跳至内容

卫方智能网络安全资讯平台

  • 首页
  • 安全资讯
  • 安全教程
  • 关于我们
  • 免责声明
  • 隐私政策

卫方智能

恶意 Bot 识别与拦截实战配置指南

2026年7月28日 作者 卫方智能

详解如何通过 User-Agent 过滤、速率限制、GeoIP 区域封锁和 JS Challenge 四层防护,识别并拦截爬虫蹭流量、撞库攻击和内容盗采等恶意 Bot 行为。

分类 安全教程 标签 Nginx、 实战配置、 恶意Bot

MySQL 安全加固实战配置指南:数据库防护六步法

2026年7月28日 作者 卫方智能

本教程从账户安全、网络配置、访问控制、传输加密、审计日志六个维度讲解 MySQL 安全加固的完整流程,涵盖 mysql_secure_installation、绑定地址、密码策略、SSL 加密和错误登录限制等核心操作。

分类 安全教程 标签 MySQL、 实战配置、 数据库安全

Hugging Face遭自主AI代理入侵:AI平台信任危机从理论走向现实

2026年7月28日 作者 卫方智能

全球最大AI模型平台Hugging Face于7月16日披露遭受自主AI代理驱动的网络入侵。攻击者通过恶意数据集触发代码执行,AI代理以机器速度完成横向移动和凭证窃取,标志着AI自主攻击从理论走向现实。

分类 安全资讯 标签 AI安全、 凭证窃取、 漏洞预警

ClickLock Stealer新型macOS恶意软件:不偷漏洞,只骗密码

2026年7月28日 作者 卫方智能

Group-IB披露新型macOS信息窃取器ClickLock Stealer,利用ClickFix社会工程学诱骗用户在终端执行恶意命令。该恶意软件通过反复杀死应用程序逼迫用户输入密码,已波及33国至少100名受害者。

分类 安全资讯 标签 凭证窃取、 漏洞预警

LegacyHive Windows零日漏洞曝光:ProfSvc注册表加载缺陷,尚无补丁

2026年7月28日 作者 卫方智能

安全研究员Nightmare Eclipse在微软7月补丁日次日公开LegacyHive Windows零日漏洞。该漏洞影响Windows User Profile Service,可导致本地权限提升至SYSTEM。目前无CVE、无官方补丁,公开PoC已存在。

分类 安全资讯 标签 Windows、 漏洞预警、 零日漏洞

CVE-2026-54523:Kyverno策略引擎命名空间提权漏洞,PoC已公开

2026年7月28日 作者 卫方智能

Kubernetes原生策略引擎Kyverno披露严重漏洞CVE-2026-54523,CVSS评分9.6。命名空间租户可通过恶意策略将权限提升至kube-system管理员。PoC利用代码已公开,云原生多租户隔离面临严重威胁。

分类 安全资讯 标签 漏洞预警

CVE-2026-56451:西门子Opcenter X JWT认证绕过漏洞,CVSS满分10.0

2026年7月28日 作者 卫方智能

西门子Opcenter X制造运营管理平台存在严重JWT验证绕过漏洞CVE-2026-56451,CVSS评分10.0。未经认证的远程攻击者可伪造任意JWT令牌冒充管理员,获得对工业生产系统的完全未授权访问。

分类 安全资讯 标签 漏洞预警、 远程代码执行

ELK Stack日志分析入门:搭建安全事件监控平台

2026年7月27日 作者 卫方智能

从零搭建ELK Stack安全日志分析平台,涵盖Elasticsearch、Logstash、Kibana和Filebeat的安装配置,实现Nginx访问日志和系统认证日志的集中采集、攻击行为标记与可视化监控。

分类 安全教程 标签 Elasticsearch、 ELK Stack、 实战配置、 日志分析

Nmap安全扫描实战:从端口探测到漏洞发现

2026年7月27日 作者 卫方智能

Nmap网络安全扫描完整实战指南,从主机发现、端口扫描、服务版本识别到NSE漏洞脚本检测,涵盖SYN扫描、UDP扫描、OS指纹识别和隐蔽扫描技术,含可直接执行的命令示例。

分类 安全教程 标签 HTTP 安全、 Nmap、 实战配置、 端口扫描

XSS跨站脚本攻击过滤与防御实战配置指南

2026年7月27日 作者 卫方智能

全面的XSS跨站脚本攻击防御实战指南,涵盖输出编码、CSP配置、输入过滤、ModSecurity WAF规则和HttpOnly Cookie设置,提供完整可直接部署的配置代码。

分类 安全教程 标签 HTTP 安全、 XSS、 实战配置、 跨站脚本防御

SleeperGem供应链攻击曝光:劫持休眠RubyGems账户向开发者机器投毒

2026年7月27日 作者 卫方智能

攻击者劫持休眠多年的RubyGems维护者账户,发布恶意gem包专门绕过CI检测,在开发者机器上安装持久化后门,fastlane插件历史下载量超57万次。

分类 安全资讯 标签 供应链安全

JadePuffer升级ENCFORGE勒索软件:全球首个针对AI/ML模型的自主攻击

2026年7月27日 作者 卫方智能

AI驱动的威胁行为者JadePuffer部署ENCFORGE勒索软件,专门针对AI模型和ML基础设施实施破坏,可加密超过180种AI相关文件格式,单模型重建成本高达75万美元。

分类 安全资讯 标签 AI安全、 勒索软件
较早文章
较新文章
← 上一页 页面1 … 页面19 页面20 页面21 页面22 下一页 →

近期文章

  • Nutex Health 披露大规模数据泄露:28 家医院、12 州、年营收 8.75 亿美元的微医院网络遭遇数据外泄
  • OpenSSL 8 月安全更新修复 9 处拒绝服务漏洞:QUIC 双重释放与 CMS 8 字节堆越界写入最受关注
  • CVE-2026-65105:NVIDIA NemoClaw AI 代理曝 DNS Rebinding 漏洞,恶意网页可远程毒化本地 Ollama 模型模板
  • CVE-2026-18963:Keycloak 密码重置接口跳过邮件验证,未认证攻击者可重置任意账户密码
  • CVE-2026-60004:Gitea diffpatch 接口曝 Git Hook 远程代码执行漏洞,PoC 与挖矿木马已在野扩散
Copyright © 卫方智能网络安全资讯平台    桂ICP备16003838号-11