往事不回首,安全不停步。AiRedTeam 的安全随笔,记录那些与代码和漏洞博弈的深夜。代码为剑,漏洞为砺,守一方数字净土。以此笔墨,化作守望万物的白泽。

安全情报

📊 2026-07-30 漏洞情报日报 · 200 条 · 高危 152

每日漏洞情报汇总 · 2026-07-30 📊 2026-07-30 漏洞情报日报 📋 共 200 条 🔥 高危/严重 152 条 🚨 CISA-KEV 1 条 🐙 GitHub-Advisory 33 条 🔥16 🛡️ NVD-Latest 136 条 🔥136 ⚔️ Sploitus 30 条 🤖 今日安全态势分析 安全态势分析报告 🎯 今日重点关注 * CVE-2026-54680 (CVSS 待定, Critical): Logging operator Fluentd 配置注入漏洞。攻击者通过创建恶意的 Flow CRD 资源可注入任意 Fluentd 配置,导致远程代码执行。利用条件:拥有创建 Flow 资源的权限。 * CVE-2026-11756 (CVSS 10.
阅读时间 32 分钟
APT情报

Adobe ColdFusion 0day漏洞CVE-2026-48282遭野外利用,攻击者2小时内发起远程代码执行

Adobe ColdFusion高危漏洞CVE-2026-48282已被野外利用,攻击者在漏洞公开后2小时内发起扫描和远程代码执行。该路径穿越漏洞无需认证,影响ColdFusion 2025.9、2023.20及更早版本。来自印度的IP 103.207.14[.]220已被观测到。企业必须立即安装安全更新,否则面临服务器被完全控制的风险。
阅读时间 3 分钟
APT情报

自动化favicon哈希侦察:渗透测试中的隐藏主机发现术

本文深度解析SANS ISC研究员Rob VandenBrink的自动化favicon.ico主机侦察技术。通过计算目标站点favicon的mmh3哈希,利用Shodan API发现使用相同图标的隐藏主机,再经jq清洗、nmap/masscan扫描,有效拓展渗透测试攻击面。文中提供完整脚本与防御建议,适用于红队及安全运维人员理解攻击者视角的资产发现方法。
阅读时间 3 分钟
[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)