APT情报 装甲狼人APT组织利用AI生成载荷,BusySnake窃密木马瞄准全球政府与能源 卡巴斯基发现Armored Likho(装甲狼人)APT组织使用AI生成载荷和BusySnake窃密木马,针对俄罗斯、巴西、哈萨克斯坦政府及电力行业。该攻击链利用GitHub托管恶意模块,通过NSIS自解压和LNK文件实现初始感染,最终窃取浏览器凭证并建立反向SSH隧道。本文深度分析攻击手法、IOC及缓解措施。
APT情报 AI幻觉域名成供应链攻击新向量:幽灵抢注技术深度分析 Palo Alto Unit 42揭示AI幻觉域名(Phantom Squatting)成为软件供应链攻击新向量。攻击者利用LLM生成不存在的域名并预注册,拦截AI系统流量。研究发现超过13,000个恶意域名和25万个未注册幻觉域名,攻击链包括发现、注册、诱捕和绕过四个阶段。企业需强化AI输出验证和实时防御。
APT情报 StrikeShark行动:SharkLoader加载器携Cobalt Strike Beacon全球扩散 卡巴斯基披露StrikeShark攻击活动:攻击者利用SharkLoader加载器,通过漏洞利用和恶意投递器在全球部署Cobalt Strike Beacon,感染印尼、台湾等多国政府及企业。详细分析攻击链、DLL劫持技术及缓解措施。
APT情报 潜伏四年未察觉:2025年入侵评估揭示的安全盲区与响应鸿沟 卡巴斯基2025年入侵评估报告揭示:企业安全防御存在严重盲区,60%的入侵事件因缺乏高置信度告警而被遗漏,攻击者利用LoLBins和远程管理工具长期潜伏,平均超3个月才被发现。缺乏持续监控和威胁狩猎的企业,高/中危事件概率高达84-86%。报告强调定期入侵评估、备份安全审查和事件响应预案更新的重要性,为安全团队提供了从被动防御转向主动狩猎的关键洞察。
APT情报 HTTP/2快速重置攻击:CVE-2023-44487原理与SwiftNIO修复分析 CVE-2023-44487(GHSA-qppj-fm5r-hxr3)是HTTP/2协议中的快速重置攻击漏洞,攻击者通过RST_STREAM帧滥用造成服务器端拒绝服务。本文深入分析攻击链、成本不对称原理,并重点介绍SwiftNIO-http2的滑动窗口缓解方案,为安全运维人员提供检测与防护建议。
APT情报 node-tar解析差异漏洞:PAX头部污染导致文件隐藏与安全工具绕过 node-tar(CVE-2026-53655)存在解析差异漏洞,攻击者可利用PAX扩展头部size覆盖污染中间元数据头部,导致tar流不同步。该漏洞影响npm生态,允许恶意文件隐藏于安全扫描器之外,是供应链攻击的重要组件。本文提供技术细节、PoC和修复建议。
APT情报 Firefox IndexedDB漏洞CVE-2026-6770:跨站追踪与Tor指纹识别 CVE-2026-6770是Firefox IndexedDB实现中的信息泄露漏洞,允许攻击者通过数据库名称顺序生成稳定指纹,实现跨站追踪,影响隐私浏览和Tor浏览器。了解漏洞原理、攻击链及缓解措施。
APT情报 Palo Alto PAN-OS 沦陷:CVE-2026-0300 无需认证即可实现远程代码执行 Palo Alto Networks PAN-OS 的 CVE-2026-0300 漏洞是一个 CVSS 9.3 的缓冲区溢出漏洞,影响 User-ID Captive Portal 功能,无需认证即可远程代码执行。攻击者可窃取凭据、解密流量、横向移动。本文提供技术细节、攻击链、缓解措施及检测建议,帮助防守方快速应对。
APT情报 中国间谍伪装研究员,利用鱼叉式钓鱼窃取NASA国防软件 中国籍工程师宋武冒充美国研究员,通过鱼叉式钓鱼邮件攻击NASA及多家机构,窃取可用于导弹开发的航空航天软件。了解攻击链、IOC及缓解措施,保护敏感技术免受间谍活动威胁。
APT情报 Axios 1.15.2补丁绕过:原型污染导致Proxy-Authorization头注入 Axios 1.15.2补丁绕过漏洞(CVE-2026-44489)详解:原型污染导致Proxy-Authorization头注入,影响所有配置代理的HTTP请求。分析攻击链、根因(utils.merge()创建普通对象、setProxy()缺少hasOwnProperty检查)及缓解措施。
APT情报 SSH协议惊现Terrapin攻击:前缀截断可降级ChaCha20-Poly1305安全 Terrapin攻击(CVE-2023-48795)是SSH协议的前缀截断漏洞,针对ChaCha20-Poly1305和Encrypt-then-MAC算法。攻击者通过注入SSH_MSG_IGNORE消息操纵序列号,破坏安全通道完整性,可降级扩展协商。本文详细分析攻击原理、影响范围及strict kex等缓解措施,帮助安全团队防范此次中等严重性威胁。
APT情报 恶意广告伪装Homebrew下载器,MacSync窃密木马盯上macOS用户 2026年4月30日,SANS ISC披露一起针对macOS用户的恶意广告攻击:攻击者通过谷歌搜索广告推广伪造Homebrew页面,诱导用户执行恶意脚本部署MacSync Stealer窃密木马。本文深入分析攻击链、IoC指标及防御措施,帮助安全团队识别和防范此类社会工程攻击。
APT情报 潜伏16年:揭秘2005年针对精密工程的Lua恶意软件Fast16 SentinelOne发现Fast16,一款2005年使用Lua虚拟机、通过内核驱动篡改精密工程软件(如LS-DYNA)计算结果的破坏性恶意软件,比震网早五年,揭示早期针对伊朗的赛博破坏行动。
APT情报 Checkmarx供应链安全事件:Trivy攻击致GitHub遭入侵,数据泄露 Checkmarx于2026年3月23日遭遇供应链攻击,攻击者利用Trivy扫描器漏洞(TeamPCP)窃取凭证并入侵其GitHub仓库,发布恶意制品并窃取数据。LAPSUS$于4月25日公开数据。Checkmarx确认客户生产环境未受影响,但建议立即轮换凭证并加强GitHub访问控制。
APT情报 德国政要Signal遭钓鱼攻击:俄背景APT组织利用人性弱点窃密 2026年4月,德国政要遭遇大规模Signal钓鱼攻击,攻击者冒充官方支持,利用社会工程学骗取验证码劫持账户。德国联邦检察官启动间谍案调查,情报指向俄罗斯APT组织。本文深度分析攻击链、缓解措施及对欧洲民主国家的威胁。
APT情报 Atlona AT-OME-RX21 固件曝高危命令注入漏洞,可远程执行任意命令 Atlona AT-OME-RX21 演示切换器固件(≤1.5.1)存在高危命令注入漏洞(CVE-2024-30167)。攻击者通过认证后向 /cgi-bin/time.cgi 发送特制JSON请求即可执行任意系统命令。本文分析漏洞原理、攻击链及缓解措施,建议立即升级固件并修改默认密码。
APT情报 Axios fetch适配器高危漏洞:配置的请求/响应大小限制形同虚设,可致服务器资源耗尽 Axios库被发现高危漏洞CVE-2026-44488,其fetch适配器未强制实施配置的请求/响应大小限制,攻击者可发送超大数据导致服务器资源耗尽。了解漏洞详情、影响范围、攻击链及缓解措施,保护您的Node.js应用免受DoS攻击。
APT情报 aiohttp 3.9.1 目录遍历漏洞 PoC 分析与利用细节 aiohttp 3.9.1 存在目录遍历漏洞(CVE-2024-23334),攻击者可通过构造 ../ 路径读取任意文件。本文提供 PoC 分析、攻击链与缓解建议,帮助安全团队快速识别和修复风险。
APT情报 Axios严重漏洞:代理认证凭证在重定向时泄露给攻击者 Axios(npm包)被发现高危漏洞CVE-2026-44486,Node.js HTTP适配器在自动重定向时可能泄露Proxy-Authorization凭据给攻击者控制的服务器。本文深入分析漏洞原理、攻击链、PoC及修复建议,帮助开发者和安全团队及时缓解风险。
APT情报 GitHub开源供应链安全:秘密窃取攻击成新趋势与防御指南 GitHub安全实验室深度分析开源供应链攻击新趋势:攻击者转向窃取API密钥等秘密,利用GitHub Actions工作流漏洞发起攻击。文章提供CodeQL审查、OIDC令牌、可信发布等防御措施,并展望npm与Actions安全路线图。适用于开发者、安全运维人员。
APT情报 AI供应链安全危机:你的AI在运行,但你对它一无所知 Checkmarx安全研究揭示AI供应链安全危机:传统AppSec工具无法检测LLM API、Agent框架、MCP服务器等AI依赖。10大风险包括模型投毒、恶意适配器、影子MCP等,多数企业处于AI安全盲区。了解如何构建AI-BOM、实施AI安全策略,满足EU AI Act合规要求。
APT情报 SUSE Manager 4.3.15远程代码执行漏洞(CVE-2025-46811)分析 SUSE Manager及Uyuni项目曝出严重远程代码执行漏洞CVE-2025-46811,攻击者可通过WebSocket接口无需认证执行任意命令。本文深度分析漏洞原理、攻击链及缓解措施,帮助企业快速应对安全威胁。
APT情报 axios 原型链污染读取侧漏洞:可致 HTTP 头注入与同步崩溃 DoS axios 1.15.2 存在两个读取侧原型链污染漏洞(CVE-2026-44490),可导致 HTTP 头注入与同步崩溃 DoS。攻击者通过上游漏洞污染 Object.prototype 后,axios 会静默读取污染值,注入恶意请求头或抛出 TypeError 崩溃。本文分析漏洞原理、攻击链及缓解措施,建议升级至 1.15.3+。
APT情报 Axios高危漏洞CVE-2026-44487:HTTP代理凭证通过重定向泄露给HTTPS源站 Axios高危漏洞CVE-2026-44487允许攻击者通过HTTP到HTTPS重定向窃取Proxy-Authorization凭证。影响Node.js HTTP适配器,需立即升级至1.13.7+或0.32.0+。本文详细分析漏洞原理、攻击链及修复方案。
APT情报 Axios 高危漏洞:Cookie 名称注入引发 ReDoS,可致浏览器标签页冻结 Axios 存在 CVE-2026-44496 高危 ReDoS 漏洞。攻击者通过注入恶意 Cookie 名称触发正则灾难性回溯,导致浏览器标签页冻结。本文深度分析漏洞原理、攻击链及缓解措施,建议所有前端应用立即升级至 Axios 0.32.0 或 1.16.0 以上版本。