安全情报

A collection of 572 posts
安全情报

JADEPUFFER: First End-to-End AI-Driven Ransomware Operation

📡 Security Affairs · 2026-07-03 JADEPUFFER: First End-to-End AI-Driven Ransomware Operation JADEPUFFER: First End-to-End AI-Driven Ransomware Operation Home Cyber Crime Cyber warfare APT Data Breach Deep Web Hacking Hacktivism Intelligence Artificial Intelligence Internet of Things Laws and regulations Malware Mobile Reports Security Social Networks Terrorism ICS-SCADA Crypto POLICIES Contact me MUST READ
阅读时间 10 分钟
安全情报

When checking the URL isn’t enough: a Device Code Phishing attack via a Microsoft website

📡 Kaspersky Securelist · 2026-07-06 When checking the URL isn’t enough: a Device Code Phishing attack via a Microsoft website When checking the URL isn’t enough: phishing via the Microsoft identity platform | Securelist Solutions for: Home Products Small Business 1-50 employees Medium Business 51-999 employees Enterprise 1000+ employees by Kaspersky
阅读时间 10 分钟
安全情报

📊 2026-07-12 漏洞情报日报 · 200 条 · 高危 94

每日漏洞情报汇总 · 2026-07-12 📊 2026-07-12 漏洞情报日报 📋 共 200 条 🔥 高危/严重 94 条 🚨 CISA-KEV 2 条 🐙 GitHub-Advisory 40 条 🔥26 🛡️ NVD-Latest 68 条 🔥68 ⚔️ Sploitus 90 条 🤖 今日安全态势分析 🎯 今日重点关注 * CVE-2026-54088 / CVE-2026-54089 (File Browser):两大致命漏洞组合。命令注入允许管理员通过认证钩子执行任意命令;代理认证绕过允许攻击者伪造HTTP头直接获取管理员权限。产品多用于企业内部文件管理,攻击面极大,PoC已公开。 * CVE-2026-54769 (Langroid):基于LLM的应用框架存在沙箱逃逸漏洞,CVSS 10.0。攻击者可利用TableChatAgent的eval()缺陷实现远程代码执行,严重影响AI产品安全边界。 * CVE-2026-56291 (Balbooa Forms):Joomla扩展中未经验证的文件上传漏洞,
阅读时间 20 分钟
安全情报

📊 2026-07-11 漏洞情报日报 · 200 条 · 高危 101

每日漏洞情报汇总 · 2026-07-11 📊 2026-07-11 漏洞情报日报 📋 共 200 条 🔥 高危/严重 101 条 🚨 CISA-KEV 2 条 🐙 GitHub-Advisory 82 条 🔥45 🛡️ NVD-Latest 56 条 🔥56 ⚔️ Sploitus 60 条 🤖 今日安全态势分析 🎯 今日重点关注 * CVE-2026-54088 (Critical): File Browser 认证钩子中的命令注入漏洞。攻击者若为管理员,可通过在用户名或密码中插入 shell 字符,利用该特性执行任意系统命令,实现远程代码执行。 * CVE-2026-54089 (Critical): File Browser 代理认证绕过漏洞。未授权的攻击者若可直接访问配置了代理认证的服务器,只需伪造一个特定的 HTTP 请求头即可伪装成任意用户(包括管理员),完全接管系统。 * CVE-2026-56291
阅读时间 22 分钟
[!] CONTACT_CHANNELS

如需商务合作、技术咨询或漏洞反馈,请通过以下离岸节点联系作者。

> PING_AUTHOR (@A1RedTeam)