APT情报 python-cryptography证书验证器通配符绕过:受限CA范围逃逸漏洞分析 python-cryptography被曝出CVE-2026-69248漏洞,其证书验证器错误接受通配符DNS名称,导致受限CA可签发超范围证书。攻击者可借此绕过证书链验证,伪造任意子域身份。本文深度分析漏洞原因、攻击链及缓解措施,提醒使用该库的开发者及时升级并审查证书签发策略。
APT情报 Mirage Kitten新诡计:假编码挑战投递Node.js后门,瞄准中东非洲航空与金融科技 卡巴斯基披露APT组织Mirage Kitten利用假招聘编码挑战,向中东非洲航空与金融科技行业投递Node.js/JavaScript新型RAT——NodeRabbit和PollCat。攻击通过LinkedIn冒充招聘人员,诱导安装恶意npm包,实现跨平台后门控制。本文分析攻击链、IOC及检测缓解建议。
APT情报 axios fetch适配器maxBodyLength绕过:未知长度ReadableStream可无限上传 axios fetch适配器存在maxBodyLength绕过漏洞(CVE-2026-67317),当请求体为未知长度的ReadableStream时,大小限制失效。攻击者可利用此漏洞发送超大数据,造成资源消耗。本文分析漏洞原理、PoC、影响范围及缓解措施,帮助开发者安全使用axios。
APT情报 axios高危漏洞:请求拦截器使原型污染代理接管HTTP请求 CVE-2026-67320是axios Node.js HTTP适配器的高危原型污染漏洞。攻击者通过污染Object.prototype.proxy,利用请求拦截器返回普通对象的场景,可将HTTP请求劫持至恶意代理,泄露Authorization头、请求体等敏感信息。本文分析攻击链、影响范围及缓解措施,帮助开发者加固应用。
APT情报 Axios 原型污染嵌套对象漏洞:攻击者借 auth 与 paramsSerializer 注入敏感请求 CVE-2026-67319 是 axios 中一款中危原型污染 Gadget 漏洞。当应用的其他组件污染 Object.prototype 后,传入 auth:{} 或 paramsSerializer:{} 空对象会导致攻击者注入 Authorization: Basic 头或篡改查询字符串。本文详解漏洞原理、PoC、影响范围与缓解方案,帮助开发者加固 axios 请求配置安全。
APT情报 Axios HTTP/2 流式上传绕过 maxBodyLength 限制漏洞分析 CVE-2026-67318 是 Axios 中一个中危漏洞,影响 Node.js HTTP/2 流式上传。攻击者可通过流式请求体绕过 maxBodyLength 限制,导致超出配额的数据传输,消耗带宽和资源。本文深入分析漏洞成因、PoC 及缓解措施,帮助开发者修复和预防。
APT情报 Axios HTTP/2 流式上传绕过 maxBodyLength 限制漏洞分析 CVE-2026-67318 是 Axios 中一个中危漏洞,影响 Node.js HTTP/2 流式上传。攻击者可通过流式请求体绕过 maxBodyLength 限制,导致超出配额的数据传输,消耗带宽和资源。本文深入分析漏洞成因、PoC 及缓解措施,帮助开发者修复和预防。
APT情报 Axios formDataToJSON 递归缺陷可致拒绝服务(CVE-2026-67313) Axios CVE-2026-67313 漏洞:formDataToJSON 由于未限制递归深度,攻击者构造深嵌套 FormData 字段名可导致拒绝服务。了解受影响版本、PoC 代码及有效缓解措施,避免服务暴露于 DoS 风险。
APT情报 ValleyRAT披上广告外衣:滥用签名软件实现DLL侧加载攻击 卡巴斯基披露ValleyRAT后门伪装成QN Wallpaper广告软件进行传播。攻击者利用签名软件实施DLL侧加载,禁用Windows Defender后投放远控木马。本文分析其攻击链、恶意安装器行为、关键IoC及检测缓解方案,帮助安全团队识别并防御此类隐蔽的广告软件型攻击。
APT情报 axios原型污染读取端Gadget:CVE-2026-67316可劫持请求 axios原型污染gadget CVE-2026-67316,攻击者可利用Object.prototype污染注入请求体、篡改代理配置。本文分析漏洞原理、影响范围,并给出缓解建议。适用于Node.js环境的安全加固。
APT情报 Axios formDataToJSON堆栈溢出漏洞可致拒绝服务 CVE-2026-67312是Axios中一个中危拒绝服务漏洞,源于formDataToJSON函数在处理嵌套括号字段名时无递归深度限制。攻击者可构造特制FormData导致栈溢出,使Node.js进程崩溃。本文分析漏洞原理、影响范围、PoC与缓解方案。
APT情报 Linux内核LWT隧道严重漏洞:skb metadata被覆盖,CVSS 9.8 CVE-2026-80612是Linux内核lwtunnel中的严重漏洞,CVSS评分9.8。漏洞源于LWT封装时对skb metadata的错误处理,导致XDP/TC元数据被覆盖或清除,可能引发安全策略绕过和内核警告。本文分析漏洞原理、攻击链及修复方案,帮助管理员及时升级防护。
APT情报 Linux内核严重漏洞CVE-2026-80590:GSO状态残留可致系统崩溃 CVE-2026-80590(CVSS 8.6)是Linux内核IP分片重组中的高危漏洞,攻击者可利用tun/tap接口构造带GSO元数据的恶意分片,导致skb_segment触发内核panic。本文深入分析漏洞原理、利用条件和缓解措施,帮助安全人员快速应对该拒绝服务威胁。
APT情报 Linux内核爆出CVSS 9.8高危漏洞:MPTCP子选项组合校验缺失可致远程攻击 CVE-2026-80587是Linux内核MPTCP子选项校验缺陷,CVSS 9.8,可导致远程代码执行或拒绝服务。本文详解漏洞成因、互斥规则及缓解措施,帮助安全团队快速响应。
APT情报 CVE-2026-80527:Linux内核Ceph客户端cap状态不一致可致无限期挂起 CVE-2026-80527是Linux内核Ceph客户端的高危漏洞(CVSS 7.5),攻击者可通过MDS能力撤销使目标文件读取无限期挂起,导致拒绝服务。本文深入分析漏洞根因、攻击链、补丁修复机制及检测缓解措施,帮助Ceph管理员和安全团队及时防御。
APT情报 2026 Q2工业安全报告:ICS攻击率创新低,生物识别行业成重灾区 卡巴斯基发布2026年Q2工业自动化系统威胁报告,全球ICS恶意软件拦截率降至19.15%创两年新低。生物识别行业成为重灾区,恶意脚本、钓鱼页面与被拒网络资源为主要威胁。了解区域差异、行业风险与缓解建议,强化工业控制系统安全防护。
APT情报 2026年Q2漏洞态势:AI助推漏洞爆炸与无补丁利用新常态 2026年第二季度漏洞态势分析:AI驱动漏洞数量创新高,研究人员公开未修复Windows漏洞,Linux内核Dirty Frag系列浮出水面。了解BlueHammer、RedSun等提权漏洞攻击面及缓解措施,从卡巴斯基Q2 2026漏洞报告获取关键安全趋势。
APT情报 Apache Camel JWT认证绕过漏洞:iss/aud未校验,CVSS 7.5 Apache Camel爆出高危认证绕过漏洞CVE-2026-66908(CVSS 7.5),影响4.8.0-4.21.x。JWT配置中iss/aud声明未被校验,攻击者可利用受信任签名密钥的任意token越权访问。本文详解漏洞原理、攻击链、修复版本及缓解措施,帮助运维人员自查加固。
APT情报 Apache Camel Azure Blob组件曝严重路径遍历漏洞,CVSS 9.1可致任意文件写入 Apache Camel Azure Storage Blob组件CVE-2026-66906,CVSS 9.1严重路径遍历漏洞。远程攻击者通过恶意blob名称可导致任意文件写入。本文分析攻击链、影响版本、修复建议及临时缓解措施,帮助防御者及时加固。
APT情报 Apache Camel Google Storage组件爆目录穿越漏洞,可越权覆盖文件 Apache Camel Google Storage组件曝出CVE-2026-66907相对路径遍历漏洞,CVSS 7.5。攻击者通过恶意GCS对象名可造成任意文件覆盖。本文分析漏洞原理、影响版本及修复方案,涵盖4.0至4.22受影响分支,提供升级和临时缓解建议。
APT情报 首次沦陷:Android车载中控被恶意软件劫持,沦为BADBOX代理节点 卡巴斯基披露首个Android车载中控恶意软件:DoFun车机官方更新机制遭滥用,通过TWCore静默安装多阶段载荷,最终接入BADBOX代理僵尸网络。攻击者MoYu Group主要目标为广告欺诈与流量代理,影响需引起车联网安全重视。
APT情报 MFA漏网之鱼排查:PowerShell+Graph+Entra脚本审计未注册用户 本文基于SANS ISC日记,介绍使用PowerShell、Microsoft Graph和Entra(Azure AD)脚本快速审计MFA部署遗漏。通过Get-MgBetaReportAuthenticationMethodUserRegistrationDetail导出用户注册状态,筛选未注册MFA账号,并进一步识别短信、语音回拨等弱认证方式,帮助安全团队收敛身份认证风险。
APT情报 云上日志别忽视:用PowerShell从Entra登录日志中揪出密码喷洒攻击 本文介绍如何利用Microsoft Graph PowerShell分析Entra登录日志,发现密码喷洒攻击和异常国家登录。通过筛选失败登录、提取地理位置和失败原因,帮助安全团队及时调整条件访问策略,保护云端身份安全。
APT情报 用PowerShell调Microsoft Graph:快速排查风险登录的实用指南 本文讲解如何利用Microsoft Graph和PowerShell检测Entra ID风险登录事件。通过Get-MgRiskDetection命令获取风险记录,解析additionalinfo提取风险原因,并自动关联IP地理位置。学习如何构建一键式风险排查脚本,快速发现异常设备或异地登录行为。适用于安全分析师和身份管理运维人员。
APT情报 用PowerShell和Microsoft Graph挖出M365僵尸账户与多余许可 本文深入解析如何使用Microsoft Graph与PowerShell批量挖掘M365/Entra用户信息,包括账户启用状态、最后登录时间和许可证分配。通过这些命令可快速发现僵尸账户与多余许可证,同时提醒安全团队警惕类似的Graph API侦察行为。