跳至内容

卫方智能网络安全资讯平台

  • 首页
  • 安全资讯
  • 安全教程
  • 关于我们
  • 免责声明
  • 隐私政策

Slowloris慢速攻击防御实战:Nginx与iptables多层防护配置

2026年7月26日 作者 卫方智能

Slowloris慢速攻击以极小流量耗尽服务器连接池。本文提供Nginx参数调优、iptables连接数限制、Fail2ban自动封禁三层防护配置方案。

分类 安全教程 标签 HTTP 安全、 Nginx、 Slowloris、 实战配置、 限频配置

Nginx日志攻击溯源实战:从access.log发现入侵痕迹

2026年7月26日 作者 卫方智能

从Nginx access.log中还原攻击链:包含增强日志格式配置、SQL注入/路径遍历/爆破检测命令库、一键溯源脚本,助你分钟级定位入侵源。

分类 安全教程 标签 Nginx、 实战配置、 攻击溯源、 日志分析

SQL注入防御实战:参数化查询与WAF规则配置指南

2026年7月26日 作者 卫方智能

从代码层参数化查询、输入层白名单校验到网络层WAF规则,三步构建完整的SQL注入防御体系。涵盖PHP/Node.js/Python三端代码示例及ModSecurity配置。

分类 安全教程 标签 SQL注入、 WAF、 实战配置

Redis修复多个认证后RCE漏洞:AI研究代理发现Streams与RedisBloom严重缺陷

2026年7月26日 作者 卫方智能

Redis于7月23日发布七项安全更新,修复由AI研究代理发现的多个认证后远程代码执行漏洞,涉及Streams use-after-free和RedisBloom TDigest越界写入,均可通过RESTORE命令触发。

分类 安全资讯 标签 AI安全、 Redis、 内存安全、 远程代码执行

PyPI量子计算库mrmustard遭供应链投毒:0.7.4版本内置凭证窃取木马

2026年7月26日 作者 卫方智能

攻击者入侵Xanadu量子计算库mrmustard的GitHub维护者账户,在PyPI发布恶意0.7.4版本,导入时窃取SSH密钥、AWS凭证和Kubernetes配置,并通过cron和shell启动项实现持久化。

分类 安全资讯 标签 PyPI、 Python、 凭证窃取、 后门

WordPress核心预认证RCE漏洞链预警:wp2shell(CVE-2026-63030/60137)遭主动利用

2026年7月26日 作者 卫方智能

WordPress核心存在近十年来最严重的预认证远程代码执行漏洞链wp2shell,由CVE-2026-63030(REST API路由混淆,CVSS 9.8)和CVE-2026-60137(SQL注入)组合而成,已确认遭野外利用。

分类 安全资讯 标签 SQL注入、 WordPress、 远程代码执行

SonicWall SMA 1000零日漏洞遭野外利用:CVE-2026-15409/15410紧急修复通告

2026年7月26日 作者 卫方智能

SonicWall SMA 1000系列SSL VPN设备两项零日漏洞正遭野外利用,CVE-2026-15409为SSRF漏洞(CVSS 10.0),CVE-2026-15410为代码注入漏洞(CVSS 7.2),CISA已纳入KEV目录。

分类 安全资讯 标签 SonicWall、 VPN

CVE-2026-12569:Clop勒索软件利用PTC Windchill反序列化漏洞部署WebShell窃取数据

2026年7月26日 作者 卫方智能

Clop勒索软件组织正积极利用PTC Windchill和FlexPLM中的关键反序列化漏洞CVE-2026-12569(CVSS 9.3)部署JSP WebShell并窃取敏感产品数据,CISA已将其纳入KEV目录。

分类 安全资讯 标签 Clop、 PTC、 勒索软件

Zoom Windows客户端高危漏洞预警:CVE-2026-53412可导致账户完全接管

2026年7月25日 作者 卫方智能

Zoom发布安全更新修复Windows平台严重漏洞CVE-2026-53412,CVSS评分9.8。该漏洞源于输入验证不当,攻击者可利用其实现账户接管,影响Zoom Desktop Client、VDI Client和Meeting SDK。

分类 安全资讯 标签 Windows、 Zoom、 账户接管

CISA将Fortinet FortiSandbox漏洞纳入KEV目录:命令注入可致未授权远程代码执行

2026年7月25日 作者 卫方智能

CISA将Fortinet FortiSandbox两个OS命令注入漏洞纳入已知被利用漏洞目录,攻击者可通过构造HTTP请求在未认证条件下执行任意命令,联邦机构须在7月19日前完成修复。

分类 安全资讯 标签 CISA、 Fortinet、 命令注入

AsyncAPI npm包遭遇供应链攻击:Import-time执行绕过–ignore-scripts防护

2026年7月25日 作者 卫方智能

微软威胁情报团队发现AsyncAPI npm组织5个包版本被植入恶意loader,利用import-time执行机制绕过npm install –ignore-scripts防护,通过IPFS投递Miasma远控框架。

分类 安全资讯 标签 AsyncAPI、 GitHub Actions、 npm、 供应链安全

Chrome紧急发布12个高危漏洞补丁:V8引擎与GPU组件远程代码执行风险

2026年7月25日 作者 卫方智能

谷歌Chrome发布紧急安全更新,一次性修复12个漏洞,其中9个为高危级别。V8引擎栈缓冲区溢出和GPU释放后重用漏洞可被恶意网页利用实现远程代码执行。

分类 安全资讯 标签 Chrome、 Google、 浏览器安全
较早文章
较新文章
← 上一页 页面1 … 页面23 页面24 页面25 下一页 →

近期文章

  • 容器逃逸攻击防御实战:K8s 运行时隔离加固配置
  • Keycloak 统一身份认证实战:SSO 单点登录部署配置
  • HAProxy 安全加固实战:负载均衡器防护配置指南
  • AVideo 视频直播平台曝流密钥未认证泄露漏洞 CVE-2026-82645:YouTube/Twitch/Facebook 直播凭证可被任意窃取
  • Yamcs 任务控制框架曝 YAML 注入致 RCE 漏洞 CVE-2026-55559:航天与关键基础设施任务控制系统面临未授权远程接管
Copyright © 卫方智能网络安全资讯平台    桂ICP备16003838号-11