全部安全开发新闻数码摄影汽车北京AIIT其他
  • 文章封面

    面向红队队员的进攻性 PowerShell 脚本及防御规避技巧

    作者:Ots安全发布日期:2026-07-09 14:00:08

    背景本文基于去年网络安全会议上的演讲内容,现已重新排版以书面形式发表。我们将探讨 PowerShell 如何成为攻击行动和红队演练的主要工具,内容涵盖无文件恶意软件开发(武器化)、通过社会工程学获取初

    阅读全文
  • 文章封面

    Codex破解了一台三星电视

    作者:Ots安全发布日期:2026-07-08 10:53:30

    威胁简报恶意软件漏洞攻击本文记录了我们利用人工智能破解硬件设备的研究过程。我们感谢 OpenAI 与我们合作开展此项目。研究期间,没有电视机受到严重损坏。其中一台电视机可能因为被人工智能远程反复重启而

    阅读全文
  • 文章封面

    Apache ActiveMQ Classic 重大 RCE 研究:CVE-2026-34197 及其补丁绕过 CVE-2026-42588 全解析

    作者:Ots安全发布日期:2026-07-06 10:16:48

    威胁简报恶意软件漏洞攻击今天为大家带来一篇重量级技术分析——Apache ActiveMQ Classic 中那条潜伏多年的 Jolokia → addNetworkConnector → xbean

    阅读全文
  • 文章封面

    Synacktiv 公开披露了一个 Kerberos 反射绕过漏洞(CVE-2026-26128),并提供了 PoC 漏洞利用代码

    作者:Ots安全发布日期:2026-07-06 10:16:48

    威胁简报恶意软件漏洞攻击Synacktiv 公开披露了一个 Kerberos反射绕过漏洞,漏洞编号为CVE-2026-26128。该漏洞允许域用户在目标 Windows 计算机上获得 SYSTEM 权

    阅读全文
  • 文章封面

    使用 QUIC 构建加密 C2 植入体

    作者:Ots安全发布日期:2026-07-05 15:10:27

    威胁简报恶意软件漏洞攻击今天我们要尝试一些不同的东西。我们将完全放弃 TCP 套接字,构建一个基于QUIC通信的 C2 植入程序。QUIC 是一种基于 UDP 的加密传输协议。如果你之前没听说过 QU

    阅读全文
  • 文章封面

    已发现漏洞 CVE-2026-26114 的 PoC

    作者:Ots安全发布日期:2026-07-04 13:36:57

    威胁简报恶意软件漏洞攻击概括CVE-2026-26114 指出 Microsoft Office SharePoint 中存在一个严重性较高的反序列化不受信任数据漏洞,该漏洞于 2026 年 3 月

    阅读全文
  • 文章封面

    报告一个在 Linux 内核中被忽视超过 19 年的零日漏洞:CVE-2026-43456

    作者:Ots安全发布日期:2026-07-04 13:36:57

    威胁简报恶意软件漏洞攻击我们很高兴地宣布,我们之前向Linux内核报告的漏洞CVE-2026-43456已经修复,现在可以公开披露。我们将在本博客上分享详细信息。该漏洞最引人注目的特点是,其底层代码于

    阅读全文
  • 文章封面

    Win32k回调绕道:滥用合法的内核到用户回调分发进行代码执行

    作者:Ots安全发布日期:2026-07-03 13:32:41

    威胁简报恶意软件漏洞攻击概述这种注入技术滥用了 Windows 图形子系统使用的内核到用户回调分发路径,win32k.sys从而在远程进程中执行代码。通过定位进程环境块 (PEB),攻击者可以枚举回调

    阅读全文
  • 文章封面

    CVE-2026-6307:V8 JS 到 Wasm 的类型混淆 → Chrome 146 上的远程代码执行漏洞

    作者:Ots安全发布日期:2026-07-02 12:40:44

    威胁简报恶意软件漏洞攻击Nebula描述的 V8 JS 到 Wasm 反优化类型混淆的本地重现和武器化,xcalc从 Chrome 渲染器中弹出进行测试(146.0.7680.165 该错误已在 中修

    阅读全文
  • 文章封面

    c-ares TCP Use-After-Free 漏洞深度解析:从 DNS 响应序列到本地 Calculator 代码执行 PoC

    作者:Ots安全发布日期:2026-06-29 09:10:00

    威胁简报恶意软件漏洞攻击今天我们来深入剖析一个近期公开的 c-ares 库中的 TCP Use-After-Free(UAF)漏洞,并一步步讲解作者提供的本地 Calculator Proof-of-

    阅读全文
  • 文章封面

    【深度技术解析】objdump DLX 后端 Out-of-Bounds 写入导致的本地 ACE PoC 详解

    作者:Ots安全发布日期:2026-06-29 09:10:00

    威胁简报恶意软件漏洞攻击今天我们来详细拆解 GitHub 上一个非常有意思的 PoC 项目:bikini/exploitarium 中的 objdump-dlx-calc-poc。这个 PoC 利用的

    阅读全文
  • 文章封面

    CVE-2026-48907 Scanner

    作者:Ots安全发布日期:2026-06-29 09:10:00

    威胁简报恶意软件漏洞攻击概述masta-cve-2026-48907.py是一个完全原创的单文件Python 扫描器,旨在检测运行 JCE 编辑器组件版本低于 的 Joomla! 实例中的CVE-20

    阅读全文
  • 文章封面

    GeoLocate CVE-2025-52465 - GeoServer漏洞利用

    作者:Ots安全发布日期:2026-06-26 19:29:00

    威胁简报恶意软件漏洞攻击概述GeoServer 是一个用 Java 编写的开源软件服务器,允许用户共享和编辑地理空间数据。它以互操作性为设计目标,使用开放标准发布来自任何主流空间数据源的数据。待办事项

    阅读全文
  • 文章封面

    CVE-2026-25860 - OpenClinic GA 反射型 XSS 漏洞导致远程代码执行

    作者:Ots安全发布日期:2026-06-26 19:29:00

    威胁简报恶意软件漏洞攻击执行摘要CVE-2026-25860 是 OpenClinic GA DICOM 上传工作流程中的一个反射型 XSS 漏洞。精心构造的 DICOM 文件可以通过诸如 Study

    阅读全文
  • 文章封面

    CVE-2026-41089:Windows Netlogon 通过 CLDAP 堆栈缓冲区溢出进行远程代码执行漏洞

    作者:Ots安全发布日期:2026-06-24 11:00:44

    威胁简报恶意软件漏洞攻击一个精心构造的 UDP 数据包发送到端口 389,即可使任何未打补丁的 Windows 域控制器上的 LSASS 内部 528 字节的堆栈缓冲区溢出。该进程崩溃。域控制器将在大

    阅读全文
  • 文章封面

    libssh2 CVE-2026-55200 PoC 和本地 RCE

    作者:Ots安全发布日期:2026-06-24 11:00:44

    威胁简报恶意软件漏洞攻击此目录包含针对 CVE-2026-55200 的本地研究成果,CVE-2026-55200packet_length是 libssh2ssh2_transport_read()

    阅读全文
  • 文章封面

    CVE-2026-54665:Apache NiFi 中的预认证主机头注入漏洞

    作者:Ots安全发布日期:2026-06-21 11:55:01

    威胁简报恶意软件漏洞攻击CVE-2026-54665:Apache NiFi 中的预认证主机头注入漏洞发布日期:2026-06-20报告日期:2026-05-15严重性:5.4 中等(基线)/ 8.1

    阅读全文
  • 文章封面

    CVE-2026-42530 NGINX 远程代码执行

    作者:Ots安全发布日期:2026-06-20 14:00:33

    威胁简报恶意软件漏洞攻击X 的帖子 @akaclandestine分享了一段 27 秒的 PoC 视频,该视频利用了 NGINX 的 ngx_http_v3_module (HTTP/3 QUIC)

    阅读全文
  • 文章封面

    存在漏洞的 PackageKit 使攻击者能够获得 root 权限

    作者:Ots安全发布日期:2026-06-18 14:20:35

    威胁简报恶意软件漏洞攻击Pack2TheRoot (CVE-2026-41651) — Linux 系统中利用PackageKit服务中的 TOCTOU 漏洞进行本地权限提升的漏洞。该服务提供了一个统

    阅读全文
  • 文章封面

    通过测试用的 Kubernetes 集群访问 Bitbucket

    作者:Ots安全发布日期:2026-06-18 14:20:35

    威胁简报恶意软件漏洞攻击我们之前已经报道过渗透测试人员如何查找和分析Kubernetes 集群。在本文中,我们将演示您可以通过此类集群获得哪些类型的访问权限。在我们一次渗透测试项目中,进入内部网络后,

    阅读全文
  • 文章封面

    ThrottleStop.sys 驱动漏洞(CVE-2025-7771):BYOVD 技术实现 Windows Ring 0 权限提升

    作者:Ots安全发布日期:2026-06-16 19:38:00

    威胁简报恶意软件漏洞攻击——Milan0day 2026 演示详解在 Windows 内核安全攻防领域,BYOVD(Bring Your Own Vulnerable Driver) 技术近年来已成为

    阅读全文
  • 文章封面

    PhantomRPC:一种新的权限提升方法

    作者:Ots安全发布日期:2026-06-16 19:38:00

    威胁简报恶意软件漏洞攻击Windows 架构带来了一个新的惊喜,或者更确切地说,是在一项旧技术中带来了一个新的攻击面。Windows 系统中的进程间通信依赖于RPC(远程过程调用),这是一个复杂的机制

    阅读全文
  • 文章封面

    反思自身——反射式 Kerberos 中继攻击

    作者:Ots安全发布日期:2026-06-16 19:38:00

    威胁简报恶意软件漏洞攻击在信息安全领域,一个令人遗憾的事实是,有些漏洞似乎永远不会彻底消失。一些早已修复的漏洞会一次又一次地死灰复燃,卷土重来。在研究中继攻击(Active Directory 的一大

    阅读全文
  • 文章封面

    CVE -2026-53435: #Jenkins 不安全的 XStream 反序列化导致任意文件读取(低权限认证用户)

    作者:Ots安全发布日期:2026-06-15 19:23:00

    威胁简报恶意软件漏洞攻击2026年6月10日,Jenkins官方发布了安全公告,其中CVE-2026-53435(对应SECURITY-3707)是一个高危反序列化漏洞。攻击者利用低权限的认证用户(拥

    阅读全文
  • 文章封面

    通过 .Net 反序列化实现内存中的 DCOM 和无文件横向移动技术

    作者:Ots安全发布日期:2026-06-15 19:23:00

    威胁简报恶意软件漏洞攻击介绍如果您拥有管理员权限,此工具可在 Windows 计算机上启用远程代码执行。它利用 DCOM 和 .NET DCOM 服务器的特性,自动反序列化传入对象。这使得执行任意命令

    阅读全文
  • 文章封面

    30 秒的元数据如何就能发现 Axios 攻击

    作者:Ots安全发布日期:2026-06-14 19:25:00

    威胁简报恶意软件漏洞攻击2026年3月31日,两个恶意axios版本存活了约3个小时,每个全新安装axios的机器上都存在一个远程访问木马(RAT)。然后,情况发生了转变——问题信号其实一直存在于公共

    阅读全文
  • 文章封面

    用于 LPE、持久化、COM 劫持和攻击面枚举的 Windows 安全研究工具包

    作者:Ots安全发布日期:2026-06-14 19:25:00

    威胁简报恶意软件漏洞攻击Ferrum 是一个基于 Go 语言编写的、以 Windows 为核心的漏洞研究和安全审计框架。它被设计成一个单一的二进制文件,ferrum.exe其模块通过一个小型核心接口进

    阅读全文
  • 文章封面

    一个极简的、位置无关的 C shellcode 框架,适用于 Windows x64 平台。完全在 Linux 上编译

    作者:Ots安全发布日期:2026-06-14 19:25:00

    威胁简报恶意软件漏洞攻击完全在 Linux 上编译mingw-w64,nasm输出是一个扁平的原始二进制文件(shellcode.bin),没有 PE 头文件,没有导入语句,没有 CRT 代码——可以

    阅读全文
  • 文章封面

    从 Veeam 到域管理员:真实世界的红队入侵路径

    作者:Ots安全发布日期:2026-06-13 20:40:00

    威胁简报恶意软件漏洞攻击在许多企业环境中,备份基础设施被视为“支持系统”,而非高价值的安全资产。但在真实的红队演练中,备份服务器往往会暴露整个域中最强大的凭据。本文将详细介绍一个从 Veeam 开始,

    阅读全文
  • 文章封面

    JS-Tap:利用 JavaScript 进行红队攻击

    作者:Ots安全发布日期:2026-06-13 20:40:00

    威胁简报恶意软件漏洞攻击如何使用恶意 JavaScript 攻击一个你一无所知的应用程序?应用渗透测试人员经常创建定制的恶意 JavaScript 代码,以展示其对客户的潜在影响。根据客户的“核心数据

    阅读全文
下一页