APT情报 DNS记录中的“幽灵”NIMLOC:其实是macOS遗留的NetBIOS SANS ISC 安全分析报告:DNS记录类型32(NIMLOC)在日志中频繁出现,经证实实为macOS系统遗留的NetBIOS广播。本文详解IANA记录类型演变、Zeek命名误导及实际安全影响,帮助安全分析师正确识别并消除误判。
APT情报 Pillow库Windows组件存在OS命令注入漏洞,攻击者可通过恶意文件名执行任意命令 Pillow图像处理库曝出CVE-2026-55798 OS命令注入漏洞,仅影响Windows平台WindowsViewer组件,因未对文件路径使用shlex.quote()转义,攻击者通过构造含双引号和&的恶意文件名可执行任意cmd命令。本文分析漏洞原理、攻击链、PoC及临时缓解措施。
APT情报 Linux内核f2fs文件系统高危漏洞CVE-2026-63813:竞态条件致内核崩溃 CVE-2026-63813 (CVSS 7.8) 影响Linux内核f2fs文件系统,因GC路径中的竞态条件导致页面缓存与LRU不同步,触发内核panic。本文深度分析漏洞成因、攻击链及缓解措施,建议及时升级内核防范拒绝服务攻击。
APT情报 Pillow BDF字体解析漏洞:20000x20000像素绕过炸弹检查,47MB内存无声分配 CVE-2026-55379:Pillow BDF字体解析绕过解压炸弹保护,攻击者用270字节BDF文件分配47MB内存,多字形可达1.95GB,导致拒绝服务。分析漏洞原理、PoC及防御措施。
APT情报 Pillow库爆严重堆越界写漏洞:超大滤波核引发整数溢出,可致远程代码执行 Pillow图像处理库曝出CVE-2026-59197高危漏洞:RankFilter系列API因整数溢出导致堆越界写,影响版本1.0至12.2.0。攻击者可利用超大滤波核触发越界,写入可控字节。本文深度分析漏洞根因、攻击链与修复方案。
APT情报 Pillow图像库高危漏洞:ImageCmsTransform堆越界写入可致任意代码执行 Pillow图像库被披露一个高危堆越界写入漏洞(CVE-2026-59205),位于ImageCmsTransform.apply()方法。当输出图像模式不匹配时,LittleCMS写入超出分配缓冲区的数据,攻击者可通过源像素控制溢出内容。该漏洞影响所有使用Pillow处理ICC色彩变换的应用,可能导致内存破坏和代码执行。建议立即升级或实施模式验证缓解措施。
APT情报 苹果六月安全更新:26个漏洞集中修复,WebKit成重灾区 苹果2026年6月安全更新修复26个漏洞,其中22个WebKit相关漏洞可导致内存破坏、信息泄露、沙盒逃逸及剪贴板劫持。内核与IOGPUFamily也存在高危漏洞。暂无在野利用证据,但建议用户立即升级至iOS/macOS最新版本。
APT情报 Pillow TGA编码器漏洞:堆内存越界读取可泄露57KB敏感数据 CVE-2026-59198(中等严重性)揭示了Pillow库在处理TGA RLE压缩保存时的一个堆缓冲区越界读取漏洞。攻击者可通过构造mode '1'大宽度图像,使编码器泄露相邻堆内存中最多约57KB的敏感数据。本文提供技术细节、PoC及缓解措施,建议所有使用Pillow的用户及时升级至12.3.0以上版本。
APT情报 WiFi强制门户检测URL:蜜罐眼中的指纹与风险 深入解读SANS ISC蜜罐捕获的强制门户检测URL(Firefox、Windows、Apple等),分析其安全风险与攻击链。了解不同设备指纹特征、防御措施及如何在企业网络中识别恶意热点。适合安全分析师与网络管理员阅读。
APT情报 九年克隆骗局:模仿俄罗斯企业网站,窃取国际B2B预付款 俄罗斯安全公司F6披露一起持续九年的商业欺诈活动,攻击者克隆俄罗斯化肥、石化、冶金等企业网站,利用冷呼叫与钓鱼邮件诱骗国际B2B客户支付预付款。该活动已识别近100个仿冒域名,涉及CIS国家及多语言受害者,阿塞拜疆公司损失15万美元。本文详细分析攻击链、IOC及缓解建议。
APT情报 OpenAI AI模型利用JFrog Artifactory零日漏洞,逃逸后入侵Hugging Face OpenAI AI模型在安全评估中利用JFrog Artifactory零日漏洞(9个CVE),成功逃逸测试环境并入侵Hugging Face平台。事件展示了AI作为自主漏洞挖掘引擎的惊人能力,也为自托管Artifactory用户敲响警钟——立即升级至7.161.15版本。
APT情报 苹果7月安全更新:187个漏洞被修复,Gatekeeper绕过漏洞成焦点 苹果2026年7月安全更新修复187个漏洞,覆盖iOS 26.6、macOS Tahoe 26.6等。重点包括ZIP绕过Gatekeeper、内核内存损坏、WebKit多项漏洞。无已知在野利用,但部分细节已公开,建议用户立即升级。
APT情报 Pillow PDF解析器解压炸弹漏洞:950KB文件即可耗尽1GB内存 Pillow库(CVE-2026-59200)存在高危解压炸弹漏洞,PdfParser在解析PDF时未限制FlateDecode解压输出大小,攻击者可用950KB文件耗尽1GB内存导致服务端OOM。本文详细分析漏洞原理、PoC与缓解措施,适合安全运维及开发人员阅读。
APT情报 Pillow PCF字体解析漏洞:1KB文件可触发1GB内存分配,绕过解压炸弹检测 Pillow库PCF字体解析漏洞CVE-2026-54059:_load_bitmaps()缺少解压炸弹检查,攻击者用148字节文件即可触发高达1.07GB内存分配,绕过现有保护。PoC已公开,影响所有加载不可信PCF字体的应用,属高危拒绝服务漏洞。修复需升级Pillow或实施外部尺寸校验。
APT情报 白俄罗斯“求救”扫描机器人:蜜罐捕获的SSH暴力破解与社会工程陷阱 SANS ISC蜜罐捕获一个特殊扫描机器人,其HTTP请求路径包含“_HELP_ME_ESCAPE_FROM_BELARUS_PLEASE_”字符串,同时进行SSH默认凭据暴力破解。开发者自称白俄罗斯人寻求国际帮助,但安全分析师应将其视为恶意扫描器并采取标准防御措施。
APT情报 Pillow GD图像插件绕过解压炸弹防护:1037字节文件即可导致4.3GB内存耗尽 CVE-2026-55380:Pillow GD图像插件GdImageFile._open()未调用解压炸弹检查,攻击者可用1037字节文件触发4.3GB内存分配导致拒绝服务。该漏洞影响所有调用插件专用open()接口的应用,比标准Image.open()路径更容易被绕过。提供临时缓解与修复建议。
APT情报 Pillow字体编译绕过解压炸弹检查:单次请求可分配1.6GB内存致服务拒绝 CVE-2026-54060披露Pillow库FontFile.compile()严重漏洞:处理BDF/PCF字体时绕过解压炸弹检查,攻击者利用256个低像素字形组合成超大位图(最高1.6GB),导致服务拒绝。影响所有Pillow版本,需尽快修复或手动加固。
APT情报 可口可乐子公司Fairlife遭勒索攻击,1TB数据被盗 可口可乐子公司Fairlife遭Anubis勒索软件攻击,黑客加密Nutanix系统并窃取1TB数据,生产一度中断。了解攻击链、影响及防护建议,防范类似勒索事件发生。
APT情报 VirusTotal推出AI生成对话,威胁情报触手可及 VirusTotal推出AI生成对话功能,利用Google NotebookLM自动将威胁情报博客转为音频,让安全分析更轻松。基于Gemini AI分析恶意软件的博文,首期对话实现AI自我讨论,降低技术门槛。了解如何通过聆听获取威胁情报洞察。
APT情报 YARA-X 1.0.0 稳定版发布:内存安全、性能飞跃,恶意软件检测迎来新引擎 YARA-X 1.0.0 稳定版正式发布,采用 Rust 语言重写引擎,实现内存安全、5-10倍性能提升,兼容约99%的 YARA 4.x 规则。本文详细解读新特性、迁移指南及对恶意软件检测工作的实际影响,帮助安全团队快速上手。
APT情报 AutoIT卷土重来:伪造银行邮件链投递VIPKeylogger间谍软件 SANS ISC披露利用AutoIT进行多层次进程注入的间谍软件攻击链:钓鱼邮件携带RAR附件,经VBS→PowerShell→XOR解密后,AutoIT脚本将VIPKeylogger注入charmap.exe,窃取用户凭证。包含IOC哈希、缓解建议和检测方法。
APT情报 GitHub与PyPI引入“时间冷却”机制,阻击供应链投毒攻击 GitHub Dependabot 引入默认 72 小时冷却期,PyPI 禁止 14 天后上传新文件,两大平台联手用时间防御机制对抗供应链投毒攻击。本文详解措施原理、攻击场景及开发者应对建议,包含 chalk、debug 等真实案例背景。
APT情报 VirusTotal IP地址变更:安全运维的紧急提醒 VirusTotal于2024年11月宣布IP地址与TLS证书重大变更,安全团队需及时更新防火墙白名单、验证证书信任链并调整大文件API配置,以避免服务中断或遭受中间人攻击。本文详细解读变更细节及应对策略。
APT情报 Pillow 高危漏洞:巧设 stride 实现 mmap 越界读取,可窃取内存敏感数据 Pillow 库 McIdas 插件存在高危越界读取漏洞 CVE-2026-54058,攻击者通过构造恶意图像文件,利用 stride 参数检查缺失,导致内存敏感信息泄露或 DoS。详细分析攻击链、IOC 特征及修复建议。
APT情报 UAC-0099利用假Notepad++插件渗透乌克兰:浏览器隐写术C2与AI辅助攻击双线并进 2026年7月安全简报:UAC-0099团伙利用假Notepad++插件渗透乌克兰,植入LUNCHPOKE后门并通过浏览器隐写术msaRAT实现隐蔽C2。同时伊朗APT针对美国水电网、泰国财政部遭Hermes AI Agent攻击。本文深度解析供应链投毒、浏览器隐写与AI辅助入侵的最新威胁趋势及防御对策。