安全行业资讯
DCSync攻击:攻击者悄然窃取Active Directory密码
DCSync是针对ActiveDirectory(AD域)高危凭据窃取攻击,MITREATT&CK编号T1003.006,依靠域控制器原生复制协议MS-DRSR实施窃取。攻击者无需登录域控、不落地恶意程序、不读取NTDS.dit数据库,仅在自有终端模拟域控发起同步请求,就能远程拉取域内全部账户NTLM哈希、Kerberos密钥、krbtgt账号凭证,隐蔽性远超传统LSASS转储、卷影副本窃取手段。
Claude Opus5深度解析:漏洞挖掘能力拉满,攻击代码生成严格受限
2026年7月,Anthropic推出新一代旗舰大模型ClaudeOpus5,作为ClaudeMax默认模型、ClaudePro付费版本最强选型,它仅以Fable5一半的成本,实现近乎同级的代码与复杂推理性能。
谷歌推出CodeMender AI智能代理:一站式自动发现、验证、闭环修复代码安全漏洞
软件开发行业长期存在漏洞治理效率失衡的痛点:静态扫描、模糊测试等工具可以批量挖出代码漏洞,但漏洞定位、原因分析、编写补丁、回归验证全流程高度依赖人工,海量漏洞积压无法及时修复,缓冲区溢出、代码注入、内存越界等高危缺陷持续威胁线上系统安全。
Windows 11、Server 2025曝出高危代理文件系统漏洞,本地权限可直达系统最高权限
代理文件系统是Windows新一代系统的内核关键组件,承担沙盒软件、UWP应用与系统内核之间文件、注册表交互中转功能,是现代Windows安全隔离的核心屏障。近期安全厂商披露编号CVE-2026-50458高危漏洞,全面影响Windows11全主流版本以及WindowsServer2025服务器系统,CVSS安全评分高达7.8分,属于高危本地提权漏洞。
Fastjson远程代码执行漏洞深度解析:原生类绕过与fdbridge两阶段完整利用
Fastjson作为国内Java开发使用率极高的JSON序列化框架,广泛应用于电商、政务、金融、后端接口系统,其反序列化远程代码执行漏洞长期是网络攻防重点。
雅诗兰黛遭遇Oracle高危漏洞入侵,大量员工敏感信息泄露
美妆巨头的数字化体系高度依赖ERP、人力资源数据库承载员工档案、财务信息,一旦企业级数据库出现高危漏洞,极易引发大规模隐私泄露。近期全球知名美妆品牌雅诗兰黛正式对外披露重大数据安全事件,黑客利用OracleE-BusinessSuite高危漏洞CVE-2025-61882入侵企业HR管理系统,批量窃取数万员工隐私数据。
国内知名路由器固件曝出高危隐藏后门,任意用户名均可登录管理员后台
路由器作为家庭、企业网络的总入口,承载手机、电脑、监控、办公设备全部联网数据,路由器安全直接决定内网隐私与财产安全。近期安全机构曝光,国内知名路由器多款固件内置硬编码隐藏后门,漏洞编号CVE-2026-11405,安全评级高达9.8分高危。
攻防态势转变:低速率持续性CC攻击崛起,传统WAF限流策略大面积失效
近期多家网络安全厂商威胁情报同步指出,网络攻击战术正在发生重大转变。以往攻击者热衷于TB级短时流量DDoS,试图打满服务器带宽;现阶段低速率波浪式CC攻击持续泛滥,成为针对网站、AI平台、在线业务最频发的攻击类型。
HTTP/2Bomb漏洞来袭!CVE-2026-49975新型DoS攻击,大量服务器面临内存耗尽风险
2026年6月初,安全业界公开披露高危协议漏洞CVE-2026-49975,该漏洞属于协议层面DoS缺陷,无需攻击者发起超大流量,仅凭小规模数据包即可快速耗尽服务器内存,对当前广泛部署HTTP/2的线上业务形成严峻威胁。
RabbitMQ曝出高危漏洞!OAuth密钥泄露可完全接管服务,多租户队列数据存在跨域泄露风险
RabbitMQ作为企业级主流消息中间件,广泛应用于微服务、云平台、多租户业务系统,承载大量订单、用户、业务核心消息数据。近期安全团队披露两款影响RabbitMQ3.13.0及以上版本的访问控制漏洞,其中高危漏洞无需登录即可窃取OAuth客户端密钥,实现服务全权限接管;另一中危漏洞会破坏租户隔离机制,任意登录用户可窥探其他租户队列元数据。