2026年 第36周 微信公众号精选安全技术文章总览

    洞见网安 2026-9-7


    0x1 先骗你开门,再等你自投:钓鱼+水坑的组合拳

    船山信安 2026-09-13T20:29:25 © 小浪

    Example Image


    本文分析了网络安全中常见的钓鱼攻击与水坑攻击的组合战术。文章指出,单独使用钓鱼邮件容易被识破,而水坑攻击则依赖于特定资源的利用,成功率较低。通过将两者结合,攻击者可以先通过钓鱼邮件获取初始的域账号和内网跳板,然后在内部网络中布设水坑,如篡改内部工具站的下载文件或植入恶意脚本。这种组合攻击可以让攻击者在蓝队封掉钓鱼邮件来源的机器后,仍然在内网中保持存在。文章还提到了防御策略,包括邮件网关、员工识别训练、异常登录风控、内部资源完整性校验、软件白名单以及对内网下载和脚本执行的行为监控,强调了两套防线的重要性。

    钓鱼攻击 水坑攻击 内网安全 红队实战 网络安全防御 攻击链分析 异常行为监控


    0x2 深科特LEAN MES系统 WarehouseCheck.ashx SQL注入漏洞

    Nday Poc 2026-09-13T19:28:28 Superhero

    Example Image


    本文详细介绍了深科特LEAN MES系统中的WarehouseCheck.ashx接口存在的SQL注入漏洞。该漏洞允许未经身份验证的远程攻击者通过SQL注入获取数据库中的敏感信息,如管理员后台密码和用户个人信息。在特定情况下,攻击者甚至可能向服务器写入木马,从而获取服务器系统权限。文章提供了漏洞的概述、复现方法、自查工具以及修复建议,包括关闭互联网暴露面、升级至安全版本等。同时,还介绍了如何使用搜索引擎fofa进行漏洞搜索,并提供了漏洞的内部圈子介绍,提醒使用者仅限合法授权测试,严禁违规使用。

    SQL注入漏洞 系统安全 漏洞复现 安全工具 安全修复 网络安全意识 安全社区


    0x3 GitLab CVE-2026-85706 未授权任意文件读取分析:一个末尾斜杠打穿的满分漏洞

    Kratos Sec 2026-09-13T14:10:53 © Kratos

    Example Image


    GitLab近日发布补丁修复了CVE-2026-85706漏洞,该漏洞被评为CVSS 10.0满分,允许未授权用户通过单个HTTP请求读取服务器上的任意文件。该漏洞由四个缺陷叠加而成,包括末尾斜杠造成的路由歧义、Workhorse内部JWT注入、认证顺序错误以及File.read无路径约束。攻击者可以利用该漏洞读取敏感文件,如gitlab.yml,从而获取数据库连接串、Redis配置、密钥等信息。文章详细分析了漏洞原理、复现方法、利用限制、自查和修复措施,并提醒用户及时升级至修复版本,以防止潜在的安全风险。

    GitLab 漏洞 文件读取漏洞 路径遍历 认证绕过 网络安全补丁 CVSS评分 漏洞复现 漏洞分析 网络安全研究 安全漏洞预警


    0x4 被改写的系统服务:IDM 内核驱动 CVE-2026-90493 提权

    Ots安全 2026-09-13T13:45:00

    Example Image


    本文详细分析了一个针对Internet Download Manager (IDM)内核驱动idmwfp.sys的严重漏洞(CVE-2026-90493)。该漏洞由VulDB发现并评级为9.3分(CRITICAL),而NVD评级为8.5分(HIGH)。漏洞存在于idmwfp.sys驱动中,该驱动随IDM安装时自动加载,并赋予所有已认证用户对该驱动设备的完全访问权限。攻击者可利用此漏洞执行本地提权,无需管理员权限或任何特殊用户权限。PoC利用一个六行的批处理脚本,通过修改系统服务配置,将身份提升至LocalSystem并赋予28项特权,最终在当前用户会话中获得可交互的系统级命令行。报告指出,该漏洞的根因是驱动在设备对象安全描述符、注册表操作接口和IOCTL处理例程中均缺失必要的权限校验。尽管厂商在PoC公开后发布了三个新版本,但更新日志中未提及修复该漏洞。该漏洞是IDM首次出现的内核驱动层漏洞,且为权限逻辑缺陷,利用门槛较低。对用户而言,装机量大的软件并不代表安全,应关注组件请求的权限而非其外观。目前唯一的处置方法是降级或隔离,且需加强对随包安装内核组件的资产清点和配置基线监控。

    漏洞分析 内核漏洞 提权漏洞 访问控制缺失 IDM CVE 安全公告 POC


    0x5 19.9 美元路由拆到 RCE:Dbit N300 UART + Boa 溢出(CVE-2026-20374)

    赛博安全攻防日记 2026-09-13T09:32:41

    Example Image


    本文详细记录了针对一款基于 Realtek Jungle SDK 的廉价 IoT 路由(Dbit N300)的漏洞挖掘过程,最终发现并利用了 CVE-2026-20374 漏洞实现远程代码执行。作者首先通过 Web 界面测试发现静态 DHCP 字段的缓冲区溢出漏洞,随后通过 UART 接口获取了设备 shell,并利用 BusyBox 工具进行文件传输和下载。由于设备上缺乏常用工具,作者成功利用 lucyoa 提供的预编译静态 gdbserver 进行远程调试,并分析了 Boa 服务的崩溃原因,定位到具体的 memcpy 溢出漏洞。作者进一步利用一个“黄金 gadget”实现 ROP 链构造,最终调用 system 函数执行任意命令,实现了远程代码执行。文章还讨论了设备上的安全缓解措施,如 stack guard 和 ASLR,以及如何绕过这些缓解措施。最后,作者提出了两个后续研究方向:绕过认证机制和探索 JSON 解析器中的其他漏洞。整个过程展示了在受限环境下进行 IoT 漏洞挖掘和利用的完整流程,对网络安全学习和研究具有重要参考价值。


    0x6 Fortinet 特权访问代理漏洞:任意网站都能接管你的代理和屏幕

    幻泉之洲 2026-09-13T09:15:00

    Example Image


    Fortinet的FortiPAM Chrome扩展存在一个严重的安全漏洞,该漏洞允许任何网页将自己注册为“受信任服务器”,从而静默设置代理、打开新标签页并录制屏幕内容发送给攻击者。该漏洞的CVSS评分高达9.1,编号为CVE-2026-84388。攻击者只需诱导用户访问一个页面,即可利用该漏洞。FortiPAM扩展负责代理特权会话,包括打开目标系统、注入凭据、应用代理策略等,而这些操作都由FortiPAM服务器提供的配置驱动。然而,由于信任机制存在缺陷,任何页面都可以声称自己是服务器,导致攻击者可以轻松接管代理和屏幕。尽管目前没有公开报道的实际利用案例,但这一漏洞的存在对用户和企业构成了严重威胁。Fortinet在7月17日报告该漏洞后,于8月1日发布了补丁。

    漏洞分析 安全产品漏洞 代理服务器安全 浏览器扩展安全 敏感数据泄露 安全配置问题 CVSS评分 安全响应时间


    0x7 XSS绕过CloudFront WAF:跨站脚本攻击新思路

    黑白之道 2026-09-13T09:08:00 © 播风者

    Example Image


    本文介绍了一种针对亚马逊云服务(AWS)提供的CDN与Web应用防火墙CloudFront的XSS攻击绕过技术。研究人员发现,通过将HTML标签与JavaScript URI方案相结合,并利用冒号编码绕过检测,攻击者能够在目标站点注入恶意JavaScript代码,从而实现跨站脚本攻击。这种攻击方式对部署了CloudFront WAF且未开启AWS Managed Rules高级模式的站点构成威胁,特别是当后端应用存在XSS注入点时。文章分析了攻击背景、有效载荷构造、风险评估以及相应的防御建议,强调了对WAF配置的优化、严格限制用户输入以及定期审查WAF日志的重要性。

    XSS攻击 Web应用防火墙 安全漏洞 网络安全防御 编码技巧 云安全 安全研究


    0x8 黑客可将存在漏洞的 LiteLLM AI 网关转化为获取 root 权限和窃取云凭证的途径

    暗镜 2026-09-13T06:38:00 © ZM

    Example Image


    本文报道了网络安全研究者发现的一个严重漏洞,该漏洞影响LiteLLM AI网关,可能导致攻击者获取root权限和窃取云凭证。研究发现,近十分之一的LiteLLM AI网关存在安全缺陷,包括使用默认密钥和未启用身份验证。最严重的漏洞CVE-2026-59822允许攻击者通过OAuth2回退路径绕过API密钥验证。此外,攻击者还可以通过LiteLLM直通端点窃取云凭证。该漏洞已被CISA列入已知已利用漏洞目录。文章建议受影响的组织升级到最新版本,并采取其他安全措施来保护他们的LiteLLM网关。

    AI安全 云安全 默认密码 身份验证绕过 API安全 容器安全 漏洞利用 内部威胁


    0x9 【安全漏洞分析】网站或系统存在SQL注入漏洞怎么办?

    网络安全工作室 2026-09-13T00:00:00 © Kay说安全

    Example Image


    SQL注入是网络安全中常见且风险极高的漏洞,它允许攻击者通过恶意SQL语句读取、篡改甚至清空数据库数据。本文深入分析了SQL注入的危害,包括全站数据泄露、后台权限失守、业务数据篡改等,并提供了自查、应急修复和长期防护方案。文章强调了SQL注入的严重性,指出其可能导致的数据泄露、合规风险和品牌损害。同时,文章提供了自查方法、应急处置步骤,包括临时防护、日志溯源、数据库降权和密码重置等。此外,文章还提出了根治SQL注入的代码整改方案,如使用参数化预编译查询,并强调了长期安全加固的重要性,包括统一编码规范、关闭错误回显、采用白名单输入校验、上线安全检测机制和常态化日志审计。文章最后提醒安全防护需要多层防护体系,并鼓励读者分享经验和转发给技术团队和负责人,以加强系统安全自查。

    SQL注入 网络安全漏洞 Web安全 数据库安全 安全防护 应急响应 安全开发 安全审计


    0xa 通过../../ 提权为管理员

    漏洞集萃 2026-09-12T21:18:28 Adhamkhairy

    Example Image


    本文详细描述了一个网络安全漏洞的发现过程。作者通过测试一个私有漏洞赏金计划,发现了一个存在权限问题的漏洞。该漏洞允许具有只读权限的用户通过特定的路径操作(如使用../../)访问管理员功能。作者通过逐步测试和重放请求,发现了一个仅用一个字符(.)就能实现的路径遍历漏洞。这个漏洞允许用户从查看者会话中访问内部API,并最终提升自己的权限成为管理员。文章强调了漏洞的发现过程,包括如何通过观察响应状态码和请求内容来识别漏洞,以及如何利用这个漏洞提升权限。此外,文章还讨论了漏洞利用的技巧和开发者可能忽视的安全问题。

    权限提升 路径遍历 会话劫持 内部API安全 漏洞赏金计划 代码审计 Web应用安全


    0xb 针对浏览器Cookie和密码提取的免杀研究

    flower安全 2026-09-12T20:43:16 渊龙Sec安全团队

    Example Image


    本文详细介绍了一套名为BrowserDataOut的Windows工具链,用于从Chromium内核浏览器中提取和恢复保存的敏感数据,如Cookie和账户密码。该工具链由三个独立项目组成:BrowserKeysDump用于在目标机器上导出浏览器主密钥(v10/v20),BrowserDataCopy用于复制被独占锁定的Cookies、Login Data等关键文件,BrowserDataRestore用于在任意机器上解密复制的数据并输出为JSON格式。核心思想是密钥与数据分离采集,解密在任意机器完成。BrowserKeysDump通过解密Local State中的os_crypt字段获取密钥,涉及DPAPI和App-Bound Encryption(ABE)两种加密方式,并针对ABE使用反射式注入技术。BrowserDataCopy通过句柄复制和文件映射读取技术绕过SQLite文件的独占锁。BrowserDataRestore则利用静态注入的密钥在离线环境下解密数据。整个工具链设计精巧,能够稳定在多个杀软和EDR环境下运行,为内网渗透提供了有力支持。

    浏览器安全 数据恢复 内网渗透 加密解密 进程注入 文件操作 反杀软


    0xc (9.1分) CVE-2026-89009:WAVLINK 路由器未认证任意文件写入,可远程提权 root

    红队安全圈 2026-09-12T20:00:00 红队安全圈

    Example Image



    0xd 厦门四信通信科技 userLogin.do SQL注入漏洞

    Nday Poc 2026-09-12T19:42:29 Superhero

    Example Image


    厦门四信通信科技 userLogin.do 接口处存在SQL注入漏洞,未经身份验证的远程攻击者除了可以利用 SQL 注入漏洞获取数据库中的信息(例如,管理员后台密码、站点的用户个人信息)之外,甚至在高权限的情况可向服务器中写入木马,进一步获取服务器系统权限。


    0xe 黑客正积极利用 MikroTik RouterOS 的 MikroTrick 漏洞来完全控制路由器

    暗镜 2026-09-12T19:33:34 © ZM

    Example Image


    威胁行为者正在积极利用 MikroTik RouterOS 中的关键漏洞(统称为 MikroTrick)来入侵


    0xf 【安全圈】GitLab曝CVSS 10满分漏洞:免密盗源码,数小时遭在野狂扫

    安全圈 2026-09-12T19:00:00

    Example Image


    关键词漏洞核心事实:GitLab 官方紧急发布安全补丁,披露一处危险等级拉满的最高危任意文件读取漏洞(CVE-


    0x10 实战 | 记一次曲折的钓鱼溯源反制

    陌笙不太懂安全 2026-09-12T17:25:21 小艾

    Example Image


    文章讲述了一个网络安全学习者在QQ群中发现钓鱼网站的故事。该网站通过钓鱼链接收集用户的QQ邮箱账号密码和个人信息。通过域名信息收集,学习者确定了钓鱼者的基本信息和使用的阿里云服务。在尝试对网站进行渗透测试时,虽然尝试了多种方法,但未能成功获取服务器shell。幸运的是,学习者通过好友申请获得了大师傅的帮助,大师傅提供了网站后台的登录信息和大致的攻击思路。通过分析源码,学习者获取了数据库配置信息,并成功连接到数据库。随后,利用备份王CMS的漏洞,学习者成功获取了webshell。进一步利用冰蝎木马反弹shell到MSF,通过msf的自动提权功能,成功获取了服务器的root权限。最后,大师傅提供了其他相关资产的详细信息,包括宝塔面板、phpMyAdmin和SSH等。整个过程充满了挑战和波折,但也体现了网络安全学习和实践的重要性。

    钓鱼攻击 信息收集 Web渗透 SQL注入 CMS安全 备份工具利用 提权 云服务安全 权限提升


    0x11 针对浏览器Cookie和密码提取的免杀研究

    渊龙Sec安全团队 2026-09-12T16:57:28 © 渊龙Sec安全团队

    Example Image


    在实际内网渗透过程中,拿到个人主机权限后,无法操控鼠标(无RDP服务且会引发目标警觉)以及安装终端防护软件,如何无痕实现针对浏览器中保存的Cookie和账户密码的提取和还原,便成为内网渗透必不可少的一环!


    0x12 一键绕过CDN获取真实IP

    乌雲安全 2026-09-12T16:01:58 0xShe

    Example Image


    本文介绍了一款名为FUCK-CDN的自动化CDN源站溯源工具,该工具旨在绕过CDN获取真实IP地址。FUCK-CDN能够自动执行40多种OSINT方法,包括SSL证书匹配、子域名枚举、HTTP行为差异分析等,以构建证据链并输出最终判定。该工具支持多种CDN服务,如Cloudflare、阿里云、AWS CloudFront等,并能通过不同优先级的方法逐步提升检测的准确性。FUCK-CDN提供了三种安装方式,包括克隆整个项目、只安装技能文件以及全局安装。文章还详细说明了如何配置API Key以及工具支持的各个平台和API Key的格式。此外,文章通过一个实际案例展示了如何使用FUCK-CDN工具进行真实IP的溯源,包括DNS查询、SSL证书比对、历史DNS记录回溯等多种方法,并提供了详细的分析过程和结果。

    网络安全工具 CDN绕过 IP溯源 自动化工具 OSINT 证据链构建 SSL证书分析 DNS分析 HTTP行为分析


    0x13 Linux 系统中的 AD ResetNightmare (CVE-2026-27912) 和 KerberLoss (CVE-2026-25177) 漏洞

    Ots安全 2026-09-12T14:31:00

    Example Image


    本文详细分析了两个针对Active Directory与Kerberos的漏洞:KerberLoss(CVE-2026-25177)与ResetNightmare(CVE-2026-27912)。这两个漏洞的共同点是利用Active Directory对某些名字的校验可以被绕过的特性。KerberLoss通过不可见Unicode字符绕过唯一性验证,可能导致拒绝服务、SPN劫持和强制降级;ResetNightmare则利用Kerberos改密协议流程的一个缺口,通过清除伪造的userPrincipalName来重置目标账号密码。微软分别在2026年3月和4月发布了补丁,但补丁发布时漏洞细节并未公开,这与在野零日的处境不同。两个漏洞的官方严重等级为Important,但发现方Semperis认为其风险为SEVERE。文章还提到了一个协议中存在多条并行请求路径时,其中一条路径上的校验不会自动覆盖到其他路径的问题。最后,文章强调了对UPN与SPN的写入权应视为特权,并建议域控加强对这类权限的管理。


    0x14 俄罗斯黑客利用 Zimbra 零日漏洞窃取电子邮件无需点击链接

    Khan安全团队 2026-09-12T14:20:15 Z

    Example Image


    俄罗斯黑客利用Zimbra邮件服务器零日漏洞,无需用户点击链接即可窃取电子邮件。攻击者通过嵌入恶意JavaScript代码,在用户打开或预览邮件时自动运行。此次攻击被归因于TA488,一个与俄罗斯有关系的间谍组织。该组织自2025年7月起便开始利用该漏洞,并针对乌克兰政府机构、美国政府、核设施、科研机构等目标。恶意软件ZimReaper能够收集电子邮件地址、密码、验证码等信息,并通过DNS请求和网络流量传输至攻击者服务器。Zimbra公司已在2025年11月修复了该漏洞,并建议管理员更新服务器,检查日志并重置用户密码以增强安全性。

    零日漏洞 邮件攻击 JavaScript攻击 间谍活动 网络间谍 政府机构攻击 漏洞利用 安全补丁 双因素认证 网络邮件安全


    0x15 Next js 远程代码执行

    Khan安全团队 2026-09-12T14:20:15

    Example Image


    本文揭示了Next.js框架在使用AVIF文件进行图像优化时存在的安全漏洞。具体来说,该漏洞允许未经身份验证的远程代码执行,攻击者可以通过特定的URL请求(如127.0.0.1:3000/_next/image?url=/poc.avif&w=128&q=75)来利用这一漏洞。为了防止潜在的攻击,开发团队在修复程序发布前暂时禁用了AVIF文件的优化功能,提醒用户注意这一安全风险。

    远程代码执行漏洞 Next.js 漏洞 图像处理漏洞 未经身份验证的访问 API 安全


    0x16 关于“Atlasx”使用手册

    Heri76安全 2026-09-12T13:55:37 © kuki

    Example Image


    本文介绍了网络安全工具“Atlasx”的使用手册。Atlasx是一款开源的互联网暴露面侦察工具,旨在帮助企业安全团队和SRC白帽子发现企业存在的薄弱点和攻击面。文章详细介绍了Atlasx的社区版和Pro版的功能差异,Pro版在资产测绘深度、LLM回溯、网关和技术栈分析方面有更深入的能力。文章还提供了Atlasx的获取方式,包括社区版和Pro版的区别、Pro版的内测价格以及如何获取Pro版。此外,文章还介绍了Atlasx的正确使用方法,包括创建扫描任务、添加凭据、扫描策略设置、JS情报爬取等基本功能,以及Pro版的高级功能如API接口使用、威胁报告生成等。最后,文章还提到了升级失败可能需要重启Docker以及加入交流群以获取更新和反馈。

    网络安全工具 开源软件 资产侦察 企业安全 漏洞挖掘 API接口 社区版与专业版


    0x17 每日一学:XSS注入常被忽略的隐藏入口——Cookie

    allby森林之家 2026-09-12T13:44:47 © 森林之家zbs

    Example Image


    本文深入探讨了XSS(跨站脚本攻击)的原理和常见攻击方式,特别强调了Cookie作为XSS攻击的隐藏入口。文章首先解释了XSS的基本概念,通过一个留言板的例子说明了黑客如何利用XSS攻击。接着,文章指出大多数人对XSS的检测主要集中在URL参数、POST表单和请求头,而忽略了Cookie这一隐藏入口。通过一个实战案例,作者展示了如何通过查看和修改Cookie中的敏感字段来执行XSS攻击。文章还简要介绍了Cookie的工作原理,并解释了为什么Cookie常被忽视。最后,文章讨论了XSS的危害和修复方法,包括设置IP白名单、对Cookie值进行编码、使用HttpOnly和Secure标志,以及添加随机token。文章强调,安全测试时不应仅限于常规的检测点,而应更加全面地考虑可能的攻击途径。

    XSS攻击 网络安全漏洞 Cookie安全 Web安全测试 安全编码实践 安全意识教育


    0x18 【附exp】GitLab CVE-2026-85706 未授权路径遍历

    棉花糖fans 2026-09-12T09:56:00 © 棉花糖糖糖

    Example Image


    本文介绍了GitLab CE/EE中的一个路径遍历漏洞(CVE-2026-85706)。该漏洞允许未经身份认证的远程攻击者读取GitLab服务器上的部分敏感配置文件。漏洞的原因在于路径约束不当和身份认证强制措施缺失。攻击者通过GitLab的创建commit API,利用请求参数落盘为临时文件的方式,结合Rack解析错误回显和尾部斜杠绕过Workhorse改写等机制,可以读取服务器上的特定文件。作者详细分析了漏洞的成因和攻击链,并提供了复现步骤和相关的exp代码。文章还提到,尽管存在漏洞,但实际测试中攻击者无法读取任意文件,且存在内容限制。

    GitLab 漏洞 路径遍历漏洞 未授权访问 API 安全 身份认证问题 Web 应用安全 安全漏洞分析


    0x19 赛欧思一周资讯分类汇总(2026-09-07 ~ 2026-09-12)

    赛欧思安全研究实验室 2026-09-12T09:30:00 SOC

    Example Image


    本周网络安全资讯汇总显示,新兴的Vexy勒索软件在短时间内攻击了多家企业,利用Rust编写实现跨平台攻击。同时,MikroTik路由器因SSH端口暴露被攻击,谷歌Chrome和思科FMC软件被发现存在严重漏洞。Adobe、SAP等公司也发布了安全更新以修复高危漏洞。大量企业数据泄露事件发生,包括Veradigm、AdaptHealth、Mathspace等。此外,DoppelCart诈骗网络和“Tengu Mirai”僵尸程序也引起了关注。国际安全情报方面,欧洲地区的DDoS攻击数量减少但强度增强。

    勒索软件 路由器安全 漏洞修复 数据泄露 僵尸网络 恶意软件 网络钓鱼 国际安全情报 AI安全事件


    0x1a 10分漏洞:GitLab未授权任意文件读取

    随笔漫记安全路 2026-09-12T09:03:54 零日手记

    Example Image


    本文分析了GitLab的一个严重漏洞CVE-2026-85706,该漏洞允许未授权的攻击者读取GitLab服务器上的任意本地文件。漏洞的原因在于GitLab的Workhorse与Rails对同一URL路径的理解不一致,攻击者通过在路径末尾添加斜杠绕过Workhorse的严格锚定匹配,使得请求被路由到Repository Commits API。攻击者无需认证即可发送特定格式的POST请求,导致GitLab在认证之前读取文件内容,如果文件内容包含特殊字符,则可能触发反射型错误,使文件内容出现在HTTP响应中。该漏洞影响GitLab CE和EE版本,版本范围从18.7.0到19.3.1。文章提供了漏洞的详细复现步骤、PoC分析、受影响版本、修复版本以及修复建议,强调了及时升级到修复版本和限制GitLab Web端口公网访问的重要性,以防止敏感信息泄露和进一步的安全威胁。

    漏洞分析 GitLab安全 Web应用安全 文件读取漏洞 认证绕过 PoC分析 版本影响 安全修复


    0x1b 被当作透明管道的中转站:一次6TB泄露,暴露19家企业内网凭证

    黑白之道 2026-09-12T08:30:00 © Blake Chen

    Example Image


    2026年9月,安全研究员发现一起大规模数据泄露事件,涉及一家中国头部大模型中转服务商。该事件中,约6TB的数据集被泄露,其中包含19家中国科技企业的内网凭证,如SSH私钥、VPN配置、云服务凭证和GitLab令牌。泄露的数据足以访问这些企业的内部系统,包括小米、华为、蔚来等知名企业。研究者指出,这些凭证的泄露是由于中转站在数据传输过程中对明文内容的访问权限,而不是传统意义上的中间人攻击。研究团队发现,中转站可以解密读取完整的JSON请求体,再转发给上游模型商,从而获得对数据流中内容的完整访问权。事件揭示了中转站在供应链安全中的风险,以及检测和响应此类攻击的难点。文章还提供了针对此类泄露事件的处置建议,包括凭证轮换、日志检查和结构性措施等。

    数据泄露 供应链安全 内部安全 云安全 SSH安全 VPN安全 GitLab安全 中间人攻击 安全研究


    0x1c Chrome V8 引擎遭类型混淆攻击——CVE-2026-85046 实战解析与 POC

    黑白之道 2026-09-12T08:30:00 © Red Hunter

    Example Image


    本文详细解析了Chrome V8引擎中的类型混淆漏洞CVE-2026-85046。该漏洞允许攻击者通过构造的HTML页面在V8沙箱内执行任意代码。文章首先介绍了漏洞的背景信息,包括Chrome紧急推送补丁的细节,以及漏洞的CVSS评分和CWE分类。接着,文章深入分析了漏洞的机理,解释了V8内部对JavaScript数组元素类型的分类机制和攻击者如何利用这一机制执行任意代码。文章还详细描述了从类型混淆到任意读写的攻击链,包括JIT训练、触发类型混淆、取地址原语、伪造对象原语和构造伪JSArray等步骤。最后,文章讨论了漏洞的检测与缓解措施,以及红队和蓝队应该注意的要点。

    Web安全 零日漏洞 类型混淆攻击 漏洞利用 JavaScript引擎安全 安全补丁 安全评分系统 安全研究员 安全响应


    0x1d 【热点安全风险】9月12日 | rclone双高危认证绕过同日修补,S3服务与远程控制接口可被无认证接管(CVE-2026-88018/CVE-2026-88044)

    华顺信安威胁情报中心 2026-09-12T07:30:00

    Example Image


    本文详细分析了9月12日网络安全领域的热点风险。其中包括rclone云存储工具的两个高危认证绕过漏洞,S3服务和远程控制接口可能被未认证接管;Traefik反向代理网关的HTTP/3后端连接复用泄漏身份认证漏洞;AI推理引擎mistral.rs的未认证SSRF和任意文件读取漏洞;CI截图工具@argos-ci/core的命令注入漏洞;OmniRoute开源项目的RCE漏洞。文章针对这些风险提供了详细的分析和加固建议,强调了企业应优先收敛公网暴露组件的访问面并及时升级,对自建AI服务严控媒体抓取与接口暴露,建立开源组件与AI服务的清单化漏洞管理,以增强网络安全防护能力。

    认证绕过 云存储安全 反向代理安全 AI安全 供应链安全 命令注入 远程代码执行 拒绝服务攻击 内部网络安全 开源软件安全


    0x1e AI与云安全事件案例分析周报|2026.09.07 - 2026.09.11

    绿盟科技研究通讯 2026-09-11T17:19:31 © 星云实验室

    Example Image


    本文分析了六个与AI相关的网络安全事件,展示了AI技术在攻击中的多样化应用。事件一涉及AI编排对PaperCut打印管理服务器的规模化攻击,利用两个漏洞在短时间内获取域管理员权限。事件二探讨了ChatGPT沙箱共享服务中的跨账户数据泄露风险,攻击者可通过隐藏提示窃取Gmail数据。事件三描述了攻击者利用云资源搭建多Agent攻击平台,在六小时内完成扫描并收集数千凭据。事件四关注LiteLLM网关的认证漏洞,可能导致容器RCE和AWS身份窃取。事件五分析了DeepSeek Harness的文件沙箱逃逸漏洞,攻击者可通过本地请求关闭Agent的文件沙箱。事件六揭示了信息窃取木马将AI会话令牌变成“免登录钥匙”的行为,导致大量JWT/JWE泄露。这些事件凸显了AI技术在攻击中的发展趋势,需要加强云AI融合的安全防护措施。


    0x1f 【已复现】漏洞通告 | JumpServer Access Key 越权泄露漏洞

    中成信息 2026-09-11T16:43:50 安全实验室

    Example Image


    JumpServer Access Key 越权泄露漏洞是JumpServer开源堡垒机软件中的高危漏洞(CVSS 3.1评分8.8),允许普通用户通过API请求越权获取所有用户的Access Key明文。该漏洞利用两个查询参数(action=create和_rel=not)组合触发,导致权限过滤失效,攻击者可接管


    0x20 速修复这些 Apache Aremis 漏洞

    代码卫士 2026-09-11T16:42:22 Do Son

    Example Image


    Apache Artemis的协议处理和核心身份验证机制存在五个“重要”级别漏洞,可能导致恶意人员窃取会话、暴露凭据并执行拒绝服务攻击。这些漏洞影响Apache Artemis 2.50.0至2.56.0版本以及Apache ActiveMQ Artemis 1.0.0至2.44.0版本。管理员应升级到2.57.0版本以保护消息代理,避免未经身份验证的攻击者破坏关键通信。漏洞包括CVE-2026-67593至CVE-2026-57822,涉及身份验证检查缺失、不正确的协议处理和Java反序列化问题。尽管目前没有在野利用的报道,但管理员应立即部署官方补丁以防止潜在的安全威胁。

    Apache Aremis 漏洞 ActiveMQ Artemis 消息代理安全 身份验证漏洞 协议处理漏洞 拒绝服务攻击 安全补丁 漏洞披露


    0x21 黑客借助ClickFix投放新型SloppyRAT,支撑勒索软件横向移动

    安全圈的那点事儿 2026-09-11T15:39:00 © 网络安全9527

    Example Image


    本文详细分析了名为SloppyRAT的新型Windows远程访问木马。该木马被用于勒索软件攻击,通过多阶段的ClickFix攻击链进行投递。它利用Windows系统自带的老旧工具finger.exe下载批处理脚本,并通过IronPython执行压缩和Base64编码的Python载荷。SloppyRAT具备主机侦察、隐蔽命令执行、反向代理和高韧性命令控制能力,支持文件下载、进程创建、WMI查询等功能。它能够采集主机信息、安全软件信息,并支持多种执行渠道来运行系统命令。该木马使用C++原生实现了PowerShell命令,减少可被监控的PowerShell行为。攻击者通过ClickFix社会工程诱饵诱导受害者运行混淆处理的系统命令,并通过反向SOCKS代理功能将流量路由进入企业内网。SloppyRAT还具备多种混淆和加密手段,以抵御静态和动态分析。其C2通信基于HTTPS和证书锁定,增加了传统封禁域名和IP的处置难度。尽管SloppyRAT存在持久化逻辑漏洞和其他程序缺陷,但其功能已足以支持侦察、代理转发、命令执行以及勒索软件相关入侵活动。

    勒索软件 远程访问木马 横向移动 社会工程学 恶意软件分析 漏洞利用 逆向工程 网络监控 加密通信 区块链技术


    0x22 【已复现】GitLab CVE-2026-85706 未授权任意文件读取漏洞

    源影安全团队 2026-09-11T14:07:56 源影安全

    Example Image


    GitLab是一款广泛使用的代码资产管理工具,但近日被发现存在一个严重的安全漏洞CVE-2026-85706。该漏洞允许未经授权的远程攻击者读取服务器上的任意文件,CVSS评分高达10.0。漏洞的成因在于仓库提交相关API的大文件上传链路中,服务端未对请求侧传入的文件元数据进行验证,且缺少身份校验。该漏洞影响了从GitLab 18.7版本到修复前的所有在维护版本。GitLab已发布修复版本19.3.2、19.2.6和19.1.8,建议用户立即升级以避免安全风险。同时,GitLab还修复了另一个漏洞CVE-2026-87719,该漏洞可能允许已认证用户绕过访问控制执行敏感操作。本文详细分析了这两个漏洞的成因、影响和修复方法,并提供了处理建议。

    漏洞分析 GitLab安全 文件读取漏洞 未授权访问 CVSS评分 代码审计 安全修复 企业安全


    0x23 PHP代码审计-动态调试配置(附环境)

    风铃Sec 2026-09-11T13:18:00 © wolfsec

    Example Image


    本文详细介绍了在Windows 11环境下使用PHPStudy 8.1和PHPStorm 2025进行PHP动态调试的配置步骤。首先,通过PHPStudy配置网站环境,选择PHP 7.3.4版本并开启Xdebug扩展,验证Xdebug在CLI中成功开启。接着,修改php.ini文件以使Xdebug在Web端生效,包括设置idekey、zend_extension、remote_enable、remote_host、remote_port和remote_handler等关键配置项。随后,在PHPStorm中配置PHP语言版本、解释器路径、Debug端口、DBGp Proxy以及服务器设置,并使用路径映射确保文件路径正确对应。最后,配置调试配置并验证,通过浏览器安装Xdebug Helper进行调试会话管理。文章还提到了调试过程中可能遇到的问题及解决方法,如端口冲突的处理。整个流程涵盖了从环境配置到IDE和浏览器设置的全方位指南,为PHP开发者提供了实用的动态调试解决方案。

    网络安全学习 Xdebug PHP调试 PHP配置 PHPStorm配置 远程调试 Web安全配置 浏览器配置


    0x24 恶意 App 如何让安卓系统替自己“开绿灯”?

    大山子雪人 2026-09-11T12:31:45 © openclaw雪人分身

    Example Image


    本文详细分析了Android 14至17版本中存在的CVE-2026-28614漏洞,该漏洞属于高严重级别的本地权限提升漏洞,类型为Confused Deputy。漏洞存在于SystemUI组件的SlicePermissionActivity.java文件中,由于未对Intent Extra中的调用方包名进行身份验证,导致任意应用可伪造身份,使SystemUI以系统权限为攻击者控制的包授予Slice内容权限。文章通过对比不同SPL版本的ROM文件,展示了漏洞在cubs_a(SPL 2026-08-05,存在漏洞)和cubs_b(SPL 2026-09-01,已修复)中的状态差异,修复补丁通过新增isCallerValid()方法,利用Binder层API验证真实调用方身份。文章还深入分析了漏洞原理,描述了正常流程和攻击流程,指出现有防御措施的不足,并提供了PoC验证代码和截图,证明漏洞可被利用以读取敏感系统数据。影响评估显示,该漏洞所需权限简单,只需一次用户点击即可利用,且具有永久性,但非RCE,且部分Slice API在Android 10+已被弃用。修复建议为升级至SPL ≥ 2026-09-01,并通过验证真实调用方的方式来修复漏洞。

    漏洞分析 本地权限提升 Confused Deputy Android 安全 权限管理 安全研究 代码审计


    0x25 中转站把企业密钥卖成了数据包(一鱼双吃啊)

    独眼情报 2026-09-11T12:08:03 © 🅼🅰🆈

    Example Image


    本文揭示了网络安全领域的一起重大事件,一位名为Chaofan Shou的安全研究员从一个中文大模型中转站购买了大量企业数据,其中包括SSH私钥、VPN配置、阿里云密钥和GitLab令牌等敏感信息。这些数据可用于接管多个政府机构和企业的系统。文章深入分析了中转站的工作原理,指出即使加密连接,中转站仍能读取内容。同时,文章也提出了针对此类事件的防范措施,包括管理编程代理和网关配置、减少敏感材料的泄露以及保留处置能力。此外,还强调了在处理此类事件时需要仔细评估授权撤销和业务信息控制的问题。

    数据泄露 中间人攻击 密钥管理 云安全 代码安全 内部威胁 凭证安全 安全审计


    0x26 紧急安全预警|AWS SSM Agent曝CVSS 9.9严重SSRF漏洞(CVE-2026-89049),可窃取EC2临时IAM凭据

    杂杂咱谈 2026-09-11T12:07:40 tuto

    Example Image


    本文详细介绍了AWS Systems Manager Agent(SSM Agent)中存在的一个严重安全漏洞CVE-2026-89049。该漏洞存在于SSM Agent的Session Manager Remote Host Port Forwarding功能中,由于对等价IP地址表示验证不充分,攻击者可以利用该漏洞绕过远程目标地址的denylist,访问EC2实例的link-local服务,甚至可能获取实例的临时IAM凭据。受影响版本为3.3.4851.0以下的所有支持Remote Host Port Forwarding的SSM Agent版本。AWS已发布修复版本3.3.4851.0,并建议用户立即升级。文章还提供了漏洞的详细信息、攻击链、影响范围、临时缓解措施、修复方案以及安全排查建议。

    漏洞披露 SSRF漏洞 AWS安全漏洞 IAM凭据安全 云安全 安全修复 安全最佳实践


    0x27 红队4大攻击场景 你在哪一秒能拦住

    网络安全老宋 2026-09-11T12:00:00 宝十八

    Example Image


    本文详细分析了网络安全中的红队攻击场景,探讨了四种常见的攻击方式,包括钓鱼邮件破OA、VPN弱口令破域控、供应链破核心系统和云K8s容器攻击链。针对每种攻击场景,文章详细还原了攻击链,并指出蓝队在哪个节点可以拦截攻击。同时,提供了相应的检测规则和HQL查询语句,帮助蓝队提前发现和防御攻击。文章强调了蓝队需要转变思维,从‘怎么打’转变为‘怎么看见’,并指出很多单位的检测规则存在上线即退役的问题,强调了演练的重要性,建议蓝队将规则应用到实际攻击中检验效果,以实现更有效的防御。

    红队攻击 网络安全攻防 钓鱼攻击 VPN安全 供应链攻击 云安全 SIEM/SOC 检测规则 安全演练


    0x28 CVE-2026-39262 分析 | rag-web-ui RAG 越权问题

    重生之成为赛博女保安 2026-09-11T11:11:47 © AugustTheodor

    Example Image


    前言本来我是懒得写的。但是最近AI安全系列文章的收视率太低了^ ^。


    0x29 紧急安全预警|GitLab曝CVSS 10.0严重漏洞(CVE-2026-85706),未认证攻击者可读取任意文件

    杂杂咱谈 2026-09-11T11:00:22 tuto

    Example Image


    GitLab于2026年9月10日发布了安全更新,修复了包括CVE-2026-85706在内的18个安全漏洞,其中CVE-2026-85706被评为最高级别的严重漏洞,CVSS评分为10.0。该漏洞允许未认证的攻击者通过GitLab的仓库Commit API读取服务器上的任意文件,可能泄露系统配置、凭据等敏感信息。GitLab官方强烈建议所有用户升级至修复版本。此外,文章还提到了其他几个高危漏洞,如CVE-2026-87719的不安全反序列化漏洞和CVE-2026-88765的缓冲区溢出漏洞。文章强调了GitLab在企业软件供应链中的关键地位,以及未修复漏洞可能带来的广泛影响,包括供应链攻击。最后,文章提供了漏洞披露与修复情况,并给出了修复与缓解的建议,包括立即升级和检查潜在泄露等。

    GitLab 漏洞 代码托管安全 路径遍历漏洞 任意文件读取 未认证访问 安全更新 企业安全 安全风险 安全响应


    0x2a 服务台能被远程接管时,工单、账号和自动化先保谁:Ivanti修复后的排查顺序

    字节脉搏实验室 2026-09-11T10:35:24 © tcode

    Example Image


    本文分析了Ivanti服务台系统中的高危漏洞,以及如何在进行漏洞修复时保护工单、账号和自动化脚本。文章首先介绍了Ivanti 9月发布的更新,其中修复了Neurons for ITSM、Sentry与Endpoint Manager Mobile的多项漏洞,可能导致远程代码执行。接着,文章讨论了在确定系统是否受影响时需要考虑的因素,包括版本、认证要求和暴露面。随后,文章详细说明了在进行漏洞修复前应进行的步骤,包括资产盘点、确认访问边界、画出集成图等。此外,文章还提到了升级前后的安全措施,如备份、变更窗口确认、日志检查等。最后,文章强调了根据业务影响决定修复节奏的重要性,并给出了一些建议和步骤,以确保在修复漏洞的同时最小化业务中断。

    漏洞修复 IT服务管理 网络安全策略 漏洞利用 自动化安全 身份认证 日志监控 风险管理


    0x2b APT 攻击如何绕过边界防护?

    河北镌远网络科技有限公司 2026-09-11T10:30:00 河北镌远

    Example Image


    本文详细分析了APT攻击如何绕过边界防护。文章指出,尽管多数企业的安全防护重点放在外网边界,但APT攻击者往往通过迂回策略,如社会工程学、白加黑攻击、合法隧道建立命令通道、供应链渗透等手段,绕过边界设备,进入内网。一旦进入内网,攻击者会通过横向移动、权限提升、凭证窃取等步骤,逐步扩大控制范围,窃取核心数据。文章还分析了边界防护失效的原因,并提出了企业防御管控的落地要点,强调安全边界仅能抵御直接攻击,而无法解决内部发起的威胁,因此企业需要将防护重心向终端、内网、账号行为审计延伸,以实现对高级威胁的检测与处置。

    APT攻击 网络安全防护 边界防护 内网安全 社会工程学 白加黑攻击 供应链攻击 漏洞利用 数据泄露 安全意识培训


    0x2c “银狐”木马专项——恶意域名及恶意IP(三)

    国家互联网应急中心CNCERT 2026-09-11T09:52:48 © CNCERT

    Example Image


    近期,中国互联网网络安全威胁治理联盟(CCTGA)针对“银狐”木马展开了专项打击行动,旨在保护人民群众合法权益。此次行动重点披露了“银狐”木马使用的恶意网络资产,包括恶意IP地址和关联域名。这些恶意资产主要分布在美国、中国香港等地。黑客团伙通过仿冒软件下载站、搜索引擎恶意推广等渠道传播恶意程序,如Gh0st、Win0s、DcRat等,用于远程控制、文件下发、进程管理、屏幕监控、键盘记录和敏感信息窃取等违法犯罪活动。文章提供了排查方法和处置建议,包括更新IOC、隔离感染终端、加强安全防范和报告相关线索等,以应对“银狐”木马的威胁。

    恶意软件分析 网络安全事件 威胁情报 恶意域名监控 恶意IP追踪 网络安全防护 终端安全 钓鱼攻击防范


    0x2d 记一次代码审计之ruoyi(二)接口鉴权与部署加固

    Khan安全团队 2026-09-11T09:42:40

    Example Image


    本文详细分析了RuoYi-Cloud v3.6.81版本的接口鉴权缺失与部署暴露面问题。文章首先介绍了批量排查漏标权限注解接口的高效审计手法,随后深入分析了多个高危和中危漏洞,包括文件上传/删除接口未鉴权、系统参数配置越权读取、角色菜单权限越权读取、公告详情越权读取、代码生成表结构越权访问等。此外,文章还指出了Monitor actuator未授权、Swagger接口文档暴露以及运行时缺陷如ValidateCodeFilter竞态和定时任务DB篡改导致RCE等问题。最后,文章提出了详细的修复建议,包括立即修复高危漏洞、尽快修复中危漏洞以及长期加固建议,旨在提高系统的安全性和防御能力。

    接口鉴权缺失 越权漏洞 部署暴露面 未授权访问 竞态条件 反射型RCE 代码审计 Web安全 权限控制


    0x2e 新一代钓鱼攻击:攻击者每次访问都更改钓鱼页面的代码

    Khan安全团队 2026-09-11T09:42:40 Z

    Example Image


    安全研究人员近期发现了一种新型钓鱼攻击手段,该攻击通过每次访问钓鱼URL时都返回不同的JavaScript和HTML代码来逃避检测。经过50次数据抓取,研究人员发现了50个不同的SHA-256哈希值和21个不同的页面标题,以及变化的JavaScript函数、变量、HTML/DOM结构、CSS类、视觉参数和文本内容。这种钓鱼技术被称为多态钓鱼或多态代码/混淆,其工作原理是用户点击钓鱼链接后,服务器发送唯一的混淆代码,浏览器解码后显示相同的假登录表单,用户在不知情的情况下输入用户名和密码,信息最终被发送到攻击者的服务器。尽管每次发送的代码不同,但用户看到的钓鱼页面外观一致,这种技术大大增加了攻击的隐蔽性和逃避传统安全防御系统的能力。

    钓鱼攻击 JavaScript/HTML SHA-256 多态钓鱼 混淆技术 网络安全 攻击分析 浏览器安全


    0x2f OnePlus会话劫持漏洞导致Android数据泄露

    sec随谈 2026-09-11T09:10:02 sec随谈

    Example Image


    近期,安全研究人员发现OnePlus 13R智能手机存在一个严重的会话劫持漏洞,该漏洞可能被恶意应用利用来窃取用户身份验证令牌并劫持用户账户。漏洞存在于OnePlus服务的用户身份验证管理应用“com.oneplus.account”中,该应用导出的内容提供程序“OPAccountProvider”未正确设置权限保护。攻击者通过诱导用户安装恶意应用,无需特殊授权即可获取系统网络访问权限和OnePlus权限,进而通过发送特定命令字符串获取敏感会话令牌。一旦获取令牌,攻击者可以冒充受害者与OnePlus云API交互,甚至篡改受害者个人信息。尽管OnePlus厂商已确认并支付了漏洞赏金,但该漏洞在最新固件版本中依然存在,研究人员建议用户避免从不受信任的来源安装应用,并密切关注设备更新。

    移动设备安全 Android安全 会话劫持 身份验证令牌泄露 OEM软件漏洞 漏洞赏金计划 动态分析


    0x30 CISA 将 Cisco、Chromium V8、Fortinet 和 Citrix NetScaler 漏洞添加到其已知被利用漏洞目录中

    爱拍照的老李 2026-09-11T09:00:00 爱拍照的老李

    Example Image


    美国网络安全和基础设施安全局(CISA)近期将包括思科、Google Chromium V8、Fortinet 和 Citrix NetScaler在内的多款产品中的漏洞添加到其已知被利用漏洞目录中。这些漏洞包括Fortinet的CVE-2025-25249堆缓冲区溢出漏洞、Citrix NetScaler的CVE-2026-19490身份验证绕过漏洞、Google Chromium V8的CVE-2026-87491越界写入漏洞以及思科的CVE-2026-20079身份验证绕过漏洞。这些漏洞已被证实被野外利用,CISA要求联邦机构在指定日期前修复这些漏洞以保护网络安全。其中,CVE-2026-20079漏洞被评为最高风险,CVSS评分为10.0,可能允许攻击者获得root权限。

    网络安全漏洞 安全漏洞利用 网络安全机构 企业安全产品 安全修复和补丁 身份验证安全 浏览器安全 操作系统安全


    0x31 安全工具丨大模型驱动的自动化渗透测试系统:智能体自主规划「探测→资产枚举→漏洞检测→AI分析与报告」的完整测试流程

    蓝星安全 2026-09-11T08:56:47 蓝星安全

    Example Image


    点击上方蓝星安全关注我 免责声明:本公众号分享的任何资料仅限用于安全学习,严禁用


    0x32 Android 17 一键提权到 system_server

    黑白之道 2026-09-11T08:33:00 © Red Hunter

    Example Image


    导语:斯里兰卡移动安全研究员 sithi(@0xsithi,50+ CVE 移动安全研究员)昨日公开了 CVE-2026-49881 的完整 PoC 与 writeup。这枚藏在 Android 17 Telecom 服务(Android ...


    0x33 Bug Bounty 干货:一条正则搞定泄漏密钥扫描——附 Burp Suite 实战

    黑白之道 2026-09-11T08:33:00 © Red Hunter

    Example Image


    导语:挖漏洞最怕的不是 0day 难找,是金矿就在眼前你却看不见。安全研究员 @wtf_yodhha 最近在 X 上贴了一条通用密钥扫描正则,覆盖 AWS、Google Maps、阿里云、Cloudflare 等二十多个主流云平台与 Saa...


    0x34 cPanel EmailTrack 再现致命 SQL 注入——一次低权限提权如何撬动共享托管信任

    黑白之道 2026-09-11T08:33:00 © Red Hunter

    Example Image


    导语:9 月 8 日,全球装机量最大的虚拟主机控制面板 cPanel 发布紧急安全公告,确认其 EmailTrack 功能存在 SQL 注入漏洞 CVE-2026-67401,CVSS 评分高达 9.9 分。一个仅拥有邮件权限的认证账户,即...


    0x35 把 NOT 打在权限上:JumpServer AccessKey 越权泄露代码分析

    Kratos Sec 2026-09-11T08:30:00 © Kratos

    Example Image



    0x36 管防火墙的系统,被三个团伙排队打穿:Cisco FMC CVE-2026-20079 全链拆解

    船山信安 2026-09-10T21:27:13 © 小金星

    Example Image


    先讲个黑色幽默一个组织买的防火墙再多,也总得有个地方统一管策略、看日志、下发规则。


    0x37 每日一学:若依(Ruoyi)框架,你必须知道的四个通用漏洞

    allby森林之家 2026-09-10T20:55:29 © 森林之家zbs

    Example Image


    若依(Ruoyi)框架是一款基于Java开发的开源后台管理系统,采用前后端分离架构,前端使用Vue.js框架,后端使用Spring Boot框架,并默认集成Shiro安全框架。文章详细介绍了若依系统中的几个关键漏洞。首先,若依默认使用Shiro组件,存在经典的反序列化rememberMe漏洞,攻击者可通过爆破获取AES key,并利用Shiro漏洞进行命令执行获取shell。其次,若依后台框架存在多处SQL注入漏洞,如在角色管理的搜索功能和导出功能中,攻击者可利用这些漏洞获取数据库信息。第三,若依后台存在任意文件读取漏洞,攻击者可通过构造特定URL或邮件附件参数,读取服务器后台文件,如/etc/passwd或win.ini。最后,若依存在Thymeleaf模板注入漏洞,攻击者可通过构造恶意SpEL表达式,结合DNS与Ping的利用,进行无回显的命令执行验证,确认目标服务器是否出网。这些漏洞表明若依系统在实际应用中可能存在安全风险,需要及时进行修复和加固。


    0x38 改了一个目录参数,我上传的图片替换了别人网站首页:2026年OSS直传签名越权实录

    昆仑AI安全实验室 2026-09-10T20:49:44 © www.KLSEC.COM

    Example Image


    本文详细记录了一起利用阿里云OSS直传签名漏洞的攻击案例。攻击者通过修改前端上传请求中的文件存储路径参数,成功替换了目标网站首页内容。文章分析了OSS直传的工作流程和信任边界问题,指出OSS在验证签名时仅验证调用者身份,而未验证请求路径。文章进一步讨论了三种攻击形态:路径穿越、dir参数篡改和签名URL的Key值绕过。文章还分析了漏洞普遍存在的原因,包括STS权限过大、后端不校验路径参数、路径规范化逻辑不一致和Pre-signed URL的Key值校验缺陷。最后,文章提出了防御建议,包括服务端重新计算路径、最小化STS权限、路径规范化后做前缀校验、使用V4签名和监控异常上传路径等。

    云安全 数据安全 签名漏洞 路径穿越 权限管理 安全测试 攻击手法 代码审计


    0x39 【漏洞通告】Next-Cart迁移插件认证绕过漏洞(CVE-2026-76009)

    安迈信科应急响应中心 2026-09-10T15:29:09

    Example Image


    本文报道了WordPress Next-Cart Store to WooCommerce Migration插件存在的一个严重身份验证绕过漏洞(CVE-2026-76009)。该漏洞影响所有版本,包括3.9.8。攻击者可以通过特定的SQL语句执行,支持创建管理员账号,甚至执行任意文件删除操作,从而完全控制受影响的网站。漏洞的产生是因为插件在处理认证时存在硬编码的回退值,当数据库中缺少相应的token时,未经身份验证的攻击者可以绕过认证。建议用户立即升级插件至3.9.9或更高版本以修复此漏洞。文章还提供了漏洞的详细信息,包括漏洞评估、影响范围、修复方案以及时间线等信息。

    WordPress 漏洞 认证绕过 SQL 注入 高危漏洞 插件安全 安全预警 漏洞修复 CVE


    0x3a 【漏洞通告】cjose JWE全零密钥漏洞(CVE-2026-53939)

    安迈信科应急响应中心 2026-09-10T15:29:09

    Example Image


    本文报道了cjose JWE处理库中的一个严重漏洞,漏洞编号为CVE-2026-53939。该漏洞存在于0.6.1至0.6.2.5版本中,当使用AES-CBC-HMAC算法搭配特定密钥管理算法加密JWE时,加密密钥(CEK)会被设置为全零字节,导致攻击者可以轻易解密获取明文内容,甚至伪造或篡改JWE内容。漏洞已在0.6.2.6版本中得到修复。建议用户尽快升级至该版本或更高版本以修复漏洞。同时,提供了一些临时缓解措施,包括改用AES-GCM算法、由调用方提供CEK以及避免使用受影响的算法组合。对于历史数据,建议重新加密并更换密钥。漏洞于2026年9月9日被公开,并已发布安全预警,提醒用户进行排查和升级。

    开源软件漏洞 加密算法漏洞 密钥管理漏洞 数据泄露风险 漏洞修复 漏洞披露 影响评估 安全最佳实践


    0x3b 疑似HW攻击队白加白样本分析:伪装DOCX诱饵背后的CS后门

    吉宙实验室 2026-09-10T12:03:38 © decoylab

    Example Image


    本文详细分析了某恶意样本的攻击链和技术细节。该样本利用 LNK 漏洞 (ZDI-CAN-25373),通过填充大量空白字符在 Windows 属性界面隐藏真实命令行参数,诱导用户点击伪装成 docx 文档的快捷方式诱饵。样本解压后包含 image.vbs 脚本,该脚本先打开正常文档制造迷惑,然后将 file1.zip 的后 32 字节内容另存为 file.zip 并解压。随后,通过伪装成 WPS 服务程序的 wpservice.exe (实为 Perl 程序) 执行 sitecustomize.pl 脚本。该脚本利用正常的 perl526.dll 的 RunPerl 函数创建线程执行 shellcode,属于 "白加白" 技术。Shellcode 通过 PEB 和哈希获取函数地址、修复导入表并修改内存属性,解密出 LZNT1 压缩的 PE 数据 (beacon_429.exe),最终反射加载 CobaltStrike Beacon。样本使用 SHA256+AES 动态解密通信字符串,并采用 sleep_mask 技术规避内存检测。当前 C2 服务器已失活,通信流量伪装成对百度的正常访问。


    0x3c Exchange 预授权 RCE :CVE-2026-62911 深度剖析与企业级防御实战

    网星安全 2026-09-10T11:18:58 © 网星安全

    Example Image


    CVE-2026-62911是一个严重的预授权远程代码执行(RCE)漏洞,影响Microsoft Exchange Server。该漏洞允许攻击者在无需任何有效凭证的情况下,仅通过内网环境即可获取Exchange服务器的SYSTEM权限。漏洞源于Exchange的MRSProxy组件,该组件的一个HTTPS端点未实施适当的认证保护,允许攻击者通过NTLM凭证中继攻击链来执行任意代码。文章详细分析了漏洞的背景、原理、攻击过程,并提供了防御措施,包括使用ITDR平台进行实时监测和防御,以及针对Exchange的主动风险探测和功能滥用监测。

    漏洞分析 Exchange安全 远程代码执行 预授权攻击 内网安全 防御策略 漏洞挖掘 安全工具 安全事件响应


    0x3d DeepSeek Harness 沙箱可被自我关闭:AI 编码环境要重画权限边界

    字节脉搏实验室 2026-09-10T10:33:09 © tcode

    Example Image


    近日,安全研究揭露了DeepSeek Harness沙箱的一个严重设计缺陷,即AI代理可以通过自身可调用的工具改变沙箱配置,从而在没有人工批准的情况下访问更大范围的文件。这一缺陷使得代理能够关闭自己的文件沙箱,导致隔离效果失效。研究表明,该风险不在于模型本身,而在于代理是否能够获取持续凭证、访问宿主目录以及联网下载工具。为了缓解这一风险,建议用户锁定Harness及相关插件版本,确保文件读取、命令执行、网络访问和策略修改拥有不同权限,并保留相关日志。此外,应将审批流程放在独立控制面完成,并将宿主凭据从工作目录中移除,以增强沙箱的隔离能力。对于已经接入生产代码、制品仓库或云账号的团队,应使用最小权限模式运行,并定期进行边界回归测试,以确保安全边界不被绕过。

    沙箱安全 AI安全 权限边界 代码执行安全 文件系统安全 安全配置 安全审计 安全最佳实践


    0x3e 安卓逆向 -- 某游戏内购破解

    逆向有你 2026-09-10T09:26:49 无聊的味道

    Example Image


    本文详细记录了一个网络安全学习者通过Hook技术破解游戏《TWDX cingline》的过程。文章首先介绍了项目背景和目标,即研究Hook技术与游戏引擎的交互逻辑,并强调项目仅用于学习,禁止商业用途。作者通过分析游戏购买流程,发现需要绕过防沉迷和支付校验。具体步骤包括:使用算法助手Pro和MT管理器捕获日志,定位关键类和方法;通过JADX反编译分析,找到确认按钮的资源ID和支付逻辑;Hook防沉迷方法强制返回false,以便更轻松地Hook支付方法;重写支付方法,伪造订单号并模拟支付成功回调。最终,作者成功实现了点击购买按钮后直接跳过弹窗和支付流程。整个过程展示了作者对Hook技术、反编译工具和日志分析的综合运用,并总结了学习成果和心得体会。

    Hook技术 逆向工程 Android安全 支付系统分析 安全研究 防作弊/防沉迷


    0x3f PoisonedRefresh:一款无文件Linux Rootkit,向F5 BIG-IP APM服务器内存注入PHP Web Shell

    爱拍照的老李 2026-09-10T09:19:17 爱拍照的老李

    Example Image


    PoisonedRefresh 是一款无文件 Linux Rootkit,专门针对 F5 BIG-IP APM 系统进行攻击。该恶意软件利用 CVE-2025-53521 漏洞(BIG-IP APM 在虚拟服务器上配置访问策略时的未认证远程代码执行漏洞)进行初始攻击。攻击分为两个阶段:第一阶段通过修改 Linux umount 二进制文件和修改 SELinux 配置实现持久化;第二阶段则将 PHP 网页后门注入 F5 BIG-IP APM Apache 服务器的内存中,而不在磁盘上留下任何痕迹。恶意软件通过拦截 libc_start_main 函数获得执行权,并挂钩 Apache 的 apr_dso_load 函数来注入 Web Shell。该 Web Shell 通过监控特定的 BIG-IP APM 桌面脚本文件的调用情况,将 PHP Web Shell 注入内存中,并通过 HTTP 响应返回,使其看起来像是对 CSS 文件请求的正常响应。此外,恶意软件还会创建本地 UNIX 域套接字,用于攻击者进行交互式访问。为了降低检测风险,恶意软件会等待服务器完全启动后再启动套接字工作进程。安全研究人员建议通过检查 Apache 工作进程中的异常调用、内存权限修改、本地套接字的存在以及带有特定 Content-Type 的 HTTP 响应来检测该恶意软件。


    0x40 漏洞扫描智能体 -- vuln-scan-agent

    Web安全工具库 2026-09-10T09:12:49 bear561

    Example Image


    本文介绍了一个名为 'vuln-scan-agent' 的漏洞扫描智能体项目。该项目基于 LangChain 1.x / LangGraph 1.x 生态设计,旨在帮助用户学习和实践网络安全。该智能体具备实际应用能力,可以进行 HTTP 探测、SQLi/XSS 识别、报告生成和 SQLite 持久化等功能。它能够自动抓取根页面、爬取同源链接,并从 HTML 表单和链接中自动发现参数。此外,它支持 GET 和 POST 表单的探测。文章还提供了详细的安装和使用说明,包括非网络全量测试、全量测试、纯逻辑单测、根地址探测测试、端到端集成测试、WebSocket 事件流测试以及中断和恢复测试。最后,文章提到了如何通过网盘下载该工具,并强调了在虚拟机中运行的重要性。

    漏洞扫描 自动化工具 LangChain Python开发 安全测试 代码审计 安全报告 人机协作


    0x41 【CVE-2026-82533】DeepSeek Harness高危漏洞让Agent一键突破沙箱限制

    骨哥说事 2026-09-10T09:02:11 © 骨哥说事

    Example Image


    OX Research发现DeepSeek Harness(DeepSeek开源AI编程助手框架)存在严重安全漏洞,编号CVE-2026-82533,威胁等级CVSS 9.4分。该漏洞允许被沙箱隔离的AI代理通过一条Shell命令解除自身限制,无需网络暴露或凭证。漏洞核心在于DeepSeek Harness的代理控制API接口缺乏身份验证,仅依赖客户端提供的"Host"请求头判断请求可信度,而实际连接来源未经验证。沙箱虽限制文件写入,却允许访问本机环回网络,且普通Shell命令执行无需审批。这使得AI代理可调用无认证API提升权限,关闭审批提示,完全突破沙箱防护。若API端口意外暴露,远程攻击者可无需密钥完全控制AI代理并导出所有对话记录。DeepSeek Harness采用多层操作系统沙箱技术,但存在致命短板:限制文件写入却开放本地环回网络,普通命令执行无需审批。AI代理可执行恶意指令突破沙箱,实现自我"越狱"。OX Research已验证漏洞,DeepSeek Harness 0.1.2-alpha.1版本已修复此问题。

    漏洞分析 沙箱逃逸 身份验证缺失 本地安全漏洞 AI安全 CWE-807 CVSS 9.4高危 开源软件安全 漏洞披露


    0x42 CVE-2026-10520 一条 form 表单换 root shell

    黑白之道 2026-09-10T08:36:00 © Red Hunter

    Example Image


    本文详细分析了CVE-2026-10520漏洞,这是一个影响Ivanti Sentry产品的预认证命令注入漏洞。攻击者通过访问Sentry的管理端口并发送特定的form POST请求,即可以root身份执行任意命令。漏洞被披露后迅速被利用,且由于漏洞的严重性,美国联邦机构仅有5天的时间进行修复。文章深入探讨了漏洞的原理,包括Sentry配置服务API的内部管理端点以及相关的调用链。同时,文章还提供了漏洞的复现方法、检测与防御策略,以及针对红队的实战建议。此外,文章还回顾了Sentry历史上的类似漏洞,并强调了网络安全隔离与应用层认证之间的关系。

    漏洞分析 安全漏洞 命令注入 企业安全 安全响应 网络安全事件 移动设备安全


    0x43 ShieldCrash:Defender 9月补丁下仍沦陷

    黑白之道 2026-09-10T08:36:00 © Red Hunter

    Example Image


    意大利安全研究员YogSoth0公布了一个名为ShieldCrash的Windows Defender 0day漏洞,该漏洞允许攻击者以SYSTEM身份读取文件,尽管微软已经在9月补丁中修补了多个漏洞,但ShieldCrash利用的是微软修补过程中遗漏的缺陷。该漏洞的核心在于诱导Defender进程主动读取攻击者指定的文件,通过云文件API和符号链接等技术手段实现。尽管目前公开的漏洞仅允许读取任意文件,但作者表示距离远程代码执行(RCE)仅一步之遥。研究者警告,这种类型的攻击可能对使用EDR(端点检测与响应)和XDR(扩展检测与响应)的企业构成系统性威胁,并建议加强监控和防御措施。

    漏洞披露 Windows安全 EDR安全 代码执行漏洞 防御策略 安全研究 安全漏洞利用


    0x44 (7.8分) CVE-2026-81963:Windows 更新组件本地提权,已在野外被利用

    红队安全圈 2026-09-09T21:15:55 红队安全圈

    Example Image


    CVE-2026-81963是一个影响Windows更新组件的链接跟随漏洞,评分CVSS 7.8,属于高危害等级。该漏洞允许本地低权限用户通过特定步骤提升至SYSTEM权限。攻击者可以利用该漏洞布置符号链接或junction,并在更新流程中利用高权限的文件操作实现权限提升。该漏洞已在野外被利用,攻击门槛低,无需交互或内核漏洞配合。受影响的产品包括Windows 11和Windows Server 2025等。微软已发布补丁修复此漏洞,建议用户及时更新以防止攻击。

    操作系统漏洞 本地提权攻击 链接跟随漏洞 TOCTOU攻击 Windows更新安全 漏洞利用 补丁管理 红队/渗透测试 防御策略


    0x45 通过COM劫持Chrome和Microsoft Edge浏览器进行权限维持

    词不达意安全团队 2026-09-09T17:41:07 © 词不达意

    Example Image


    本文介绍了通过COM劫持Chrome和Microsoft Edge浏览器进行权限维持的技术方法。该方法利用COM劫持(InprocServer32 注册表劫持)和远程/本地shellcode注入技术,将用户级的COM对象劫持为C2载体,实现权限维持。文章提供了具体的操作步骤,包括生成自定义shellcode文件、使用COMLoaderAstharot进行劫持,并展示了如何在注册表中查看劫持项。此外,还提到了删除劫持项的命令和规避效果。文章还列出了相关工具和资源的链接,强调了所涉及的技术和工具仅用于本地靶场安全测试和防御研究,并禁止用于非法入侵或攻击他人系统等目的。

    Browser Security Malware Analysis Exploit Techniques Windows Security Rootkit Persistence Intrusion Detection


    0x46 Mercusys 热销 4G 路由:从拆机焊 UART 拿 root,到预认证 httpd 栈溢出(CVE-2026-12495)

    赛博安全攻防日记 2026-09-09T16:14:09

    Example Image


    本文详细记录了对亚马逊西班牙站最畅销的路由器Mercusys MB115-4G的硬件和固件分析过程。作者从前期侦察开始,包括收集硬件信息、固件版本对比和识别关键组件,如UART、SPI Flash和4G LTE模组。通过UART接口接入系统,成功获取root shell,并使用tftp工具dump了整个固件系统。文章深入分析了固件中的安全漏洞,包括弱默认凭据、无盐MD5密码哈希、“nobody”用户以root权限运行以及世界可写目录等。后续章节探讨了在Web服务器httpd二进制中发现的预认证栈缓冲区溢出漏洞(CVE-2026-12495),该漏洞允许攻击者在认证前触发,但由于HTTP解析器限制,作者未能成功利用。Mercusys最终通过修复漏洞并增强加密和认证机制,提高了设备的安全性。整个分析过程展示了从硬件到软件的深入安全研究方法,以及负责任的漏洞披露流程。


    0x47 安全简讯(2026.09.09)

    启明星辰安全简讯 2026-09-09T16:04:54

    Example Image


    本文报道了2026年9月9日网络安全领域的几起重大事件。首先,韩国粉丝平台Weverse遭受攻击,42万用户账户内部标识泄露,但未涉及个人直接联系信息。其次,越南一个存储旅客记录的APIS数据库因配置漏洞被暴露,涉及2.2亿条旅客记录。德国安全公司Nebty揭露了名为“DoppelCart”的欺诈行动,利用11.9万个域名搭建虚假购物网站窃取支付卡信息。安全研究人员发现针对F5 BIG-IP APM设备的Linux rootkit,能够将无文件Web Shell直接注入内存。勒索组织ShinyHunters入侵佛罗里达州机动车辆管理局数据库,窃取了20万条驾驶员记录。最后,朝鲜黑客将恶意后门植入HAProxy源码,针对韩国企业进行攻击。这些事件凸显了网络安全威胁的多样性和严重性,提醒企业加强安全防护措施。

    数据泄露 漏洞利用 恶意软件攻击 勒索软件 网络钓鱼 后门攻击 APT攻击 支付卡信息窃取 政府机构安全事件 云安全


    0x48 【安全圈】微软9月修复974个漏洞:2个在野0day且含蠕虫风险

    安全圈 2026-09-09T14:54:00

    Example Image


    微软在2026年9月的例行安全更新中修复了974个漏洞,其中包括2个已在野活跃利用的零日漏洞。这两个漏洞分别是CVE-2026-81963和CVE-2026-85880,分别涉及Windows Update核心更新堆栈服务和高级本地过程调用(ALPC)IPC交互组件。此外,还有20个远程代码执行(RCE)漏洞具有蠕虫化特性,能够在无需身份验证和用户交互的情况下触发。这些漏洞可能导致Windows Server直接沦陷。微软建议企业和服务器管理员采取紧急措施,包括检查补丁安装状态、封锁高危监听端口、强制封锁外部未授权端口访问,并对不同级别的资产进行优先级加固处理。

    微软安全更新 零日漏洞 蠕虫化漏洞 Windows Server安全 安全补丁管理 网络安全防护 安全响应中心 远程代码执行 权限提升漏洞 沙箱逃逸


    0x49 【安全圈】英特尔发布24.70.0驱动:修补无线内核提权与断连Bug

    安全圈 2026-09-09T14:54:00

    Example Image


    英特尔最新发布的24.70.0版本Wi-Fi无线网卡及蓝牙连接驱动程序包,针对Windows 10和Windows 11系统,修补了无线内核提权与断连等潜在的安全隐患。该版本重点修复了无线网卡和蓝牙驱动在内核态运行时可能出现的漏洞,包括权限直通内核、近场无认证触发和隐蔽性高等问题。此外,新版本还优化了Wi-Fi 7和Wi-Fi 6E网卡在休眠唤醒、多频并发下的断连问题,并提供了对多种英特尔无线网卡的全面兼容。安装包适用于Windows 10和Windows 11的64位操作系统,并提供了详细的安装包校验与部署指引,以确保用户的安全和稳定性。

    操作系统安全 内核安全 驱动程序漏洞 无线安全 特权提升 近场攻击 软件更新与补丁


    0x4a ChatGPT漏洞:允许植入的提示信息将受害者的Gmail数据发送到另一个帐户

    SecHub网络安全社区 2026-09-09T14:41:30

    Example Image


    Check Point Research 报告指出,ChatGPT 存在一个漏洞,攻击者可以通过植入特定指令的方式,使得 ChatGPT 在回答用户问题的同时,暗中读取用户已连接的 Gmail 帐户数据,并通过隐藏通道发送到另一个 ChatGPT 帐户。攻击者可以窃取的信息包括会话中的数据、工具、连接的应用程序和权限。这一漏洞的触发需要包含特定指令的对话,攻击者可以通过多种方式植入指令,包括粘贴提示信息、打开共享的 ChatGPT 对话或使用自定义 GPT。OpenAI 已确认这一漏洞,并表示已经将其背后的内部服务离线,用户无需安装任何更新。

    人工智能安全 数据泄露 恶意软件 社会工程学 云安全 漏洞分析 安全研究


    0x4b BOF插件CouchPotato土豆提权system

    安全天书 2026-09-09T13:07:06 © Hello888

    Example Image


    本文介绍了如何利用CouchPotato插件进行BOF(缓冲区溢出)攻击以提权至SYSTEM权限。文章指出,CouchPotato插件可以放大服务账号(如IIS应用池、MSSQL、NetworkService)的SeImpersonatePrivilege特权,从而提升权限至完整的SYSTEM。文章提供了CouchPotato的使用方法,包括执行特定命令和返回会话。此外,文章还解释了进程链的说明,包括svchost.exe服务进程和test.exe进程的权限要求。文章最后提到了一个红队技术圈子,分享了许多安全工具、免杀技术、钓鱼手法、红队工具等内容,并鼓励读者加入圈子进行交流学习。

    提权攻击 漏洞利用 IIS应用池漏洞 MSSQL漏洞 Windows权限提升 网络安全工具 红队工具 免杀技术 技术分享


    0x4c ChatGPT沙箱隔离失效,攻击者可跨账户窃取Gmail数据

    FreeBuf 2026-09-09T12:00:00

    Example Image


    本文揭示了ChatGPT沙箱隔离失效的安全漏洞,该漏洞允许攻击者跨账户窃取Gmail等应用的数据。研究发现,ChatGPT内部存在一个隐蔽的跨账户通信信道,攻击者可以利用这个信道劫持受害者会话,并从已连接的应用中窃取数据。这一漏洞利用了ChatGPT的代码执行容器,即隔离沙箱,但这些容器理论上不应相互通信。Check Point研究团队发现,不同账户的容器都能访问同一个内部服务——JFrog Artifactory实例,该实例暴露了Item Management API操作,攻击者可以通过这个API进行数据窃取。研究人员构建了一条任务传递信道,攻击者可以将任务发布到共享存储属性中,受害者的ChatGPT会话会在交互中执行这些任务。OpenAI已经确认并修复了这一漏洞,强调了在AI助手获得更深入访问权限的情况下,沙箱架构安全性的重要性。

    Sandbox Vulnerability Cross-Account Access Gmail Data Breach AI Security Hidden Channels Code Execution Container Shared Dependency Cybersecurity News


    0x4d 攻击者入侵Windows域后,禁用端点保护并横向部署Sliver

    FreeBuf 2026-09-09T12:00:00

    Example Image


    Windows域遭入侵。


    0x4e MikroTik路由器漏洞遭利用,可绕过密码获取设备控制权

    赛欧思安全研究实验室 2026-09-09T09:45:55 SOC

    Example Image


    本文报道了近期网络安全领域的一系列事件。其中包括MikroTik路由器漏洞被利用,攻击者通过漏洞链“MikroTrick”绕过密码获取设备控制权,这一漏洞可影响通过互联网访问其SSH服务器的设备。此外,安全厂商披露了一种名为PEEP的后渗透攻击工具集,它伪装成Chrome扩展窃取浏览器会话凭证,并通过原生消息通信突破沙箱。新兴的Vexy勒索软件以Rust编写,可在Windows、Linux和ESXi上运行,并在短时间内攻击了多家企业。Linux恶意软件“Tengu”融合了Mirai风格的僵尸网络技术,具备广泛的攻击功能。Jenkins发布安全更新修复了多个CVE,其中包括一个高危反序列化漏洞。Mathspace报告了一起数据泄露事件,涉及超过100万人。康泰纳仕集团的用户数据在WIRED泄露事件后遭到出售。这些事件表明,网络边界设备的安全管理亟待加强,以应对不断变化的网络安全威胁。

    路由器漏洞 SSH认证绕过 参数注入漏洞 数据泄露 勒索软件 僵尸网络 DDoS攻击 后渗透攻击 跨平台攻击 漏洞利用


    0x4f 微软9月补丁日多个产品安全漏洞风险通告:2个在野利用、28个紧急漏洞

    奇安信 CERT 2026-09-09T09:30:49

    Example Image


    本文档是一份关于微软2026年9月补丁日安全风险通告的详细分析。通告指出,微软发布了974个漏洞的补丁程序,其中52个重要漏洞值得关注,包括2个在野利用和28个紧急漏洞。这些漏洞影响的产品包括Windows Update Stack、Windows 内核、Windows DNS 服务器等。重点关注漏洞包括Windows Update Stack权限提升漏洞(CVE-2026-81963)、Windows 高级本地过程调用 (ALPC) 权限提升漏洞(CVE-2026-85880)、Windows 基于虚拟化的安全性 (VBS) 信息泄露漏洞(CVE-2026-83501)等。其中,28个漏洞已被微软标记为“Exploitation Detected”或“Exploitation More Likely”,表示这些漏洞已遭利用或更容易被利用。通告还提供了安全更新和产品解决方案的建议,例如使用奇安信天擎进行一键更新修补相关漏洞,以及通过Windows自动更新或手动安装补丁来防护漏洞。此外,对于奇安信天擎终端安全管理系统解决方案用户,建议将补丁库版本更新到2026.9.9.1及以上版本,并对内网终端进行补丁更新。

    漏洞公告 Windows漏洞 CVE漏洞 权限提升 远程代码执行 信息泄露 微软补丁 安全风险通告


    0x50 GOGS漏洞利用路径遍历实现远程代码执行

    暗镜 2026-09-09T08:00:00 © ZM

    Example Image


    自托管 Git 服务 Gogs 中存在一个严重漏洞,该漏洞可能允许经过身份验证的攻击者在创建过程中利用路径遍历


    0x51 【漏洞POC已公开】Linux RDS 爆出提权漏洞 一块内存放两次,root就到手了

    night安全 2026-09-09T08:00:00 YGnight

    Example Image


    Linux又爆出了一个提权漏洞,漏洞编号是CVE-2026-43502 ,漏洞的产生是在 Linux 内核 net/rds 的零拷贝发送这个位置。清理时选错了释放方式,本地低权限账号可以拿来提权。


    0x52 eBPF 程序间隐蔽信道

    Ghost Wolf Lab 2026-09-09T00:00:00 © Ghost Wolf Lab

    Example Image


    本文从 eBPF 映射的并发模型与原子性语义出发,构造一个基于双映射竞态的跨容器隐蔽信道 PoC,并探讨基于 eBPF 验证器与运行时监控的检测方案。


    0x53 Comment and Control:一条GitHub Issue如何零权限提走Claude Code/Gemini CLI/Codex的CI密钥

    句芒安全实验室 2026-09-08T23:50:05 © 句芒安全实验室

    Example Image


    2026年4月,安全研究员 Aonan Guan 公布了一组能让大厂 AI 编码 Agent 集体\x26quot;白给\x26quot;的


    0x54 DeepSeek-DSH红队模式,覆盖渗透测试、红队评估、代码审计、免杀对抗等

    Z2O安全攻防 2026-09-08T22:46:21 SeaOf0

    Example Image



    0x55 Jenkins Performance 插件反序列化 RCE(CVE-2026-84670):一个\"假白名单\",七年潜伏,一删了之

    Kratos Sec 2026-09-08T20:50:56 © Kratos

    Example Image


    Jenkins Performance 插件存在一个编号为 CVE-2026-84670 的严重反序列化漏洞,允许攻击者以 Jenkins controller JVM 身份执行任意代码。该漏洞利用了插件中一套存在七年的序列化缓存机制,该机制在解析性能报告时将结果序列化存盘,下次直接读取缓存以提升性能。漏洞的核心在于自定义的 ObjectInputStreamWithClassMapping 类,该类看似提供了一个白名单,但实际上只是进行了类名的重命名兼容,并未真正限制反序列化的目标,因此是一个"假白名单"。攻击者可以通过在 workspace 中放置恶意序列化文件并配置 glob 匹配,使该文件被复制到 controller 侧并触发反序列化。该漏洞的独特之处在于其潜伏时间长达七年,且官方的修复方式并非加强过滤,而是直接删除了整个缓存功能。此漏洞揭示了 Jenkins 插件中反序列化防护的薄弱环节,即平台级防护不覆盖插件私有的序列化入口,提示用户应升级插件或卸载该插件以修复漏洞。

    反序列化漏洞 Jenkins 插件安全 本地文件操作 缓存机制 对象反序列化 代码审计 权限绕过 长潜伏期 防御绕过 删除修复


    0x56 【安全圈】PEEP后门劫持Chrome与Edge:伪造哈希执行主机指令

    安全圈 2026-09-08T17:43:12

    Example Image


    安全机构 SOCRadar 披露了一款名为 PEEP 的新型 Chromium 恶意后门工具包。PEEP 通过伪装成浏览器书签扩展,规避审查和用户弹窗,利用本地消息传递机制突破沙箱,在宿主主机上执行系统级指令和 Cookie 窃取。该后门通过伪造 Chromium 内部 Secure Preferences 完整性签名,静默植入 Chrome 与 Edge 用户配置文件。攻击者利用 Native Messaging Bridge 在系统注册表中预置可执行程序,通过浏览器与原生进程的标准输入输出管道获取高权限运行命令的通道。PEEP 具有持久化 C2 心跳通信、无感会话劫持、动态网页篡改等恶意能力。PEEP 是基于开源红队分析框架 RedExt 演化而来的,强化了工程化能力,增加了免杀注册机制、加密通信通道和自动化自更新机制。企业安全运维人员应采取相应排查手段和防御措施。

    恶意软件 后门攻击 浏览器安全 沙箱逃逸 代码签名伪造 本地消息传递 持久化攻击 企业安全 红队武器


    0x57 【安全圈】ConnectWise警告ScreenConnect曝0day漏洞:遭黑客反弹木马

    安全圈 2026-09-08T17:43:12

    Example Image


    ConnectWise ScreenConnect 远程管理运维平台近日曝光了一个未修复的0day漏洞,该漏洞可能导致严重的文件传输越权行为,影响云端和本地部署。网络安全机构Huntress捕获了针对ScreenConnect的攻击链,黑客通过伪造技术支持和钓鱼安装包,利用漏洞执行VBScript恶意脚本,向受害者主机投放远程控制木马。ConnectWise官方已发布安全通告,但尚未发布正式修复补丁。全球约有6000个ScreenConnect实例直接暴露在公网,成为黑客攻击的高价值目标。同时,官方建议管理员采取临时缓解策略,包括关闭远程文件传输策略。安全响应机构Huntress提供了检测攻击迹象的进程关联规则,并建议限制控制台公网直连和开启审计日志,以增强安全性。

    远程管理平台漏洞 0day漏洞 文件传输越权 恶意软件攻击 钓鱼攻击 VBScript恶意脚本 应急响应 网络安全事件


    0x58 微服务探测health端点的利用

    月的造梦星球 2026-09-08T17:38:00 © 月

    Example Image


    本文主要讨论了在网络安全渗透测试中,如何利用Spring Boot Actuator提供的健康检查端点(health)进行微服务探测。作者指出,虽然actuator下的health端点在日常渗透中很常见且容易被忽视,但它对于探测微服务的存活状态和依赖组件的正常运行至关重要。通过分析health端点返回的信息,可以反推出微服务的业务逻辑,从而扩大攻击面。文章以实际案例说明了如何利用health端点进行微服务探测,以及如何通过Fuzz测试和递归Swagger文档来获取更多API接口,最终扩大攻击范围。此外,作者还强调了渗透测试中的思维发散和跳跃性,以及如何根据业务理解度进行渗透测试。

    微服务安全 Spring Boot Actuator 渗透测试 漏洞利用 安全漏洞 信息收集


    0x59 Modbus协议及其取证的学习笔记

    蚁景网络安全 2026-09-08T17:36:00 © Luc1dkilL

    Example Image


    ModBus协议ModBus协议是工业自动化领域非常经典的通信协议。


    0x5a 【已复现】Google Chrome V8 类型混淆漏洞(CVE-2026-85046)安全风险通告第二次更新

    奇安信 CERT 2026-09-08T15:45:56

    Example Image


    奇安信CERT发布关于Google Chrome V8类型混淆漏洞(CVE-2026-85046)的安全风险通告。该漏洞源于V8引擎对JavaScript对象类型的错误处理,可能导致远程攻击者通过诱导用户打开恶意链接来利用此漏洞,实现远程代码执行,进而完全控制用户设备。漏洞影响Google Chrome(Windows/Mac)版本低于152.0.7977.82/.83以及Google Chrome(Linux)版本低于152.0.7977.82。奇安信威胁情报中心已成功复现该漏洞,并建议用户尽快升级至最新版本以修复漏洞。官方已发布安全更新,提供了版本检测及升级步骤。

    浏览器安全 V8引擎漏洞 代码执行漏洞 拒绝服务漏洞 高危漏洞 漏洞复现 漏洞利用 安全更新 奇安信CERT


    0x5b MikroTik RouterOS 在野利用:边界设备倒下,后面就轮到内网挨打

    汇能云安全 2026-09-08T14:36:13

    Example Image


    9月8日,星期二,您好!中科汇能与您分享信息安全快讯


    0x5c 宇视科技 VM.php 远程命令执行漏洞

    网络安全启蒙 2026-09-08T11:50:00

    Example Image


    本文详细分析了宇视科技VM.php接口存在的远程命令执行漏洞。该漏洞允许未经身份验证的攻击者在服务器端执行任意代码,可能写入后门并获取服务器权限,进而控制整个web服务器。文章提供了漏洞的描述、复现步骤,并展示了攻击者如何通过POST请求执行命令并查看结果。同时,文章建议用户采取关闭互联网暴露面、设置访问权限或升级至安全版本等措施来修复该漏洞。通过Fofa搜索引擎的关键词搜索结果,可以看出该漏洞的潜在影响范围。

    远程命令执行漏洞 服务器安全 代码审计 漏洞利用 安全修复 安全意识 网络安全


    0x5d 紧急安全预警|D-Link DIR-822A曝CVSS 10.0漏洞(CVE-2026-86296),未认证攻击者可远程RCE

    杂杂咱谈 2026-09-08T11:20:35 tuto

    Example Image


    本文报道了D-Link DIR-822A路由器中的一个严重漏洞CVE-2026-86296,该漏洞是一个栈缓冲区溢出问题,CVSS评分达到10.0(Critical)。漏洞存在于udhcpcd组件的serverpacket.c文件中,攻击者可以通过远程构造恶意网络数据包触发栈溢出,从而可能实现远程代码执行(RCE)。目前,该漏洞的利用信息已经公开,但厂商尚未提供修复方案。建议受影响的用户立即隔离受影响设备,并考虑更换受支持的硬件。漏洞的攻击向量简单,无需身份认证或用户交互,对网络边界设备如DIR-822A构成严重威胁。文章详细分析了漏洞的技术细节、攻击链、影响范围和潜在危害,并提供了修复与缓解建议,包括更换设备、网络隔离、限制DHCP攻击面和加强流量监控等。

    路由器安全 缓冲区溢出 远程执行代码(RCE) CVE 安全预警 网络设备漏洞 未授权访问 固件漏洞


    0x5e 原创漏洞xa0| Bochs 模拟器 guest 逃逸漏洞

    微步在线研究响应中心 2026-09-08T10:51:33 微步情报局

    Example Image


    点击查看漏洞详情


    0x5f 偷一个Cookie就能登录你的账号:JSCeal木马如何绕过Google验证

    字节脉搏实验室 2026-09-08T10:43:32 © tcode

    Example Image


    JSCeal木马是一种新型的网络安全威胁,它通过恶意广告将用户引导至仿冒的知名交易平台网站,诱导下载包含Node.js运行环境和主木马的客户端安装包。该木马能够窃取用户的浏览器数据,包括密码、Cookie和OAuth令牌,并通过会话重放技术绕过Google账号的登录验证。JSCeal木马的技术复杂,采用了多层混淆和编译技术,使得传统的杀毒软件难以检测。文章指出,普通用户应避免在非官方渠道下载软件,并在发现异常时及时更改密码和撤销会话。企业则应加强会话管理,设置会话有效期和异常检测,以防止类似攻击。

    木马攻击 会话劫持 浏览器安全 二次验证绕过 加密货币安全 恶意广告 用户行为监控 JavaScript恶意代码 网络钓鱼 企业网络安全


    0x60 12万台路由器SSH暴露公网:MikroTrick漏洞链正在被无认证利用

    字节脉搏实验室 2026-09-08T10:43:32 © tcode

    Example Image


    本文报道了一起针对MikroTik路由器的网络安全事件。攻击者利用名为MikroTrick的漏洞链,无需认证即可完全控制暴露在公网上的RouterOS设备。该漏洞链由两个CVE编号的漏洞组成,CVE-2026-67276允许攻击者绕过SSH认证,而CVE-2026-86060则允许攻击者获得完整管理权限。波兰国家CSIRT团队CERT Polska发布预警,指出至少有122,500台MikroTik设备SSH端口暴露在公网上,这些设备可能已受到攻击。MikroTik已发布补丁,建议用户升级到最新版本以修复漏洞。文章还提供了升级后的设备检测方法,包括检查Flagged标记和启动日志,以及在配置中搜索可疑用户和脚本。

    路由器漏洞 MikroTik CVE-编号 无认证访问 远程攻击 漏洞利用 网络安全预警 补丁更新 安全最佳实践


    0x61 今年第六个Chrome零日:V8类型混淆已在野利用,你的浏览器该升级了

    字节脉搏实验室 2026-09-08T10:43:32 © tcode

    Example Image


    本文报道了2026年第六个Chrome零日漏洞CVE-2026-85046,该漏洞允许攻击者在用户浏览网页时无需任何操作即可执行恶意代码。这个漏洞由Google在Chrome稳定版152.0.7977.82中修复,并确认已经存在野外利用。V8引擎的类型混淆漏洞是浏览器引擎中最经典且最危险的内存错误之一,攻击者通过构造特殊页面诱导引擎推测错误,从而在浏览器沙箱内执行任意代码。文章强调了这一漏洞对国内用户的风险,因为国内大量第三方浏览器和企业应用的内嵌浏览器组件都基于Chromium和V8。文章还提醒用户,即使Chrome已修复,也需要确保使用的浏览器版本也已更新。此外,文章还建议企业安全团队对浏览器版本进行管理,并保持自动更新开启。

    浏览器安全 零日漏洞 类型混淆 漏洞利用 网络安全意识 安全更新 移动端安全 企业安全


    0x62 Fscan魔改版:专为红队场景打造的内网扫描工具

    幻泉之洲 2026-09-08T10:32:00

    Example Image


    本文介绍了Fscan魔改版,这是一款专为红队场景设计的内网扫描工具。基于Fscan v2.1.3版本进行修改,该工具通过参数混淆、去除特征字符串以及配合garble混淆构建和UPX压缩,旨在降低被HIDS识别的概率。文章详细梳理了魔改版的参数映射关系、完整用法和实战命令。魔改版在保留Fscan原有功能的基础上,对参数名进行了更换,去除了启动时的Banner和版本信息,并对Go模块路径进行了修改。文章还介绍了如何快速上手使用魔改版Fscan进行存活探测、端口扫描、服务识别、弱口令爆破和POC检测等操作。此外,还涵盖了端口与协议控制、弱口令爆破、Web扫描与POC检测、后渗透功能以及构建方法等内容。魔改版支持多种扫描模式和爆破服务,并提供了WebUI模式供团队协作使用。文章最后强调了魔改版在授权渗透测试和红队演练中的适用性,并提供了获取工具的方式。

    内网扫描工具 网络安全测试 红队工具 代码混淆 漏洞扫描 后渗透攻击 数据安全 开源软件 Go语言开发


    0x63 深度剖析:Windows权限维持技术培训(下)

    小安伴你行 2026-09-08T09:18:00 © 小安伴你行

    Example Image


    信息安全#攻击技术#Windows权限维持


    0x64 深度剖析:Windows权限维持技术培训(上)

    小安伴你行 2026-09-08T09:05:00 © 小安伴你行

    Example Image


    本文档详细介绍了Windows平台的权限维持技术体系,涵盖注册表持久化、服务后门、计划任务、WMI事件订阅、DLL劫持、COM劫持、影子账户、PowerShell持久化、黄金票据、Skeleton Key等十余种主流技术。每种技术都从技术介绍、原理分析与应用场景三个维度展开深度剖析,并配套了对应的防护建议与检测方法。权限维持是网络攻防对抗中的核心技术领域,攻击者完成初始入侵后,核心目标之一就是在目标系统中建立持久化控制通道,确保即便遭遇系统重启、密码修改或补丁更新,仍能维持对目标系统的访问权限。从攻击者视角来看,权限维持的价值主要体现在持续控制、隐蔽通信、快速恢复和横向移动跳板四个方面;从防守方视角来看,掌握权限维持技术同样具有十分重要的意义,可用于威胁狩猎、应急响应、安全加固和检测能力建设。Windows平台的权限维持技术可从持久化层级、触发机制、隐蔽性等多个维度进行分类,每种技术都有其独特的原理和应用场景,需要针对性地进行防护和检测。

    网络安全 权限维持 攻击技术 防御技术 Windows安全 APT攻击 恶意软件 认证攻击 无文件攻击 应急响应


    0x65 Tenda光猫爆出严重漏洞,目前无补丁(POC已公布)

    night安全 2026-09-08T08:15:00 YGnight

    Example Image


    本文报道了Tenda HG10光猫存在的一个严重缓冲区溢出漏洞。该漏洞位于管理页面的输入框中,通过填入超长字符可以导致设备死机。漏洞评分CVSS 3.1为9.8分,意味着有远程执行代码的风险。目前,官方尚未发布补丁和升级版本。漏洞影响Tenda HG10 AC1200双频光猫的特定固件版本,漏洞位置在/boaform/admin/formURL接口。攻击者可以通过远程HTTP POST请求进行攻击,无需登录。CVSS评分考虑了机密性和完整性,但目前公开的验证仅停留在设备无响应的阶段。文章还提供了漏洞原理的详细分析,包括固件中的Boa网页服务如何处理输入参数,以及攻击者如何利用strcpy函数的缺陷。最后,文章给出了处置建议,包括关注官方固件更新和配置防火墙策略。

    网络设备漏洞 缓冲区溢出 远程攻击 CVE编号 固件更新 网络安全预警 漏洞评分系统


    0x66 目标在内网?目标不出网?目标只允许特定来源IP访问?这些问题在渗透测试中经常遇到,不会流量代理,可能连第一步都迈不出去……

    老A搞安全 2026-09-08T07:42:25 © 是老A

    Example Image


    本文深入探讨了网络安全渗透测试中的代理和转发技术。文章首先解释了代理和端口转发的区别,包括端口转发是将一台机器的端口映射到另一台机器的端口,而流量代理则是将整个网络请求转发到目标网络,使流量看起来像是从那个网络发出的。接着,文章通过一个实际场景展示了如何通过SSH端口转发和frp内网穿透技术实现从外部访问内网数据库服务器。文章详细介绍了SSH端口转发的本地转发和动态转发方法,以及如何使用frp进行内网穿透。最后,文章强调了使用这些技术进行安全学习和授权测试的重要性,并提醒未经授权的漏洞利用是违法行为。

    渗透测试 网络攻击 安全漏洞 安全工具 SSH 代理和转发 内网安全 法律合规


    0x67 N‑able N‑central高危漏洞:未认证远程代码执行

    安全圈的那点事儿 2026-09-07T16:33:04 © 网络安全9527

    Example Image


    N-able公司发布安全更新,修复了其远程监控与管理平台N-central中的高危漏洞CVE-2026-86218。该漏洞允许攻击者在无需登录认证的情况下执行远程代码,对部署在本地、暴露于非可信网络环境的N-central服务器构成紧急安全风险。漏洞已在N-central 2026.3 Hotfix 4版本中修复。由于攻击者无需账号登录即可实施攻击,建议所有用户立即升级至最新版本以防止潜在的安全威胁。N-able尚未确认该漏洞在真实生产环境中被利用,但考虑到漏洞的严重性,强烈建议用户采取行动。对于使用N-able托管云版本的客户,厂商已在云端完成补丁部署,而本地自建环境的用户需要升级至支持版本并应用Hotfix4。安全团队应优先更新服务器补丁,监控异常行为,并验证备份恢复流程的有效性。

    远程代码执行 高危漏洞 N-central 安全更新 IT运维 托管服务提供商 安全风险 安全漏洞修复 CVSS评分 安全披露计划


    0x68 【在野利用】RouterOS SSH 公钥认证绕过漏洞(CVE-2026-67276)安全风险通告

    奇安信 CERT 2026-09-07T15:50:34

    Example Image


    致力于第一时间为企业级用户提供权威漏洞情报和有效解决方案。


    0x69 内网渗透-windows权限认识(二)

    跃迁Sec 2026-09-07T15:05:58 © 跃迁

    Example Image



    0x6a 从解密验签到任意用户登录漏洞的一次真实案例

    我不懂安全 2026-09-07T13:17:55 © Vlan911

    Example Image


    本文详细描述了一个涉及签名校验绕过和缓存漏洞的系统安全测试过程。测试发现系统采用多层编码的HMAC-SM3和SM4加密进行签名校验,通过前端动态调试解密了签名的编码方式,并利用Flask server配合Burp Suite的Python脚本实现了自签名绕过。进一步测试发现系统某个接口存在缓存漏洞,通过多次重放接口数据包数千次可以返回多个在线用户的session会话信息,利用这些会话信息可以登录对应用户,实现任意用户登录的效果。测试者通过Fuzzing发现了泄露其他用户信息以及存在会话滞留问题的接口,并最终定位到一个缓存漏洞,该漏洞允许通过重放请求来获取高权限用户的session信息,从而实现任意用户登录。文章最后提到了漏洞的修复情况,但未透露具体修复手法和漏洞成因。

    重放攻击 签名校验漏洞 任意用户登录 缓存漏洞 会话管理 Web应用安全 Python安全 Burp Suite HMAC-SM3 SM4加密


    0x6b 漏洞复现 | 用友U8 Cloud MeasureQueryFrameAction SQL注入漏洞

    实战安全研究 2026-09-07T10:00:00

    Example Image


    免责声明本文仅用于技术学习和安全研究,请勿使用本文所提供的内容及相关技术从事非法活动,由于传播和利用此文所提供


    0x6c 深度剖析:Linux权限维持技术(上)

    小安伴你行 2026-09-07T09:06:00 © 小安伴你行

    Example Image


    Linux操作系统因其开源、稳定和高效特性,在企业服务器、云平台、容器环境和嵌入式设备中得到广泛应用,因此成为网络攻击者的主要目标。权限维持是攻击者在成功入侵Linux主机后确保持续访问的关键环节,对应攻击杀伤链的安装阶段,直接影响后续操作的隐蔽性、持续性和成功率。Linux权限维持技术可分为用户级、系统级、网络级和内核级四个层次,每个层次都有其独特的特点、原理和应用场景。常见的权限维持技术包括SSH公钥认证后门、Cron计划任务后门、Systemd服务后门、PAM认证后门、SUID提权后门、LD_PRELOAD劫持后门、反弹Shell后门、Rootkit内核级后门等。这些技术利用操作系统提供的合法机制或系统漏洞,以隐蔽方式在目标系统中建立持久化访问通道。权限维持对企业和组织的信息安全构成严重威胁,可能导致长期潜伏与持续渗透、数据泄露风险、横向移动跳板以及清理成本高昂等问题。为了有效防御Linux权限维持,需要从检测、防护和应急响应三个维度构建防护体系。通过系统梳理权限维持的技术分类,并对每种技术进行深度剖析,可以帮助安全专业人员建立从理论到实践的完整认知框架,从而更好地保护Linux系统的安全。


    0x6d 将SSH端口暴露在公网的MikroTik路由器,在完成核查确认安全之前,应默认视为已被入侵。

    黑猫安全 2026-09-07T08:56:13 博士

    Example Image


    知名网络安全专家Costin Raiu近日警告,若MikroTik路由器的SSH端口暴露在公网上,则应默认视为已被入侵。这一警告源于针对MikroTik RouterOS的MikroTrick攻击链,该攻击链利用了两个漏洞CVE-2026-67276和CVE-2026-86060,攻击者无需身份认证即可控制设备。Raiu指出,MikroTik已于9月3日发布修复版本,但攻击活动自9月2日起就已经发生。CERT Polska发现,攻击者至少在9月2日就创建了名为“ops”的恶意账号。此次攻击的样本分析显示,攻击者使用了多个恶意文件,部分文件在VirusTotal上没有查杀记录。针对此威胁,安全专家建议检查设备日志,升级至修复版本,并采取其他安全措施以防止入侵。

    网络安全漏洞 SSH安全 路由器安全 零日漏洞利用 漏洞修复和补丁 安全响应和公告 入侵检测和防御 网络安全事件分析 恶意软件和攻击手段


    0x6e 高危预警|VMware 爆出两大逃逸漏洞!虚拟机可攻破主机,无临时规避方案请立即升级

    黑猫安全 2026-09-07T08:56:13 博士

    Example Image


    本文报道了VMware Workstation和VMware Fusion桌面虚拟化产品存在的两个高危漏洞。这两个漏洞允许攻击者利用虚拟机管理员权限突破虚拟化隔离,直接在物理宿主机上执行恶意代码,实现完整的虚拟机逃逸攻击。漏洞评级为严重,CVSS评分在8.1至9.3之间。文章详细解析了CVE-2026-59346和CVE-2026-59347两个漏洞的原理、攻击条件和危害。受影响的版本包括VMware Workstation 25H2、26H1和VMware Fusion 25H2、26H1。官方已发布修复补丁,建议用户立即升级至26H1u1版本。文章还提供了安全建议和运维自查清单,以帮助用户降低风险。

    虚拟机安全 VMware漏洞 主机安全 网络安全 安全补丁 安全预警 安全防护


    0x6f AppSheet 自动化任务翻车:一行 PowerShell 命令远程控制谷歌服务器

    黑白之道 2026-09-07T08:31:00 Red Hunter

    Example Image


    本文报道了谷歌旗下无代码平台AppSheet的一个严重安全漏洞。安全研究员Chip发现,AppSheet的自动化任务功能存在一个反序列化远程代码执行(RCE)漏洞,攻击者可以通过构造特定的JSON请求来远程控制谷歌服务器。该漏洞允许攻击者执行任意PowerShell命令,从而可能窃取企业敏感数据、部署恶意软件或进一步渗透谷歌云平台。谷歌在收到漏洞报告后迅速修复了该漏洞,并奖励了Chip 10000美元。本文详细分析了漏洞的原理、攻击载荷、复现步骤以及谷歌的修复措施,并给出了对开发者和漏洞猎人的建议。

    漏洞披露 远程代码执行 低代码平台安全 AppSheet Google 安全研究员 安全漏洞 自动化工具安全 漏洞奖励计划


    0x70 MikroTrick攻击链PoC复现:CVE-2026-67276 SSH认证绕过漏洞分析

    黑白之道 2026-09-07T08:31:00 © Red Hunter

    Example Image


    导语:MikroTik(迈克罗蒂克)路由器正经历一场静默屠杀。波兰CERT(计算机应急响应小组)20


    0x71 CVE-2026-62735:Windows HTTP.sys 整数溢出本地提权漏洞分析与复现

    潇湘信安 2026-09-07T08:30:00 © 3had0w

    Example Image


    本文详细分析了CVE-2026-62735漏洞,该漏洞由Siyeon Wi在Pwn2Own Berlin 2026比赛中发现,并由Trend Micro ZDI收录为ZDI-26-536。漏洞类型为整数溢出导致堆缓冲区溢出,影响Windows内核态HTTP协议栈驱动http.sys,覆盖从Windows Server 2012到Windows 11 26H1的所有版本。漏洞根源于UlpCreateInternalResponseOld函数中TotalHeaderBytes的计算未进行溢出检查,攻击者通过构造大量HTTP响应头使MultipleHeaderBytes接近0xFFFFFFFF,导致整数回绕,从而分配过小的缓冲区引发堆溢出。利用链通过精心构造的HTTP响应触发memcpy越界写入,覆盖相邻堆块中的DATA_QUEUE_ENTRY结构,篡改其Flink/Blink指针指向用户态假页面,获得内核态任意读写原语,最终通过遍历内核结构并伪造IRP实现SYSTEM提权。复现环境要求Windows 11 25H2未打补丁,使用MSVC编译PoC,并通过WinDbg进行内核调试。影响范围广泛,建议立即通过Windows Update安装2026年8月补丁。该漏洞再次强调内核态代码中安全整数运算的重要性。

    漏洞分析 内核漏洞 整数溢出 堆溢出 提权漏洞 Windows漏洞 http.sys 利用链 安全研究 补丁修复


    0x72 红蓝对抗中,你如何识别蜜罐?这是个很有趣的问题……

    老A搞安全 2026-09-07T07:36:53 © 是老A

    Example Image


    本文主要讨论了在红蓝对抗中如何识别蜜罐的问题。文章通过一个实际的技术交流案例,展示了攻击者在渗透测试过程中遇到蜜罐的情况。作者从端口和服务特征、系统指纹异常、服务层特征以及交互层特征等方面,详细分析了识别蜜罐的技巧。例如,检查开放端口的数量和交互流畅度、系统版本和服务的匹配度、响应头中的异常、登录交互的异常性、文件系统的整洁度、系统进程的异常性等。文章强调,识别蜜罐需要细致的观察和逻辑推理,并在红蓝对抗中保持警惕,以免被误导。同时,作者也提醒,未经授权的漏洞利用是违法行为,应仅在授权测试中使用相关知识。

    网络安全蜜罐 渗透测试 漏洞利用 网络攻击与防御 系统指纹识别 安全培训 网络安全工具 红蓝对抗

    本站文章为人工采集,目的是为了方便更好的提供免费聚合服务,如有侵权请告知。具体请在留言告知,我们将清除对此公众号的监控,并清空相关文章。所有内容,均摘自于互联网,不得以任何方式将其用于商业目的。由于传播,利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人负责,本站以及文章作者不承担任何责任。