安全情报

A collection of 572 posts
安全情报

When The Impersonation Function Gets Used To Impersonate Users (Fortinet FortiWeb Auth. Bypass CVE-2025-64446)

📡 watchTowr Labs · 0 When The Impersonation Function Gets Used To Impersonate Users (Fortinet FortiWeb Auth. Bypass CVE-2025-64446) CVE-2025-64446 When The Impersonation Function Gets Used To Impersonate Users (Fortinet FortiWeb Auth. Bypass CVE-2025-64446) The Internet is ablaze, and once again we all have a front-row seat - a bad person, if
阅读时间 6 分钟
安全情报

Do Smart People Ever Say They’re Smart? (SmarterTools SmarterMail Pre-Auth RCE CVE-2025-52691)

📡 watchTowr Labs · 0 Do Smart People Ever Say They’re Smart? (SmarterTools SmarterMail Pre-Auth RCE CVE-2025-52691) CVE-2025-52691 Do Smart People Ever Say They’re Smart? (SmarterTools SmarterMail Pre-Auth RCE CVE-2025-52691) Welcome to 2026! While we are all waiting for the scheduled SSLVPN ITW exploitation programming that occurs every January, we’
阅读时间 9 分钟
安全情报

Attackers With Decompilers Strike Again (SmarterTools SmarterMail WT-2026-0001 Auth Bypass)

📡 watchTowr Labs · 0 Attackers With Decompilers Strike Again (SmarterTools SmarterMail WT-2026-0001 Auth Bypass) CVE-2025-52691 Attackers With Decompilers Strike Again (SmarterTools SmarterMail WT-2026-0001 Auth Bypass) Well, well, well - look what we’re back with. You may recall that merely two weeks ago, we analyzed CVE-2025-52691 - a pre-auth RCE vulnerability
阅读时间 7 分钟
安全情报

📊 2026-05-18 漏洞情报日报 · 200 条 · 高危 98

每日漏洞情报汇总 · 2026-05-18 📊 2026-05-18 漏洞情报日报 📋 共 200 条 🔥 高危/严重 98 条 💣 Exploit-DB-RSS 3 条 🐙 GitHub-Advisory 25 条 🔥16 🛡️ NVD-Latest 82 条 🔥82 ⚔️ Sploitus 90 条 🤖 今日安全态势分析 🎯 今日重点关注 * CVE-2026-8398 (CVSS 9.8) - DAEMON Tools Lite 供应链攻击:官方安装包被植入恶意代码,影响Windows版本12.5.0.2421至12.5.0.2434。攻击者通过合法分发渠道投放后门,用户安装即被控,利用条件极低,危害范围广。 * CVE-2018-25332 (CVSS
阅读时间 22 分钟
安全情报

Someone Knows Bash Far Too Well, And We Love It (Ivanti EPMM Pre-Auth RCEs CVE-2026-1281 & CVE-2026-1340)

📡 watchTowr Labs · 0 Someone Knows Bash Far Too Well, And We Love It (Ivanti EPMM Pre-Auth RCEs CVE-2026-1281 & CVE-2026-1340) CVE-2026-1340CVE-2026-1281 Someone Knows Bash Far Too Well, And We Love It (Ivanti EPMM Pre-Auth RCEs CVE-2026-1281 & CVE-2026-1340) When Ivanti removed the embargoes from CVE-2026-1281 and CVE-2026-1340 - actively exploited
阅读时间 8 分钟
安全情报

The Most Organized Threat Actors Use Your ITSM (BMC FootPrints Pre-Auth Remote Code Execution Chains)

📡 watchTowr Labs · 0 The Most Organized Threat Actors Use Your ITSM (BMC FootPrints Pre-Auth Remote Code Execution Chains) CVE-2025-24813CVE-2025-71260CVE-2025-71257CVE-2025-71258 The Most Organized Threat Actors Use Your ITSM (BMC FootPrints Pre-Auth Remote Code Execution Chains) SolarWinds. Ivanti. SysAid. ManageEngine. Giants of the KEV world, all of whom have ITSM side-projects. ITSMs,
阅读时间 19 分钟
安全情报

A 32-Year-Old Bug Walks Into A Telnet Server (GNU inetutils Telnetd CVE-2026-32746 Pre-Auth RCE)

📡 watchTowr Labs · 0 A 32-Year-Old Bug Walks Into A Telnet Server (GNU inetutils Telnetd CVE-2026-32746 Pre-Auth RCE) CVE-2005-0469CVE-2026-32746CVE-2026-24061 A 32-Year-Old Bug Walks Into A Telnet Server (GNU inetutils Telnetd CVE-2026-32746 Pre-Auth RCE) A long, long time ago, in a land free of binary exploit mitigations, when Unix still roamed the
阅读时间 18 分钟
安全情报

You’re Not Supposed To ShareFile With Everyone (Progress ShareFile Pre-Auth RCE Chain CVE-2026-2699 & CVE-2026-2701)

📡 watchTowr Labs · 0 You’re Not Supposed To ShareFile With Everyone (Progress ShareFile Pre-Auth RCE Chain CVE-2026-2699 & CVE-2026-2701) CVE-2026-2701CVE-2026-2699 You’re Not Supposed To ShareFile With Everyone (Progress ShareFile Pre-Auth RCE Chain CVE-2026-2699 & CVE-2026-2701) If you squint and look at the CISA KEV list, you might think it&
阅读时间 18 分钟
安全情报

📊 2026-05-17 漏洞情报日报 · 200 条 · 高危 81

每日漏洞情报汇总 · 2026-05-17 📊 2026-05-17 漏洞情报日报 📋 共 200 条 🔥 高危/严重 81 条 🚨 CISA-KEV 1 条 💣 Exploit-DB-RSS 3 条 🐙 GitHub-Advisory 55 条 🔥30 🛡️ NVD-Latest 51 条 🔥51 ⚔️ Sploitus 90 条 🤖 今日安全态势分析 🎯 今日重点关注 * CVE-2026-8398 (CVSS 9.8) — DAEMON Tools Lite 供应链攻击:攻击者通过篡改官方安装包(版本12.5.0.2421~12.5.0.2434)植入恶意代码,影响大量Windows用户。无交互即可远程执行,
阅读时间 18 分钟
安全情报

嘶吼安全动态|中央网信办召开全国网络法治工作会议 设备码钓鱼攻击暴增36倍,新型攻击工具在网上大肆扩散

📡 4hou · 2026-04-09 嘶吼安全动态|中央网信办召开全国网络法治工作会议 设备码钓鱼攻击暴增36倍,新型攻击工具在网上大肆扩散 嘶吼安全动态|中央网信办召开全国网络法治工作会议 设备码钓鱼攻击暴增36倍,新型攻击工具在网上大肆扩散 导语:会议明确完善网络法律体系、强化App/SDK个人信息治理、加强网络司法惩戒等五大任务,推进依法治网全面落地。 嘶吼安全动态 【国内新闻】 上海人工智能实验室发布“珠穆朗玛计划”,打造AI4S全国中枢 摘要:上海AI实验室重磅发布“AGI4S 珠穆朗玛计划”,同步推出DeepLink融合算力平台。该计划旨在通过全维度合作打破算力与数据壁垒,为高能物理、疾病诊断等关键科学领域提供自主受控的智能底座。 原文链接:https://www.news.cn/tech/20260408/fe5a61186ceb4582bdcf019c9abe0733/c.html 中央网信办召开全国网络法治工作会议,部署 “十五五” 依法治网重点任务 摘要:会议明确完善网络法律体系、强化App/SDK个人信息治理、加强网络司法
阅读时间 4 分钟
安全情报

“龙虾”来袭,绿盟科技三位一体防御体系,让网络告别 “裸奔” 风险

📡 4hou · 2026-04-08 “龙虾”来袭,绿盟科技三位一体防御体系,让网络告别 “裸奔” 风险 CVE-2026-25253 “龙虾”来袭,绿盟科技三位一体防御体系,让网络告别 “裸奔” 风险 导语:OpenClaw 的爆红,标志着 AI Agent 从概念验证走向大众应用,技术创新的步伐不可阻挡,但绝不能以牺牲安全为代价。 2026年开年,OpenClaw(俗称“龙虾”)这款本地优先的 AI Agent 自动化平台以燎原之势席卷全球,凭借自然语言指令实现 PC 全功能自动化的能力,成为开发者追捧的工具。其支持15+通信平台、多模型调用、自主任务执行等特性,让效率提升的同时,也埋下了巨大的安全隐患。工信部于2026年3月8日正式发布openclaw安全风险预警通报。这款看似便捷的工具,正成为企业网络安全的“特洛伊木马”,筑牢其安全防护防线已成为企业的迫切需求。 一、OpenClaw 五大核心安全痛点,
阅读时间 12 分钟
安全情报

当“小龙虾”潜入内网,如何解决“影子AI”的隐匿危机

📡 4hou · 2026-04-08 当“小龙虾”潜入内网,如何解决“影子AI”的隐匿危机 CVE-2026-25253CVE-2026-25157CVE-2026-28468 当“小龙虾”潜入内网,如何解决“影子AI”的隐匿危机 导语:企业需要的不是一份简单的风险清单,而是一套可管、可控、可追溯的漏洞治理方案。 从已披露的CVE-2026-25253、CVE-2026-25157到最新的多个供应链投毒事件,多个已知漏洞正威胁着从个人隐私到关键基础设施的安全防线。面对来势汹汹的“龙虾”漏洞潮,传统“只扫不治”的扫描模式已然失效。企业需要的不是一份简单的风险清单,而是一套可管、可控、可追溯的漏洞治理方案。 一、治理之困:为何你的网络成了“坏虾”的养殖场? 在与众多企业的交流中,我们听到了两种典型的声音: “影子AI”的恐慌:“员工偷偷部署了OpenClaw,我连它们在哪里都不知道,更别提管控了。这些主机端口暴露在外,无异于给黑客留了后门。” “合法使用”的盲区:“业务部门正式部署了小龙虾,
阅读时间 6 分钟
安全情报

绿盟NF防火墙:筑牢OpenClaw安全防线,构筑AI时代安全基石

📡 4hou · 2026-04-08 绿盟NF防火墙:筑牢OpenClaw安全防线,构筑AI时代安全基石 绿盟NF防火墙:筑牢OpenClaw安全防线,构筑AI时代安全基石 导语:绿盟NF防火墙可全面覆盖OpenClaw全生命周期风险,助力企业在AI时代的安全防护。 2026年2月至3月,国家工业和信息化部网络安全威胁和漏洞信息共享平台(NVDB)连续两次发布关于OpenClaw(俗称“龙虾”)的安全预警,明确指出其“信任边界模糊”“配置缺陷易引发网络攻击、信息泄露”,并首次提出针对AI智能体应用的 “六要六不要” 安全建议。紧接着,国家安全部也发布《“龙虾”安全养殖手册》,警示主机被接管、数据被窃取、供应链投毒等原生风险。 官方密集发声的背后,是一组触目惊心的数据: ·258个已披露漏洞,其中近期发现的82个漏洞里就有12个超危以及21个高危; ·46.9万个公网暴露实例,27.2%的实例存在高危漏洞,面临被直接接管风险; ·22% 受监控企业存在员工私自部署的“影子AI”; ·超820个恶意插件潜伏在ClawHub,伪装成实用工具窃取API密
阅读时间 5 分钟
安全情报

绿盟科技大模型安全白皮书发布:聚焦智能体风险与防护,护您安全“养虾”

📡 4hou · 2026-04-08 绿盟科技大模型安全白皮书发布:聚焦智能体风险与防护,护您安全“养虾” 绿盟科技大模型安全白皮书发布:聚焦智能体风险与防护,护您安全“养虾” 导语:《面向智能体时代的大模型安全——Agentic Security一体化安全范式重构与工程实践》白皮书发布。 3月20日,由中国信息安全测评中心指导,绿盟科技联合中国科学院信息工程研究所编写的《面向智能体时代的大模型安全——Agentic Security一体化安全范式重构与工程实践》白皮书在北京重磅发布,本次发布会汇聚国内人工智能安全领域专家,围绕智能体时代大模型安全的发展态势、风险挑战、技术体系与产品落地等核心议题展开深度研讨,为行业破解智能体安全治理难题、构建一体化安全防护体系提供权威指引与实践路径。 绿盟科技作为网络安全领域的领先企业,此次发布白皮书既是对智能体时代大模型安全技术研究的成果凝练,更是面向产业实践的安全能力落地,为人工智能产业安全、健康、规模化发展筑牢屏障。 一、能力升级,把准智能体全维度安全脉 中国信息安全测评中心研究员李维杰博士围绕“人工智能发展
阅读时间 9 分钟
安全情报

高校邮件安全怎么抓?北工大这份“可复制范本”值得一看

📡 4hou · 2026-04-08 高校邮件安全怎么抓?北工大这份“可复制范本”值得一看 高校邮件安全怎么抓?北工大这份“可复制范本”值得一看 导语:教育行业平均14.1%师生中招!北工大如何用CACTER网关破解高校邮件安全难题! “近年来,钓鱼邮件的威胁愈发严峻,教育行业首当其冲。校园邮箱用户多、人员流动性强、钓鱼手段层出不穷——高校已成为黑客的重点攻击目标。” 在近期的邮件安全管理员直播分享中,北京工业大学的霍老师一语道破当下高校邮件安全的严峻现状。 作为北京市属重点、国家“211工程”和“双一流”建设高校,北京工业大学(以下简称:北工大)的邮件系统承载着教学科研、校内办公等核心业务,自然也直面着这一教育行业的共性安全困境。2025年《中国企业邮箱安全研究报告》显示,教育领域钓鱼邮件占比高达14.1%,位列行业第二。奖学金通知、学术会议邀请、论文审稿……这些师生们习以为常的邮件,正成为钓鱼攻击最危险的伪装。 一、三大安全痛点:直击高校邮件安全“
阅读时间 6 分钟
安全情报

嘶吼安全动态|国家安全部提醒:“囤词元暴富” 背后,暗藏间谍窃取数据陷阱 苹果Mac威胁50.32%来自木马,盗窃用户隐私成主要目的

📡 4hou · 2026-04-08 嘶吼安全动态|国家安全部提醒:“囤词元暴富” 背后,暗藏间谍窃取数据陷阱 苹果Mac威胁50.32%来自木马,盗窃用户隐私成主要目的 嘶吼安全动态|国家安全部提醒:“囤词元暴富” 背后,暗藏间谍窃取数据陷阱 苹果Mac威胁50.32%来自木马,盗窃用户隐私成主要目的 导语:Medusa勒索软件团伙已具备利用零日漏洞并在24小时内完成从入侵到加密全流程的能力。 嘶吼安全动态 【国内新闻】 国家安全部提醒:“囤词元暴富” 背后,暗藏间谍窃取数据陷阱 摘要:国家安全部提醒,随着词元(Token)的爆火,一些不法分子开始打起了词元的主意,伺机布设各种陷阱。不法分子可通过跨站脚本攻击(XSS)、公共Wi-Fi嗅探等方式,窃取、截获未加密的词元。一旦词元泄露,攻击者可直接盗用用户身份,获取隐私信息、登录账号、篡改数据,甚至实施诈骗、转账等操作,直接威胁个人财产安全。 原文链接:https:
阅读时间 4 分钟
安全情报

以 CaaS 2.0 重构数字信任,领航后量子时代——亚数TrustAsia 2026春季战略发布会圆满举行

📡 4hou · 2026-04-07 以 CaaS 2.0 重构数字信任,领航后量子时代——亚数TrustAsia 2026春季战略发布会圆满举行 以 CaaS 2.0 重构数字信任,领航后量子时代——亚数TrustAsia 2026春季战略发布会圆满举行 导语:2026 年 3 月 31 日,2026 亚数TrustAsia 春季战略发布会于上海圆满举行。 这是一个数字身份呈指数级爆炸的时代。当人们还在谈论移动互联网的红利消减,关于后量子时代(PQC)的威胁、TLS/SSL 证书、代码签名证书有效期的持续缩短、以及机器身份规模化管理的挑战,已如潮水般涌至企业 CIO 们的案头。 在回溯亚数TrustAsia 过去十四年的演进历程中,亚数TrustAsiaCEO 翟新元告诉我们,在行业剧烈变革来临之前,企业真正的确定性,来自于主动融入技术演进的浪潮,通过持续的产品深度迭代,在不确定中锚定增长机会。
阅读时间 13 分钟
安全情报

📊 2026-05-16 漏洞情报日报 · 200 条 · 高危 101

每日漏洞情报汇总 · 2026-05-16 📊 2026-05-16 漏洞情报日报 📋 共 200 条 🔥 高危/严重 101 条 🚨 CISA-KEV 1 条 💣 Exploit-DB-RSS 7 条 🐙 GitHub-Advisory 75 条 🔥44 🛡️ NVD-Latest 57 条 🔥57 ⚔️ Sploitus 60 条 🤖 今日安全态势分析 🎯 今日重点关注 * CVE-2026-45311 & CVE-2026-45374 (DeepSeek TUI):两个Critical级别RCE漏洞。前者利用`run_tests`工具自动执行恶意仓库的`cargo test`;后者利用`task_create`工具的不安全默认配置(默认允许shell、自动审批)。攻击者可通过诱导用户加载恶意仓库或进行Prompt注入实现远程代码执行。 * CVE-2026-45353
阅读时间 22 分钟
安全情报

“影子AI”危机?绿盟威胁情报“三把锁”,构筑OpenClaw防御体系

📡 4hou · 2026-04-07 “影子AI”危机?绿盟威胁情报“三把锁”,构筑OpenClaw防御体系 “影子AI”危机?绿盟威胁情报“三把锁”,构筑OpenClaw防御体系 导语:当内部员工私自部署此类“影子AI”资产,加之部分恶意Skills(插件)存在越权窃取核心数据的行为,传统边界安全防线正面临失效风险。 2026年,AI智能体被广泛应用,OpenClaw(俗称“龙虾”)凭借其自主决策与本地执行能力,成为企业与开发者的高频提效工具。然而,近期多家权威安全机构接连发布预警:OpenClaw正面临从供应链投毒到远程控制的多维安全威胁。 当内部员工私自部署此类“影子AI”资产,加之部分恶意Skills(插件)存在越权窃取核心数据的行为,传统边界安全防线正面临失效风险。针对这一现状,绿盟科技结合近期实战攻防与样本研判,基于深度威胁情报体系,输出了OpenClawAI供应链情报、OpenClaw失陷情报、OpenClaw钓鱼情报三大核心能力矩阵,为企业应对新型AI威胁提供“知其源、溯其踪、断其链”的实战支撑。 风险一:生态审核缺失下的“
阅读时间 5 分钟
[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)