往事不回首,安全不停步。AiRedTeam 的安全随笔,记录那些与代码和漏洞博弈的深夜。代码为剑,漏洞为砺,守一方数字净土。以此笔墨,化作守望万物的白泽。

安全情报

📊 2026-07-24 漏洞情报日报 · 200 条 · 高危 97

每日漏洞情报汇总 · 2026-07-24 📊 2026-07-24 漏洞情报日报 📋 共 200 条 🔥 高危/严重 97 条 🐙 GitHub-Advisory 70 条 🔥27 🛡️ NVD-Latest 70 条 🔥70 ⚔️ Sploitus 60 条 🤖 今日安全态势分析 🎯 今日重点关注 * CVE-2026-16367 (CVSS 10.0) – Mozilla Firefox/Thunderbird 沙箱逃逸:影响 Firefox 及 Thunderbird 核心组件(Disability Access APIs),攻击者可利用无效指针实现完全沙箱逃逸。无需用户交互即可远程利用。 * Auth.js 多项严重漏洞 (GHSA-7rqj-j65f-68wh,GHSA-8fpg-xm3f-6cx3):包含邮件认证绕过(Unicode 标准化缺陷)
阅读时间 21 分钟
安全情报

📊 2026-07-22 漏洞情报日报 · 200 条 · 高危 84

每日漏洞情报汇总 · 2026-07-22 📊 2026-07-22 漏洞情报日报 📋 共 200 条 🔥 高危/严重 84 条 🚨 CISA-KEV 4 条 🐙 GitHub-Advisory 94 条 🔥42 🛡️ NVD-Latest 42 条 🔥42 ⚔️ Sploitus 60 条 🤖 今日安全态势分析 🎯 今日重点关注 * CVE-2026-44359 (CVSS 10.0) - Meshtastic GitHub CI/CD 投毒:Mesh网络开源项目。攻击者可利用 pull_request_target 工作流触发恶意代码执行,获取仓库密钥。利用条件低,仅需提交含恶意载荷的PR即可触发。 * CVE-2026-58426 / CVE-2026-58443 (Critical) -
阅读时间 19 分钟
APT情报

AI生成恶意软件驱动新型Armored Likho APT攻击活动

卡巴斯基发现新型APT组织Armored Likho利用AI生成的恶意软件加载器,结合BusySnake Stealer和Go2Tunnel工具,针对俄罗斯、哈萨克斯坦和巴西的政府及电力部门发动攻击。攻击链始于鱼叉式钓鱼邮件,利用LNK漏洞ZDI-CAN-25373和NSIS自解压包传播。BusySnake Stealer使用PyArmor Pro保护,窃取浏览器密码、加密货币私钥和文件。本文深度分析攻击技术、检测方法和缓解建议。
阅读时间 3 分钟
[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)