Rootkit 检测实战:rkhunter 与 chkrootkit 查杀配置指南
rkhunter 与 chkrootkit 是 Linux 服务器常用的 Rootkit 检测工具。本文从原理、安装、配置到定时巡检,给出完整可复现的查杀方案,并讲解误报处理与基线维护。
rkhunter 与 chkrootkit 是 Linux 服务器常用的 Rootkit 检测工具。本文从原理、安装、配置到定时巡检,给出完整可复现的查杀方案,并讲解误报处理与基线维护。
Black Hat USA 2026 上 Novee Security 公开研究显示,攻击者只需在任意 GitHub 仓库公开 issue 区粘贴一段提示词注入载荷,就能让 Claude Code、CVE-2026-54316 / Gemini CLI、CVE-2026-12537 CVSS v4.0 10.0 / OpenAI Codex 一并沦陷 CI 凭据与 ANTHROPIC/GITHUB Token;Gemini CLI 修补版本 0.39.1、Claude Code 2.1.163 必须强制升级。
CISA 8 月 18 日将 Windows IKE Service Extensions 的 CVE-2026-33824 双重释放远程代码执行漏洞加入 Known Exploited Vulnerabilities 目录,CVSS 9.8、EPSS 99.0 百分位(56% 30 天被利用概率),联邦机构须在 8 月 21 日前修补;该漏洞通过 UDP 500/4500 端口对 IPsec VPN 服务器与 Windows IPsec 策略端点未认证远程代码执行。
8 月 19 日美国医疗 IT 供应商 CareCloud 在 HHS 监管门户更新披露,3 月 10-16 日 AWS 云环境入侵波及人数从 35 万跃升至 3,756,469 人,外泄字段含 SSN/驾照/病历/支付;同日 CEVA Logistics 物流供应链事件 7 月 29 日至 8 月 1 日入侵波及 Pokémon Center、Valve、ING、Bol 等客户订单数据。
Hunt.io 8 月 19 日披露 Operation CameraSwarm 大规模 Dahua IP 摄像头入侵活动,6 月 17 日至 7 月 22 日间至少 14530 台设备遭凭据爆破、CVE-2021-33044/33045 P2P 漏洞利用、序列号云中继三条攻击路径组合沦陷;1923 台被植入可存活 reset 的 p2pwn 后门账户,283 台经 P2P 直连绕过 NAT。
Citrix 8 月 19 日发布 NetScaler ADC 与 NetScaler Gateway 安全公告 CTX696939,CVE-2026-19490 备用路径认证绕过漏洞 CVSS v4.0 9.3,影响配置为 SAML 动作或 Gateway/AAA 虚拟服务器的所有 14.1/13.1 在野版本;同期披露的 CVE-2026-19489 内存溢出 DoS 漏洞 CVSS 8.8。
RDP 3389 端口长期是暴力破解与勒索软件入侵的重灾区。本文从账户锁定、NLA 网络级认证、端口修改、防火墙限制到多因素认证,给出 Windows Server 远程桌面完整加固方案,附 PowerShell 命令与验证步骤。
Spring Boot Actuator 端点若未加保护直接暴露,攻击者可读取内存、配置与敏感信息甚至执行 shutdown。本文从原理出发,给出 3 种生产环境端点加固方案:Maven 依赖控制、配置关闭敏感端点、Spring Security 鉴权,附完整代码与验证步骤。
HTTP 请求走私利用前后端对请求解析的差异绕过 WAF 与访问控制,危害巨大。本文从 CL.TE 与 TE.CL 两种走私原理出发,给出 Nginx 反向代理侧的完整加固配置与验证方法,帮助运维和开发人员系统防御请求走私攻击。
本文讲解 Prometheus 监控系统常见未授权访问风险与加固方案:基础认证、TLS 加密、反向代理与告警接口保护,附完整配置与验证命令,防止监控数据泄露与远程代码执行风险。
本文介绍 Kube-bench 的使用方法:基于 CIS Kubernetes Benchmark 对集群控制面、etcd、工作节点进行自动化安全基线扫描,讲解安装、扫描、结果解读与修复建议,帮助持续评估集群合规状态。
本文详解 Wazuh SIEM 平台部署全过程:从单机安装到 Agent 接入、FIM 文件完整性监控与主动响应配置,覆盖日志收集、入侵检测告警与验证方法,助你用开源方案搭建企业级安全监控中心。