全 安全治理 安全检测与响应 安全配置管理 安全事件管理 安全运营
0x6e 一封邮件抵达之前,服务器可能已经失守:Zimbra 在野漏洞的排查顺序
NowSec 2026-08-27T23:08:25 JacobWang
本文针对Zimbra Collaboration Suite及可选SNMP通知链路的安全漏洞CVE-2026-73570进行了详细分析。文章指出,该漏洞可能导致未认证输入以zimbra用户权限触发系统命令,且无需收件人打开邮件。文章强调企业应将漏洞利用分为三个层级:存在在野利用、本单位资产受影响、本单位出现入侵证据,并分别采取紧急排查、暴露确认和事件响应措施。文章提出了详细的排查顺序和处置建议,包括资产线、止血线、取证线和恢复线,并强调了安全团队需要与业务、运维和审计等部门协同工作,确保安全事件的有效处理。此外,文章还讨论了日志治理、权限治理、应急手册编写、第三方和外包场景下的证据交付标准以及攻防演练的重要性。文章最后强调,企业应持续关注安全风险,并通过有效的防御措施来保护其信任链。
漏洞披露 邮件系统安全 在野攻击 安全响应 漏洞利用 安全治理 事件响应 系统安全 安全审计 网络安全策略
0x6f Nuclei 漏洞扫描图形化工具 更新v2.6.0!支持 POC 管理、资产搜索、AI 辅助分析
无影安全实验室 2026-08-27T21:56:00 Chenchen753
本文介绍了Nuclei GUI Scanner v2.6.0版本的更新内容。Nuclei GUI Scanner是一款基于PyQt5开发的Nuclei漏洞扫描图形化工具,它提供了友好的可视化界面,支持POC管理、资产搜索、AI辅助分析等功能。新版本增加了独立代理模式、代理安全增强、POC生成增强、扫描结果筛选优化、POC目录导入优化、扫描启动优化、资产导入去重、导航交互优化等新特性。此外,还提供了AI助手功能,支持OpenAI兼容接口,如DeepSeek、通义千问、GPT等,能够根据漏洞描述生成FOFA搜索语法、Nuclei YAML POC、深入分析漏洞原理和修复建议等。文章还提到了漏洞报告生成、设置扫描参数、远程更新程序等功能,并提供了下载链接和内部小密圈的推荐信息。
漏洞扫描工具 网络安全工具 AI辅助分析 资产搜索 POC管理 图形化界面 漏洞报告生成 远程更新 Python开发
0x70 从一条 SQL 到整台服务器的权限:一次数据库攻防的红队复盘
船山信安 2026-08-27T21:10:22 © 奋斗的小浪
本文详细复盘了一次数据库攻防的红队实战演习。文章首先指出数据库既是企业最肥的“金库”,也是攻击者和红队关注的重点,因为它不仅存储着用户隐私和业务凭据,还常以高权限运行在服务器上,一旦被控制,就可能直接获得系统权限。文章描述了攻击者如何通过SQL注入获取凭据和系统用户,利用xp_cmdshell命令执行功能获取系统shell,通过未授权的Redis服务实现提权,并最终通过数据库内的凭据横向移动到其他业务系统,形成“数据库→主机→全域”的攻击链。文章还分析了防守方的盲区,包括SQL注入、数据库以高权运行、未禁用的危险存储过程、未授权的Redis服务、明文口令和跨系统口令的存在。最后,文章提供了加固数据库安全的清单,包括参数化、最小权限账号、数据库降权运行、中间件认证、凭据管理和主机隔离等建议,强调数据库安全的重要性。
SQL注入 数据库安全 权限提升 红队演习 内部威胁 攻防策略 实战案例 漏洞利用
0x71 BOF持久化项目--通过 AppDomain Manager劫持实现持久化
安全天书 2026-08-27T20:02:16 © hello
本文介绍了一个名为Vipere的BOF持久化项目,该项目利用Visual Studio Installer Elevation Service中的三个弱点来实现持久化系统执行。这些弱点包括对所有认证用户授予的SDDLSERVICE_START权限、.NET CLR加载时缺乏签名验证以及appDomainManager服务的注册。这些弱点组合在一起形成了一个可靠的LPE(本地提权)加持久化链。文章中提到了这些弱点的具体细节,并提供了GitHub地址供读者参考。同时,文章也强调了这些技术仅用于安全测试和防御研究,禁止用于非法入侵或攻击他人系统。文章还提到了一个名为纷传的圈子,该圈子专注于渗透测试、红蓝对抗、钓鱼手法思路、武器化等领域,并分享了多个相关的工具和文章链接。
漏洞利用 持久化攻击 Windows安全 红队工具 免杀技术 代码审计 安全研究
0x72 创宇安全智脑通用安全能力升级通告(20260827)
创宇安全智脑 2026-08-27T18:52:10 创宇安全智脑
创宇安全智脑是一个基于知道创宇17年AI和安全大数据经验构建的全场景安全智能算力平台,拥有海量真实攻防数据和持续生产能力,结合AI智能模型输出高精准高价值威胁情报、安全态势和攻防策略,并赋能知道创宇全产品矩阵和安全托管服务。平台已联动支撑包括创宇盾、抗D保、ScanV等多个产品,本月新增插件325个、大模型规则201个。文章详细介绍了10个新发现的严重漏洞,包括Keycloak权限绕过、SeaweedFS路径穿越、DeepSeek Harness未授权远程代码执行、Gitea Docker镜像权限绕过等,每个漏洞都提供了漏洞描述、危害、影响范围、区域分布及建议解决方案。此外,文章还介绍了创宇大模型盾、创宇大模型网关、ZoomEye互联网攻击面管理平台、ScanV等产品的功能与优势,这些产品旨在帮助企事业单位解决大模型应用的内容安全、网络安全风险暴露面收敛等问题,并提供快速接入服务。
0x73 Next.js 曝两个严重漏洞:Windows 路径遍历与 AVIF 图像处理均可导致远程代码执行
网安百色 2026-08-27T18:43:00
0x74 Apache Tomcat 紧急更新:十个漏洞涉及认证绕过与拒绝服务
网安百色 2026-08-27T18:43:00
Apache Tomcat近日发布了11.0.25版本,旨在修复十个安全漏洞,其中包括认证绕过、访问控制逃逸及拒绝服务(DoS)等风险。这些漏洞主要影响Tomcat 11系列版本,从11.0.0-M1至11.0.24。最为严重的问题是CVE-2026-65182,涉及安全约束处理;CVE-2026-68569可能导致认证异常放行;CVE-2026-65927与RewriteValve的行为逻辑相关;CVE-2026-68763是一个严重的HTTP/2协议漏洞。建议用户升级至11.0.25版本,并审查相关配置,加强安全监控。
Apache Tomcat 漏洞 认证绕过 拒绝服务攻击(DoS) 安全更新 访问控制 HTTP/2 协议漏洞 RewriteValve 漏洞 WebSocket 安全问题 安全约束处理 安全建议
0x75 BurpFastJsonScan检测工具
深潜sec安全团队 2026-08-27T18:07:34 © 深潜sec安全团队
本文介绍了一款名为BurpFastJsonScan的Fastjson漏洞探测插件,该插件由Sqsec开发,旨在提高Fastjson漏洞检测的效率和准确性。该插件支持多个Fastjson版本,包括1.2.47、1.2.83、2.0.62等,并可直接集成到BurpSuite中进行日常测试。文章详细介绍了插件的功能,包括扫描队列、DNSLog配置、白名单界面、漏洞展示和主动/被动探测支持。此外,还提供了插件的安装指南和获取方法,并强调了使用该工具进行安全测试与研究时需遵守的免责声明和注意事项。
漏洞检测工具 BurpSuite插件 Fastjson漏洞 网络安全测试 代码审计 Java插件
0x76 Log4j2 新漏洞绕过安全白名单,部分部署可远程代码执行
看雪学苑 2026-08-27T17:59:00 小雪
Apache Log4j2组件再次曝出安全漏洞,编号为#4255,攻击者可利用此漏洞绕过安全白名单,在特定部署环境中实现远程代码执行(RCE)攻击。该漏洞主要威胁老旧、自定义日志接收服务的业务系统,尽管不是全网通用,但仍然对存量遗留业务构成严重威胁。漏洞的核心问题在于Log4j2的安全防护机制存在缺陷,攻击者可以通过构造恶意序列化日志数据绕过白名单校验。Apache官方建议应用程序不要解析不可信来源的序列化日志数据流,并提供了临时应急缓解方案和长效安全加固方案。目前,该漏洞尚未分配CVE编号,官方漏洞工单未修复,全网相关业务需自行做好应急防护。
Log4j2 漏洞 远程代码执行(RCE) 安全漏洞 Java 序列化 安全加固 应急响应 Apache Log4j2 网络安全防护
0x77 D3CTF 2026 d3llvm.apk 反调试定位与加密 SO的Dump
看雪学苑 2026-08-27T17:59:00 0xCCCC
本文详细记录了D3CTF 2026 d3llvm题目的启动阶段分析过程。文章首先描述了题目在启动时直接崩溃的现象,并通过日志分析定位到问题核心在于libd3llvm.so的JNI_OnLoad函数返回了错误值。接着,作者使用apktool解包APK,并通过Frida进行动态分析,逐步追踪JNI_OnLoad函数的执行流程,发现多个环境检测点,包括调试器检测和Root检测。为了绕过这些检测点,作者修改了Frida脚本的返回值,但程序依然无法成功启动。进一步分析发现,问题出在内部payload的Payload_OnLoad函数校验未通过。为了深入分析Payload_OnLoad函数,作者使用Frida hook了dlsym函数,成功dump出加密的libd3llvm_payload.so文件。通过IDA Pro分析dump出的文件,发现payload存在ollvm混淆,作者手动整理了状态机,并定位到sub_3689c函数的完整性校验未通过。最后,作者通过Frida hook了sub_3689c函数,强制修改其返回值,使payload校验通过,程序最终成功运行。整个过程展示了作者在逆向工程和动态分析方面的技能,并建立了一套可重复的调试方法。
0x78 精准定位文件包含漏洞:代码审计中的实战思维
蚁景网络安全 2026-08-27T17:40:00 l0_0l
本文详细介绍了如何通过代码审计发现并利用文件包含漏洞。作者以Dreamer CMS为例,介绍了环境搭建过程,包括JDK、IDE、数据库和Redis的配置。在漏洞寻找过程中,作者发现了一个XSS漏洞,并利用XSS平台进行测试。随后,作者深入挖掘并利用了CMS的特定标签,通过include标签实现了文件包含漏洞的复现。文章详细分析了漏洞的代码实现,包括文件路径的解析和处理过程。最后,作者展示了如何利用这一漏洞读取任意文件内容,并提供了相应的调试分析。
文件包含漏洞 (File Inclusion Vulnerability) XSS 跨站脚本 (Cross-Site Scripting) 代码审计 (Code Auditing) CMS 安全 (CMS Security) Web 安全 (Web Security) 漏洞复现 (Vulnerability Reproduction)
0x79 实战分享——气运之子之海康API送来的重大成果(附脚本)
咸苹果学安全 2026-08-27T17:30:00 © SaltyApp1e
本文详细描述了一个红队测评中发现的海康威视安防综合平台aksk泄露事件。作者在新公司参与攻防演练时,通过访问一个工业园区系统,发现该系统使用若依框架且没有验证码限制。初步尝试爆破RSA加密参数未果,但在插件中发现了一对aksk。该aksk指向海康威视安防综合平台,且端点为外网IP。作者通过访问默认端口444,成功获取了801个摄像头的列表。然而,尝试获取摄像头直播画面时遇到困难,因为RTSP流无法打开。作者利用AI工具辅助查找API文档并拼接接口,意外发现该平台能泄露人员三要素、人脸信息和车辆信息等敏感数据,涉及10000多条记录。AI还生成了获取HTTP流并实现转播的Python脚本,作者进一步利用AI生成了一个GUI实现转播的脚本,成功观看了直播画面。最后,作者利用GitHub上的Hikvison API EXP脚本,成功实现了对海康威视安防综合平台的深入利用,获取了重大成果。
Web Security API Security Information Disclosure Default Credentials Client-Side Code Audit Remote Code Execution (RCE) AI-Assisted Security Camera Security Bypass Encryption
0x7a SRC漏洞挖掘终极武器:自动聚合API+实时动态扫描+Cookie维持会话,一机在手全网通杀
只会看监控的实习生 2026-08-27T17:07:35 © 菜狗
本文介绍了一款名为GodEyes的浏览器插件,旨在解决现有浏览器插件功能分散、安全研究员需要在不同场景下切换多个工具的问题。GodEyes插件集成了多种功能,如信息搜集、指纹嗅探、网站解析、Cookie管理、URL多开等,能够帮助安全研究员高效地进行API接口测试和SRC漏洞挖掘。插件支持动态扫描和深度扫描,能够实时捕获异步加载的内容,并递归解析JS文件以挖掘深层接口。此外,GodEyes还提供了一键获取和修改Cookie的功能,以及URL多开功能,支持批量测试接口的可访问性。文章详细介绍了GodEyes的安装、使用方法和核心功能,并对比了GodEyes与传统插件在信息聚合、来源追溯、动态扫描、路径拼接和Cookie管理等方面的差异。
漏洞挖掘 浏览器插件 安全工具 API安全 动态扫描 指纹识别 会话管理 网络安全研究
0x7b Next.js 远程代码执行漏洞(CVE-2026-75604)
云南启安科技 2026-08-27T17:06:01 云南启安
Next.js,一个基于React的前端框架,存在一个远程代码执行漏洞(CVE-2026-75604)。该漏洞源于Next.js的增量静态再生成(ISR)与App路由增量缓存的文件系统缓存路径未对反斜杠进行转义处理,导致在Windows文件系统上可能触发路径穿越,泄露Server Action加密密钥,从而允许攻击者未认证地执行远程代码。此漏洞影响了Next.js 13.4.0至15.5.24和16.0至16.3.3版本,仅限于Windows文件系统。官方已发布修复补丁,建议用户尽快更新至最新版本Next.js >= 15.5.24和Next.js >= 16.3.3。
远程代码执行(RCE) 文件系统漏洞 路径穿越 密钥泄露 Web框架安全 版本更新 应用安全
0x7c Tata B2B平台OTP明文暴露,仅凭手机号即可接管账户
FreeBuf 2026-08-27T16:13:40
Tata Nexarc,印度一家面向中小企业的B2B采购平台,存在一个严重的身份认证漏洞。攻击者只需知道注册手机号,即可通过API响应中的明文OTP(一次性密码)接管他人账户。该漏洞允许攻击者无需拦截短信、钓鱼用户或暴力破解OTP,直接获取验证码。OTP的生成和返回逻辑存在缺陷,使得攻击者能够通过简单的API请求获取OTP。这一漏洞可能导致管理员账户被接管,攻击者能够获取对企业页面的管理权限,包括员工管理、订单历史、许可证等。该漏洞已于2026年7月31日被修复,但案例提醒了OTP实现的基本安全准则,即认证码不应返回给客户端或通过API暴露。
身份认证漏洞 客户端密钥泄露 账户接管风险 API安全 B2B平台安全 移动安全 安全响应 安全意识
0x7d 美特CRM sql.jsp SQL注入漏洞
Nday Poc 2026-08-27T16:05:43 Superhero
本文详细介绍了美特CRM系统中的sql.jsp接口存在的SQL注入漏洞。该漏洞允许未经身份验证的远程攻击者通过SQL注入获取数据库中的敏感信息,如管理员密码和用户个人信息。在特定权限情况下,攻击者甚至可能向服务器写入木马,进而获取服务器系统权限。文章提供了使用FOFA搜索引擎进行漏洞搜索的关键字,并展示了漏洞复现的延时和自查工具。此外,还提出了修复建议,包括关闭互联网暴露面、设置访问权限和升级至安全版本。文章最后介绍了Nday漏洞实战圈,这是一个专注于公开1day/Nday漏洞复现和工具链适配支持的内部圈子,并提供了该圈子的介绍和相关资源内容。
SQL注入 远程攻击 信息泄露 服务器安全 安全漏洞复现 安全修复建议 安全圈子介绍
0x7e AI渗透实战:一次支付平台认证绕过的攻击链复盘
云深不知処 2026-08-27T16:01:13 © 云深不知処
本文通过一次针对支付平台的渗透测试复盘,详细分析了AI在网络安全中的实战应用。文章指出,当支付平台的Swagger文档在公网暴露时,AI工具不仅发现了信息泄露,还通过分析认证矩阵,发现了一条绕过认证的攻击链。AI工具从Spring Boot应用的技术栈入手,通过解析Swagger文档获取系统地图,并发现Spring Security的认证拦截存在缺陷。文章详细描述了AI如何无认证创建订单、查询订单详情、发起退款,以及如何绕过多个支付回调接口。此外,还揭示了RSA密钥不匹配导致登录功能失效的问题。文章总结了AI在渗透测试中的优势,并提出了针对发现问题的安全防护建议。
AI安全 渗透测试 支付安全 Spring Security 信息泄露 API安全 认证绕过 漏洞分析 安全防护
0x7f 微软 Defender 自带的驱动程序可能被恶意利用,在启动时删除安全软件
数世咨询 2026-08-27T16:00:00
Check Point Research:微软 Defender 自带驱动可被滥用于执行内核级任意文件和注册表操作
0x80 俄罗斯网络间谍组织利用 Evilginx 与 OAuth 钓鱼窃取账户
安全圈的那点事儿 2026-08-27T15:13:38 © 网络安全9527
本文揭示了与俄罗斯存在关联的网络间谍组织UNC6293利用OAuth钓鱼和Evilginx反向代理技术窃取账户的攻击活动。该组织通过滥用OAuth授权、设备代码钓鱼和凭证窃取基础设施,针对欧美学术界、政府、航空航天、国防和智库机构人员进行高度定向的社会工程攻击。攻击者利用Evilginx等工具创建仿冒站点,诱骗受害者交出验证码、令牌链接或OAuth授权权限。谷歌威胁情报小组(GTIG)分析了攻击基础设施,包括OAuth钓鱼域名和疑似Evilginx攻击行为。文章强调了用户侧校验和OAuth权限管控在防御此类攻击中的重要性。
网络钓鱼 间谍活动 账户安全 多因素认证 逆向代理攻击 社会工程学 威胁情报 恶意软件 OAuth安全 域名监控
0x81 OpenSSL 多个漏洞可导致服务器远程崩溃、堆内存损坏
代码卫士 2026-08-27T14:27:47 Guru Baran
速修复
0x82 SonicWall NetExtender 多个漏洞可用于以root身份写入任意文件
代码卫士 2026-08-27T14:27:47 Abinaya
SonicWall近日披露了NetExtender Linux客户端中的两个安全漏洞,其中CVE-2026-66152是一个严重的路径遍历漏洞,CVSS评分为8.8,可能导致攻击者以root权限写入任意文件。该漏洞影响NetExtender Linux Client 10.3.5及更早版本。另一个漏洞CVE-2026-66153是一个链接解析不当漏洞,影响NEService自动升级进程,CVSS评分为7.0。SonicWall已发布修复版本,建议用户升级以避免潜在的安全风险。这两个漏洞的利用需要用户交互或低权限且攻击复杂度高,可能影响机密性、完整性和可用性。SonicWall强调,由于NetExtender广泛用于远程访问,因此快速打补丁对于部署Linux客户端的组织至关重要。
漏洞披露 路径遍历 Root权限 Linux安全 软件升级 网络安全漏洞 远程访问 符号链接问题
0x83 记一次任意文件上传漏洞
hutututu 2026-08-27T12:46:53 © flowersboy
本文记录了一次任意文件上传漏洞的发现和利用过程。作者发现了一个名为小熊猫的接口存在漏洞,通过分析正常流量包和接口路径差异,作者发现并删除了可能导致数据破坏的删除更新接口。随后,作者使用Burp Suite进行了路径枚举,并通过POST请求尝试上传文件。在遇到500错误和multipart请求条件时,作者修改了Content-Type字段,并成功上传了文件。然而,上传文件没有立即显示,需要加上原始路由路径才能成功。最终,作者成功利用了这个漏洞。
漏洞分析 渗透测试 漏洞利用 文件上传漏洞 安全编码 Web安全
0x84 ESPscan 广域测绘研究 —— Atlas
Eonian Sharp 2026-08-27T12:28:17 永恒之锋实验室
ESPscan广域测绘研究——Atlas是一篇关于网络安全测绘的文章,主要介绍了ESPscan工具在广域测绘中的应用。文章重点介绍了Atlas技术的实现原理和优势,Atlas技术通过将超大网段分割成可决策的图,帮助用户快速定位热区、值得加预算的C段以及已经够资格进入端口扫描的主机。Atlas技术采用了按网段抽样、热力测量等方法,将扫描器中的数据转换为可操作的图,用于测绘方法研究。文章还详细说明了Atlas的使用方法,包括测绘一个A段、全网测绘以及多个A段的测绘方式。此外,文章还讨论了冷区处理、存活主机探测、TCP RST处理等问题,并强调了图和表在测绘过程中的不同作用。最后,文章提出了风险声明,强调广域测绘对未授权目标使用可能带来的影响,并呼吁在工控、电力、医疗等专网中谨慎使用测绘结果。
网络安全测绘 网络扫描工具 网络资产发现 热力图分析 网络安全性评估 网络协议识别 网络安全策略
0x85 Redstone 使用指南(一)丨安装配置与界面导览
Eonian Sharp 2026-08-27T12:28:17 永恒之锋实验室
本文是《Redstone 使用指南》的第一篇,主要介绍了 Redstone 的产品定位、界面结构和初始配置。Redstone 是一款基于 Rust 构建的安全测试与数据处理一体化桌面工具,集成了信息收集、请求复现、文本提取、编码解码、资产沉淀、应急响应和 AI 辅助分析等功能。文章详细介绍了 Redstone 的七个一级模块,包括渗透测试、重放神器、正则大师、红星智能体、资产管理、多维矩阵和应急响应。此外,还介绍了界面结构、初始配置步骤,如引擎配置、AI 配置和资产结构设置。最后,文章简要说明了账号与个人中心的操作,包括登录、签到和红宝石兑换等。
安全测试工具 渗透测试 数据提取 AI辅助分析 资产管理 应急响应 Rust语言 界面设计 配置管理 账号管理
0x86 QWED-MCP存在代码注入漏洞(CVE-2026-55546)
安迈信科应急响应中心 2026-08-27T11:11:52
QWED-MCP是一款确定性验证网关,其0.2.1版本之前存在代码注入漏洞(CVE-2026-55546)。该漏洞源于src/qwed_mcp/engines/math_engine.py中的verify_math_expression()函数,在处理数学表达式验证时未正确限制输入,导致攻击者可以通过控制输入执行任意操作系统命令、读取或修改数据、窃取机密信息。漏洞的利用需要下游集成以攻击者控制的输入调用库API。该漏洞已在0.2.1版本中得到修复。受影响版本为QWED-MCP <0.2.1,厂商已发布安全补丁。建议用户尽快更新至最新版本以修复漏洞。
代码注入漏洞 CVE编号 网络安全平台 软件漏洞 操作系统安全 数据安全 安全补丁 版本控制 安全漏洞处置
0x87 信息安全漏洞周报(2026年第34期)
CNNVD安全动态 2026-08-27T10:33:23 © CNNVD
本报告概述了2026年第34期的信息安全漏洞情况。根据CNNVD统计,本周共采集到3274个安全漏洞,其中接报漏洞7075个,包括信息技术产品漏洞和网络信息系统漏洞。Oracle公司新增漏洞最多,达到889个,授权问题类漏洞占比最大。本周共发布超危漏洞458个,高危漏洞1451个,中危漏洞1173个,低危漏洞192个。修复率方面,超危漏洞修复率为84.06%,高危漏洞为89.87%,中危漏洞为84.65%,低危漏洞为66.15%。报告还列举了本周的重要漏洞实例,包括WordPress Forminator Forms的任意文件上传漏洞、Dell ObjectScale的命令注入漏洞以及Linux kernel的安全漏洞等。此外,还提到了本周的人工智能漏洞实例,如MLflow的服务端请求伪造漏洞和NVIDIA Triton Inference Server的资源管理错误漏洞。
漏洞报告 安全漏洞 CNNVD 漏洞统计 漏洞修复 厂商漏洞 漏洞类型 人工智能漏洞 操作系统漏洞 软件漏洞
0x88 SonicWall NetExtender漏洞可让攻击者以root权限写文件:VPN客户端也要当边界设备管
汇能云安全 2026-08-27T10:24:36
本文报道了一系列网络安全事件和漏洞。包括Ubiquiti UniFi修复了21个高危漏洞,可能影响企业网络设备;Next.js披露关键漏洞,可导致远程代码执行;OpenAI封禁与俄罗斯有关联的ChatGPT账号,涉及隐蔽影响行动;伊朗关联攻击者使用反向SSH隧道进行间谍活动;46个国家钓鱼活动滥用合法RMM工具;SonicWall NetExtender Linux客户端存在安全漏洞,可能导致root权限文件写入;WordPress插件TranslatePress存在漏洞,可能被攻击者接管管理员账号;Mirage2FA钓鱼工具针对Microsoft 365登录会话;大量Git仓库暴露密钥和员工资料;NVIDIA NemoClaw漏洞可能导致AI Agent被网页劫持。文章强调了网络安全的重要性,并建议采取相应的安全措施。
VPN漏洞 远程访问管理工具安全 固件更新 图片处理API安全 AI滥用 反向SSH隧道攻击 钓鱼攻击 WordPress插件漏洞 多因素认证 代码泄露 AI代理安全
0x89 银狐C2遭同行猎杀:AI编写的端点僵尸网络反噬银狐服务器,1311台目标遭凭据喷射
AI和提效工具实验记 2026-08-27T09:26:17 © 安全情报官
银狐C2僵尸网络首次被其他攻击者攻击,360安全专家发现一个端点僵尸网络主动攻击多个银狐C2服务器,证实银狐C2存在弱口令/管理面暴露问题。ThreatClaw分析认为银狐可能租用第三方僵尸网络分发,并使用挖矿载荷变现。微步共享站持续追踪银狐DGA域名和C2池变化,Derp双档案样本观测停滞。技术分析指出,银狐C2的管理面暴露被实证,可被端点僵尸网络利用;同时提供了解密端点僵尸网络通信和检测Amadey分发层外包模式的建议。建议将银狐C2清单作为蜜罐监测,拦截Amadey邮件,封禁相关IP段和域名,并在终端侧关注特定检测点。
僵尸网络 C2攻击 黑吃黑 凭据喷射 AI 恶意软件分析 投递链分析 IoC 检测与防护 银狐 端点安全
0x8a CVE-2026-65641(CVSS 9.3):Veeam ONE 漏洞可让未经身份验证的攻击者强制触发 SMB 身份验证
sec随谈 2026-08-27T09:12:56 sec随谈
Veeam公司于2026年8月25日修复了两个漏洞,其中CVE-2026-65641是一个严重级别的漏洞,CVSS评分为9.3,允许未经身份验证的网络攻击者在Veeam ONE中强制触发SMB身份验证。这个漏洞使得攻击者可以迫使服务器向其控制的系统进行身份验证,并可能利用捕获到的身份验证信息对其他主机发起中继攻击。另一个漏洞则可能导致客户机操作系统凭据以明文形式记录在日志中,从而被读取。目前尚未确认这两个漏洞存在在野利用行为。受影响的Veeam ONE版本为13.1.0.7034及所有更早的13版本构建,而Veeam Backup and Replication受影响的版本为13.0.2.29及更早的13版本构建。Veeam建议用户尽快更新到最新版本以修复这些漏洞。
漏洞披露 身份验证漏洞 数据安全 备份系统安全 Veeam软件安全 CVSS评分 安全更新
0x8b Log4j2 #4255:反序列化白名单被 MarshalledObject 绕过
Ots安全 2026-08-27T09:10:00
本文分析了Apache Log4j2中一个编号为#4255的反序列化缺陷。该漏洞存在于Log4j的反序列化白名单FilteredObjectInputStream(FOIS)中,由于错误地将java.rmi.MarshalledObject列入白名单,导致攻击者可以通过特殊的序列化数据绕过白名单,从而在受影响的系统上执行任意命令。该漏洞不是Log4Shell(CVE-2021-44228)的后续版本,它需要攻击者将原始序列化字节发送到一个未认证的FOISLogEvent接收器,并且受害者classpath上需要有可用的gadget。文章详细阐述了漏洞的成因、影响范围、触发条件,以及与Log4Shell的对比。同时,提供了利用链现象和检测方法,以及缓解和修复的建议,包括使用-Djdk.serialFilter参数来拒绝MarshalledObject,改用JSON或RFC 5424格式的日志,移除已知gadget依赖,以及不暴露legacy序列化接收器等。
Log4j Vulnerability Java Security Reverse Engineering Code Injection CVE Analysis Software Security Threat Intelligence Security Best Practices Network Security Security Patching
0x8c 新型 SLEEPWALKER 后门等待特制数据包,然后运行其定制Bytecode
爱拍照的老李 2026-08-27T09:00:00 爱拍照的老李
单纯的样本分析,受害者和攻击者均未知。
0x8d NVIDIA NemoClaw漏洞让攻击者通过DNS重绑定劫持AI代理
爱拍照的老李 2026-08-27T09:00:00 爱拍照的老李
NVIDIA NemoClaw智能体存在一个严重漏洞(CVE-2026-65105),攻击者通过DNS重绑定攻击,只需访问恶意网站,就能获得对本地部署的人工智能智能体的持久控制权。该漏洞源于NemoClaw本地Ollama配置暴露的未认证API,允许攻击者修改AI模型的对话模板,并插入持续存在的指令。攻击者可利用这一漏洞枚举模型、识别版本、提取模型详情,甚至通过推理请求消耗GPU资源或删除模型。最严重的是,攻击者可以投毒模型模板,在后台执行恶意指令,造成持久的安全威胁。NVIDIA已收到该漏洞报告,建议用户检查暴露的接口,限制对11434端口的访问,并审计模型模板。
AI安全 DNS攻击 API安全 智能合约安全 网络安全漏洞 漏洞利用 硬件安全
0x8e 漏洞复现 | 用友NC uncancelEvent SQL注入漏洞
实战安全研究 2026-08-27T09:00:00
本文详细描述了用友NC系统中的一个SQL注入漏洞。该漏洞存在于oacoSchedulerEvents/uncancelEvent接口,未经身份验证的远程攻击者可以通过该漏洞获取数据库信息,如管理员后台密码和用户个人信息。在特定条件下,攻击者甚至可能向服务器写入木马,从而获取服务器系统权限。文章提供了影响版本、漏洞复现步骤、检测POC和漏洞修复建议。同时,文章还提到了一个名为“1day/Nday漏洞实战圈”的社区,该社区提供漏洞POC和复现步骤,旨在帮助安全研究者快速上手。文章强调,这些技术仅用于技术学习和安全研究,禁止用于非法活动。
SQL注入 漏洞复现 网络安全 漏洞挖掘 用友NC ERP系统安全 Web应用安全
0x8f 从解密验签到任意用户登录漏洞的一次真实案例
略懂安全的三秋 2026-08-27T09:00:00 vlan911
本文详细描述了一个网络安全漏洞的发现与利用过程。该系统使用Sign签名校验来防范重放攻击,签名采用多层编码方式,包括HMAC-SM3和SM4-CBC加密。通过前端动态调试,研究人员解密了签名的编码方式,并利用Flask服务器和Burp Suite的Python脚本实现了自签名,从而绕过了签名校验。进一步测试发现,系统某个接口存在缓存漏洞,通过多次重放该接口数据包可以返回多个在线用户的会话信息,利用这些会话信息可以登录对应用户,实现任意用户登录的效果。研究人员通过Fuzz测试发现了一个接口泄露其他用户的用户名和密码,并利用会话滞留漏洞和缓存问题,最终实现了任意用户登录。该漏洞已被修复,但具体修复手法和成因不详。
重放攻击 签名校验 缓存漏洞 会话管理 HMAC SM4加密 Flask Burp Suite Web安全 绕过安全机制
0x90 一种不反弹,不开端口的Windows被动后门
黑白之道 2026-08-27T08:32:00 © 播风者
本文介绍了名为SLEEPWALKER的一种新型Windows被动后门程序。SLEEPWALKER伪装成微软系统文件dpapi.dll,通过DLL侧载方式被加载到ESET杀毒软件的管理代理程序中。它能够悄无声息地监听网络流量,直到接收到特定的触发包才会激活。该后门具有复杂的触发逻辑和通信方式,包括自定义的字节码解释器和多种隐蔽通道,如TCP/UDP/ICMP原始套接字、SMB命名管道等。SLEEPWALKER还能够修改Windows本地安全策略以允许匿名SMB访问,并具备数据窃取、定时调度等功能。由于其激活前的行为几乎为零,检测难度较大,需要通过监控进程、文件和网络行为以及审计安全策略来进行检测。
Windows后门 DLL侧载 被动攻击 隐蔽通信 加密通信 恶意软件分析 安全策略篡改 虚拟化攻击
0x91 Log4j2再现高危RCE附POC
黑白之道 2026-08-27T08:32:00 © Red Hunter
导语:2026年8月24日,安全研究员公开披露了Apache Log4j2一个尚未修复的远程代码执行
0x92 【漏洞预警】Exchange爆出RCE漏洞,利用Exchange 帮另一台 Exchange 开门(POC已公开)
night安全 2026-08-27T08:15:00 YGnight
本文报道了一个影响Microsoft Exchange服务器的严重漏洞(CVE-2026-62911),该漏洞允许攻击者通过未经认证的NTLM中继执行远程命令。漏洞利用涉及MRSProxy服务的HTTP.sys入口,攻击者可以冒充另一台Exchange服务器的身份,在目标服务器上写入ASPX后门,从而获得系统最高权限。该漏洞影响了Exchange 2016 CU23、2019 CU14/CU15、SE RTM等版本。文章详细解释了漏洞的原理,包括如何通过PetitPotam攻击技巧获取登录凭据,并利用IMailbox_Config6接口将ASPX后门写入磁盘。最后,文章提供了修复建议,包括升级到修复版本和限制MRSProxy HTTP.sys入口的访问。
Exchange 漏洞 RCE 漏洞 NTLM 中继 邮件服务器安全 系统权限提升 跨站脚本攻击 漏洞修复 网络安全预警
0x93 漏洞预警 | Kestra身份验证绕过漏洞
浅安安全 2026-08-27T08:00:00 浅安
Kestra存在身份验证绕过漏洞,由于其REST API的认证过滤器错误地将路径以/configs结尾的请求识别为公开的实例配置端点,未授权攻击者可通过该漏洞选择字面量configs作为路径的最后一段,绕过Basic-Auth认证,进而在Kestra容器中以root身份执行任意系统命令。
0x94 条件竞争实战:一个邮箱更改功能,让我白捡了一个管理后台|赏金猎人笔记
升斗安全 2026-08-27T07:50:00 © 升斗安全XiuXiu
本文详细记录了一个网络安全学习者通过实战发现并利用条件竞争漏洞的案例。案例中,作者通过分析一个邮箱更改功能,发现系统在处理多个邮箱更改请求时存在覆盖逻辑,导致待确认的邮箱地址被覆盖。作者通过建立基准、制造并发请求,最终成功利用这个漏洞将管理面板的访问权限转移到了自己的邮箱。整个过程不涉及高级技术或工具,而是通过对系统行为的细致观察和分析。文章强调了在网络安全领域,对看似正常的流程保持怀疑的重要性,并提供了详细的操作步骤和思考路径,对于网络安全学习和实践具有一定的参考价值。
条件竞争漏洞 网络安全实战 漏洞利用 电子邮件安全 系统安全 安全漏洞分析 漏洞挖掘 Burp Suite
0x95 【热点安全风险】8月27日 | Gitea 代码注入漏洞遭在野利用,攻击者可借开放注册执行服务端命令
华顺信安威胁情报中心 2026-08-27T07:30:00
本文详细分析了近期网络安全领域的热点风险,包括Gitea代码注入漏洞、Calix GS7路由器未认证端口映射缺陷、NVIDIA NemoClaw本地模型服务配置不当、E4del与PINHOLE远控木马利用FTP横幅传递指令、挪威共享政务数字基础设施遭受DDoS攻击、AI品牌诱饵与木马化安装程序进入企业终端等多个案例。文章针对每个风险提供了详细的排查和加固建议,强调了企业应重视代码托管、网络边界、本地AI代理、终端投递和关键外部服务的安全防护,并提出了整体风险处置建议。
代码注入漏洞 代码托管服务 在野利用 服务端命令执行 开放注册风险 网络边界安全 路由器安全 本地模型服务安全 AI安全 远程控制木马 DDoS攻击 数字服务中断 恶意软件 终端安全 安全配置 安全加固
0x96 AnonymousFox WebShell全链路剖析:从goto混淆到图形化后门
小话安全 2026-08-27T06:00:00 © 小话安全
今天分析一下近期捕获的一个webshell概述AnonymousFox 是一款功能高度集成的 PHP 后门程序
0x97 零点击 Grok 攻击让黑客利用加密提示注入窃取聊天记录
暗镜 2026-08-27T06:00:00 © ZM
一种名为“加密上下文注入”的新型提示注入技术被披露,能够通过xAI的Grok网络聊天工具进行零点击攻击,从而可能泄露用户的姓名、位置、订阅级别和对话历史记录。该攻击利用了Grok集成的Python沙箱功能,通过加密的指令和密钥材料,使Grok在执行时解密并执行这些指令,从而绕过常规的安全防御机制。攻击者可以获取敏感的会话信息,并将其嵌入到URL查询参数中,最终被发送到攻击者的服务器。虽然xAI已确认收到报告,但尚未提供缓解措施的时间表。该攻击无需受害者任何操作,且成功率较高,但目前尚无CVE编号或公开补丁。
漏洞利用 提示注入攻击 零点击攻击 加密技术 Python沙箱 数据泄露 网络安全研究 xAI Grok
0x98 UniFi曝22项严重漏洞:CVE-2026-77537获CVSS 10.0,可导致命令注入
杂杂咱谈 2026-08-27T00:16:08 © tuto
Ubiquiti于2026年8月26日发布了Security Advisory Bulletin 067,一次性修复了UniFi产品线中的22项安全漏洞,其中21项被评为Critical。这些漏洞中,最高CVSS评分为10.0,涉及命令注入、认证绕过和权限提升等问题。漏洞影响包括UniFi Protect、Network、OS Server、Access、Talk、Connect等多个产品。CVE-2026-77537等三个关键漏洞被特别指出,可能导致攻击者无需权限即可执行命令注入。Ubiquiti建议用户立即升级至官方提供的修复版本,并对互联网暴露的UniFi管理控制台进行检查和升级,以防止潜在的攻击。
漏洞披露 安全漏洞 命令注入 认证绕过 权限提升 设备管理 视频监控 网络安全 企业安全 安全修复
0x99 《如何快速有效的使用沙箱》
小安伴你行 2026-08-26T22:30:28 © 小安伴你行
本文详细介绍了沙箱技术在网络安全体系中的核心作用和应用方法,以奇安信Web在线沙箱为参考平台,系统阐述了沙箱的基本概念、技术原理、典型应用场景、实战案例与效果评估。文章首先介绍了沙箱的定义、发展历程和核心价值,强调其在威胁发现、快速定性、情报生产和能力下沉方面的作用。接着,深入探讨了沙箱的静态分析、动态分析原理,以及虚拟环境与隔离机制、行为监控与检测引擎等关键技术。文章还详细介绍了沙箱在可疑文件分析、可疑URL分析、邮件附件检测、应急响应辅助和威胁情报生产等应用场景,并通过银狐木马全链路分析、仿冒官网恶意安装包检测、钓鱼URL快速验证等实战案例展示了沙箱的实际应用效果。最后,文章提出了沙箱的最佳实践与注意事项,并强调了持续提升沙箱分析能力的重要性。通过本文的学习,新员工可以快速掌握沙箱的使用方法,提升安全分析效率,为组织的安全运营贡献力量。
网络安全分析 沙箱技术 恶意代码分析 威胁情报 应急响应 反恶意软件技术 安全运营 技术原理
0x9a 拆解工业防火墙底层原理,剖析工控协议、DPI 深度解析与工业白名单
老付话安全 2026-08-26T20:35:00 © 老付话安全
本文深入解析了工业防火墙的底层原理,包括工控协议、深度包检测(DPI)和工业白名单。文章首先回顾了传统防火墙的发展历程,从包过滤到状态检测,再到统一威胁管理(UTM),并介绍了下一代防火墙(NGFW)的关键特性,如深度包检测和应用识别。接着,文章重点探讨了工业防火墙在工控环境中的重要性,包括对TCP/IP协议栈的深入理解和对工业协议的深度解析能力。文章详细解释了工业防火墙如何通过解析应用层报文,实现指令级的防护,包括功能码、寄存器地址和值域的检查。此外,还讨论了工业协议白名单的实现机制,以及如何通过自学习功能来适应业务变化。最后,文章强调了工业防火墙在工控系统中的部署位置和策略配置的重要性,以及如何避免误报和误判。
网络安全 防火墙技术 工控安全 DPI技术 协议解析 白名单策略 入侵防御系统 SSL解密 用户身份验证 工业协议
0x9b (10分) CVE-2026-79911:TOTOLINK 路由器 RCE 远程代码执行
红队安全圈 2026-08-26T20:00:00 红队安全圈
文章详细介绍了CVE-2026-79911漏洞,该漏洞影响TOTOLINK N600R无线N路由器固件版本V4.3.0cu.7647_B20210106,属于栈溢出/远程代码执行类型,CVSS评分达到10.0的严重等级。漏洞源于固件中cstecgi.cgi脚本处理HTTP参数时的边界检查不当,导致攻击者可以通过构造特定的HTTP请求执行任意代码。文章分析了漏洞的成因、影响范围、利用方法以及检测与排查的步骤。同时,提供了临时缓解措施和修复建议,包括升级到最新固件和加强网络安全措施。此外,文章还从红队视角分析了该漏洞的利用价值和潜在风险,强调了及时修复和提升设备安全性的重要性。
CVE-2026-79911 路由器安全 远程代码执行 栈溢出 固件安全 网络安全漏洞 渗透测试 CVE
0x9c 重点防范!新一批境外恶意网址和恶意IP发布
中国信息安全 2026-08-26T19:26:22
中国国家网络与信息安全信息通报中心近日发现了一批境外恶意网址和恶意IP,这些网址和IP与中国及其他国家的网络攻击密切相关。攻击类型包括建立僵尸网络、后门利用等,对中国国内联网单位和互联网用户构成严重威胁。恶意网址和IP主要来自美国、德国、荷兰、澳大利亚和保加利亚。这些恶意网址和IP与多种木马程序相关,如Mirai、AsyncRAT、CondiBot、Gafgyt、TBot、NjRAT、Quasar、SoftBot和Remcos等。文章提供了详细的恶意地址信息、威胁类型、病毒家族描述以及排查和处置建议,包括检查网络记录、部署检测设备、及时更新规则和向公安机关报告等。
恶意网址 恶意IP 网络攻击 僵尸网络 木马程序 DDoS攻击 网络威胁情报 网络安全防护 国际网络安全 木马传播途径
0x9d 【安全圈】新型 SLEEPWALKER 后门曝光:无活动线程静默潜伏,仅需“单数据包”即可唤醒执行
安全圈 2026-08-26T19:00:00
卡巴斯基全球研究与分析团队(GReAT)近日公开了一款名为SLEEPWALKER的高隐蔽性Windows后门恶意软件。该后门通过利用合法安全组件ERAAgent.exe的动态链接库签名校验缺陷,实现了DLL侧载,将恶意逻辑深植于受害主机的网络协议栈监听层中。SLEEPWALKER后门采用被动单数据包触发机制,无需创建任何显式后台工作线程或注册系统定时器,几乎在进程调用栈和任务管理器中隐形。它内置一套精简至极的自定义虚拟机,仅支持23条专用操作码,用于解析并执行网络层递送的微型二进制指令集。该后门彻底舍弃了主动外联心跳,系统处于全静默休眠状态,直至攻击者发送特定网络数据包。对于传统基于流量特征和行为特征的检测手段,SLEEPWALKER后门构成了严峻挑战,因为它不主动发起任何出站连接,通过原始套接字监听特定格式的UDP/TCP单包,并在内存中瞬间解码执行后即焚。为了应对这种威胁,建议严格校验应用程序目录DLL签名,监控原始套接字异常调用,收敛网络边界单向入站暴露面,以及实施内存取证与异常Hook检查。
后门恶意软件 Windows安全 DLL侧载 零活动线程 恶意软件检测 网络攻击 安全防御 虚拟机技术 网络安全事件
0x9e 【安全圈】CISA紧急预警:Gitea高危RCE在野遭挖矿木马利用
安全圈 2026-08-26T19:00:00
0x9f 分享一次利用大模型对SM2加密的APP绕过的案例
枇杷熟了 2026-08-26T18:57:15 Vlan911
文章详细分析了APK应用的加密和逆向过程。首先,文章指出APK应用存在HTTP代理检测,但使用socks代理可以绕过,推荐使用Proxypin和Reqable工具。接着,文章介绍了如何使用Reqable的代理配合Burp Suite进行流量分析,并通过请求时间戳、UUID等特征判断加密类型。由于动态调试和堆栈查看困难,文章提出使用大模型自动化逆向分析,通过jadx反编译、Frida动态hook等方法获取解密方法。文章还提到,常规的APK hook只能解决密文问题,无法直接修改参数,需要生成调用原生加密解密方法的hook脚本和Python版本RPC调用。在服务端分析方面,文章使用大模型进行自动化路由分析、参数构造和代码审计,但审计效果不佳。最后,通过追踪接口和构造加密参数,成功访问存储桶,但发现存储桶只读,无法进行进一步操作。在代码层发现隐藏的创建用户接口,该接口仅校验用户登录状态,未校验用户身份,从而实现创建新用户并登录。
0xa0 【已复现】JDBC URL 可控导致RCE——IBM Db2 JDBC/SQLJ 代码执行漏洞(CVE-2026-9762)
枇杷熟了 2026-08-26T18:57:15 长亭应急响应
本文详细介绍了IBM Db2 Data Server Driver for JDBC and SQLJ(JCC)驱动的一个远程代码执行(RCE)漏洞(CVE-2026-9762)。该漏洞存在于JDBC URL可被用户控制的情况下,攻击者可以诱导驱动连接到恶意数据库服务,从而在受害的Java进程中执行任意代码。此漏洞无需应用执行SQL即可触发,攻击者只需要控制JDBC URL即可利用。IBM已发布受影响版本和修复路径,建议用户尽快升级到安全版本。目前未提供临时缓解方案,但建议用户在升级前确保JDBC URL不接收不可信输入,并限制应用仅连接可信数据库服务。
数据库漏洞 JDBC漏洞 远程代码执行 IBM Db2 代码注入 Java安全 应急响应
0xa1 加密上下文注入:防御策略与技术深度分析
AI+网络安全笔记 2026-08-26T18:22:00 © 渊渟鹤峙
Adversa AI 研究人员发现的“加密上下文注入”攻击技术,巧妙地绕过了传统 AI 安全防护栏,对 Gro
0xa2 工具推荐 | veo 指纹识别、目录扫描,支持主动和被动
进击的HACK 2026-08-26T18:17:44
本文介绍了一款名为veo的网络安全工具,该工具具备指纹识别和目录扫描功能,支持主动和被动扫描模式。文章详细介绍了veo的使用方法,包括如何在release中下载不同平台的安装包,以及如何进行被动扫描时安装证书。提供了veo的常用命令示例,包括目录扫描、指纹识别、使用自定义字典和输出CSV报告等。此外,文章还解释了目录扫描的无效页面过滤逻辑,如状态码过滤、静态资源过滤、哈希过滤等。最后,总结了veo的主要功能和特点,并提供了项目的GitHub地址。
网络安全工具 渗透测试 自动化扫描 被动扫描 主动扫描 漏洞评估 系统监控
0xa3 SharePoint漏洞链
安世加 2026-08-26T18:00:00
本文分析了SharePoint远程代码执行漏洞链的完整技术分析和可运行exploit代码。该漏洞链由CVE-2026-55040和CVE-2026-63520两个漏洞组成,分别于7月和8月的Patch Tuesday中被修复。漏洞利用者可以通过伪造JWT令牌绕过认证,并利用SharePoint Business Connectivity Services(BCS)的不安全.NET类型实例化来执行远程代码。VulnCheck和Rapid7分别提供了两种不同的攻击路径,均能导致RCE。据估计,至少有8,500台SharePoint服务器直接暴露在公网上。文章还强调了SharePoint的Business Data Catalog(BDC)子系统是一个反复被攻击的薄弱环节,并建议用户及时打补丁、收敛暴露面、检查审计日志和监控异常进程。
SharePoint 漏洞 远程代码执行(RCE) 漏洞利用 认证绕过 安全补丁 内部安全 外部威胁 安全架构 网络安全分析
0xa4 【已复现】JDBC URL 可控导致RCE——IBM Db2 JDBC/SQLJ 代码执行漏洞(CVE-2026-9762)
长亭安全应急响应中心 2026-08-26T17:59:30
检测业务是否受到此漏洞影响,请联系长亭应急服务团队!
0xa5 【漏洞预警】Next.js Windows 托管应用未认证远程代码执行漏洞已复现(CVE-2026-75604)
华顺信安威胁情报中心 2026-08-26T17:48:09
本文报道了Next.js框架中的一个严重漏洞(CVE-2026-75604),该漏洞可能导致远程未认证攻击者在Windows文件系统上执行远程代码。Next.js是一个流行的React Web应用框架,常用于企业官网、业务门户等。该漏洞存在于Next.js 13.4至15.5.23和16.0至16.3.2版本中,攻击者可以通过构造特定的请求来触发路径遍历缺陷,从而突破路径限制并执行任意代码。文章提供了漏洞的详细描述、利用条件、威胁状态分析以及排查和修复建议。建议用户升级到最新版本,并检查日志以发现异常行为。此外,华顺信安全研究团队已成功复现该漏洞,并提供了相关产品的支持信息。
漏洞预警 远程代码执行 CVE编号 Next.js Web应用安全 路径遍历漏洞 Windows环境 版本更新 安全修复建议
0xa6 一次暗链应急响应
蚁景网络安全 2026-08-26T17:40:00 Huck Lim
文章描述了一个网络安全事件,某客户站点在打开特定页面时会出现虚拟货币宣传视频,疑似黑灰产攻击。初步信息显示,该问题仅在特定页面触发,难以复现,且在iOS和Android设备上均可复现,但在浏览器上难以复现。服务器上未找到相关音频文件,但在特定运营商网络下可以复现。分析认为,恶意代码可能存在于客户端或客户端资源包中,需要逆向分析APP。通过Burp抓包发现,问题与一个被腾讯云拦截的mp4文件链接有关,该链接在特定运营商网络下可访问。进一步分析发现,该链接来自www.unionxxxx.com,且该网站包含许多黑产链接。通过抓包和逐步分析,发现恶意链接与cdn站点加载的jquery.js文件有关,该文件经过混淆加密,但部分内容被解密后,成功还原了调用关系。最终判断,该恶意链接可能是由于cdn站点被劫持导致的。
Web安全 恶意软件分析 网络攻击 浏览器安全 逆向工程 网络嗅探与分析 跨站脚本攻击 (XSS)
0xa7 CVE-2026-66373:Redis Streams 共享 NACK 双重释放致 RCE(PoC 已公开)
Ots安全 2026-08-26T17:26:00
本文深入分析了Redis数据库中一个名为CVE-2026-66373的远程代码执行漏洞。该漏洞存在于Redis 8.8.0之前的所有版本中,其根源在于Redis Streams组件中共享NACK对象的双重释放问题。攻击者通过利用这一漏洞,可以在Redis进程上下文中执行任意代码。漏洞的CVSS评分达到7.5,表明其风险较高。文章详细解释了漏洞的原理、利用条件和影响,并提供了PoC(Proof of Concept)的复现情况。同时,文章还给出了针对该漏洞的自查方法和防御建议,包括升级到最新版本、限制权限、设置强认证和监控异常命令等。尽管目前尚无在野利用的报道,但安全专家提醒,内存安全类漏洞的修复是一个持续的挑战,需要建立有效的防御机制来应对未来的攻击。
Redis漏洞 远程代码执行 内存安全漏洞 CVE编号 网络安全防护 代码审计 PoC分析
0xa8 CVE-2026-70337 PowerShell 一键 RCE:路径未规范化,导入即执行
Ots安全 2026-08-26T17:26:00 Ots安全
CVE-2026-70337:PowerShell Core 相对路径遍历,用户导入或解压一次即 RCE,跨三平台,CVSS 8.8。附受影响版本对照、检测特征与各平台升级命令。
0xa9 Redis TLS 待处理链表远程代码执行漏洞
云南启安科技 2026-08-26T17:09:31 云南启安
本文介绍了Redis数据库中存在的一个TLS待处理链表远程代码执行漏洞。Redis是一款高性能的键值对存储数据库,广泛应用于各种场景,如缓存、消息队列等。该漏洞源于Redis在开启TLS支持时,处理TLS待处理数据链表的过程中存在释放后使用(Use-After-Free)缺陷。攻击者可以通过构造复杂的堆布局与时序,在无需加载模块、写入文件或借助调试器的情况下,以redis-server进程权限执行任意命令。该漏洞影响多个Redis版本,包括6.2.x至8.10.x系列。官方已发布修复补丁,建议用户尽快更新至安全版本。文章提供了受影响版本的范围、修复建议和下载链接,以及相关的参考链接和漏洞提交信息。
数据库安全 远程代码执行 TLS漏洞 Use-After-Free 高可用架构 软件更新 开源软件安全
0xaa 黑客将恶意代码隐藏在普通英文单词中,利用Amatera窃取程序感染Windows用户
安全圈的那点事儿 2026-08-26T16:23:19 © 网络安全9527
本文分析了ClearFake攻击活动中的一种新型恶意软件加载器WordlistLoader的使用情况。WordlistLoader被用于传播Amatera Stealer(Amatera信息窃取程序),通过将恶意代码伪装成普通英文单词来规避静态安全检测。攻击者利用被入侵的合法网站注入恶意JavaScript脚本,诱导用户点击“我不是机器人”复选框,从而执行恶意代码。WordlistLoader的独特之处在于其非常规的载荷编码方式,不存储明显的加密Shellcode或传统压缩二进制块,而是使用单词序列来还原Shellcode。该加载器还会执行一系列的操作来隐藏其活动,包括检测并移除钩子、绕过Windows事件跟踪,并强化了其静态混淆手段,以增加逆向分析的难度。此外,Amatera还具备绕过应用绑定加密的能力,对受感染主机上的浏览器数据构成严重威胁。
恶意软件攻击 信息窃取 社会工程学 WebDAV攻击 静态分析逃避 内存执行 反调试技术 浏览器攻击 Windows安全漏洞 加密技术绕过
0xab 【已复现】Next.js 远程代码执行漏洞(CVE-2026-75604)安全风险通告
奇安信 CERT 2026-08-26T16:20:53
本文详细介绍了Next.js远程代码执行漏洞(CVE-2026-75604)的安全风险。该漏洞由Next.js增量静态再生成(ISR)与App路由增量缓存的文件系统缓存路径未对反斜杠进行转义处理引起,可能导致路径穿越泄露Server Action加密密钥,进而实现未认证的远程代码执行。漏洞影响Next.js 13.4.0至15.5.24和16.0至16.3.3版本,以及部署在Windows文件系统上的特定应用。奇安信CERT已成功复现该漏洞,并提供了详细的漏洞详情、影响范围、复现情况、受影响资产情况以及处置建议。建议用户尽快更新至最新版本,并采取临时缓解措施,如迁移至Linux文件系统或轮换相关密钥。此外,奇安信网神网络数据传感器系统、天眼检测方案和开源卫士等产品已支持该漏洞的检测和防护。
远程代码执行漏洞 Next.js 增量静态再生成 文件系统缓存 安全补丁 漏洞复现 风险评估 漏洞利用条件 安全建议 网络安全产品
0xac Java反序列化利用链:一条readObject从aced 0005到Runtime.exec,CommonsCollections六条链逐层解剖
Z0安全 2026-08-26T16:20:04 © Z0安全
本文深入探讨了Java反序列化攻击的原理和利用链的构造方法。文章首先介绍了Java反序列化的基本机制,指出反序列化过程会触发对象自身定义的方法,如readObject()、readResolve()等,这些方法成为利用链的入口。接着,文章阐述了利用链的三个组成部分:入口、跳板和sink。入口是反序列化时自动调用的方法,跳板通过动态代理、反射等机制连接入口和sink,而sink是最终执行恶意操作的方法,如Runtime.exec()、TemplatesImpl加载字节码等。文章以CommonsCollections利用链为例,详细分析了CC1到CC7的形成过程和原理,以及它们如何利用JDK和Apache Commons Collections库中的合法API实现远程命令执行。此外,文章还讨论了替代Runtime.exec()的sink方法,如TemplatesImpl、ProcessBuilder和JNDI lookup,并提出了针对Java反序列化攻击的检测和防御措施,包括使用JSON、Protobuf替代原生序列化、应用ObjectInputFilter进行类名过滤、WAF规则检测流量特征、限制出网和类加载等。最后,文章推荐了ysoserial、gadgetinspector等工具和资源,以供进一步学习和研究。
Java反序列化 利用链 漏洞分析 安全防御 实战指南 ysoserial CTF
0xad OpenSSL漏洞:远程攻击者可利用畸形数据包致使服务器崩溃
安全圈的那点事儿 2026-08-26T16:19:55 © 网络安全9527
OpenSSL发布安全更新,修复了9处安全漏洞,其中包括3个中危漏洞和6个低危漏洞。这些漏洞可能导致服务器崩溃,攻击者可以通过发送畸形数据包或加密消息来利用这些漏洞。最严重的漏洞编号为CVE-2026-18798,存在于OpenSSL的QUIC实现模块中,可能导致堆损坏和服务器进程终止。其他漏洞涉及CMS、CMP、DTLS和TLS协议,可能导致内存损坏、进程崩溃或资源耗尽。受影响的OpenSSL版本包括4.0、3.6、3.5、3.4和3.0,企业应优先升级到相应的修复版本。
OpenSSL 漏洞 远程攻击 DoS 攻击 安全更新 漏洞修复 加密协议 堆损坏 指针解引用 内存消耗 代码执行
0xae 小猫的PWN学习笔记9:栈迁移
小猫信安 2026-08-26T16:12:09 © 小猫信安
文章详细介绍了栈迁移技术在栈溢出漏洞利用中的应用,以解决栈空间不足的问题。文章首先回顾了栈溢出和ROP链构造的基本概念,指出当栈溢出空间较小时,难以构造复杂的payload。栈迁移技术通过控制栈指针(ESP/RSP)来扩大栈空间,从而为payload提供足够的空间。文章解释了如何通过利用leave;ret这种gadget来控制ESP/RSP,并详细描述了控制RBP/EBP的方法。通过泄露RBP/EBP的地址,可以计算出需要迁移的距离,并将栈迁移到目标位置(如buf区域)。文章以一个具体的CTF题目为例,演示了如何通过两次read调用实现栈迁移,并构造payload执行system调用。最后,文章还介绍了作者运营的网络安全学习圈子,分享相关学习资料和漏洞挖掘教程。
0xaf 《Linux和Windows提权方法全解析:从漏洞利用到配置错误》
CH1N安全 2026-08-26T16:00:00 © CH1N
权限提升、提权、Linux提权、Windows提权、本地提权。
0xb0 每天学一个 Kali 工具 · Day07 | recon-ng:Metasploit 风格的 OSINT 侦察框架
0day收割机 2026-08-26T15:37:18 © 0day收割机
本文介绍了Kali Linux中的开源情报侦察框架recon-ng。recon-ng是一个用Python编写的功能完整的Web侦察框架,界面类似于Metasploit,拥有上百个模块,能够实现模块化执行、结果自动入库、跨模块共享数据以及一键生成报告。文章详细介绍了recon-ng的特点,包括其模块化设计、数据库交互、内置便捷函数、交互式帮助和命令补全等功能。此外,还介绍了如何快速上手recon-ng,包括使用模块、设置参数、执行模块等基本操作。文章还提到了recon-ng的两个核心概念:工作区和模块市场,以及如何创建、加载和列出工作区。最后,文章提供了常用命令速查表,并介绍了recon-ng的三种使用入口:交互控制台、recon-cli命令行和recon-web报表。
网络安全工具 开源情报 Kali Linux Python开发 侦察框架 Metasploit 数据库 命令行工具 自动化侦察
0xb1 【已复现】Redis TLS 待处理链表远程代码执行漏洞
HACK之道 2026-08-26T15:07:00
本文介绍了Redis TLS待处理链表远程代码执行漏洞(QVD-2026-58458)的详细情况。该漏洞影响Redis 6.2至8.10系列版本,攻击者可通过构造复杂的堆布局与时序,利用Redis TLS支持时存在的释放后使用(Use-After-Free)缺陷,在无需加载模块或文件的情况下,通过正常的TLS命令接口执行任意命令。漏洞的CVSS 3.1分数为8.8,评级为高危。奇安信已成功复现该漏洞,并建议用户升级至最新版本以修复缺陷。同时,文章提供了临时缓解措施,包括关闭TLS端口、实施访问控制、最小化默认用户权限等。
Redis漏洞 远程代码执行 TLS Use-After-Free 高危漏洞 代码执行漏洞 安全更新 网络安全
0xb2 Log4j2 FilteredObjectInputStream 绕过漏洞深度分析
洛米唯熊 2026-08-26T15:00:04
Log4j2 FilteredObjectInputStream 绕过漏洞是一个严重的远程代码执行(RCE)漏洞,影响Log4j 2.11.0至2.26.1版本。该漏洞允许攻击者通过构造恶意对象,利用Java反序列化漏洞执行任意代码。漏洞主要由于FilteredObjectInputStream在resolveClass()方法中只验证顶层类描述符,无法检查嵌套在MarshalledObject内部的序列化数据。攻击者可以通过LogEventProxy包装恶意对象,绕过过滤机制,从而实现远程代码执行。该漏洞影响范围广泛,包括所有Java版本(Java 8及以上)。修复建议包括移除MarshalledObject白名单或迁移到JEP 290ObjectInputFilter。由于漏洞触发是自动的,用户无法预防,因此所有运行受影响版本的日志网络接收服务应立即升级。
远程代码执行 Java 漏洞 反序列化漏洞 Log4j 漏洞 代码审计 漏洞分析 Java 安全 漏洞利用
0xb3 【已支持检测】Red Hat Build of Keycloak 重置凭据流程漏洞可导致未认证账户接管(CVE-2026-18963)
华顺信安威胁情报中心 2026-08-26T14:07:46
Red Hat Build of Keycloak 是一款常用的身份与访问管理平台,存在一个严重的安全漏洞(CVE-2026-18963),该漏洞允许未认证的远程攻击者绕过密码重置的邮件验证步骤,从而接管任意用户的账户。该漏洞的CVSS评分为9.1,影响版本包括26.4和26.6分支。Red Hat已发布修复补丁,建议用户升级至最新版本或部署相应的安全更新。该漏洞可能被用于针对企业多个业务系统,因此需要高度重视。文章提供了详细的漏洞描述、利用条件、威胁状态分析、排查和修复建议,以及产品支持情况。
身份认证漏洞 账户接管 远程攻击 单点登录 Red Hat CVE CVSS评分 安全更新 企业应用安全
0xb4 bladex漏洞思路总结
掌控安全EDU 2026-08-26T12:39:08 zkaq- 不许打呼噜
本文详细介绍了Springblade框架的渗透测试思路和常见漏洞。Springblade是一个基于Spring Boot和Spring Cloud的微服务架构框架,具有独特的特征,如特定的ico图片hash值、页面加载过程中的特定地址、以及路径中包含'blade'字样。文章指出,Springblade框架也存在接口泄露和SQL注入等安全问题。作者通过实际案例展示了接口泄露的漏洞,如用户信息、密码、云服务器密钥等敏感信息泄露。此外,还提到了SQL注入漏洞的测试方法。文章重点讨论了JWT硬编码漏洞,指出开发者未修改默认JWT密钥导致的安全风险,黑客可利用此漏洞伪造JWT值,欺骗服务器获取用户权限。最后,作者强调网络安全技术讨论应合法合规,并鼓励读者关注相关技术内容。
Web安全 框架安全 接口安全 SQL注入 JWT安全 渗透测试 信息泄露
0xb5 紧急安全预警|Wibu-Systems CodeMeter曝本地提权漏洞,可从普通用户提升至SYSTEM
杂杂咱谈 2026-08-26T12:08:25 © tuto
Wibu-Systems CodeMeter曝本地提权漏洞,可从普通用户提升至SYSTEM。
0xb6 几千万条流量里捞 WebShell,这招好用,但别用错了
MessFreeSecurity 2026-08-26T11:57:12 © messfree
先说结论:这套方法能用,思路也不错,但它干的不是“识别 WebShell”,而是“缩小排查范围”。
0xb7 【已复现】Microsoft SharePoint BDC 子系统远程代码执行漏洞(CVE-2026-63520)安全风险通告
奇安信 CERT 2026-08-26T11:39:19
致力于第一时间为企业级用户提供权威漏洞情报和有效解决方案。
0xb8 【已复现】Redis TLS 待处理链表远程代码执行漏洞(QVD-2026-58458)安全风险通告
奇安信 CERT 2026-08-26T11:39:19
致力于第一时间为企业级用户提供权威漏洞情报和有效解决方案。
0xb9 WordPress 登录入口正在被绕过:先确认你的 SAML 插件是不是旧版
字节脉搏实验室 2026-08-26T11:29:48 © tcode
本文报道了影响miniOrange SAML 2.0 Single Sign-On插件的两个漏洞,CVE-2026-61979和CVE-2026-15981,其中一个已被发现用于真实攻击。文章强调了网站管理员在确认插件版本和配置后,应采取的紧急措施,包括停用SAML登录、切换到本地管理员入口、确认身份链和核对修复来源。文章还提供了针对不同情况的处理建议,包括版本命中但没有异常证据、版本命中且出现异常登录或角色变更、无法证明站点完整性等情况。此外,文章还提到了托管服务商和普通用户及外包团队应采取的具体行动,以及如何确保安全措施的有效性。
WordPress安全漏洞 认证绕过攻击 SAML插件安全 网络安全维护 身份认证安全 安全响应策略 安全漏洞管理
0xba marimo 的编辑器不只是“看代码”:MCP 命令可能在运行前就被执行
字节脉搏实验室 2026-08-26T11:29:48 tcode
本文揭示了Marimo编辑器中一个潜在的安全漏洞CVE-2026-75149,指出在特定版本和配置下,编辑器中的MCP(Magic Command Protocol)工具调用可能在代码单元实际执行之前就被触发。这一发现对使用AI代理、MCP服务器和共享笔记本的团队构成了安全风险。文章强调了安全评审需要扩展到代码编辑的各个阶段,包括自动补全、状态恢复、工具调用和预览阶段。文章建议采取一系列安全措施,如锁定版本和补丁、关闭不必要的自动工具调用、收紧运行身份以及回看历史行为等,以确保安全。此外,还讨论了AI应用团队需要改变的默认假设,包括安全事件面、内容编辑与代码执行的区分,以及开发者不应将敏感信息放入共享笔记本等。文章强调了信息边界的重要性,指出编辑器安全边界取决于下一步工具会以谁的权限做什么。
软件漏洞 代码执行安全 AI安全 安全配置 权限管理 安全审计 安全意识
0xbb 炸裂!这款BurpSuite插件让HTTP数据包修改效率提升百倍
棉花糖网络安全工具箱 2026-08-26T11:04:46 棉花糖糖糖
本文介绍了一款名为MaR的BurpSuite插件,该插件基于BurpSuite Montoya API开发,旨在提高HTTP数据包修改的效率。MaR插件能够自动修改HTTP请求或响应内容,为渗透测试人员提供自动化数据篡改能力,从而提高网络安全测试的效率。与传统手动修改方式相比,MaR插件通过条件匹配机制、正则表达式支持、多作用域管理和动态内容提取等高级特性,实现了更高的灵活性和实用性。插件采用请求拦截和响应拦截的双阶段处理模式,确保了跨请求-响应上下文的数据关联能力。文章详细介绍了MaR插件的技术选型、模块划分、处理流程、功能特性、配置管理以及应用场景,并提供了实践技巧和界面展示。
网络安全工具 BurpSuite插件 HTTP数据包处理 自动化测试 渗透测试 编程语言 配置管理 开源项目
0xbc 【CVE-2026-63520】Microsoft SharePoint 远程代码执行技术分析
骨哥说事 2026-08-26T11:03:47 © 骨哥说事
本文详细分析了影响Microsoft SharePoint的远程代码执行漏洞CVE-2026-63520。该漏洞存在于SharePoint的业务数据连接(BDC)子系统中,根源是DbTypeReflector类存在不受限制的.NET类型实例化与属性设置能力。攻击者可以通过上传恶意的.bdcm模型文件,触发实例化全局程序集缓存(GAC)中的任意.NET类型,并在这些类型的实例上设置任意属性,最终执行任意操作系统命令。文章对比了Rapid7与VulnCheck公司的两种技术分析,指出攻击者可以利用不同的企业业务系统(LobSystem)类型和gadget链来利用该漏洞。Rapid7采用Database类型的LobSystem和基于System.Windows.Data.ObjectDataProvider类的gadget链,而VulnCheck则利用DotNetAssembly类型的LobSystem和基于LosFormatter的gadget链。文章还提供了触发漏洞的实战步骤,包括创建文件夹、上传恶意BDC模型文件以及发送HTTP请求来触发gadget链执行。此外,文章强调了防御者需要考虑这两种不同的利用路径,并指出未来可能还会出现基于其他gadget链的攻击变种。
远程代码执行 (RCE) Microsoft SharePoint 业务数据连接 (BDC) 类型反射器 (Type Reflector) gadget链 身份验证绕过 安全研究 漏洞利用
0xbd 高危≠高风险:企业漏洞优先级怎么排?
e安在线 2026-08-26T10:15:47 e安在线
本文探讨了企业在面对不断涌现的高危漏洞时,如何进行漏洞优先级排序的问题。文章指出,高危漏洞并不等同于高风险,企业需要综合考虑漏洞的技术严重程度、对企业真实的风险以及最终的处置优先级。文章强调了确认受影响资产、评估攻击路径、判断漏洞可能带来的影响和权限获取等关键步骤。此外,文章还讨论了漏洞优先级是随着证据变化而变化的,企业应根据资产命中、攻击路径成立、PoC出现、外部扫描或核心业务受到影响等因素调整处置顺序。文章最后强调了漏洞情报的落地和闭环管理的重要性,以及如何从“漏洞有多严重”转变为“它对我的企业有多急”的思考方式。
漏洞管理 风险评估 漏洞优先级 网络安全策略 安全情报 企业安全
0xbe 新型钓鱼攻击曝光:24个NPM包充当免费钓鱼基础设施,投放ClickFix虚假验证码页面
黑猫安全 2026-08-26T10:01:50 博士
近日,安全研究人员揭露了一项新型钓鱼攻击,攻击者利用24个npm软件包作为免费钓鱼基础设施,通过这些包托管ClickFix风格的虚假Cloudflare验证码钓鱼页面。这些恶意软件包并非直接感染开发者,而是利用npm官方仓库及其镜像站作为可信存储。攻击者通过unpkg等CDN可信域名实施钓鱼,并滥用公开键值服务做流量中转,将合法公共平台变为攻击载体。恶意载荷本质上是一个HTML文件,下载这些包本身不会造成危害。攻击者通过npm仓库及其镜像站将它们作为安全、已被信任的恶意文件存储载体。攻击流程涉及展示伪造的Cloudflare验证页面,随后将受害者跳转至攻击者控制的外部站点,并嵌入JavaScript脚本来执行恶意操作。攻击者还切换到使用免费公开键值存储服务keyval.org,将这个正规公共服务改造为网络死信解析节点,实现流量调度。尽管恶意npm包可能从官方仓库被删除,但镜像节点上的文件依然可以长期留存,持续对外提供攻击载荷。文章提供了针对普通用户和开发安全运维人员的防范建议。
供应链攻击 钓鱼攻击 恶意软件分发 基础设施滥用 CDN安全 社会工程学 恶意软件检测
0xbf 高危预警|miniOrange SAML WordPress插件2个CVSS 9.8身份验证绕过漏洞正遭在野利用
黑猫安全 2026-08-26T10:01:50 博士
miniOrange SAML 2.0单点登录WordPress插件近期爆出两个严重身份验证绕过漏洞,CVSS评分均为9.8,攻击者可无需认证伪造SAML响应获取管理员权限。由于插件存在“一个标识、七个版本”的特殊机制,漏洞库和安全扫描工具误判付费版已修复,导致大量付费站点暴露。CVE-2026-61979漏洞源于算法混淆,攻击者可利用RSA公钥伪造签名;CVE-2026-15981漏洞则是因为PHP返回值处理错误,攻击者可构造特殊签名触发OpenSSL报错,插件错误判定签名有效。此次事件暴露了插件版本管理机制的漏洞,以及漏洞库、扫描器、安全面板等安全工具的误判问题。攻击者正在大规模扫描miniOrange SSO相关接口,站点管理员需核对版本,手动升级或使用临时热修复补丁,并审计服务器日志和核查账号信息,以确保站点安全。
身份验证绕过 SAML漏洞 WordPress插件漏洞 CVSS评分 在野利用 版本管理问题 安全告警 漏洞修复 网络安全事件
0xc0 APP渗透之丝滑任意登录
安全无界 2026-08-26T10:00:00 © pippybear
本文主要介绍了一次针对内部应用APP的渗透测试过程。文章指出,虽然APP的登录凭证校验较为严格,没有明显的绕过机会,但在简单的页面浏览中,作者发现了一个记录登录凭证的trace接口。该接口记录了userAccessToken,这是一个关键的登录凭证。作者指出,开发者不应该记录这样的敏感信息,并且记录后还提供了一个查询接口,这为攻击者提供了替换凭证的机会,从而实现了任意用户登录。文章提醒读者,此类技术不应被用于非法测试,所有不良后果与作者和公众号无关。
App Security Authentication Bypass Information Leak Code Review Threat Intelligence Penetration Testing
0xc1 UniFi 设备漏洞细节曝光:一条请求如何绕过认证并获得 root
SecureNexusLab 2026-08-26T09:58:46 i3eg1nner
本文详细分析了 UniFi OS 中的安全漏洞链,涉及认证层和路由层的配置问题。认证层使用 $request_uri 提取应用名进行授权判断,而路由层使用规范化后的 $uri 选择 upstream,导致两层看到的路径可能不同。文章指出,公开研究多集中在设备边缘服务,而 Web 控制台授权网关较少被测试。漏洞链包括认证豁免、路径解析分裂和命令注入,最终允许未登录的外网请求执行系统命令。攻击者可以通过构造请求路径,绕过认证豁免和路径分裂,利用命令注入漏洞在服务账户下执行命令,并通过 sudo 机制提升为 root 权限。文章还讨论了 Talk 应用中的 SQL 注入漏洞,并提供了修复建议和厂商公告信息。
认证授权 路径遍历 命令注入 本地提权 未授权访问 Web 安全 Shell 提权
0xc2 【已复现】漏洞通告 | Keycloak 账户接管漏洞(CVE-2026-18963)
中成信息 2026-08-26T09:57:08 安全实验室
Keycloak身份认证系统被发现存在一个高危漏洞(CVE-2026-18963),攻击者可以绕过邮箱验证环节,无需验证直接重置任意用户密码,从而接管账户权限。该漏洞影响Keycloak多个版本,包括26.0.0到26.7.1。官方已发布修复版本26.7.2、26.4.15、26.6.6等,建议用户立即升级至最新版本。此外,建议临时禁用“忘记密码”功能,并在网络层设置防护措施。漳州中成信息科技有限公司已复现此漏洞,并提供了解决方案,包括升级版本、禁用功能、设置防护规则和启用多因素认证等。
身份认证漏洞 密码重置漏洞 高危漏洞 Keycloak 系统安全 数据泄露风险 漏洞复现 网络安全防护
0xc3 「加密上下文注入实战拆解:提示词加密绕过Grok/Gemini护栏,零点击窃取聊天记录」
句芒安全实验室 2026-08-26T09:43:37 © 句芒安全实验室
本文详细解析了一种名为“加密上下文注入”(Cryptographic Context Injection)的新型网络攻击手法。这种攻击方式利用AI代码执行沙箱的信任机制,通过加密恶意提示词,使其在沙箱中解密后绕过安全护栏。攻击者可以借助这种方法零点击窃取用户的聊天记录。文章分析了该攻击的原理、实战案例以及防御策略。攻击原理部分说明了加密上下文注入如何利用AI沙箱的信任机制,以及安全护栏为何无法检测到这种攻击。实战案例部分以xAI的Grok网页版和Google的Gemini公共聊天界面为例,展示了攻击者如何通过注入恶意指令来窃取用户数据。防御策略部分则提出了守住智能体外围的harness、进行会话追踪与序列检测、实施出处驱动的信任降级以及设置出口边界与同意门槛等方法来抵御此类攻击。
加密攻击 AI安全 沙箱逃逸 信息窃取 无点击攻击 模型注入 Grok安全 Gemini安全 漏洞披露
0xc4 CVE-2026-21962 WebLogic 代理插件 RCE 漏洞
不秃头的安全 2026-08-26T09:13:52 © MY0723
CVE-2026-21962 是一个影响 Oracle HTTP Server 与 WebLogic Server Proxy Plug-in 的高危漏洞,CVSS 评分高达 10.0。该漏洞允许未经身份验证的远程攻击者通过构造特制 HTTP 请求实现远程代码执行。漏洞根因在于 WebLogic Proxy Plug-in 在处理 HTTP 请求时存在多个安全缺陷,包括 URI 规范化绕过、代理头注入与命令执行,以及堆缓冲区溢出。攻击者可以利用这些缺陷控制程序执行流,最终实现远程代码执行。2026年8月24日,CISA 将其列入已知被利用漏洞(KEV)目录,表明该漏洞正遭受大规模在野利用。受影响的产品及版本包括 Oracle HTTP Server 12.2.1.4.0、14.1.1.0.0、14.1.2.0.0,WebLogic Proxy Plug-in for Apache 12.2.1.4.0、14.1.1.0.0、14.1.2.0.0,以及 WebLogic Proxy Plug-in for IIS 12.2.1.4.0(仅此版本)。防护与修复方案包括立即应用 Oracle 2026年1月关键补丁更新,采取网络层面的访问限制、WAF 防护规则,以及禁用 vulnerable 插件等临时缓解措施。
0xc5 CVE-2026-72898:Metabase 未认证 SQL 注入致超级管理员接管漏洞复现
松杨网络安全资料库 2026-08-26T09:09:40
一、漏洞简介2026年8月,Metabase 官方披露了一处存在于会话重置接口中的未认证 SQL 注入漏洞,编
0xc6 Weidmueller 路由器漏洞 CVE-2026-63586(CVSS 9.8)可让攻击者以 root 权限执行任意命令
sec随谈 2026-08-26T09:01:39 sec随谈
Weidmueller近期发布安全公告,指出其路由器存在两个严重漏洞。CVE-2026-63586漏洞允许未经身份验证的攻击者以root权限执行任意命令,CVE-2026-63587漏洞则使远程攻击者能够绕过短信认证协议。这两个漏洞对工业控制网络构成严重风险,可能导致恶意行为者部署后门或中断关键业务服务。Weidmueller建议用户立即升级固件至最新版本,并采取措施限制对Web管理界面的访问。受影响的设备包括IE-SR-2TX-WL和IE-SR-2TX-WL-4G安全路由器,具体固件版本存在漏洞。
路由器漏洞 工业控制系统安全 操作系统命令注入 身份验证绕过 固件更新 安全公告 CVE编号 PoC代码 网络安全漏洞
0xc7 漏洞复现 | Metabase reset_password SQL注入漏洞(CVE-2026-72898)
实战安全研究 2026-08-26T09:00:00
免责声明本文仅用于技术学习和安全研究,请勿使用本文所提供的内容及相关技术从事非法活动,由于传播和利用此文所提供
0xc8 TP-Link Archer 命令注入漏洞可实现根级代码执行
爱拍照的老李 2026-08-26T09:00:00 爱拍照的老李
本文报道了TP-Link Archer系列路由器存在的多个命令注入漏洞,这些漏洞可能导致攻击者以root权限执行任意操作系统命令。受影响的型号包括Archer BE800 V1、Archer BE3600 V1和Archer AX75 V1。漏洞编号为CVE-2026-9254,严重程度高,CVSS v4.0评分为8.7。攻击者可能通过局域网利用这些漏洞,更改路由器配置、截获网络流量、修改DNS设置等。TP-Link已发布固件更新修复这些漏洞,并提醒用户及时更新固件,限制路由器管理界面访问,并检查配置文件和VPN设置。
路由器安全漏洞 命令注入 固件更新 家长控制 VPN安全 CVE编号 CVSS评分 内部网络攻击 网络安全维护
0xc9 [漏洞原理]| log4j2远程代码执行漏洞原理
熔城Sec 2026-08-26T09:00:00 © devildollking
本文详细分析了Apache Log4j2远程代码执行漏洞(CVE-2021-44228),简称Log4Shell。该漏洞因Log4j2日志框架的JNDI解析缺陷导致,攻击者可以通过构造恶意日志内容实现远程代码执行。文章介绍了漏洞触发流程,包括Log4j2的lookup功能、JNDI注入原理,以及攻击者如何利用这个漏洞进行远程代码执行。此外,文章还提供了在Docker中搭建靶场进行漏洞复现的步骤,包括环境搭建、漏洞验证、启动容器、访问漏洞环境以及构造payload的过程。最后,文章简要介绍了JNDI的概念和常见JNDI URL格式,以及如何利用这些信息进行攻击。
漏洞分析 Java安全 Log4j2漏洞 远程代码执行 JNDI注入 漏洞复现 安全防护
0xca 【js逆向】 明文加签自动加解密
moonsec 2026-08-26T09:00:00 © 暗月大徒弟
本文详细介绍了如何使用JavaScript和Python脚本与WebSocket服务进行交互,并利用HmacSHA256加密算法进行签名验证。首先,文章解释了签名的过程,包括如何拼接数据(账号、密码、随机值、当前时间)并使用HmacSHA256和密钥生成签名。接着,展示了如何使用JavaScript代码(JsEnv_Dev.js)创建WebSocket客户端,注册函数,并发送请求。然后,文章提供了Python脚本,用于调用WebSocket服务并获取签名和时间戳。最后,介绍了如何使用mitmproxy编写脚本拦截和修改HTTP请求,生成新的签名和时间戳,并在Burp Suite上设置上游代理进行测试。整个过程涉及网络安全中的签名验证和数据加密技术,适用于学习和研究网络安全协议的实现。
HMAC-SHA256 JavaScript-Websocket Python-Scripting MITM-Proxy Burp-Suite Web-Security API-Security Authorization Data-Integrity Reverse-Engineering
0xcb Evooo1Bot Linux Botnet 分析:加密 C2、SOCKS 代理与模块化漏洞利用
TIPFactory情报工厂 2026-08-26T09:00:00 Jentle
Evooo1Bot 是一个由 Mirai DDoS 引擎演化的模块化 Linux 恶意软件家族,具备多架构传播和洪水攻击能力。它引入了加密的 C2 通信、28 条远程管理命令、SOCKS5 代理、SSH 暴力破解、凭证嗅探、持久化、自更新和 HTTP 漏洞利用分发器等功能。自 2026 年 7 月以来,该恶意软件家族已主动攻击面向互联网的设备。Evooo1Bot 使用了复杂的加密和反分析技术,包括多层解密管道、AES 和 ChaCha20 密钥的分割存储,以及多种反调试措施。该恶意软件具有持久化机制,可以将自身安装为系统服务,并通过 cron 作业定期更新。它还能够将受感染的设备转变为 SOCKS5 代理,用于进一步攻击或隐藏攻击者的真实 IP 地址。此外,Evooo1Bot 还具备 SSH 暴力破解和 CVE 漏洞利用功能,支持多种 DDoS 攻击方法。检测和处置该恶意软件需要结合网络流量、文件系统和配置的监控,以及对受感染设备的彻底清理和固件更新。
Malware Analysis Botnet C2 Communication Vulnerability Exploitation Network Security Linux Security Security Tools DDoS Attacks SOCKS Proxy Credential Theft
0xcc Linux内核13年旧洞CVE-2026-52923:UAF权限提升POC公开
黑白之道 2026-08-26T08:30:00 © Red Hunter
本文介绍了Linux内核中的一个长期存在的Use-After-Free(UAF)漏洞CVE-2026-52923,该漏洞已潜伏于Linux内核中长达13年。NebuSec安全团队发现,攻击者仅需要本地低权限账号,就能通过该漏洞触发内核内存损坏,进而获得root权限。该漏洞影响Red Hat Enterprise Linux 10,并已公开了相应的Proof of Concept(POC)。漏洞的根源在于内核在分配IPC标识符时未进行上界检查,导致攻击者可以通过特定的攻击路径触发UAF。漏洞自2013年引入,到2026年5月才在主线内核中得到修复,并于同年8月11日backport到RHEL。由于POC已经公开,安全专家建议RHEL 10用户尽快升级内核版本以修复该漏洞。
Linux内核安全漏洞 权限提升漏洞 CVE漏洞 SysV IPC子系统 内存损坏 历史漏洞 红帽企业Linux PoC公开 内核UAF漏洞
0xcd edu上海某xx大学 未授权访问
黑白之道 2026-08-26T08:30:00 zkaq-zbs
本文记录了一位网络安全学习者在教育领域进行信息搜集时发现的安全漏洞。作者通过使用特定的hunter语法搜索含有注册功能的网站,以期望发现登录后权限更高的功能点接口。在未找到明显的漏洞后,作者尝试了目录扫描,并使用findsomething插件发现了新的资产和接口。在访问一处班主任管理后台时,作者发现该后台未进行用户鉴权,从而实现了未授权访问,并看到了敏感的资金流水信息。为了进一步分析,作者使用bp抓包工具分析了请求和响应包,并发现了更多的数据。此外,作者还发现了网站管理员的后台接口,并使用kali的wpscan工具扫描,发现了WordPress框架的潜在漏洞。文章详细描述了整个漏洞发现和利用的过程,并提供了相关的截图和数据。
未授权访问 信息搜集 SQL注入 XSS攻击 文件上传漏洞 框架漏洞 目录扫描 敏感信息泄露 数据抓包分析 漏洞扫描工具
0xce 【漏洞预警】不用登录,一个请求就能让 GeoServer 乖乖执行命令(POC已公开)
night安全 2026-08-26T08:15:00 YGnight
GeoServer近期被爆出一个未认证的SQL注入漏洞,该漏洞允许攻击者通过WFS请求执行远程命令。漏洞源于PostGIS数据存储中一个名为jsonArrayContains的函数,其第三个参数未经过滤直接拼接到SQL语句中,导致攻击者能够注入任意SQL命令。该漏洞不需要登录即可利用,影响GeoTools PostGIS模块的多个版本,包括35.0、34.0-34.4、30.5-33.5等。修复建议包括升级到最新版本(如35.1、34.5、33.6),设置ACL访问控制,并对GeoServer的WFS端点进行认证或IP白名单限制。
漏洞预警 SQL注入 远程命令执行 GeoServer PostGIS CVE GeoTools 安全修复 网络安全
0xcf (10分) CVE-2026-76193:Adobe Campaign Classic SSRF致任意代码执行
红队安全圈 2026-08-26T08:09:57 红队安全圈
Adobe Campaign Classic 本地部署近日爆出严重漏洞 CVE-2026-76193,该漏洞属于服务端请求伪造(SSRF),CVSS 评分高达 10.0,属于严重级别。该漏洞无需用户交互即可被利用,攻击者可以利用该漏洞升级任意代码执行。漏洞成因在于系统接受用户可控的 URL,并由服务端发起请求,但未对目标地址、协议和内容进行任何约束。受影响的是 Adobe Campaign Classic v7 系列的本地部署版本,包括 Windows 和 Linux 平台。攻击者可能通过发送特定的 URL 到系统,诱导服务端访问内网资源或云元数据,进而实现横向移动和权限提升。建议用户立即升级到包含修复的官方最新构建,并收紧对系统外部暴露面的访问控制,以防止潜在的安全威胁。
漏洞分析 SSRF Adobe Campaign Classic 任意代码执行 代码审计 安全修复 网络安全事件 漏洞利用
0xd0 把Linux伪装成苹果设备也可拿到Find My的共享位置数据
白帽子 2026-08-26T08:07:00 黑鸟
安全研究员Zerotistic通过逆向工程,成功将一台普通Linux机器伪装进苹果Find My People网络,获取并解密了好友已授权共享的实时位置数据。该研究并非漏洞,而是基于好友已开放位置共享的前提。研究员最初以为只是调用简单接口,但发现Find My People的位置共享并未对网页端开放。通过反编译苹果系统后台守护进程,参考开源项目,并不断试错,研究员摸清了苹果Find My底层私有协议。研究范围限定于读取账号下已接受的位置共享关系,无法发送共享邀请或修改权限。整个流程涉及多个关键步骤:获取MobileMe令牌、模拟合规苹果客户端请求、识别共享关系、通过GrandSlam认证并获取IDS委托令牌、申请IDS身份证书、注册设备并获取服务证书、监听Find My消息、解密消息负载、模拟原生密钥分发逻辑、获取并解密位置报告。整个系统采用双层加密架构,确保数据传输和存储的安全性。该研究揭示了Find My People的完整运行链路,也提醒用户位置共享是极高敏感的权限,需谨慎授权。保护建议包括定期检查和清理位置共享关系,保护好Apple账号并开启双重认证。
0xd1 绕过TLS、逃逸Cargo Job!从 arrayref 投毒看新型供应链攻击与防御
技术修道场 2026-08-26T08:03:00 © Hankzheng
本文详细分析了2026年8月20日发生的一起针对Rust生态系统顶级基础库arrayref的供应链攻击事件。黑客通过在Cargo.toml中添加恶意依赖proc-macro1,利用Yank机制撤回旧版本,并通过动态构建脚本在编译阶段植入恶意代码。攻击手法巧妙,包括绕过TLS验证、系统级逃逸等。文章深入剖析了攻击的技术细节,包括恶意构建脚本的微操作,并提供了应对策略和排查指南,提醒开发者保持警惕,及时更新依赖库,以防止类似攻击。
供应链攻击 Rust安全 代码审计 社会工程学 恶意软件分析 操作系统安全 TLS安全 漏洞利用 安全防御
0xd2 Java安全—反序列化Commons-Collections篇(CC5 BadAttributeValueExpException)
绿洲安全 2026-08-26T08:00:00 © Drunkbaby
免责声明由于传播、利用本公众号绿洲安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公
0xd3 基于TLB侧信道攻击的稳定内核利用技术
数缘信安社区 2026-08-26T07:00:00 数缘科技
本文分析了某些Linux内核防御机制如何无意中放大TLB侧信道泄露,从而帮助攻击者推断关键内核对象的位置并提升漏洞利用的稳定性。文章首先介绍了Linux内核的安全边界和现有的内核防御机制,如KASLR、堆隔离等。接着,作者指出某些防御机制在改变内存映射方式时,会意外地让内核对象在4KB粒度上留下更细粒度的痕迹,从而被攻击者利用TLB侧信道攻击来推断对象位置。论文分析了三种特定的防御机制:严格模块内存权限、虚拟内核堆和虚拟内核栈,并提出了基于TLB Evict+Reload侧信道攻击的方法来恢复对象位置。实验结果表明,这些攻击在多种场景下能够以高成功率泄露关键内核对象的位置,并进一步提升了漏洞利用的稳定性。最后,文章总结了防御设计者需要注意的问题,并提出了相应的缓解方向,如避免普通内核对象落在4KB映射页上、为特殊对象设计专用分配区域等。
内核安全 侧信道攻击 防御机制分析 内存安全 内核漏洞利用 KASLR 虚拟内存 TLB侧信道
0xd4 安全工具丨一款可视化渗透测试工具箱。支持信息收集、漏洞扫描、爆破逆向、向分析、移动端 Hook、代理隧道等功能
蓝星安全 2026-08-26T06:00:00 © 蓝星安全
Forgex 是一款针对 Windows 平台开发的集成式渗透测试工具箱,旨在简化渗透测试过程。它集成了信息收集、漏洞扫描、爆破利用、逆向分析、移动端 Hook 和代理隧道等多种功能,所有工具都聚合在一个统一且可视化的界面中。用户无需配置环境或切换多个软件,只需点击即可启动所需工具。Forgex 支持离线使用,无需联网安装,且所有子工具随包分发,自带依赖。此外,它还内置了智能渗透框架 Forgex AI,以及数十款内置工具,覆盖安全测试的各个流程。Forgex 的设计注重可扩展性,用户可以轻松添加或删除工具和分类。整体上,Forgex 是一款功能全面、易于使用的渗透测试工具,适合安全研究人员和渗透测试人员使用。
渗透测试工具 信息收集工具 漏洞扫描工具 爆破工具 逆向工程工具 移动安全工具 代理和隧道工具 自动化渗透测试 安全研究 开源工具
0xd5 Tag即发布权(下):从Protected Tags到CI自动化收敛方案
东方隐侠安全团队 2026-08-26T01:20:27 © 千里
本文详细分析了如何通过GitLab和GitHub平台的权限配置和CI自动化方案,来收敛发布权限,实现从手动打tag到流水线自动管理的转变,从而绕过代码审核的攻击路径。文章首先介绍了GitLab和GitHub的原生保护tag功能,包括如何配置Protected Tags和Rulesets来限制tag的创建、更新和删除权限。接着,文章从NIST SSDF、SLSA、ISO 27001和OpenSSF Scorecard四个框架的合规角度,阐述了收敛动作的必要性。文章重点介绍了如何使用CI平台(如GitLab CI、TeamCity和GitHub Actions)自动打tag并管理发布流程,同时提供了详细的配置示例和避坑指南。最后,文章提出了tag漂移监控脚本,并给出了L0-L3成熟度自评模型,帮助组织评估和改进tag管理流程。文章强调,tag管理是发布权限控制的关键环节,需要从权限收敛、流程自动化、签名与监控等方面进行综合治理,以确保软件供应链的安全。
代码审计 权限管理 CI/CD 软件供应链安全 安全合规 版本控制 安全监控 攻击路径 成熟度评估 漂移检测
0xd6 chroot逃逸小记
小杨学安全 2026-08-25T22:31:03 © Yang2635
本文详细探讨了Linux系统中的chroot逃逸技术。作者首先介绍了chroot的基本原理,即通过系统调用将进程的根目录切换至指定目录,从而限制进程对文件系统的访问。然而,由于chroot本身不具备资源隔离能力,因此它并不构成真正的安全边界。文章深入分析了chroot逃逸的原理,即通过改变进程的工作目录(cwd)来绕过chroot的限制。作者通过编写和执行一个C语言PoC(Proof of Concept)来验证了这一逃逸方法,并展示了如何通过二次chroot操作和路径解析来成功逃逸。文章还讨论了内核对chroot逃逸的态度,指出由于chroot逃逸路径众多,修复这些问题可能会破坏POSIX兼容性,因此安全投入应集中于容器方案本身。此外,文章还探讨了shell命令逃逸的可能性,以及容器场景下chroot逃逸的限制。最后,作者总结了chroot逃逸在现代环境中的限制和防护措施,并强调了在需要隔离时,应依赖更高级的安全机制,如namespace、cgroup和seccomp。
Linux Security Privilege Escalation System Calls Exploit Development Filesystem Hierarchy Container Security Kernel Security
0xd7 十天两枪,同根同源:DeepSeek Harness 高危漏洞深度分析
Kratos Sec 2026-08-25T22:07:14 © Kratos
本文深入分析了DeepSeek Harness(DSH)框架存在的两个高危漏洞,分别编号为QVD-2026-52646和QVD-2026-57410,CVSS评分分别为10.0和9.8,均属于极危级别。文章指出,这两个漏洞的根源在于安全约束落在了错误的层次。DSH框架是一款开源的Agent执行框架,其架构设计具有多个特点,包括万物皆插件、模型能写代码并挂载为插件、天然高权限等。然而,正是因为这些特点,使得DSH框架存在安全风险。文章详细分析了这两个漏洞的技术细节,包括配置文件中的任意代码执行、沙箱逃逸、未授权远程代码执行等问题。此外,文章还讨论了DSH框架的安全架构问题,以及如何通过自查和缓解措施来降低安全风险。
漏洞分析 远程代码执行 沙箱逃逸 安全架构 代码执行 权限控制 Web安全 开源安全 安全测试
0xd8 GhostDesk Chrome 间谍扩展:假 CCleaner、RuntimeBroker 劫持与浏览器窃密
TIPFactory情报工厂 2026-08-25T21:00:00 © Ti
GhostDesk攻击链结合了本地Windows加载器和Chrome扩展间谍软件。攻击者通过仿冒CCleaner网站诱导用户下载恶意CCleaner.exe,该程序通过CScript启动多阶段脚本,替换runtimebroker.dll,并修改Chrome安全扩展的manifest.json文件。这允许content.js和background.js在浏览器内部长期运行,从而绕过了“恶意扩展必须从商店安装”的常规认知。该恶意软件通过WebSocket与外部命令和控制服务器(C2)通信,收集键盘记录、表单凭证、剪贴板数据等信息。攻击者使用多个伪装的下载站点和不同的恶意软件变体,包括仿冒的7-Zip和Adobe Acrobat。为了防御此类攻击,安全专家建议监控下载目录、注册表、文件完整性,并检测异常的网络连接和扩展行为。
恶意软件 浏览器扩展安全 钓鱼攻击 DLL劫持 后门 跨平台攻击 持久化攻击 键盘记录 网络钓鱼
0xd9 (10分) CVE-2026-21962:WebLogic代理插件未授权RCE
红队安全圈 2026-08-25T20:00:00 红队安全圈
CVE-2026-21962是一个影响Oracle HTTP Server和WebLogic代理插件的严重漏洞,CVSS评分为10.0。该漏洞允许攻击者无需认证即可通过HTTP请求绕过安全控制,直接访问内部Servlet并执行命令。漏洞利用基于路径穿越绕过和请求头注入两种缺陷,攻击者可以通过构造特定的HTTP请求来执行任意命令。该漏洞已在野被利用,并已被CISA收录。Oracle在2026年1月的CPU中发布了修复补丁,建议用户尽快更新以防止攻击。
漏洞分析 WebLogic安全 未授权访问 RCE漏洞 路径穿越 请求头注入 PoC分析 安全防护
0xda 已复现POC!Keycloak 重置密码绕过账号接管
一个不正经的黑客 2026-08-25T19:16:23 © 一个不正经的黑客
CVE-2026-18963 是一个影响 Keycloak 身份认证平台的严重漏洞,危害等级为 Critical(CVSS 9.1)。该漏洞允许未认证攻击者绕过邮件验证环节,强制重置任意已知用户名的密码,从而实现完全的账号接管(ATO)。漏洞由两个缺陷链式叠加造成:一是认证选择器状态未正确绑定执行,二是重置密码邮件动作未校验令牌。攻击者可以通过一系列精心设计的 HTTP 请求序列,跳过邮件验证,直接为任意用户设置新密码。受影响版本包括 Keycloak 26.0.0 到 26.7.1,官方已发布修复版本 26.7.2 及更高版本。临时缓解措施包括关闭「Forgot Password」功能。建议受影响用户立即升级到安全版本,并启用 MFA、WebAuthn 等多因素验证机制,以增强账户安全性。
漏洞分析 身份认证 未授权访问 配置风险 关键漏洞 CVE 漏洞 应急响应
0xdb Oracle HTTP Server严重访问控制漏洞已被在野利用
网安百色 2026-08-25T18:59:00
CISA已经将Oracle HTTP Server中的一个严重漏洞CVE-2026-21962纳入其已知被利用漏洞目录,确认该漏洞已被在野外积极利用。该漏洞影响Oracle HTTP Server和Oracle WebLogic Server代理插件,可能导致攻击者绕过授权控制访问敏感资源。CISA强调这一漏洞构成了迫在眉睫的运营风险,尤其是对于将Oracle Web基础设施暴露在互联网上的组织。一旦成功利用,攻击者可能访问、篡改或操纵受影响的数据,导致应用程序崩溃、数据盗窃等问题。安全团队应排查所有受影响的部署,并尽快应用Oracle提供的安全更新或缓解措施,同时审查系统是否存在入侵迹象。网络防御人员应限制管理接口的访问权限,并实施最小权限访问控制策略。
漏洞利用 访问控制漏洞 Oracle产品安全 Web服务器安全 企业网络安全 应急响应 安全更新 入侵检测
0xdc Everest Forms 插件曝严重上传漏洞,超10万 WordPress 站点面临整站沦陷风险
网安百色 2026-08-25T18:59:00
WordPress平台上一款名为Everest Forms的表单插件被发现存在严重漏洞(CVE-2026-19598),该漏洞可能导致超过10万个网站面临整站沦陷的风险。漏洞评级高达9.8分,攻击者无需认证即可上传恶意文件和执行任意代码。漏洞源于插件文件上传处理逻辑的缺陷,允许攻击者上传任意文件,包括PHP脚本。攻击者可能通过此漏洞控制受影响的网站,执行系统命令、窃取数据库内容、篡改网站页面,甚至删除关键文件。Wordfence建议管理员升级插件至最新版本或禁用插件,并审查管理员账户、上传目录和Web访问日志,以检测潜在的入侵迹象。如果怀疑站点被入侵,应立即更换密码和密钥,并从安全备份中恢复文件。
WordPress漏洞 文件上传漏洞 远程代码执行 Webshell攻击 网站安全 漏洞利用 安全补丁 网络安全防护
0xdd macOS新型窃密木马曝光,AmnesiaStealer可远程控制已登录浏览器
FreeBuf 2026-08-25T18:09:42
AmnesiaStealer是一款新发现的针对macOS的信息窃取器,它不仅能够复制已保存的密码,还能远程控制已登录的浏览器,将受感染的Mac变成攻击者进入其他账户的入口。这种攻击利用ClickFix手段,诱导用户在终端执行命令,从而下载并启动基于Rust的多阶段恶意软件。该恶意软件能够收集各种凭据、浏览器记录、加密货币服务数据等,并通过Chrome DevTools Protocol进行通信,实现对浏览器的远程操控。AmnesiaStealer的威胁在于它能够直接操控已认证的浏览器会话,这比单纯的数据窃取更为危险。此外,它还能通过伪装的LaunchDaemon实现持久化,使得一次不安全的终端命令可能导致长期的失陷。
macOS木马 信息窃取 社会工程学 远程控制 浏览器攻击 多阶段载荷 持久化攻击 Chromium浏览器 恶意软件分析
0xde Keycloak爆出致命高危漏洞!无认证可接管任意账号
看雪学苑 2026-08-25T18:07:06 看雪学苑
CVSS9.1分高危漏洞,无需验证可劫持全部用户账号
0xdf 2026 KCTF | 《第十题:卯时·曦光初现》设计思路及解析
看雪学苑 2026-08-25T18:07:06 2026 KCTF
2026 KCTF攻防对抗赛中的一道Pwn题目《卯时・曦光初现》由『送分童子』战队出题,共有1737人围观,27支战队成功解题。题目考察了整数运算、类型标记和对象访问机制的结合,通过高16位未过滤引出类型混淆,进而导致越界读写、地址泄露和虚表劫持。漏洞利用链层层递进,涉及逆向分析、堆利用和C++对象机制。解题步骤包括伪造fake object获取cookie,利用fake object进行越界读写以泄露libc基址和heap基址,然后在堆上布置fake vtable和fake stack,通过覆盖SetField AST的vptr实现控制流劫持,最终执行execve命令获取shell并读取flag。题目还涉及堆数据的异或加密,需要先通过读取全0 block获取加密key。整个过程展示了复杂的漏洞利用技巧和深入的程序分析能力。
网络安全 CTF Pwn 逆向工程 堆利用 C++ 漏洞分析 Exploit开发
0xe0 记一次内网横向破解管理员密码
蚁景网络安全 2026-08-25T17:40:00 l0_0l
本文详细描述了一个网络安全渗透测试的过程,从外网信息收集到内网渗透,涉及多个技术手段和工具。首先,通过使用httpx进行存活检测和指纹识别,发现了一个存在/api/actuator接口泄露的站点。尽管尝试了多种利用手法,但由于权限不足未能成功,但在后续的监控中,通过DNS平台发现了Log4j漏洞。利用CS生成命令并上线,成功获取了目标主机的shell,并确定了管理员身份。在内网渗透阶段,首先确定了内网网段,并通过fscan和arp-a等工具进行存活扫描和主机发现。在凭据收集过程中,尝试了多种方法,最终通过DPAPI机制成功破解了管理员密码。由于该密码似乎是集团通用密码,利用该密码成功横向移动,控制了内网中9台主机。整个过程展示了渗透测试的多个环节,包括信息收集、漏洞利用、凭证破解和横向移动等,同时也强调了合法授权的重要性。
信息收集 Web安全 内网渗透 凭证提取 横向移动 漏洞利用 密码破解 工具使用 Windows安全 安全意识
0xe1 TP-Link 修复 Archer 中的多个命令注入漏洞
代码卫士 2026-08-25T17:18:18 Abinaya
本文报道了TP-Link公司修复了其Archer系列路由器中的多个高危命令注入漏洞。这些漏洞包括CVE-2026-9254、CVE-2026-16348和CVE-2026-78541,分别影响了Archer BE800 V1、Archer BE3600 V1和Archer AX75 V1型号的路由器。这些漏洞允许攻击者以root权限执行任意命令,从而完全控制设备并对连接至本地网络的设备发起攻击。TP-Link已发布固件更新以修复这些漏洞,并建议用户及时更新。CVE-2026-9254是一个未经认证的操作系统命令注入漏洞,CVE-2026-16348是一个需要管理员权限的已认证命令注入漏洞,而CVE-2026-78541是一个存储型命令注入漏洞。文章还提供了CVSS评分和受影响固件版本的信息,并强调了用户应升级固件、更换默认管理员凭据以及加强网络监控的重要性。
路由器安全漏洞 命令注入 固件更新 网络安全事件 网络安全意识 CVE编号 CVSS评分 家长控制 VPN安全 恶意攻击
0xe2 Keycloak 密码重置严重漏洞可导致未认证攻击者接管任意账户
代码卫士 2026-08-25T17:18:18
本文报道了开源身份与访问管理服务器Keycloak中的一个严重安全漏洞(CVE-2026-18963),该漏洞允许未经认证的远程攻击者通过强制重置密码来接管任何用户账户。该漏洞评级为“严重”,因为攻击者无需用户交互即可利用。红帽和Keycloak项目已发布补丁,建议用户更新至最新版本。漏洞的根本原因在于重置凭证身份验证流程中的状态验证不当,攻击者可以通过构造特殊请求直接跳转到密码更新阶段。红帽还提供了临时缓解措施,建议客户关闭“忘记密码”功能,并尽快升级到修复版本。此外,文章还提到了Keycloak的其他几个安全漏洞,并强调了Keycloak部署中未激活忘记密码功能不受此问题影响。
身份认证安全 密码管理漏洞 开源软件安全 远程攻击 漏洞修复 系统管理安全 安全漏洞公告
0xe3 【已复现】Keycloak 账户接管漏洞(CVE-2026-18963)安全风险通告
奇安信 CERT 2026-08-25T17:05:51
本文介绍了Keycloak账户接管漏洞(CVE-2026-18963)的安全风险。该漏洞由Keycloak密码重置流程中的认证状态管理缺陷引起,攻击者可以利用特定参数污染全局认证状态,绕过邮箱验证步骤,直接访问密码更新接口,从而接管任意已知用户名的账户。该漏洞影响Keycloak 26.0.0至26.7.1版本,官方已发布安全补丁,建议用户尽快更新至最新版本。奇安信CERT已成功复现该漏洞,并指出国内风险资产总数为34,274个,全球风险资产总数为389,582个。文章提供了详细的漏洞详情、影响范围、复现情况和处置建议,包括安全更新、临时缓解措施和多因素认证等。
身份认证漏洞 账户接管 高危漏洞 密码管理漏洞 应用安全 Red Hat 开源软件漏洞 数据泄露风险
0xe4 PX4飞控安全深挖:RavenEye从二进制固件中发现十余个0-Day
尺物科技 2026-08-25T17:01:54 © 尺物科技
近期,尺物团队基于RavenEye平台对PX4飞控系统进行了深入分析,发现了10余个0-Day漏洞及大量代码缺陷。PX4作为一套开源飞控系统,其安全边界分布在多个模块、接口和数据流上,模块化设计虽然提升了可扩展性,但也增加了安全风险。文章详细介绍了PX4的系统架构、代码结构、关键机制uORB发布/订阅总线,以及其与外部系统的协同运行。RavenEye平台通过分析PX4固件,识别出多个风险点,并通过人工复核和实机验证确认了这些0-Day漏洞和代码缺陷,这些缺陷可能引发飞控崩溃、重启或通信异常,影响飞控的稳定性和可靠性。文章还展示了RavenEye从平台发现到人工核验、再到实机验证的完整漏洞挖掘过程,强调了智能化二进制固件分析在复杂飞控场景中的实际价值。
固件安全 漏洞挖掘 二进制分析 飞控系统安全 实时系统安全 代码审计 网络安全工具
0xe5 Taco工具详解:自动化Pickle漏洞利用与CVE情报收集
湘岚实验室 2026-08-25T16:17:16 湘岚实验室
Taco工具是一款用于自动化Pickle漏洞利用和CVE情报收集的Python反序列化神器。该工具支持自定义WAF绕过、多编码输出、字节码分析,并能利用cve实时情报实时更新最新payload。Taco基于Python 3.10+开发,依赖flask 3.0+和requests 2.31+。工具提供多种绕过方案,包括Base64编码、Hex编码、chr()拼接绕过、无引号Payload、Protocol0文本格式、URL编码等。此外,Taco还支持文件封装,如PDF格式,并提供API接口生成Payload示例。工具的用户界面通过web服务启动,并提供了一系列API接口供用户使用,如生成单个payload、批量生成模板、字节码反汇编、CVE列表获取、CVE统计摘要、文件封装格式生成等。Taco工具仅限于授权安全测试,禁止未授权攻击行为。
Python Security Pickle Deserialization Automated Exploitation WAF Bypass CVE Intelligence API Security File Format Manipulation Security Testing
0xe6 《从一台机器到整个内网:横向移动实战,攻击者是怎么“跳”的?》
CH1N安全 2026-08-25T16:00:00 © CH1N
本文深入探讨了网络安全中的横向移动技术,解释了攻击者在获取内网某台主机控制权后,如何通过横向渗透逐步获取凭据、提升权限、扩大战果,最终控制域控或核心数据库的过程。文章首先介绍了横向移动的基础逻辑,包括其定义、与垂直提权的区别以及在攻击链中的位置。接着,详细阐述了横向移动的要素,包括凭据获取和通道使用,并列举了三种凭据类型和六种通道。文章还介绍了凭据获取的方法,如使用Mimikatz和Procdump提取LSASS内存中的凭据,以及使用Secretsdump从域控导出所有哈希。随后,文章重点介绍了五种主流的横向移动手法,包括Pass-the-Hash、PsExec/SMB、WMI、WinRM和RDP。最后,文章总结了横向移动的核心工具和实战建议,强调在实战中应先抓凭据,再考虑横向移动,并根据环境灵活选择通道,避免留下攻击痕迹。
网络安全 内网渗透 横向移动 攻击者视角 实战技巧 防御策略 凭据获取 工具使用 案例分析 安全意识
0xe7 CTFplus逆向练习:Reverse2 - Reverse2、ez_smc、小试身手、诸神的三试炼
SPEEDCoding 2026-08-25T14:57:06 © 李北辰
本文详细分析了四个网络安全学习案例,涵盖了逆向工程、动态分析、解密和Android应用分析等多个方面。第一个案例Reverse2使用了UPX加壳,通过动态分析使用xdbg找到脱壳后的代码段,并使用Scylla进行dump,最后在IDA中分析发现对输入字符串进行Base64编码比较,通过自定义字符集解码得到flag。第二个案例ez_smc是一个ELF程序,通过静态分析发现使用RC4算法加密,编写Python脚本解密多个函数段,最终通过分析解密后的代码逻辑,使用C语言编写脚本生成随机序列解密得到flag。第三个案例小试身手是一个Android应用,通过jadx分析发现答案隐藏在raw文件夹的hehe文件中。第四个案例诸神的三试炼包含三个挑战,通过动态调试和静态分析分别找到flag片段,最终通过C语言脚本生成随机序列解密得到第三段flag并拼接完成。这些案例展示了逆向工程、动态分析和解密技术在网络安全学习中的应用。
逆向工程 脱壳 动态分析 加密解密 RC4 字符串操作 内存操作 自定义字符集 随机数 S-box C语言逆向 Android逆向 APK分析 文件分析 资源文件分析 字符串拼接 异或解密 flag提取
0xe8 DeepSeek Harness 未授权远程代码执行复现
喵星安全研究所 2026-08-25T14:26:39 © 喵星AI
DeepSeek Harness (dsh 0.1.0-rc.7) 的 Web 控制平面存在未授权访问和远程代码执行漏洞。攻击者可以通过伪造 Host 头绕过信任校验,并利用 settings.mutate 注册恶意 LLM 提供方,将权限预设改为 danger-full-access,从而诱导模型返回 bash 工具调用,最终让 harness 以 root 权限在宿主机上执行任意命令。实验验证了攻击链的完整性,并确认了 id 到 uid=0(root) 的权限提升。漏洞根源在于配置文件暴露了控制平面,且信任墙仅校验 Host 头不校验连接来源。修复方案包括升级到修复版本、移除不安全的配置绑定,或在前置认证网关并加强信任墙校验。
漏洞分析 未授权访问 远程代码执行 信任墙绕过 配置错误 代码审计 利用链 root权限 POC 修复方案
0xe9 WebLogic两类未授权反序列化RCE漏洞
晨星安全团队 2026-08-25T14:24:59 © 晨星安全团队
本文详细分析了Oracle WebLogic服务器中存在的两类未授权反序列化远程代码执行(RCE)漏洞。第一类漏洞存在于WLS Security组件的XMLDecoder中,攻击者通过发送恶意构造的SOAP请求,可以执行任意命令。第二类漏洞是CVE-2018-2628,通过T3协议触发,允许未授权用户在远程服务器上执行任意命令。文章提供了漏洞的原理、利用步骤以及相应的攻击代码示例。对于第一类漏洞,攻击者需要开启端口监听,并发送特定格式的POST请求;对于第二类漏洞,攻击者使用ysoserial工具启动JRMP服务器,并通过构造的反序列化payload触发远程代码执行。文章还提供了安装JDK和配置环境的相关步骤,以便进行攻击实验。
WebLogic 反序列化漏洞 未授权RCE XMLDecoder SOAP JRMP ysoserial CommonsCollections 远程代码执行 漏洞利用 企业级应用服务器 安全配置
0xea 【漏洞预警】Microsoft SharePoint CVE-2026-55040+63520 组合链致未认证代码执行漏洞(技术细节已公开)
华顺信安威胁情报中心 2026-08-25T14:18:57
本文报道了Microsoft SharePoint平台的一个严重漏洞,CVE-2026-55040+63520,该漏洞允许未经认证的远程攻击者在受影响的服务器上执行任意代码。该漏洞源于SharePoint Business Connectivity Services(BCS)的不安全处理,攻击者可以利用此漏洞绕过认证并执行代码。漏洞公开后,微软已经发布了针对不同SharePoint版本的修复更新。文章提供了漏洞的详细描述、受影响产品列表、漏洞利用条件和威胁状态分析。此外,还提供了排查和修复建议,包括安装安全更新、限制不必要操作、检查日志和更新后的确认步骤。文章最后提到了华顺信安全产线产品对这一漏洞的支持情况。
CVE-2026-55040 CVE-2026-63520 Microsoft SharePoint 远程代码执行 未认证代码执行 高危漏洞 BCS BDC 安全更新 漏洞利用 安全审计 资产暴露 横向移动
0xeb 公开 PoC 落地:CVE-2026-52912 在 Fedora 6.19.10-300 上提权
Ots安全 2026-08-25T12:39:20
本文详细分析了Linux内核漏洞CVE-2026-52912,该漏洞影响Fedora 44的6.19.10-300内核版本。漏洞存在于netfilter的nf_queue处理过程中,由于没有正确持有skb->dev的引用,导致在删除bridge后进行reinjection时触发Use-After-Free错误。文章介绍了在Fedora 44上运行公开的PoC的过程,包括环境准备、漏洞触发点的原理、利用链路的实操步骤以及关键代码的分析。此外,文章还讨论了该漏洞的防御和自查方法,如升级内核版本、限制unprivileged user namespaces和检测异常操作。文章强调了漏洞的利用链路在公开后落地速度快,并提供了对抗策略和参考价值。
Linux内核漏洞 本地提权攻击 PoC分析 Fedora安全 漏洞利用技术 安全研究 安全测试
0xec 不是反序列化:SharePoint 新 RCE 的真实原理
Ots安全 2026-08-25T12:39:20 Ots安全
本文详细分析了2026年8月发布的SharePoint两枚漏洞(CVE-2026-55040和CVE-2026-63520)构成的攻击链。CVE-2026-55040是一个JWT身份验证绕过漏洞,允许攻击者伪造合法JWT以获取特权用户访问权限。CVE-2026-63520则是一个BCS(业务连接服务)中的不安全类型实例化漏洞,攻击者可以利用该漏洞触发反序列化攻击。文章深入探讨了这两个漏洞的原理和利用细节,包括攻击链的全景、根因分析、Gadget选型过程、攻击链的还原以及检测和修复方法。文章强调,整条攻击链的隐蔽性在于每一步都像是正常的业务操作,因此需要关注组合行为进行检测。修复方案包括安装补丁KB5002893和配置BCSAllowedTypeNames白名单,但需要提前准备在用的BCS类型并加入白名单,以避免业务中断。文章最后指出,该漏洞的教训在于设计假设失效,即BCS模型默认信任管理员,认证绕过直接击穿了这个前提,因此需要加强对这类区域的高权重监测。
0xed 浏览器里的“钱包刺客”:40个恶意Firefox扩展正在窃取你的私钥
零时科技 2026-08-25T11:35:12 © 零时科技
本文揭露了一个针对Mozilla Firefox浏览器的恶意扩展攻击事件。安全研究团队Socket发现,至少有40个恶意扩展伪装成主流Web3钱包,如OKX、Rabby Wallet、TronLink等,诱导用户输入私钥和助记词。这些恶意扩展通过远程加载钓鱼页面或内置窃密代码,在用户不知情的情况下窃取资产。攻击者利用合法的Supabase云数据库项目作为远程控制中心,并在Firefox官方扩展商店中通过了审核。此外,还有37个伪装成无害功能的“外壳插件”作为后备。文章分析了恶意扩展的工作原理、如何识别恶意扩展,并提供了预防措施,如只从官方渠道安装扩展、使用硬件冷钱包等。文章强调,用户应提高安全意识,定期检查扩展权限,以保护自己的加密资产安全。
恶意软件 浏览器安全 Web3安全 私钥保护 钓鱼攻击 供应链攻击 安全审计 用户教育
0xee 自动化渗透测试工具 -- vibe-pentest
网络安全者 2026-08-25T11:25:41 ok-helloworld
===================================免责声明请勿利用文章内的相关技术从事非法
0xef 侧信道突破隔离
归不去的光影 2026-08-25T10:04:47
本文详细介绍了侧信道攻击的概念、原理、经典案例、攻击方法以及防御措施。侧信道攻击利用计算机系统运行时产生的间接物理信号(如时间差异、缓存变化、功耗波动、电磁辐射等)来推断敏感信息,从而突破沙箱、进程、虚拟机之间的隔离。文章以Meltdown和Spectre为例,深入分析了这两种利用CPU推测执行机制的侧信道攻击原理。此外,还介绍了缓存侧信道攻击(如Prime+Probe和Flush+Reload)的原理,以及如何通过静态分析寻找Spectre gadget。文章还讨论了侧信道攻击如何突破进程间、沙箱间和虚拟机间的隔离,并概述了其他类型的侧信道攻击,如时序攻击、功耗分析、电磁辐射分析、声学攻击和错误信息侧信道攻击。最后,文章提出了Spectre漏洞的利用流程,包括准备、训练、触发、测量、解码、扩展和组合阶段,并详细介绍了硬件、软件和系统层面的防御方法。文章强调侧信道攻击是高级安全研究课题,适合在授权环境下进行学习和研究,并提醒未经授权的侧信道攻击可能违反法律法规。
侧信道攻击 Spectre Meltdown 缓存侧信道 漏洞原理 防御策略 安全研究 攻击方法 教学演示
0xf0 安卓逆向 -- 浅修改一下安卓定位
逆向有你 2026-08-25T10:03:43 debugal
本文探讨了安卓逆向工程中修改位置的方法。作者以“咕咚”应用为例,介绍了如何通过Xposed框架hook安卓的Location类中的getLatitude()和getLongitude()方法来修改位置。然而,这种方法在开始跑步时失效,因为应用使用的是高德SDK,并且是在onLocationChanged()时调用。为了解决这个问题,作者尝试了两种方法:通过root权限hook安卓HAL、JNI层的系统代码,或者通过系统提供的模拟位置权限。作者选择了第二种方法,并使用了一个名为“影梭”的工具。然而,模拟的位置对咕咚应用无效,因为咕咚对模拟位置有检测。作者进一步分析了咕咚的检测方法,并找到了绕过检测的方法。此外,文章还提到了如何修改海拔和步数等属性。文章最后强调了这种方法只能在检测不严的情况下使用,对于严格的app需要更深入的研究。
移动应用安全 逆向工程 Hook技术 地理位置信息泄露 应用漏洞分析 安全测试
0xf1 TP-Link 修复 TL-MR6400 路由器三个高危漏洞
sec随谈 2026-08-25T09:32:50 sec随谈
TP-Link近期对其TL-MR6400路由器(硬件版本7)进行了固件更新,以修复三个高危漏洞。这些漏洞包括CVE-2026-17250的栈溢出、CVE-2026-17251的空指针解引用以及CVE-2026-17252的越界写入问题。攻击者可能利用这些漏洞远程执行代码、使设备崩溃或完全控制路由器。TP-Link已发布固件版本1.9.0 Build 260714来修复这些问题,用户应立即更新以防止潜在攻击。尽管尚未发现野外利用情况,但更新固件对于维护网络安全至关重要。受影响的设备数量未知,但所有运行硬件版本7的TL-MR6400路由器用户都应采取行动。
路由器安全 固件更新 缓冲区溢出 空指针解引用 越界写入 远程执行代码 设备崩溃 网络完整性 互联网安全
0xf2 【重磅】phpMyAdmin漏洞利用全路径:从文件包含到SQL注入(攻击者视角)
逆熵寻生 2026-08-25T09:25:00 © CabinQ
phpMyAdmin 漏洞利用全路径:从 Setup 脚本 RCE 到 Twig 沙箱绕过,200
0xf3 内网沦陷的起点:SSRF 指向云元数据的致命一跳
黑客网络安全 2026-08-25T09:01:46 © amuxiaohuo
本文深入探讨了服务端请求伪造(SSRF)在云原生环境下的严重威胁。文章首先介绍了SSRF的本质和常见入口,如图片预览、链接预览等,并强调了审查用户输入和URL请求的重要性。接着,文章分析了SSRF的利用链,包括内网端口扫描、访问绑定在127.0.0.1的内部服务,以及协议逃逸和云元数据访问。特别指出云元数据服务(IMDS)在AWS等云平台上的存在,以及通过SSRF获取临时凭据可能导致的安全风险。文章还讨论了绕过URL校验的常见手法,如IP进制变换、DNS rebinding等。最后,提出了防御SSRF的策略,包括应用层和网络层的双重保险,以及云平台层的最小权限原则。通过一个真实案例复盘,强调了SSRF防御的重要性,并提出了相应的修复方案。
服务端请求伪造(SSRF) 云安全 漏洞研究 安全防御 云原生安全 安全测试 元数据安全 IAM安全
0xf4 JWT 不是护身符:算法混淆与密钥爆破的那些坑
黑客网络安全 2026-08-25T09:01:46 © amuxiaohuo
本文深入探讨了JWT(JSON Web Token)在网络安全中的常见漏洞和防御策略。JWT作为一种无状态的令牌格式,在现代Web应用中广泛使用,但其安全性高度依赖于实现细节。文章首先介绍了JWT的结构和信任基础,随后详细分析了包括算法混淆、密钥爆破、算法混淆、弱密钥、claims伪造、过期与刷新逻辑漏洞、JWT注入与会话固定等在内的常见攻击面。针对这些攻击,文章提出了相应的防御措施,如使用算法白名单、强化密钥管理、校验claims、实施撤销机制、选择安全的库和传输方式等。最后,文章强调了JWT的安全性责任在于实现细节,并建议将JWT视为一种传输格式,在其之上构建完整的密钥管理、校验纪律与撤销策略,以确保无状态身份的可靠性。
身份认证 安全漏洞 加密算法 密钥管理 安全测试 防御策略 Web应用安全 安全开发
0xf5 众测实战|某APP存储型XSS完整挖掘&WAF绕过思路复盘
略懂安全的三秋 2026-08-25T09:00:00 Level718
本文详细复盘了一个存储型XSS漏洞的挖掘过程,涉及某APP个人账户昵称修改功能。首先,通过抓包修改绕过了前端字符输入限制。接着,发现服务端存在时间戳校验,但通过WAF拦截测试确认了标签可解析存在XSS基础条件。随后,文章介绍了如何通过黑名单FUZZ找到WAF放行的冷门DOM交互事件,如OnMouseEnter、onChange等,成功绕过WAF拦截。为了进一步规避WAF,利用逗号表达式将alert函数赋值给变量后再调用,从根源抹除攻击特征。最后,由于服务端存在32位字符硬截断,调整payload确保其在限制内仍能执行,最终通过弹窗验证了漏洞,并成功获得赏金。本文还总结了从踩坑到利用的完整众测思路,强调了前端限制可绕过、WAF拦截常见特征、服务端字符截断排查以及逗号表达式等绕过技巧的重要性,适合新手学习实战经验。
XSS Web安全 WAF绕过 前端绕过 字符截断 Payload开发 Fuzzing Web安全测试
0xf6 关键Keycloak密码重置漏洞可让未经身份验证的攻击者接管帐户
爱拍照的老李 2026-08-25T09:00:00 爱拍照的老李
Keycloak开源身份与访问管理服务器被发现存在一个严重的安全漏洞(CVE-2026-18963),该漏洞可能导致未经验证的远程攻击者通过强制重置密码的方式接管任意用户账户,包括管理员账户。该漏洞被评为CVSS 9.1级,被归类为忘记密码功能存在弱密码恢复机制。Red Hat公司与Keycloak项目已发布补丁来修复这个问题。截至2026年8月24日,没有证据表明该漏洞已被利用。漏洞的根本原因是重置凭据身份验证流程中存在不当的状态验证问题,攻击者可以发送特制请求直接跳至密码更新阶段,而无需提供通常通过电子邮件发送的操作令牌。Red Hat将此漏洞评定为严重级,因为攻击者可以在无需任何用户交互的情况下利用该漏洞。
身份认证漏洞 密码重置攻击 远程攻击 开源软件安全 Red Hat 安全补丁 漏洞评分 安全最佳实践
0xf7 漏洞复现 | 泛微E-cology10 downLoadSyslog 存在任意文件读取漏洞
实战安全研究 2026-08-25T09:00:00
本文详细介绍了泛微E-cology10 downLoadSyslog 存在的任意文件读取漏洞。该漏洞允许未经身份验证的攻击者通过构造特定的路径参数读取服务器上的任意文件,可能导致敏感信息泄露。文章首先对漏洞进行了描述,包括漏洞的原理和可能造成的影响。接着,文章列出了受影响的版本,并提供了漏洞复现的步骤。此外,文章还建议了漏洞修复的方法,包括联系厂商打补丁、增加Web应用防火墙防护以及限制访问权限。最后,文章提到了一个专注于1day/Nday漏洞POC和复现的内部圈子,并提供了加入该圈子的相关信息。
漏洞分析 文件读取漏洞 泛微E-cology 安全研究 漏洞复现 系统安全 漏洞修复
0xf8 【漏洞预警】Keycloak不登录就能接管任意账户,双重验证也拦不住
night安全 2026-08-25T08:10:00 YGnight
本文详细介绍了Keycloak身份认证系统的一个严重漏洞。该漏洞允许攻击者在无需登录的情况下,通过重置密码流程接管任意账户。攻击者只需知道目标用户的用户名或邮箱,即可绕过验证邮件步骤,直接重置密码。漏洞存在于Keycloak的reset-credentials重置密码流程中,且由于代码中的缺陷,攻击者可以成功绕过验证步骤。该漏洞的影响范围包括Keycloak 26.0.0到26.7.1版本,而25.x及以下版本不受影响。文章还提供了漏洞的原理分析、修复建议以及对应的CVE编号和CVSS评分。
身份认证漏洞 密码重置漏洞 开源软件漏洞 漏洞利用 CVE编号 CVSS评分 安全修复
0xf9 【热点安全风险】8月25日 | Rust crate供应链投毒导致CI/CD构建环境面临恶意代码执行与凭据泄露风险
华顺信安威胁情报中心 2026-08-25T07:30:00
本文详细分析了2026年8月25日网络安全领域的重要风险事件。首先,Rust常用crate供应链投毒事件,恶意依赖可能导致CI/CD构建环境遭受恶意代码执行和凭据泄露。其次,Zimbra ZCS命令注入漏洞被纳入已知被利用漏洞目录,需优先核查。再者,14个伪装npm包投递Linux后门,开发依赖审查需覆盖运行时行为。此外,Windows合法防护驱动可被滥用,车载Android固件更新链被恶意软件利用,针对Siemens S7 PLC的活动利用信号出现。文章最后提出了总体处置建议,包括资产核对、风险排序、依赖管理、修复时限、权限收紧、日志关联检测等,强调以互联网暴露资产和构建链路为优先级,确保网络安全防护体系的有效性。
供应链攻击 CI/CD安全 恶意软件 命令注入漏洞 工控系统安全 Windows安全 Android安全 邮件系统安全 版本控制与依赖管理 安全配置与管理
0xfa SQL注入攻防对照实战-攻击者的六步,防守者的六道锁
知白守黑1024 2026-08-25T07:06:00 © 大白
本文详细分析了OWASP Top 10:2025榜单中注入(Injection)漏洞的变化及其持续的高威胁性。尽管排名从第三降至第五,但注入类漏洞仍映射了37个CWE,拥有最多的CVE数量,且100%的应用都接受过注入测试,表明其研究深入、攻击频繁且漏洞存量巨大。文章重点解析了SQL注入的六步攻击链:探测注入点、指纹与信息收集、数据脱取、文件读取、写盘落地、提权与横向移动,并对应提出了六道防御锁,包括参数化查询、最小权限账号、统一错误处理与告警、收敛高危权限、部署与目录隔离、配置基线审计。文章还介绍了数据脱取的四种方式:UNION联合查询、布尔盲注、时间盲注和带外通道,并强调了读文件、写盘和提权的前提条件及对应的防御措施。最后,通过MOVEit零日、TalkTalk未修补漏洞和Heartland数据泄露等真实案例,警示SQL注入的严重后果,并提供了可立即执行的自查清单,强调参数化查询是根治之道,其余防御措施则是重要补充。
注入攻击 OWASP Top 10 SQL注入 防御策略 攻击手法 真实案例 参数化查询 权限管理 安全配置 日志审计
0xfb 【AI安全】CVE-2026-77775:可配置Base URL如何变成带凭据的SSRF
Oxo Security 2026-08-25T01:13:39 © Oxo Security
本文深入分析了CVE-2026-77775这一网络安全漏洞。该漏洞存在于0.36.1之前的OpenAI兼容代理Headroom中,由于没有正确处理用户提供的x-headroom-base-url,攻击者可以构建恶意URL,导致Headroom代理作为攻击者的代理向内部或控制的服务发送请求。这可能会泄露凭据、访问内部管理接口或容器网络中的服务。文章强调了URL语法检查不足以防止此类攻击,并提出了安全团队应采取的步骤,包括审查日志、轮换API令牌和实施网络策略。此外,还讨论了如何将目标授权和凭据授权分离以增强安全代理的可靠性。
CVE-2026-77775 SSRF(服务器端请求伪造) OpenAI Headroom URL解析 认证与授权 安全漏洞 安全策略 AI安全
0xfc IP还在,资产已经变了:AI时代,态势感知如何定义资产?
MessFreeSecurity 2026-08-25T00:06:44 © messfree
本文探讨了AI时代网络安全态势感知中资产定义的演变。传统上,网络安全资产以IP地址、端口和设备为基础,但随着云计算和AI技术的发展,资产的定义已经扩展到模型、智能体、知识库、机器身份、工具和连接器等。文章指出,资产的核心不再仅仅是IP地址,而是资产之间的授权、调用和控制关系。在云原生环境中,IP地址的稳定性被打破,因此,态势感知需要关注应用系统、工作负载、服务、业务系统以及接口等更稳定的对象。此外,文章强调了身份、权限、数据和调用关系在决定风险传播路径中的重要性,并提出了一个全面的资产平台,该平台应记录对象和它们之间的关系,包括调用、授权、读写、控制和外发等。最后,文章强调了态势感知需要从网络活动转向业务风险,通过构建业务关系图来更好地理解和管理资产和风险。
态势感知 网络安全资产 云原生安全 AI安全 数据安全 身份与访问管理 安全运营 安全监控
0xfd 把Linux伪装成苹果设备也可拿到Find My的共享位置数据
黑鸟 2026-08-24T23:28:24 © 黑鸟
安全研究员Zerotistic成功逆向工程苹果Find My People网络,实现了在未使用官方App的情况下获取并解密好友共享的实时位置数据。该研究并非针对陌生人的追踪漏洞,而是基于好友已授权共享位置的前提。研究过程涉及对苹果系统后台守护进程的反编译,以及对私有协议的深入分析。研究员发现Find My People使用了两层加密架构:NGM(pair-ec)用于设备间安全传输P-224位置私钥,而SearchParty服务保存的坐标报告则由该私钥加密。整个实验需要模拟苹果客户端的身份认证和密钥分发流程,包括使用GrandSlam账号登录协议、获取IDS委托令牌、注册Find My服务、接收并解密位置共享密钥等步骤。该研究揭示了苹果Find My People的完整运行链路,也提醒用户注意位置共享的敏感性和授权风险。保护建议包括定期检查并清理不再需要的位置共享关系,保护好Apple账号并开启双重认证,留意陌生设备登录告警。
逆向工程 移动安全 苹果iOS安全 加密技术 安全漏洞 安全研究 位置隐私 软件安全
0xfe Apache Commons Collections 反序列化漏洞:从 Transformer 到调用链触发
Hack All Sec 2026-08-24T21:00:05 © HKAS
本文详细介绍了 Apache Commons Collections 工具库及其在 Java 反序列化漏洞中的应用,特别是 Commons Collections 反序列化漏洞(CC 链)。文章首先解释了 Commons Collections 是一个提供丰富集合操作的 Java 工具库,并强调了漏洞并非由 Commons Collections 本身引起,而是由于不可信数据进入了 Java 原生反序列化流程。接着,文章深入分析了从原生反序列化到 Commons Collections 调用链的原理,包括 Transformer、InvokerTransformer、ChainedTransformer、TransformedMap 和 LazyMap 等关键组件的作用和调用机制。文章以 CC1 链为例,详细展示了如何利用这些组件构造调用链,实现从反序列化入口到最终触发 sink(如命令执行)的完整过程。此外,文章还介绍了 CC5、CC6 和 CC7 等其他 CC 链,并分析了它们与 CC1 的区别和适用 JDK 版本。最后,文章提供了审计和防御 Commons Collections 漏洞的建议,强调了避免反序列化不可信数据的重要性,并介绍了升级、使用 ObjectInputFilter 和移除依赖等修复措施。
Java反序列化 Apache Commons Collections 反序列化漏洞 调用链(Gadget Chain) Transformer接口 反射 安全审计 JDK版本 防御
0xff ChainDrop npm 蠕虫分析:Runner 内存窃密、区块链 C2 与自传播
TIPFactory情报工厂 2026-08-24T20:20:00 © Ti
ChainDrop npm 蠕虫是一种利用 npm 包投毒的供应链攻击,它能够自动传播并窃取敏感信息。该蠕虫通过在 npm 包中添加恶意代码,如 setup.mjs 和 math_init.js,来执行其恶意活动。它能够在安装过程中悄无声息地运行,并在后台扫描开发者工作站、CI runner、云凭据和发布权限。ChainDrop 能够收集包括云 metadata、IAM token、各种凭据和 SSH key 在内的敏感信息,并能够读取 GitHub Actions Runner 的内存以获取凭据。此外,它还能够通过自传播机制感染其他 npm 包,并利用 Ethereum 智能合约作为命令和控制(C2)路由器。该蠕虫的传播路径包括常规的自传播依赖和针对特定项目的攻击,如 OpenSearch 和 Ethereum 智能合约。为了检测和处置 ChainDrop 蠕虫,需要采取一系列的措施,包括搜索恶意文件、检查凭据泄露、轮换敏感凭证,并使用可处置的 CI runner 和工作负载身份来限制攻击范围。
恶意软件分析 供应链攻击 内存窃密 区块链技术 自动化发布链利用 凭证收集 持续监控与检测 安全漏洞利用
0x100 (10分) CVE-2026-78167:无认证远程打穿路由器
红队安全圈 2026-08-24T20:00:00 红队安全圈
CVE-2026-78167是一个影响EFM ipTIME T16000M路由器的高危漏洞,该漏洞允许攻击者无需认证即可远程控制设备。漏洞源于Session Validation Handler组件中的httpcon_check_session_url函数,该函数未能正确校验会话标识符,导致攻击者可以绕过认证。该漏洞的CVSS评分为10.0,属于严重级别。由于厂商未及时响应,攻击者可以利用公开的PoC直接攻击受影响的设备。受影响的设备包括EFM ipTIME T16000M固件14.20.2、EFM ipTIME T24000M固件14.20.0及以下版本、UTT HiPER 1250GW固件3.2.7及以下版本。攻击者可以篡改DNS、查看VPN配置、在设备上留后门等。目前厂商尚未发布补丁,建议用户采取措施如移除公网管理接口、关闭不必要的远程管理端口、配置访问控制等来缓解风险。
CVE 路由器漏洞 认证绕过 无认证攻击 固件漏洞 CVSS评分 网络安全漏洞利用 网络安全检测与排查 网络安全修复建议 红队视角
0x101 【安全圈】黑客组织利用AI扩大攻击:部署隐蔽Rootkit横扫全球
安全圈 2026-08-24T19:00:00
本文报道了一起由黑客组织UAT-10147发起的大规模网络攻击事件。该组织利用人工智能和开源大语言模型工具,对全球教育、媒体、科技与游戏行业的Windows及Linux服务器进行自动化入侵。攻击者结合AI渗透测试框架和成熟的攻击武器库,实现了从资产侦察、漏洞利用到部署新型后门和Rootkit的全流程自动化。攻击策略包括混合AI驱动的自动化Exploit投递、深度规避终端检测和底层持久化。受感染服务器遍布多个国家和地区,攻击者可能进行搜索引擎黑帽SEO投毒、将服务器作为代理中继站,甚至实施双重勒索。文章最后提出了针对企业的防御和应急加固建议,包括暴露面收敛、行为分析检测、内核完整性监控和零信任内网分段隔离等。
AI攻击 自动化攻击 Rootkit 漏洞利用 SPECTRE后门 网络安全防护 全球网络安全 勒索软件
0x102 Spring Security曝严重漏洞,攻击者无需登录即可获取LDAP管理员权限
FreeBuf 2026-08-24T18:00:00
Spring Security近期发现了一个严重漏洞(CVE-2026-59270),该漏洞存在于内嵌的UnboundID LDAP服务器中,允许远程攻击者无需认证即可获取管理员权限。此漏洞影响直接使用Spring Security UnboundIdContainer或通过Spring Boot内嵌LDAP自动配置使用该组件的应用程序。漏洞的主要原因是UnboundIdContainer在绑定LDAP监听器到所有可用网络接口时,会自动创建管理员凭据,这可能使得LDAP服务暴露在localhost之外。攻击者一旦获得连接到暴露的LDAP端口的权限,就可以使用管理员凭据进行认证,从而获得内存中LDAP条目的管理员级访问权限。Spring Security已发布修复版本,用户应立即升级以避免安全风险。
Spring Security 漏洞 LDAP 安全 远程攻击 管理员权限获取 内存安全 Spring Boot 安全 应用程序安全 安全修复 网络安全事件
0x103 GitLab高危漏洞披露数日即遭利用,未认证攻击者可篡改代码仓库
FreeBuf 2026-08-24T18:00:00
GitLab近期披露了一个严重的安全漏洞CVE-2026-19478,该漏洞属于代码注入类,CVSS评分为9.4。攻击者可以在不需要任何认证的情况下,修改或删除可公开访问的GitLab项目,并重写其中的数据。受影响的GitLab版本包括社区版和企业版的不同版本。GitLab已发布补丁,但该漏洞在公开披露后不久便被在野利用。安全研究员指出,利用人工智能的攻击者能够迅速压缩从漏洞披露到实际利用的时间窗口,这要求用户及时应用更新。受影响的组织应尽快升级至已修复版本,或采取限制未认证访问的缓解措施。
GitLab 漏洞 代码注入 未经认证的访问 CVE 编号 漏洞利用 AI 利用漏洞 代码仓库安全 补丁管理 网络安全事件
0x104 首个Android车机恶意软件曝光,黑客利用更新系统感染汽车中控屏
FreeBuf 2026-08-24T18:00:00
近日,一款针对Android车机系统的恶意软件被曝光,该软件通过利用车机内置的软件更新路径感染汽车中控屏。这种恶意软件是一个多阶段下载器,旨在进行广告欺诈和代理僵尸网络活动。攻击者并未通过诱骗驾驶员安装可疑应用,而是利用了TWCore——一个用于收集分析数据和更新车机软件的合法系统应用。Securelist的分析师在2026年6月发现了这一恶意软件,并将其归因于与BADBOX有关联的MoYu Group。该恶意软件能够展示广告、生成欺诈性点击,并在后台打开网页内容,甚至可以将受感染的车机作为反向代理模块,为中继流量。这一发现将网络安全担忧从手机和电视扩展到了汽车领域,提醒制造商和车主采取必要的安全措施。
Android安全 车机恶意软件 软件更新安全 广告欺诈 代理僵尸网络 物联网安全 恶意软件分析 僵尸网络 隐私泄露
0x105 监控 Cobalt Strike Beacon 的 Windows 令牌并获取 Kerberos 持久化
securitainment 2026-08-24T16:30:00 soka
本文详细介绍了如何利用Windows令牌和Kerberos票据进行持久化攻击。作者在攻防演练中,由于不想从lsass.exe中提取凭据而被EDR察觉,决定滥用Windows令牌进行横向移动。文章首先介绍了如何使用Cobalt Strike和Sensepost的工具来枚举和窃取Windows令牌,包括处理lsass.exe中的令牌。接着,作者开发了一个BOF工具,可以在Beacon内存中存储Windows令牌,并使用该工具监控和窃取令牌。为了实现Kerberos持久化,作者利用TGT委派技巧,为存储的每个用户生成Kerberos票据,并开发了另一个BOF工具来管理这些票据。最后,为了实现自动化和后台执行,作者利用Cobalt Strike的无头客户端和sleep_python_bridge,创建了一个监控脚本,可以在非工作时间自动执行令牌监控和Kerberos票据生成。文章还讨论了在Elastic EDR环境下运行这些工具时没有触发任何告警的情况。
Windows Token Abuse Kerberos Persistence Cobalt Strike Token Monitoring Impersonation LSASS Avoidance AD Compromise CNA (Custom Network Administration) Scripting Security Research
0x106 漏洞预警|恶意NPM包伪装“工作日历”工具,悄悄植入AI驱动的Linux后门RedC2 4.0
SecHub网络安全社区 2026-08-24T15:36:25
近日,网络安全研究者揭露了一组伪装成工作日历和连线工具的恶意NPM包。这些恶意包在安装后会在Linux系统上悄悄植入名为RedC2 4.0的AI驱动后门。这些恶意包包括14个不同的NPM包,其中包含的恶意文件被命名为math-core.bin等,它们作为RedShell Linux信标存在于系统的dist/或dist/internal/目录下。RedC2 4.0是一个跨平台的C2框架,支持Windows、macOS和Linux操作系统,具备多种攻击功能。恶意软件的传输由包输入文件dist/index.mjs处理,该文件作为木马加载器在模块加载后启动捆绑的植入物。此外,RedC2还通过Red Agent AI助手降低了攻击门槛,允许操作员使用自然语言命令进行复杂的后渗透任务。研究人员建议开发者定期审计项目依赖,并启用依赖锁定和完整性校验,以避免使用来源不明的NPM包。
恶意软件攻击 供应链攻击 AI辅助攻击 跨平台攻击 后门技术 安全漏洞利用 NPM包安全 终端安全
0x107 CVE-2026-52912 详细技术分析 Linux Kernel Netfilter / Bridge Use-After-Free 漏洞完整解析
Ots安全 2026-08-24T14:26:59
CVE-2026-52912是一个Linux内核Netfilter和Bridge组件中的Use-After-Free(UAF)漏洞,其CVSS评分高达7.8,属于高危漏洞。该漏洞存在于内核的net/netfilter/nf_queue.c和net/bridge/br_input.c文件中,主要问题在于当桥接设备将数据包送入NFQUEUE时,没有正确地持有对设备指针的引用,导致设备被删除后,数据包仍持有已释放的设备指针,从而触发UAF漏洞。这个漏洞可以被本地用户利用,通过删除桥接设备来触发UAF,进而可能获得系统权限。该漏洞自2016年被引入内核,直到2026年才被修复。文章详细分析了漏洞的成因、相关内核代码路径、漏洞利用过程以及修复方法。
Linux Kernel Vulnerability Use-After-Free (UAF) Netfilter Bridge Exploit Local Privilege Escalation Memory Safety Kernel Exploitation CVE
0x108 【漏洞预警】GitLab CE/EE NPM 包注册表路径遍历漏洞可导致远程代码执行 (CVE-2026-10053)
华顺信安威胁情报中心 2026-08-24T14:09:00
GitLab CE/EE近期发现了一个严重的路径遍历漏洞(CVE-2026-10053),该漏洞可能导致远程代码执行。漏洞存在于NPM包注册表中,允许已认证且具备项目包发布权限的用户在GitLab运行账户的可写目录中写入受控内容。受影响版本包括GitLab CE/EE 18.8至19.0.6、19.1.1至19.1.4以及19.2.1至19.2.2。GitLab官方已发布补丁,建议用户尽快升级至最新版本以修复漏洞。此外,建议限制NPM包注册表和管理入口的访问范围,并收紧项目包发布权限。全球约有369,978个GitLab相关资产暴露在公网,其中中国资产占比较高。
代码托管平台漏洞 远程代码执行 软件供应链安全 路径遍历漏洞 GitLab 版本更新 安全漏洞预警 企业安全 安全补丁
0x109 重磅预警!点开邮件就中招!罗国APT TA488 “半点击”零日攻击爆发,换密码、重装电脑都清不掉后门
AI紫队安全研究 2026-08-24T12:00:00 © AI紫队安全研究
本文由AI紫队安全研究发布,针对近期俄系间谍组织TA488(代号Void Blizzard/洗衣熊)大规模投放的新型邮件间谍攻击进行了详细分析。攻击者利用Exchange OWA零日漏洞CVE-2026-42897,通过“半点击”攻击方式,即用户只需打开或预览邮件,恶意脚本便会自动执行并植入自研隐形后门OWAReaper。文章介绍了攻击原理、漏洞细节、后门驻留手段、隐蔽的C2通道和数据窃取隧道,以及攻击目标和组织背景。文章还提供了企业紧急自查和修复操作清单,强调了企业应采取的安全措施,如安装补丁、排查受影响主机、边界防护拦截等,以应对这一网络安全威胁。
APT攻击 零日漏洞 半点击攻击 邮件钓鱼 后门植入 数据窃取 网络安全预警 企业安全 漏洞利用
0x10a 6层防御搭建实操:用Prompt Guard + Llama Guard + Garak给本地LLM穿上防弹衣
306Safe 2026-08-24T10:57:09 © ladon
本文详细介绍了针对 Prompt Injection(提示注入)威胁的 6 层防御体系及红队扫描策略。文章首先强调了 Prompt Injection 的严重性,并指出仅依靠系统提示词禁止用户指令的单层防御是不足的。接着,文章从 L1 到 L6 详细阐述了每一层防御机制:L1 使用正则表达式拦截已知攻击模式;L2 部署 Prompt Guard 86M 模型检测注入和越狱尝试;L3 通过系统提示词和指令层级标记区分指令与数据;L4 使用 Llama Guard 3 8B 模型拦截有害输出;L5 通过 Docker 沙箱和 Pydantic 限制工具权限;L6 实施人工审批机制确认高风险操作。此外,文章还介绍了使用 Garak 进行红队扫描以验证防御效果,并提供了常见问题及排错方法。最后,文章总结指出,由于 LLM 无法可靠区分指令和数据,纵深防御与持续红队扫描是目前唯一可行的策略,虽然无法完全解决 Prompt Injection 问题,但能有效降低风险。
Prompt Injection LLM Security Defense in Depth Regular Expressions Prompt Guard Prompt Engineering Output Filtering Tool Sandboxing Human-in-the-Loop Red Team Testing Redaction / PII Anonymization
0x10b 一个注册表单能创建管理员:WordPress 站点先停掉错误角色
字节脉搏实验室 2026-08-24T10:50:16 © tcode
本文分析了WordPress站点中一个注册表单可能导致的严重安全问题。该问题由RestrictMate插件在1.3.0版本之前的角色校验缺失引起,可能导致匿名访客通过注册表单直接成为管理员。文章强调了此类问题对中小网站的现实影响,并指出问题在于权限失控链条的简短性,即匿名访客、注册动作和管理员会话。文章提供了站点负责人的应急步骤,包括确认插件安装情况、关闭公开注册、升级插件、核查账号和恢复信任。此外,还讨论了普通用户和运营人员应采取的措施,以及企业管理者应如何处理此类事件。文章强调,网站安全不仅仅是打补丁,而是确保表单输入不被用作身份决策,并且所有涉及账号创建、角色修改或授权第三方应用的流程都应由服务端策略决定结果。
漏洞分析 WordPress安全 注册表单安全 权限管理 应急响应 漏洞修复 网络安全意识 多站点管理
0x10c GitLab 新漏洞进入披露窗口:升级前先回答谁能写入包注册表
字节脉搏实验室 2026-08-24T10:50:16 © tcode
GitLab近期公开了一个新的安全漏洞CVE-2026-10053,该漏洞涉及到软件包注册表的路径穿越问题,可能导致已登录用户在特定条件下实现远程代码执行。文章强调了在企业环境中,了解哪些账号可以写入哪些项目以及这些项目如何连接构建能力的重要性。文章建议在升级GitLab之前,先进行风险评估,包括实例清单、身份清单和执行链清单的检查。文章提出了四步处理流程,包括平台管理员导出信息、升级到安全版本、SOC回看异常和收紧最小写入权限。此外,还强调了组织应该了解哪些人可以发布内部包、哪些流水线会自动信任这些包以及哪些构建节点握有高价值凭据的重要性。最后,文章提醒补丁虽然可以解决代码缺陷,但权限清单决定了它能否变成一次可控事件。
GitLab 漏洞 远程代码执行 路径穿越 安全升级 权限管理 供应链安全 企业安全 漏洞披露 网络安全事件响应
0x10d 深信服运维安全管理系统 common.jsp 任意文件上传漏洞(CVE-2025-15503)
Nday Poc 2026-08-24T10:47:42 Superhero
本文详细分析了深信服运维安全管理系统中的一个严重漏洞,即CVE-2025-15503。该漏洞存在于common.jsp接口,允许未经身份验证的攻击者在服务器端执行任意代码,写入后门,从而获取服务器权限并控制整个web服务器。文章提供了漏洞的概述、复现方法、自查工具以及修复建议。同时,文章还介绍了如何使用搜索引擎fofa进行漏洞搜索,并展示了漏洞复现过程中的关键步骤和截图。此外,文章还提到了一个内部圈子“Nday漏洞实战圈”,该圈子专注于公开1day/Nday漏洞复现,并提供工具链适配支持。最后,文章强调了合法授权测试的重要性,并提醒使用者自行承担因传播和使用漏洞信息而产生的任何后果。
漏洞分析 文件上传漏洞 深信服产品安全 CVE编号 安全修复建议 安全工具 安全社区
0x10e 跨平台桌面资产侦察工具 -- easyscan
Web安全工具库 2026-08-24T10:06:42 MoShouSecurity
文章介绍了名为Easy Scan的跨平台桌面资产侦察工具,该工具能够自动完成从子域名枚举到漏洞检测的多个步骤,帮助用户构建可检索的资产库。Easy Scan具备子域名枚举功能,使用subfinder被动收集和ksubdomain主动爆破,并支持纯Go字典爆破作为备选。工具还提供了DNS解析、端口扫描、服务识别、Web指纹、站点截图和漏洞检测等功能。此外,文章还介绍了工具的安装、使用方法和任务管理界面,以及如何进行跨资产模糊搜索和多格式导出。需要注意的是,文章强调了不要利用工具进行非法测试,并建议在虚拟机中运行以防止潜在的安全风险。
网络安全工具 子域名枚举 端口扫描 Web指纹识别 漏洞检测 跨平台 自动化侦察 资产库构建 虚拟机运行
0x10f 渗透测试技巧-口令爆破
网络安全研习社 2026-08-24T09:13:22 小智
本文详细分析了网络安全领域中常见的四类弱口令爆破目标:SSH、Windows RDP、Web 后台和数据库。针对 SSH,文章指出其爆破特点在于单连接内可复用多次认证尝试,推荐使用 Hydra 工具,并强调了禁用密码认证、限制认证尝试次数等防御措施。对于 Windows RDP,文章提到认证依赖 CredSSP,推荐使用 Crowbar 工具,并建议启用 NLA 和账户锁定策略进行防御。针对 Web 后台,文章介绍了使用 Burp Suite 进行暴力破解的详细步骤,包括抓包、发送至 Intruder、加载字典等。最后,文章讨论了 MySQL 数据库的弱口令爆破方法,推荐使用 Hydra 或 MySQL-Brute 工具,并强调了权限关联的重要性。整体而言,文章强调了不同服务认证机制的差异性,并提供了相应的爆破工具和防御策略,旨在帮助网络安全学习者深入理解弱口令爆破技术及其应对措施。
0x110 从一行注释到拿下整站:二阶 SQL 注入的暗黑艺术
黑客网络安全 2026-08-24T08:38:03 © amuxiaohuo
本文深入探讨了二阶SQL注入这一网络安全漏洞,指出尽管开发者已经意识到参数化的重要性,但SQL注入并未消失,而是转变为更为隐蔽的二阶注入。二阶注入利用了数据在写入数据库后,在后续逻辑中被读取并拼接进SQL语句的机会。文章通过一个实际的渗透测试案例,详细分析了二阶SQL注入的成因、利用思路和防御策略。文章强调了信任边界的错位是二阶注入的本质,并提出了彻底防御方案,包括使用参数化查询、限制ORM使用、对内部数据进行白名单校验以及最小化数据库权限等。此外,还提供了代码层、运行层和架构层的检测与加固清单,以帮助开发者识别和防范二阶SQL注入风险。
SQL注入 网络安全 漏洞研究 代码审计 防御策略 安全编码 数据库安全
0x111 当 WAF 沉睡时:DOM 型 XSS 的变异与 CSP 绕过实录
黑客网络安全 2026-08-24T08:38:03 © amuxiaohuo
本文深入探讨了现代Web前端安全中DOM型XSS攻击、变异XSS(mXSS)以及绕过内容安全策略(CSP)的技巧。文章首先介绍了DOM XSS的特点和常见攻击路径,如innerHTML、outerHTML等,以及如何通过上下文敏感转义来防御。接着,文章分析了mXSS的原理和防御方法,强调了在DOM层面进行过滤的重要性。此外,文章详细讨论了CSP的作用和常见绕过方法,包括白名单域、base注入、nonce泄露和strict-dynamic误用等,并提出了相应的修复方案。最后,文章强调了Trusted Types作为一种结构性的防御机制,以及前端安全需要持续维护的工程纪律。
Web安全 XSS攻击 内容安全策略 浏览器安全 漏洞研究 安全测试 安全防御 前端开发安全 安全策略
0x112 12KB后门把C2藏在desktop.ini空格里:KB Backdoor技术剖析
黑白之道 2026-08-24T08:25:57 © Red Hunter
本文详细分析了名为KB Backdoor的12KB后门程序。该后门程序通过WMI持久化实现系统潜伏,伪装成Realtek音频控制面板程序。其C2服务器地址隐藏在Windows desktop.ini文件的空格数量中,利用一元编码技术将域名隐藏在空格数量里。后门程序小巧精悍,没有运行时库,且不使用加壳技术,仅依赖六个DLL。此外,文章还揭示了后门程序的伪装技巧,如假PE文件技巧和字符串拼接以躲避字符串扫描。通过对时间线和关键事件的梳理,文章指出这是一个精心策划的定向入侵,且攻击者在目标系统上安装软件前就已经完成了入侵。最后,文章提出了针对此后门的检测与防御建议。
后门程序 C2通信 WMI持久化 恶意软件分析 编码技巧 隐蔽性攻击 恶意域名 网络安全防御 恶意软件检测
0x113 干货满满!Fastadmin完整渗透思路分享,绕过插件限制,两种靠谱手法实现网站权限拿下
渗透安全HackTwo 2026-08-24T08:17:00 消失的猪猪
本文详细描述了一次攻防实战中的渗透过程。首先,攻击者尝试对主站进行渗透,但发现所有常规漏洞均失效。随后,攻击者转而探测同架构的旁站站点,并成功利用任意文件读取漏洞获取了数据库权限。通过分析数据库中的管理员日志和密码加密方式,攻击者成功重置了管理员密码,并登录了后台管理系统。在尝试使用失效的插件上传Webshell后,攻击者采用了两种高成功率的无插件代码触发GetShell方法。第一种方法是利用规则配置中的phpinfo()函数获取网站绝对路径,然后通过远程下载或编码分批写入的方式上传Webshell。第二种方法是利用规则配置中的php相关函数代码,触发后实现代码执行和Webshell写入。文章强调了旁站资产的重要性,并提醒渗透测试人员应学会迂回绕路,灵活运用多种技术手段来达成渗透目标。最后,文章还介绍了HackTwo公众号的内部资源和福利,供读者进一步学习和交流。
0x114 CVE-2026-5388:Python HTML 清洗库 justhtml 多处过滤绕过,可注入活动 HTML/JS
红队安全圈 2026-08-24T08:00:00 红队安全圈
CVE-2026-5388是一个严重的HTML清洗库justhtml的漏洞,其CVSS评分为9.8,表示这是一个高严重性的漏洞。该漏洞允许攻击者绕过justhtml的消毒机制,从而在不受权限限制和网络可达的情况下注入活动HTML/JS代码。漏洞存在于justhtml的URL清洗辅助函数、序列化阶段以及自定义清洗策略中。受影响的版本是justhtml 1.15.0之前的所有版本。攻击者可以通过提交特定的畸形HTML内容来触发XSS攻击,从而窃取会话、进行钓鱼攻击或篡改页面。建议用户升级到justhtml 1.15.0或更高版本,或者在无法升级的情况下关闭html_passthrough并审计自定义清洗策略。
漏洞分析 HTML清洗库 Python安全 XSS攻击 安全漏洞 代码审计 安全修复
0x115 漏洞预警 | JumpServer模板注入、权限提升和路径遍历漏洞
浅安安全 2026-08-24T07:50:00 浅安
本文针对JumpServer开源跳板机系统发布的高危漏洞进行预警。JumpServer是一款基于Python和Django的开源跳板机系统,提供认证、授权、审计和自动化运维等功能。本文详细介绍了三个漏洞:CVE-2026-44845模板注入漏洞,可能导致攻击者执行任意命令;CVE-2026-44846权限提升漏洞,可能导致攻击者权限提升或降低;CVE-2026-54336路径遍历漏洞,可能导致攻击者越权访问目标资产。受影响的版本包括JumpServer V3 < 3.10.22 LTS和JumpServer V4 < 4.10.17 LTS。官方已发布修复版本,建议用户升级以保障安全。
跳板机漏洞 模板注入漏洞 权限提升漏洞 路径遍历漏洞 CVE编号 高危漏洞 开源软件安全 版本影响 修复建议
0x116 漏洞预警 | Zyxel AP命令注入漏洞
浅安安全 2026-08-24T07:50:00 浅安
本文报道了Zyxel公司生产的网络设备中存在的一个高危漏洞CVE-2026-6837。该漏洞类型为命令注入,影响设备执行任意命令。具体来说,Zyxel AP设备中的/cgi-bin/export-cgi接口在证书导出功能中存在安全缺陷,攻击者可以通过在口令字段中插入特殊字符来执行任意命令。受影响的版本包括WAX650S固件版本低于7.10(ABRM.4)。目前,Zyxel已经发布了修复版本,建议用户尽快升级以避免安全风险。
命令注入漏洞 CVE编号 网络设备安全 高危漏洞 厂商漏洞修复 网络宽带系统
0x117 Nuclei 漏洞扫描图形化工具 更新v2.6.0!支持 POC 管理、资产搜索、AI 辅助分析
夜组安全 2026-08-24T07:30:00 ChenChen753
Nuclei GUI Scanner v2.6.0版本更新,新增多项功能,包括POC管理、资产搜索和AI辅助分析。该工具基于PyQt5开发,提供友好的可视化界面,支持仪表盘扫描统计、漏洞扫描任务队列管理、POC列表浏览和搜索、资产搜索支持多个搜索引擎、AI助手支持OpenAI兼容接口等。此外,还提供了漏洞报告生成、设置扫描参数、远程更新程序等功能。新版本重点优化了独立代理模式、代理安全增强、POC生成增强、扫描结果筛选、POC目录导入优化、扫描启动优化、资产导入去重和导航交互优化等。
漏洞扫描工具 网络安全分析 POC管理 资产搜索 AI辅助 图形化界面 漏洞报告 更新管理 Python开发
0x118 Intel TDX MMIO 暗门
Ghost Wolf Lab 2026-08-24T04:03:00 © Ghost Wolf Lab
本文分析了Intel TDX(Trust Domain Extensions)的安全漏洞。TDX旨在通过内存加密和测量技术为虚拟机提供硬件级隔离,以防止VMM攻击。然而,由于TD与VMM共享内存的设计,攻击者可以在TD访问共享页时,通过切换EPT映射实现L2地址劫持,从而绕过远程验证。文章详细描述了TDX的工作原理,包括信任域、EPT映射、MMIO共享通道等,并揭示了攻击者如何利用这些机制进行攻击。文章还讨论了攻击的时序控制、性能计数器监控等技巧,以及与TDX证明的脱节问题。最后,文章提出了检测与防御措施,如EPT变更检测、共享页的非对称映射、VMM行为监控等,并展望了硬件演进方向。
硬件安全 虚拟化安全 内存加密 地址空间布局随机化 安全漏洞 远程验证 密钥管理 操作系统安全 攻击技术 防御策略
0x119 Easy Digital Downloads Upload File 未授权任意文件上传漏洞WordPress
爱坤sec 2026-08-24T02:30:00 © chicken
Easy Digital Downloads(EDD)是一款在WordPress生态中广泛使用的数字商品销售插件,其“Upload File”扩展在2.1.5及之前版本中存在未授权任意文件上传漏洞。该漏洞允许远程未认证攻击者通过路径穿越技巧将恶意PHP文件上传至可执行目录,从而实现远程代码执行(RCE),完全控制网站服务器。该漏洞的影响范围广泛,包括所有使用EDD数字商品销售功能的WordPress站点。官方建议用户升级至2.1.6及以上版本或临时禁用扩展,同时提供了详细的修复步骤,包括升级插件、检查可疑文件、清理WebShell、启用WAF等安全措施。
漏洞分析 WordPress安全 远程代码执行 路径穿越 数字商品销售插件 WebShell 影响评估
本站文章为人工采集,目的是为了方便更好的提供免费聚合服务,如有侵权请告知。具体请在留言告知,我们将清除对此公众号的监控,并清空相关文章。所有内容,均摘自于互联网,不得以任何方式将其用于商业目的。由于传播,利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人负责,本站以及文章作者不承担任何责任。
