跳至内容

卫方智能网络安全资讯平台

  • 首页
  • 安全资讯
  • 安全教程
  • 关于我们
  • 免责声明
  • 隐私政策

Nginx UA 黑名单配置实战:拦截恶意爬虫与扫描器

2026年8月1日 作者 卫方智能

通过 Nginx map+if 实现恶意 User-Agent 黑名单拦截,覆盖 sqlmap、爬虫、扫描器等常见 UA,命中直接返回 403 且不消耗业务资源,附完整配置、验证命令与限频兜底方案。

分类 安全教程 标签 Nginx、 UA黑名单、 实战配置、 恶意Bot

CVE-2021-22681:伊朗CyberAv3ngers利用不可修补PLC漏洞攻击30+明尼苏达水务系统

2026年8月1日 作者 卫方智能

2026年7月26-27日,伊朗IRGC关联的CyberAv3ngers组织利用Rockwell Automation Logix PLC不可修补漏洞CVE-2021-22681发动协调攻击,影响明尼苏达州30多个社区水务系统,多个设施被迫切换至手动操作。

分类 安全资讯 标签 CISA、 OT安全、 关键基础设施、 数据泄露

CVE-2026-63077:JetBrains TeamCity预认证远程代码执行漏洞(CVSS 9.8)

2026年8月1日 作者 卫方智能

JetBrains TeamCity On-Premises曝出预认证远程代码执行漏洞CVE-2026-63077,CVSS评分9.8,攻击者通过HTTP即可绕过认证并执行任意命令,可能危及整个CI/CD供应链安全。

分类 安全资讯 标签 JetBrains、 供应链安全、 漏洞预警、 远程代码执行

VMSA-2026-0006:VMware vCenter认证绕过与ESXi虚拟机逃逸三重严重漏洞

2026年8月1日 作者 卫方智能

Broadcom修复VMware vCenter认证绕过、目录遍历RCE和ESXi VMXNET3虚拟机逃逸三个严重漏洞,CVSS评分最高9.8,未认证攻击者即可完全控制虚拟化基础设施,无临时解决方案。

分类 安全资讯 标签 CISA、 VMware、 漏洞预警、 远程代码执行

CVE-2026-20316:Cisco Secure Firewall Management Center硬编码密码漏洞遭野外利用

2026年8月1日 作者 卫方智能

Cisco Secure Firewall Management Center(FMC)存在硬编码低权限账户密码漏洞CVE-2026-20316,未认证攻击者可登录并读取敏感配置数据,CISA已于7月29日将其列入KEV目录,联邦机构需在8月1日前完成修补。

分类 安全资讯 标签 CISA、 Cisco、 漏洞预警

CVE-2026-16812:Arista VeloCloud Orchestrator CVSS 10.0命令注入漏洞遭野外利用

2026年8月1日 作者 卫方智能

Arista VeloCloud Orchestrator本地部署版本曝出未认证操作系统命令注入漏洞CVE-2026-16812,CVSS评分高达10.0满分,攻击者可完全控制SD-WAN管理平面及所有边缘设备,CISA已将其列入KEV目录。

分类 安全资讯 标签 CISA、 命令注入、 漏洞预警、 远程代码执行

WPScan 使用实战:WordPress 漏洞扫描指南

2026年7月31日 作者 卫方智能

WPScan 实战指南:WordPress 核心、插件、主题与用户四维漏洞扫描,WPVulnDB 漏洞比对与结果解读,附 API Token 配置、复扫验证与常见问题。

分类 安全教程 标签 WordPress、 WPScan、 实战配置

Burp Suite 入门实战:Web 安全代理抓包与测试

2026年7月31日 作者 卫方智能

Burp Suite 入门到实战全流程:代理配置、HTTPS 证书信任、请求拦截修改、Repeater 重放与 Intruder 爆破,含四步配置验证方法与常见问题解答。

分类 安全教程 标签 Burp Suite、 实战配置、 抓包分析

SSH 安全加固实战:密钥认证与登录防护配置

2026年7月31日 作者 卫方智能

SSH 服务器安全加固完整实战指南:Ed25519 密钥认证替代密码登录、关闭 root 直登、端口迁移与 fail2ban 联动防护,附 sshd_config 配置验证与常见问题排查。

分类 安全教程 标签 Linux、 SSH 安全、 实战配置

Oracle 7月CPU:Fusion Middleware 18个关键漏洞集中爆发

2026年7月31日 作者 卫方智能

Oracle 7月关键补丁更新包含18个Fusion Middleware关键漏洞,其中4个CVSS满分10.0,涉及WebLogic、HTTP Server、Coherence和Access Manager。

分类 安全资讯 标签 漏洞预警

Spirals勒索软件24小时闪击:Rust编写的新型双重勒索威胁

2026年7月31日 作者 卫方智能

Symantec披露新型Rust勒索软件Spirals,从入侵到加密整个网络不到24小时,禁用23种备份服务,采用AES-128+ECDH P-256加密方案。

分类 安全资讯 标签 勒索软件

Qilin勒索软件利用CVE-2026-0257攻击Palo Alto GlobalProtect VPN

2026年7月31日 作者 卫方智能

Arctic Wolf确认Qilin勒索软件团伙正在利用Palo Alto PAN-OS认证绕过漏洞CVE-2026-0257入侵企业网络,从VPN会话到勒索加密仅需数小时。

分类 安全资讯 标签 VPN、 勒索软件、 漏洞预警
较早文章
较新文章
← 上一页 页面1 … 页面16 页面17 页面18 … 页面22 下一页 →

近期文章

  • Istio 服务网格安全实战:mTLS 双向认证与流量加密配置
  • Harbor 镜像仓库安全加固实战:镜像扫描与访问控制配置
  • Log4j2 漏洞防御实战:Log4Shell 检测与修复配置指南
  • CVE-2026-79784:Vocos 模型加载框架曝任意类实例化漏洞,AI 模型供应链再敲警钟
  • miniOrange SAML WordPress 插件曝两处认证绕过漏洞,CISA 警告攻击已在野
Copyright © 卫方智能网络安全资讯平台    桂ICP备16003838号-11