APT情报 Adobe ColdFusion 0day漏洞CVE-2026-48282遭野外利用,攻击者2小时内发起远程代码执行 Adobe ColdFusion高危漏洞CVE-2026-48282已被野外利用,攻击者在漏洞公开后2小时内发起扫描和远程代码执行。该路径穿越漏洞无需认证,影响ColdFusion 2025.9、2023.20及更早版本。来自印度的IP 103.207.14[.]220已被观测到。企业必须立即安装安全更新,否则面临服务器被完全控制的风险。
APT情报 2026年7月安全威胁全景:Daxin回归、npm供应链劫持与AI僵尸网络 2026年7月安全热点:Daxin恶意软件回归台湾制造商网络,AsyncAPI npm供应链攻击影响200万下载量,俄罗斯利用伪造Zoom/Webex部署Starland RAT,TuxBot v3 AI增强僵尸网络登场。本文深度分析攻击链、IOC及缓解措施,帮助防守方掌握最新威胁态势。
APT情报 自动化favicon哈希侦察:渗透测试中的隐藏主机发现术 本文深度解析SANS ISC研究员Rob VandenBrink的自动化favicon.ico主机侦察技术。通过计算目标站点favicon的mmh3哈希,利用Shodan API发现使用相同图标的隐藏主机,再经jq清洗、nmap/masscan扫描,有效拓展渗透测试攻击面。文中提供完整脚本与防御建议,适用于红队及安全运维人员理解攻击者视角的资产发现方法。
APT情报 安全周报第105期:GodDamn勒索软件利用BYOVD致盲防御,供应链与间谍软件威胁升级 Security Affairs 第105期恶意软件周报深度分析:GodDamn勒索软件通过BYOVD恶意驱动PoisonX致盲安全软件;GigaWiper融合三类恶意软件;RedWing Android间谍软件即服务;222个GitHub仓库传播恶意Go包;假VPN将用户变成代理节点。提供攻防技术详解与缓解建议。
APT情报 VirusTotal携手LLM与自动化:在Labscon 2025开启威胁狩猎新纪元 VirusTotal在Labscon 2025举办自动化与LLM威胁狩猎工作坊,联合SentinelOne展示如何使用Python、Google Colab及大语言模型加速大规模威胁情报分析。涵盖API自动化、APT追踪与智能可视化,适用于SOC分析师、威胁猎人与安全研究员。
APT情报 Zoom紧急修复高危漏洞CVE-2026-53412:无需认证即可接管账户 Zoom紧急修复CVE-2026-53412,一个致命的Windows客户端账户接管漏洞(CVSS 9.8)。未经身份验证的攻击者可远程劫持用户账户,影响Workplace、VDI Client和Meeting SDK。本文深度分析漏洞影响、缓解措施及安全建议。
APT情报 Linux进程名伪装:黑客如何隐藏恶意进程逃过安全检测 Linux进程名伪装技术(MITRE ATT&CK T1036)通过prctl和内存覆写修改/proc/pid/comm和cmdline,将恶意进程伪装成kworker等内核线程,绕过ps/top监控。安全分析师可使用eBPF工具(如Kunai)检测真实命令行与显示不一致的行为。本文提供PoC代码、检测方法和缓解建议。
APT情报 AI勒索软件、AI代理0Day、朝鲜供应链投毒:2026年7月恶意软件全景 安全分析师深度分析Security Affairs第104期恶意软件通讯,涵盖JADEPUFFER全AI勒索软件、GuardFall开源AI代理0Day漏洞、Lazarus npm供应链投毒、RustDuck区块链僵尸网络等2026年7月顶级威胁,提供IOC和缓解措施。
APT情报 腾达路由器固件惊现隐藏管理员后门:CERT/CC紧急预警 CERT/CC警告腾达路由器固件存在隐藏管理员后门(CVE-2026-11405),攻击者通过明文密码比对绕过认证获取root权限。影响FH1201、AC10等多款型号,无官方补丁。安全分析师详解攻击链、IOC与应急缓解措施。
APT情报 拥抱安全:VirusTotal与Hugging Face联手守护AI模型供应链 VirusTotal与Hugging Face合作将安全检测集成到AI模型平台,防范模型篡改、数据投毒、后门植入等供应链攻击。了解如何使用picklescan、safepickle、ModelScan等工具保护AI资产,提升模型下载安全性。
APT情报 恶意广告活动利用JavaScript在浏览器内存中组装恶意软件 BleepingComputer报道:恶意广告活动利用伪造Solana、Luno、TradingView网站,通过JavaScript在浏览器内存中组装恶意软件,绕过静态检测。攻击目标为加密货币投资者,使用Service Worker和SharedWorker技术,自2024年底活跃于亚太和拉美地区。了解攻击链、IOCs及缓解措施。
APT情报 Ryuk勒索软件成员认罪:曾协助攻击美国企业,面临15年监禁 Ryuk勒索软件成员Karen Serobovich Vardanyan在美国认罪,承认在2019-2020年协助攻击美国企业及学校,共勒索超1500万美元比特币。本文分析其攻击链、洗钱手法及防御建议,揭示初始访问代理在勒索软件生态中的关键作用。
APT情报 SonicWall SMA 1000曝两个零日漏洞:无需认证即可远程执行管理员命令 SonicWall SMA 1000两个零日漏洞(CVE-2026-15409 SSRF和CVE-2026-15410代码注入)正被活跃利用,可让攻击者无需认证即执行管理员命令。CISA已将其列入已知被利用漏洞目录。本文提供详细IoC检测、修复版本及应急缓解措施,帮助安全团队防御此高危漏洞。
APT情报 Qilin勒索组织利用PAN-OS认证绕过漏洞发起攻击 本文深入分析Qilin勒索软件组织如何利用Palo Alto Networks PAN-OS认证绕过漏洞CVE-2026-0257进行初始入侵,详细描述攻击链、横向移动技术、双重勒索手法及缓解建议。安全团队应紧急修补漏洞并监控VPN异常会话。
APT情报 Pillow库高危堆越界写入漏洞:整数溢出导致可控堆向后写入 Pillow库CVE-2026-59199漏洞分析:Image.paste、crop、alpha_composite API因整数溢出导致堆越界写入(RGBA模式下最大2GiB)。攻击者无需文件即可利用,影响Python图像处理安全。提供复现PoC、缓解措施及修复建议。
APT情报 RCS崛起唤醒沉睡的NAPTR:你的DNS流量中暗藏SIP信令通道 SANS ISC安全分析师详解RCS协议中的NAPTR DNS记录:从谷歌Verizon RCS节点抓包分析看SIP服务器发现机制、潜在攻击面(正则表达式滥用、SIP降级)及检测缓解方法。适合网络安全运维和DNS安全研究人员阅读。
APT情报 警惕!SharePoint严重RCE漏洞CVE-2026-50522遭活跃利用,PoC公开后直接窃取机器密钥 CVE-2026-50522是微软SharePoint Server的严重RCE漏洞(CVSS 9.8),在公开PoC后遭活跃利用。攻击者无需认证即可通过单次请求窃取IIS机器密钥,实现持久化远程代码执行。CISA已警告该漏洞与多个SharePoint漏洞组合利用。本文分析攻击链、检测方法和应急缓解措施,建议立即打补丁并轮换密钥。
APT情报 VirusTotal联手Knostic:AI驱动的VS Code扩展供应链安全分析来了 VirusTotal集成Knostic AgentMesh引擎,为VS Code扩展(.VSIX)提供AI驱动的供应链安全分析。本文详解如何通过VirusTotal检测恶意扩展,识别凭证窃取、RCE等攻击行为,并给出企业防范IDE生态供应链攻击的实用建议。
APT情报 VirusTotal十一月免配额搜索:解锁高级威胁狩猎技巧 VirusTotal在2025年11月推出免配额搜索月活动,企业用户可零消耗使用GUI高级搜索。本文解析如何利用behavior_processes、embedded_domain等修饰符检测涉及.ru基础设施的恶意文档,并分享社区协作的威胁狩猎技巧。
APT情报 CVE-2026-42533:NGINX高危堆溢出漏洞,HTTP请求可致服务器完全沦陷 CVE-2026-42533是NGINX中一个CVSS 9.2的严重堆缓冲区溢出漏洞,攻击者可通过特制HTTP请求触发溢出,导致拒绝服务或远程代码执行。影响0.9.6至1.31.2版本。本文解析漏洞原理、攻击链及修复建议,帮助安全团队快速响应。
APT情报 背叛客户的内鬼:勒索软件谈判者协助BlackCat团伙被判70个月 美国司法部判处罚勒索软件谈判者70个月监禁,因其向BlackCat集团透露受害者保险限额和谈判策略以抬高赎金。案件同时涉及DigitalMint和Sygnia员工合谋部署勒索软件。扣押1000万美元资产。了解内鬼威胁、事件响应服务审计与勒索软件防御的最佳实践。
APT情报 npm 12默认禁用安装脚本,斩断供应链攻击命脉 npm 12默认禁用安装脚本、Git和远程依赖,大幅降低开源供应链攻击风险。GitHub同时限制绕过2FA的细粒度令牌(GATs),要求人工审批发布。pnpm 11.10引入安全认证配置。本文详解变更细节、攻击链阻断原理及开发者迁移指南,助力DevSecOps加固软件供应链。
APT情报 Gitea Docker镜像惊现9.8分漏洞:默认通配符信任致远程未授权登录 Gitea Docker镜像存在CVE-2026-20896高危配置漏洞(CVSS 9.8),因默认REVERSE_PROXY_TRUSTED_PROXIES=*导致攻击者可X-WEBAUTH-USER头未授权登录。已在野探测,影响≤1.26.2版本。立即升级至1.26.3并限制信任代理IP以修复。
APT情报 WordPress核心SQL注入漏洞(CVE-2026-63030)已有活跃利用,可致未授权RCE WordPress核心SQL注入漏洞CVE-2026-63030(wp2shell)已开始活跃利用,攻击者通过REST API的batch/v1端点注入webshell至cache目录,实现未授权远程代码执行。本文详细分析攻击链、IOC及防护建议,帮助管理员快速排查和修复。
APT情报 中国APT组织UAT-7810推新后门LONGLEASH,扩张路由器僵尸网络 中国APT组织UAT-7810利用路由器漏洞部署新型恶意软件LONGLEASH,构建ORB僵尸网络。Cisco Talos披露其与UAT-5918协作攻击台湾关键基础设施,涉及Ruckus/ASUS设备。本文深度分析攻击链、恶意软件功能及缓解建议。