Tcpdump 抓包分析实战:命令行网络流量排查与安全检测
Tcpdump 抓包分析实战教程:从安装部署、常用过滤表达式到攻击流量识别与 pcap 文件分析,附可直接复制的完整命令,帮助运维与安全人员用命令行快速定位网络异常与入侵痕迹。
Tcpdump 抓包分析实战教程:从安装部署、常用过滤表达式到攻击流量识别与 pcap 文件分析,附可直接复制的完整命令,帮助运维与安全人员用命令行快速定位网络异常与入侵痕迹。
勒索软件组织 Emperador 于 2026 年 8 月 22 日公开承认对越南国家电力公司 EVNHANOI 的攻击成果,声称窃取超过 300GB 数据,内含 1336 万条客户明细、699 万份订阅、226 万条账户记录。事件暴露亚洲关键基础设施在勒索软件团伙面前的脆弱性,应急响应、凭据轮换、外部监控已成基本盘。
TrendAI 研究人员披露 14 个伪装成日历与 streak 工具的 npm 包在 import 时无声启动 RedShell Linux 信标,落入 AI 驱动的 RedC2 4.0 命令控制框架。攻击利用 dist/index.mjs loader 在模块加载即拉起后台进程,完全绕开 npm –ignore-scripts 机制。包名涉及 streak-metrics-math、kit-map-vim 等共 14 个版本 1.0.0 系列。
Cisco 在 2026 年 8 月安全加固发布中修复 Crosswork 与 Secure Workload 产品线 9 个漏洞,其中 5 个拿到 CVSS 满分 10.0。全部问题由思科内部测试发现,暂无公开利用,但 Crosswork 作为网络编排控制面一旦被攻陷将影响全部托管设备,必须按厂商矩阵立即升级 7.2.1-SP / 3.10.9.1 / 4.0.4.16。
朝鲜背景 APT 组织 Lazarus 在 2026 年 Dream Job 间谍行动中引入 Windows AFD.sys 零日本地提权漏洞 CVE-2026-68820 搭配全新 Troy 后门与 FudModule 3.1 内核 Rootkit,对全球国防航空航天从业人员定向窃密。韩国警方确认 102 家机构遭入侵,影响面与持续性远超传统供应链攻击。
Zimbra Collaboration Suite 曝出 CVSS 8.9 高危命令注入漏洞 CVE-2026-73570,无需认证即可通过 SMTP 触发 SNMP trap 注入以 zimbra 用户身份远程执行任意命令。Zimbra 10.1.20 已修复,但补丁发布 28 天后波兰 CERT Polska 才确认在野利用,亚洲 4500 台自托管实例持续暴露。
从弱口令爆破到 sudo 配置不当引发提权,本文系统讲解 Linux 账号安全加固:PAM 密码策略、登录失败锁定、sudoers 最小权限授权与审计,附完整可执行命令与验证方法,适合多用户共管的云服务器与 VPS。
从 TLS 1.0/1.1 协议漏洞到 RC4、3DES 弱密码套件,本文讲解 Nginx 下 TLS 协议安全加固的完整配置:ssl_protocols、ssl_ciphers、会话票据等关键参数逐项说明,附 OpenSSL 实测验证方法,助你彻底禁用弱加密算法。
从请求过滤、URL 授权、NTFS 权限、HTTP 安全头到 TLS 版本限制,本文系统讲解 Windows Web 服务器 IIS 安全加固的完整步骤,附可直接执行的 PowerShell 命令与验证方法,帮助站长筑牢 Web 服务防线。
AmIBeingPwned 公开披露 N-able Passportal Chrome/Edge 扩展 CVE-2026-15580 漏洞,CVSS 9.4,攻击者可通过任意网页的恶意 iframe 提取已登录用户的密码保险库条目与实时二步验证码,补丁版本 3.49.6 发布于报告后 24 小时。
Apollo Global Management 在 8 月 21 日公开披露,7 月 6 日至 10 日期间有攻击者通过社会工程攻入其云平台,部分个人 SSN、生日、家庭住址与联系信息可能已被获取,与 Google 追踪的 UNC6671 假托 IT Helpdesk 攻击集群协同一致。
微软与中国国家互联网应急中心通报显示,与中国关联的 Storm-1175 组织自 7 月 31 日起利用 N-able N-central RMM 平台认证绕过 CVE-2026-18577 部署新型 StormEncryptor 勒索软件,逾半数在线 N-central 服务器尚未修补,CISA 已将漏洞加入 KEV 目录。