跳至内容

卫方智能网络安全资讯平台

  • 首页
  • 安全资讯
  • 安全教程
  • 关于我们
  • 免责声明
  • 隐私政策

卫方智能

SSRF 防御实战:从原理到 WAF 与代码层防护配置

2026年7月30日 作者 卫方智能

SSRF(服务端请求伪造)是企业 Web 应用最常见的严重漏洞之一。本文从原理出发,详解 URL 白名单、内网 IP 过滤、DNS 解析校验、HTTP 重定向拦截及 Nginx WAF 规则配置等完整防护方案。

分类 安全教程 标签 Nginx、 SSRF、 WAF、 实战配置

CVE-2026-50656:Microsoft Defender RoguePlanet本地提权漏洞,公开PoC暴露29天

2026年7月30日 作者 卫方智能

Microsoft Defender扫描引擎存在TOCTOU竞态条件漏洞RoguePlanet。攻击者利用符号链接劫持可将SYSTEM级操作重定向至任意路径,获取NT AUTHORITY\SYSTEM权限。PoC已公开29天。

分类 安全资讯 标签 CVE、 Microsoft、 Windows、 权限提升、 漏洞预警

Anubis勒索软件攻击可口可乐Fairlife:OT网络成勒索新靶标,美国乳制品生产停摆

2026年7月30日 作者 卫方智能

Anubis勒索软件组织攻击可口可乐旗下乳制品品牌Fairlife,导致美国4座工厂生产停摆近两周。攻击者声称窃取1TB数据并加密Nutanix系统。事件凸显OT网络面临的勒索威胁。

分类 安全资讯 标签 Anubis、 OT安全、 勒索软件、 数据泄露

CVE-2026-50522:Microsoft SharePoint严重RCE漏洞遭野外利用,攻击者窃取IIS机器密钥维持持久访问

2026年7月30日 作者 卫方智能

Microsoft SharePoint CVE-2026-50522反序列化漏洞已在野外被积极利用。攻击者通过单个请求窃取IIS机器密钥,可伪造认证令牌维持持久访问。补丁 alone 不足,需轮换密钥。

分类 安全资讯 标签 CISA、 CVE、 Microsoft、 SharePoint、 漏洞预警、 远程代码执行

GhostLock CVE-2026-43499:潜伏15年的Linux内核提权漏洞,容器逃逸风险极高

2026年7月30日 作者 卫方智能

Nebula Security披露Linux内核rtmutex子系统中潜伏15年的栈UAF漏洞GhostLock。本地普通用户可提权至root,容器环境可完成逃逸。利用成功率97%,PoC已公开。

分类 安全资讯 标签 CVE、 Linux、 容器安全、 权限提升、 漏洞预警

CVE-2026-48282:Adobe ColdFusion未认证RCE漏洞遭2小时内武器化利用,CVSS 10.0

2026年7月30日 作者 卫方智能

Adobe ColdFusion的RDS FILEIO处理程序存在路径遍历漏洞CVE-2026-48282,攻击者可在2小时内完成武器化利用。未经认证即可写入任意文件实现RCE,CISA已纳入KEV目录。

分类 安全资讯 标签 Adobe、 CISA、 CVE、 漏洞预警、 远程代码执行

路径遍历攻击防御实战:从原理到 Web 应用安全加固

2026年7月29日 作者 卫方智能

路径遍历漏洞允许攻击者读取服务器任意文件,是 OWASP Top 10 高危漏洞。本文从 Nginx 层、PHP/Python/Java 应用层、WAF 层三个维度讲解完整防御方案,提供可直接用于生产环境的代码模板和配置示例。

分类 安全教程 标签 实战配置、 路径遍历

Wireshark 抓包分析入门:网络流量安全检测实战

2026年7月29日 作者 卫方智能

Wireshark 是网络安全分析中最核心的抓包工具。本文从安装配置到实战分析,系统讲解如何利用 Wireshark 捕获和检测 DNS 隧道、SQL 注入、端口扫描、慢速攻击等常见安全威胁,并提供命令行 tshark 的高效使用技巧。

分类 安全教程 标签 Wireshark、 实战配置、 抓包分析

iptables 防火墙规则实战配置指南:Linux 服务器安全加固

2026年7月29日 作者 卫方智能

iptables 是 Linux 内核原生的包过滤防火墙框架。本文从零开始讲解 iptables 规则配置,涵盖默认策略设置、端口开放、SSH 来源限制、端口扫描防御、连接数限制等核心场景,并提供完整的保存持久化方案和故障恢复指南。

分类 安全教程 标签 iptables、 Nginx、 实战配置、 防火墙

CVE-2026-9256:nginx rewrite模块堆缓冲区溢出漏洞,CVSS 9.2分影响多个版本

2026年7月29日 作者 卫方智能

nginx及NGINX Plus的rewrite模块存在堆缓冲区溢出漏洞。当rewrite指令使用具有重叠捕获组的正则表达式时,未经认证的攻击者可发送特制HTTP请求触发溢出,甚至导致代码执行。

分类 安全资讯 标签 堆溢出

Microsoft 7月Patch Tuesday修复570个漏洞:含3个零日、DHCP服务器严重RCE

2026年7月29日 作者 卫方智能

Microsoft发布7月安全更新,修复创纪录的570个漏洞,其中59个为严重级别。本次更新包含3个零日漏洞,其中2个在被利用前已遭到野外攻击。

分类 安全资讯 标签 DHCP

CVE-2026-48908:Joomla SP Page Builder未授权文件上传RCE漏洞遭大规模利用,7天内超1.5万次攻击尝试

2026年7月29日 作者 卫方智能

Joomla SP Page Builder扩展存在严重未授权文件上传漏洞,攻击者可上传PHP文件并执行任意代码。FortiGuard数据显示7天内超过15,626次攻击尝试。

分类 安全资讯 标签 Joomla
较早文章
较新文章
← 上一页 页面1 … 页面18 页面19 页面20 … 页面22 下一页 →

近期文章

  • 宝塔面板安全加固实战:服务器管理面板防护配置
  • WebLogic 安全加固实战:反序列化漏洞防护配置
  • Hydra 弱口令暴力破解实战:SSH 爆破与防御配置指南
  • Nutex Health 披露大规模数据泄露:28 家医院、12 州、年营收 8.75 亿美元的微医院网络遭遇数据外泄
  • OpenSSL 8 月安全更新修复 9 处拒绝服务漏洞:QUIC 双重释放与 CMS 8 字节堆越界写入最受关注
Copyright © 卫方智能网络安全资讯平台    桂ICP备16003838号-11