APT情报 GitLab高危漏洞CVE-2026-19478遭在野利用:披露数日内即被攻击者武器化 GitLab CVE-2026-19478高危漏洞在披露数日内便遭在野主动利用,CVSS评分9.4,未认证攻击者可经GraphQL指令注入修改或删除公开项目。watchTowr在蜜罐网络观察到真实攻击。受影响版本包括GitLab CE/EE 18.2至19.2,官方已发布修复版本。本文分析攻击链、检测方法与缓解建议,帮助防守方优先排查日志并及时升级。
APT情报 车载安卓恶意软件经OTA更新通道入侵:MoYu组织将汽车中控屏变成广告欺诈与代理僵尸网络 卡巴斯基披露首个感染安卓车机的恶意软件:DoFun车机内置更新器被MoYu组织武器化,分发广告欺诈与代理僵尸网络模块。本文分析攻击链、IOC及缓解方案,帮助安全团队和车主防范车载系统供应链攻击。
APT情报 Manic安卓恶意软件:离线也能窃取数据的新兴欺诈平台 Manic是一款新型Android恶意软件,结合银行木马与间谍软件功能,利用蓝牙和Wi-Fi直连构建离线中继网络,即使手机断网也能窃取数据。主要针对乌克兰,监控169个应用,支持设备接管和PIN窃取。本文深入分析其攻击链、技术细节及检测建议。
APT情报 14个恶意npm包投毒:AI辅助C2框架RedC2 4.0潜入Linux系统 14个恶意npm包通过伪装成日历工具投递RedC2 4.0 Linux后门,利用AI助手Red Agent实现自然语言C2操作。供应链攻击无需安装钩子,导入即执行。本文分析攻击链、IOC和防御建议,帮助安全团队防范此类AI辅助的恶意包威胁。
APT情报 Manic安卓木马:离线手机也能被“隔空”窃取数据 Manic安卓恶意软件利用Wi-Fi网状网络从离线手机窃取数据,攻击乌克兰银行、政府系统和军事通信应用。本文分析其攻击链、IOC包名、Wi-Fi Direct中继机制及防护建议,帮助企业安全团队检测和防御该新型间谍软件。
APT情报 Rust生态遭供应链投毒:三个热门crate被植入构建时恶意代码,下载量超2.45亿 Rust crates.io供应链攻击:arrayref等三个热门crate被植入恶意构建脚本,利用typosquat依赖proc-macro1在编译时执行后门,累计下载量超2.45亿。本文分析攻击链、IoCs及缓解措施,帮助企业检测和防御此类供应链投毒。
APT情报 ChainDrop蠕虫:npm投毒窃取云端令牌,软件供应链暗角全面失守 Unit 42揭示ChainDrop npm蠕虫攻击链:通过恶意preinstall脚本窃取OIDC令牌和开发者凭证,感染超400个npm包。本文深入分析SDLC供应链的端点、CI/CD和云运行时攻击面,提供缓解建议,帮助安全团队构建全面的供应链防护策略。
APT情报 CDN海啸攻击:利用HTTP/3协议转换实现350倍DoS放大 CDN Tsunami攻击利用HTTP/3到HTTP/1.1转换中的QPACK头部压缩机制,将低带宽请求放大350倍,对源站实施DoS攻击。阿里云、百度、腾讯等六家CDN受影响,连接放大可耗尽源站连接池,导致HTTP 504/503。了解攻击原理与缓解措施。
APT情报 伪造会议、滥用OAuth、WhatsApp钓鱼:俄罗斯APT的三大新间谍战术 Google威胁情报揭露俄罗斯APT组织利用伪造会议、OAuth钓鱼、应用密码和设备码攻击,针对欧美外交、国防和研究人员。UNC6293、UNC7005等集群滥用合法认证流程,并投递Vidar和AtomicStealer窃密木马。本文深度解析攻击链与防御措施。
APT情报 协作平台沦陷:身份滥用成企业安全新边界 Palo Alto Unit42揭示协作平台身份滥用新趋势:攻击者利用Teams、Slack等可信渠道实施钓鱼、MFA绕过和恶意软件投递。了解攻击链、防护策略和检测方法,保护企业身份边界免受新型社交工程威胁。
APT情报 车载中控的隐形乘客:首例利用汽车音响系统分发安卓恶意软件曝光 卡巴斯基披露首个面向汽车中控单元的Android恶意软件:通过DoFun固件更新器静默传播,利用TWCore组件下载执行多阶段载荷,最终用于广告欺诈和代理僵尸网络,归属MoYu/BADBOX。
APT情报 Perl HTML::FormHandler 高危漏洞:请求数据可致远程代码执行与内存耗尽 CVE-2022-4993是Perl HTML::FormHandler库的高危漏洞(CVSS 9.1),攻击者利用请求数据注入Locale::Maketext模板,可触发任意方法分派和内存耗尽。本文解析攻击链、受影响版本及修复建议,帮助Perl应用防范此安全威胁。
APT情报 恶意软件轮报109期:从Roblox冒充到npm投毒,攻击手法全面升级 Security Affairs恶意软件通讯第109期深度解读:Fake Xeno Java Stealer、SMOKE#SCREEN RMM滥用、俄AI投毒700+ npm包、macOS钱包耗尽恶意软件及更多攻击技术。了解最新恶意软件趋势、攻击链与防御建议。
APT情报 国防制造商IEH遭钓鱼攻击,出口管制数据面临泄露风险 美国国防制造商IEH Corporation因员工点击钓鱼链接泄露Microsoft 365邮箱,暴露的工程文档和邮件中可能包含ITAR/EAR管制数据。本文分析攻击链、影响及防御建议,涵盖钓鱼攻击、出口管控、邮箱安全等关键词,适合安全团队参考。
APT情报 Linux Shell取证新利器:深入解析Atuin数据库 SANS ISC发布Linux Shell取证分析,重点解析Atuin工具数据库结构、WAL文件、软删除机制及同步功能。了解如何在SQLite中恢复命令历史、定位关键时间点、识别反取证行为,提升Linux系统安全调查能力。
APT情报 Metabase零日漏洞遭在野利用,攻击者夺取管理员权限并窃取敏感数据 Metabase爆出CVSS 10.0零日漏洞,已在野被利用,攻击者可注入SQL获取管理员权限并窃取敏感数据。Framework确认数据泄露,自托管用户需立即升级修复版本,并排查攻击签名。
APT情报 身份前门失守:近90%事件背后的隐形入口,现代SOC如何拆解伪装? 身份攻击已成为企业安全最大威胁:近90%事件涉及身份弱点,65%初始访问为身份滥用。Unit42揭示MFA疲劳、社工、第三方账户接管等常见手法,并给出SOC构建身份上下文、统一调查、持续狩猎的防御指南。了解身份驱动攻击链,强化现代安全运营中心。
APT情报 20款路由器暗藏root后门:主动外联,远程拿下完整shell VulnCheck披露Zbtlink 20款路由器内置ENDLESSDOORS后门,伪装kworker进程主动外联C2,远程无需认证即可执行root命令并获取交互式shell。附IOC、检测方法与缓解建议。
APT情报 CISA警告:JetBrains TeamCity严重RCE漏洞CVE-2026-63077正被活跃利用 CISA将JetBrains TeamCity漏洞CVE-2026-63077列入KEV目录,标记为在野利用。该反序列化漏洞CVSS 9.8,未认证RCE,威胁CI/CD供应链安全。本文分析攻击原理、影响范围及缓解措施,帮助企业及时应对。
APT情报 Ransom Cartel创始人获刑16年:RaaS黑产帝国的终结? Ransom Cartel勒索软件即服务创始人Maksim Silnikau被判处16年监禁。该团伙2021-2023年间攻击至少18家企业,利用初始访问代理和加密货币混币器运营。分析其犯罪链条、REvil关联及防御建议。
APT情报 中国制造Zbtlink路由器出厂即带后门,可无认证获取Root Shell 中国厂商Zbtlink多款路由器被曝存在出厂后门ENDLESSDOORS,伪装成kworker进程以root权限运行,无需认证即可获取交互式Root Shell。涉及20余款型号,固件全部受影响。本文分析攻击原理、IOC与缓解方案,帮助用户检测和防御该供应链级IoT安全威胁。
APT情报 22秒沦陷:自动化SSH机器人如何从登录到植入后门,快过你的反应 SANS蜜罐捕获自动化SSH攻击:22秒内完成登录、SSH后门密钥注入、root密码修改和防御绕过。分析显示该活动属于持续进行的mdrfckr扫描运动,涉及大量云IP协同攻击。了解攻击链、IOC和防护建议,防止你的Linux服务器被机器人快速攻陷。
APT情报 Axios再曝原型污染漏洞:空auth对象可被注入Basic认证头 Axios存在原型污染读取侧漏洞CVE-2026-67314,攻击者通过污染Object.prototype.username/password,可注入Basic认证头。该漏洞影响Node和浏览器环境,需要配合主机端原型污染原语。文章分析技术细节、PoC及缓解措施,帮助开发者防范axios原型污染攻击。
APT情报 AI令牌劫持:你的API密钥正被灰色市场偷走 了解Token Jacking攻击:黑客如何窃取AI API密钥并通过灰色中转站转售算力,导致企业巨额损失。学习检测、缓解和预防措施,保护您的AI资源。
APT情报 威胁日报:Odysseus RCE、三星一键接管、iCloud后门之争等30+安全事件深度解析 2026年8月6日威胁日报:npm恶意包泛滥、SideWinder新型ClickOnce钓鱼链、编码代理预提示RCE风险、DeepSeek AI代理网络攻击、XCSSET v40卷土重来等30+安全事件。涵盖供应链攻击、AI威胁、macOS恶意软件等最新技术细节与防御建议,安全分析师必读。