Netlogon"幽灵"再临:CVE-2026-41089 零点击RCE漏洞的全球威胁解剖
一句话结论先说在前CVE-2026-41089 是一个藏在 Windows Netlogon 协议栈里的零点击远程代码执行漏洞,攻击者只要能连上域控制器的 Netlogon 端口(默认 135/445
阅读全文一句话结论先说在前CVE-2026-41089 是一个藏在 Windows Netlogon 协议栈里的零点击远程代码执行漏洞,攻击者只要能连上域控制器的 Netlogon 端口(默认 135/445
阅读全文2026.05.22~05.28攻击团伙情报YoroTrooper组织针对独联体及周边区域的攻击活动分析Nimbus Manticore在伊朗冲突期间的三波网络攻击行动分析Kazuar 从后门演变为具
阅读全文背景与事件概述2026年初,一个针对软件开发者的精准SEO投毒攻击行动浮出水面。EclecticIQ安全研究团队率先披露了这一活动:攻击者通过搜索引擎优化技术,将仿冒的Gemini CLI和Claud
阅读全文执行摘要SonicWall Gen6系列SSL-VPN设备存在关键身份验证绕过漏洞CVE-2024-12802(CVSS 9.1),该漏洞自2026年2月起被Akira勒索软件即服务组织积极利用。漏洞
阅读全文一份来自 Anthropic PR 机器的"我们造了个怪物,但我们在努力管好它"综合解读报告前言:一个改变世界的四月2026年4月,硅谷发生了一件大事。不是苹果发布了什么新硬件,也不是马斯克又改名了
阅读全文一、事件概述奇安信威胁情报中心监测到2026年5月22日至5月24日,Socket研究团队发现并披露了一场代号为 "TrapDoor" 的大规模跨生态系统供应链攻击活动。该攻击同时针对 npm、PyP
阅读全文2026.05.15~05.21攻击团伙情报VELVET CHOLLIMA 利用交易应用程序作为诱饵进行信息窃取活动FrostyNeighbor:新鲜的恶作剧和数字恶作剧Kazuar:国家级僵尸网络的
阅读全文事件概述奇安信威胁情报中心监测到2026年5月20日Socket威胁研究团队披露一起针对JavaScript生态系统的严重供应链投毒事件。攻击者通过伪装成“接手维护”的方式获取开源项目art-temp
阅读全文事件概述近日,安全研究人员StepSecurity披露了一起针对GitHub Actions生态的严重供应链攻击事件。攻击者瞄上了GitHub Actions市场中的热门工作流项目——actions-
阅读全文事件概述n8n 作为一款开源工作流程自动化平台,近年来在 DevOps 团队、SaaS 集成商以及中大型企业中迅速普及。其架构设计允许用户通过可视化方式串联 API、数据库、云服务和内部工具,构建高度
阅读全文事件概述微软于近期披露了一个影响广泛的高危零日漏洞CVE-2026-42897,该漏洞已被确认在野外被积极利用。这个漏洞来得猝不及防——就在微软发布包含137个漏洞修复的补丁星期二更新后仅仅两天,安全
阅读全文2026.05.08~05.14攻击团伙情报EasterBunny:归因于 APT29 的高级间谍工具Kimsuky组织依托GitHub+Dropbox分发恶意载荷的攻击活动分析Lazarus Gro
阅读全文漏洞概述2026年初,安全研究组织depthfirst通过其自动化代码审计系统对NGINX源代码进行深度扫描,在六小时内识别出五个安全缺陷,其中四个已获得NGINX官方确认并分配CVE编号。这一发现揭
阅读全文背景CVE-2026-41940 是一个影响 cPanel & WHM 的高危未授权认证绕过漏洞。该产品广泛应用于 Linux 服务器运维与虚拟主机管理。漏洞 CVSS 评分高达 9.8(Critic
阅读全文概述奇安信威胁情报中心红雨滴团队私有情报生产流程发现一家面向中文用户提供私密IM的软件官网上的安装包被替换,下载信息如下:字段名称 (Field)详细信息 (Details)Referrerhxxps
阅读全文事件概述2026年5月7日,安全研究机构 HiddenLayer 披露了一起针对 AI 开发社区的供应链投毒攻击事件。攻击者在 Hugging Face 平台创建恶意仓库 Open-OSS/priva
阅读全文概述开源项目DeepSeek TUI是一个为DeepSeek大模型创造的在终端中运行的编码智能体,近期随着DeepSeek v4的发布和开发者Hunter Bown的中文扩散帖,让该项目吸引到大量关注
阅读全文2026.05.01~05.07攻击团伙情报Silver Fox 利用新的 ABCDoor 后门攻击俄罗斯和印度ScarCruft 通过供应链攻击破坏游戏平台OceanLotus 被怀疑使用 PyPI
阅读全文2026.04.24~04.30攻击团伙情报BlueNoroff 利用 ClickFix、无文件 PowerShell 和 AI 生成的虚假 Zoom 会议攻击 Web3 行业与Lazarus有关联的
阅读全文事件概述这是一起针对 SAP CAP(Cloud Application Programming Model)和 Cloud MTA(Multi-Target Application)生态的精准 n
阅读全文一、事件概述GlassWorm 威胁活动近期在 OpenVSX 开源扩展生态中爆发新一轮大规模供应链攻击。根据 Socket 安全团队及多方情报交叉验证,攻击者于 2026 年 4 月向 OpenVS
阅读全文事件概述2024年6月,苏格兰籍威胁行为体Tyler Robert Buchanan在西班牙被捕,后于2024年11月被美方正式起诉。2025年,美国司法部正式宣布该成员对参与Scattered Sp
阅读全文2026.04.17~04.23攻击团伙情报Lazarus 从 Kelp DAO 窃取了 2.9 亿美元SideWinder 使用伪造的 Chrome PDF 查看器和 Zimbra 克隆程序窃取政府
阅读全文背景概述奇安信威胁情报中心在持续追踪境外高级持续性威胁(APT)组织活动过程中注意到,SentinelLABS披露了一起具有里程碑意义的发现:一个可追溯至2005年的国家级网络破坏框架fast16,其
阅读全文执行摘要广受欢迎的 Python 软件包 xinference (Xorbits Inference) 在 PyPI 上遭到污染,该包主要用于部署大语言模型 (LLM)、语音识别和多模态 AI 模型。
阅读全文事件概述奇安信威胁情报中心监测发现,Fortinet FortiGuard Labs与Palo Alto Networks Unit 42联合披露了一起活跃的物联网僵尸网络攻击活动。攻击者利用TBK数
阅读全文事件概述2026年4月19日,全球主流云部署平台Vercel发布官方安全公告,披露其内部系统遭受未授权访问。初步调查显示,攻击者通过攻陷一个拥有数百名用户的第三方AI工具(后确认为Context.ai
阅读全文事件概述2026年4月,微软在Patch Tuesday例行更新中修复了Microsoft Defender反恶意软件平台中的一个高危零日漏洞(CVE-2026-33825,又称BlueHammer)
阅读全文威胁概览奇安信威胁情报中心监测发现,安全研究机构Ox Security于2026年4月披露了Anthropic公司Model Context Protocol(MCP)协议中存在的架构级设计缺陷。该漏
阅读全文2026.04.10~04.16攻击团伙情报APT37 通过 Facebook 发起的有针对性入侵活动APT35组织在“史诗之怒”冲突前对目标进行系统性网络侦察Storm-2755 针对加拿大雇员进行
阅读全文