2026年 第37周 微信公众号精选安全技术文章总览

    洞见网安 2026-9-14


    0x1 泛微云桥 e-Bridge sendWxMsg SQL注入漏洞

    Nday Poc 2026-09-18T09:55:20 Superhero

    Example Image


    本文分析了泛微云桥 e-Bridge 的一个重要安全漏洞:sendWxMsg 接口的 SQL 注入漏洞。该漏洞允许未经身份验证的远程攻击者通过 SQL 注入获取数据库中的敏感信息,如管理员后台密码和用户个人信息。在高权限的情况下,攻击者甚至可以向服务器写入木马,获取系统权限。文章提供了 Fofa 搜索引擎的查询语法来识别可能存在该漏洞的系统,并给出了漏洞复现的步骤。同时,建议用户采取关闭互联网暴露面、升级至安全版本等措施来修复该漏洞。文章还介绍了 Nday 漏洞实战圈,这是一个专注于公开 1day/Nday 漏洞复现和工具链适配支持的内部圈子,为用户提供漏洞复现、渗透测试等资源。需要注意的是,所有测试活动必须遵守法律和道德规范,严禁违规使用提供的工具和资源。

    SQL注入漏洞 云服务安全 身份验证漏洞 服务器安全 数据库安全 漏洞复现 安全修复


    0x2 【红队工具】CobaltStrike插件更新

    安全天书 2026-09-18T09:50:28 © Hello888

    Example Image


    本文介绍了一款名为HeavenlyProtectionCS的CobaltStrike插件,该插件专为红队攻防后渗透设计,旨在解决传统插件在对抗环境中的不适配和功能杂乱等问题。插件经过多次攻防项目的实战检验,不断更新和维护,具备管理用户操作、权限维持、内网信息收集、横向移动、域渗透、权限提升、钓鱼、浏览器凭证获取等多种功能。文章中展示了插件的部分功能截图,包括管理用户功能、权限提升功能和维权自启动功能。此外,文章还提到了插件的一些使用演示,如进程链绕过、权限提升、BOF插件CouchPotato土豆提权等。最后,文章推荐了一个专注于渗透测试、红蓝对抗、钓鱼手法思路、武器化等研究的圈子,并列举了圈子中分享的一些技术文章和工具。

    红队工具 后渗透技术 CobaltStrike插件 网络安全测试 免杀技术 渗透测试 内网安全 安全工具开发


    0x3 每天学一个 Kali 工具 · Day19 | Burp Suite:Web 渗透测试的航空母舰

    0day收割机 2026-09-18T09:31:56 © 0day收割机

    Example Image


    本文介绍了网络安全工具Burp Suite,这是Web应用安全测试的集成平台。Burp Suite通过其强大的功能,如代理拦截、手工重放、批量爆破和自动扫描,简化了Web渗透测试的工作流程。文章强调了Burp Suite在网络安全领域的地位,特别是在OffSec的WEB-200课程中作为核心工具的使用。文章详细介绍了Burp Suite的八大组件,包括Proxy、Repeater、Intruder、Scanner等,以及它们各自的功能和如何协同工作。此外,文章还提供了快速上手Burp Suite的步骤,包括设置代理、安装CA证书等,以及如何与命令行工具配合使用。最后,文章提醒用户在使用Burp Suite时要注意合规性,如授权使用、控制扫描强度和保密项目文件等。

    网络安全工具 Web应用安全 渗透测试 Kali Linux 自动化测试 手动测试 中间人代理 集成平台


    0x4 存储桶遍历漏洞安全检测工具 - v2.0

    HACK之道 2026-09-18T09:31:12 jdr2021

    Example Image


    本文介绍了一款名为OSSFileBrowse的存储桶遍历漏洞安全检测工具的最新版本2.0。该工具旨在帮助用户检测和证明存储桶的危害,提供方便的文件预览功能。版本2.0带来了多项更新,包括优化界面布局、新增内容敏感字段搜索、修复中文场景下的启动参数问题、自定义请求头功能、文件排序和搜索功能、移除对kkfileview的依赖、支持多种文件格式远程预览、ZIP等压缩包的展开和预览、内存中缓存文件列表以提高性能、本机HTTP代理预览、音视频播放器、设置面板、配置文件、预览大小限制、多种编码支持的纯文本预览、HTTPS证书兼容配置、文件下载和批量下载功能、完善运行日志、内容敏感字段搜索报告以及后台任务执行等特性。

    存储桶安全 文件遍历漏洞 安全检测工具 代码审计 漏洞利用 Web安全 文件处理安全 编码安全 配置管理 日志管理


    0x5 端口收敛的尽头是 Nginx 吗?端口收敛还有哪些更好的办法?

    网络个人修炼 2026-09-18T09:31:00 © ralap

    Example Image


    文章探讨了网络安全中的端口收敛问题,这是服务器运维和自建服务过程中一个重要的议题。文章首先强调了减少公网暴露端口的重要性,提出了最小化公网暴露的端口收敛原则,包括避免不必要的端口开放、使用内网和VPN等。接着,文章介绍了端口收敛的两个层次:基础层是限制公网端口,只开放必要的服务端口;进阶层则是通过Nginx反向代理技术,将多个服务复用到同一个端口上,实现域名的路由和流量转发。文章还提到了对于非HTTP服务的端口收敛问题,并给出了具体的配置示例。最后,文章邀请读者在评论区交流更多端口收敛的实战方案和经验。

    网络安全策略 端口管理 网络攻击防御 Nginx反向代理 VPN技术 安全组规则 Web服务安全


    0x6 靶场实战02|流量里藏着你不知道的秘密(附docker靶场部署步骤)

    安全值班室 2026-09-18T09:00:00 © 安全值班室

    Example Image


    本文通过一个真实的案例引入网络安全的重要性,讲述了在公共WiFi环境下,用户数据可能被窃听的风险。文章详细介绍了如何使用Docker搭建一个简单的抓包环境,通过抓取HTTP流量来分析数据包,揭示密码等敏感信息在明文传输中的安全隐患。文章深入讲解了tcpdump工具的使用方法,包括如何捕获数据包、分析内容以及识别异常流量。此外,还讨论了如何通过HTTPS加密、证书校验、流量审计等手段来提高网络安全防护水平,并强调了全站HTTPS和TLS加密的重要性。最后,文章总结了网络安全防护的关键点,并展望了后续的学习内容。

    网络安全实战 抓包分析 无线网络安全 HTTPS加密 中间人攻击 流量审计 网络安全防护 网络安全意识


    0x7 北美APT组织NightEagle利用GhostContainer后门与隧道技术开展隐蔽攻击活动

    白泽安全实验室 2026-09-18T09:00:00 © BaizeSec

    Example Image


    北美APT组织NightEagle近期针对俄罗斯境内企业发起了新一轮定向网络间谍攻击。攻击者利用合法账号登录企业VPN,在内网部署无文件后门GhostContainer,并通过合法隧道工具搭建隐蔽通信通道。攻击过程中,攻击者利用多种技术进行内网横向移动,包括BlueKeep漏洞利用和DCSync域凭证窃取。本次攻击显示出攻击者对开源工具和公开漏洞利用代码的高度依赖,以及滥用合法基础设施和多层隧道组合的技术特点。攻击目标主要是大中型企业的核心数据和企业网络关键节点。针对此次攻击,建议相关组织采取多项防护措施,包括强制实施MFA、实时监控Exchange日志、对AD环境实施严格的Kerberos凭证策略审计等。

    APT攻击 网络间谍活动 定向攻击 后门技术 隧道技术 内网渗透 漏洞利用 信息窃取 恶意软件分析 网络安全防护


    0x8 多个VLAN如何自动分配IP?华为与思科DHCP配置一次讲清

    网络技术干货圈 2026-09-18T08:58:12 © 圈圈

    Example Image


    本文详细介绍了在多VLAN环境中如何通过DHCP自动分配IP地址。文章首先阐述了VLAN在企业网络中的应用和优势,接着说明了在多VLAN环境下,终端设备的IP地址分配问题。针对华为和思科设备,文章分别介绍了它们的DHCP配置方法,包括创建VLAN、设置地址池、配置VLANIF接口以及使用DHCP Relay等功能。文章通过实际网络场景示例,详细展示了配置步骤和关键命令,同时指出了DHCP配置中可能出现的问题及排查方法,如VLAN配置错误、接口状态和IP地址检查等。最后,文章提供了华为和思科设备上常用的排查命令,以帮助网络管理员有效地解决DHCP配置问题。

    网络架构 IP地址分配 VLAN配置 DHCP服务器 网络隔离 网络管理 网络故障排除 设备配置


    0x9 一款面向安全分析、应急响应和流量排查场景的 Windows 桌面工具 - TrafficAnalyzer

    菜鸟学信安 2026-09-18T08:30:00 RynezzZ

    Example Image


    TrafficAnalyzer 是一款面向安全分析、应急响应和流量排查的 Windows 桌面工具,支持 PCAP 和 HTTP 数据。它整合了流量检索、请求响应还原、威胁检测、行为分析、数据解密、WebShell 分析及主动重放等功能。用户可以通过导入 PCAP、表格或访问日志等方式快速整理 HTTP 请求与响应,并在大量流量中检索可疑 IP、URI、请求头、请求体和响应内容。工具支持识别扫描、注入、WebShell、反序列化、异常访问等行为,并能对编码、压缩、加密或混淆数据建立可复用的处理流程。TrafficAnalyzer 还支持对捕获的 HTTP 请求进行改包重放,辅助验证分析结论,并解析 Java 序列化数据、反编译 Class 字节码和静态还原混淆源码。其主要功能模块包括 HTTP 流量分析、网络层分析、解密工作台、HTTP 重放、威胁检测、CyberChef 工具、流程库、WebShell 解密 Fuzz、Java 反序列化分析、Java 反编译和反混淆等。


    0xa PWN入门笔记-程序的编译,链接,装载

    绿洲安全 2026-09-18T08:30:00 © lys

    Example Image


    本文详细描述了从C源文件编译链接形成ELF文件的整个过程。首先,编译过程将预处理后的C源文件进行词法分析、语法分析、语义分析及优化,生成汇编代码文件。接着,汇编器将汇编代码转换为机器指令,生成目标文件(.o文件)。静态链接阶段,链接器将多个目标文件和库文件合并,生成最终的可执行文件或共享库。链接器的工作包括合并代码和数据段、解析符号引用、处理重定位表、解析库依赖关系等。此外,文章还介绍了ELF文件的装载过程,包括Linux内核如何通过execve系统调用加载ELF文件,以及load_elf_binary函数如何处理ELF文件的映射和初始化。最后,文章解释了进程虚拟地址空间的划分和作用,包括代码段、数据段、堆和栈等区域。整个过程涉及多个步骤和工具,如预处理器、编译器、汇编器、链接器和装载器,每个步骤都对最终的可执行文件至关重要。


    0xb 大模型渗透测试从0到1:提示词注入+越狱+输出绕过,附完整payload

    Z0安全 2026-09-18T08:18:00 © Z0安全

    Example Image


    本文详细介绍了大模型渗透测试的方法和技巧,针对大模型安全测试的特点,提出了从提示词注入、越狱到输出绕过的测试方法。文章首先分析了大模型安全测试与传统Web测试的不同之处,包括攻击面、漏洞修复、测试的确定性、漏洞位置以及手动测试的局限性。接着,文章详细阐述了提示词注入的三板斧、角色扮演、虚拟场景包装、成熟越狱模板、编码绕过以及多轮渐强等技巧。此外,文章还介绍了输出过滤绕过的核心思路,包括拼接输出、语义翻译、逐字符遍历、反义词/同义词、写诗取首字母以及谜题+外部AI还原等。最后,文章列举了其他必测项,如系统提示词泄露、格式注入、训练数据提取、间接注入埋点、工具函数枚举以及输出侧连锁利用等,并提出了自动化扫描的方法,如使用Garak等工具进行LLM漏洞扫描。

    网络安全 渗透测试 大模型安全 人工智能安全 漏洞分析 安全测试 攻击技术 防御策略


    0xc 无需授权直取CI/CD密钥?聊聊GitLab刚修复的这个“离谱”漏洞

    技术修道场 2026-09-18T07:59:00 © Hankzheng

    Example Image


    GitLab近期修复了一个严重漏洞CVE-2026-85706,该漏洞位于Repository Commits API中,允许未授权用户读取任意文件。漏洞无需认证,只需发送特定请求即可实现路径穿越,读取敏感文件,如配置和日志文件,以及CI/CD密钥等。GitLab官方已发布安全补丁,要求用户升级到最新版本。此外,GitLab还修复了另一个漏洞CVE-2026-87719,这是一个企业版中的不安全反序列化漏洞。安全专家警告,这些漏洞可能导致供应链攻击和数据泄露,要求用户尽快排查并修复。

    GitLab漏洞 CI/CD安全 路径遍历漏洞 未经授权访问 供应链安全 漏洞修复 安全最佳实践


    0xd 漏洞预警 | 搜狗输入法远程代码执行漏洞

    浅安安全 2026-09-18T07:50:00 浅安

    Example Image


    本文报道了搜狗输入法存在的一个远程代码执行漏洞(CVE-2026-5199),该漏洞被评定为高危等级。搜狗输入法是一款流行的中文输入法软件,主要提供智能拼音输入、云输入预测等功能。该漏洞允许攻击者通过构造特殊的sgbiz:链接,在用户点击一次的情况下,利用旧版浏览器的漏洞执行任意代码。这可能导致攻击者以当前用户权限完全控制系统,安装后门程序、窃取数据或执行其他恶意操作。目前,搜狗已发布修复版本,建议用户升级到最新版本以避免安全风险。

    输入法漏洞 远程代码执行(RCE) 高危漏洞 Windows平台 软件更新 恶意代码利用 权限提升


    0xe 漏洞预警 | GitLab路径遍历漏洞

    浅安安全 2026-09-18T07:50:00 浅安

    Example Image


    本文报道了GitLab路径遍历漏洞(CVE-2026-85706),这是一个高危漏洞,影响GitLab CE/EE版本18.7至19.3之间的多个版本。该漏洞允许未经身份认证的远程攻击者读取GitLab服务器上的任意文件,可能导致敏感信息泄露和数据机密性受损。GitLab官方已发布修复版本,建议用户升级到安全版本以防止攻击。漏洞详情包括漏洞类型、影响、简述以及受影响版本等信息,但具体的Proof of Concept(POC)尚未公开。

    GitLab 漏洞 路径遍历 敏感信息泄露 身份认证漏洞 高危漏洞 版本漏洞 开源软件安全


    0xf 以密码为主题的网络钓鱼攻击导致 Microsoft 365 数据被盗

    暗镜 2026-09-18T06:00:00 © ZM

    Example Image


    微软近日揭露了一起由与ShinyHunters、Helix等勒索团伙相关的网络钓鱼攻击事件。攻击者利用社会工程学,冒充企业IT服务台,以密码和单点登录为主题,诱骗员工更新密码或配置MFA,从而引导他们访问仿冒的微软登录页面。攻击者通过中间人攻击和设备代码钓鱼,获取员工的凭据和会话令牌。攻击者在攻击前进行广泛的调查研究,并注册与公司名称相关的钓鱼域名。攻击者通常属于同一勒索生态系统,如Storm-3121和Storm-3032组织。在成功入侵后,攻击者会访问Microsoft 365服务,包括SharePoint Online、OneDrive和Outlook Web等,并在短时间内访问大量敏感文件和内部应用程序。微软建议企业进行异常登录检查、MFA注册、Microsoft Graph侦察以及对SharePoint、OneDrive或Exchange的可疑访问调查,并采取相应的安全措施。

    网络钓鱼攻击 社会工程学 勒索软件 Microsoft 365 安全问题 单点登录(SSO)攻击 多因素身份验证(MFA)绕过 数据泄露 云安全 威胁情报


    0x10 矩阵爆破逆向:条件断点的妙用

    蚁景网安 2026-09-17T17:39:37 © Ba0

    Example Image


    本文介绍了IDA的条件断点功能及其在程序调试中的应用。条件断点允许在满足特定条件下暂停程序执行,这对于复杂程序的调试非常有效。文章通过一个具体的例子,展示了如何使用IDA的条件断点结合IDA-python脚本,在动态调试过程中获取关键信息。首先,作者分析了程序的主要函数和加密过程,确定了关键的加密指令。然后,利用条件断点在加密过程中输出相关寄存器和内存地址的值,从而获取加密前的输入数据和加密矩阵。通过对真实密文和假flag生成的密文进行对比,作者推导出了加密的具体计算方法。最后,使用Z3求解器建立了数学模型,成功解密出了真正的flag。整个过程展示了条件断点在逆向工程和密码分析中的强大作用,以及如何结合动态调试和符号执行技术解决实际问题。


    0x11 Log4j框架:1.x-2.x全版本你必须知道的12个通用漏洞(附2个Log4Shell实战案例)

    allby森林之家 2026-09-17T17:39:27 © 森林之家zbs

    Example Image


    本文详细分析了Apache Log4j日志框架的漏洞历史,特别是Log4j2的反序列化白名单绕过漏洞。文章首先介绍了Log4j及其在Java生态中的广泛应用,解释了为什么日志框架能导致远程代码执行(RCE)的根源在于其lookup功能,以及如何通过JNDI注入实现RCE。接着,文章回顾了Log4j 1.x和2.x版本中的12个通用漏洞,包括反序列化、JNDI注入、SQL注入等,并详细描述了每个漏洞的类型、影响版本、披露时间及攻击链。重点讲解了Log4Shell(CVE-2021-44228)及其补丁绕过漏洞(CVE-2021-45046)和递归DoS漏洞(CVE-2021-45105),以及2026年即将被披露的FOIS白名单绕过漏洞(CVE-2026-XXXX)。最后,文章通过两个实战案例演示了Log4Shell和Solr JNDI注入的攻击过程,并提供了修复和缓解建议,强调升级到最新版本或移除受影响的组件是必要的防护措施。


    0x12 安全简讯(2026.09.17)

    启明星辰安全简讯 2026-09-17T16:48:10

    Example Image


    本文报道了网络安全领域近期发生的几起重大事件。首先,黑客利用WordPress的WooCommerce插件漏洞上传PHP后门,影响多个网站安全。Acronis备份插件被发现存在高危Linux权限提升漏洞,可能导致攻击者提升权限访问敏感数据。此外,恶意版本的WordPress插件被分发,影响200多名客户。伊朗黑客利用恶意软件“Chosen Brick”监控异见人士,通过Telegram进行秘密监视。Premier Medical Group发生数据泄露,影响超过28万人。最后,WSO2的高危漏洞被利用,攻击者试图获取企业敏感数据。这些事件提醒网络安全人员关注漏洞修复和系统安全性。

    WordPress漏洞 PHP后门 文件上传漏洞 Acronis备份插件 Linux权限提升 WordPress插件攻击 恶意软件 Chosen Brick 数据泄露 WSO2漏洞 JWT身份验证绕过


    0x13 【漏洞通告】Cisco ISE远程代码执行漏洞(CVE-2026-20211)

    启明星辰安全简讯 2026-09-17T16:48:10

    Example Image


    本文介绍了Cisco Identity Services Engine(Cisco ISE)的一个严重远程代码执行漏洞(CVE-2026-20211)。该漏洞由Java对象的不安全反序列化引起,允许具有高权限管理员凭据的远程攻击者通过发送特制的序列化Java对象来触发漏洞。成功利用后,攻击者可以在底层操作系统获得用户级访问权限,并可能进一步提升至root权限。该漏洞影响了多个版本的Cisco ISE,包括3.1至3.5分支的某些版本。Cisco已发布修复版本,建议用户尽快升级至修复版本。此外,文章还提供了其他安全措施,如定期更新系统补丁、加强访问控制、使用企业级安全产品以及加强用户和权限管理等,以降低漏洞被利用的风险。

    CVE-2026-20211 远程代码执行 Cisco ISE 身份认证与访问控制 安全漏洞通告 Java反序列化 系统升级 网络安全


    0x14 “银狐”木马专项——恶意域名及恶意IP(四)

    国家互联网应急中心CNCERT 2026-09-17T16:38:24 © CNCERT

    Example Image


    近期,中国互联网网络安全威胁治理联盟(CCTGA)针对“银狐”木马进行了专项打击行动,重点包括控制端打击、被控端处置、恶意样本传播链治理等。本次行动披露了“银狐”木马使用的TOP 10恶意网络资产,这些资产主要分布在美国和中国香港等地。黑客团伙通过多种渠道传播恶意程序,如Gh0st、Win0s、DcRat等,具有远程控制能力,并通过文件下发、进程管理等功能进行违法犯罪活动。文章提供了排查方法,包括分析浏览器历史记录、DNS请求、网络流量等,并给出了处置建议,如更新IOC、隔离感染终端、加强安全防范等。同时,鼓励公众报告相关线索和样本信息。

    恶意软件分析 网络安全事件 威胁情报 木马攻击 安全防护 网络攻击分析 终端安全 恶意域名 恶意IP


    0x15 Check Point 紧急修复严重漏洞,可使远程未认证攻击者获得 root 权限

    代码卫士 2026-09-17T15:57:11 Guru Baran

    Example Image


    Check Point公司近日紧急修复了一个严重的栈缓冲溢出漏洞CVE-2026-91843,该漏洞存在于其安全管理和日志系统中,允许未经身份验证的远程攻击者以root权限执行任意代码。漏洞评分为CVSS 3.1的9.8分,表明攻击者可以通过网络访问且攻击复杂度低,无需权限和用户交互。攻击者通过控制超长用户名在身份验证前触发栈溢出。Check Point尚未公开利用链,但受影响的产品包括多个服务器版本。公司已通过Check Point LivePatch提供修复,并建议用户立即检查登录记录,保留相关日志以供分析。受影响的组织应采取紧急措施,包括安装修复补丁和限制SmartConsole Trusted Clients。

    安全漏洞 栈缓冲溢出 远程攻击 root权限 Check Point 安全管理和日志系统 CVSS评分 安全更新 事件响应 软件安全


    0x16 夜鹰转向:APT-Q-95组织被曝攻击俄罗斯企业,Exchange后门GhostContainer再度现身

    奇安信威胁情报中心 2026-09-17T15:46:11 © 威胁情报中心

    Example Image


    夜鹰(NightEagle / APT-Q-95)APT组织已将攻击目标扩展至俄罗斯企业,其攻击链涉及失陷VPN凭证、GitHub伪装仓库托管工具、BlueKeep利用和DCSync攻击域控。该组织行动特征包括基础设施切换快、活动时间固定、技术储备深厚。最新攻击中,夜鹰在Microsoft Exchange服务器上部署了GhostContainer后门,并通过GitHub托管隧道工具,利用RDP在内网横向移动。攻击者利用BlueKeep漏洞创建本地管理员账户,并申请带有非标准标志组合的Kerberos票据,以获取对目标资源的长期合法访问。此外,攻击者还尝试从Active Directory数据库中复制Domain-Password对象以冒充域控。整个攻击链几乎没有使用重型定制武器,而是依赖已知合法工具和基础设施漏洞,使得恶意行为难以被传统特征检测发现。防御建议包括VPN与远程访问加固、Exchange服务器纵深防御、AD安全治理、隧道与代理行为监测以及计划任务审计。


    0x17 【附exp】GitLab CVE-2026-85706 未授权路径遍历

    比伯信安 2026-09-17T15:10:00 棉花糖糖糖

    Example Image


    本文详细分析了GitLab CVE-2026-85706路径遍历漏洞。该漏洞允许未经身份认证的远程攻击者读取GitLab服务器上的部分敏感配置文件。漏洞源于GitLab的创建commit API处理请求时,未正确处理路径遍历和身份认证。攻击者通过构造特定的请求参数,可以绕过认证机制,并导致GitLab服务器读取任意本地文件。尽管实际测试中无法读取所有文件,但该漏洞仍对GitLab服务器的安全性构成严重威胁。文章提供了漏洞的详细分析、复现步骤和相关截图,并指出漏洞的潜在影响。

    GitLab 漏洞 路径遍历漏洞 未授权访问 网络安全 软件漏洞 Web应用安全 代码审计 漏洞复现


    0x18 紧急安全预警|Linux KVM曝CVSS 9.3严重虚拟机逃逸漏洞(CVE-2026-89775),可突破Guest与Host隔离

    杂杂咱谈 2026-09-17T11:45:30 tuto

    Example Image


    本文详细分析了Linux内核KVM/arm64中的一个严重虚拟机逃逸漏洞(CVE-2026-89775),其CVSS v3.1评分为9.3,属于高危级别。该漏洞允许恶意虚拟机在宿主机上执行代码,实现从Guest到Host的逃逸。漏洞存在于KVM arm64的VNCR TLB大小计算及Stage-1页表遍历逻辑中,当宿主机启用了嵌套虚拟化时,恶意虚拟机可能利用该缺陷突破虚拟机与宿主机之间的隔离。该漏洞可能会在部分多租户环境中导致权限提升,Linux内核官方已经确认该问题并发布了修复方案。文章提供了漏洞的详细信息、影响架构、利用条件、攻击方式、技术原理、受影响版本、修复建议等,并强调了在多租户云环境中该漏洞的风险和应对措施。

    虚拟机逃逸 Linux安全 KVM漏洞 嵌套虚拟化 权限提升 云安全 CVSS评分 安全修复


    0x19 漏洞名称权限参数值规范化缺失导致的权限绕过

    山水SRC 2026-09-17T09:20:00 © 游山玩水

    Example Image


    本文分析了由于服务端权限校验逻辑缺陷导致的权限绕过漏洞。该漏洞源于服务端在处理权限控制参数时,未进行严格的字符串规范化处理,如去除首尾空格、统一大小写。攻击者可以通过在参数值中加入空格,利用服务端可能使用的trim()函数或数据库查询特性,使得原本不匹配的参数值通过校验。文章详细描述了测试流程,包括定位参数、基线测试、注入空格混淆以及验证绕过结果。此外,还分析了漏洞的根因、危害以及可能的扩展测试方法,强调了权限提升、绕过安全规则和链式攻击风险等潜在威胁。

    漏洞分析 权限绕过 输入验证 代码审计 网络安全法 渗透测试 安全漏洞 安全编程


    0x1a Check Point 严重登录漏洞可导致远程接管

    sec随谈 2026-09-17T09:08:03 sec随谈

    Example Image


    Check Point近日发布紧急安全更新,修复了一个严重的登录漏洞。该漏洞允许未经身份验证的远程攻击者以root权限执行任意代码,对全球数以千计使用Check Point管理服务器的组织构成严重威胁。攻击者可篡改安全策略,在内部网络中横向移动并禁用防御措施。漏洞的CVSS基础评分高达9.8,攻击者通过发送超长输入触发栈缓冲区溢出。受影响的版本包括R82.20、R82.10、R82、R81.20及更早版本。Check Point建议管理员立即安装LivePatch热修复补丁,或限制受信任GUI客户端的访问,以缓解风险。

    安全漏洞 远程攻击 权限提升 紧急响应 防火墙安全 身份验证 缓冲区溢出 安全补丁 企业网络安全


    0x1b 红队固件级漏洞挖掘工具包:moria + mithril 全离线、可空气隔离

    黑白之道 2026-09-17T08:35:00 © Red Hunter

    Example Image


    本文介绍了两款开源的IoT固件分析工具moria和mithril,它们可以帮助安全研究员进行固件级漏洞挖掘、SBOM生成、密钥泄露检测和安全审计。moria负责将固件拆分为组件,而mithril则负责分析这些组件以发现漏洞、密钥和组件信息。这两个工具都是基于MIT协议的开源项目,可以在不接触物理设备的情况下工作,支持多种固件格式和文件系统。moria能够识别和嵌套解压固件,而mithril则能够生成SBOM、匹配CVE、检测密钥泄露并进行启动安全审计。这两个工具的组合使用可以帮助红队和安全研究员在固件层面进行深入的安全分析和漏洞挖掘。

    固件安全 IoT安全 漏洞挖掘 红队工具 开源工具 离线分析 安全审计 静态分析


    0x1c Parallels Desktop 本地提权漏洞 ParaShells:Intel Mac 永久躺枪

    黑白之道 2026-09-17T08:35:00 © 杜明

    Example Image


    本文详细介绍了Parallels Desktop本地提权漏洞CVE-2026-90894,该漏洞允许攻击者通过特定的攻击链路获得Mac操作系统的最高权限。漏洞存在于Parallels Desktop的Mac端后端服务prl_disp_service上,攻击者可以利用Unix套接字权限失控、登录鉴权缺陷和命令拼接漏洞实现本地权限提升。然而,官方补丁仅适用于Apple Silicon版本的Parallels Desktop 27,Intel Mac用户无法获得补丁,导致他们面临安全风险。文章分析了漏洞的技术细节、攻击过程和防御建议,并指出该漏洞反映了软件厂商对旧硬件用户的态度问题。

    漏洞分析 本地提权 Mac安全 软件漏洞 权限提升 补丁管理 硬件兼容性 漏洞利用 软件厂商责任


    0x1d 比木马危害更大的,是凭据失窃

    微步在线 2026-09-17T08:30:00 © 微步在线

    Example Image


    本文探讨了网络安全中凭据失窃的危害远大于传统木马攻击的现象。文章指出,近期攻击事件中,攻击者往往只偷取凭据,而不留下木马痕迹。这种攻击方式使得安全人员难以察觉,因为攻击者可以利用窃取的凭据在系统内自由活动,甚至继续远程登录系统。文章分析了攻击者可能窃取和使用的凭据类型,包括维持访问、横向扩张和影响下游。此外,文章还讨论了凭据失窃对防守方的挑战,如难以检测、应急处置困难以及安全人员可能存在的认知偏差。最后,文章提出了一些保护凭据的建议,包括事前的攻击面收敛和敏感文件访问阻断机制,以及终端失陷后的凭据排查和重置措施。

    凭证安全 木马攻击 内网安全 供应链攻击 攻击面收敛 EDR技术 应急响应 网络安全意识


    0x1e Langflow爆出代码执行漏洞CVE-2026-17633 (POC已公开)

    night安全 2026-09-17T08:00:00 YGnight

    Example Image


    本文报道了Langflow软件的一个代码执行漏洞(CVE-2026-17633),这是一个严重的代码注入漏洞,允许攻击者通过提交恶意代码来执行任意命令。Langflow是一款开源的低代码工具,基于Python开发。漏洞存在于Langflow的1.10.3及更早版本中,攻击者只需要一个登录账号即可利用此漏洞。漏洞的原理是由于Langflow在处理自定义组件时没有对代码内容进行审查,导致攻击者可以将恶意代码包含在自定义组件中,从而在服务器上执行。该漏洞的CVSS评分高达8.5/8.8,属于高风险漏洞。文章提供了漏洞的详细描述、原理分析、影响版本、修复建议以及公开的PoC示例。建议用户升级到Langflow OSS 1.11.0及以上版本以修复此漏洞。

    代码执行漏洞 开源软件漏洞 低代码平台安全 CWE-94 认证后漏洞 远程代码执行 Python安全 漏洞修复 CVSS评分 漏洞预警


    0x1f 漏洞预警 | cPanel&WHM SQL注入漏洞

    浅安安全 2026-09-17T08:00:00 浅安

    Example Image


    本文报道了cPanel & WHM中的一个高危SQL注入漏洞(CVE-2026-6740)。该漏洞允许已认证的cPanel账户通过注入恶意SQL语句在服务器上创建任意文件,这可能进一步导致以root权限执行代码,从而获得服务器的完全控制权。漏洞影响cPanel & WHM版本低于v11.110.0.143、v11.134.0.55、v11.136.0.39、v11.138.0.4和WP2: v11.138.1.90。官方已发布修复版本,建议用户尽快升级至安全版本以防止潜在的安全风险。

    SQL注入 Web托管控制面板 高危漏洞 漏洞修复 服务器安全 cPanel CVE编号


    0x20 漏洞预警 | JumpServer Access Key越权泄露漏洞

    浅安安全 2026-09-17T08:00:00 浅安

    Example Image


    本文报道了JumpServer Access Key越权泄露漏洞,该漏洞编号为QVD-2026-65008,被评定为高危级别。JumpServer是一款开源跳板机系统,用于提供认证、授权、审计和自动化运维等功能。漏洞详情显示,由于JumpServer在通用API列表视图中使用的过滤后端存在缺陷,攻击者可以利用该漏洞通过特定的查询参数越权读取所有用户的AccessKey Secret和TempToken明文。该漏洞影响JumpServer V3版本(v3.7.0 <= JumpServer V3 < v3.10.23 LTS)和V4版本(v4.0.0 <= JumpServer V4 < v4.10.19 LTS)。官方已发布修复版本,建议用户升级至安全版本以解决此漏洞。

    漏洞预警 JumpServer Access Key越权泄露 权限提升 开源软件安全 安全漏洞 漏洞修复 网络安全


    0x21 黑客利用ClickFix部署新型SloppyRAT,以实现勒索软件的横向移动

    暗镜 2026-09-17T06:00:00 © ZM

    Example Image


    本文揭示了名为SloppyRAT的新型Windows远程访问木马,该恶意软件被用作勒索软件的横向移动工具。首次发现于2026年6月,SloppyRAT通过多阶段的ClickFix链传播,具备主机侦察、隐蔽命令执行、反向代理和弹性命令与控制机制。恶意软件不会立即释放可执行文件,而是通过旧版的Windowsfinger.exe实用程序从攻击者服务器检索批处理脚本,利用TCP端口79进行通信。脚本会将合法的Windowscurl.exe复制并重命名,使用IronPython从GitHub获取有效载荷,并继续执行链。后续活动包括从特定网址下载CastleLoader和CastleRAT组件,使用特定的User-Agent字符串。SloppyRAT具备广泛的功能,包括收集信息、枚举进程、下载文件、创建进程、运行WMI查询等,支持勒索软件的横向移动。文章中还提供了相关的IOC(指示性攻击特征)值,用于防御者识别和防御这种攻击。

    勒索软件 远程访问木马 横向移动 多阶段攻击 主机侦察 隐蔽命令执行 反向代理 命令与控制 Windows攻击 漏洞利用


    0x22 CVE-2025-11395 Podman任意文件写入漏洞

    撅人 2026-09-17T00:00:00

    Example Image


    Red Hat于2026年9月16日发布安全公告,指出CVE-2025-11395漏洞存在于其容器引擎Podman中。该漏洞允许攻击者通过构造的tar归档文件,在执行podman load命令时向宿主机写入任意文件,严重等级评定为Medium。目前该漏洞暂无在野利用,且Red Hat尚未发布修复版本。漏洞利用需要攻击者能够向目标系统的podman load命令传入恶意tar归档文件,并具备执行podman命令的低权限。Red Hat建议用户仅从可信来源导入容器镜像,并限制podman命令的执行权限,同时关注后续安全公告以获取修复信息。受影响的产品包括Red Hat Enterprise Linux 8/9/10及其相关组件。

    容器安全 文件操作漏洞 路径遍历 供应链攻击 权限利用 CVSS评分 漏洞披露 缓解措施 Red Hat


    0x23 SAP 修复 CVSS 10.0 内核漏洞,该漏洞允许未经身份验证的远程代码执行

    犀牛安全 2026-09-17T00:00:00 Rhinoer

    Example Image


    SAP公司发布了一系列安全更新,以解决多个严重漏洞,其中最严重的是CVE-2026-44756,评分为CVSS 10.0,这是一个内存损坏漏洞,允许未经身份验证的远程代码执行。该漏洞存在于SAP内核对扩展护照(EPP)的处理中,攻击者可以利用它以SAP管理权限在SAP主机上运行任意命令。此外,SAP还修复了CVE-2026-58240,这是一个SAP NetWeaver消息服务器中的身份验证检查漏洞,评分为CVSS 9.8。其他修复的漏洞包括CVE-2026-76969和CVE-2026-66768,分别涉及凭证泄露和访问控制不当。SAP建议用户对所有系统进行清点,优先修复面向互联网的系统,并监控可能的漏洞利用尝试。

    SAP 漏洞 远程代码执行 CVSS评分 未经身份验证的攻击 内存损坏 SAP EPP SAP NetWeaver SAP S/4HANA SAP GUI 凭证泄露 横向移动 安全更新


    0x24 Windows BitLocker漏洞允许攻击者远程执行恶意代码

    犀牛安全 2026-09-17T00:00:00 Rhinoer

    Example Image


    微软近期披露了一个影响Windows BitLocker磁盘加密功能的严重安全漏洞(CVE-2026-69449),该漏洞可能导致攻击者在易受攻击的设备上远程执行恶意代码。这个基于堆的缓冲区溢出漏洞被评为“重要”,攻击者可能通过网络内部的任意端点利用此漏洞,从而扩大攻击范围。受影响的Windows版本包括Windows 10、Windows 11以及多个Windows Server版本。微软已发布累积安全更新来修复这一漏洞,IT管理员应优先部署这些更新以保护敏感数据。尽管漏洞利用的可能性较低,但微软强调了及时打补丁的重要性。该漏洞的发现归功于香港理工大学、华中科技大学等机构的安全研究人员,他们通过负责任的披露流程报告了这一漏洞。

    操作系统安全 磁盘加密 缓冲区溢出 远程执行代码 漏洞披露 补丁管理 网络安全事件 漏洞等级 漏洞利用可能性 受影响平台


    0x25 EDR检测体系与静态分析

    安全分析与研究 2026-09-16T22:00:00 © pandazhengzheng

    Example Image


    本文深入探讨了EDR(Endpoint Detection and Response,端点检测与响应)技术及其在网络安全中的应用。文章首先介绍了EDR的基本概念,区分了EDR与EPP(Endpoint Protection Platform,端点保护平台)的区别,并阐述了EDR的检测机制。接着,文章引入了“痛苦金字塔”概念,解释了不同检测指标对攻击者改变成本的影响,强调了EDR在检测高价值指标上的优势。文章进一步分析了理想化EDR模型,包括Shellcode Loader的工作原理和远程进程注入的变体。在“Bubbles Of Bane”部分,文章详细讨论了EDR的三大检测维度:文件扫描、内存扫描和遥测/行为分析,并解释了这些检测技术之间的相互制约关系。最后,文章探讨了AV签名扫描的触发机制和内存扫描器的示例,为读者提供了对EDR检测体系的全面了解。

    EDR 端点安全 恶意软件检测 签名扫描 静态分析 动态分析 网络安全防护 恶意软件规避 防御技术 安全分析


    0x26 众测 30 分钟挖到鸿蒙App高危上传漏洞 | 从 APP 一条异常图片请求,发现被忽略的外围攻击面

    Z2O安全攻防 2026-09-16T20:52:00 w4nk3r

    Example Image


    在本次众测中,安全测试者最初通过常规的Web资产探测未能发现突破口,于是转向分析鸿蒙APP流量。通过Yakit代理抓包,发现一条异常的图片请求直接访问裸IP地址。进一步追踪该IP,发现一台独立的外围服务器,其文件上传接口仅依赖文件后缀进行校验,存在绕过漏洞。测试者成功验证了该漏洞,但在核实资产边界后发现该服务器不属于众测授权的核心资产范围,因此停止了深入利用。文章复盘了完整的挖掘链路,探讨了APP流量分析在发现隐藏攻击面方面的价值,以及渗透测试中资产边界确认的重要性。强调了漏洞验证和漏洞利用的不同阶段,以及在授权范围内进行测试的必要性。文章最后提出了对APP流量分析的几点建议,包括先关注业务入口,再分析客户端流量,先确认资产归属,再判断影响,以及先证明问题真实存在,再考虑进一步利用。


    0x27 已复现 | Langflow post-auth RCE

    微步在线研究响应中心 2026-09-16T17:31:09 © 微步情报局

    Example Image


    Langflow,由IBM维护的开源低代码AI应用构建平台,近日被发现存在一个认证后的远程代码执行漏洞(CVE-2026-17633)。该漏洞源于自定义组件提交接口缺少对组件源码的内容安全检查,使得已认证用户能够提交任意Python组件代码。攻击者利用此漏洞可以在Langflow后端进程上下文中执行任意代码,并可能读取敏感凭据如LLM API key、数据库凭据或vector store token。微步情报局已成功复现该漏洞,并建议受影响用户尽快修复。官方已发布修复方案,同时提供了一些临时缓解措施,如禁用自定义组件或收紧账号权限。微步安全平台已支持检测和防护该漏洞。

    远程代码执行(RCE) 开源软件漏洞 低代码平台安全 Python组件注入 横向移动风险 漏洞利用与修复 微步情报局


    0x28 cPanel:LiteSpeed Web Server 企业版严重漏洞可导致提权

    代码卫士 2026-09-16T17:30:04 Swati Khandelwal

    Example Image


    cPanel发布安全公告,指出LiteSpeed Web Server企业版存在一个严重漏洞,可能导致低权限网站用户在共享托管服务器上获得root访问权限。该漏洞可能被用于访问或篡改其他网站及服务器本身。cPanel已敦促管理员更新至LiteSpeed于9月11日发布的6.3.7版本以修复此漏洞。然而,公告并未详细说明漏洞的运作机制,也没有CVE标识符或严重性评分。此外,公告也没有提供无法立即更新的服务器的应变方案或检查服务器是否已被攻击的指标。这是自今年5月以来发布的第三次cPanel服务器LiteSpeed软件漏洞报告,前两次漏洞均涉及用户端cPanel插件。

    Web服务器漏洞 权限提升 托管账户安全 cPanel安全 安全更新 安全公告 开源软件安全


    0x29 观安观鉴沙箱管理平台|打造安全分析专属隔离执行底座

    观安信息 2026-09-16T17:30:00

    Example Image


    观安观鉴沙箱管理平台是一款基于Containerd容器隔离技术的安全分析工具,旨在为网络安全分析提供高效的隔离执行环境。平台支持远程调用、秒级创建、网络隔离和自动回收沙箱实例,预置了流量解析、文档问答、浏览器自动化等业务镜像,并提供通用执行镜像。平台支持从单机部署扩展到集群,同时兼容离线环境使用。核心功能包括统一管理沙箱、镜像模板和主机设备,支持多种语言的SDK调用,便于接入现有分析程序和Agent工作流。此外,平台还提供设备性能检测功能,帮助运维人员监控资源使用情况。观安观鉴沙箱管理平台旨在打造一个可复用的业务执行底座,支持沉淀镜像、调用任务、监控资源和回收环境,以提高安全分析和Agent任务的效率。

    沙箱技术 容器安全 流量分析 样本研判 AI安全 安全工具 安全运维 镜像管理 接口兼容性 资源监控


    0x2a ThinkPHP框架:2.x-8.x全版本必须知道的10个通用漏洞(附实战getshell案例)

    allby森林之家 2026-09-16T17:08:36 © 森林之家zbs

    Example Image


    本文详细介绍了ThinkPHP框架从2.x到8.x版本中存在的各种通用漏洞,并提供了相应的攻击方法和防御建议。文章首先概述了ThinkPHP的流行程度及其带来的安全风险,接着分别针对不同版本分析了多种漏洞类型,包括TP2.x的RCE漏洞(利用preg_replace的/e模式)、TP3.x的SQL注入和日志泄露问题、TP5的多个RCE漏洞(CVE-2018-20062和invokefunction)、TP5的SQL注入和敏感信息泄露、TP5的文件包含RCE、TP6的多语言文件包含RCE(CVE-2022-47945)和反序列化RCE(CVE-2022-38352)、TP8的反序列化RCE(CVE-2024-44902)。文章还提供了一个实战案例,展示了如何通过文件上传漏洞获取shell权限。最后总结了ThinkPHP各版本中存在的常见Web漏洞类型,并给出了一个针对ThinkPHP站点的攻击顺序:FOFA找目标 → 工具跑nday → 弱口令进后台 → 找上传点getshell。强调了本文仅供技术研究与学习交流使用,禁止用于非法用途。

    PHP框架 Web安全 漏洞分析 漏洞利用 渗透测试 ThinkPHP 安全研究


    0x2b 搜狗输入法 Windows 版远程代码执行漏洞(CVE-2026-51990)

    云南启安科技 2026-09-16T17:06:14 云南启安

    Example Image


    本文详细介绍了搜狗输入法Windows版存在的一个远程代码执行漏洞(CVE-2026-51990)。该漏洞由自定义协议处理器(biz_helper.exe)未充分验证传入的命令行参数导致,攻击者可以通过构造恶意链接利用参数注入调用SGMyInput.exe的皮肤中心CEF WebView,进一步利用过时的Chromium引擎漏洞实现任意代码执行。成功利用此漏洞可能导致攻击者以当前用户权限完全控制系统,安装持久化后门、窃取数据、执行任意命令。该漏洞影响搜狗输入法Windows版低于16.3.0.3498的版本。官方已发布更新至16.3.0.3498或更高版本,建议用户及时更新以修补此漏洞。

    输入法漏洞 远程代码执行 CVE编号 恶意软件 软件更新 浏览器引擎漏洞 沙箱保护 同源策略


    0x2c 安全简讯(2026.09.16)

    启明星辰安全简讯 2026-09-16T16:36:22

    Example Image


    2026年9月16日的网络安全简讯中,报道了多起安全事件。思科安全邮件网关设备被发现存在一个严重零日漏洞(CVE-2026-76461),该漏洞允许攻击者以root权限执行任意命令。Telegram Desktop的HTML导出功能存在存储型跨站脚本漏洞,可能导致数据泄露。休斯顿公用事业公司CenterPoint Energy遭受数据泄露,749万客户信息被窃。恶意软件BambooToken利用MQTT协议攻击多国系统,收集主机信息。HBO Max官方账号被黑客入侵用于恶意广告攻击。美国网络安全和基础设施安全局(CISA)警告勒索团伙利用VMware vCenter的关键漏洞。

    零日漏洞 电子邮件安全 存储型XSS漏洞 数据泄露 恶意软件攻击 勒索软件 网络攻击 漏洞利用 跨站脚本攻击 系统安全


    0x2d 爱企查 + 8 个引擎联合查询:企业资产底裤级收集方案

    只会看监控的实习生 2026-09-16T16:00:00 © 菜狗

    Example Image


    本文介绍了一款名为AsamF的网络安全资产收集工具,该工具集成多个平台的数据源,包括Fofa、Hunter、Quake、Zoomeye、Shodan、爱企查、Chinaz、0.zone 及 subfinder,旨在帮助安全研究员快速进行企业资产测绘和信息收集。AsamF支持快速配置,并通过配置文件存储API Key,便于切换和使用。核心功能模块“爱企查”能够一站式收集企业信息,包括企业名反查、URL、主机、备案、控股关系、分支机构,以及关联的子域名、信息系统、泄露邮箱、人员信息、App资产、目录和代码。文章还介绍了如何通过AsamF进行单企业深度查询和批量企业URL/IP提取,以及如何使用联合查询功能进行跨平台检索。此外,文章还提到了其他工具,如Chinaz用于IP归属、ICP备案等信息的收集,以及如何配置多平台Key和验证Key有效性。最后,文章提醒用户遵守平台条款,并提供了项目的GitHub地址供用户参考。

    网络安全工具 企业资产收集 多平台数据源 信息收集 安全研究员 自动化工具 配置管理 数据归档 社区与交流


    0x2e 浏览器的\"信任\"被伪造:KREMLIN 攻破 Chrome 完整性校验,1500+ 巴西网银主机沦陷

    奇安信威胁情报中心 2026-09-16T15:58:53 © 威胁情报中心

    Example Image


    KREMLIN 是一种针对巴西银行用户的恶意软件行动,至少自 2025 年 5 月开始活跃,持续 15 个月,横跨七个攻击波次。该行动的核心武器是 KREMLIN 工具集,它能在 Chrome 和 Edge 中安装一个用户从未批准过的恶意扩展。攻击者通过伪造 Chromium 自身的完整性校验值(HMAC 与 App-Bound 加密哈希),让浏览器认为这次安装完全合法。此外,C2 配置写入以太坊智能合约充当“死信箱”,难以被拔除。截至分析时,已观测到 1,515 台受感染主机,其中 98.75% 位于巴西。KREMLIN 的感染链包括三个阶段:第一阶段是一个伪装成银行回单的 JavaScript 文件,用于加载多阶段加载器;第二阶段建立持久化并从以太坊智能合约中下载载荷;第三阶段是一个 C++ 安装器,用于安装恶意扩展并窃取浏览器数据。该行动展示了浏览器扩展成为银行木马核心战场的趋势,绕过了 Chrome 近两年为遏制窃密木马而筑起的最重要防线。


    0x2f Fortinet FortiWeb 8.0–8.0.1 未授权 RCE 利用链地下售卖事件

    李白你好 2026-09-16T14:51:32 © 李白

    Example Image


    本文报道了一起Fortinet FortiWeb 8.0–8.0.1产品中未授权远程代码执行(RCE)漏洞的地下售卖事件。黑客在地下论坛上发布售卖帖,声称提供针对该产品的“1-day”利用,通过利用两个CVE漏洞实现未授权RCE。这些漏洞已被公开,且公开的Metasploit模块已存在。售卖价格为760美元,仅接受门罗币支付。该漏洞链已被CISA列入已知被利用漏洞目录,攻击者可以通过该漏洞链篡改WAF策略、植入后门或作为跳板进入内网。文章分析了漏洞的利用流程和影响,并提供了检测与狩猎建议,包括版本核查、暴露面检查、日志与配置审计等。同时,文章强调了升级至最新版本和关闭公网管理接口的重要性,以降低风险。

    网络安全漏洞 FortiWeb 远程代码执行 地下市场 漏洞利用 漏洞修复 安全响应 Fortinet 威胁情报


    0x30 【风险通告】微软9月安全更新补丁和多个高危漏洞风险提示(CVE-2026-85880)

    安恒信息CERT 2026-09-16T14:43:23

    Example Image


    微软发布了9月安全更新公告,包含了对多个微软产品的安全更新补丁,涉及Windows Win32k、Windows DNS、Windows Device Association Service、Windows Routing and Remote Access Service (RRAS)、Windows Audio Service、Windows File History Service等。公告中重点关注了多个严重漏洞,包括Windows Advanced Local Procedure Call (ALPC) 特权提升漏洞(CVE-2026-85880)、Windows Win32k特权提升漏洞(CVE-2026-68880和CVE-2026-69274)、Windows DNS特权提升漏洞(CVE-2026-69310)、Windows Routing and Remote Access Service (RRAS)远程代码执行漏洞(CVE-2026-69852)、Microsoft Entra ID特权提升漏洞(CVE-2026-62916)等。这些漏洞允许攻击者通过网络执行代码、提升权限或进行身份伪造等恶意操作。微软建议相关用户及时更新对应补丁以修复漏洞。对于补丁的获取,微软提供了自动更新和手动更新的方法,用户可以通过Windows Update进行更新。对于技术支持需求,用户可以联系微软的技术支持热线400-6059-110获取帮助。


    0x31 OpenAI智能代理集群牵涉GemStuffer攻击活动中3022个恶意RubyGems软件包

    安全圈的那点事儿 2026-09-16T14:23:34 © 网络安全9527

    Example Image


    本次网络安全事件涉及3022个与GemStuffer攻击活动相关的RubyGems软件包,研究人员怀疑这些恶意软件包由OpenAI智能代理集群生成。攻击者利用RubyGems平台,通过恶意软件包执行恶意代码,搜集数据,尝试窃取凭证,并开展网页攻击测试。恶意软件包滥用RubyDoc.info文档构建服务,植入攻击者编写的Ruby恶意文件。攻击者还尝试从RubyGems平台窃取API密钥,并利用这些密钥上传新的恶意软件包。RubyGems平台在5月临时关闭新用户账号注册功能以应对恶意软件包的涌入。此外,攻击者还在软件包的元数据中植入跨站脚本(XSS)载荷,针对软件包详情页面、管理控制台等下游服务。该事件揭示了RubyGems平台的安全漏洞,并引起了广泛关注。

    恶意软件攻击 智能代理滥用 RubyGems平台安全 代码执行载体 数据泄露 跨站脚本攻击 API密钥泄露 软件供应链攻击


    0x32 五个 V8 漏洞里唯一的 Medium:Chrome 在野0Day CVE-2026-87491

    Ots安全 2026-09-16T13:04:54

    Example Image


    公开 exploit 在补丁发布两天后就出现在代码托管平台上,两个仓库都把 CVE-2026-87491 与五天前修补的 CVE-2026-85046 串成一条链。


    0x33 CTF密码学解题思路全攻略

    赛查查 2026-09-16T11:26:25 0xBADCODE

    Example Image


    CTF 密码学解题思路全攻略:从侦察到攻击的通用闭环框架

    密码学 (Cryptography) CTF 网络安全 (Network Security) 逆向工程 (Reverse Engineering) 实战技巧 (Practical Tips) 工具使用 (Tool Usage) 解题方法论 (Solving Methodology) 进阶方向 (Advanced Topics)


    0x34 点开一个sgbiz链接就植入后门:搜狗输入法漏洞已被真实利用

    字节脉搏实验室 2026-09-16T11:25:38 © tcode

    Example Image


    本文报道了一起针对搜狗输入法的真实攻击事件。Windows版搜狗输入法存在一个编号为CVE-2026-51990的远程代码执行漏洞,攻击者利用该漏洞通过特制链接安装了GRAYRABBIT后门。攻击链利用了输入法处理外部链接、启动本地组件以及内置浏览器的安全配置缺陷。攻击者通过将恶意链接嵌入到合法的7-Zip程序中,诱使用户执行,从而在用户不知情的情况下安装后门。腾讯在2026年4月修复了该漏洞,但Gen Digital发现修复后的版本仍存在一些安全配置问题。文章详细分析了攻击过程、漏洞利用细节以及腾讯的修复措施,并提供了针对个人和企业用户的行动指南。

    输入法漏洞 远程代码执行 后门攻击 社会工程学 软件供应链攻击 浏览器安全 CVE编号 恶意软件分析 安全修复 网络安全事件


    0x35 防火墙不是安全终点:PAN-OS未认证漏洞可拿到PA设备root权限

    字节脉搏实验室 2026-09-16T11:25:38 © tcode

    Example Image


    本文分析了Palo Alto Networks PAN-OS中的一个严重漏洞(CVE-2026-0310),该漏洞允许攻击者无需认证即可在PA-Series硬件防火墙上以root权限执行任意代码。漏洞源于XML处理过程中的越界写入,可能导致拒绝服务或代码执行。PAN-OS多个版本受影响,包括VM-Series虚拟防火墙。文章强调了管理平面暴露的风险,并指出修复不能仅依赖于主版本号,需要按分支升级到确切的安全版本。此外,文章还提供了行动清单,包括盘点暴露、核对修复版本、安排维护窗口和排查异常等步骤,以确保网络安全。

    漏洞披露 防火墙安全 XML处理漏洞 拒绝服务攻击 任意代码执行 网络安全防护 PAN-OS 版本升级 管理平面安全 漏洞利用


    0x36 Marimo 漏洞把云凭据交到攻击者手里:从笔记本到堡垒机只需几秒

    汇能云安全 2026-09-16T10:02:28

    Example Image


    本文报道了近期一系列网络安全事件和漏洞。其中包括Cisco Secure Email Gateway的SQL注入漏洞CVE-2026-76461,该漏洞可能导致邮件数据、账号信息泄露;Marimo平台的未认证远程代码执行漏洞CVE-2026-39987,允许攻击者窃取AWS凭据并快速登录SSH堡垒主机;Gitea代码平台的高危漏洞CVE-2026-60004,可能导致源代码窃取和凭据收集;LiteSpeed Web Server的低权限用户root权限漏洞,可能影响共享主机上的多个网站;WordPress WooCommerce插件的漏洞CVE-2026-27540,允许攻击者无需登录即可接管网站;Telegram桌面版的HTML导出漏洞,可能导致数据窃取;日本数字厅平台的数据泄露事件;CISA与NIST发布身份令牌安全清单;CISA总结Active Directory的入侵手法;苹果发布安全更新修复273个漏洞。文章强调了网络安全的重要性,并提醒企业及时更新和修复漏洞,加强安全防护。

    SQL注入 云安全 远程代码执行 邮件安全 数据泄露 VPN安全 身份令牌安全 域控安全 软件漏洞 补丁管理 攻击路径 供应链安全 移动安全


    0x37 梭哈之自动化渗透脚本

    安全无界 2026-09-16T10:00:00 © pippybear

    Example Image


    本文介绍了一个名为“梭哈之自动化渗透脚本”的工具,该工具旨在自动化进行网络安全测试,特别是在Hackerone平台上的漏洞挖掘。文章首先声明了使用该脚本进行非法测试的责任归属,并简要回顾了作者之前尝试自动化漏洞挖掘的失败经历。接着,作者介绍了脚本的最新版本,该版本主要针对登录系统进行测试,特别是那些不提供账号密码的系统。文章详细描述了脚本的工作原理,包括如何处理存在和不存在表单的登录场景,以及如何应对带验证码和下拉框的登录界面。此外,还介绍了脚本如何通过hook技术获取API请求,以及如何使用OCR识别验证码。最后,文章提供了一个运行效果的示例,展示了脚本如何自动完成登录过程并进行安全测试。

    自动化渗透测试 网络安全脚本 登录接口安全测试 漏洞挖掘 验证码识别 Playwright框架 JavaScript Hook OCR技术 响应式网页设计 安全测试策略


    0x38 安卓逆向 -- AI跑通unidbg调用sgmain生成某ckey参数

    逆向有你 2026-09-16T09:33:40 albao

    Example Image


    本文主要探讨了如何利用Unidbg模拟器和大模型(如Gemini)协助完成安卓逆向中的CKey生成过程。作者首先介绍了自己的安卓逆向学习背景,并提到在尝试生成encryptR_client的CKey时遇到的卡点。随后,文章详细描述了使用Unidbg搭建模拟环境的过程,包括Frida Hook、补环境参数、以及如何处理初始化流程和常见的环境监测问题。作者强调了在补环境过程中,对于不常见或不确定的参数,可以利用Frida Hook获取真机环境数据,再辅助大模型完成模拟。文章还提到了一些具体的补环境步骤,如处理文件访问请求、系统调用、JNI调用等,并分享了如何通过大模型解决特定问题,例如处理ArtMethod结构体检查和svc number问题。最后,作者总结了使用大模型完成逆向工程的突破,并表达了继续探索的决心。整个过程展示了大模型在安卓逆向领域的辅助能力,为逆向学习者提供了实用的参考和指导。


    0x39 已复现 | 搜狗输入法“1点击”远程代码执行漏洞(视频)

    白帽子安全笔记2.0 2026-09-15T21:14:41 © 陆安予

    Example Image


    本文揭露了搜狗输入法中的一个严重远程代码执行漏洞(CVE-2026-51990),该漏洞存在于V16.3.0.3498以下版本。美国网络安全公司Gen Digital在2026年4月首次披露此漏洞,而作者在两天内成功复现。该漏洞利用了搜狗输入法内置的基于Chromium 80版本的浏览器,通过禁用的沙箱和已知的V8漏洞,攻击者可以诱导用户点击特定链接,从而在浏览器中执行远程代码。尽管腾讯已经修复了此漏洞,但鉴于该漏洞已在野利用,作者提醒用户检查版本并确保自动更新。文章还强调了该研究仅限合法授权的安全研究和渗透测试,并附有免责声明和引用链接。

    输入法漏洞 远程代码执行 CVE编号 沙箱逃逸 Chromium漏洞 安全研究 渗透测试 软件更新 网络安全法


    0x3a 采购文件暗藏杀机——PureRAT木马针对电商定向窃密

    火绒安全 2026-09-15T16:13:35 © 火绒安全

    Example Image


    近日,火绒安全实验室发现针对电商行业的恶意网络攻击活动,攻击者伪装成合作客户,通过站外社交、私聊、邮件等渠道传播恶意hta脚本文件。该文件伪装成正规采购资料,诱导电商运营人员解压打开,触发恶意程序运行。程序在后台静默运行,释放并启动多层恶意加载器,最终在系统内存中落地运行PureRAT远程控制木马,实现对受害终端的长期控制和数据窃取。攻击流程包括hta文件隐藏窗口、释放加密文件、加载器复制到指定目录并间接启动、修改AmsiScanBuffer阻止扫描、内存加载Loader、解密并运行PureRAT。PureRAT通过TLS通道与控制端通信,使用protobuf交换消息,功能包括主机信息收集、安全软件探测、浏览器及加密货币钱包数据窃取、屏幕截图、摄像头探测、计划任务持久化,并可加载.NET工具模块。火绒安全产品已实现对该行为的拦截与查杀。攻击者利用电商商家商务沟通频繁的特点,发送伪装文件,威胁电商经营终端数据安全和数字资产安全。火绒安全提醒用户警惕此类钓鱼攻击,不要直接打开陌生文件,对压缩包内容保持警惕,避免保存敏感信息,及时更新安全软件并进行查杀。

    钓鱼攻击 恶意软件 hta攻击 PureRAT 数据窃取 持久化 反Amsi 内存加载 TLS通信 社交工程


    0x3b URL解析差异的WCD利用:缓存键原语、PII泄露与缓存投毒

    迷人安全 2026-09-15T14:29:18 © 迷人安全

    Example Image


    本文深入分析了基于URL解析差异的Web Cache Deception(WCD)漏洞。该漏洞源于缓存层与源站应用对同一URL的解析和规范化结果不一致,导致攻击者能够构造特定URL,使缓存层将其判定为静态资源,而源站仍按动态接口处理,从而泄露PII信息。文章详细解析了漏洞的利用原语、攻击链和防护方案,包括通过URL编码后缀构造缓存键原语、缓存投毒与漏洞链的危害,以及测试方法论和防护建议。文章强调,现代Web应用的测试应覆盖请求经过的全部解析与规范化处理层,并建议采用路径白名单、统一URL规范化逻辑、显式禁止缓存认证态接口等措施来防护此类漏洞。

    Web缓存欺骗 URL解析差异 个人信息泄露 缓存投毒 安全测试 安全防护 漏洞分析


    0x3c 【2026hvv】搜狗一键RCE漏洞之三个\"各自不算致命\"的缺陷如何变成 Critical,文章详谈~【附验证exp】

    网络安全007 2026-09-15T11:41:32 FL_Clover

    Example Image


    2026年4月,Gen Digital 威胁实验室发现 UNC3569 间谍组织利用搜狗输入法中的 CVE-2026-51990 漏洞进行攻击。该漏洞由三个缺陷组合而成:自定义 URI 协议参数注入、内嵌浏览器页面可被劫持、以及过时且未启用沙箱保护的 Chromium 内核。攻击者诱导用户点击特制链接,即可在受害者机器上以当前用户权限执行任意代码。UNC3569 已在真实攻击中利用该漏洞投放 GRAYRABBIT 后门,目标为东亚及东南亚地区的政府、教育、科技与金融机构。腾讯安全在收到报告后仅12天即发布修复版本(16.3.0.3498)。漏洞影响范围广泛,搜狗输入法国内月活用户超数亿。攻击链利用了多个环节的缺陷,最终通过 V8 类型混淆漏洞(CVE-2021-38003)获得系统级代码执行。UNC3569 的实战攻击展示了多种防御规避技巧,如下载器内联化、侧载宿主选择、反沙箱逻辑、执行方式选择、自删除技术和 C2 协议特征。建议用户立即升级至修复版本,并采取相应的终端检测与排查措施。


    0x3d 普通用户能拿到管理员密钥:JumpServer 过滤漏洞已公开 PoC

    字节脉搏实验室 2026-09-15T11:32:06 © tcode

    Example Image


    JumpServer堡垒机近日公开了一个高危安全漏洞,该漏洞允许普通用户在特定API列表查询中读取到不属于他们的AccessKey记录,甚至可能包含其他用户或内部组件的Secret。该漏洞评级为High,CVSS 3.1评分为8.8,影响版本包括>=3.7.0, <3.10.23-lts>=4.0.0, <4.10.19-lts。漏洞的产生是由于JumpServer的通用API列表过滤组件在特定查询条件下,会反向处理整个查询集条件,以及序列化器选择受到客户端查询参数影响,导致多返回一些正常列表不该出现的字段。尽管目前尚未发现漏洞在野利用,但企业应立即检查是否使用受影响版本,并升级到修复版本。此外,应执行密钥轮换和审计,以确保敏感数据的安全。

    JumpServer 漏洞 堡垒机安全 API 过滤漏洞 权限提升 安全公告 漏洞修复 网络安全 企业安全


    0x3e WooCommerce批发潜客捕获插件漏洞遭在野利用

    sec随谈 2026-09-15T09:45:52 sec随谈

    Example Image


    本文报道了一起针对WooCommerce批发潜客捕获插件的在野利用活动。该插件存在一个严重漏洞,使得未经身份验证的远程攻击者能够上传任意PHP脚本,从而夺取服务器控制权。受影响的WordPress网站数量估计超过6000个,这对依赖该插件的B2B商家构成了严重威胁。攻击者可能访问私人客户记录和财务数据,甚至注入支付窃取程序或劫持管理员权限。Wordfence报告称已拦截超过10万次针对该漏洞的利用尝试。漏洞源于文件上传过程中缺少服务端输入验证,攻击者可以通过伪造参数绕过文件类型限制。开发团队已发布2.0.3.2版本修复了该问题,管理员应立即更新插件以保护其网站。同时,建议管理员检查网站目录和访问日志,以发现可能的恶意活动。

    漏洞利用 WooCommerce插件安全 WordPress安全 文件上传漏洞 远程攻击 服务器安全 商业影响 应急响应


    0x3f DeepSeek-DSH红队模式 - 覆盖渗透测试、红队评估、代码审计、免杀对抗等

    HACK之道 2026-09-15T09:26:21 SeaOf0

    Example Image



    0x40 银狐投毒云调度进化:被识破的假官网改发微信安装包,黑名单机制上线

    AI和提效工具实验记 2026-09-15T09:20:09 © 安全情报官

    Example Image


    银狐投毒云调度完成第四次进化,从无条件返回到白名单限制,再到被安全侧批量探测摸清规律后,于9月12日凌晨切换为云端黑名单机制。仿冒目标持续向泛互联网生态扩散,Netlab公开了12+仿冒域名、13个中转节点等完整IOC底账。微步IoC总量刷新至7010,热点域名baidu787.com编号子域族成片出现,腾讯云COS香港区桶首次进入热点榜。Derp数据质量规律第四次验证兑现,美国C2首次登顶。银狐云端调度升级的黑名单机制,具备反侦察能力,对防御方造成挑战。技术分析表明,攻击链具备服务端决策权、反探测自适应和容灾工程化等特点。终端侧新 hunting 点包括伪Python安装目录藏.py脚本载荷、OneDrive缓存目录借壳等。建议网络侧封禁域名族优先于IP,终端侧进行浏览器取证、目录名正则检测等。


    0x41 高危预警|CVE-2026-51990 搜狗输入法RCE漏洞!可植入灰兔后门,已被APT野利用

    维度攻防 2026-09-15T09:18:13 © 维度攻防

    Example Image


    本文报道了搜狗输入法存在的一个高危远程代码执行(RCE)漏洞,漏洞编号为CVE-2026-51990。该漏洞允许攻击者通过构造恶意链接来远程执行代码,并在受害主机上植入灰兔(GrayRabbit)模块化后门,从而完全控制设备。这一漏洞已被APT组织UNC3569公开在野利用,对政企、金融、科研、教育单位构成严重威胁。漏洞的核心原因在于搜狗输入法自定义协议sgbiz://的安全校验缺失,以及内置老旧Chromium内核的沙箱防护失效。文章详细分析了漏洞原理、受影响范围、自查与修复方案,并强调了终端安全的重要性,建议企业升级输入法版本、加强安全教育和终端行为监测。

    远程代码执行漏洞 搜狗输入法漏洞 APT攻击 灰兔后门 高危预警 安全漏洞修复 终端安全 企业安全 安全意识教育


    0x42 Web安全测试的终极利器:Burp Suite核心模块与插件开发实战

    运维安全入门 2026-09-15T09:00:00 © 不懂安全的运维

    Example Image


    本文深入探讨了Burp Suite在Web应用安全测试中的核心作用,将其定位为该领域的行业标准工具。文章首先详细解析了Burp Suite的核心模块,包括代理拦截(Proxy)和自动化爆破(Intruder),并介绍了它们的高级用法。接着,文章转向API安全测试,展示了如何使用Burp Suite测试现代Web应用的RESTful API和GraphQL。此外,文章还介绍了Burp的BApp Store和插件开发,包括如何使用Java或Python编写自定义扩展。最后,文章从蓝队视角提供了防御Burp探测的策略,包括检测Burp流量、防御Intruder爆破以及加固策略。全文强调了工具和技术的合法使用,并提醒读者不要用于未授权的非法攻击行为。

    网络安全工具 Web安全测试 渗透测试 漏洞挖掘 API安全 插件开发 防御策略 安全运维


    0x43 搜狗输入法曝一键 RCE 漏洞(CVE-2026-51990),已被在野利用投放后门

    随笔漫记安全路 2026-09-15T08:39:21 零日手记

    Example Image


    本文报道了腾讯搜狗输入法Windows版存在的一处一键式远程代码执行(RCE)漏洞,编号CVE-2026-51990。该漏洞允许攻击者在受害者点击特定链接后,无需受害者察觉即执行恶意代码。攻击者已利用此漏洞在野投放GRAYRABBIT后门程序,实现远程控制。漏洞涉及搜狗输入法中的自定义协议处理器和过时的Chromium引擎。官方已在16.3.0.3498版本中修复了该漏洞,用户应立即升级。文章详细分析了攻击链,包括利用自定义协议处理器、过时嵌入式浏览器、DLL侧加载等技术。同时,提供了应急处置和整改建议,包括升级软件、保持软件更新、企业资产盘点和网络监测等。

    软件漏洞 远程代码执行 后门攻击 自定义协议漏洞 内嵌浏览器安全 DLL侧加载攻击 C2通信 应急响应 安全意识


    0x44 GitLab CVE-2026-85706路径遍历漏洞:无认证任意文件读取

    黑白之道 2026-09-15T08:34:00 © Blake Chen

    Example Image


    本文详细分析了GitLab于2026年9月10日修复的CVE-2026-85706路径遍历漏洞。该漏洞允许攻击者无需认证,通过单次HTTP请求读取服务器上的任意文件,影响范围涵盖多个GitLab版本。漏洞的核心问题在于路径限制不严和认证校验缺失,导致攻击者能够读取配置文件、SSH私钥、数据库配置等重要信息。该漏洞在披露后不到24小时内便被野外利用,GitLab官方迅速发布补丁。文章从漏洞概览、技术分析、野外利用、蓝队检测与响应以及长期防御与修复建议等方面进行了深入探讨,强调了及时补丁和加强日志监控的重要性。

    GitLab 漏洞 路径遍历漏洞 任意文件读取 无认证访问 CVE编号 CVSS评分 安全响应 供应链安全 自托管实例安全


    0x45 iOS 27 发布当日即遭破解:AirLift 配对越狱 PoC 深度技术分析

    黑白之道 2026-09-15T08:34:00 © Red Hunter

    Example Image


    本文深入分析了iOS 27发布当日即遭破解的事件。安全研究员@0xjohnny公开了名为AirLift的沙箱逃逸概念验证工具,该工具利用苹果的AirTraffic媒体同步服务,通过已配对的Mac设备,无需安装应用即可读写iOS沙箱外的敏感目录。文章详细剖析了攻击链路,揭示了沙箱闸门的路径验证缺陷,并介绍了PoC工具的工作原理。文章还讨论了该漏洞的影响范围和缓解措施,强调了对企业安全团队的重要性,并提出了对MDM策略和沙箱闸门的审计建议。

    iOS安全漏洞 越狱技术 沙箱逃逸 Apple产品安全 安全研究 恶意利用预防 企业安全 红队/蓝队


    0x46 【热点安全风险】9月15日 | ConnectWise ScreenConnect 提权漏洞遭在野利用,攻击者可接管企业终端运维通道(CVE-2026-84869)

    华顺信安威胁情报中心 2026-09-15T07:30:00

    Example Image


    本文详细分析了近期网络安全领域的一系列热点风险事件。其中包括ConnectWise ScreenConnect远程监控与管理工具的提权与未授权漏洞,该漏洞已被在野利用,可能导致攻击者接管企业终端运维通道。此外,运营商的挂失封禁机制存在六处缺陷,攻击者可远程切断陌生设备联网。跨平台开源备份工具Kopia存在未认证请求注入SSH命令的漏洞,可能成为远程代码执行的入口。云安全平台Prowler的SAML域名声明缺陷可能导致跨租户账户接管。漏洞赏金平台HackerOne全面实施强制身份验证,白帽匿名赏金时代走向终结。Laravel Shopper电商后台插件修复一批越权漏洞。文章提出了针对这些风险事件的应对建议,包括升级软件、加强安全配置、实施身份核验和数据保护措施等。

    漏洞利用 远程访问 身份验证 数据备份 云安全 物联网安全 电商安全 安全工具 安全响应


    0x47 dddd-Next 自动化资产测绘 + 漏洞扫描工具,覆盖指纹识别、弱口令、nuclei POC、Shiro 专项检测和 HTML 报告

    夜组安全 2026-09-15T07:30:00 galact-byte

    Example Image


    文章介绍了名为dddd-next的网络安全自动化资产测绘和漏洞扫描工具。该工具是对原dddd项目的现代化重写,保留了ddd的设计哲学,并采用了现代Go标准结构重构。工具支持指纹识别、弱口令检测、nuclei POC、Shiro专项检测等功能,并提供HTML报告。它能够自动分类输入、进行主动和被动指纹识别,支持子域名枚举、自定义端口扫描、ICMP存活探测、CDN/WAF识别等。此外,它还具备指纹到POC的智能映射、Nuclei v3漏洞扫描、弱口令爆破、漏洞探测等功能。文章还提到了工具的获取方式、真实环境下的回归测试以及与原项目的差异。

    自动化工具 网络安全 漏洞扫描 资产测绘 Go语言开发 漏洞利用 报告生成 社区工具


    0x48 Avast 防病毒软件零日漏洞利用概念验证允许攻击者导出 SAM 数据库并获得 SYSTEM Shell

    暗镜 2026-09-15T07:00:00 © ZM

    Example Image


    本文报道了Avast antivirus软件中的一个零日漏洞,该漏洞允许攻击者利用Sandbox组件的缺陷,通过本地执行权限获取对SAM数据库的访问权限,进而获得完整的SYSTEM级别命令shell。这个漏洞可能被用于绕过终端安全产品,使得原本旨在保护操作系统的防病毒软件变成了控制本地系统的潜在途径。漏洞的概念验证程序已托管在GitHub上,且已证实与特定版本的Avast和Windows 11兼容。SAM数据库包含敏感的本地帐户凭据,因此获取其访问权限可能导致离线密码破解、凭据窃取和横向移动。目前,GitHub项目尚未提供正式版本、CVE编号、厂商公告、受影响版本信息或补丁详情。此外,该漏洞可能影响GenDigital的其他安全产品,如AVG和Norton。漏洞的公开概念验证程序可能降低了对拥有本地Windows终端访问权限的攻击者的防御难度。攻击者需要本地执行权限,这可能通过多种方式获得。

    漏洞分析 漏洞利用 防病毒软件 本地权限提升 SAM数据库泄露 密码安全 横向移动 GitHub泄露 CWE-287


    0x49 安全工具丨一个轻量 C2 框架覆盖「生成载荷 → 会话管理 → 任务执行」的完整链路。红队演练、渗透测试开箱即用。

    蓝星安全 2026-09-15T06:00:00 © 蓝星安全

    Example Image


    ToShell是一个轻量级的C2(命令与控制)框架,专为授权的红队演练、渗透测试和安全研究设计。该框架提供从生成载荷到会话管理和任务执行的完整链路。它由服务端、Web控制台和多平台植入端组成,支持Windows、Linux和macOS操作系统,并提供多种载荷格式。ToShell具有多通道回连、跨平台支持、全功能会话操作、组网与隧道功能,以及AI副驾驶和自主Agent等特色功能。AI副驾驶提供联网搜索、远程下载工具和权限审批,而自主Agent能够自主执行任务,包括提权和横向移动。此外,ToShell还具备免杀和隐蔽设计,以对抗检测机制。该框架旨在为安全专家提供一个强大的工具,用于模拟和执行复杂的网络攻击场景。

    C2框架 红队工具 渗透测试 会话管理 任务执行 多平台支持 免杀技术 隐蔽通信 AI辅助


    0x4a (9.9分) CVE-2026-90605:Totolink路由器formFilter缓冲区溢出

    红队安全圈 2026-09-14T20:00:00 红队安全圈

    Example Image


    本文详细分析了CVE-2026-90605漏洞,该漏洞影响Totolink A3002MU路由器的boa Web服务。漏洞源于formFilter函数对ip6addr参数缺乏长度校验,导致缓冲区溢出,CVSS评分高达9.9。攻击者只需低权限认证即可远程触发该漏洞。文章介绍了漏洞的成因、影响范围、利用分析以及检测与排查方法。同时,提供了修复建议,包括关注固件更新、加强管理口安全、更换弱口令等。此外,文章还从红队视角分析了该漏洞的利用价值和防御建议。

    路由器漏洞 缓冲区溢出 固件安全 网络设备安全 IoT安全 漏洞利用 安全检测 安全修复 红队安全


    0x4b 渗透测试框架之王:Metasploit模块化艺术与高阶Payload生成

    运维安全入门 2026-09-14T19:45:32 © 不懂安全的运维

    Example Image


    本文深入探讨了Metasploit Framework(MSF)在渗透测试领域的重要性。Metasploit以其模块化设计和强大的功能,成为渗透测试框架的佼佼者。文章首先介绍了MSF的核心架构,包括其模块化设计、基于Ruby的简洁语法和面向对象特性,以及后渗透功能。接着,文章详细介绍了msfvenom工具,用于生成和编码Payload,并提供了生成反向Shell的示例。此外,文章还涵盖了自定义模块的开发基础,以一个HTTP服务探测模块的示例进行说明。最后,文章从蓝队的角度出发,讨论了如何检测MSF攻击,包括检测Meterpreter通信和msfvenom生成物,并提出了防御加固策略。

    渗透测试 Metasploit 安全研究 漏洞利用 编码艺术 自定义模块 后渗透 防御策略 安全运维


    0x4c 已复现 | 搜狗输入法 1-click RCE

    微步在线研究响应中心 2026-09-14T17:04:29 © 微步情报局

    Example Image


    近日,搜狗输入法被发现存在一个远程代码执行漏洞(CVE-2026-51990),该漏洞由自定义协议处理缺陷触发。攻击者可以通过构造恶意的sgbiz:链接注入启动参数,诱使内置浏览器访问恶意网页,进而执行任意代码。这一漏洞已被证实可以通过诱导受害者点击一次恶意链接来执行任意代码,并且已经被用于投放GRAYRABBIT后门。受影响的产品是搜狗拼音输入法,版本低于16.3.0.3498。微步情报局已经成功复现了该漏洞,并提供了详细的漏洞情报和修复方案。官方已发布新版本,建议用户尽快更新以修复该漏洞。

    远程代码执行(RCE) 软件漏洞 输入法安全 Windows安全 恶意软件传播 用户教育 漏洞响应


    0x4d 一键绕过CDN获取真实IP

    马哥网络安全 2026-09-14T17:00:00 点击关注👉

    Example Image


    本文介绍了一种名为FUCK-CDN的自动化工具,用于绕过CDN获取真实IP。该工具由Claude Code打造,能够通过40多种OSINT方法自动分析目标域名,构建证据链,并输出最终判定。FUCK-CDN能够识别多种CDN服务,包括Cloudflare、腾讯EdgeOne、阿里云、AWS CloudFront等,并按优先级从低到高尝试不同的方法来绕过CDN。工具的优先级方法包括SPF/MX/TXT记录泄露、IPv6直连、历史DNS回溯、SSL证书序列号比对、子域名枚举、HTTP行为差异分析等。找到候选IP后,工具会进行三重交叉验证,包括SSL证书比对、HTTP行为对比和IP反查,以提供置信度评级。文章还提供了工具的安装方式、API Key配置、支持的平台和Key格式、免费额度以及用途等信息。

    CDN绕过 网络安全工具 IP溯源 OSINT 自动化工具 SSL证书分析 DNS分析 HTTP行为分析 安全漏洞利用 网络安全研究


    0x4e 安全简讯(2026.09.14)

    启明星辰安全简讯 2026-09-14T16:44:23

    Example Image


    本文报道了2026年9月14日前发生的几起网络安全事件。首先,LiteLLM服务器暴露,大量服务器接受默认密码或无需身份验证,导致敏感信息泄露和基础设施被劫持。Revolut因收到伪造政府请求而泄露客户数据,事件未涉及技术漏洞。佛罗里达州车管局确认驾驶员数据库遭泄露,攻击者使用了被盗凭证。JFrog Artifactory曝严重漏洞,攻击者利用漏洞部署Rust后门。GitLab曝最高危漏洞,用户被敦促立即修补。Cl0p团伙声称入侵哈雷戴维森,窃取270GB数据。这些事件反映了网络安全形势的严峻性,提醒企业和个人加强安全防护。

    服务器安全 数据泄露 数据库安全 供应链攻击 漏洞利用 身份验证漏洞 路径遍历漏洞 勒索软件 电子邮件欺诈 云安全


    0x4f Casbaneiro银行木马:利用分布式C2服务器规避检测,针对银行用户发起攻击

    安全圈的那点事儿 2026-09-14T15:41:59 © 网络安全9527

    Example Image


    Casbaneiro银行木马是一种针对拉美地区银行用户的恶意软件攻击工具。该木马通过发送带有恶意PDF文件的钓鱼邮件进行传播,邮件内容伪装成伪造的发票或法律通告,以提高邮件的可信度。攻击者利用地理围栏技术,将非目标国家IP的访问者重定向到无害网站,而目标区域的用户则会下载包含恶意软件的ZIP压缩包。恶意软件会检测沙箱环境和操作系统语言,仅在满足条件时执行。它能够在受感染系统上创建伪装的Windows服务窗口,并注入恶意载荷到系统进程中。Casbaneiro还具有键盘控制、剪贴板篡改等高级功能,能够模仿银行界面以欺骗用户输入敏感信息。攻击者会将窃取的数据发送到多个服务器,并通过异常的HTTP请求来隐藏其活动,增加了安全分析的难度。

    银行木马攻击 钓鱼邮件攻击 社会工程学 恶意软件技术 C2通信 地区针对性攻击 数据窃取 加密货币攻击 沙箱逃避技术 网络流量分析困难


    0x50 AsyncRAT恶意软件滥用AutoIt与PowerShell,藏匿于合法Windows进程内

    安全圈的那点事儿 2026-09-14T15:39:01 © 网络安全9527

    Example Image


    本文详细分析了AsyncRAT恶意软件的攻击手段和隐蔽技术。该恶意软件通过钓鱼文件“右键打开发票详情.bat”进行传播,利用PowerShell和AutoIt技术隐藏在合法Windows进程中。攻击者通过Base64编码和XOR算法绕过静态特征检测,实现恶意代码的隐蔽执行。恶意软件在系统启动文件夹中生成批处理脚本,以实现持久化驻留。它利用AutoIt程序作为执行载体,将恶意逻辑隐藏在脚本中。通过远程线程注入技术,恶意软件注入到charmap.exe进程中,并通过该进程进行网络通信和数据窃取。此外,恶意软件还可能修改.NET运行环境和AMSI防护功能,进一步增强其隐蔽性。

    恶意软件分析 攻击技术 持久化机制 Windows系统安全 防御策略 远控木马 脚本语言攻击 内存注入


    0x51 搞网络安全连IP都搞不懂?IP、子网掩码、网关、DNS,一篇全搞定

    小新聊攻防 2026-09-14T14:43:01 小新聊攻防

    Example Image


    本文深入浅出地讲解了网络安全学习中常见的网络基础概念,包括IP地址、子网掩码、网关和DNS。文章首先解释了IP地址作为设备门牌号的作用,并详细介绍了私有地址的范围。接着,文章阐述了子网掩码如何划分网络位和主机位,以及如何通过按位与运算计算网络地址和广播地址。网关作为不同网络通信的出入口,其配置要点也在文中进行了说明。DNS作为互联网的电话簿,其解析流程和记录类型也进行了详细讲解。文章还对比了同网段和跨网段通信的数据包走向,并介绍了完整通信流程和故障排查方法。最后,强调了网络基础对于网络安全工作的重要性,并提供了一些学习资源。

    网络安全基础 IP地址 子网掩码 网关 DNS解析 网络通信 故障排查 渗透测试 网络攻击


    0x52 装了Foxit(福昕阅读器)的机器要看一眼: CVE-2026-57239 提权链解析

    Ots安全 2026-09-14T13:09:58

    Example Image


    Foxit PDF Reader 和 Editor 在 2026 年 7 月发布了安全更新,修复了多个解析 PDF 时的内存破坏问题,其中 CVE-2026-57239 是一个独特的本地提权漏洞。该漏洞不涉及内存破坏,而是利用了两个用户可写的位置和一个硬编码密钥加密的指令。漏洞的攻击链终点是 NT AUTHORITY\SYSTEM 的完整令牌,全程只使用了两个文件写入动作。攻击者需要先在目标主机上取得低权限代码执行能力,然后通过写入加密指令触发更新器弹出一个组件下载对话框,用户点击链接后,恶意模块被加载并执行,从而获得系统权限。漏洞的时间线显示,从报告到补丁发布共用了 82 天,符合厂商的 120 天修复政策。受影响的产品版本范围广泛,包括多个年份的 Foxit PDF Reader 和 Editor。该漏洞揭示了特权服务如何处理用户可写数据的问题,并提醒防御方注意本地提权类漏洞的修复周期。补丁分析表明,官方修复版本为 2026.1.2.36540,而一些转述媒体误报为 2026.2,导致处置排期延迟。同一加载路径在一个月内被三方独立发现,说明其可见度很高。该案例也反映了自动更新器中常见的一类缺陷:低摩擦的进程间通信面加上特权身份的更新路径。

    本地提权 自动更新器漏洞 CWE-427 二进制植入 特洛伊木马 Windows 平台 PoC 公开 硬编码密钥 证书校验绕过 用户交互


    0x53 AI 化身钓鱼者:提示词注入如何让可信助手变成定向恶意工具(上篇)

    睿伟网络科技 2026-09-14T13:00:00

    Example Image


    攻击者不再只是钓鱼用户,而是利用 AI 来钓鱼用户。


    0x54 蓝队溯源组注意:从一条告警还原攻击链,容器逃逸这样防

    网络安全老宋 2026-09-14T12:00:00 宝十八

    Example Image


    本文详细介绍了网络安全中的蓝队溯源组如何从一条告警信息中还原整个攻击链,以及如何在云原生环境下防范容器逃逸。文章首先强调了攻击链还原和溯源反制能力对于防守的重要性,并介绍了如何利用洛克希德·马丁的七阶段模型和ATT&CK框架来分析攻击者的每一步。接着,文章提出了五步攻击链还原方法:锚定关键事件、前向追溯、后向追踪、横向关联和链式组装。此外,还介绍了溯源的三种路径:IP溯源、载荷溯源和社工溯源,以及相应的反制措施,如蜜罐和信标。针对云原生环境,文章指出容器逃逸成为蓝队的新挑战,并分析了配置错误和漏洞导致的逃逸风险,提出了准入控制、运行时监控和最小权限RBAC的三层防御策略。最后,强调了将容器纳入演练范围和监控的重要性,以提升防御能力。

    攻击链分析 容器安全 蓝队溯源 安全防御策略 云原生安全 ATT&CK框架 网络安全取证


    0x55 搜索“官网下载”却装回远控木马:游蛇仿站钓鱼正在盯住中文用户

    字节脉搏实验室 2026-09-14T10:32:30 © tcode

    Example Image


    本文揭示了游蛇(银狐)团伙利用搜索引擎SEO投毒和仿冒站点,针对中文用户进行钓鱼攻击的网络安全威胁。攻击者通过将远控木马伪装成中文用户熟悉的软件安装包,诱导用户在“官网下载”时感染。文章分析了攻击者的策略,包括利用SEO投毒提高仿冒站点排名、针对中文系统进行环境与语言判断等。文章还提供了针对个人和企业用户的防御建议,包括改变下载习惯、监控终端行为、建立内部告警等,以帮助用户识别和防范此类攻击。

    钓鱼攻击 SEO投毒 木马下载 远控木马 网络安全意识 安全检测 中文用户风险 企业安全 恶意软件分析


    0x56 CVE-2026-88062(CVSS 9.5):OmniRoute远程代码执行漏洞PoC已公开

    sec随谈 2026-09-14T09:07:18 sec随谈

    Example Image


    安全研究人员近期公开了一个严重的安全漏洞CVE-2026-88062,该漏洞影响OmniRoute统一AI网关的所有3.8.49之前版本。这个漏洞允许远程攻击者在无需身份验证的情况下执行任意命令,从而可能窃取API密钥、泄露敏感数据并横向移动至内网。漏洞源于自定义代理注册端点的恶意HTTP请求处理不当,导致攻击者提供的JavaScript代码能够在服务器上直接执行。目前,一个概念验证利用代码已经被公开,尽管尚未有在野利用的案例报告。为了缓解这一风险,用户应立即升级至3.8.49或更高版本,或者采取额外的安全措施,如配置强密码、启用登录验证要求,并限制网络访问。

    远程代码执行漏洞 CVE编号 身份验证问题 AI网关安全 API安全 横向移动 补丁管理 防火墙规则


    0x57 互联网攻击面收敛技术培训(上)

    小安伴你行 2026-09-14T09:06:00 © 小安伴你行

    Example Image


    信息安全#互联网攻击面收敛


    0x58 CVE-2026-74997|Roundcube Webmail插件可实现服务器远程代码执行

    信安百科 2026-09-14T09:00:00 alicy

    Example Image


    本文分析了CVE-2026-74997漏洞,该漏洞影响Roundcube Webmail系统的markasjunk插件。该插件中的cmd_learn驱动存在远程代码执行(RCE)漏洞,攻击者可以通过构造特定的垃圾邮件标记操作,在邮件服务器上执行任意命令。漏洞的CVSS评分高达8.8,属于高危漏洞。文章详细描述了漏洞的描述、影响版本、攻击链、利用机理以及官方的修复方案。此外,文章还提出了针对该漏洞的排查建议,包括检查配置、升级版本、禁用插件和审计日志等。

    Webmail 安全漏洞 远程代码执行 插件漏洞 命令注入 CVE 漏洞修复 开源软件安全 安全漏洞利用


    0x59 CVE-2026-67276 | RouterOS SSH公钥认证绕过漏洞(POC)

    信安百科 2026-09-14T09:00:00 alicy

    Example Image


    本文详细分析了CVE-2026-67276漏洞,该漏洞是MikroTik RouterOS中的一个SSH公钥认证绕过缺陷。该漏洞允许攻击者绕过RSA密钥认证,以目标用户的身份登录SSH。漏洞存在于SSH公钥认证过程中,RouterOS只比较了密钥类型和模数,而忽略了指数e,使得攻击者可以构造一个有效的“孪生公钥”并伪造签名。文章介绍了漏洞的详细描述、影响版本、攻击链、以及如何通过补丁和配置调整来防御该漏洞。同时,文章还提到了利用AI辅助漏洞挖掘的趋势,并给出了一些建议来帮助安全研究人员和系统管理员识别和修复该漏洞。

    CVE-2026-67276 MikroTik RouterOS SSH公钥认证绕过 密码学签名验证不当 网络设备安全 漏洞利用 CVE 安全漏洞分析 安全补丁 AI辅助安全研究


    0x5a xerxes靶机:图片夹带私货,黑客如何破解?!

    网络安全研习社 2026-09-14T08:54:07 © zavic赵

    Example Image


    本文记录了一个网络安全学习者的渗透测试过程。首先通过nmap扫描确定了靶机IP为192.168.40.137,开放了22与80端口。在访问网站时,通过目录扫描发现了敏感文件和上传功能,但上传需要密码。通过分析二维码图片,发现其中隐藏了Base64编码的字符串,解密后得到Brainfuck编码的密码,最终解密得到上传文件的密码。上传PHP一句话木马成功后,发现存在远程命令执行漏洞,利用该漏洞反弹shell并获取交互式会话。在提权阶段,首先尝试使用amanpour用户的bash_history文件重置密码,成功登录后,通过suid文件发现了notes脚本,利用pickle模块的不安全反序列化漏洞成功提权到curtz用户。接着,通过delacroix用户的组文件和私钥登录,修改权限后成功登录。最后,通过分析check.sh和generate.sh脚本,计算出了MD5值,并利用该值成功登录root用户。最终在root用户下找到了flag,flag为png格式的图片。整个过程涉及了信息收集、漏洞利用、提权、权限维持等多个网络安全技术点。


    0x5b 一款面向攻防演练、红蓝对抗和安全研究场景的高交互智能欺骗蜜罐平台

    菜鸟学信安 2026-09-14T08:30:00 Fausto-404

    Example Image


    AlterHive(幻巢)是一款专门为攻防演练、红蓝对抗和安全研究设计的智能欺骗蜜罐平台。该平台利用虚拟拓扑、会话记忆、规则引擎和多Agent欺骗规划等技术,创建一个可控的“子网幻象”环境,以吸引和监控攻击者的活动。平台提供高交互欺骗功能,包括SSH入口、模拟服务和虚拟文件系统,以模拟真实环境,并提供连续的交互体验。它还具有动态扩展影子子网、跳板主机和服务资产的能力,以及证据驱动的攻击链引导。平台还具备状态可控和安全边界保护功能,通过Web控制台提供可视化的审计和运营总览。AlterHive支持多种配置和部署方式,适用于多种安全研究和防御场景,包括攻防演练、蓝队对抗和企业内网安全测试。

    蜜罐技术 攻防演练 红蓝对抗 安全研究 虚拟化技术 规则引擎 攻击者行为分析 可视化审计 自动化部署

    本站文章为人工采集,目的是为了方便更好的提供免费聚合服务,如有侵权请告知。具体请在留言告知,我们将清除对此公众号的监控,并清空相关文章。所有内容,均摘自于互联网,不得以任何方式将其用于商业目的。由于传播,利用此文所提供的信息而造成的任何直接或间接的后果和损失,均由使用者本人负责,本站以及文章作者不承担任何责任。