往事不回首,安全不停步。AiRedTeam 的安全随笔,记录那些与代码和漏洞博弈的深夜。代码为剑,漏洞为砺,守一方数字净土。以此笔墨,化作守望万物的白泽。

安全情报

📊 2026-07-15 漏洞情报日报 · 200 条 · 高危 100

每日漏洞情报汇总 · 2026-07-15 📊 2026-07-15 漏洞情报日报 📋 共 200 条 🔥 高危/严重 100 条 🚨 CISA-KEV 5 条 🐙 GitHub-Advisory 72 条 🔥43 🛡️ NVD-Latest 57 条 🔥57 ⚔️ Sploitus 66 条 🤖 今日安全态势分析 🎯 今日重点关注 * CVE-2026-47677 (FacturaScripts): 关键身份认证绕过漏洞。攻击者可对2FA验证接口进行暴力破解,无需密码即可接管任何启用了双因素认证的用户账户,且接口缺乏CSRF保护,利用条件极低。 * CVE-2026-52824 (Kimai Docker): 关键默认密钥漏洞。官方Docker镜像使用了硬编码的默认`APP_SECRET`,攻击者可轻易伪造会话Cookie,直接接管整个实例,影响所有未修改此配置的容器化部署。 * CVE-2026-45262 (FacturaScripts): 关键SQL注入漏洞。即使API密钥被限制为仅可读访问,攻击者仍可通过REST
阅读时间 22 分钟
漏洞分析

CVE-2008-4128 - Cisco IOS Cross-Site Request Forgery Vulnerability

CVE-2008-4128 是 Cisco IOS 12.4 中的跨站请求伪造漏洞,允许远程攻击者在没有凭证的情况下以管理员权限执行任意 IOS 命令。攻击者通过诱骗已登录的管理员访问恶意页面,即可触发设备执行'privilege'或'alias exec'等命令,导致设备完全被控。该漏洞影响网络核心设备,修复需升级至12.4(20)T以上版本,并建议临时禁用HTTP服务。
阅读时间 5 分钟
安全情报

📊 2026-07-14 漏洞情报日报 · 1 条 · 高危 0

每日漏洞情报汇总 · 2026-07-14 📊 2026-07-14 漏洞情报日报 📋 共 1 条 🔥 高危/严重 0 条 🐙 GitHub-Advisory 1 条 🤖 今日安全态势分析 🎯 今日重点关注 * CVE-2026-52821 (Kimai, 中危): 影响 Kimai 2.56.0,属于授权不当漏洞。拥有通用`create_activity`权限但无权访问特定项目的用户,可通过预设项目(Preset Project)的活动创建流程,绕过项目级访问控制。利用条件:需要已持有的低权限账号。 * (注意,今日仅收录一条有效漏洞数据,以下为基于此数据的补充分析): 考虑到漏洞存在于项目管理软件中,需警惕攻击者利用此漏洞创建与敏感项目相关联的虚假活动,进而收集项目内部信息或破坏计时数据的完整性。 * 潜在影响场景: 攻击者可将恶意活动关联至机密项目,导致项目进度、耗时等敏感信息通过正常的活动报告机制意外泄露给非授权人员。 * 利用复杂度: 漏洞利用路径较为清晰,仅需通过应用程序预设的活动创建功能即可触发,无需复杂的逆向或权限
阅读时间 3 分钟
APT情报

浏览器内RDP客户端突破:逆向微软未公开协议,实现WebAuthn重定向

Unit42研究员在Prisma Browser中实现首个浏览器内RDP客户端的WebAuthn重定向功能,通过逆向微软未公开代码路径和构建自定义Chromium扩展API,解决了远程会话中安全密钥认证的兼容性问题。本文深入分析[MS-RDPEWA]协议缺陷、clientDataHash限制绕过技术及对浏览器安全的影响,提供检测与缓解建议。
阅读时间 3 分钟
漏洞分析

[webapps] Joomla Extension 4.1.4 - PHP Object injection

CVE-2026-48909 漏洞 High · CVSS N/A 📋 漏洞基础信息 CVECVE-2026-48909漏洞类型漏洞受影响版本详见原文危害等级High · CVSS N/A发布日期2026-07-06来源Exploit-DB 原文 ↗ ⚔️ Nuclei Exploit 模板 以下为标准 Nuclei v3 格式的利用模板,可直接用于漏洞验证: id: CVE-2026-48909-exploit info: name: JoomShaper SP LMS <= 4.1.3 PHP Object Injection RCE author: yours severity: critical description: Exploits PHP Object Injection via lmsOrders cookie to write webshell
阅读时间 2 分钟
[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)