全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    CVE-2026-54665:Apache NiFi 中的预认证主机头注入漏洞

    作者:Ots安全发布日期:2026-06-21 11:55:01

    威胁简报恶意软件漏洞攻击CVE-2026-54665:Apache NiFi 中的预认证主机头注入漏洞发布日期:2026-06-20报告日期:2026-05-15严重性:5.4 中等(基线)/ 8.1

    阅读全文
  • 文章封面

    CVE-2026-42530 NGINX 远程代码执行

    作者:Ots安全发布日期:2026-06-20 14:00:33

    威胁简报恶意软件漏洞攻击X 的帖子 @akaclandestine分享了一段 27 秒的 PoC 视频,该视频利用了 NGINX 的 ngx_http_v3_module (HTTP/3 QUIC)

    阅读全文
  • 文章封面

    存在漏洞的 PackageKit 使攻击者能够获得 root 权限

    作者:Ots安全发布日期:2026-06-18 14:20:35

    威胁简报恶意软件漏洞攻击Pack2TheRoot (CVE-2026-41651) — Linux 系统中利用PackageKit服务中的 TOCTOU 漏洞进行本地权限提升的漏洞。该服务提供了一个统

    阅读全文
  • 文章封面

    通过测试用的 Kubernetes 集群访问 Bitbucket

    作者:Ots安全发布日期:2026-06-18 14:20:35

    威胁简报恶意软件漏洞攻击我们之前已经报道过渗透测试人员如何查找和分析Kubernetes 集群。在本文中,我们将演示您可以通过此类集群获得哪些类型的访问权限。在我们一次渗透测试项目中,进入内部网络后,

    阅读全文
  • 文章封面

    ThrottleStop.sys 驱动漏洞(CVE-2025-7771):BYOVD 技术实现 Windows Ring 0 权限提升

    作者:Ots安全发布日期:2026-06-16 19:38:00

    威胁简报恶意软件漏洞攻击——Milan0day 2026 演示详解在 Windows 内核安全攻防领域,BYOVD(Bring Your Own Vulnerable Driver) 技术近年来已成为

    阅读全文
  • 文章封面

    PhantomRPC:一种新的权限提升方法

    作者:Ots安全发布日期:2026-06-16 19:38:00

    威胁简报恶意软件漏洞攻击Windows 架构带来了一个新的惊喜,或者更确切地说,是在一项旧技术中带来了一个新的攻击面。Windows 系统中的进程间通信依赖于RPC(远程过程调用),这是一个复杂的机制

    阅读全文
  • 文章封面

    反思自身——反射式 Kerberos 中继攻击

    作者:Ots安全发布日期:2026-06-16 19:38:00

    威胁简报恶意软件漏洞攻击在信息安全领域,一个令人遗憾的事实是,有些漏洞似乎永远不会彻底消失。一些早已修复的漏洞会一次又一次地死灰复燃,卷土重来。在研究中继攻击(Active Directory 的一大

    阅读全文
  • 文章封面

    CVE -2026-53435: #Jenkins 不安全的 XStream 反序列化导致任意文件读取(低权限认证用户)

    作者:Ots安全发布日期:2026-06-15 19:23:00

    威胁简报恶意软件漏洞攻击2026年6月10日,Jenkins官方发布了安全公告,其中CVE-2026-53435(对应SECURITY-3707)是一个高危反序列化漏洞。攻击者利用低权限的认证用户(拥

    阅读全文
  • 文章封面

    通过 .Net 反序列化实现内存中的 DCOM 和无文件横向移动技术

    作者:Ots安全发布日期:2026-06-15 19:23:00

    威胁简报恶意软件漏洞攻击介绍如果您拥有管理员权限,此工具可在 Windows 计算机上启用远程代码执行。它利用 DCOM 和 .NET DCOM 服务器的特性,自动反序列化传入对象。这使得执行任意命令

    阅读全文
  • 文章封面

    30 秒的元数据如何就能发现 Axios 攻击

    作者:Ots安全发布日期:2026-06-14 19:25:00

    威胁简报恶意软件漏洞攻击2026年3月31日,两个恶意axios版本存活了约3个小时,每个全新安装axios的机器上都存在一个远程访问木马(RAT)。然后,情况发生了转变——问题信号其实一直存在于公共

    阅读全文
  • 文章封面

    用于 LPE、持久化、COM 劫持和攻击面枚举的 Windows 安全研究工具包

    作者:Ots安全发布日期:2026-06-14 19:25:00

    威胁简报恶意软件漏洞攻击Ferrum 是一个基于 Go 语言编写的、以 Windows 为核心的漏洞研究和安全审计框架。它被设计成一个单一的二进制文件,ferrum.exe其模块通过一个小型核心接口进

    阅读全文
  • 文章封面

    一个极简的、位置无关的 C shellcode 框架,适用于 Windows x64 平台。完全在 Linux 上编译

    作者:Ots安全发布日期:2026-06-14 19:25:00

    威胁简报恶意软件漏洞攻击完全在 Linux 上编译mingw-w64,nasm输出是一个扁平的原始二进制文件(shellcode.bin),没有 PE 头文件,没有导入语句,没有 CRT 代码——可以

    阅读全文
  • 文章封面

    从 Veeam 到域管理员:真实世界的红队入侵路径

    作者:Ots安全发布日期:2026-06-13 20:40:00

    威胁简报恶意软件漏洞攻击在许多企业环境中,备份基础设施被视为“支持系统”,而非高价值的安全资产。但在真实的红队演练中,备份服务器往往会暴露整个域中最强大的凭据。本文将详细介绍一个从 Veeam 开始,

    阅读全文
  • 文章封面

    JS-Tap:利用 JavaScript 进行红队攻击

    作者:Ots安全发布日期:2026-06-13 20:40:00

    威胁简报恶意软件漏洞攻击如何使用恶意 JavaScript 攻击一个你一无所知的应用程序?应用渗透测试人员经常创建定制的恶意 JavaScript 代码,以展示其对客户的潜在影响。根据客户的“核心数据

    阅读全文
  • 文章封面

    端到端加密的未来

    作者:Ots安全发布日期:2026-06-13 20:40:00

    威胁简报恶意软件漏洞攻击加密是将数据转换成只有拥有正确解密密钥的人才能读取的格式的过程。它确保即使您的消息或文件被拦截,未经授权的第三方也无法读取。在本文中,我们将解释什么是端到端加密 (E2EE),

    阅读全文
  • 文章封面

    新型 Windows Defender 零日漏洞“RoguePlanet”可授予攻击者系统访问权限

    作者:Ots安全发布日期:2026-06-10 17:42:08

    威胁简报恶意软件漏洞攻击一位名为Nightmare Eclipse(也被称为 Chaotic Eclipse 或 Dead Eclipse)的研究人员公开发布了一个名为 RoguePlanet 的新概

    阅读全文
  • 文章封面

    三星 Galaxy Buds 的零点击蓝牙经典攻击 通过 L2CAP 会话抢占实现零点击 HFP/A2DP 接管

    作者:Ots安全发布日期:2026-06-08 18:40:00

    威胁简报恶意软件漏洞攻击本公告描述了影响三星 Galaxy Buds 设备的蓝牙会话仲裁漏洞。该问题已报告给三星移动安全部门,最终由于与自动切换和无缝耳机连接功能相关,被归类为“按预期运行”。执行摘要

    阅读全文
  • 文章封面

    七年公开剪贴板:粘贴的秘密、土耳其的曝光以及存储型跨站脚本攻击

    作者:Ots安全发布日期:2026-06-08 18:40:00

    威胁简报恶意软件漏洞攻击七年来,我们一直关注着一系列 JSON 和代码美化工具的公开“最近链接”信息流。工程师们粘贴了哪些内容?这些数据属于谁?人工智能编码助手的兴起带来了哪些改变?土耳其数据控制部门

    阅读全文
  • 文章封面

    RedSun:利用 Windows Defender 的修复工作流程进行本地权限提升

    作者:Ots安全发布日期:2026-06-06 00:00:00

    威胁简报恶意软件漏洞攻击RedSun (CVE-2026-41091) 是Nightmare Eclipse发现的 Windows Defender 文件修复工作流程中的一个本地权限提升漏洞。该漏洞的

    阅读全文
  • 文章封面

    Adobe Acrobat Reader Escript.api 释放后使用远程代码执行

    作者:Ots安全发布日期:2026-06-05 18:00:00

    威胁简报恶意软件漏洞攻击在这篇博文中,我们将探讨 2025 年 2 月在 Adobe Acrobat Reader 的 Escript.api 模块中发现的释放后使用漏洞。该问题已于 2026 年 4

    阅读全文
  • 文章封面

    俄罗斯支持的黑客攻击乌克兰,利用 WinRAR 安装恶意软件

    作者:Ots安全发布日期:2026-06-05 18:00:00

    威胁简报恶意软件漏洞攻击俄罗斯黑客组织 Gamaredon 被指与不断利用 WinRar 漏洞安装多种恶意软件有关,这些恶意软件旨在传播和窃取数据。据 Sekoia 称,该攻击利用 WinRAR 中的

    阅读全文
  • 文章封面

    ComoDoS - 利用 Comodo Internet Security 中的远程内核漏洞

    作者:Ots安全发布日期:2026-06-04 19:34:00

    威胁简报恶意软件漏洞攻击我已经向 Comodo 的安全团队提交了一份完整的报告,包括根本原因分析、补丁建议和概念验证。尽管如此,我仍然没有收到任何回复。我两次跟进,最近一次的邮件只是询问他们是否收到了

    阅读全文
  • 文章封面

    Codex 发现了一个隐藏的 HTTP/2 炸弹

    作者:Ots安全发布日期:2026-06-04 19:34:00

    威胁简报恶意软件漏洞攻击我们发布了 HTTP/2 Bomb,这是一种针对大多数主流 Web 服务器的远程拒绝服务攻击漏洞,其中包括:nginxApache httpdMicrosoft IISEnvo

    阅读全文
  • 文章封面

    Notepad++ <= 8.9.6, patched in v8.9.6.1 (2026-05-26) CVE-2026-48770 / CVE-2026-48778 / CVE-2026-48800

    作者:Ots安全发布日期:2026-05-31 14:17:58

    威胁简报恶意软件漏洞攻击CVE-2026-48770OOB Read via WM_COPYDATA5.0DoS / CrashCVE-2026-48778OS Command Injection v

    阅读全文
  • 文章封面

    针对 Windows Netlogon 远程代码执行漏洞 (CVE-2026-41089) 发布了微补丁

    作者:Ots安全发布日期:2026-05-27 12:49:34

    威胁简报恶意软件漏洞攻击2026 年 5 月的 Windows 更新包含针对CVE-2026-41089的补丁,该漏洞存在于作为域控制器的 Windows Server 上,可被远程利用。在特定条件下

    阅读全文
  • 文章封面

    GHSL-2026-140:7-Zip 中的堆缓冲区写入溢出

    作者:Ots安全发布日期:2026-05-26 16:39:02

    威胁简报恶意软件漏洞攻击协调披露时间表2026-04-24:该报告以 SourceForge 私有发行版的形式发布。2026-04-27:发布了修复程序的v26.01版本。概括7-Zip 版本 26.

    阅读全文
  • 文章封面

    StubZero:在 Google Cloud 生产环境中造成 148,337 美元的远程代码执行损失

    作者:Ots安全发布日期:2026-05-24 16:13:37

    威胁简报恶意软件漏洞攻击最初只是一个调试端点信息泄露事件,后来演变成在谷歌云生产环境中执行完整的远程代码。三个月后,类似事件再次发生。该漏洞的编号为CVE-2026-2031。事情的起因是我的一个自动

    阅读全文
  • 文章封面

    从容器用户到节点根:Kubernetes 中的链式复制失败漏洞 (CVE-2026-31431)

    作者:Ots安全发布日期:2026-05-22 20:00:00

    威胁简报恶意软件漏洞攻击介绍现代容器安全通常依赖于一个核心假设:“即使容器遭到入侵,宿主机仍然安全。”在这项实验室驱动的分析中,我评估了CVE-2026-31431(Copy-Fail) ——一个 L

    阅读全文
  • 文章封面

    CVE-2026-23918:Apache HTTP 服务器 HTTP/2 双重释放远程代码执行漏洞详解

    作者:Ots安全发布日期:2026-05-21 18:03:00

    威胁简报恶意软件漏洞攻击你有没有过这样的感觉:明明被告知一切正常,但心里却总有个声音在嘀咕?现在运行 Apache HTTP Server 2.4.66 的用户就是这种感觉。一个不起眼的 HTTP/2

    阅读全文
  • 文章封面

    CVE-2026–41940:通过会话文件 CRLF 注入绕过 cPanel 和 WHM 身份验证

    作者:Ots安全发布日期:2026-05-21 18:03:00

    威胁简报恶意软件漏洞攻击cPanel 和 WHM存在严重漏洞CVE-2026-41940。该漏洞利用会话文件处理不当以及CRLF 注入,导致攻击者能够绕过身份验证,从而可能获得未经授权的管理权限。概念

    阅读全文
上一页下一页