OpenVAS 漏洞扫描实战:GVM 部署与定期漏扫配置
OpenVAS(现 GVM)漏洞扫描部署全流程:安装初始化、扫描目标与任务配置、报告分析、定时漏扫脚本,附验证方法与常见故障排查。
OpenVAS(现 GVM)漏洞扫描部署全流程:安装初始化、扫描目标与任务配置、报告分析、定时漏扫脚本,附验证方法与常见故障排查。
牛仔裤品牌 Levi Strauss 于 2026 年 8 月 7 日向 SEC 提交 Form 8-K 披露一起网络安全事件:未授权第三方通过针对 3 名员工的社交工程攻击进入公司系统并外泄部分企业数据,未影响消费数据与业务运营,外媒怀疑与 UNC6671 协同 voice-phishing 团伙相关。
瑞士联邦信息技术局 BIT 公布 7 月 28 日检测、7 月 31 日确认的 SharePoint 服务器遭入侵事件,约 200 个用户与技术账户凭据被窃,怀疑攻击者利用 CVE-2026-50522 RCE / CVE-2026-56164 提权,并与 Storm-2603 / Warlock 勒索软件同源攻击链一致。
思科在 2026 年 8 月 5 日发布 IOS XE 软件加固公告 cisco-sa-hardening-iosxe-V8NMuMZJ,CVE-2026-20272 命令注入漏洞 CVSS 9.8 居首,涵盖 CWE-74/CWE-119/CWE-284 等 7 大类共 7 个 CVE,影响 17.9 至 17.18 全线和 26.1 新分支,无绕过方法,必须升级。
Metabase 披露其自托管版本存在 CVSS 10.0 满分未认证 SQL 注入零日漏洞(GHSA-vwf4-m7j8-wcjf),攻击者无需凭证即可获得实例管理员权限并窃取所连接数据库的凭据,Framework、Tally、LexisNexis 已确认客户数据泄露,影响 0.58.x 至 0.63.x 全线。
Honeypot 蜜罐部署实战教程:Docker 一键部署 Cowrie SSH 蜜罐,配置公网端口伪装、JSON 日志分析与攻击 IP 提取、钉钉实时告警联动,掌握攻击捕获与威胁情报沉淀的完整方法。
SELinux 安全加固完整教程:从 Disabled 平滑迁移到 Enforcing 的标准路径,涵盖安全上下文、semanage 类型配置、布尔值放行、ausearch/audit2allow 排障,附 Nginx 场景验证命令,满足等保基线要求。
一文掌握 Trivy 容器镜像安全扫描:安装部署、漏洞扫描命令、CI/CD 流水线门禁集成、SARIF 导出与 .trivyignore 豁免机制,附 GitHub Actions 完整示例,实现镜像构建即扫描、高危漏洞不进生产。
Progress Kemp LoadMaster 命令注入漏洞 CVE-2026-8037(CVSS 9.6)于 2026 年 8 月 8 日被 CISA 纳入 KEV,41 天内被观测到来自 18 个国家的 65 个 IP 共 792 次攻击尝试,watchTowr 与 eSentire 已发现活跃攻击,需在 8 月 10 日前完成联邦机构修补。
DragonForce 勒索软件团伙在 8 月 3 日将国内英语学习平台百词斩列入泄密网站并发布数据,平台累计用户超 2 亿。攻击者声称获取用户账号、学习记录与个人信息,教育与培训行业供应链安全再度承压。
谷歌威胁情报披露,过去五周内黑客团伙 Redact、Pink、Helix 以语音钓鱼 + AiTM 中间人技术针对 Blackstone、KKR、Apollo、Bain、CME、Moody’s 等 200 家金融与 PE 机构员工,赎金报价 75 万至 300 万美元,已确认部分受害者付款。
腾讯朱雀实验室 Corvus AI 在 Linux 内核 SCTP ASCONF 处理中发现一个自 2.6.25 起的 UAF 漏洞 CVE-2026-64564,本地攻击者可借助该缺陷提权至 root 并在默认容器配置下逃逸至宿主机,patch 已合入主线 9b2854f。