跳至内容

卫方智能网络安全资讯平台

  • 首页
  • 安全资讯
  • 安全教程
  • 关于我们
  • 免责声明
  • 隐私政策

CVE-2026-54523:Kyverno策略引擎命名空间提权漏洞,PoC已公开

2026年7月28日 作者 卫方智能

Kubernetes原生策略引擎Kyverno披露严重漏洞CVE-2026-54523,CVSS评分9.6。命名空间租户可通过恶意策略将权限提升至kube-system管理员。PoC利用代码已公开,云原生多租户隔离面临严重威胁。

分类 安全资讯 标签 漏洞预警

CVE-2026-56451:西门子Opcenter X JWT认证绕过漏洞,CVSS满分10.0

2026年7月28日 作者 卫方智能

西门子Opcenter X制造运营管理平台存在严重JWT验证绕过漏洞CVE-2026-56451,CVSS评分10.0。未经认证的远程攻击者可伪造任意JWT令牌冒充管理员,获得对工业生产系统的完全未授权访问。

分类 安全资讯 标签 漏洞预警、 远程代码执行

ELK Stack日志分析入门:搭建安全事件监控平台

2026年7月27日 作者 卫方智能

从零搭建ELK Stack安全日志分析平台,涵盖Elasticsearch、Logstash、Kibana和Filebeat的安装配置,实现Nginx访问日志和系统认证日志的集中采集、攻击行为标记与可视化监控。

分类 安全教程 标签 Elasticsearch、 ELK Stack、 实战配置、 日志分析

Nmap安全扫描实战:从端口探测到漏洞发现

2026年7月27日 作者 卫方智能

Nmap网络安全扫描完整实战指南,从主机发现、端口扫描、服务版本识别到NSE漏洞脚本检测,涵盖SYN扫描、UDP扫描、OS指纹识别和隐蔽扫描技术,含可直接执行的命令示例。

分类 安全教程 标签 HTTP 安全、 Nmap、 实战配置、 端口扫描

XSS跨站脚本攻击过滤与防御实战配置指南

2026年7月27日 作者 卫方智能

全面的XSS跨站脚本攻击防御实战指南,涵盖输出编码、CSP配置、输入过滤、ModSecurity WAF规则和HttpOnly Cookie设置,提供完整可直接部署的配置代码。

分类 安全教程 标签 HTTP 安全、 XSS、 实战配置、 跨站脚本防御

SleeperGem供应链攻击曝光:劫持休眠RubyGems账户向开发者机器投毒

2026年7月27日 作者 卫方智能

攻击者劫持休眠多年的RubyGems维护者账户,发布恶意gem包专门绕过CI检测,在开发者机器上安装持久化后门,fastlane插件历史下载量超57万次。

分类 安全资讯 标签 供应链安全

JadePuffer升级ENCFORGE勒索软件:全球首个针对AI/ML模型的自主攻击

2026年7月27日 作者 卫方智能

AI驱动的威胁行为者JadePuffer部署ENCFORGE勒索软件,专门针对AI模型和ML基础设施实施破坏,可加密超过180种AI相关文件格式,单模型重建成本高达75万美元。

分类 安全资讯 标签 AI安全、 勒索软件

CVE-2026-14266:7-Zip XZ压缩数据堆溢出远程代码执行漏洞

2026年7月27日 作者 卫方智能

广泛使用的开源压缩软件7-Zip被发现存在堆缓冲区溢出漏洞CVE-2026-14266,攻击者可通过恶意XZ压缩文件执行任意代码,Zero Day Initiative已发布安全公告。

分类 安全资讯 标签 7-Zip、 压缩软件

CVE-2026-42533:潜伏15年的nginx预认证远程代码执行漏洞曝光

2026年7月27日 作者 卫方智能

安全研究员Stan Shaw披露nginx脚本引擎中存在一个潜伏15年的严重漏洞,远程未认证攻击者可通过堆缓冲区溢出实现预认证RCE,影响0.9.6至1.30.3所有版本。

分类 安全资讯 标签 Nginx、 内存安全、 漏洞预警、 远程代码执行

CVE-2026-44963:Veeam备份软件严重远程代码执行漏洞预警

2026年7月27日 作者 卫方智能

企业级备份软件Veeam Backup & Replication曝严重RCE漏洞CVE-2026-44963,CVSS评分9.4,已认证域用户可远程执行任意代码,勒索软件组织优先攻击目标。

分类 安全资讯 标签 勒索软件、 漏洞预警、 远程代码执行

Slowloris慢速攻击防御实战:Nginx与iptables多层防护配置

2026年7月26日 作者 卫方智能

Slowloris慢速攻击以极小流量耗尽服务器连接池。本文提供Nginx参数调优、iptables连接数限制、Fail2ban自动封禁三层防护配置方案。

分类 安全教程 标签 HTTP 安全、 Nginx、 Slowloris、 实战配置、 限频配置

Nginx日志攻击溯源实战:从access.log发现入侵痕迹

2026年7月26日 作者 卫方智能

从Nginx access.log中还原攻击链:包含增强日志格式配置、SQL注入/路径遍历/爆破检测命令库、一键溯源脚本,助你分钟级定位入侵源。

分类 安全教程 标签 Nginx、 实战配置、 攻击溯源、 日志分析
较早文章
较新文章
← 上一页 页面1 … 页面19 页面20 页面21 页面22 下一页 →

近期文章

  • Istio 服务网格安全实战:mTLS 双向认证与流量加密配置
  • Harbor 镜像仓库安全加固实战:镜像扫描与访问控制配置
  • Log4j2 漏洞防御实战:Log4Shell 检测与修复配置指南
  • CVE-2026-79784:Vocos 模型加载框架曝任意类实例化漏洞,AI 模型供应链再敲警钟
  • miniOrange SAML WordPress 插件曝两处认证绕过漏洞,CISA 警告攻击已在野
Copyright © 卫方智能网络安全资讯平台    桂ICP备16003838号-11