往事不回首,安全不停步。AiRedTeam 的安全随笔,记录那些与代码和漏洞博弈的深夜。代码为剑,漏洞为砺,守一方数字净土。以此笔墨,化作守望万物的白泽。

安全情报

📊 2026-07-21 漏洞情报日报 · 200 条 · 高危 104

每日漏洞情报汇总 · 2026-07-21 📊 2026-07-21 漏洞情报日报 📋 共 200 条 🔥 高危/严重 104 条 🐙 GitHub-Advisory 50 条 🔥20 🛡️ NVD-Latest 84 条 🔥84 ⚔️ Sploitus 66 条 🤖 今日安全态势分析 🎯 今日重点关注 * CVE-2026-59873 (Critical) - node-tar 解压拒绝服务: 影响所有使用 npm tar 库的 Node.js 应用。由于库未对解压数据总量设硬上限,攻击者可构造恶意压缩包,导致服务器磁盘空间与 CPU 资源耗尽。 * CVE-2026-63795 (CVSS 10.0) - Linux 内核 9p 文件系统漏洞:
阅读时间 22 分钟
APT情报

FortiBleed风暴:大规模凭证攻击如何突破Fortinet与Sophos防线

Palo Alto Unit 42发布FortiBleed威胁简报,揭示针对Fortinet、Sophos和MSSQL设备的大规模密码喷洒与凭证窃取攻击。攻击者通过互联网扫描、密码喷洒、配置提取和离线破解实现高权限持久化。本文提供详细攻击链、IAB背景及缓解建议,包括强制MFA、零信任架构和ITDR部署,帮助安全团队防御凭证攻击。
阅读时间 3 分钟
漏洞分析

Exploit for CVE-2026-60137 exploit

CVE-2026-60137 是针对 WordPress 核心的严重 SQL 注入漏洞,与 CVE-2026-63030 路由混淆链式利用,实现未经身份验证的远程代码执行(RCE)。影响 WordPress 6.9.0-6.9.4 及 7.0.0-7.0.1 版本。攻击者无需登录即可创建管理员账户并完全控制网站。官方修复版本为 7.0.2,强烈建议立即升级。本文提供完整技术分析、攻击场景与防御指南。
阅读时间 4 分钟
安全情报

Vulhub PoC: CVE-2026-63030 - Add WordPress CVE-2026-63030 pre-auth RCE (wp2shell) environment (#791) * Add W

📡 Vulhub · 2026-07-18 Vulhub PoC: CVE-2026-63030 - Add WordPress CVE-2026-63030 pre-auth RCE (wp2shell) environment (#791) * Add W CVE-2026-63030CVE-2026-60137 Vulhub Docker 复现环境 CVE: CVE-2026-63030, CVE-2026-60137 Add WordPress CVE-2026-63030 pre-auth RCE (wp2shell) environment (#791) * Add WordPress CVE-2026-63030 pre-auth RCE (wp2shell) environment Chains the REST API batch route confusion (CVE-2026-63030) with the WP_Query
阅读时间 2 分钟
安全情报

📊 2026-07-20 漏洞情报日报 · 200 条 · 高危 96

每日漏洞情报汇总 · 2026-07-20 📊 2026-07-20 漏洞情报日报 📋 共 200 条 🔥 高危/严重 96 条 🐙 GitHub-Advisory 26 条 🔥12 🛡️ NVD-Latest 84 条 🔥84 ⚔️ Sploitus 90 条 🤖 今日安全态势分析 🎯 今日重点关注 * CVE-2026-16117 (CVSS 10.0) - Fastify HTTP代理: @fastify/http-proxy ≤11.5.0 因未正确处理URL编码的前缀路径,导致请求路由绕过,可被用于SSRF或访问内部资源。利用条件:攻击者能够发送特制HTTP请求到代理服务。 * CVE-2026-45695 (CVSS 9.8) - Kopia备份工具: Kopia HTTP服务器以`--without-password`
阅读时间 22 分钟
安全情报

📊 2026-07-19 漏洞情报日报 · 200 条 · 高危 89

每日漏洞情报汇总 · 2026-07-19 📊 2026-07-19 漏洞情报日报 📋 共 200 条 🔥 高危/严重 89 条 🐙 GitHub-Advisory 35 条 🔥14 🛡️ NVD-Latest 75 条 🔥75 ⚔️ Sploitus 90 条 🤖 今日安全态势分析 🎯 今日重点关注 * CVE-2026-9810 (CVSS 9.8):WordPress AI Copilot 插件认证绕过漏洞。未绑定 OAuth 令牌至用户,攻击者可通过公共 OAuth 流程获取有效令牌直接获取管理员权限。 * CVE-2026-45695 (CVSS 9.8):Kopia 备份工具 HTTP 服务无需密码启动时,存在未授权API访问风险。远程攻击者可利用该漏洞读取或操作备份数据。 * CVE-2026-53713 (Critical)
阅读时间 20 分钟
[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)