CVE-2026-54665:Apache NiFi 中的预认证主机头注入漏洞
威胁简报恶意软件漏洞攻击CVE-2026-54665:Apache NiFi 中的预认证主机头注入漏洞发布日期:2026-06-20报告日期:2026-05-15严重性:5.4 中等(基线)/ 8.1
阅读全文威胁简报恶意软件漏洞攻击CVE-2026-54665:Apache NiFi 中的预认证主机头注入漏洞发布日期:2026-06-20报告日期:2026-05-15严重性:5.4 中等(基线)/ 8.1
阅读全文威胁简报恶意软件漏洞攻击X 的帖子 @akaclandestine分享了一段 27 秒的 PoC 视频,该视频利用了 NGINX 的 ngx_http_v3_module (HTTP/3 QUIC)
阅读全文威胁简报恶意软件漏洞攻击Pack2TheRoot (CVE-2026-41651) — Linux 系统中利用PackageKit服务中的 TOCTOU 漏洞进行本地权限提升的漏洞。该服务提供了一个统
阅读全文威胁简报恶意软件漏洞攻击我们之前已经报道过渗透测试人员如何查找和分析Kubernetes 集群。在本文中,我们将演示您可以通过此类集群获得哪些类型的访问权限。在我们一次渗透测试项目中,进入内部网络后,
阅读全文威胁简报恶意软件漏洞攻击——Milan0day 2026 演示详解在 Windows 内核安全攻防领域,BYOVD(Bring Your Own Vulnerable Driver) 技术近年来已成为
阅读全文威胁简报恶意软件漏洞攻击Windows 架构带来了一个新的惊喜,或者更确切地说,是在一项旧技术中带来了一个新的攻击面。Windows 系统中的进程间通信依赖于RPC(远程过程调用),这是一个复杂的机制
阅读全文威胁简报恶意软件漏洞攻击在信息安全领域,一个令人遗憾的事实是,有些漏洞似乎永远不会彻底消失。一些早已修复的漏洞会一次又一次地死灰复燃,卷土重来。在研究中继攻击(Active Directory 的一大
阅读全文威胁简报恶意软件漏洞攻击2026年6月10日,Jenkins官方发布了安全公告,其中CVE-2026-53435(对应SECURITY-3707)是一个高危反序列化漏洞。攻击者利用低权限的认证用户(拥
阅读全文威胁简报恶意软件漏洞攻击介绍如果您拥有管理员权限,此工具可在 Windows 计算机上启用远程代码执行。它利用 DCOM 和 .NET DCOM 服务器的特性,自动反序列化传入对象。这使得执行任意命令
阅读全文威胁简报恶意软件漏洞攻击2026年3月31日,两个恶意axios版本存活了约3个小时,每个全新安装axios的机器上都存在一个远程访问木马(RAT)。然后,情况发生了转变——问题信号其实一直存在于公共
阅读全文威胁简报恶意软件漏洞攻击Ferrum 是一个基于 Go 语言编写的、以 Windows 为核心的漏洞研究和安全审计框架。它被设计成一个单一的二进制文件,ferrum.exe其模块通过一个小型核心接口进
阅读全文威胁简报恶意软件漏洞攻击完全在 Linux 上编译mingw-w64,nasm输出是一个扁平的原始二进制文件(shellcode.bin),没有 PE 头文件,没有导入语句,没有 CRT 代码——可以
阅读全文威胁简报恶意软件漏洞攻击在许多企业环境中,备份基础设施被视为“支持系统”,而非高价值的安全资产。但在真实的红队演练中,备份服务器往往会暴露整个域中最强大的凭据。本文将详细介绍一个从 Veeam 开始,
阅读全文威胁简报恶意软件漏洞攻击如何使用恶意 JavaScript 攻击一个你一无所知的应用程序?应用渗透测试人员经常创建定制的恶意 JavaScript 代码,以展示其对客户的潜在影响。根据客户的“核心数据
阅读全文威胁简报恶意软件漏洞攻击一位名为Nightmare Eclipse(也被称为 Chaotic Eclipse 或 Dead Eclipse)的研究人员公开发布了一个名为 RoguePlanet 的新概
阅读全文威胁简报恶意软件漏洞攻击本公告描述了影响三星 Galaxy Buds 设备的蓝牙会话仲裁漏洞。该问题已报告给三星移动安全部门,最终由于与自动切换和无缝耳机连接功能相关,被归类为“按预期运行”。执行摘要
阅读全文威胁简报恶意软件漏洞攻击七年来,我们一直关注着一系列 JSON 和代码美化工具的公开“最近链接”信息流。工程师们粘贴了哪些内容?这些数据属于谁?人工智能编码助手的兴起带来了哪些改变?土耳其数据控制部门
阅读全文威胁简报恶意软件漏洞攻击RedSun (CVE-2026-41091) 是Nightmare Eclipse发现的 Windows Defender 文件修复工作流程中的一个本地权限提升漏洞。该漏洞的
阅读全文威胁简报恶意软件漏洞攻击在这篇博文中,我们将探讨 2025 年 2 月在 Adobe Acrobat Reader 的 Escript.api 模块中发现的释放后使用漏洞。该问题已于 2026 年 4
阅读全文威胁简报恶意软件漏洞攻击俄罗斯黑客组织 Gamaredon 被指与不断利用 WinRar 漏洞安装多种恶意软件有关,这些恶意软件旨在传播和窃取数据。据 Sekoia 称,该攻击利用 WinRAR 中的
阅读全文威胁简报恶意软件漏洞攻击我已经向 Comodo 的安全团队提交了一份完整的报告,包括根本原因分析、补丁建议和概念验证。尽管如此,我仍然没有收到任何回复。我两次跟进,最近一次的邮件只是询问他们是否收到了
阅读全文威胁简报恶意软件漏洞攻击我们发布了 HTTP/2 Bomb,这是一种针对大多数主流 Web 服务器的远程拒绝服务攻击漏洞,其中包括:nginxApache httpdMicrosoft IISEnvo
阅读全文威胁简报恶意软件漏洞攻击CVE-2026-48770OOB Read via WM_COPYDATA5.0DoS / CrashCVE-2026-48778OS Command Injection v
阅读全文威胁简报恶意软件漏洞攻击2026 年 5 月的 Windows 更新包含针对CVE-2026-41089的补丁,该漏洞存在于作为域控制器的 Windows Server 上,可被远程利用。在特定条件下
阅读全文威胁简报恶意软件漏洞攻击协调披露时间表2026-04-24:该报告以 SourceForge 私有发行版的形式发布。2026-04-27:发布了修复程序的v26.01版本。概括7-Zip 版本 26.
阅读全文威胁简报恶意软件漏洞攻击最初只是一个调试端点信息泄露事件,后来演变成在谷歌云生产环境中执行完整的远程代码。三个月后,类似事件再次发生。该漏洞的编号为CVE-2026-2031。事情的起因是我的一个自动
阅读全文威胁简报恶意软件漏洞攻击介绍现代容器安全通常依赖于一个核心假设:“即使容器遭到入侵,宿主机仍然安全。”在这项实验室驱动的分析中,我评估了CVE-2026-31431(Copy-Fail) ——一个 L
阅读全文威胁简报恶意软件漏洞攻击你有没有过这样的感觉:明明被告知一切正常,但心里却总有个声音在嘀咕?现在运行 Apache HTTP Server 2.4.66 的用户就是这种感觉。一个不起眼的 HTTP/2
阅读全文威胁简报恶意软件漏洞攻击cPanel 和 WHM存在严重漏洞CVE-2026-41940。该漏洞利用会话文件处理不当以及CRLF 注入,导致攻击者能够绕过身份验证,从而可能获得未经授权的管理权限。概念
阅读全文